9月18日壹晚报:Tutor LMS 高危漏洞威胁超10万站点,WordPress 7.1.1 紧急发布安全更新

今天最值得关注的变化是:Tutor LMS 插件被发现 PHP 对象注入漏洞,影响超过 10 万个 WordPress 站点,攻击者只需订阅者权限即可远程执行代码;同时 WordPress 核心发布 7.1.1 安全维护版本,修复 11 个安全问题。此外,Claude Code 重新推出 Projects 功能,Mozilla 与 Mila 启动开源 AI 计划,Gutenberg 邀请测试 DataForm 编辑器检查器。

Tutor LMS PHP 对象注入漏洞

Wordfence 博客披露,Tutor LMS 插件存在 PHP 对象注入漏洞,影响超过 100,000 个 WordPress 站点。该漏洞由 Wordfence Argus 发现,订阅者级别攻击者可利用此漏洞实现远程代码执行。更新到 4.0.8 版本可修复此问题。对于使用 Tutor LMS 的站长,这意味着站点可能被攻击者完全控制,必须立即更新到 4.0.8 或更高版本。如果未启用自动更新,请通过 WordPress 仪表盘手动更新,或从官方仓库下载。

原始入口:Wordfence Blog

WordPress 7.1.1 维护与安全发布

WordPress 官方新闻宣布发布 7.1.1 版本,这是一个安全与维护版本,包含 17 个核心错误修复、19 个区块编辑器错误修复和 11 个安全修复。用户应立即更新,以保护站点免受安全漏洞影响。站长应尽快通过 WordPress 仪表盘或从 WordPress.org 下载更新到 7.1.1。

原始入口:WordPress 官方新闻

Claude Code Projects 重新推出

The Verge 报道,Claude Code 重新推出了 Projects 功能,允许在云端管理多个 AI 代理,共享记忆、目标和文件及工件库。每个项目有并行运行不同任务的线程,并由协调器统一指挥。用户可以在一个项目下管理多个 AI 代理,提高协调性和效率。使用 Claude Code 的站长和开发者可以利用 Projects 管理复杂任务,提升工作流和生产力。建议探索该功能并参考官方文档进行设置。

原始入口:The Verge

Mila 与 Mozilla 开源 AI 计划

Mozilla 官方博客宣布,Mozilla 与 Mila 在加拿大最大 AI 与科技活动 ALL IN 上公布了一项新计划和新的投资,旨在构建开源 AI 基础层,使组织和机构能够在本地拥有和运营先进 AI 系统,完全控制其技术和数据。组织和机构未来可能获得可信赖的开源 AI,并在本地运营。关注 AI 工具的站长和开发者可能受益于未来优先考虑信任和本地控制的开源 AI 解决方案。建议关注 Mozilla 和 Mila 的公告以了解进展,目前无需立即行动。

原始入口:Mozilla 官方博客

征集测试:DataForm 编辑器检查器

Make WordPress Core 发布消息,编辑器设置侧边栏的“文章/页面”选项卡正在基于 DataForm 重建,DataForm 与站点编辑器中的快速编辑使用相同表单。该功能作为 Gutenberg 实验提供,可供测试。如果用户启用实验,可能会看到编辑器设置侧边栏的变化。插件开发者若其代码扩展了编辑器的该部分,应测试与新 DataForm 检查器的兼容性。建议插件开发者测试扩展并提供反馈,站点所有者可在 Gutenberg 中启用实验进行测试。

原始入口:Make WordPress Core

信息来源与核实

编辑说明:本文由壹晚报根据公开来源自动整理,并经过事实卡与质量规则审核;重要信息请以原始来源为准。
壹导航每日晚报 2026-9-18

你认为这个网站怎么样?

0.0 / 5
-位网友评分
-
-
-
-
-
© 版权声明

相关文章

暂无评论

none
暂无评论...