ワードプレスのハッキング手法の一つに、データベースを操作して不正なユーザーをハッカーが勝手に追加するという手法があります。ワードプレスに不正なユーザーが追加されていないか定期的にチェックされることをお勧めいたします。
カテゴリー: ワードプレス セキュリティ・脆弱性・マルウェア駆除 ページ 12/21
ワードプレスがハッキングされる手法には様々なものがありますが、最も多いのがインジェクション攻撃と呼ばれる攻撃です。このインジェクション攻撃について解説いたします。
クライアント様から、ハッカーの攻撃が止まらないので、攻撃自体を防げないかというご相談を受けました。こちらについて解説いたします。
ワードプレス本体テーマやプラグインの脆弱性を調べる方法をいくつかご紹介いたします。
ワードプレスのテーマやプラグインを不正に無料で公開しているサイトがあります。このようなサイトからテーマやプラグインをダウンロードして利用する危険性について解説いたします。
ワードプレスがハッカーによって改ざんされたときにどのようなマルウェア(不正な動作を行うプログラム)がサイトに埋め込まれるかを解説いたします。
ワードプレスは共用サーバーにインストールして運用する方がセキュリティー上や保守性、速度の面でもメリットが大きいといえるかと存じます。この理由を解説いたします。
昨今ワードプレスのJAVASCRIPTファイルを改ざんもししくはそれに寄生して偽のログイン画面を表示してログイン情報を盗むマルウェアが流行しています。
ワードプレスの一部の階層のURLのみロシアの通販サイトにリダイレクトする新種のマルウェアを発見しましたのでその事例をご紹介いたします。
ワードプレスがハッキングされた(改ざんマルウェア感染した)時のよくある10の症状について解説いたします。
企業サイトが2サイト入っているサーバーでマルウェア(ウィルス)によってアクセス不能になったサイトのマルウェア駆除と復旧を当社で行いました事例をご紹介いたします。
昨今当社マルウェア駆除のご依頼のクライアント様のサイトによく見つかるCore Stab(core-stab)もしくはTask Controller(task-controller)という新種のマルウェアについて解説いたします。
一つの契約で複数のドメインのワードプレスサイトを運用していて、その中の複数のサイトがマルウェア感染(改ざん)していることが明らかな場合一つ一つ修復していくのは危険な場合がございます。
クライアント様からワードプレスの「テーマのアップデート」はセキュリティー上重要かというご質問をいただきましたので、こちらについて解説したく思います。
ワードプレスのプラグインyuzo related postsには脆弱性がありますが、アップデートが公開されていません。yuzo related postsの脆弱性を解決する方法を解説いたします。
ワードプレスドクターでマルウェアや改ざんから復旧作業を代行させていただいたときに、稀にいただく質問に、その原因や日時を知りたいというものがございます。 こちらがわかるのかについて解説いたします。
昨今国際的な脆弱性データベースNISTにて、ワードプレス6.1.1以下の脆弱性としてCVE-2023-22622 が公開されました。 こちらについて現時点で当社で調べた結果を解説いたします。
ワードプレスサイトがハッキングされ、改ざんされたり、別のサイトに飛ばされるようになったり、マルウェアが埋め込まれる形になってしまう最も危険な運用の仕方を5つ解説いたします。反面教師にしていただけましたら幸いです。





















