Wordfence CLI 2.0.1版本本周推出了免费漏洞扫描功能。新的 CLI 产品两个月前在美国 WordCamp 上已发布,具有恶意软件检测功能,但最新版的更新更是带来了最受期待的功能–大规模漏洞扫描。
![图片[1]-Wordfence CLI 2.0.1版本新增免费漏洞扫描功能-搬主题](https://cdn.banzhuti.com/2021/12/20211227173116693.jpg)
Wordfence 以其 Web 应用程序防火墙、恶意软件扫描和登录安全产品而闻名,该产品被打包成免费插件,安装在 400 多万个网站上。CLI 是首个针对 WordPress 服务器的命令行恶意软件和漏洞扫描器。它面向开发人员、扫描大量文件以进行修复的网站清理人员、机构以及希望扫描数百万客户的整个网络的托管公司。
“Wordfence CLI 2.0.1 中的漏洞扫描使用了我们自己的开放式漏洞数据库,”Wordfence 首席执行官马克-莫德(Mark Maunder)说。”数据库本身完全免费,任何人都可以使用,其中包括开放的API和网络钩子,这样开发人员就可以在他们的应用程序中建立实时警报。我们的使命是确保网络安全,我们认为,拥有一个开放的漏洞数据库,再加上一个开源、强大和高性能的服务器漏洞扫描仪,将进一步推动这一使命的实现。
漏洞数据库包括研究人员为更广泛的社区利益而发布的负责任的披露信息。
Maunder说:”由于大多数漏洞来自研究社区,我们认为它们是公共财产。”虽然有些公司收集漏洞是要收费的,但我们认为转售公共财产是不合适的,这就是我们创建一个完全免费的开放式漏洞数据库的原因”。
CLI 漏洞扫描使用的是 Wordfence Intelligence Vulnerability API feed,个人和商业使用都是免费的。它包含超过 12,250 条独特的漏洞记录,影响 7,600 个插件和主题。Wordfence 团队平均每周增加 82 个新漏洞。
代号为 “Voodoo Child “的 2.0.1 版简化了安装过程,用户不必再到 Wordfence 网站获取 API 密钥。该工具在后台获取 API 密钥,使用户更容易上手。
Wordfence CLI 采用 GPLv3 许可,可在 GitHub 上下载,同时还有安装、配置和运行应用程序的文档。
Wordfence 首席开发者马特-巴里(Matt Barry)说:”Wordfence CLI 是一个产品路线图自己就能写出来的项目,因为 WordPress 服务器管理领域显然需要这样一个强大的工具。我们将长期坚持下去,并将在大家的指导下继续大力投资 Wordfence CLI。”























暂无评论内容