1736974216
2025-01-15 20:29:00
5,000以上 ワードプレス wp3 から取得したマルウェアを使った新たな攻撃キャンペーンの一環として、管理者アカウントの作成、悪意のあるプラグインの挿入、データの引き出しを容易にするために、世界中のサイトが侵害されています。[.]によると、xyzドメイン ピーピーコンピュータ。
影響を受けた Web サイトは、最初の侵入手段がまだ不明であり、wp3 から取得されたスクリプトを持っていました。[.]ウェブスクリプト セキュリティ会社である c/side のレポートによると、xyz ドメインは、管理者の資格情報、ログ、その他の機密情報をターゲットとする情報窃取プラグインをインストールする前に、不正な管理者アカウントの確立を可能にします。
これらの発見により、Web サイト管理者はファイアウォールやその他のセキュリティ システムを活用して wp3 攻撃を阻止するよう促されるはずです。[.]xyzドメイン。管理者には、特権アカウントを評価し、不審なアクティビティに対処するためのプラグインをインストールするとともに、サーバー側の検証、独自のトークン生成、定期的な再生成を通じて WordPress サイトのクロスサイト リクエスト フォージェリ防御を強化することも求められています。研究者らはまた、チームに多要素認証をインストールすることを推奨しました。
#の #WordPress #サイトが #WP3.XYZ #マルウェア #キャンペーンの被害に遭う