WordPress 网站漏洞使万余网站遭黑客攻击
关键要点
超过 17000 个 WordPress 网站受到影响,包含 9000 个受 TagDiv Composer 插件漏洞CVE20233169影响的网站。漏洞被利用使恶意代码注入 WordPress 数据库,攻击者获得访问权限。攻击者利用此漏洞部署插件和后门,并创建管理员账户以确保持久性。Balada Injector 政策持续影响 WordPress 网站,自 2017 年以来已感染超过 100 万个网站。据 SecurityWeek 报道,最近修复的 TagDiv Composer 前端页面构建插件漏洞,使超过 17000 个 WordPress 网站受到攻击,其中包括 9000 个易受攻击的网站。这一事件是长期运行的 Balada Injector 政策 中的一部分。通过利用这一漏洞,恶意代码被注入到特定的 WordPress 数据库中,攻击者获得了网站访问权限,并进一步部署插件和后门,以及创建管理员账户以确保攻击的持久性。
clash苹果一份 Sucuri 报告指出:“我们观察到他们注入的脚本和新的技术、方法的快速修改周期。我们看到了随机注入和混淆类型的使用,同时使用多个域名和子域名,滥用 CloudFlare,以及对受感染 WordPress 网站管理员的多种攻击方式。” Sucuri 在四月时曾提到,Balada Injector 政策在过去六年内已经危害了超过 100 万个 WordPress 网站。
总结在网络安全日益重要的今天,WordPress 用户应保持警惕,定期更新插件及核心代码,确保网站安全。
2023年第2季度报告称全球前所未有的网络攻击普遍存在 媒体
全球网络攻击激增:紧急呼吁加强网络安全关键要点从4月至6月,全球平均每周发生1636起网络攻击,比第一季度增加了25。网络攻击数量的激增主要是由于威胁行为者日益精密以及人工智能和机器学习的进步。第二季...
Fortinet 完成收购 Lacework 媒体
Fortinet成功收购云安全公司Lacework重点信息Fortinet已完成收购云安全公司Lacework,旨在增强其安全访问服务边缘平台。这笔交易将使Fortinet的产品组合更全面,提供AI驱...