日本語版
最新ニュース
科学&テクノロジー

JavaScriptバックドアによって侵害されたWordPressサイト

1,000以上 WordPress Webサイトは、CDN.csyndicationを介して広がる悪意のあるJavaScriptコードを介して4つの異なるバックドアに感染しています[.]908のWebサイトで参照されるcomドメイン、レポート ハッカーニュース1番目と2番目のペイロードは、コマンド実行のための不正なプラグインのインストールと、それぞれ悪意のあるJavaScriptのWebサイトのWP-Config.phpファイルへの注入を容易にします。他の2つは、Webセキュリティ会社C/Sideからの調査によると、永続的なリモートアクセスとコマンドの実行と追加のペイロード検索の両方を許可しました。WordPressサイト管理者は、資格情報を回転させ、不正なSSHキーを削除し、不審なネットワークアクティビティを警戒し、以前のC/サイドレポートは、35,000のウェブサイトを使用するために、悪意のあるjavascriptを摂取するために、悪意のあるjavassを摂取する必要があります。グループIBは、「Bablosoft JS」と呼ばれる別の悪性JavaScriptコードが、脆弱なMagento Webサイトで収集された指紋を妥協するために、Screamedjungleの脅威俳優によって活用されたと報告しました。 #JavaScriptバックドアによって侵害されたWordPressサイト

JavaScriptバックドアによって侵害されたWordPressサイト

1741693195
2025-03-07 12:09:00

1,000以上 WordPress Webサイトは、CDN.csyndicationを介して広がる悪意のあるJavaScriptコードを介して4つの異なるバックドアに感染しています[.]908のWebサイトで参照されるcomドメイン、レポート ハッカーニュース1番目と2番目のペイロードは、コマンド実行のための不正なプラグインのインストールと、それぞれ悪意のあるJavaScriptのWebサイトのWP-Config.phpファイルへの注入を容易にします。他の2つは、Webセキュリティ会社C/Sideからの調査によると、永続的なリモートアクセスとコマンドの実行と追加のペイロード検索の両方を許可しました。WordPressサイト管理者は、資格情報を回転させ、不正なSSHキーを削除し、不審なネットワークアクティビティを警戒し、以前のC/サイドレポートは、35,000のウェブサイトを使用するために、悪意のあるjavascriptを摂取するために、悪意のあるjavassを摂取する必要があります。グループIBは、「Bablosoft JS」と呼ばれる別の悪性JavaScriptコードが、脆弱なMagento Webサイトで収集された指紋を妥協するために、Screamedjungleの脅威俳優によって活用されたと報告しました。

#JavaScriptバックドアによって侵害されたWordPressサイト

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。