日本語版
最新ニュース
世界

数千の WordPress Web サイトが新たなマルウェア攻撃に見舞われた、私たちが知っていることは次のとおりです

セキュリティ研究者が悪意のあるコードを運ぶ 5,000 以上の Web サイトを発見マルウェアは、ログイン資格情報と機密データを盗むプラグインをインストールします研究者らはいくつかの緩和策を推奨した何千もの WordPress Web サイトが実行されていることが観察されました マルウェア 不正な管理者アカウントを作成し、悪意のあるプラグインを通じて機密データを流出させる可能性があります。新しい 報告 セキュリティ研究者 Himanshu Anand 氏による c/side の主張によると、少なくとも 5,000 の WordPress Web サイトで、コード内にあるユーザー名とパスワードで不正な管理者アカウントを作成する悪意のあるスクリプトがホストされていることが判明したとのことです。アカウントを作成すると、スクリプトは悪意のある WordPress プラグインをダウンロードして実行します。このプラグインは名前は明かされていないが、機密データをリモートサーバーに流出させるという任務を負っている。プルされるデータには管理者の資格情報と操作ステータスが含まれると追加されました。守り方研究者らは、悪意のあるコードがどのようにしてこれらの Web サイトに到達したのかを正確に特定できませんでした。「これまでのところ、共通点は特定されておらず、調査は進行中です」とアナンド氏は語った。自分のウェブサイトが安全かどうかを再確認したい人は、これらのウェブサイトのいずれかにアクセスしてください、と研究者はアドバイスしました。- パブリックWWW.com- URLScan.ioTechRadar Pro ニュースレターにサインアップして、ビジネスの成功に必要なトップ ニュース、意見、機能、ガイダンスをすべて入手してください。攻撃を防ぐために、c/side はドメイン https://wp3 をブロックすることを推奨します。[.]ファイアウォールやセキュリティ ツールでの xyz、権限のないユーザーの WordPress 管理者アカウントの監査、疑わしいプラグインの削除と既存のプラグインの検証、CSRF…

数千の WordPress Web サイトが新たなマルウェア攻撃に見舞われた、私たちが知っていることは次のとおりです

1736960639
2025-01-15 17:02:00


  • セキュリティ研究者が悪意のあるコードを運ぶ 5,000 以上の Web サイトを発見
  • マルウェアは、ログイン資格情報と機密データを盗むプラグインをインストールします
  • 研究者らはいくつかの緩和策を推奨した

何千もの WordPress Web サイトが実行されていることが観察されました マルウェア 不正な管理者アカウントを作成し、悪意のあるプラグインを通じて機密データを流出させる可能性があります。

新しい 報告 セキュリティ研究者 Himanshu Anand 氏による c/side の主張によると、少なくとも 5,000 の WordPress Web サイトで、コード内にあるユーザー名とパスワードで不正な管理者アカウントを作成する悪意のあるスクリプトがホストされていることが判明したとのことです。

#数千の #WordPress #Web #サイトが新たなマルウェア攻撃に見舞われた私たちが知っていることは次のとおりです

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。