专为自由职业、独立开发者提供技能分享交流学习成长的平台,按 Ctrl+D 收藏我们
关于 积分 赞助 社群 投稿

爱网赚i5z.net

  • 首页
  • 发现
    • 有趣产品
    • 项目分享
    • 技能分享
    • 必备工具
    • 苏米杂谈
  • 独立开发者
    • 开发者周刊
    • 开发者故事
  • 实用资源
    • 建站资源
    • 精品教程
    • 域名优惠
    • VPS优惠
  • 独立开发导航
  • 更多
    • 标签云
    • 排行榜
    • 查域名
    • 留言板
    • 小卖铺
  • 登录
  • 首页
  • 发现
    • 有趣产品
    • 项目分享
    • 技能分享
    • 必备工具
    • 苏米杂谈
  • 独立开发者
    • 开发者周刊
    • 开发者故事
  • 实用资源
    • 建站资源
    • 精品教程
    • 域名优惠
    • VPS优惠
  • 独立开发导航
  • 更多
    • 标签云
    • 排行榜
    • 查域名
    • 留言板
    • 小卖铺
当前位置: 首页 » 网站教程

消息称黑客假借 WordPress 官方名义,向站长发送恶意补丁链接

2年前 666 0

12 月 6 日消息,安全公司 Wordfence日前发现有黑客冒充 WordPress 官方名义,向网站独立开发者寄送钓鱼邮件,声称检测到网站存在漏洞,有可能让黑客远程执行代码,要求独立开发者使用邮件附带的 CVE-2023-45124 补丁链接“修复网站漏洞”。

▲ 图源安全公司 Wordfence

不过黑客附带的链接,实际上指向黑客自己架设的钓鱼网站,若受害者未验证相关信息的真实性,直接点击网页链接,就会进入到一个山寨 WordPress 网站“en-gb-wordpress [.] org”。

▲ 图源安全公司 Wordfence

IT之家从官方新闻稿中获悉,在受害者安装相关“钓鱼补丁”后,其中包含的恶意软件就会在网站后台中新增隐藏恶意管理员账号 wpsecuritypatch,并将网站 URL 及密码打包回传至黑客服务器,之后在网站植入后门程序 wpgate [.] zip,令黑客能够持续控制受害者网站。

▲ 图源安全公司 Wordfence

值得注意的是,安全研究人员发现,黑客为了取信受害者,在钓鱼网站的留言区添加了多条虚假评论,并将安全公司 Automattic 的部分程序员列为开发人员。

▲ 图源安全公司 Wordfence

声明:本站原创文章文字版权归本站所有,转载务必注明作者和出处;本站转载文章仅仅代表原作者观点,不代表本站立场,图文版权归原作者所有。如有侵权,请联系我们删除。
未经允许不得转载:消息称黑客假借 WordPress 官方名义,向站长发送恶意补丁链接
#WordPress 
收藏 1
推荐阅读
  • 最有效国内外网站测速及性能分析工具
  • WordPress建站卡顿?7个独立开发者都在用的数据库优化技巧
  • 独立开发者必看:免费建站平台10种隐形服务器成本转移套路
  • 独立开发者色彩心理学:颜色如何影响用户行为与用户体验?
  • 移动优先索引时代,独立开发者必须做的 5 个网站结构调整
评论 (0)
请登录后发表评论
分类精选
独立开发者福音:无需编程基础,这些工具助你快速搭建个人网站
1121 9月前
独立开发者必备工具清单:从开发到运营的高效神器推荐
1120 8月前
独立开发者如何注册.ai域名?注册.ai域名有哪些优势?
1038 9月前
独立站搭建冷启动指南:从0到首单的完整实战策略
980 8月前
2025年独立开发者做什么类型的网站还能盈利?
943 2年前
独立开发者必看:中文字体商用授权指南(微软雅黑/思源黑体等)
923 6月前
独立开发者如何在Linux服务器宝塔面板中禁止使用IP直接访问网站
890 8月前
为什么选择美国服务器?优缺点全面分析
887 8月前
腾讯云 vs 阿里云服务器:哪个更适合中小企业?全面对比分析
857 9月前
独立开发者整站301跳转后流量及排名大幅下降的原因是什么?
844 1年前

文章目录

分类排行
1 独立开发者统计的进阶技巧:深度挖掘用户行为数据
2 如何使用async方式加载JavaScript避免JS执行阻塞渲染?
3 为什么说 PWA 是独立开发者最后的流量洼地?从离线安装到消息推送的全流程实战
4 独立开发者如何对接品牌?从拒稿到长期合作的邮件话术模板
5 独立开发者必看:移动端适配后排名反降,Google移动友好测试的4条暗线标准
6 电子书销量暴涨500%:3个被独立开发者低估的着陆页设计细节
7 独立开发者必备!5 个无代码开发平台正在颠覆传统 CMS
8 WordPress建站卡顿?7个独立开发者都在用的数据库优化技巧
9 HTTPS证书怎么选?独立开发者实测Let's Encrypt与付费SSL的避坑指南
10 为什么90%的独立开发者把 Google Analytics 装错了?正确姿势一次讲透
©2015-2024 i5z爱网赚出海分享 版权所有 · www. i5z.net 闽ICP备15002536号-6
免费影视导航 花式玩客 免费字体下载 产品经理导航 Axure RP 10 免费Axure模板 网赚分享 跨境数研所 聚玩盒子 申请友联