您现在的位置是:数据库 >>正文
针对WordPress插件漏洞的攻击数量激增
数据库4人已围观
简介来自Wordfence的研究人员对近期高频率出现的针对WordPress Page Builder插件的网络攻击发出警告,这些攻击都是试图利用WordPress插件中一个名为Kaswara Moder ...

来自Wordfence的针对研究人员对近期高频率出现的针对WordPress Page Builder插件的网络攻击发出警告 ,这些攻击都是漏激增试图利用WordPress插件中一个名为Kaswara Modern WPBakery Page Builder Addons的未修补缺陷 。
该缺陷被追踪为CVE-2021-24284,攻击在CVSS漏洞评分系统中被评为10.0,源码下载数量此项漏洞与未经授权的针对任意文件上传有关,可被滥用以获得代码执行,漏激增最终使得攻击者能够夺取受影响WordPress网站的攻击控制权。
尽管该漏洞早在2021年4月由WordPress安全公司就已经进行了披露,数量但至今为止该漏洞仍未得到解决。针对更为糟糕的免费模板漏激增是,该插件已经停止更新,攻击WordPress也不再积极维护该插件。数量
Wordfence表示有超过1000个安装了该插件的针对网站正在受该公司的保护,而自本月开始该公司平均每天阻止了443,漏激增868次攻击尝试。服务器租用

WordPress Page Builder插件漏洞
这些攻击来自10215个IP地址,攻击其中大部分的攻击企图被缩小到10个IP地址。这些攻击涉及上传一个包含恶意PHP文件的ZIP档案,允许攻击者向受感染的网站上传流氓文件 。
该攻击的亿华云目的似乎是在其他合法的JavaScript文件中插入代码,并将网站访问者重定向到恶意网站 。值得注意的是 ,源码库Avast和Sucuri已经分别以Parrot TDS和NDSW的名义跟踪了这些攻击。
据不完全统计,约有4000到8000个网站安装了该插件 ,因此建议使用WordPress插件的用户删除该插件,并寻找其他的插件进行替代,模板下载以防止此次针对WordPress插件的网络攻击。
消息来源:https://thehackernews.com/2022/07/experts-notice-sudden-surge-in.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/418e899573.html
相关文章
被判六年监禁!Ubiquiti 前员工冒充黑客勒索公司
数据库The Hacker News 网站披露,Ubiquiti 前员工 Nickolas Sharp 承认在该公司工作期间冒充匿名黑客勒索价值近 200 万美元的加密货币,最终被判处六年监禁。2021 年 ...
【数据库】
阅读更多Android L的代号是什么意思?
数据库Android L(有称其名字为Android 5.0)正式版已经发布了,关于新系统的许多猜测也告一段落,那么这个Android L的L是什么意思呢?又是代表的是哪种甜品呢? 在谷歌新品 ...
【数据库】
阅读更多如何恢复被OPPO删除的照片(教你简单恢复OPPO删除的照片,让珍贵回忆重现眼前)
数据库现在的手机拍照功能越来越强大,越来越多人选择将手机作为拍照工具。然而,在使用OPPO手机拍摄并编辑照片时,偶尔会因误操作或其他原因而删除了一些重要的照片。本文将向大家介绍如何恢复被OPPO删除的照片, ...
【数据库】
阅读更多
最新文章
友情链接
- Soul如何屏蔽手机通讯录
- 彻底解决ARP断网攻击问题的方法(从根本上解决网络安全隐患,防止ARP断网攻击)
- 如何在苹果手机上调节屏幕亮度?(简单操作让屏幕变得更暗的技巧)
- 屠呦呦(以屠呦呦人怎么样)
- 小米5标配版(一款实惠且性能出众的智能手机)
- 使用ISOU盘启动盘的完整教程(简单实用的ISOU盘制作与使用方法)
- 从U盘安装电脑系统的完全指南(学习如何使用U盘来安装和重装电脑系统)
- 手机开免提对方听不到声音怎么回事
- 探索魔甲人一体机的全能之道(揭秘魔甲人一体机的独特功能与设计)
- Mac电脑如何使用U盘启动安装Windows系统(详细教程及步骤,让您轻松完成Mac电脑安装Windows系统) 企业服务器香港物理机亿华云源码库网站建设云服务器b2b信息平台