黑客通过老旧外挂程序锁定近160万个WordPress网站

7 月 19 日消息(刘文轩)wordpress是近年来流行全球的网站开发与博客管理系统,WordPress外挂程序的漏洞很可能因为开发者不再维护,而成为攻击者用来对网站下手的管道。

黑客通过老旧外挂程序锁定近160万个WordPress网站插图

Wordfence针对一起大规模网站攻击行动提出警告,黑客锁定WordPress外挂程序WPBakery Page Builder的Kaswara元件下手,利用任意文件上传漏洞CVE-2021- 24284 进行攻击。

研究人员自今年 7 月 4 日至 13 日,总共侦测到 1599852 个网站成为攻击目标,该公司平均一天拦截逾 44 万次尝试攻击的行动。由于此漏洞CVSS风险评分达到 10 分,且没有修补软体,厂商也不再维护此外挂程序,攻击者有可能将其用于接管网站,他们呼吁管理者最好移除此外挂程序。

给TA打赏
共{{data.count}}人
人已打赏
大事件

抖音玩不动社交圈子,圈子功能要下线 了

2022-7-18 12:17:44

大事件

京东云星盾SSL/TLS加密功能介绍

2022-7-20 10:16:15

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索