首页 > 见闻 > 关键词  > WordPress最新资讯  > 正文

注意了!黑客利用WordPress插件严重漏洞向受害网站植入恶意代码

2019-09-03 10:28 · 稿源:站长之家

站长之家(ChinaZ.com) 9月3日 消息:techradar报道,Wordfence的最新研究称,有攻击者从上个月开始使用流氓管理员帐户对WordPress网站发起攻击,目前攻击仍在继续。

研究人员发现,WordPress插件中已知的漏洞已经被利用。具体为,攻击者向受害者网站的前端注入恶意的JavaScript,这导致用户访问受害网站时,就会被重定向到潜在的有害内容,比如意软件下载程序和欺诈网站。

Wordfence的研究人员发现了攻击的来源,并且已经识别出了与网络托管提供商相关的各种IP地址。一旦提供商注意到这一问题,就会立刻停止了非法活动。

Wordfence研究员称,大多数攻击来自一个IP地址(104.130.139.134),这是一个Rackspace服务器,目前托管着一些可能被泄露的网站。

到目前为止, 所有攻击都是针对以前NicDark插件中的几个已知漏洞,包括nd-booking、nd-travel 、 nd-learning。

研究员建议,应及时更新WordPress网站上的插件和主题。同时,经常检查站点是否需要更新,以确保补丁发布时收到最新的补丁。

举报

  • 相关推荐
  • Miss Pep闪耀TikTok达人赛,以“时尚健康美学”燃爆纽约地标

    2025年9月20日,纽约本土健康品牌Miss Pep受邀参加在American Dream Mall举办的“美国梦×TikTok达人明星全美品牌推广赛”。品牌通过产品展示、达人直播互动及宣讲,向日均超18万客流传递“健康与美缺一不可”理念。现场设置互动扫码送定制纹身贴等趣味活动,吸引大量潮流人士。多位顶流明星及达人助阵,结合线上线下联动直播,触达数百万粉丝,强化品牌认知。Miss Pep深耕健康美学30年,产品覆盖养颜、膳食补充等多领域,以“细胞级靶向修护+超天然成分”为核心,正加速全球化布局,覆盖超20国市场,致力成为健康美学的领军者。

  • 高速稳定,从“容”创作 索尼发布CFexpress 4.0 高速大容量存储卡 助力专业影像创作

    索尼(中国)于2025年9月23日发布高速大容量CFexpress Type A存储卡CEA-G240T和CEA-G480T,与此前已上市的CEA-G1920T、CEA-G960T及读卡器MRW-G3共同构成专业存储解决方案。新品支持CFexpress 4.0标准,读取速度达1800MB/s,写入速度1700MB/s,具备高耐用性与抗冲击设计,覆盖从专业影视到商业摄影的多样化需求。配套读卡器MRW-G3兼容多设备,支持40Gbps高速传输。定价方面,CEA-G240T为2499元,CEA-G480T为3299元,进一步丰富了索尼高端存储产品线。

  • 强强联手!深度求索、寒武纪同步发布DeepSeek-V3.2模型架构和基于vLLM的模型适配源代码

    2025年9月29日,深度求索公司发布新一代模型架构DeepSeek-V3.2,引发行业关注。寒武纪同步宣布适配该模型并开源vLLM-MLU推理引擎代码。新发布的DeepSeek-V3.2-Exp是实验性版本,在V3.1-Terminus基础上引入稀疏注意力机制,优化长文本训练和推理效率。目前官方应用端已同步更新,API大幅降价。此次模型体积达671GB,下载需8-10小时。业内专家指出,此次快速适配表明双方早有深度技术协�

  • 1699元 小米路由器BE10000 Pro发布:三频万兆无线 可装SSD当网盘

    小米9月25日推出旗舰路由器BE10000+Pro,售价1699元。产品以AI双万兆和Wi-Fi 7为核心卖点,性能、扩展性与智能化实现多重突破。无线端支持三频万兆速率,最高达10024Mbps,配备12根天线与12路信号放大器,轻松应对大流量或多设备并发。有线端配备双万兆网口与4个2500Mbps高速网口,提升大数据连接效率。经过187类严苛测试,稳定性强,消除断网顾虑。支持加装M.2硬盘与USB接口,可打造个人轻存储网盘。搭载AI场景加速功能,针对游戏、影音等五大场景一键优化,并支持中继与蓝牙网关,可连接300+蓝牙设备,联动响应速度提升3倍。

  • 109元 小米无线鼠标3彩色舒适版发布:1200DPI 3台设备一键切换

    小米无线鼠标3彩色舒适版今日发布,提供黑、白、粉、蓝四色可选,采用非对称设计优化手型。配备172纳米UV技术涂层,带来亲肤质感。支持2.4GHz和蓝牙5.0双模连接,可一键切换三台设备,搭载1200DPI传感器。内置5号碱性电池,续航约6个月。众筹价109元,9月24日开启。

  • 微信员工回应新iPhone提示空间不足:代码Bug所致

    iPhone 17系列开售后,用户转移微信聊天记录时出现异常提示“设备空间不足”,但实际手机仍有1.29TB可用空间。微信员工“客村小蒋”回应称这是代码Bug,因缓存机制导致开机5分钟内接口返回错误数据。用户只需正常使用手机5分钟后即可恢复正常。该事件提醒用户关注微信聊天记录及缓存对设备空间的影响,同时期待微信团队尽快修复Bug。

  • 2025 TikTok for Business 出海电商营销峰会:从产品到策略,抢抓生意增长 5 大机遇

    全球电商持续增长,TikTok凭借庞大用户基础、高粘性社群和全链路营销能力,已成为中国品牌出海首选平台。TikTok for Business通过“2025SHOPNOW品牌电商出海营销峰会”分享智能营销策略,提出扩题材、扩人群、扩渠道、扩市场、抓节点的五大抓手,助力商家实现闭环与开环场景协同增长。平台推出GMV Max、Smart+ Catalog Ads等工具,优化直播与内容种草效率,并通过AI技术提升创意制作能力。针对节点营销,建议提前蓄水、精准投流,把握全球市场机遇,实现品牌长效增长。

  • 新iPhone导入微信聊天记录提示空间不足 微信员工:代码存Bug

    iPhone 17系列开售后,用户转移微信聊天记录时出现“设备空间不足”错误,实际手机仍有1.29TB可用。微信员工承认代码存在Bug,因系统接口缓存机制导致,开机5分钟后可自动恢复正常。此外,微信聊天记录仅本地存储,长期积累占用空间大,群聊自动下载功能及临时缓存未定期清理也会加剧空间消耗。

  • 钙片什么牌子的效果好?Swisse钙片成分出众呵护骨骼健康

    现代生活节奏加快,导致许多人作息不规律、饮食不均衡,钙摄入不足问题普遍。钙是维持骨骼健康的关键,缺乏易引发骨质疏松等问题。科学补钙需从饮食和补充剂入手,多摄入牛奶、豆制品等富含钙的食物,并选择高吸收率的钙补充剂。优质钙剂应具备高吸收率、科学配比及安全温和的特点,同时补充维生素D和K2能促进钙吸收和精准沉积。Swisse钙片采用柠檬酸钙为主钙源,搭配维生素D3和K2,三重协同配方有助于提高钙吸收效率,为骨骼健康提供完整解决方案。

  • 网友编写微信瘦身代码!微信员工:可能带来很麻烦的后果

    博主“木人舟”发布Python代码称可快速清理微信重复文件,但微信员工表示该代码无效且可能带来麻烦。微信采用硬链接技术,同一文件只存储一次,文件名后缀仅为避免重名冲突。该代码粗暴删除带(1)、(2)后缀的文件,既无法释放存储空间,还可能误删正常文件,强烈建议不要尝试。

今日大家都在搜的词: