-
WordPressサイトがbuyittraffic[.com]などに勝手にリダイレクトされる malware の原因と今すぐできる解決策
WordPressサイトを狙った大規模リダイレクトマルウェアが再び猛威を振るう WordPressサイトを標的とした大規模なリダイレクト型マルウェアが再び拡散しています。サイトが見知らぬドメインへ勝手に転送されたり、管理画面でエラーが発生したりと、多くのサイト運営者から相談が寄せられました。 これらのサイトの駆除作業を進める中で、感染手法に共通点があることが判明しました。すべて同一のリダイレクトマルウェアによる被害です。まず「buyittraffic[.com]」という悪意あるドメインへリダイレクトされ、その後「sinowncrers12[.]live」「cuttraffic[.com]」「p
-
WPメンテナンスプラグイン(バージョン5.0.5以下)にCSRF・XSSの脆弱性が発見される
WordPressの「WP maintenance」プラグインにおいて、CSRF(クロスサイトリクエストフォージェリ)および保存型XSS(クロスサイトスクリプティング)の脆弱性が発見されました。11月15日、WordFenceがこの脆弱性をWP maintenanceプラグインの開発者に報告。その後、開発者であるFlorent Malliefaud氏はわずか1日で緊急パッチをリリースし、迅速な対応を見せました。 バージョン5.0.6では脆弱性は解消されています。旧バージョンをお使いの場合は、必ずこのバージョンへアップデートしてください。 WP maintenanceプラグインとは その名の通り
-
.Bt WordPressマルウェアとは?悪意ある製薬サイトへのリダイレクトの仕組みと検出・駆除法
世界で最も広く利用されているCMSであるWordPressは、その人気ゆえにインターネット上で数多くの悪意あるハッキング攻撃の標的となっています。攻撃の手口は、ハッカーの目的や使用される難読化手法などによってさまざまですが、共通しているのは、乗っ取られたWordPressサイトがあらゆる悪用行為の踏み台として利用されるという点です。 そうしたマルウェア感染の一つが「.Bt WordPressハック」です。この名前は、感染するとWordPressサイトのルートディレクトリや「wp-admin」「wp-admin/css」ディレクトリ配下に、拡張子「.bt」を持つファイルが生成されることに由来し
-
Elementor・Beaver Builder向け「Ultimate Addons」に重大な脆弱性 – 今すぐアップデートを
人気のWordPressプラグイン「Ultimate Addons for Elementor」および「Ultimate Addons for Beaver Builder」において、重大な脆弱性が発見されました。Brainstorm Forceチームが開発するこれらのアドオンプラグインは、ElementorやBeaver Builderといった人気ページビルダーに追加ウィジェットや拡張機能を提供するものです。 Ultimate Addonsは公式サイトで脆弱性パッチに関するお知らせを公開し、ユーザーにプラグインの更新を呼びかけています。本記事では、この脆弱性の詳細と攻撃の仕組みについて詳しく
-
【緊急】PrestaShopが「XsamXadoo」マルウェアの脅威について警告を発表
PrestaShopは、同プラットフォームのストアに潜在する脅威となるマルウェア「XsamXadoo」に関する公式の注意喚起を発表しました。 ハッカーたちはこのマルウェアを利用してPrestaShopストアへの不正アクセスを試みており、すでに複数のストアオーナーが被害を受けていることが確認されています。 調査によると、このマルウェアは、PrestaShopの複数のモジュールに含まれるPHPツール「PHPUnit」の既知の脆弱性を悪用しているとされています。 本記事では、この脆弱性の詳細とともに、ご自身のストアの脆弱性を確認するための手順についても解説します。 もしハッキングの被害に遭われ
-
WordPressプラグイン「WP Time Capsule」に認証バイパスの脆弱性が発見 ― Ver1.21.16で修正済み
WordPressのバックアップ&ステージング用プラグインとして人気の高い「WP Time Capsule」。これまで複雑だったバックアップやステージングの作業を、ワンクリックで実行できるようにした便利なプラグインです。 しかし、WordPressプラグインのセキュリティには脆弱な面があり、脆弱性の報告は決して珍しいことではありません。もちろん「WP Time Capsule」も例外ではなく、1月8日に深刻な認証バイパス(Authentication Bypass)の脆弱性が発見されました。 この発覚により、同プラグインのアクティブユーザー2万件以上が危険にさらされることになりました。幸い、開
-
LearnDash LMSプラグイン[3.0.0〜3.1.1]に反射型XSS脆弱性が発見される - 今すぐアップデートを
クライアントのWordPressサイトに対して実施したセキュリティ監査の中で、WordPress向けLMSプラグイン「LearnDash」に反射型クロスサイトスクリプティング(XSS)脆弱性が存在することを発見しました。この脆弱性は、LearnDashバージョン3.0.0から3.1.1を使用しているすべてのWordPressサイトに影響を及ぼします。 CVE ID: CVE-2020-7108 CWE ID: CWE-79 概要 LearnDashは、市場で最も人気があり、操作性に優れたWordPress LMSプラグインの一つです。ユーザーは手軽にオンラインコースを作成・販売でき、多くの
-
【緊急】WordPressプラグイン「Strong Testimonials」に保存型XSS脆弱性(CVE-2020-8549)-バージョン2.40.0以下は今すぐアップデートを
人気のWordPressお客様の声(テスティモニアル)プラグイン「Strong Testimonials」のセキュリティ調査を実施したところ、複数の保存型XSS(Stored XSS)脆弱性が発見されました。この脆弱性の影響を受けるのは、Strong Testimonials バージョン2.40.0 以下を使用しているすべてのWordPressサイトです。 CVE ID:CVE-2020-8549 CWE ID:CWE-79 概要 Strong Testimonialsは、柔軟にカスタマイズできることから広く利用されているWordPressのお客様の声表示プラグインで、9万件以上の有効イン
-
Joomlaファーマハック完全ガイド:仕組みから検出・駆除・予防策まで
Joomlaは、PHPとMySQLをベースとしたオープンソースCMSの中で世界で2番目に広く利用されているコンテンツ管理システムです。優れたユーザー管理機能、標準外コンテンツの柔軟な表示、多言語サポートの内蔵など、多くの利点を備えています。しかし、ウェブ上で人気のあるものには必ずセキュリティリスクが伴うものであり、Joomlaも例外ではありません。本記事では、Joomlaサイトに関わるセキュリティ問題の一つである「Joomlaファーマハック(Pharma Hack)」について詳しく解説します。 ネット上にはこのハックへの対処法を断片的に紹介する記事は数多くありますが、本記事を読めば、Joom
-
WordPressのXSS攻撃とは?仕組み・被害事例と防止策を徹底解説
クロスサイトスクリプティング(XSS)は、Webアプリケーションに存在するセキュリティ脆弱性の一つです。WordPressにおけるXSS攻撃では、攻撃者が信頼された存在になりすまして悪意のあるコンテンツを注入することが可能になります。さらに、XSS脆弱性はユーザーとWebサイトのやり取りそのものをも脅かします。攻撃者は正規ユーザーになりすまして悪意あるコンテンツをアップロードしたり、認証情報や個人情報を盗み出したり、Webサイトの外観を改ざんしてブランドイメージを損なうこともできます。 WordPressのXSS攻撃が大きな話題となったのは、ソフトウェア解析を専門とする企業が、WordPres
-
PrestaShopモジュール「Data Privacy Extended」にCSRF脆弱性 – バージョン3.7.8で修正済み
PrestaShop向けGDPR対応モジュール「Data Privacy Extended(データ保護法)」に、重大なCSRF(Cross-Site Request Forgery、クロスサイトリクエストフォージェリ)脆弱性が発見されました。この脆弱性を悪用すると、認証されていない攻撃者でも、ログイン中のPrestaShopユーザーを悪意のあるリンクへ誘導するだけで、そのユーザーのアカウントを削除できてしまう可能性があります。 脆弱性の概要 プラグイン名: Data Privacy Extended(データ保護法)- GDPRモジュール 脆弱性の種類: 「アカウント削除」機能におけるCSR
-
PrestaShopのindex.phpハッキングとは?症状・原因・修正方法を徹底解説
index.phpはPrestaShopストアのランディングページであり、サイト内で最も訪問されるページの一つです。しかし、その存在感ゆえに、攻撃者にとって格好の標的にもなりやすいファイルです。万が一index.phpがハッキングされると、マルウェアの配信、サイトの改ざん、さらには顧客のクレジットカード情報の窃取といった深刻な被害につながる可能性があります。プロのヒント:PrestaShopのindex.phpファイルは、モジュールファイルを不正アクセスから保護するためにも活用できます。詳しくはこちらをご覧ください!PrestaShop index.phpハッキングの症状ハッカーはindex.
-
WordPressサイトのSEOタイトルが「1800ForBail – One+Number」に書き換えられる不審なハッキングの実態
WordPressサイトで奇妙なハッキング被害が確認されています。多数のWordPressサイトにおいて、SEOタイトルやブログ名が「1800ForBail – One+Number」、あるいは単に「1800ForBail」と表示される事例が多発しています。現時点では大規模なブラックハットSEOキャンペーンのように見受けられますが、その背後にはより深刻な意図が隠されている可能性も否定できません。 Google検索結果では、実際に以下のように表示されます。 攻撃の詳細 この種の攻撃では、ハッカーがWordPressの標準設定である「blogname(ブログ名)」を書き換え、任意のキーワード
-
MagentoストアへのMagecart攻撃の実態と防止対策を徹底解説
Magecart攻撃は、Claires、ブリティッシュ・エアウェイズ、Ticketmaster、Neweggといった大手企業のクレジットカード情報がハッカーグループに狙われたことで、世界中の注目を集めました。しかし、この攻撃は決して最近始まったものではありません。MagentoをはじめとするECサイトへのMagecart攻撃は、ハッカーグループが盗んだクレジットカード情報で利益を得始めた2014年まで遡ることができます。それ以来、彼らはWeb上で活発にスキミング活動を続けています。 専門家によると、Magecartはこれまでに11万以上のオンラインショップの情報窃取に関与していると考えられて
-
OpenCartに対するMageCart攻撃の仕組みと効果的な防止策を徹底解説
Magecartは、ここ数年間、Webスキミング活動で悪名高い攻撃者グループの総称です。彼らはMagento、OpenCart、PrestaShop、Shopifyなどの主要なECサイト向けCMSの脆弱性を狙い、悪意のあるJavaScriptを注入することを常套手段としています。 これらのJavaScriptは、ECサイトを訪れる顧客のクレジットカード情報など、商業的に価値の高い機密データを盗み出すために使われます。本記事では、MagecartによるOpenCartへの攻撃がどのように実行されるのか、その詳細な手順と対策について解説します。 MagecartによるOpenCart攻撃の実態 ご
-
PHPバックドア・Webシェルとは?仕組みと検出・削除・対策方法を徹底解説
現在、PHPはWordPressやPrestaShop、Magentoなど、主要なCMSのほとんどを動かしている中核的な技術です。このサーバーサイドスクリプト言語は非常に普及しており、インターネット上のWebサイトの約80%がPHPで動作しているとも言われています。しかし、その人気ゆえに、PHPを使用したサイトはハッカーにとって格好の標的となっています。1つの脆弱性を突く手法が多数のサイトに横断的に通用するためです。攻撃者はしばしば巧妙な手法を駆使し、サイトの裏側で悪意ある活動を行います。PHP Webシェルバックドアは、そうした悪意あるスクリプトの一つで、Webサイトに密かに感染することを目
-
「Magento Killer」とは?Magentoサイトを狙うマルウェアの仕組みと対策
近年、「Magento Killer」と呼ばれる新たな悪意あるスクリプトが、Magentoで構築されたECサイトを標的にしています。このスクリプト「$ConfKiller」は、ウェブサイトの中核となる設定ファイル(configファイル)を攻撃対象とします。さらに、$ConfKillerが正常に実行されると、攻撃を受けたMagentoデータベースのcore_config_dataテーブルが改ざんされる恐れがあります。このマルウェアはMagento環境全体を破壊するわけではありませんが、それでもサイトに深刻な被害をもたらします。Magento Killerは重大な情報漏洩を引き起こし、クレジットカ
-
Magentoカードスキミング攻撃の仕組みと安全な対策方法を徹底解説
Magentoカードスキミングとは、「スキマー」と呼ばれる悪意あるスクリプトをMagentoサイトに注入し、クレジットカードやデビットカードの情報を不正に窃取する攻撃手法です。Magentoでサイトを運営している方にとって、この記事は必読の内容となっています。Magentoカードスキミングに関するセキュリティ問題の全体像を、必要な情報を網羅してわかりやすく解説します。本記事では、まずMagentoカードスキミングの概要と、それがMagentoサイトに与える影響(実証コード付き)について説明します。さらに、自社サイトをこの脅威から守るための具体的かつ実用的な対策もご紹介します。それでは早速見てい
-
Astra SecurityのWordPressハッキング・マルウェア除去サービス徹底解説
WordPressの登場により、ウェブ上でのコンテンツ管理は驚くほど簡単になりました。高い効率性と手頃なコストにより、WordPressは世界で最も人気のあるCMSの地位を確立しています。しかし一方で、WordPressサイトのハッキング被害は後を絶ちません。実際、WordPressはハッカーに最も狙われやすいCMSの一つであり、毎年数千ものユーザーがサイトへの不正アクセスに悩まされています。だからこそ、WordPressのマルウェア除去サービスは今や必要不可欠なのです。さらに深刻なのは、一部のハッキング攻撃は大手企業ですら壊滅的なダメージを受けるほど凶悪だという点です。ハッキングされたサイト
-
SiteGroundアカウントが停止する原因とは?解除方法と再発防止策を徹底解説
「このサイトは一時的に利用できません(This site is temporarily unavailable)」というメッセージが突然表示されると、多くのWeb管理者はホスティング業者を疑いがちです。しかし、SiteGroundのアカウントが停止されるのには、明確な理由があります。請求関連のトラブル、コピーされたコンテンツや不適切なコンテンツの掲載、マルウェア感染など、さまざまな要因が複合的に絡み合ってアカウント停止につながるのです。 この記事では、マルウェアによるSiteGroundアカウント停止の要因とその解決手順を網羅的に解説します。さらに、ホスティングアカウントの停止を防ぐために押さ