最近的WordPress漏洞用于挫败150万页
Pipenv项目承诺包装Panacea for Python
CNET培训呼吁数据中心缺少技能短缺研究
欧盟网络安全机构承诺合作
在世界上最大的BUG赏金计划之一内
iOS的Outlook加速了第三方加入INS的工作
印度尼西亚在AI采用中引领东盟地区
Max Schrems的Noyb启动了GDPR行动
Windows 10 Beta Build 15002带来了真正的改进
汇丰银行将人形放在纽约分公司
科技群体为FISA监视争夺战
Micron首先以QLC闪存驱动器5210 QLC SSD推出市场
云销售充气了微软的强劲增长
欧洲网络攻击2018年第一季度近三分之一
研究人员说,安全供应商需要与社区进行互动
Mozilla在四周内钉火萤火虫的NPAPI棺材
近30%的LGBT +年轻人选择避免茎职业
ICO补助计划推出第二轮资金
GreenPeace宣布其关于云环境影响的最新报告
安全专家在GDPR检查表上重量
澳大利亚能源部门陷入了安全捕获-22
Apple加入无线电力联盟,充电iPhone 8谣言
5G频谱蹲便器以1000万美元的价格结束
世界上最大的太阳能农场包含250万太阳能模块
英国金融电气行业担心Brexit诱导人才挤压
惠普召回101,000款用于火灾危险的笔记本电池
Win10更新KB 3213986,KB 3210721具有多用户问题
在系统中断后,美国约有150个三角洲航班
Apple,Microsoft和Amazon提供更公平的云存储交易
欧洲立法者辩论自动车辆的机器人权利
三星碎片覆盆子PI 3竞争对手,收缩ARIK线
旧网络可以蹒跚地努力
Dell EMC将HyperConvergecence,云结合在最新的VxRail产品中
APAC组织可能从网络攻击中减掉1.75TN
Tech Luminaries队以2700万美元的价格组成。伦理基金
在Ryzen之后,AMD没有立即计划清除其其他PC芯片
雅虎在违规后推动了Verizon交易的时间
NativeScript 3.0与Angular 4释放
法院否认美国政府在微软海外电子邮件案件上诉
探索选项卡在Twitter上发现了新的东西
White-Hat Hackers查找遗漏记录数量
M1,华为在5G活试验中传输VR含量
英特尔的最古金芯片有24个核心,以8,898美元的价格出售
LeakedSource的关机是对业余黑客的打击
艾不仅仅是做便宜和更快的事情
如何使PC安全警报更好?让他们转动,摇摇晃晃
供应商说,数十个iOS应用程序未能保护用户的数据
Unified Comms Bugbears可能很容易用AI解决
Oracle修补商业应用程序中的漏洞筏
三沟3G手机
您的位置:首页 >科技 > 技术前沿 >

最近的WordPress漏洞用于挫败150万页

2021-08-06 11:44:23 [来源]:

最多20个攻击者或一组攻击者是违背WordPress网站,其尚未应用最近的补丁以实现严重漏洞。

位于平台“S REST API中的漏洞允许未经身份验证的攻击者修改WordPress站点中的任何帖子或页面的内容。在1月26日发布的WordPress 4.7.2中修复了缺陷,但WordPress团队在一周后,未公开披露漏洞的存在,以允许足够的时间才能为大量用户部署更新。

但是,即使在缺陷之后成为公众,许多网站管理员也没有应用补丁和一波攻击很快。星期一,Web安全公司Sucuri报告称,在四个独立的攻击活动中,大约67,000页已经污染。

[进一步阅读:它和C级领导人在网络防御中互相指点

从那以来,污损页数的数量已超过150万,并且根据Feedjit的统计数据,这是Wordfence安全插件的统计数据的统计数据,有20个不同的攻击签名。唯一受影响的网站的数量估计约为40,000,因为网站可以具有多个污损页面。

“这种脆弱性导致了一种饲养狂热,攻击者互相竞争,以逃避弱势群体网站,”Feedjit的首席执行官Mark Maunder Mark Maunder,在星期四的博客帖子中说。“在过去的48小时内,我们看到超过80,000次攻击,利用我们监控的WordPress网站的这种特定漏洞。”

一个有趣的方面是,攻击者已经设法找到了通过Web应用程序防火墙供应商和网络托管公司解决了初始阻止规则的方法来保护他们的客户从尝试利用这一缺陷。

这些公司可以强制WebMasters来更新WordPress安装,但它们可以将过滤器放在Web服务器上,以阻止此类攻击到达客户“网站。事实上,在发布官方补丁之前,WordPress安全团队伸出了选择Web安全和托管公司,以帮助他们部署此缺陷的保护规则。

谷歌还发出了对网站管理员的安全警报,他们在Google搜索控制台服务中注册了他们的WordPress网站。警报建议他们安装WordPress 4.7.2更新,但在已应用补丁的用户中生成了一些混淆。

事实是,尽管有这些努力,一些WordPress安装赢得了“T胜利,并将仍然容易受到这一缺陷的伤害很长一段时间。这是基于与其他严重缺陷的过去的经历,影响WordPress和类似内容管理解决方案。

坏消息是,它可能只是时间问题,直到攻击者停止污损页面并开始将恶意代码注入其中,影响他们的访客。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。