カテゴリー: ワードプレス セキュリティ・脆弱性 ページ 6/14

ワードプレスのテーマのアップデートはセキュリティー上必要?

ワードプレスのテーマのアップデートはセキュリティー上必要?

クライアント様からワードプレスの「テーマのアップデート」はセキュリティー上重要かというご質問をいただきましたので、こちらについて解説したく思います。

続きを読む

ワードプレスのプラグインyuzo related postsの脆弱性、プラグインがダウンロードできない

ワードプレスのプラグインyuzo related postsの脆弱性、プラグインがダウンロードできない

ワードプレスのプラグインyuzo related postsには脆弱性がありますが、アップデートが公開されていません。yuzo related postsの脆弱性を解決する方法を解説いたします。

続きを読む

ワードプレスがハッキングされたとき、その原因や日時はわかる?

ワードプレスがハッキングされたとき、その原因や日時はわかる?

ワードプレスドクターでマルウェアや改ざんから復旧作業を代行させていただいたときに、稀にいただく質問に、その原因や日時を知りたいというものがございます。 こちらがわかるのかについて解説いたします。

続きを読む

ワードプレス6.1.1以下の脆弱性 CVE-2023-22622 につきまして

ワードプレス6.1.1以下の脆弱性 CVE-2023-22622 につきまして

昨今国際的な脆弱性データベースNISTにて、ワードプレス6.1.1以下の脆弱性としてCVE-2023-22622 が公開されました。 こちらについて現時点で当社で調べた結果を解説いたします。

続きを読む

【最新】ワードプレスサイトがハッキング改ざんされる危険性が高い運用 5選

【最新】ワードプレスサイトがハッキング改ざんされる危険性が高い運用 5選

ワードプレスサイトがハッキングされ、改ざんされたり、別のサイトに飛ばされるようになったり、マルウェアが埋め込まれる形になってしまう最も危険な運用の仕方を5つ解説いたします。反面教師にしていただけましたら幸いです。

続きを読む

ワードプレスがロボット確認の別のサイトに勝手に飛ばされるマルウェア埋め込みの事例

ワードプレスがロボット確認の別のサイトに勝手に飛ばされるマルウェア埋め込みの事例

ワードプレスサイトがロボット確認用の別のサイトに勝手に飛ばされるリダイレクトハックの事例が昨今増えています。このマルウェア埋め込みの事例と対処方法をご紹介いたします。

続きを読む

ワードプレスのマルウェアに含まれる\u0061 \u4e2dや \x61 \xe4\xb8等の文字列は何?またはこれらを復元する方法

ワードプレスのマルウェアに含まれる\u0061 \u4e2dや \x61 \xe4\xb8等の文字列は何?またはこれらを復元する方法

ワードプレスのマルウェア検査・セキュリティープラグインなどで検出したマルウェアファイルに含まれる\u0061 \u4e2d バックススラッシュ\u数字や \x61\xe4\xb8などのバックススラッシュ\x数字、もしくは%20%e4%b8% などのパーセント数字の文字列は何なのかや、こちらを読みやすい文字列に変換して戻す方法を解説いたします。

続きを読む

自分(自社)のワードプレスサイトにアクセスするとブラウザーに赤い警告が表示されるときの対処方法

自分(自社)のワードプレスサイトにアクセスするとブラウザーに赤い警告が表示されるときの対処方法

自分(自社)のサイトにアクセスするとブラウザーの画面が真っ赤になりその画面に警告が表示される場合の対処方法をご紹介します。 突然自社サイトにアクセスすると警告画面が表示されるようになった 自社サイトにアクセスするとブラウザーの画面が赤くなり、警告が表示されてアクセスできなくなることがあります。警告は下記のような文言である場合がございます。 ・偽のサイトにアクセスしようとしています ・このサイトにアクセスするとコンピューターに損害を生じる

続きを読む

ワードプレスのマルウェアの1種ウェブシェルとは?

ワードプレスのマルウェアの1種ウェブシェルとは?

ワードプレスのマルウェアの1種であるウェブシェルが昨今高度化している事例が増えてきました。ウェブシェルについて解説いたします。

続きを読む

ワードプレスで$_HEADERSにマルウェアコードを仕込むバックドアの事例

ワードプレスで$_HEADERSにマルウェアコードを仕込むバックドアの事例

昨今検出が非常に増えている$_HEADERS にマルウェアのコード本体を仕込むタイプのバックドアについて解説いたします

続きを読む

ワードプレスがマルウェア(ウィルスや改ざん)に感染したかもしれない時にはプラグインでサクッとマルウェア検査・駆除

ワードプレスがマルウェア(ウィルスや改ざん)に感染したかもしれない時にはプラグインでサクッとマルウェア検査・駆除

ワードプレスがマルウェア(ウィルスや改ざん)に感染したかもしれない時にはプラグインで簡単にマルウェア検査・駆除可能です。 マルウェアの主なサイト上での挙動と、マルウェア検査駆除プラグインをご紹介いたします。

続きを読む

ワードプレスドクター 依頼事例:サーバー丸ごとマルウェア駆除

ワードプレスドクター 依頼事例:サーバー丸ごとマルウェア駆除

ワードプレスのマルウェア駆除をその症状が出ているサイトだけに行っても繰り返し再感染する場合がございます。 この場合サーバーにある全サイトのマルウェア対策を行う必要がある可能性がございます。

続きを読む

ワードプレスサーバーの様々なところに増殖するsmall.phpマルウェア

ワードプレスサーバーの様々なところに増殖するsmall.phpマルウェア

昨今拡大しているマルウェアであるsmall.phpについて解説いたします。

続きを読む

ワードプレスは適切に運営すれば危険なCMSではございません

ワードプレスは適切に運営すれば危険なCMSではございません

ワードプレスは、ほかのCMSと比べハッキングされるサイトの総量は多いですが、それはワードプレスの普及自体が圧倒的に多いからとなります。

続きを読む

wp-config.phpとセキュリティー(wp-config.php)を守る方法

wp-config.phpとセキュリティー(wp-config.php)を守る方法

wp-config.phpの内容やこのファイルの流出の危険性とそれを守る方法を解説いたしま。

続きを読む

ワードプレスサイトのリンククリックを乗っ取るクリックジャック

ワードプレスサイトのリンククリックを乗っ取るクリックジャック

ワードプレスサイトが突然、リンククリックすると一定確率で別のサイトに飛ばされる、リンクが機能しない、新しいウィンドウが開いて広告が表示されるなどのマルウェア被害が増えています。 このクリックジャックと呼ばれるタイプのマルウェアについて解説いたします。

続きを読む

ワードプレスの複数のファイルにois.is/images/logo.png の読み込みスクリプトが改ざんで埋め込まれる事例

ワードプレスの複数のファイルにois.is/images/logo.png の読み込みスクリプトが改ざんで埋め込まれる事例

昨今非常に増えているois.is の画像ファイルが不正に埋め込まれるタイプのマルウェアの事例をご紹介いたします。

続きを読む

ワードプレスドクター 依頼事例:ワードプレスのマルウェア駆除とアップデート

ワードプレスドクター 依頼事例:ワードプレスのマルウェア駆除とアップデート

マルチサイトになっている2ワードプレスサイトがマルウェア感染し、その駆除とセキュリティー対策、またワードプレスを3.7から4.9までアップデートしてほしいというご依頼の事例をご紹介いたします。

続きを読む

ページ 6/14