タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

Securityとwordpressに関するLatのブックマーク (1)

  • WordPressプラグインを狙う攻撃が活発化している件をまとめてみた - piyolog

    「Yuzo Related Posts」など人気のWordPressプラグインを狙った攻撃活動が観測されているとしてセキュリティベンダが注意を呼び掛けており、また国内でも関連が疑われる被害報告が上がっています。ここでは関連する情報をまとめます。 3月以降脆弱性が確認されたプラグイン 2019年3月以降、脆弱性の悪用が報告されたプラグインは次のもの。 No 報告日 対象のプラグイン インストール数 バージョン 脆弱性 1 2019/03/15 Easy WP SMTP 40万件超 1.3.9以前 管理者への特権昇格 2 2019/03/21 Social Warfare 6万件超 3.5.2以前 XSS(格納型)、任意コードの実行 3 2019/03/30 Yuzo Related Posts 6万件超 5.12.91以前 XSS(格納型) 4 2019/04/09 Visual CSS S

    WordPressプラグインを狙う攻撃が活発化している件をまとめてみた - piyolog
    Lat
    Lat 2019/04/18
    会社の規模にもよるけど、滅多に変えない内容は静的なHTMLで何ページか準備して、キャンペーンとかお知らせはtwitterで行い、静的なHTMLにtwitterの内容を埋め込むようにしたら金もあまり掛からずにメンテも楽なのだがな。
  • 1