アプリ: WordPress
【ニュース】 ◆WordPress sites are being hacked in fake ransomware attacks (BleepingComputer, 2021/11/16 12:35) [ランサムウェアの偽装攻撃でWordPressサイトがハッキングされている] https://www.bleepingcomputer.com/news/security/wordpress-sites…
【ニュース】 ◆35万以上のWordPressサイトに影響を与える重大な脆弱性が発見される、数日で45万回以上の攻撃が行われたという報告も (Gigazine, 2020/09/03) https://gigazine.net/news/20200903-wordpress-file-manager-vulnerability/ 【関連まとめ記事】◆…
【ニュース】 ◆Hackers actively exploiting severe bug in over 300K WordPress sites (BleepingComputer, 2020/09/02 09:27) [ハッカーが30万以上のWordPressサイトの深刻なバグを積極的に悪用] https://www.bleepingcomputer.com/news/security/hackers-a…
【ニュース】 ◆Hackers are exploiting a critical flaw affecting >350,000 WordPress sites (Ars Technica, 2020/09/02 10:40) https://arstechnica.com/information-technology/2020/09/hackers-are-exploiting-a-critical-flaw-affecting-350000-wordpre…
【ニュース】 ◆WP向けプラグイン「Rich Reviews」に対するゼロデイ攻撃が発生中 (Security NEXT, 2019/09/26) http://www.security-next.com/108439 【関連まとめ記事】◆全体まとめ ◆アプリ (まとめ) ◆WordPress (まとめ) https://malware-log.hatenablog.co…
【ブログ】 ◆7 Things You Should Monitor in WordPress Activity Logs (Securi Blog, 2019/07/08) https://blog.sucuri.net/2019/07/7-things-you-should-monitor-in-wordpress-activity-logs.html 【関連まとめ記事】◆全体まとめ ◆アプリ (まとめ) ◆WordPr…
【ブログ】 ◆Exploits in the Wild for WordPress Social Warfare Plugin CVE-2019-9978 (Unit42, 2019/04/22 09:00) https://unit42.paloaltonetworks.com/exploits-in-the-wild-for-wordpress-social-warfare-plugin-cve-2019-9978/ 【関連まとめ記事】◆全…
【ニュース】 ◆WORDPRESSの人気プラグイン「YUZO RELATED POSTS」に脆弱性が発覚、詐欺サイトへリダイレクトのケースも (Sportry.me, 2019/04/19) https://spotry.me/business/wordpress/2019/wordpress-yuzo-related-posts-vulnerability-redirect 【関連ま…
【ブログ】 ◆「WordPress」の脆弱性「CVE-2019-8942」と「CVE-2019-8943」について解説 (Trendmicro, 2019/03/01) https://blog.trendmicro.co.jp/archives/20487 【関連まとめ記事】◆全体まとめ ◆アプリ (まとめ) ◆WordPress (まとめ) https://malware-log.…
【ニュース】 ◆「WordPress」の認証情報を詐取するフィッシングメールを確認、データベース更新を促し偽ログインページへ誘導 (Internet watch, 2018/09/05 14:56) https://internet.watch.impress.co.jp/docs/news/1141625.html 【関連まとめ記事】◆全体ま…
【図表】 出典: http://www.security-next.com/095307 【ニュース】 ◆ウェブ経由のマルウェア、「WordPress」改ざんサイトから多数検知 (Security NEXT, 2018/07/05) http://www.security-next.com/095307 【関連まとめ記事】◆全体まとめ ◆アプリ (まとめ) ◆…
【ニュース】 ◆WordPressを狙った攻撃が増加 (マイナビニュース, 2017/07/16) http://news.mynavi.jp/news/2017/07/16/031/ 【関連まとめ記事】◆全体まとめ ◆アプリ (まとめ) ◆WordPress (まとめ) https://malware-log.hatenablog.com/entry/WordPress
【ニュース】 ◆分析用JavaScriptコードのフリをしたマルウェアに注意 - WordPress (マイナビニュース, 2017/02/20) http://news.mynavi.jp/news/2017/02/20/284/ 【関連まとめ記事】◆全体まとめ ◆アプリ (まとめ) ◆WordPress (まとめ) https://malware-log.h…
【ニュース】 ◆WordPressに対する改ざん攻撃、「コード実行」狙いも (Security NEXT, 2017/02/13) http://www.security-next.com/078381 【関連まとめ記事】◆全体まとめ ◆アプリ (まとめ) ◆WordPress (まとめ) https://malware-log.hatenablog.com/entry/Wor…
【図表】 出典: http://gigazine.net/news/20160205-ransomware-hack-wordpress-website/【ニュース】 ◆WordPressで動くサイトを見た人にランサムウェアを感染させるコード改ざんが続発 (Gigazine, 2016/02/05 15:00) http://gigazine.net/news/20160205-ran…
【ブログ】 ◆Monthly Research 「WordPressの脆弱性を狙ったWeb改ざん攻撃」 (FFRI BLOG, 2015/04/28) http://www.ffri.jp/blog/2015/04/2015-04-28.htm 【関連まとめ記事】◆全体まとめ ◆アプリ (まとめ) ◆WordPress (まとめ) https://malware-log.hatenablo…
【資料】 ◆WordPress の脆弱性を狙ったWeb 改ざん攻撃 (FFRI, 2015/04/28) http://www.ffri.jp/assets/files/monthly_research/MR201504_Web_defacing_Attacks_targeting_WordPress_JPN.pdf 【関連まとめ記事】◆全体まとめ ◆アプリ (まとめ) ◆WordPress (ま…
【ニュース】 ◆IPA、9月18日を前にWordPressやMovable Typeの旧バージョン利用者へ注意喚起 (Internet Watch, 2013/09/13 14:00) http://internet.watch.impress.co.jp/docs/news/20130913_615398.html
【ニュース】 ◆WordPressサイトに大規模攻撃、強力なボットネット化が目的? (WIRED, 2013/04/15) http://wired.jp/2013/04/15/huge-attack-on-wordpress-sites-could-spawn-never-before-seen-super-botnet/ 【関連まとめ記事】◆全体まとめ ◆アプリ (まとめ…
【ニュース】 ◆標的は「admin」のユーザー名、WordPressを狙う攻撃激化 (@IT, 2013/04/15 16:39) オープンソースのブログプラットフォーム「WordPress」のパスワード破りを狙った大規模なブルートフォース(総当り)攻撃が発生している http://www.atmarkit.…
【ニュース】 ◆「WordPress」利用サイトを狙った大規模攻撃が継続中 (COMPUTERWORLD, 2013/04/15) 専門家は「ボットネット構築のための準備では」との見方、強固なパスワードへの更新を呼びかけ http://www.computerworld.jp/topics/563/206948 【関連まとめ…
【ニュース】 ◆全世界のWordPressサイトに大規模攻撃; デフォルトのアドミンユーザ名’admin’がねらわれている (Techcrunch, 2013/04/13) http://jp.techcrunch.com/2013/04/13/20130412hackers-point-large-botnet-at-wordpress-sites-to-steal-admin-passwo…