日本語版
最新ニュース
世界

WordPress プラグインにバックドア – Spiceworks

大規模なサプライチェーン攻撃により、約 36,000 の Web サイトで使用されている WordPress プラグインにバックドアが仕掛けられたと報告されています。 プラグインの更新により、攻撃者用の管理者アカウントが作成され、脆弱な Web サイトを制御できるようになります。 大規模なサプライチェーン攻撃により、いくつかの人気の WordPress プラグインにバックドアが作られ、36,000 もの Web サイトが侵害されました。攻撃では、WordPress プラグインの広範な使用が悪用され、更新時に悪意のあるコードが挿入されました。 影響を受けたプラグインは、パフォーマンスの最適化、eコマース、SEO など、さまざまな機能に使用されていました。インストールすると管理アカウントが作成され、攻撃者が機密データを盗んだり、コードを実行したり、さらには Web サイトを完全に制御したりできるようになりました。 プラグイン開発者とセキュリティチームはすぐに行動を起こし、多くのプラグインとセキュリティパッチのアップデートを実施しました。影響を受けるプラグインには、BLAZE Retail Widget、Social Warfare、Contact Form 7 Multi-Step Addon、Wrapper Link Elementor、Simply Show Hooks などがあります。 続きを見る: 連邦政府の報告書がネットワーク アクセス セキュリティに関する重要な洞察を明らかに…

WordPress プラグインにバックドア – Spiceworks

1719325976
2024-06-25 14:07:17

  • 大規模なサプライチェーン攻撃により、約 36,000 の Web サイトで使用されている WordPress プラグインにバックドアが仕掛けられたと報告されています。
  • プラグインの更新により、攻撃者用の管理者アカウントが作成され、脆弱な Web サイトを制御できるようになります。

大規模なサプライチェーン攻撃により、いくつかの人気の WordPress プラグインにバックドアが作られ、36,000 もの Web サイトが侵害されました。攻撃では、WordPress プラグインの広範な使用が悪用され、更新時に悪意のあるコードが挿入されました。

影響を受けたプラグインは、パフォーマンスの最適化、eコマース、SEO など、さまざまな機能に使用されていました。インストールすると管理アカウントが作成され、攻撃者が機密データを盗んだり、コードを実行したり、さらには Web サイトを完全に制御したりできるようになりました。

プラグイン開発者とセキュリティチームはすぐに行動を起こし、多くのプラグインとセキュリティパッチのアップデートを実施しました。影響を受けるプラグインには、BLAZE Retail Widget、Social Warfare、Contact Form 7 Multi-Step Addon、Wrapper Link Elementor、Simply Show Hooks などがあります。

続きを見る: 連邦政府の報告書がネットワーク アクセス セキュリティに関する重要な洞察を明らかに

ウェブサイト管理者は、攻撃から生じるリスクを最小限に抑えるために安全対策を講じることをお勧めします。これには、定期的な監査、プラグインのソースの検証、定期的な更新、セキュリティ重視のプラグインの使用が含まれます。

この事件は、サプライチェーン攻撃の脅威と、脅威アクターが WordPress などの信頼できるコンテンツ管理システムを使用していることを浮き彫りにしています。ソフトウェア開発ライフサイクルのセキュリティ強化とソフトウェア依存関係の監視の必要性を強調し、将来の攻撃から身を守るための積極的な警戒が求められています。

最新ニュース

#WordPress #プラグインにバックドア #Spiceworks

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。