首页 > 见闻 > 关键词  > WordPress最新资讯  > 正文

注意了!黑客利用WordPress插件严重漏洞向受害网站植入恶意代码

2019-09-03 10:28 · 稿源:站长之家

站长之家(ChinaZ.com) 9月3日 消息:techradar报道,Wordfence的最新研究称,有攻击者从上个月开始使用流氓管理员帐户对WordPress网站发起攻击,目前攻击仍在继续。

研究人员发现,WordPress插件中已知的漏洞已经被利用。具体为,攻击者向受害者网站的前端注入恶意的JavaScript,这导致用户访问受害网站时,就会被重定向到潜在的有害内容,比如意软件下载程序和欺诈网站。

Wordfence的研究人员发现了攻击的来源,并且已经识别出了与网络托管提供商相关的各种IP地址。一旦提供商注意到这一问题,就会立刻停止了非法活动。

Wordfence研究员称,大多数攻击来自一个IP地址(104.130.139.134),这是一个Rackspace服务器,目前托管着一些可能被泄露的网站。

到目前为止, 所有攻击都是针对以前NicDark插件中的几个已知漏洞,包括nd-booking、nd-travel 、 nd-learning。

研究员建议,应及时更新WordPress网站上的插件和主题。同时,经常检查站点是否需要更新,以确保补丁发布时收到最新的补丁。

举报

  • 相关推荐
  • Miss Pep闪耀TikTok达人赛,以“时尚健康美学”燃爆纽约地标

    2025年9月20日,纽约本土健康品牌Miss Pep受邀参加在American Dream Mall举办的“美国梦×TikTok达人明星全美品牌推广赛”。品牌通过产品展示、达人直播互动及宣讲,向日均超18万客流传递“健康与美缺一不可”理念。现场设置互动扫码送定制纹身贴等趣味活动,吸引大量潮流人士。多位顶流明星及达人助阵,结合线上线下联动直播,触达数百万粉丝,强化品牌认知。Miss Pep深耕健康美学30年,产品覆盖养颜、膳食补充等多领域,以“细胞级靶向修护+超天然成分”为核心,正加速全球化布局,覆盖超20国市场,致力成为健康美学的领军者。

  • 微信员工回应新iPhone提示空间不足:代码Bug所致

    iPhone 17系列开售后,用户转移微信聊天记录时出现异常提示“设备空间不足”,但实际手机仍有1.29TB可用空间。微信员工“客村小蒋”回应称这是代码Bug,因缓存机制导致开机5分钟内接口返回错误数据。用户只需正常使用手机5分钟后即可恢复正常。该事件提醒用户关注微信聊天记录及缓存对设备空间的影响,同时期待微信团队尽快修复Bug。

  • 高速稳定,从“容”创作 索尼发布CFexpress 4.0 高速大容量存储卡 助力专业影像创作

    索尼(中国)于2025年9月23日发布高速大容量CFexpress Type A存储卡CEA-G240T和CEA-G480T,与此前已上市的CEA-G1920T、CEA-G960T及读卡器MRW-G3共同构成专业存储解决方案。新品支持CFexpress 4.0标准,读取速度达1800MB/s,写入速度1700MB/s,具备高耐用性与抗冲击设计,覆盖从专业影视到商业摄影的多样化需求。配套读卡器MRW-G3兼容多设备,支持40Gbps高速传输。定价方面,CEA-G240T为2499元,CEA-G480T为3299元,进一步丰富了索尼高端存储产品线。

  • 强强联手!深度求索、寒武纪同步发布DeepSeek-V3.2模型架构和基于vLLM的模型适配源代码

    2025年9月29日,深度求索公司发布新一代模型架构DeepSeek-V3.2,引发行业关注。寒武纪同步宣布适配该模型并开源vLLM-MLU推理引擎代码。新发布的DeepSeek-V3.2-Exp是实验性版本,在V3.1-Terminus基础上引入稀疏注意力机制,优化长文本训练和推理效率。目前官方应用端已同步更新,API大幅降价。此次模型体积达671GB,下载需8-10小时。业内专家指出,此次快速适配表明双方早有深度技术协�

  • 新iPhone导入微信聊天记录提示空间不足 微信员工:代码存Bug

    iPhone 17系列开售后,用户转移微信聊天记录时出现“设备空间不足”错误,实际手机仍有1.29TB可用。微信员工承认代码存在Bug,因系统接口缓存机制导致,开机5分钟后可自动恢复正常。此外,微信聊天记录仅本地存储,长期积累占用空间大,群聊自动下载功能及临时缓存未定期清理也会加剧空间消耗。

  • 钙片什么牌子的效果好?Swisse钙片成分出众呵护骨骼健康

    现代生活节奏加快,导致许多人作息不规律、饮食不均衡,钙摄入不足问题普遍。钙是维持骨骼健康的关键,缺乏易引发骨质疏松等问题。科学补钙需从饮食和补充剂入手,多摄入牛奶、豆制品等富含钙的食物,并选择高吸收率的钙补充剂。优质钙剂应具备高吸收率、科学配比及安全温和的特点,同时补充维生素D和K2能促进钙吸收和精准沉积。Swisse钙片采用柠檬酸钙为主钙源,搭配维生素D3和K2,三重协同配方有助于提高钙吸收效率,为骨骼健康提供完整解决方案。

  • 华为云GaussDB将接入全球首个通算超节点 性能提升2.9倍

    华为在第十届全联接大会上发布基于TaiShan950超节点的GaussDB多写架构,性能提升2.9倍,每分钟可处理540万笔事务。该架构实现计算、内存、存储三层资源池化,支持秒级故障恢复,可平滑替代传统数据库。GaussDB已应用于金融、政务等关键行业,在中国数据库市场以13.9%份额首次超越Oracle登顶。华为通过20余年研发实现全栈自主创新,标志着中国数据库技术从跟随到引领的关键跨�

  • 1699元 小米路由器BE10000 Pro发布:三频万兆无线 可装SSD当网盘

    小米9月25日推出旗舰路由器BE10000+Pro,售价1699元。产品以AI双万兆和Wi-Fi 7为核心卖点,性能、扩展性与智能化实现多重突破。无线端支持三频万兆速率,最高达10024Mbps,配备12根天线与12路信号放大器,轻松应对大流量或多设备并发。有线端配备双万兆网口与4个2500Mbps高速网口,提升大数据连接效率。经过187类严苛测试,稳定性强,消除断网顾虑。支持加装M.2硬盘与USB接口,可打造个人轻存储网盘。搭载AI场景加速功能,针对游戏、影音等五大场景一键优化,并支持中继与蓝牙网关,可连接300+蓝牙设备,联动响应速度提升3倍。

  • 安信证书双节钜惠:DigiCert OV SSL证书限时直降,立省1099元!

    安信证书推出中秋国庆双节特惠活动,DigiCert SSL证书限时优惠,最高直降1099元。涵盖四款OV企业型证书,包括基础版、高级版、通配符版及专业版,适用于不同企业网站安全需求。活动期间享免费安装、重签及到期提醒服务,助力企业低成本实现HTTPS加密升级。活动时间截至2025年10月20日,企业可前往官网优惠申请。

  • 109元 小米无线鼠标3彩色舒适版发布:1200DPI 3台设备一键切换

    小米无线鼠标3彩色舒适版今日发布,提供黑、白、粉、蓝四色可选,采用非对称设计优化手型。配备172纳米UV技术涂层,带来亲肤质感。支持2.4GHz和蓝牙5.0双模连接,可一键切换三台设备,搭载1200DPI传感器。内置5号碱性电池,续航约6个月。众筹价109元,9月24日开启。

今日大家都在搜的词: