ISISと称する攻撃者によるWebサイト改ざん、WordPressプラグインの脆弱性を悪用か
同社によると、「Islamic State (ISIS)」と称する攻撃者は国内外のWebサイトを対象に攻撃を行っており、改ざんされたWebサイトにアクセスすると「Islamic State (ISIS)」の画像や「Hacked by Islamic State (ISIS)」といったメッセージが表示されるという。
いくつかのサイトでは、WordPressのプラグイン「Fancybox for WordPress」の脆弱性を悪用し、改ざんが行われた可能性があるとのことだ。この脆弱性は以前から確認されており、ESETの「We live security」にて、2015年2月6日に報告されている。
この脆弱性を含んでいるのは、Fancybox for WordPress 3.0.2以前のバージョンだが、脆弱性はすでに修正されているという。同社は、Fancybox for WordPressプラグインを利用している場合、最新バージョンへアップデートするよう注意を呼びかけている。
提供元の記事
関連リンク
-
new
6Pチーズに『小さじ1杯』まぶすだけ 簡単アレンジに「斬新な組み合わせ」「和風でおいしい」
-
new
MIYAVI、45歳の誕生日にスペシャルライブを開催!HYDEがゲストとしてサプライズ登場【オフィシャルレポート】
-
new
「汚い家ね!」数日おきに私の家を監視しに来る義母の家がゴミ屋敷だと発覚…何かの間違いだよね?
-
new
「名探偵コナン」「僕のヒーローアカデミア」「ブルーロック」「桃源暗鬼」新規描き下ろし&描き起こしビジュアルのグッズがAGF2026 YTEブースにて先行発売決定!さらに、全国のアニメイトにて「AGF2026 YTE出張所 in animate」も同時開催!
-
new
髙石あかり、無造作ヘアで凛としたたたずまい披露 2nd写真集『melt』表紙解禁