专为自由职业、独立开发者提供技能分享交流学习成长的平台,按 Ctrl+D 收藏我们
关于 积分 赞助 社群 投稿

爱网赚i5z.net

  • 首页
  • 发现
    • 有趣产品
    • 项目分享
    • 技能分享
    • 必备工具
    • 苏米杂谈
  • 独立开发者
    • 开发者周刊
    • 开发者故事
  • 实用资源
    • 建站资源
    • 精品教程
    • 域名优惠
    • VPS优惠
  • 独立开发导航
  • 更多
    • 标签云
    • 排行榜
    • 查域名
    • 留言板
    • 小卖铺
  • 登录
  • 首页
  • 发现
    • 有趣产品
    • 项目分享
    • 技能分享
    • 必备工具
    • 苏米杂谈
  • 独立开发者
    • 开发者周刊
    • 开发者故事
  • 实用资源
    • 建站资源
    • 精品教程
    • 域名优惠
    • VPS优惠
  • 独立开发导航
  • 更多
    • 标签云
    • 排行榜
    • 查域名
    • 留言板
    • 小卖铺
当前位置: 首页 » 网站教程

消息称黑客假借 WordPress 官方名义,向站长发送恶意补丁链接

2年前 482 0

12 月 6 日消息,安全公司 Wordfence日前发现有黑客冒充 WordPress 官方名义,向网站独立开发者寄送钓鱼邮件,声称检测到网站存在漏洞,有可能让黑客远程执行代码,要求独立开发者使用邮件附带的 CVE-2023-45124 补丁链接“修复网站漏洞”。

▲ 图源安全公司 Wordfence

不过黑客附带的链接,实际上指向黑客自己架设的钓鱼网站,若受害者未验证相关信息的真实性,直接点击网页链接,就会进入到一个山寨 WordPress 网站“en-gb-wordpress [.] org”。

▲ 图源安全公司 Wordfence

IT之家从官方新闻稿中获悉,在受害者安装相关“钓鱼补丁”后,其中包含的恶意软件就会在网站后台中新增隐藏恶意管理员账号 wpsecuritypatch,并将网站 URL 及密码打包回传至黑客服务器,之后在网站植入后门程序 wpgate [.] zip,令黑客能够持续控制受害者网站。

▲ 图源安全公司 Wordfence

值得注意的是,安全研究人员发现,黑客为了取信受害者,在钓鱼网站的留言区添加了多条虚假评论,并将安全公司 Automattic 的部分程序员列为开发人员。

▲ 图源安全公司 Wordfence

声明:本站原创文章文字版权归本站所有,转载务必注明作者和出处;本站转载文章仅仅代表原作者观点,不代表本站立场,图文版权归原作者所有。如有侵权,请联系我们删除。
未经允许不得转载:消息称黑客假借 WordPress 官方名义,向站长发送恶意补丁链接
#WordPress 
收藏 1
推荐阅读
  • 独立开发者如何租用合适的云点播服务器?
  • 独立开发建站需注意:流量下滑,生成式AI将加剧这一趋势
  • 独立开发者美国服务器租用指南:从零开始轻松部署
  • 如何优化美国服务器,解决网站访问速度慢的问题
  • 什么是虚拟服务器?虚拟服务器与物理服务器的区别有哪些?
评论 (0)
请登录后发表评论
分类精选
独立开发者必备工具清单:从开发到运营的高效神器推荐
817 5月前
独立开发者福音:无需编程基础,这些工具助你快速搭建个人网站
807 5月前
独立站搭建冷启动指南:从0到首单的完整实战策略
752 4月前
独立开发者如何注册.ai域名?注册.ai域名有哪些优势?
705 5月前
2025年独立开发者做什么类型的网站还能盈利?
694 1年前
为什么选择美国服务器?优缺点全面分析
616 4月前
腾讯云 vs 阿里云服务器:哪个更适合中小企业?全面对比分析
600 5月前
独立开发者如何在Linux服务器宝塔面板中禁止使用IP直接访问网站
587 4月前
独立开发者必看:中文字体商用授权指南(微软雅黑/思源黑体等)
585 3月前
独立开发者整站301跳转后流量及排名大幅下降的原因是什么?
577 1年前

文章目录

分类排行
1 移动优先索引时代,独立开发者必须做的 5 个网站结构调整
2 独立开发者必备:实时追踪FPS与LCP的网站性能监控利器
3 独立开发者如何用Google Analytics监控自媒体流量,精准拿捏用户
4 404页面设计规范:独立开发者如何把跳出率变新增流量?
5 独立开发者如何有效屏蔽恶意AI爬虫,防止网站因抓取崩溃?
6 独立开发者必看:什么是过期域名?抢注过期域名的利与弊
7 301 重定向规则大全:独立开发者必避的 URL 跳转陷阱
8 独立开发者必避:响应式网站设计的7大布局陷阱与实战解法
9 独立开发者建站方案:从需求梳理到上线验收的完整闭环
10 网站安全不容忽视!独立开发者必须掌握的几个实用防护技巧
©2015-2024 i5z爱网赚出海分享 版权所有 · www. i5z.net 闽ICP备15002536号-6
免费影视导航 花式玩客 免费字体下载 产品经理导航 Axure RP 10 免费Axure模板 网赚分享 跨境数研所 聚玩盒子 申请友联