自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客攻擊AccessPress:在93款WordPress主題和插件中植入后門

安全 黑客攻防
通過龐大的供應(yīng)鏈攻擊,黑客成功利用后門破壞了 93 個 WordPress 主題和插件,使其能夠完全訪問網(wǎng)站。

通過龐大的供應(yīng)鏈攻擊,黑客成功利用后門破壞了 93 個 WordPress 主題和插件,使其能夠完全訪問網(wǎng)站。黑客總共破壞了屬于 AccessPress 的 40 個主題和 53 個插件,AccessPress 是一家 WordPress 插件開發(fā)商,在超過 36 萬個活躍網(wǎng)站中使用。

Jetpack 的研究人員率先發(fā)現(xiàn)了這次攻擊,該公司是 WordPress 網(wǎng)站安全和優(yōu)化工具的創(chuàng)建者,他們發(fā)現(xiàn)主題和插件中被添加了一個 PHP 后門。Jetpack 認(rèn)為,一個外部威脅者攻破了 AccessPress 網(wǎng)站,破壞了該軟件并感染了更多的 WordPress 網(wǎng)站。

一旦管理員在他們的網(wǎng)站上安裝了被入侵的 AccessPress 產(chǎn)品,行為者就會在主主題目錄中添加一個新的“initial.php”文件,并將其納入主“function.php”文件。這個文件包含一個 base64 編碼的有效載荷,將 webshell 寫入“./wp-includes/vars.php”文件中。

惡意代碼通過解碼有效載荷并將其注入“vars.php”文件來完成后門的安裝,本質(zhì)上是讓威脅者對受感染網(wǎng)站進(jìn)行遠(yuǎn)程控制。檢測這種威脅的唯一方法是使用核心文件完整性監(jiān)控解決方案,因?yàn)閻阂廛浖h除“initial.php”文件的投放器以掩蓋其蹤跡。

責(zé)任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2023-04-21 19:01:55

2013-11-08 10:08:25

2022-02-09 11:57:00

安全漏洞供應(yīng)鏈攻擊WordPress

2020-05-07 10:50:19

黑客漏洞網(wǎng)絡(luò)攻擊

2023-06-01 15:30:21

2023-03-21 15:55:55

2024-04-26 11:52:12

2022-08-30 11:41:53

網(wǎng)絡(luò)攻擊木馬

2013-12-02 10:05:36

LinuxLinus后門

2009-09-07 11:25:25

2022-05-18 14:17:00

黑客漏洞網(wǎng)絡(luò)攻擊

2022-09-19 09:18:07

惡意軟件網(wǎng)絡(luò)犯罪

2015-02-03 15:33:15

后門加密密鑰

2014-08-06 10:44:31

WordPress插件

2022-07-19 16:40:56

漏洞網(wǎng)絡(luò)攻擊

2021-12-06 20:00:16

Windows 11操作系統(tǒng)微軟

2012-06-04 09:38:30

2014-07-11 10:48:41

2010-09-09 19:43:29

2025-04-15 08:50:00

插件網(wǎng)絡(luò)安全漏洞
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號