成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

160萬(wàn)個(gè)WordPress 網(wǎng)站遭受大規(guī)模網(wǎng)絡(luò)攻擊

安全
安全研究人員發(fā)現(xiàn),攻擊者總計(jì)使用了16000個(gè)IP地址,利用四個(gè)不同的插件和幾個(gè)Epsilon框架主題的漏洞進(jìn)行攻擊。

一場(chǎng)針對(duì)160多萬(wàn)個(gè)WordPress網(wǎng)站的網(wǎng)絡(luò)攻擊正在進(jìn)行,安全研究人員發(fā)現(xiàn),攻擊者總計(jì)使用了16000個(gè)IP地址,利用四個(gè)不同的插件和幾個(gè)Epsilon框架主題的漏洞進(jìn)行攻擊。

[[440331]]

近日,知名安全公司 Wordfence進(jìn)一步披露了此次攻擊的細(xì)節(jié)。在短短36個(gè)小時(shí)內(nèi),他們檢測(cè)并阻止了超過(guò)一千萬(wàn)次針對(duì)插件和主題的攻擊,攻擊者最終目的是接管網(wǎng)站并執(zhí)行惡意操作。

有問(wèn)題的插件主要是Kiwi Social Share (<= 2.0.10)、WordPress Automatic (<= 3.53.2)、Pinterest Automatic (<= 4.14.3) 和 PublishPress Capabilities (<= 2.3),其中一些已經(jīng)修補(bǔ)日期一直追溯到 2018 年 11 月。因?yàn)檫@些插件而受影響的Epsilon框架主題及其相應(yīng)版本如下所示:

  • Activello (<=1.4.1)
  • Affluent (<1.1.0)
  • Allegiant (<=1.2.5)
  • Antreas (<=1.0.6)
  • Bonkers (<=1.0.5)
  • Brilliance (<=1.2.9)
  • Illdy (<=2.1.6)
  • MedZone Lite (<=1.2.5)
  • NatureMag Lite (no known patch available)
  • NewsMag (<=2.4.1)
  • Newspaper X (<=1.3.1)
  • Pixova Lite (<=2.0.6)
  • Regina Lite (<=2.0.5)
  • Shapely (<=1.2.8)
  • Transcend (<=1.1.9)

Wordfence研究人員表示,在大多數(shù)情況下,攻擊者會(huì)將“users_can_register”選項(xiàng)更新為啟用,并將“default_role”選項(xiàng)設(shè)置為“administrator”,這使得攻擊者有可能以管理員的身份在任何網(wǎng)站上進(jìn)行注冊(cè),即有效地接管網(wǎng)站。

Wordfence公司Chloe Chamberlan指出,“據(jù)調(diào)查結(jié)果顯示,針對(duì)WordPress網(wǎng)站的網(wǎng)絡(luò)攻擊在2021年12月8日后猛然暴增,這意味著最新修復(fù)的PublishPress Capabilities漏洞可能引發(fā)攻擊者對(duì)任意選項(xiàng)更新漏洞進(jìn)行大量的攻擊。”

因此安全專家建議,倘若用戶正在使用上述插件或主題的WordPress網(wǎng)站,那么應(yīng)立即進(jìn)行更新,以此降低被攻擊的概率。

參考來(lái)源:https://thehackernews.com/2021/12/16-million-wordpress-sites-under.html

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2013-03-21 09:24:28

2011-03-04 17:23:17

2021-12-19 07:23:54

黑客WordPress網(wǎng)絡(luò)攻擊

2022-01-14 18:59:06

網(wǎng)絡(luò)攻擊黑客網(wǎng)絡(luò)安全

2020-05-07 10:50:19

黑客漏洞網(wǎng)絡(luò)攻擊

2022-01-19 11:52:44

網(wǎng)絡(luò)攻擊烏克蘭網(wǎng)站癱瘓

2011-08-05 15:04:00

網(wǎng)絡(luò)攻擊黑客

2022-07-13 14:09:59

黑客網(wǎng)絡(luò)攻擊

2011-08-25 09:34:56

2023-12-12 20:52:22

2022-05-13 14:13:05

黑客WordPress網(wǎng)網(wǎng)絡(luò)攻擊

2023-06-01 15:30:21

2025-02-12 08:17:39

2012-07-24 08:54:15

2022-03-17 05:53:25

DDoS網(wǎng)絡(luò)攻擊

2013-03-28 10:17:38

2023-05-25 19:17:54

2024-03-04 19:14:15

2014-08-25 10:05:26

2012-05-09 11:03:21

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 黄色欧美 | 亚洲美乳中文字幕 | 久久久免费少妇高潮毛片 | 中文字幕乱码一区二区三区 | 视频一二区 | 亚洲一区二区在线 | 国产精品综合一区二区 | 久在线 | 天天久久 | 国产在线二区 | 一区二区在线看 | 亚洲欧美日韩成人在线 | ww 255hh 在线观看 | 国产成人一区在线 | 久久精品二区亚洲w码 | 精品一区二区在线观看 | 每日更新av | 日日操夜夜操天天操 | 亚洲欧美综合精品久久成人 | 国产精品亚洲二区 | 国产精品日韩在线 | 午夜天堂精品久久久久 | 国产玖玖 | 久久黄色精品视频 | 一区免费观看 | 欧美黄色一区 | 高清免费在线 | 国产精品免费一区二区三区 | 国产高清在线观看 | 日韩精品一区二区三区免费视频 | 成人精品一区二区三区 | 日本在线观看网址 | 国产成人免费 | 亚洲欧美日韩精品久久亚洲区 | av中文字幕在线观看 | 91视频官网| 91麻豆精品一区二区三区 | 一区二区三区四区av | 一区二区视频在线 | 国产精品日日做人人爱 | 亚洲精品国产第一综合99久久 |