专为自由职业、独立开发者提供技能分享交流学习成长的平台,按 Ctrl+D 收藏我们
关于 积分 赞助 社群 投稿

爱网赚i5z.net

  • 首页
  • 发现
    • 有趣产品
    • 项目分享
    • 技能分享
    • 必备工具
    • 苏米杂谈
  • 独立开发者
    • 开发者周刊
    • 开发者故事
  • 实用资源
    • 建站资源
    • 精品教程
    • 域名优惠
    • VPS优惠
  • 独立开发导航
  • 更多
    • 标签云
    • 排行榜
    • 查域名
    • 留言板
    • 小卖铺
  • 登录
  • 首页
  • 发现
    • 有趣产品
    • 项目分享
    • 技能分享
    • 必备工具
    • 苏米杂谈
  • 独立开发者
    • 开发者周刊
    • 开发者故事
  • 实用资源
    • 建站资源
    • 精品教程
    • 域名优惠
    • VPS优惠
  • 独立开发导航
  • 更多
    • 标签云
    • 排行榜
    • 查域名
    • 留言板
    • 小卖铺
当前位置: 首页 » 网站教程

消息称黑客假借 WordPress 官方名义,向站长发送恶意补丁链接

2年前 567 0

12 月 6 日消息,安全公司 Wordfence日前发现有黑客冒充 WordPress 官方名义,向网站独立开发者寄送钓鱼邮件,声称检测到网站存在漏洞,有可能让黑客远程执行代码,要求独立开发者使用邮件附带的 CVE-2023-45124 补丁链接“修复网站漏洞”。

▲ 图源安全公司 Wordfence

不过黑客附带的链接,实际上指向黑客自己架设的钓鱼网站,若受害者未验证相关信息的真实性,直接点击网页链接,就会进入到一个山寨 WordPress 网站“en-gb-wordpress [.] org”。

▲ 图源安全公司 Wordfence

IT之家从官方新闻稿中获悉,在受害者安装相关“钓鱼补丁”后,其中包含的恶意软件就会在网站后台中新增隐藏恶意管理员账号 wpsecuritypatch,并将网站 URL 及密码打包回传至黑客服务器,之后在网站植入后门程序 wpgate [.] zip,令黑客能够持续控制受害者网站。

▲ 图源安全公司 Wordfence

值得注意的是,安全研究人员发现,黑客为了取信受害者,在钓鱼网站的留言区添加了多条虚假评论,并将安全公司 Automattic 的部分程序员列为开发人员。

▲ 图源安全公司 Wordfence

声明:本站原创文章文字版权归本站所有,转载务必注明作者和出处;本站转载文章仅仅代表原作者观点,不代表本站立场,图文版权归原作者所有。如有侵权,请联系我们删除。
未经允许不得转载:消息称黑客假借 WordPress 官方名义,向站长发送恶意补丁链接
#WordPress 
收藏 1
推荐阅读
  • 独立开发者建站指南:如何选择适合的域名?
  • 独立开发者必看:香港服务器配置参数(CPU、内存、带宽)选购全指南
  • 什么是虚拟服务器?虚拟服务器与物理服务器的区别有哪些?
  • 独立开发者必看:老域名建站的优劣分析与选择指南
  • 国内外几个主流的独立开发者内容管理系统(CMS)推荐
评论 (0)
请登录后发表评论
分类精选
独立开发者必备工具清单:从开发到运营的高效神器推荐
960 6月前
独立开发者福音:无需编程基础,这些工具助你快速搭建个人网站
956 7月前
独立开发者如何注册.ai域名?注册.ai域名有哪些优势?
878 7月前
独立站搭建冷启动指南:从0到首单的完整实战策略
871 6月前
2025年独立开发者做什么类型的网站还能盈利?
823 1年前
独立开发者必看:中文字体商用授权指南(微软雅黑/思源黑体等)
747 4月前
为什么选择美国服务器?优缺点全面分析
734 6月前
腾讯云 vs 阿里云服务器:哪个更适合中小企业?全面对比分析
730 7月前
独立开发者如何在Linux服务器宝塔面板中禁止使用IP直接访问网站
718 6月前
独立开发者整站301跳转后流量及排名大幅下降的原因是什么?
708 1年前

文章目录

分类排行
1 独立开发者更新节奏怎么定?大数据拆解爆款内容发布黄金档
2 独立开发者404变现全攻略:15个把错误页变成提款机的广告姿势
3 WebP反增体积?独立开发者图片优化的7个认知谬误
4 免版权素材真的免费?独立开发者必避用户协议6大文字陷阱
5 HTTPS 迁移后流量暴跌?独立开发者最易踩的 7 个 SSL 致命坑
6 90%独立开发者选错建站程序?WordPress不是唯一解的10个场景
7 独立开发者必看:免费建站平台10种隐形服务器成本转移套路
8 跳出率居高不下=内容不行?热力图让独立开发者看清3个反常识真相
9 转化率暴涨500%的魔鬼细节:独立开发者必须掌握的AB测试实战手册
10 独立开发者必懂的HTTP/3协议:让网站加载速度突破物理极限的配置方案
©2015-2024 i5z爱网赚出海分享 版权所有 · www. i5z.net 闽ICP备15002536号-6
免费影视导航 花式玩客 免费字体下载 产品经理导航 Axure RP 10 免费Axure模板 网赚分享 跨境数研所 聚玩盒子 申请友联