最近一個叫 Jenkins 的系統出了問題,有幾個外掛被發現有很大的漏洞。最嚴重的是,有駭客不需要正確帳號密碼,就能直接登入系統後台,甚至有機會當上管理員!
為什麼這麼危險?
因為有些外掛沒做好安全防護,駭客可以利用這些漏洞登入、冒充其他人,甚至放入惡意程式,讓整個網站變得不安全。
客戶該注意什麼?
很多網站會加很多外掛來達成功能,看起來很方便,但這些外掛可能來自不同開發者,安全性難以掌握。只要一個外掛出事,整個網站就可能被入侵。
我們的做法:減少風險,自己研發系統
我們公司使用自家開發的網站系統,幾乎不靠第三方外掛, 這樣可以大大降低被駭的風險,也更容易維護與升級,保障客戶的網站安全。
台中市西屯區國安一路127號22樓之5
灣仔告士打道151號資本中心11樓1102