一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

服務器資訊|IT/互聯網|云計算|區塊鏈|軟件資訊|操作系統|手機數碼|百科知識|免費資源|頭條新聞|

服務器之家 - 新聞資訊 - IT/互聯網 - WordPress 插件漏洞被黑客用于惡意重定向和彈窗

WordPress 插件漏洞被黑客用于惡意重定向和彈窗

2019-06-03 21:54HackerNews服務器之家 IT/互聯網

黑客們目前使用版本過時的WP Live Chat Support插件來攻擊 WordPress 網站。他們將訪問者重定向到惡意站點,或者不斷顯示彈窗和偽造的訂閱信息。 本月初,Bleeping Computer報道說8.0.7以前的版本受到了存儲型 XSS 漏洞影響,此漏洞無需授

黑客們目前使用版本過時的WP Live Chat Support插件來攻擊 WordPress 網站。他們將訪問者重定向到惡意站點,或者不斷顯示彈窗和偽造的訂閱信息。

本月初,Bleeping Computer報道說8.0.7以前的版本受到了存儲型 XSS 漏洞影響,此漏洞無需授權就可使用。這使得黑客能夠將惡意 JavaScript 腳本注入某個受影響網站的多個頁面。

由于攻擊成本低,并且潛在受害人數量眾多。黑客很快便乘虛而入。

來自 ZScaler 的 ThreatLabZ 研究室的調查人員們發現,攻擊者們多次利用漏洞注入惡意 JavaScript腳本,引起“惡意重定向,彈窗和虛假訂閱消息”。這一方法被用于至少47家網站,并且這一數字仍在增長。

WordPress 插件漏洞被黑客用于惡意重定向和彈窗

例如,被攻擊網站的用戶會收到一則以“權力的游戲”為主題的廣告,與尋求身份認證的彈窗。

WordPress 插件漏洞被黑客用于惡意重定向和彈窗

根據 ZScaler 提供的 WhoIs 記錄,這個IP地址指向一個印度的專用服務器。

WordPress 插件漏洞被黑客用于惡意重定向和彈窗

網絡罪犯在不斷地尋找新的漏洞報告,以研究如何攻擊那些缺少防護的網站。管理員們應該在補丁更新之后盡快安裝。

大部分的攻擊者一直在尋找新的機會,并且WordPress 插件經常是被瞄準的目標之一,因其網站管理員在一般情況下不會及時打上最新的補丁。就在昨天,一篇針對 Convert Plus 插件漏洞的文章指出,攻擊者可以在網站上建立一個擁有管理員權限的賬號。

此舉不難實現,并且一次成功的攻擊所帶來的回報值得黑客們一試。盡管是商業性產品,但據統計, Convert Plus 的主動安裝次數已經接近十萬次。所以黑客把那些插件未升至最新版本的網站作為攻擊的目標也不足為奇了。

來源:HackerNews

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: luan小说| 久久视频这里只精品99热在线观看 | 国产片自拍 | 极品91 | 久久婷婷五月综合色丁香花 | 亚洲六月丁香六月婷婷蜜芽 | 日韩欧美一区二区三区免费看 | 香蕉91视频| 2020年精品国产午夜福利在线 | 日本激情小说 | 国产成人精品s8sp视频 | 极品主播的慰在线播放 | 91高清国产经典在线观看 | 嫩草影院精品视频在线观看 | 国产成人久久精品一区二区三区 | 四虎1515hhc0m | 欧美精品色精品一区二区三区 | 法国老妇性xx在线播放 | 喷奶水榨乳ova动漫无修 | 国产成人精品一区 | 亚洲精品成人在线 | a级情欲片在线观看hd | 国产成人精品在线观看 | 国产成人看片免费视频观看 | 特黄特色大片免费视频大全 | 美女被视频网站 | 麻生希在线| 国产爱啪啪 | 日韩欧美一区黑人vs日本人 | 古代双性美人被老糟蹋 | 波多野结衣两女调教 | 欧美日韩亚洲第一区在线 | 日本一区二区视频在线观看 | 福利视频一区二区三区 | 99国内精品久久久久久久黑人 | 亚洲一区 在线播放 | 猫咪av| 精品国产国产综合精品 | 423hk四虎| 亚洲国产精品一区二区久久 | 美女被视频 |