タグ: ウェブシェル

bleepingcomputer.com

悪意ある改ざん版「Admin Menu Editor Pro」プラグインが1,500件のWordPressサイトにバックドアを設置

WordPress向けプラグイン「Admin Menu Editor Pro」の悪意あるバージョンが200件を超える顧客に配布されていたことが分かりました。脅威アクターが開発元のウェブサイトを侵害し、隠しユーザーアカウントを作成するアップデートを配信していたということです。 開発者のJanis Elsts氏によると、

gbhackers.com

ハッカーがWooCommerceプラグインの重大な脆弱性を悪用し、PHPバックドアをアップロード

脅威アクターが、WooCommerce Wholesale Lead Captureプラグインの重大な脆弱性を積極的に悪用しています。この脆弱性により、未認証の攻撃者が悪意のあるPHPファイルをアップロードでき、脆弱なWordPressサイトを完全に制御される恐れがあります。脆弱性発見サービス この脆弱性はCVE-2

cyberpress.org

WooCommerceプラグインの脆弱性、リモート攻撃者が管理者アカウントを作成しサイトを乗っ取り可能に

WooCommerce Wholesale Lead Captureプラグインに存在する重大なセキュリティ欠陥が、実際に悪用されていることが判明しました。この脆弱性を突かれると、リモートの攻撃者が悪意あるファイルをアップロードし、脆弱なWordPressサイトを完全に乗っ取る可能性があります。 CVE-2026-27

bleepingcomputer.com

ハッカーがF5 BIG-IP APMデバイスに侵入、Linuxルートキットを展開

F5 BIG-IP APM環境のデバイスを標的とするLinuxルートキットが発見されました。このルートキットはPHPファイルの読み込みを傍受し、ファイルレスのウェブシェルを直接メモリ内へ注入することで、悪意あるコードをディスクに書き込む必要をなくしています。 このマルウェアは、F5 Networksが3月にDoS問題

gbhackers.com

中国語話者ハッカー集団、Claude・Qwen・DeepSeekのAIエージェントを政府システム攻撃に悪用

中国語話者とみられる脅威アクターが、アジア各国の政府機関、政治団体、教育機関、産業組織を標的とした2件目の侵入キャンペーンにおいて、Claude、Qwen、DeepSeekを活用したAIエージェントを攻撃活動の一部として使用していたことが確認されました。 今回のキャンペーンは、7月に報告された政府機関・金融セクターを

securityweek.com

フォームプラグインの脆弱性により、WordPressサイト30万件がハッキングの危険にさらされる可能性

WordPress向けフォーム作成プラグイン「Forminator Forms」に重大な脆弱性が見つかり、数千件のウェブサイトがリモートコード実行(RCE)の危険にさらされる可能性があると、WordPressセキュリティ企業のDefiantが警告しています。 CVE-2026-15748として追跡されているこの脆弱性

gbhackers.com

PATCHCORDのインフラがリモートコマンド用SuperShell C2とウェブシェル管理をホスト

アフガニスタンの通信事業者と南アジアの重要インフラを標的とする新たなスパイ活動が発覚し、カスタム実装、なりすまし配信ポータル、クラウドを利用したコマンド&コントロール(C2)チャネルによって構築された多層的な攻撃者エコシステムが明らかになりました。 このキャンペーンはセクター特化型のソーシャルエンジニアリングの誘い文

bleepingcomputer.com

BdThemesプラグインのサプライチェーンハッキングにより、WordPressの不正な管理者アカウントが作成される

脅威アクターが、プレミアムWordPressウェブデザインツールの開発元であるBdThemesの上流インフラを侵害し、管理者のブラウザに配信されるリモートJSONフィードを改ざんして、不正な管理者アカウントを作成していたことが分かりました。 土曜日以降、影響を受けたBdThemes製品はダウンロードできなくなっていま