タグ

ブックマーク / qiita.com/koshilife (1)

  • WordPressのJSが改竄された話。情報モトム => おかげさまで解決。 - Qiita

    (更新 2019/02/24) @prograti さんに 記事公開後すぐにコメントいただき、攻撃手法が特定できました。当にありがとうございました。 WordPressのプラグイン Duplicatorのv1.2.40以前の脆弱性を突かれていました。 後日、別記事にその内容をまとめる予定です。 (更新 2019/02/26) 続編2 WordPressのJSが改竄された話。その2「攻撃手法の詳細共有」悪用 ダメ。ゼッタイ。 (更新 2019/03/16) 続編3 WordPressのJSが改竄された話。その3「再発防止編」(終) どうも @koshi_life です。 WordPressのJS改ざんされて、知らない英語サイトに2段回リダイレクトされるインシデント対応終わった。圧倒的徒労感、、あとで事象まとめる。 — Kenji Koshikawa (@koshi_life) 2019年2

    WordPressのJSが改竄された話。情報モトム => おかげさまで解決。 - Qiita
    KoshianX
    KoshianX 2019/02/26
    うーん、インストールの容易さは Wordpress のよさではあるんだが、反面システムを公開領域、Webサーバが書き込みできる領域に起きがちなのはアレだなあ……。本体は別ディレクトリにおけないだろか。
  • 1