专为自由职业、独立开发者提供技能分享交流学习成长的平台,按 Ctrl+D 收藏我们
关于 积分 赞助 社群 投稿

爱网赚i5z.net

  • 首页
  • 发现
    • 有趣产品
    • 项目分享
    • 技能分享
    • 必备工具
    • 苏米杂谈
  • 独立开发者
    • 开发者周刊
    • 开发者故事
  • 实用资源
    • 建站资源
    • 精品教程
    • 域名优惠
    • VPS优惠
  • 独立开发导航
  • 更多
    • 标签云
    • 排行榜
    • 查域名
    • 留言板
    • 小卖铺
  • 登录
  • 首页
  • 发现
    • 有趣产品
    • 项目分享
    • 技能分享
    • 必备工具
    • 苏米杂谈
  • 独立开发者
    • 开发者周刊
    • 开发者故事
  • 实用资源
    • 建站资源
    • 精品教程
    • 域名优惠
    • VPS优惠
  • 独立开发导航
  • 更多
    • 标签云
    • 排行榜
    • 查域名
    • 留言板
    • 小卖铺
当前位置: 首页 » 网站教程

消息称黑客假借 WordPress 官方名义,向站长发送恶意补丁链接

1年前 156 0

12 月 6 日消息,安全公司 Wordfence日前发现有黑客冒充 WordPress 官方名义,向网站独立开发者寄送钓鱼邮件,声称检测到网站存在漏洞,有可能让黑客远程执行代码,要求独立开发者使用邮件附带的 CVE-2023-45124 补丁链接“修复网站漏洞”。

▲ 图源安全公司 Wordfence

不过黑客附带的链接,实际上指向黑客自己架设的钓鱼网站,若受害者未验证相关信息的真实性,直接点击网页链接,就会进入到一个山寨 WordPress 网站“en-gb-wordpress [.] org”。

▲ 图源安全公司 Wordfence

IT之家从官方新闻稿中获悉,在受害者安装相关“钓鱼补丁”后,其中包含的恶意软件就会在网站后台中新增隐藏恶意管理员账号 wpsecuritypatch,并将网站 URL 及密码打包回传至黑客服务器,之后在网站植入后门程序 wpgate [.] zip,令黑客能够持续控制受害者网站。

▲ 图源安全公司 Wordfence

值得注意的是,安全研究人员发现,黑客为了取信受害者,在钓鱼网站的留言区添加了多条虚假评论,并将安全公司 Automattic 的部分程序员列为开发人员。

▲ 图源安全公司 Wordfence

声明:本站原创文章文字版权归本站所有,转载务必注明作者和出处;本站转载文章仅仅代表原作者观点,不代表本站立场,图文版权归原作者所有。如有侵权,请联系我们删除。
未经允许不得转载:消息称黑客假借 WordPress 官方名义,向站长发送恶意补丁链接
#WordPress 
收藏 1
推荐阅读
  • 独立开发者服务器选择指南:运营中必须注意的关键问题
  • 如何优化美国服务器,解决网站访问速度慢的问题
  • 独立开发者如何选择合适的CMS(内容管理系统)
  • 独立开发者指南:从零搭建网站到上线的完整实战流程
  • 独立开发者如何高效维护网站?
评论 (0)
请登录后发表评论
分类精选
独立开发者必备工具清单:从开发到运营的高效神器推荐
354 2月前
2025年独立开发者做什么类型的网站还能盈利?
253 1年前
独立开发者福音:无需编程基础,这些工具助你快速搭建个人网站
240 2月前
独立开发者建站指南:如何优化网站的用户体验?
218 1年前
独立开发者如何构建网站目录?网站目录结构设计的基本原则解析
210 1年前
独立开发者建站指南:如何选择适合的域名?
208 1年前
如何判断一家香港服务器服务商是否适合独立开发者?这5个关键点必须掌握
207 2月前
独立开发者建站指南:域名基础知识与常用顶级域名推荐
207 1年前
独立开发者必看:老域名建站的优劣分析与选择指南
201 1年前
独立开发者适合哪个自助建站平台?海外热门建站工具评测
200 7月前

文章目录

分类排行
1 独立开发者突然无法登录宝塔Linux面板的原因及解决方法详解
2 独立开发者服务器选择指南:云主机、VPS与独立服务器全面对比
3 独立开发者的大带宽服务器指南:优缺点与适用场景解析
4 独立开发者指南:拨号服务器的工作原理、应用场景及搭建详解
5 什么是虚拟服务器?虚拟服务器与物理服务器的区别有哪些?
6 独立开发者色彩心理学:颜色如何影响用户行为与用户体验?
7 独立开发者服务器是什么意思?独立开发者服务器租用需要注意哪些问题?
8 独立开发者实战技巧:中文字体与英文字体混搭指南
9 独立开发者美国服务器租用指南:从零开始轻松部署
10 美国服务器如何防止被黑?10个实用的服务器安全防护技巧推荐
©2015-2024 i5z爱网赚出海分享 版权所有 · www. i5z.net 闽ICP备15002536号-6
免费影视导航 花式玩客 免费字体下载 产品经理导航 Axure RP 10 免费Axure模板 网赚分享 跨境数研所 聚玩盒子 申请友联