Sucuri พบการแฮ็กเว็บ WordPress ครั้งใหญ่จำนวนเกือบหมื่นแห่ง ยังไม่ทราบสาเหตุแน่ชัด

Discussion in 'เทคโนโลยี' started by iPokz, Sep 19, 2015.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    บริษัทความปลอดภัย Sucuri ตรวจพบการแฮ็กเว็บไซต์ครั้งใหญ่จำนวนเกือบหมื่นแห่งแล้ว โดย 95% ของเว็บที่โดนแฮ็กเป็น WordPress แต่ยังไม่ทราบข้อมูลแน่ชัดว่าใช้ช่องโหว่ใดในการแฮ็กกันแน่

    เว็บไซต์ที่โดนแฮ็กจะ redirect ผู้ใช้ไปยังเว็บเพจที่ฝังมัลแวร์ Nuclear Exploit Kit ซึ่งจะลองเจาะเครื่องของผู้ใช้ผ่านช่องโหว่ต่างๆ ที่หลากหลาย สำหรับการตรวจสอบว่าเว็บใดโดนเจาะ สามารถเช็คจากฟังก์ชันจาวาสคริปต์ชื่อ visitorTracker_isMob( ) ที่ถูกฝังเข้ามาด้วย หรือถ้าขี้เกียจดูโค้ดเอง จะตรวจสอบจาก Sucuri SiteCheck ก็ได้เช่นกัน

    Sucuri แนะนำให้ผู้ดูแลเว็บไซต์ WordPress อัพเดตปลั๊กอินทั้งหมดเป็นเวอร์ชันล่าสุดในทันที ระหว่างที่ยังรอการตรวจสอบว่าช่องทางการแฮ็กมาจากที่ใดกันแน่

    ที่มา - Sucuri via Ars Technica

    [​IMG]

    WordPress, Sucuri, Security, Hacking, CMS
     

Share This Page