当前位置:主页>产 业>业界新闻>

黑客找到新方法在 WordPress 站点中加载后门插件

为了攻击WordPress网站,挂上后门插件,黑客想出了一种新的方法,这种新方法需要用到那些弱口令WordPress.com账号和Jetpack插件。整个攻击过程非常复杂,为了攻击网站,黑客需要经历不同步骤,这也意味着用户的防御方法非常之多。

尽管如此,根据WordPress网站安全公司Wordfence的报告以及WordPress.org官方论坛上的一些帖子,有很多用户还是被挂上了后门插件,攻击大都发生在5月16日以后。攻击的第一步包括黑客从公开漏洞中获取用户名和密码,并尝试登录WordPress.com帐户。如果使用了社工库里已经暴露的密码,就可能受到攻击。第二个攻击要素则是Jetpack,这是一款非常普遍的wordpress插件,黑客利用这款插件进一步在网站上安装后门。

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

Coinbase收购Paradex:扩大加密货币交易范

Coinbase收购Paradex:扩大加密货币交易范围

北京时间5月24日早间消息,美国最受欢迎的加密货币交易平台Coinbase宣布收购Paradex,...[详细]

Facebook:不会赔偿受数据泄露影响的欧洲用

Facebook:不会赔偿受数据泄露影响的欧洲用户

北京时间5月24日早间消息,Facebook于当地时间周三表示,由于敏感的银行账户数据并未...[详细]

黑掉双因子认证的11种方法

黑掉双因子认证的11种方法

曾经只在高安全的政府和企业中采用的双因子认证(2FA),如今普通人也能在网站和账户身...[详细]

从《头号玩家》引发的信息安全思考

从《头号玩家》引发的信息安全思考

在《头号玩家》这部电影中,绝大多数人们已经沉迷游戏世界,并且通过游戏逃避残破不堪...[详细]

神州信息战略携手国科量子 开启量子网络应

神州信息战略携手国科量子 开启量子网络应用服务市场

5月22日,神州数码信息服务股份有限公司(以下简称神州信息)与国科量子通信网络有限公...[详细]

返回首页 返回顶部