国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報(bào)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊(cè)商,已經(jīng)
持續(xù)為500多萬(wàn)個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
在93款WordPress主題和插件中植入后門(mén)
2022-01-23 16:54:34 【

通過(guò)龐大的供應(yīng)鏈攻擊,黑客成功利用后門(mén)破壞了 93 個(gè) WordPress 主題和插件,使其能夠完全訪問(wèn)網(wǎng)站。黑客總共破壞了屬于 AccessPress 的 40 個(gè)主題和 53 個(gè)插件,AccessPress 是一家 WordPress 插件開(kāi)發(fā)商,在超過(guò) 36 萬(wàn)個(gè)活躍網(wǎng)站中使用。

Jetpack 的研究人員率先發(fā)現(xiàn)了這次攻擊,該公司是 WordPress 網(wǎng)站安全和優(yōu)化工具的創(chuàng)建者,他們發(fā)現(xiàn)主題和插件中被添加了一個(gè) PHP 后門(mén)。Jetpack 認(rèn)為,一個(gè)外部威脅者攻破了 AccessPress 網(wǎng)站,破壞了該軟件并感染了更多的 WordPress 網(wǎng)站。

一旦管理員在他們的網(wǎng)站上安裝了被入侵的 AccessPress 產(chǎn)品,行為者就會(huì)在主主題目錄中添加一個(gè)新的“initial.php”文件,并將其納入主“function.php”文件。這個(gè)文件包含一個(gè) base64 編碼的有效載荷,將 webshell 寫(xiě)入“./wp-includes/vars.php”文件中。

惡意代碼通過(guò)解碼有效載荷并將其注入“vars.php”文件來(lái)完成后門(mén)的安裝,本質(zhì)上是讓威脅者對(duì)受感染網(wǎng)站進(jìn)行遠(yuǎn)程控制。檢測(cè)這種威脅的唯一方法是使用核心文件完整性監(jiān)控解決方案,因?yàn)閻阂廛浖䲡?huì)刪除“initial.php”文件的投放器以掩蓋其蹤跡。

責(zé)任編輯:趙寧寧


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇Log4j漏洞給網(wǎng)絡(luò)安全世界帶來(lái)壓力 下一篇微軟四年前的Azure 0Day漏洞泄露..

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號(hào)
售前咨詢
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專員
緊急電話:18610088800