Discuz! Board

 找回密碼
 立即註冊
搜索
熱搜: 活動 交友 discuz
查看: 144|回復: 0
打印 上一主題 下一主題

著名的报纸 WordPress 插件存在危险缺陷

[複製鏈接]

2

主題

2

帖子

8

積分

新手上路

Rank: 1

積分
8
跳轉到指定樓層
樓主
發表於 2023-11-23 14:35:38 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
WordPress 插件是使用该平台构建网站的用户体验中最重要的元素之一,但它们的灵活性和扩散有时并不是一件好事。 因为,一如既往,这些都是由人类构建的代码片段,因此,无论有多么精确和技巧,有时他们只是会犯错误。但插件中的错误可能意味着无意中为肆无忌惮的网络犯罪分子打开后门。

wordpress报纸主题警报,一个插件被用于恶意软件攻 B2B电子邮件清单 击 危险的 WordPress 插件,攻击通过 WordPress – sos-wp.it 这正是最流行的 WordPress 插件之一所发生的情况,因为它是最常用的主题之一,而这些主题又是最受欢迎的:报纸主题和 Newsmag 主题。这种危险已转变为大规模攻击,其目的是将代码字符串插入仍然易受攻击的网站,从而产生危险的后果,特别是对于浏览受影响网站的用户而言。 通过tagDiv WordPress插件进行的攻击及解决方案 明显被用作特洛伊木马的 WordPress 插件是著名的tagDiv Composer 插件,而通过Newspaper 和 Newsmag将攻击置于显微镜下的Sucuri组织在其官方网站上谈论了到底发生了什么,回忆了第一个攻击是如何发生的。2017 年的大规模攻击正是利用了这两个主题的漏洞。Sucuri 专注于通过这些缺陷进行攻击,这也使得该组织给这些恶意软件攻击起了一个名字:Balada。 对报纸主题最常用的 WordPress 插件之一的攻击 如何避免像 tagDiv Composer 那样的攻击?– sos-wp.it 巴拉达袭击事件持续不断,但数量突然猛增,已引起人们的警惕。事实上,有传言称有超过 17000 个网站受到暴露和影响。如前所述,这种攻击类型会将网站变成诱饵:将危险代码注入目标页面,并简单地期望用户登陆该页面。



因此,危险在于您的 WordPress 网站可能会无意中被用作各种类型诈骗的跳板。 如何限制漏洞? tagDiv Composer 插件与所有其他插件和 WordPress 本身一样,会定期更新。更新的目的是为了让插件性能更好,同时也为了适应WP团队逐步发布的平台新版本。 但很明显,这些更新的目的不仅是改善用户的生活,而且还让那些检查和分析代码字符串以寻找缺陷以谋取私利的主体的生活变得更加复杂。 那么,如果您使用 Newspaper 或 Newsmag 作为您的 WordPress 主题,并且您有 tagDiv Composer 插件(该插件是使用这两个主题的用户下载次数最多的插件),您可以做什么?实际上您应该始终做的事情:下载最新版本的插件和您的主题。如果您想快速检查您的 WordPress 网站,您应该知道该插件已达到版本 4.2,因此如果您的插件上的注释与以前的版本相关,请花一些时间更新所有内容。当您忙于使用此插件时,请确保主题和您可能安装的任何其他插件也是最新的。

回復

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則

Archiver|手機版|小黑屋|Comsenz Inc.

GMT+8, 2026-9-14 02:04 , Processed in 0.030081 second(s), 20 queries .

Powered by Discuz! X3

© 2001-2013 Comsenz Inc.

快速回復 返回頂部 返回列表