タグ: サイト改ざん

bleepingcomputer.com

Avadaの重大な脆弱性、WordPressテーマにゼロクリックRCEの危険

WordPress向けの人気テーマ「Avada」に存在する重大な脆弱性チェーンが悪用されると、認証を受けていない攻撃者がサーバー上で任意のPHPコードを実行できることが判明しました。 この攻撃は6つのセキュリティ問題を連鎖させ、ゼロクリック攻撃として成立します。これらの脆弱性はまとめてCVE-2026-18431とし

techradar.com

2,000件のハッキングされたWordPressサイトが、密かに世界規模の犯罪ネットワークを運用していたことが専門家により判明

研究者らが、古いバージョンのWordPressがインストールされたコンピュータや感染ドメイン上で稼働していた大規模なサイバー犯罪ネットワークを発見「StopAndProtect」調査により、コンテンツ管理システムWordPressがこの犯罪ネットワーク成功の鍵であったことが判明。コア部分のソフトウェアとサードパー

malwarebytes.com

wp2shellでハッキングされたWordPressサイトを訪問すると何が起きるのか

WordPressは、wp2shellとして知られる深刻なコア脆弱性チェーンに対するパッチを公開しました。wp2shellと呼ばれるこの脆弱性を受け、サイト運営者の関心は当然ながら自サイトの更新に向けられています。しかし、もう一つ問うべき疑問があります。侵害されたサイトに一般の訪問者がアクセスした場合、いったい何

meterpreter.org

ACSCが警告:CMS狙いのキャンペーンが17件のCVEを悪用してWebシェルを設置

攻撃者はWebサイトを大規模に侵害し、サーバー上に隠しツールを設置してリモートからの制御を維持しています。このキャンペーンはオーストラリア国内の中小規模組織を数多く標的にしていますが、被害は特定の一国にとどまらず広範囲に及んでいます。オーストラリア・サイバーセキュリティセンター(ACSC)はCMS