บริษัทความปลอดภัย Sucuri ตรวจพบการแฮ็กเว็บไซต์ครั้งใหญ่จำนวนเกือบหมื่นแห่งแล้ว โดย 95% ของเว็บที่โดนแฮ็กเป็น WordPress แต่ยังไม่ทราบข้อมูลแน่ชัดว่าใช้ช่องโหว่ใดในการแฮ็กกันแน่
เว็บไซต์ที่โดนแฮ็กจะ redirect ผู้ใช้ไปยังเว็บเพจที่ฝังมัลแวร์ Nuclear Exploit Kit ซึ่งจะลองเจาะเครื่องของผู้ใช้ผ่านช่องโหว่ต่างๆ ที่หลากหลาย สำหรับการตรวจสอบว่าเว็บใดโดนเจาะ สามารถเช็คจากฟังก์ชันจาวาสคริปต์ชื่อ visitorTracker_isMob( ) ที่ถูกฝังเข้ามาด้วย หรือถ้าขี้เกียจดูโค้ดเอง จะตรวจสอบจาก Sucuri SiteCheck ก็ได้เช่นกัน
Sucuri แนะนำให้ผู้ดูแลเว็บไซต์ WordPress อัพเดตปลั๊กอินทั้งหมดเป็นเวอร์ชันล่าสุดในทันที ระหว่างที่ยังรอการตรวจสอบว่าช่องทางการแฮ็กมาจากที่ใดกันแน่
ที่มา - Sucuri via Ars Technica
Comments
ของผมรอดแฮะ -w-
บล็อกส่วนตัวที่อัพเดตตามอารมณ์และความขยัน :P
รอดครับ
Wordpress นี้โดนประจำเลยนะ
โดนบ่อยด้วยช่วงนี้ ใครใช้ธีมของปลอมระวังกันด้วย
คงเป็นเพราะคนใช้เยอะ เหมือน Windows มี Virus / Malware เยอะ
oxygen2.me, panithi's blog
Device: ThinkPad T480s, iPad Pro, iPhone 11 Pro Max, Pixel 6
รอดครับ เพราะเขียนเองทั้งดุ้นใช้ Java EE ด้วย:P
แหม่.. 5555
รอดไป...
รอดครับและก็ดองต่อไป~
ส่วนใหญ่น่าจะโดนเพราะใช้ theme เถื่อนและ plugin เถื่อนมากกว่า