WordPress 插件零日漏洞被积极利用 媒体

WordPress插件BackupBuddy零日漏洞警报

关键要点

安全漏洞:BackupBuddy插件存在零日漏洞,允许任意文件下载。攻击情况:自8月26日以来,已拦截近五百万次针对该漏洞的攻击。受影响版本:漏洞影响版本8580至8741,875版已修复。攻击者目标:攻击者主要瞄准关键文件,如/etc/passwd和wpconfigphp。

在最近的安全报告中,恶意攻击者正在积极利用WordPress插件BackupBuddy中的零日漏洞,进行任意文件下载。据The Hacker News报道,自从攻击开始以来,Cofense报告显示,已有近五百万次攻击尝试被阻止,大部分攻击来源于IP地址19517812089。

WordPress 插件零日漏洞被积极利用 媒体

该漏洞源自BackupBuddy的“本地目录复制”功能,影响了8580到8741版本。iThemes,BackupBuddy插件的开发者指出:“此漏洞可能允许攻击者查看WordPress安装能够读取的任何文件的内容,包括wpconfigphp文件,以及根据服务器设置,某些敏感文件如/etc/passwd。”Cofense的研究人员提到,大多数攻击的目标是读取/etc/passwd、/wpconfigphp、accesshash和mycnf文件。

审慎对待此类漏洞,建议尽快更新到875版以避免潜在风险。

加速器国外永久免费版下载

相关链接

了解BackupBuddy的安全更新 Cofense关于网络安全的最新报告

保持WordPress及其插件最新是保护网站安全的关键步骤,务必密切关注可能的安全威胁并及时采取措施应对。

Neuberger建议特朗普政府设定网络安全优先事项 媒体
Neuberger建议特朗普政府设定网络安全优先事项 媒体

特朗普政府需建立网络安全框架关键要点安妮纽伯格倡导特朗普政府在百日内设立关键基础设施的最低网络安全标准。加强与其他国家的网络安全合作被认为至关重要。近期的切沃伦判决推翻可能影响合规监管的实施。特朗普政府还需关注小型政府机构的威胁检测改进补助项目。根据CyberScoop的报道,术士国家安全顾问安妮纽...

加拿大遭中国黑客袭击 媒体
加拿大遭中国黑客袭击 媒体

加拿大网络安全面临中国威胁关键要点加拿大网络安全机构报告显示,过去四年内至少有20个政府网络被中国国家支持的威胁行动入侵。中国黑客的攻击主要针对加拿大的关键基础设施,影响美国基础设施的安全引发担忧。中国的网络间谍活动不仅针对加拿大的创新领域,还试图打击异议者和破坏民主。根据网络安全公司Recorde...