タグ: WordPress

gbhackers.com

libheifに重大な脆弱性、WordPressの画像アップロード経由でリモートコード実行の恐れ

libheifに存在する重大なヒープバッファオーバーフローの脆弱性により、認証済みのWordPressユーザーが、標準のメディアライブラリから細工したHEIC画像をアップロードするだけで、リモートコード実行(RCE)を達成できる恐れがあります。Hacking& Cracking この脆弱性は「GHSA-x8r

cyberpress.org

WordPressのlibheif脆弱性チェーン、悪意あるHEICアップロードがリモートコード実行に直結

libheifに存在する重大な脆弱性を悪用されると、悪意あるHEICファイルをアップロードされた際にWordPressの画像処理中にメモリが破壊され、環境条件が厳密に一致するサーバーではリモートコード実行(RCE)に至る恐れがあります。問題は非圧縮画像デコーダーunciに存在し、libheifバージョン1.23.3で

meterpreter.org

SCのWordPressバックドア、駆除後に自己再構築

プラグインを削除しても不十分 悪意のあるプラグインを削除しても、問題は解決しません。残っていたコピーが感染環境を再構築してしまうためです。 セキュリティ企業のSucuriは、SCバックドアを分析しました。このバックドアは、WordPress内の複数の階層に同時に潜伏します。通常のクリーンアップを行

cyberpress.org

TIKTOUK WordPress認証情報窃取ツールキット、3万7,000ドメインから5万件の機密情報を収集

セキュリティ研究者が、WordPressサイトと公開されたJavaScriptファイルを標的とする認証情報収集ツールキット「TIKTOUK」を分析しました。 アナリストのLeon Cottrell氏が調べた流出済みの管理パネルには、3万7,000ドメインにまたがる約5万件のサーバーサイド認証情報が記録されていました。

gbhackers.com

TIKTOUK WordPressツールキット、AWS・SMTP・API認証情報の窃取攻撃を可能にする恐れ

「TIKTOUK」と名付けられた認証情報収集ツールキットが確認されました。このツールキットは、WordPressの偵察、公開されたファイルの収集、プラグインに保存された認証情報の復号、JavaScript内のシークレットのスキャンを組み合わせています。 ツールキットは2本のPythonスクリプト wp2s_poll.

cyberpress.org

SCマルウェア、WordPressサイトを8カ所から自己再構築 C2にイーサリアムを悪用

「SC」と呼ばれるステルス性の高いWordPressマルウェアファミリーが、目に見えるファイルを削除されても数秒で復活することが分かりました。このマルウェアはペイロードをウェブサイトのファイル、データベース、スケジュールタスク、共有メモリに分散させており、どれか1つでも残っていれば、残りの感染を丸ごと復元できます。

helpnetsecurity.com

CloudflareのEmDash 1.0、サンドボックス化されたプラグインに「先に許可を求める」仕組みを導入

Cloudflareは、無料のオープンソースコンテンツ管理システム(CMS)「EmDash 1.0」をリリースしました。各プラグインをサンドボックス内の独立した実行環境に閉じ込めるのが特徴です。プラグインが最初に使えるのは、自分専用のストレージだけです。サイトのコンテンツ、メディア、ユーザー、シークレ