专为自由职业、独立开发者提供技能分享交流学习成长的平台,按 Ctrl+D 收藏我们
关于 积分 赞助 社群 投稿

爱网赚i5z.net

  • 首页
  • 发现
    • 有趣产品
    • 项目分享
    • 技能分享
    • 必备工具
    • 苏米杂谈
  • 独立开发者
    • 开发者周刊
    • 开发者故事
  • 实用资源
    • 建站资源
    • 精品教程
    • 域名优惠
    • VPS优惠
  • 独立开发导航
  • 更多
    • 标签云
    • 排行榜
    • 查域名
    • 留言板
    • 小卖铺
  • 登录
  • 首页
  • 发现
    • 有趣产品
    • 项目分享
    • 技能分享
    • 必备工具
    • 苏米杂谈
  • 独立开发者
    • 开发者周刊
    • 开发者故事
  • 实用资源
    • 建站资源
    • 精品教程
    • 域名优惠
    • VPS优惠
  • 独立开发导航
  • 更多
    • 标签云
    • 排行榜
    • 查域名
    • 留言板
    • 小卖铺
当前位置: 首页 » 网站教程

消息称黑客假借 WordPress 官方名义,向站长发送恶意补丁链接

2年前 494 0

12 月 6 日消息,安全公司 Wordfence日前发现有黑客冒充 WordPress 官方名义,向网站独立开发者寄送钓鱼邮件,声称检测到网站存在漏洞,有可能让黑客远程执行代码,要求独立开发者使用邮件附带的 CVE-2023-45124 补丁链接“修复网站漏洞”。

▲ 图源安全公司 Wordfence

不过黑客附带的链接,实际上指向黑客自己架设的钓鱼网站,若受害者未验证相关信息的真实性,直接点击网页链接,就会进入到一个山寨 WordPress 网站“en-gb-wordpress [.] org”。

▲ 图源安全公司 Wordfence

IT之家从官方新闻稿中获悉,在受害者安装相关“钓鱼补丁”后,其中包含的恶意软件就会在网站后台中新增隐藏恶意管理员账号 wpsecuritypatch,并将网站 URL 及密码打包回传至黑客服务器,之后在网站植入后门程序 wpgate [.] zip,令黑客能够持续控制受害者网站。

▲ 图源安全公司 Wordfence

值得注意的是,安全研究人员发现,黑客为了取信受害者,在钓鱼网站的留言区添加了多条虚假评论,并将安全公司 Automattic 的部分程序员列为开发人员。

▲ 图源安全公司 Wordfence

声明:本站原创文章文字版权归本站所有,转载务必注明作者和出处;本站转载文章仅仅代表原作者观点,不代表本站立场,图文版权归原作者所有。如有侵权,请联系我们删除。
未经允许不得转载:消息称黑客假借 WordPress 官方名义,向站长发送恶意补丁链接
#WordPress 
收藏 1
推荐阅读
  • 独立开发者搭建网站如何解决内容来源问题?
  • 独立开发者建站必备的CSS压缩与优化技巧
  • 独立开发者美国服务器租用指南:从零开始轻松部署
  • 独立开发者适合哪个自助建站平台?海外热门建站工具评测
  • 提升应用访问速度:优化香港服务器性能的7个技巧
评论 (0)
请登录后发表评论
分类精选
独立开发者福音:无需编程基础,这些工具助你快速搭建个人网站
856 6月前
独立开发者必备工具清单:从开发到运营的高效神器推荐
844 5月前
独立站搭建冷启动指南:从0到首单的完整实战策略
776 5月前
独立开发者如何注册.ai域名?注册.ai域名有哪些优势?
755 6月前
2025年独立开发者做什么类型的网站还能盈利?
733 1年前
腾讯云 vs 阿里云服务器:哪个更适合中小企业?全面对比分析
649 6月前
独立开发者必看:中文字体商用授权指南(微软雅黑/思源黑体等)
638 3月前
为什么选择美国服务器?优缺点全面分析
636 5月前
独立开发者如何在Linux服务器宝塔面板中禁止使用IP直接访问网站
622 5月前
独立开发者整站301跳转后流量及排名大幅下降的原因是什么?
603 1年前

文章目录

分类排行
1 域名投资防坑指南:独立开发者必知的过期域名陷阱识别
2 移动优先索引时代,独立开发者必须做的 5 个网站结构调整
3 独立开发者必备:实时追踪FPS与LCP的网站性能监控利器
4 独立开发者如何用Google Analytics监控自媒体流量,精准拿捏用户
5 404页面设计规范:独立开发者如何把跳出率变新增流量?
6 独立开发者如何有效屏蔽恶意AI爬虫,防止网站因抓取崩溃?
7 独立开发者必看:什么是过期域名?抢注过期域名的利与弊
8 301 重定向规则大全:独立开发者必避的 URL 跳转陷阱
9 独立开发者必避:响应式网站设计的7大布局陷阱与实战解法
10 独立开发者建站方案:从需求梳理到上线验收的完整闭环
©2015-2024 i5z爱网赚出海分享 版权所有 · www. i5z.net 闽ICP备15002536号-6
免费影视导航 花式玩客 免费字体下载 产品经理导航 Axure RP 10 免费Axure模板 网赚分享 跨境数研所 聚玩盒子 申请友联