海外网络营销周报:WordPress 5.4版本发布,Rank Math插件存在严重漏洞

行业资讯 华再 2个月前 (04-04) 112次浏览 0个评论

海外网络营销资讯一周要闻(2020年第14周)。

WordPress 5.4正式发布

3月31日WordPress正式宣布,官方版本的WordPress 5.4正式向公众发布,这是2020年的第一个主要版本,并进行了一些重大改进。据报道,WordPress5.4通过添加新功能和扩展现有块来升级Gutenberg编辑器。新版本提供了更多的方式使页面更加生动,大大提高了速度。它对开发人员也有一些重要的改变。

官方对WordPress 5. 4 新体验的相关介绍包括:两个新区块及更佳的区块整体使用体验,新版本还提供更简洁的用户界面、导航栏及选项卡,新版本针对开发者将原生自定义字段加入菜单项目。关于WordPress 5.4更多信息可前往官网页面了解。

Rank Math插件存在严重漏洞,让普通用户秒变管理员

Rank Math是一个WordPress插件,其开发人员称其为“WordPress SEO的瑞士军刀”,旨在帮助网站所有者通过搜索引擎优化(SEO)吸引更多流量到其网站。

Defiant的Wordfence威胁情报团队在一个不受保护的REST-API端点中发现了Rank Math特权升级漏洞。根据Defiant QA工程师Ram Gall的说法,成功利用此漏洞“使未经身份验证的攻击者可以更新任意元数据,其中包括为站点上任何注册用户授予或撤消管理特权的能力”。更糟的是,攻击者还可以通过撤消其他管理员权限,将管理员锁定在站点之外,因为许多WordPress网站只有一个管理员用户。

研究人员还发现了第二个漏洞,该漏洞使未经身份验证的攻击者“可以从站点上几乎任何位置重定向到任何目的地”。 开发团队于3月26日发布了Rank Math 1.0.41,这是补丁版本,其中包含针对Defiant研究团队在3月24日早些时候报告的REST API安全问题的修补程序。

谷歌放宽对新冠疫情相关广告限制

谷歌在之前一段时间屏蔽了所有与疫情相关的广告后,目前开始放松对一些与新冠肺炎有关广告的政策。谷歌的广告行业负责人亚当-比蒂在发给广告商的一封电子邮件中写道:“冠状病毒已经成为当前环境下的主流叙事,包括政治话语中的相关话题,对不同行业的许多广告商来说也是如此。”他本周表示,谷歌将率先允许来自政府实体、医院、医疗服务提供商和非政府组织等新广告客户投放广告,并将很快开始允许包括政治组织在内的其他广告客户投放与新冠疫情相关的广告。

Facebook引入了新的视频发布和发现功能

Facebook推出了几项视频发布的更新,包括同时上传多个视频的功能。

营销人员需要了解的四个关键更新包括:

批量上传的更新

更新播放列表

新的“批量行动”功能

新的“系列”功能:一种将内容组织成剧集的方式

YouTube年内将推出短视频功能

据外媒最新消息,多家美国媒体周三引述消息人士报道称,全球最大视频网站YouTube正在开发一个名为“Shorts”的短视频服务。

据国外媒体报道,YouTube的短视频服务不会开发一个独立的手机软件,而是作为一个新功能将存在于YouTube的移动应用中,允许用户将他们的视频链接到YouTube的音乐库,以创建类似于TikTok的音乐类视频。YouTube公司计划在今年晚些时候发布该功能。

调查显示营销人员更偏向选择谷歌广告,而不是SEO

一项由BestSEOCompanies.com进行的调查访问了1000名营销专业人士和消费者(几乎平分),并询问了SEO和谷歌广告的效果。

大约相同数量的市场营销人员发现SEM(90%)和SEO(87%)都是有效的。然而,令人惊讶的是,在被迫选择其中之一的情况下,有64%的人表示他们会选择谷歌广告,尽管SEO被认为比付费搜索更实惠、更可持续。

 


知外贸 , 版权所有
转载请注明出处及原文链接:海外网络营销周报:WordPress 5.4版本发布,Rank Math插件存在严重漏洞
喜欢 (0)
发表我的评论
取消评论
表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址