您现在的位置是:数据库 >>正文
黑客利用 cookie 插件漏洞攻击 150 万个 WordPress 网站
数据库7575人已围观
简介持续的攻击针对名为 Beautiful Cookie Consent Banner 的 WordPress cookie 同意插件中的未经身份验证的存储跨站点脚本 (XSS) 漏洞,该插件具有超过 4 ...
持续的黑客攻击针对名为 Beautiful Cookie Consent Banner 的 WordPress cookie 同意插件中的未经身份验证的存储跨站点脚本 (XSS) 漏洞 ,该插件具有超过 40,利用漏洞000 个活动安装。
在 XSS 攻击中 ,插件威胁参与者将恶意 JavaScript 脚本注入易受攻击的攻击网站,这些脚本将在访问者的个s网 Web 浏览器中执行。
影响可能包括未经授权访问敏感信息、源码库黑客会话劫持 、利用漏洞通过重定向到恶意网站感染恶意软件或完全破坏目标系统 。插件
发现这些攻击的攻击 WordPress 安全公司 Defiant 表示 ,该漏洞还允许未经身份验证的个s网攻击者在运行未修补插件版本(最高并包括 2.10.1)的 WordPress 网站上创建流氓管理员帐户。
此次攻击活动中利用的黑客安全漏洞已于 1 月份通过 2.10.2 版的发布进行了修补。
“根据我们的服务器租用利用漏洞记录,该漏洞自 2023 年 2 月 5 日以来一直受到频繁攻击 ,插件但这是攻击我们所见过的针对它的最大规模攻击 ,”威胁分析师 Ram Gall 表示 。个s网
“自 2023 年 5 月 23 日以来,我们已经阻止了来自近 14,000 个 IP 地址的近 300 万次针对超过 150 万个站点的攻击,香港云服务器并且攻击仍在继续 。”

尽管这种持续的攻击活动具有大规模性质 ,但 Gall 表示,威胁参与者使用了一种配置错误的漏洞利用,即使针对运行易受攻击的插件版本的 WordPress 站点,该漏洞也可能不会部署有效负载 。
即便如此,模板下载建议使用 Beautiful Cookie Consent Banner 插件的网站管理员或所有者将其更新到最新版本,因为即使攻击失败也可能会破坏存储在
nsc_bar_bannersettings_json 选项中的插件配置 。该插件的补丁版本也已更新,以在网站成为这些攻击的目标时进行自我修复 。
尽管当前的攻击可能无法向网站注入恶意载荷,但该攻击背后的源码下载威胁行为者可以随时解决这个问题,并 potentially 感染仍然暴露的任何网站。
上周 ,威胁行为者也开始探测运行 Essential Addons for Elementor 和 WordPress Advanced Custom Fields 插件的 WordPress 网站。这些攻击始于发布证明概念 (PoC) 漏洞之后 ,该漏洞允许未认证的攻击者在重置管理员密码并获取特权访问后劫持网站 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/886e799106.html
相关文章
警惕:针对中文用户的虚假安装程序正在盛行
数据库近日,ESET的安全研究人员发现了一种针对东南亚和东亚华裔人群的恶意软件活动。攻击者通过在Google搜索结果中购买误导性广告,诱骗受害者下载安装木马安装程序。未知的攻击者创建了虚假网站,看起来类似于 ...
【数据库】
阅读更多从电脑文件到可执行文件(详细教程帮你快速将电脑文件转变为可执行文件)
数据库在计算机应用领域,将电脑文件转变为可执行文件.exe程序)是一项非常常见的需求。本文将详细介绍如何通过简单的步骤和工具,将电脑文件转变为可执行文件,供大家在实际应用中使用。文章目录:1.准备工作:确保 ...
【数据库】
阅读更多如何制作纯净电脑系统教程(简单步骤教你定制纯净电脑系统,保障电脑安全与速度)
数据库在日常使用电脑的过程中,我们常常会遇到各种问题,例如病毒感染、系统卡顿等。这些问题往往是由于电脑系统中的冗余软件或垃圾文件所导致的。为了解决这些问题,许多人选择制作纯净电脑系统,以提高电脑的安全性和速 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 数据中心领域的可持续性
- 大白菜v5.0装系统教程(一键安装系统,简单快捷省时省力)
- 戴尔科技助力医院为病人带来高质量就医体验,收获较高满意度
- 利用最新大白菜U盘装系统教程,轻松完成系统安装(以大白菜U盘装系统为例,快速上手系统安装)
- 规划未来时要了解的数据中心统计数据
- 电脑U盘重做系统教程(详细步骤和注意事项)
- 戴尔Latitude 5530 业界首款使用生物基材料的PC
- 戴尔PowerProtect CyberRecovery保护企业抵御网络安全威胁
- 魅蓝2红米2电信版如何?(用一台手机满足所有需求,) 企业服务器b2b信息平台网站建设云服务器源码库香港物理机亿华云