大概是从 6 月左右开始就持续被爆出 WordPress 的一些扩展找到了入侵。这里并不是指 WordPress 用户安装了插件后被入侵,而是 WP 插件的开发者账户被入侵,然后在插件中植入了代码,从而影响了 WordPress 安装了这些插件的用户。
黑客主要通过窃取 WordPress 开发者账户的用户凭证进行入侵。然后在直接在插件代码中植入恶意代码,所以很难被发现,当插件提示升级后,并不知道,此次更新是来自黑客入侵植入代码后版本。同时由于很多 WordPress 用户在安装插件后,会开启插件“自动更新”的选项,这样就导致大面积的网站在不知情下被植入了恶意代码。
Wordfence 是专门为 WordPress 提供安全服务的,从目前他们公布及我从其它渠道收集过来确认被植入恶意代码的插件有以下这些,我会持续关注该事件,并更新相关被植入恶意代码的 WordPress 插件。
以下是 Wordfence 公布的新发现的受感染插件:如果你安装的插件中包含以上插件,那么尽快升级修复版,如果没有修复版本,可以考虑先停用/卸载或用其它扩展插件替代。
-=||=-收藏赞 (0)
WordPress 插件遭到大规模的入侵,请马上检查你安装的插件是否有异样!VPN防火墙:定义、功能、工作原理及常见问题详解中国可以用的VPN指南Node Request Proxy 使用 Shadowsocks解决谷歌账号异常登陆验证问题:有效方法和步骤v2ray udpspeeder udp2raw详细教程及常见问题解答《15》2024最新抖音短剧推广,卡图文发视频 直接无脑搬 百分百不违规 轻松月入1W+2025 最新付费 Clash 小猫咪节点订阅 URL 购买网站推荐Clash Meta Tuning:优化你的游戏体验Mayfly-Go:轻量级分布式任务调度与管理平台(1.8k stars)