<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    數千個WordPress網站使用最近披露的漏洞遭到黑客攻擊

    VSole2022-08-09 10:50:03

    上周,我們報道了WordPress中一個關鍵的零日漏洞,該漏洞在黑客發現該惡意漏洞并利用數百萬WordPress網站之前,由該公司悄悄修補。

    但即使在該公司努力保護其客戶之后,數千名管理員也懶得更新他們的網站,這些網站仍然容易受到嚴重漏洞的攻擊,并且已經被黑客利用。

    雖然WordPress包含一個默認功能,可以自動更新未修補的網站,但一些運行關鍵服務的管理員在首次測試和應用修補程序時會禁用此功能。

    甚至是著名Linux發行版之一的新聞博客OpenSUSE也遭到黑客攻擊,但立即恢復,沒有破壞opensuse基礎設施的任何其他部分,首席信息官報告。

    該漏洞存在于Wordpress REST API中,這將導致新的漏洞的產生,允許未經驗證的攻擊者刪除頁面或修改未修補網站上的所有頁面,并將其訪問者重定向到惡意攻擊和大量攻擊。

    Sucuri的安全研究員私下向WordPress透露了該漏洞,他說,他們在泄露后不到48小時就開始注意到利用該漏洞的攻擊。他們注意到,至少有四個不同的活動針對尚未修補的網站。

    在其中一次這樣的行動中,黑客成功地將66000多個網頁的內容替換為黑客“信息。Rest活動總共針對大約1000頁。

     除了誹謗網站外,此類攻擊似乎主要是針對黑帽SEO活動,目的是傳播垃圾郵件并在搜索引擎中獲得排名,這也被稱為搜索引擎中毒。

    “我們預計會看到更多的SEO垃圾郵件(搜索引擎中毒)嘗試,”Sucuri創始人、首席技術官丹尼爾·西德(Daniel Cid)解釋道。

    “已經有一些利用漏洞的嘗試試圖將垃圾郵件圖像和內容添加到帖子中。由于存在賺錢的可能性,這可能是濫用此漏洞的#1途徑”。

    因此,尚未將網站更新至最新WordPress 4.7.2版本的網站管理員被敦促在成為SEO垃圾郵件發送者和黑客的下一個目標之前立即對其進行修補。

    網絡安全wordpress
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡安全公司Sucuri發現,黑客正在對WordPress網站進行大規模攻擊,向其注入腳本,迫使訪問者的瀏覽器暴力破解其他網站的密碼。該公司一直在追蹤一個以破壞網站以注入加密錢包抽水腳本而聞名的威脅人員。當有人連接他們的錢包時,它會竊取所有的加密貨幣和資產。當人們訪問這些被入侵的網站時,腳本會顯示誤導性信息,以說服用戶將錢包連接到該網站。這些腳本在過去一年中變得非常普遍,威脅者創建了帶有錢包抽水器
    網絡安全研究人員在WordPress的LiteSpeed Cache插件中發現了一個重大漏洞(編號為CVE-2023-40000),該插件擁有超過400萬次活動安裝,并存在未經身份驗證的站點范圍存儲 XSS(跨站點腳本)的風險。這可能會允許未經授權訪問敏感信息或通過單個HTTP請求在受影響的WordPress網站上進行權限升級。該漏洞由Patchstack團隊發現,問題已在插件版本5.7.0.1中
    未經身份驗證的攻擊者能夠利用Ultimate Member插件中的這個特權提升漏洞來創建具有管理員權限的惡意賬戶,從而完全接管受影響的網站。WPScan的博客表明,這些攻擊至少從6月初以來一直在進行,一些用戶已經觀察到并報告了相關可疑活動,如未經授權的管理員賬戶的創建。作為對此漏洞的回應,Ultimate Member插件的開發者立即發布了一個新版本2.6.4,然而仍然存在繞過此補丁的方式,漏洞仍能夠被利用。
    Sucuri的網絡安全研究人員發現了一場大規模的活動,該活動通過在WordPress網站注入惡意JavaScript代碼將訪問者重定向到詐騙內容,從而導致數千個WordPress網站遭破壞。
    幾百個WordPress網站在本周末遭到破壞,近300個WordPress網站以顯示中了“勒索攻擊”,打開網站就顯示“網站已被加密”,黑客試圖勒索網站所有者支付0.1比特幣(約38700人民幣)來解鎖網站。
    此次事件不僅損害了GoDaddy的聲譽,而且還可能損害依賴GoDaddy托管的客戶的聲譽,例如通過GoDaddy WordPress托管解決方案的客戶。這個事件對Okta客戶的總體影響很小,只有2.5%的客戶受到影響。GoDaddy必然會遭受聲譽上的打擊,這將導致品牌信譽度降低,幾乎肯定會導致客戶流失。即使有,事實仍然是,所有的審查和責任又一次落在了Okta身上。
    CyberNews最近刊載了一篇文章,較為詳細地披露了一項針對WordPress的惡意軟件注入活動“Balada”,該活動已經滲透了超過100萬個網站。雖然有關此漏洞的報告已在互聯網上廣泛傳播,但本文將重點關注廣泛且高度持久的惡意軟件注入活動“Balada”。Sucuri指出,Balada 注入活動遵循一個確定的月度時間表,通常在周末開始,在周中左右結束。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类