无码在线播放二区|久久亚洲精品国产精品|无码视频在线观看一区二区|在线观看国产日韩亚洲中

  • <menu id="yw4o4"></menu>
  • 
    <menu id="yw4o4"><em id="yw4o4"></em></menu>
  • 首頁 > 業(yè)界 > 關鍵詞  > tagDiv最新資訊  > 正文

    因tagDiv插件漏洞,數(shù)千個WordPress網站遭到黑客攻擊

    2023-10-10 17:42 · 稿源:站長之家

    文章概要:

    以下是對文章的三個要點總結:

    1. WordPress網站中的tagDiv Composer插件存在跨站腳本(XSS)漏洞,已經被惡意利用。

    2. 惡意代碼讓網站訪問者被重定向到各種詐騙網站。

    3. 自2017年以來,一個被稱為Balada的持續(xù)攻擊者已經利用該漏洞控制了超過100萬個網站。

    站長之家(ChinaZ.com) 10月10日 消息:近日,數(shù)千個使用 WordPress 內容管理系統(tǒng)的網站遭到黑客攻擊。該攻擊者利用了名為 tagDiv Composer 的熱門插件中的一個最近修補的漏洞,向網頁注入惡意代碼。

    據(jù)了解,存在漏洞的 tagDiv Composer 插件是使用 WordPress 主題 Newspaper 和 Newsmag 必須的組件。這兩個主題在 Theme Forest 和 Envato 市場上累計下載量已超過15.5萬。該漏洞被追蹤為 CVE-2023-3169,屬于跨站腳本(XSS)漏洞類型,使攻擊者能夠向網頁注入惡意代碼。這一漏洞的嚴重程度評級為10分制的7.1分。tagDiv Composer4.1版本對其進行了部分修復,4.2版本實現(xiàn)了完整修復。

    黑客,代碼,程序員

    圖源備注:圖片由AI生成,圖片授權服務商Midjourney

    據(jù)安全研究人員 Denis Sinegubko 發(fā)布的文章,攻擊者正在利用該漏洞向網頁注入腳本,將訪問者重定向到各種詐騙網站。這些重定向鏈接通常推送假冒技術支持、欺詐彩票中獎信息,以及推送通知騙局,后者通過展示假驗證碼對話框騙用戶訂閱推送通知。

    Sinegubko 所在的安全公司 Sucuri 自2017年開始跟蹤該惡意軟件運動,并將其命名為 Balada。Sucuri 估計,在過去6年中,Balada 已成功控制超過100萬個網站。

    僅上個月,Sucuri 就檢測到 Balada 注入代碼影響了超過1.7萬個網站,幾乎是之前一個月的兩倍。超過9千個新的感染都是通過利用 CVE-2023-3169漏洞實現(xiàn)的。

    Balada 攻擊者一直試圖獲取所入侵網站的持續(xù)控制權。最常見的方式是注入可創(chuàng)建管理員權限賬戶的腳本。如果真正的管理員只刪除重定向腳本而保留假冒的管理員賬戶,攻擊者就可以利用管理權限再次添加惡意重定向腳本。

    使用 WordPress 主題 Newspaper 或 Newsmag 的網站管理員應仔細檢查自己的網站和事件日志,尋找感染的跡象。正如前文所述,Balada 攻擊者試圖獲取對入侵網站的持續(xù)訪問權限。除刪除添加的惡意腳本外,還有必要檢查后門代碼和任何管理員賬戶的添加情況。

    舉報

    • 相關推薦
    • WordPress.com母公司大調整:裁員281人,多個核心業(yè)務受影響

      Automattic,這家擁有WordPress.com、Tumblr、WooCommerce等多個知名在線服務的公司,周三宣布進行大規(guī)模裁員,影響公司約16%的員工。根據(jù)Automattic網站此前列出的1,744名員工數(shù)量,此次裁員將影響約270多人。裁員涉及多個職位,包括客戶主管、營銷、產品、銷售、社區(qū)和業(yè)務運營等崗位。

    • 騰訊“物種之眼”AI全新升級 高效識別數(shù)千物種

      AI系統(tǒng)“物種類辨”通過少量數(shù)據(jù)學習,顯著提升了對多種生物的識別準確率與召回率,尤其在高精度識別多類生物方面表現(xiàn)出色,推動生態(tài)保護與智能技術發(fā)展。騰訊開放平臺“野生生物多態(tài)數(shù)據(jù)協(xié)作”項目助力野生動物監(jiān)測及保護工作,促進公眾科學參與。

    • 國內MCP資源網站有哪些?MCP工具上哪找?

      在人工智能領域,MCP正逐漸成為連接AI模型與外部世界的重要橋梁。AIbase正是探索MCP生態(tài)的絕佳平臺,它為開發(fā)者和研究者提供了一個集中展示MCP相關開源項目和工具的網站,幫助用戶快速了解最新的開發(fā)趨勢和創(chuàng)新成果。如果你對MCP技術感興趣,或者正在尋找相關的開發(fā)資源,AIbase絕對值得一試。

    • 國內設計類素材網站有哪些?免費AI簡歷生成網站推薦

      站長沙素材(sc.chinaz.com)是站長之家旗下專業(yè)設計素材平臺,提供海量免費資源下載。主要功能包括:1. 豐富設計素材(圖片、網頁模板、PPT模板、音視頻素材、商用字體);2. 實用在線工具(圖片/視頻/音頻處理、字體生成);3. 專業(yè)設計開發(fā)教程(PS/AI/Sketch、編程語言等);4. 嚴格版權審核確保素材合法使用。平臺特色:界面簡潔、搜索高效、資源定期更新,注冊用戶可享收藏和歷史記錄功能。適合設計師、開發(fā)者等創(chuàng)意工作者獲取資源提升工作效率。

    • GTA增強版登錄XGP免費玩!XGP怎么免費玩GTA增強版

      GTA增強版上線XGP了,GTA增強版可以說是讓我們的老朋友煥發(fā)了新的生機,更頂尖的游戲畫面,更豐富的游戲內容,一定給各位新老朋友帶來更好地體驗。上XGP之后,我們的游玩也是多了一個新的選擇,在XGP中入手會員就能免費玩GTA增強版,還有XGP的其他游戲,整體算起來還是比較優(yōu)惠的,今天教大家XGP怎么免費玩GTA增強版。在XGP上玩游戲,要先優(yōu)化網絡,作為一款外服平臺,?

    • Check Point:68% 的網絡攻擊始于收件箱,其中 22% 隱藏在 PDF 文件中

      在2024年全球范圍內,AdobeAcrobat共打開了超過4000億個PDF文件,編輯了160億個文檔。超過87%的機構使用PDF作為業(yè)務通信的標準文件格式?!裣嘈抛约旱闹庇X如果一個PDF文件看起來好得不像真的,有不尋常的格式和錯別字,或者要求提供證書,那么它很可能是一個陷阱。

    • 支持MCP協(xié)議的平臺應用有哪些?分享一個優(yōu)質MCP資源導航網站

      在人工智能領域,MCP正逐漸成為連接AI模型與外部世界的橋梁。本文將詳細介紹幾款支持MCP的應用,探討它們如何通過MCP協(xié)議實現(xiàn)更強大的功能和更高效的開發(fā)流程。隨著MCP技術的不斷發(fā)展,我們有理由相信,它將在未來的AI領域發(fā)揮越來越重要的作用。

    • 國內MCP工具推薦:AIbase宣布推出MCP資源網站

      ModelContextProtocol作為一種新興的開源協(xié)議,正在迅速改變AI與數(shù)據(jù)系統(tǒng)之間的交互方式。為了幫助開發(fā)者更好地了解和應用MCP技術,AIbase推出了一個專注于MCP資源的網站,網址為https://www.aibase.com/zh/repos/topic/mcp。你將找到豐富的資源、強大的工具和活躍的社區(qū)支持,開啟你的MCP開發(fā)之旅。

    • MCP server資源網站去哪找?如何在Cline中配置MCP工具?

      隨著人工智能技術的快速發(fā)展,MCP服務已成為提升開發(fā)效率和AI能力的重要工具。Cline作為一個強大的AI編程助手,支持多種MCP服務,幫助開發(fā)者更高效地完成任務。通過以上步驟,你可以在Cline中成功使用MCP服務,提升開發(fā)效率和AI能力。

    • 國內詳細MCP教程網站有哪些?AIbase:一個寶藏MCP資源平臺

      在人工智能日益滲透我們日常生活的今天,一個名為ModelContextProtocol的協(xié)議正悄然改變著AI與工具、服務之間的交互方式。作為這一領域的先驅者,aibase.com的MCP資源倉庫為開發(fā)者、研究人員以及對AI技術充滿熱情的公眾提供了一個寶貴的資源平臺。aibase.com不斷關注MCP技術的發(fā)展趨勢并持續(xù)更新資源倉庫內容,確保用戶能夠緊跟技術前沿并獲取最新資訊。