ワードプレス本体テーマやプラグインの脆弱性を調べる方法をいくつかご紹介いたします。
カテゴリー: ワードプレス セキュリティ・脆弱性・マルウェア駆除 ページ 8/17
ワードプレスのテーマやプラグインを不正に無料で公開しているサイトがあります。このようなサイトからテーマやプラグインをダウンロードして利用する危険性について解説いたします。
ワードプレスがハッカーによって改ざんされたときにどのようなマルウェア(不正な動作を行うプログラム)がサイトに埋め込まれるかを解説いたします。
ワードプレスは共用サーバーにインストールして運用する方がセキュリティー上や保守性、速度の面でもメリットが大きいといえるかと存じます。この理由を解説いたします。
昨今ワードプレスのJAVASCRIPTファイルを改ざんもししくはそれに寄生して偽のログイン画面を表示してログイン情報を盗むマルウェアが流行しています。
ワードプレスの一部の階層のURLのみロシアの通販サイトにリダイレクトする新種のマルウェアを発見しましたのでその事例をご紹介いたします。
ワードプレスがハッキングされた(改ざんマルウェア感染した)時のよくある10の症状について解説いたします。
企業サイトが2サイト入っているサーバーでマルウェア(ウィルス)によってアクセス不能になったサイトのマルウェア駆除と復旧を当社で行いました事例をご紹介いたします。
昨今当社マルウェア駆除のご依頼のクライアント様のサイトによく見つかるCore Stab(core-stab)もしくはTask Controller(task-controller)という新種のマルウェアについて解説いたします。
一つの契約で複数のドメインのワードプレスサイトを運用していて、その中の複数のサイトがマルウェア感染(改ざん)していることが明らかな場合一つ一つ修復していくのは危険な場合がございます。
クライアント様からワードプレスの「テーマのアップデート」はセキュリティー上重要かというご質問をいただきましたので、こちらについて解説したく思います。
ワードプレスのプラグインyuzo related postsには脆弱性がありますが、アップデートが公開されていません。yuzo related postsの脆弱性を解決する方法を解説いたします。
ワードプレスドクターでマルウェアや改ざんから復旧作業を代行させていただいたときに、稀にいただく質問に、その原因や日時を知りたいというものがございます。 こちらがわかるのかについて解説いたします。
昨今国際的な脆弱性データベースNISTにて、ワードプレス6.1.1以下の脆弱性としてCVE-2023-22622 が公開されました。 こちらについて現時点で当社で調べた結果を解説いたします。
ワードプレスサイトがハッキングされ、改ざんされたり、別のサイトに飛ばされるようになったり、マルウェアが埋め込まれる形になってしまう最も危険な運用の仕方を5つ解説いたします。反面教師にしていただけましたら幸いです。
ワードプレスサイトがロボット確認用の別のサイトに勝手に飛ばされるリダイレクトハックの事例が昨今増えています。このマルウェア埋め込みの事例と対処方法をご紹介いたします。
ワードプレスのマルウェア検査・セキュリティープラグインなどで検出したマルウェアファイルに含まれる\u0061 \u4e2d バックススラッシュ\u数字や \x61\xe4\xb8などのバックススラッシュ\x数字、もしくは%20%e4%b8% などのパーセント数字の文字列は何なのかや、こちらを読みやすい文字列に変換して戻す方法を解説いたします。
自分(自社)のサイトにアクセスするとブラウザーの画面が真っ赤になりその画面に警告が表示される場合の対処方法をご紹介します。 突然自社サイトにアクセスすると警告画面が表示されるようになった 自社サイトにアクセスするとブラウザーの画面が赤くなり、警告が表示されてアクセスできなくなることがあります。警告は下記のような文言である場合がございます。 ・偽のサイトにアクセスしようとしています ・このサイトにアクセスするとコンピューターに損害を生じる