11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享??靵眚v訊云選購吧!
數(shù)千個使用WordPress內(nèi)容管理系統(tǒng)的網(wǎng)站遭到黑客攻擊。該攻擊者利用了名為tagDivComposer的熱門插件中的一個最近修補(bǔ)的漏洞,向網(wǎng)頁注入惡意代碼。除刪除添加的惡意腳本外有必要檢查后門代碼和任何管理員賬戶的添加情況。
由于+WordPress+的“高級自定義字段”插件中的一個漏洞導(dǎo)致超過200萬用戶面臨網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn)。據(jù)theregister報(bào)道,Patchstack+研究員+Rafie+Muhammad+警告稱,+Advanced+Custom+Fields+和+Advanced+Custom+Fields+Pro+版本的活躍安裝量超過200萬,這些插件用于讓網(wǎng)站運(yùn)營商更好地控制他們的內(nèi)容和數(shù)據(jù),例如編輯屏幕和自定義字段數(shù)據(jù)。XSS也只能由有權(quán)訪問高級自定義字段插件的登錄用戶觸發(fā)。
去年安全分析人員發(fā)現(xiàn)可利用的WordPress插件漏洞的數(shù)量爆炸性增長。來自RiskBased Security的研究人員報(bào)告說,他們發(fā)現(xiàn)在2021年,WordPress插件漏洞的數(shù)量增加了三位數(shù)。據(jù)報(bào)道,在2021年底,有10359個漏洞影響第三方WordPress插件,其中,2240個漏洞是在去年披露的,與2020年相比,漏洞數(shù)量增加了142%。更糟糕的是,在這些額外的WordPress插件漏洞中,超過四分之三(77%)是已知的、公開的漏洞。報(bào)告發(fā)現(xiàn),有7592個WordPress漏洞?
攻擊者正在利用兩個廣泛使用的 WordPress 插件中的嚴(yán)重漏洞,以入侵托管站點(diǎn),影響站點(diǎn)數(shù)量眾多。前幾天我們才報(bào)導(dǎo)過流量排名前一千萬網(wǎng)站,三分之一使用 WordPress,這么廣泛的采用,一旦其中有安全漏洞被利用,影響會相當(dāng)廣。
近日,比利時隱私獨(dú)立委員一項(xiàng)調(diào)查披露Facebook跟蹤收集大量網(wǎng)站用戶的上網(wǎng)足跡,同時觸及那些沒有注冊Facebook賬號的訪客。 對此,F(xiàn)acebook公司回應(yīng)這些惡劣跟蹤行為在于社交媒體在安裝插件上出現(xiàn)漏洞。
近日,360網(wǎng)站安全檢測平臺WebScan發(fā)布緊急安全警告:知名博客引擎WordPress多個插件存在SQL注入或跨站腳本執(zhí)行漏洞,攻擊者借此可以竊取網(wǎng)站核心數(shù)據(jù),甚至利用這些網(wǎng)站實(shí)施釣魚掛馬攻擊。經(jīng)360網(wǎng)站安全檢測對第三方應(yīng)用識別引擎的分析研究,WordPress占第三方可識別應(yīng)用總數(shù)的39.5%,大量網(wǎng)站處于危險(xiǎn)中。
2009年8月10日晚開源插件網(wǎng)發(fā)表題為‘Linktalk插件疑似驚現(xiàn)漏洞 uchome創(chuàng)始人身份被輕易冒用’的新聞后,頃刻間在廣大站長和網(wǎng)友間炸開了鍋。該漏洞的發(fā)現(xiàn)使得正在使用uchome程序搭建的SNS網(wǎng)站的站長陷入了是否為了安全起見暫時停止使用或者關(guān)閉安裝了的Linktalk即時聊
似乎為了印證我們的想法,新的通過QQ傳播病毒的方式又現(xiàn)身了。剛剛我們介紹了QQ的視頻聊天漏洞,再來看看社會工程學(xué)和掛馬能給我們帶來什么威脅。