カテゴリー: ワードプレス セキュリティ・脆弱性・マルウェア駆除 ページ 14/17

ワードプレスへのハッカーの攻撃のログを見てみましょう

ワードプレスへのハッカーの攻撃のログを見てみましょう

【無料】ワードプレス:マルウェアスキャン&セキュリティープラグイン [マルウェア・ウィルス検出と駆除] にはハッカーの攻撃をログする機能がございます。 今回はこの機能をご紹介します。

続きを読む

ワードプレスのセキュリティー上プラグインを多数入れるのは危険?

ワードプレスのセキュリティー上プラグインを多数入れるのは危険?

ワードプレスは5万件を超える無償のプラグインでサイトに即した機能を追加できる、きわめて汎用性の高いCMSです。今回はプラグインの数とセキュリティーについて解説いたします。

続きを読む

ワードプレスでもっとも狙われているプラグインの脆弱性、2020年11月版

ワードプレスでもっとも狙われているプラグインの脆弱性、2020年11月版

ワードプレスドクターが日々検出しているワードプレスで2020年11月現在よく狙われているプラグインの脆弱性についてお知らせいたします。

続きを読む

ワードプレスにてFTPソフトウェアのような操作ができるFile Manager Pluginに脆弱性

ワードプレスにてFTPソフトウェアのような操作ができるFile Manager Pluginに脆弱性

File Managerプラグインは、管理画面上でFTPソフトのようにファイル操作を可能とするプラグインで70万サイト以上に導入されていますが、バージョン6.9以下に非常に危険な脆弱性があります。

続きを読む

ワードプレスのテーマやプラグインにclass.plugin-modules.phpが含まれていたら要注意です

ワードプレスのテーマやプラグインにclass.plugin-modules.phpが含まれていたら要注意です

ワードプレスのテーマやプラグインで無料で入手できるものを利用されている場合、class.plugin-modules.phpというマルウェアが埋め込まれている事例が増加しております。

続きを読む

ワードプレス依頼事例(WPドクター):不正な改ざんによるJSスクリプトの埋め込みの駆除

ワードプレス依頼事例(WPドクター):不正な改ざんによるJSスクリプトの埋め込みの駆除

ワードプレスドクターでは、高精度でデータベースとファイルのマルウェア検査ができる 【無料】ワードプレス:マルウェアスキャン&セキュリティープラグイン [マルウェア・ウィルス検出と駆除] をリリースしております。こちらのプラグインはおかげ様で大好評をいただいており1万サイト(2020年8月現在)に近いサイト様に現在まで導入をいただいております。是非マルウェアの可能性がある場合や脆弱性検査をされたい場合はご利用いただけましたら幸いです。

続きを読む

Googleの広告の審査がマルウェアが原因で通らない(不承認)となる場合の対処方法

Googleの広告の審査がマルウェアが原因で通らない(不承認)となる場合の対処方法

突然Googleの広告が表示されなくなり、AdSence、Adwords画面に「悪質なソフトウェアまたは望ましくないソフトウェア」と表示されて広告が不承認になった場合の対処方法をご紹介いたします。

続きを読む

サイトが別サイトに飛んでしまうリダイレクトハックのデータベース改ざん事例

サイトが別サイトに飛んでしまうリダイレクトハックのデータベース改ざん事例

サイトが別サイト(多くの場合、不正なソフトウェアのダウンロードや偽のECサイト、ロボット認証をクリックさせるサイトなどになります)に飛んでしまうリダイレクトハックは、ファイルの改ざんだけでなく、データベースに入り込んでいることがございます。 データベースのマルウェアによる改ざん事例と対処方法をいくつかご紹介いたします。

続きを読む

ワードプレス テーマOneToneに認証不要でデータベースを書き換える脆弱性

ワードプレス テーマOneToneに認証不要でデータベースを書き換える脆弱性

日本でも利用者の非常に多いOneToneに認証不要でデータベースを書き換える脆弱性があり、多くのサイト様がリダイレクトハックの被害にあわれています。

続きを読む

あなたのワードプレスの最も危険な脆弱性を調べましょう

あなたのワードプレスの最も危険な脆弱性を調べましょう

共通脆弱性評価システムCVSSスコア ソフトウェアの脆弱性は、客観的にその深刻度を計測するための指標=CVSSスコアというものがございます。 CVSSスコアは10段階で下記の基準によって基本的には導かれます。

続きを読む

ロボットによるスパムコメントポスティングをHTACCESSファイルから防ぐ方法

ロボットによるスパムコメントポスティングをHTACCESSファイルから防ぐ方法

コメントスパム(コメントに不正な文字列党やリンクが書き込まれる)はワードプレスでコメント機能を有効にしている場合、とても厄介な問題ですね。 今回は、ロボット(自動でコメントを書き込む)経由で書き込まれるスパムをHTACCESSファイルから防ぐ方法を解説いたします。

続きを読む

症状別ワードプレス改ざん事例,ハッキングされていないかを確かめましょう

症状別ワードプレス改ざん事例,ハッキングされていないかを確かめましょう

ワードプレスドクターでは、多数のお客様のサイトの改ざん、ハッキング、マルウェアやウィルス駆除や復旧を行ってまいりました。 弊社で保持しています10万点を超えるPHPの改ざんコードより、日々マルウェアパターンを収集・選別、そのパターンから無料でマルウェア(ウィルス)検出駆除可能なプラグインは大変好評をいただいています。 今回はマルウェア駆除の依頼事例から様々なマルウェア感染の症状と対処方法を解説いたします。

続きを読む

ワードプレス依頼事例(WPドクター):大規模ワードプレスサイト(10サイト以上)の一括マルウェア駆除、セキュリティー対策

ワードプレス依頼事例(WPドクター):大規模ワードプレスサイト(10サイト以上)の一括マルウェア駆除、セキュリティー対策

ワードプレスドクターは2014年日本で初めてワードプレスサイトのマルウェア除染作業を請け負うサービスとなりました。その後、多くのサイト様の感染事例からマルウェア(PHPのウィルスや改ざん)パターンをデータベース化しマルウェア駆除プラグインを開発しました。

続きを読む

ワードプレスのハッキングはどこからされている?プラグインとワードプレス本体の脆弱性を調べましょう

ワードプレスのハッキングはどこからされている?プラグインとワードプレス本体の脆弱性を調べましょう

ワードプレスの改ざん、ハッキング被害を受けて、ウィルスやマルウェアを埋め込まれてしまったり、繰り返し同様の状況に陥る場合ハッカーがどこからサイトに侵入しているのか疑問に思われるかもしれません。 今回はハッカーの侵入口の一つであるプラグインやワードプレス本体の脆弱性を見つける方法を解説いたします。 ワードプレスのハッキングの3大侵入方法 ワードプレスでハッカーは主に下記の3つの侵入方法を使い、ワードプレスのプログラムを改ざんしてきます 1

続きを読む

ワードプレスのプラグインの脆弱性を個別に調べる方法

ワードプレスのプラグインの脆弱性を個別に調べる方法

ワードプレスのマルウェア感染(改ざん被害)の多くを占める、プラグインの脆弱性を利用したハッキングが昨今増えています。 プラグインの脆弱性は、制作者によって修正されていることもございますのでプラグインを全て常に最新状態の保つのが望ましいのですが、ワードプレスに不具合を起こす可能性もありますので躊躇されることもあるでしょう。 何度も再感染が起こる場合は、このプラグインの脆弱性が悪用されている場合もございますのでこちらの方法で、個別に利用され

続きを読む

ワードプレスでicoファイルに偽装したマルウェアに感染したら?

ワードプレスでicoファイルに偽装したマルウェアに感染したら?

最近大きく猛威を振るっているicoファイルに偽装するタイプのマルウェアにつきまして、解説と対処法をご紹介いたします。

続きを読む

ワードプレスで特定のIPのみブロックしたり、アクセスを許可したりする方法

ワードプレスで特定のIPのみブロックしたり、アクセスを許可したりする方法

ワードプレスで特定のIPをブロックしたり、例えば管理画面に特定のIPだけのアクセスを許可する方法を解説いたします。

続きを読む

ワードプレスで繰り返しハッキングによる改ざん(マルウェア・ウィルス感染)されるときの対処法

ワードプレスで繰り返しハッキングによる改ざん(マルウェア・ウィルス感染)されるときの対処法

ワードプレスでせっかくウィルスや改ざんを駆除したのに、すぐに再感染(乗っ取りによる改ざん)する場合の原因と対処法をご紹介いたします。

続きを読む

ページ 14/17