昨今ワードプレスのJAVASCRIPTファイルを改ざんもししくはそれに寄生して偽のログイン画面を表示してログイン情報を盗むマルウェアが流行しています。
カテゴリー: ワードプレス セキュリティ・脆弱性・マルウェア駆除 ページ 9/18
ワードプレスの一部の階層のURLのみロシアの通販サイトにリダイレクトする新種のマルウェアを発見しましたのでその事例をご紹介いたします。
ワードプレスがハッキングされた(改ざんマルウェア感染した)時のよくある10の症状について解説いたします。
企業サイトが2サイト入っているサーバーでマルウェア(ウィルス)によってアクセス不能になったサイトのマルウェア駆除と復旧を当社で行いました事例をご紹介いたします。
昨今当社マルウェア駆除のご依頼のクライアント様のサイトによく見つかるCore Stab(core-stab)もしくはTask Controller(task-controller)という新種のマルウェアについて解説いたします。
一つの契約で複数のドメインのワードプレスサイトを運用していて、その中の複数のサイトがマルウェア感染(改ざん)していることが明らかな場合一つ一つ修復していくのは危険な場合がございます。
クライアント様からワードプレスの「テーマのアップデート」はセキュリティー上重要かというご質問をいただきましたので、こちらについて解説したく思います。
ワードプレスのプラグインyuzo related postsには脆弱性がありますが、アップデートが公開されていません。yuzo related postsの脆弱性を解決する方法を解説いたします。
ワードプレスドクターでマルウェアや改ざんから復旧作業を代行させていただいたときに、稀にいただく質問に、その原因や日時を知りたいというものがございます。 こちらがわかるのかについて解説いたします。
昨今国際的な脆弱性データベースNISTにて、ワードプレス6.1.1以下の脆弱性としてCVE-2023-22622 が公開されました。 こちらについて現時点で当社で調べた結果を解説いたします。
ワードプレスサイトがハッキングされ、改ざんされたり、別のサイトに飛ばされるようになったり、マルウェアが埋め込まれる形になってしまう最も危険な運用の仕方を5つ解説いたします。反面教師にしていただけましたら幸いです。
ワードプレスサイトがロボット確認用の別のサイトに勝手に飛ばされるリダイレクトハックの事例が昨今増えています。このマルウェア埋め込みの事例と対処方法をご紹介いたします。
ワードプレスのマルウェア検査・セキュリティープラグインなどで検出したマルウェアファイルに含まれる\u0061 \u4e2d バックススラッシュ\u数字や \x61\xe4\xb8などのバックススラッシュ\x数字、もしくは%20%e4%b8% などのパーセント数字の文字列は何なのかや、こちらを読みやすい文字列に変換して戻す方法を解説いたします。
自分(自社)のサイトにアクセスするとブラウザーの画面が真っ赤になりその画面に警告が表示される場合の対処方法をご紹介します。 突然自社サイトにアクセスすると警告画面が表示されるようになった 自社サイトにアクセスするとブラウザーの画面が赤くなり、警告が表示されてアクセスできなくなることがあります。警告は下記のような文言である場合がございます。 ・偽のサイトにアクセスしようとしています ・このサイトにアクセスするとコンピューターに損害を生じる
ワードプレスのマルウェアの1種であるウェブシェルが昨今高度化している事例が増えてきました。ウェブシェルについて解説いたします。
昨今検出が非常に増えている$_HEADERS にマルウェアのコード本体を仕込むタイプのバックドアについて解説いたします
ワードプレスがマルウェア(ウィルスや改ざん)に感染したかもしれない時にはプラグインで簡単にマルウェア検査・駆除可能です。 マルウェアの主なサイト上での挙動と、マルウェア検査駆除プラグインをご紹介いたします。
ワードプレスのマルウェア駆除をその症状が出ているサイトだけに行っても繰り返し再感染する場合がございます。 この場合サーバーにある全サイトのマルウェア対策を行う必要がある可能性がございます。