日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

在最近的一波攻擊中,黑客利用多個插件中未修補的漏洞攻擊了 160 萬個 wordPress/ target=_blank class=infotextkey>WordPress 網站。 易受攻擊的插件對 WordPress 網站產生了的巨大攻擊數據。

最近160 萬個 WordPress 網站被黑客攻擊,黑客僅通過4個不同插件

 

Wordfence 最近發現 WordPress 網站上的“攻擊急劇增加”。調查此事使他們能夠找到通過易受攻擊的插件進行的大規模網絡攻擊活動。

正如他們在帖子中詳細說明的那樣,黑客在 36 小時內利用了四個不同的易受攻擊的插件來針對 160 萬個網站。研究人員發現了該活動,因為他們阻止了 1370 萬次此類嘗試。這些攻擊源自 16,000 多個 IP 地址。

然而,攻擊者針對多個 Epsilon 框架主題以及四個插件來執行攻擊。

具體來說,攻擊者濫用了插件中未經身份驗證的任意選項更新漏洞,這些插件包括 PublishPress Capabilities version

Kiwi Social Plugin version

Pinterest Automatic version

WordPress Automatic version 。

而對于 Epsilon 框架主題,它們針對的是函數注入漏洞。

Wordfence 注意到 2021 年 12 月 8 日之后攻擊突然激增。因此,攻擊者用不同的 IP 進行了數千次攻擊。

補丁已經發布 Wordfence 確認所有四個插件都已經解決了該缺陷。就在漏洞受到攻擊前幾天,PublishPress Capabilities 插件發布了最新補丁。 盡管補丁已經到位(至少在三個插件的情況下),攻擊的程度暗示著用戶對保持站點的更新顯得很無知。 這四個插件的用戶應確保其網站運行的是以下或更高版本

PublishPress Capabilities version 2.3.1

Kiwi Social Plugin version 2.0.11

Pinterest Automatic version 4.14.4

WordPress Automatic version 3.53.4

 

同樣,易受攻擊的 Epsilon 框架主題也解決了該缺陷,其列表可在 Wordfence 的帖子中找到。

分享到:
標簽:WordPress
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定