ネットワークセキュリティ

 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ
  1. WordPressのプッシュ通知マルウェアとリダイレクトハッキングへの対処方法

    ここ数週間、セキュリティ企業Astraの調査チームは、WordPressサイトで発生しているプッシュ通知型マルウェアを追跡しています。この攻撃キャンペーンは、WordPressサイトで継続的に発生しているリダイレクト(不正転送)キャンペーンと組み合わされて実行されています。 リダイレクト先として確認されている悪意のあるドメインには、inpagepush[.]com、asoulrox[.]com、iclickcdn[.]com、justcannabis[.]online、0.realhelpcompany[.]ga、fast.helpmart[.]ga/m[.]js?w=085 などがあります

  2. Google検索経由で偽アダルト出会い系サイトへリダイレクトされるマルウェアとは?WordPress・Magento・Joomlaの対処法

    近年、Webサイトの訪問者を偽のアダルト出会い系サイトへ強制的に誘導する、新種のリダイレクト型マルウェアが猛威を振るっています。このマルウェアキャンペーンでは、被害サイトに数千件もの偽ページが自動生成され、それらがGoogle検索にインデックスされます。site:example.com のように検索してみると、以下のような不正なページが大量にヒットすることがあります。 このマルウェアは、出会い系サイトだけでなく、エッセイ(代行記事)、医薬品、ローン、メディア、悪意のあるダウンロードスパムサイトなど、さまざまなジャンルの偽ページとリダイレクトを生成することでも知られています。 関連記事:

  3. PHPバックドアとは?Webサイトへの感染経路と検出・駆除対策を徹底解説

    毎日10万件以上のWebサイトがハッキング被害に遭っていると言われています。しかも、一度侵害されたサイトは、再び攻撃を受ける確率が40%に達するとされます。その背景にあるのが、ハッカーが仕掛けていく「PHPバックドア」と呼ばれる悪意あるコードです。このマルウェアは除去が非常に難しく、管理パネルを完全にリセットしても、サイトの奥深くに潜伏し続けることがあります。「バックドア(裏口)」という名前の通り、認証を回避してサイトへ侵入するための隠し通路となるものです。現在、WordPressやMagentoなど多くの人気CMSがサーバーサイドスクリプト言語「PHP」で動作しており、Web上の80%以上の

  4. PHPファーマハックとは?知っておくべき対策のすべて

    インターネットを閲覧していると、驚異的な効果や破格の割引をうたう医薬品の広告を目にすることがよくあるでしょう。しかし、こうした広告には厄介な実態があります。その多くは偽物であり、悪意のあるものでもあるのです!ハッカーは、トラフィックの多いWebページを利用して、違法な医薬品をオンラインで宣伝します。この手法は「SEOスパムハック」と呼ばれます。ただし、医薬品関連のハックが非常に多いため、「PHPファーマハック」または単に「ファーマハック」とも呼ばれています。さらに、この手口でオンライン販売される最も人気のある薬がバイアグラであることから、「PHPバイアグラハック」と呼ばれることもあります。PH

  5. WordPressブログが悪意あるドメインへリダイレクト?原因の特定と今すぐできる対処法

    WordPressのリダイレクトハックは、長年にわたり多くのサイト運営者を悩ませてきた深刻な脅威です。この手の攻撃は数週間ごとに姿を変え、新たな手法が次々と登場しています。本記事では、その中でも「ブログページの訪問者を悪意のあるドメインへ強制的に転送する」タイプのハックについて、症状の見分け方から駆除・再発防止策まで詳しく解説します。 これまでに確認されている悪意のあるドメインには、adaranth.[com]、buyittraffic.[com]、cuttraffic.[com]、statistic[.]admarketlocation[.]com、planeobservetoo1[.]l

  6. WordPressプラグイン「GDPR Cookie Consent」に重大な脆弱性が発見される――権限昇格・保存型XSSの危険性、至急アップデートを

    WordPressユーザーがGDPR(EU一般データ保護規則)への対応を簡単に行えるようにする人気プラグイン「GDPR Cookie Consent」において、不適切なアクセス制御による脆弱性が発見されました。この脆弱性を悪用されると、権限昇格や保存型XSS(クロスサイトスクリプティング)といった深刻な攻撃につながる可能性があります。執筆時点で、このプラグインは70万以上のWordPressサイトで利用されており、影響範囲は非常に広いと言えます。 脆弱性に関するタイムライン 報告日:2020年2月4日修正日:2020年2月10日影響を受けるバージョン:1.8.2以前のすべてのバージョ

  7. GoogleブラックリストからWebサイトを削除する方法|WordPress・Magento・PrestaShop・OpenCart・Drupal・Joomla・PHP対応

    Googleのブラックリストとは?警告を解除する方法 今日、Googleはインターネット検索そのものと言える存在です。それゆえ、Googleはユーザーのオンラインセキュリティを守るために大きな責任を負っています。検索結果に表示されるページの中からスパムやマルウェアを常時監視しており、専用のアルゴリズムを使ってインターネット全体を定期的に分析しています。クロールのたびに、Googleのクローラーは危険と判断したものすべてにラベルを付け、分類します。問題のあるWebサイトが発見されると、Googleによってブラックリストに登録され、サイト運営者はブラックリスト解除のための手続きを行う必要があります

  8. Google検索結果に日本語キーワードが表示される?日本語キーワードハック(日本語SEOスパム)の原因と対処法

    ウェブサイトの検索結果に見覚えのない日本語テキストが表示されていませんか?もしそうであれば、あなたのサイトは「日本語SEOスパム」、いわゆる「日本語キーワードハック」の被害を受けている可能性があります。この種の攻撃について不安を抱くサイト運営者から、私たちは数多くのご相談を受けています。本記事では、この攻撃の仕組みと具体的な修復方法を詳しく解説します。 日本語キーワードハック(日本語SEOスパム)とは? 日本語キーワードハックとは、サイト上に自動生成された日本語テキストが表示され始める攻撃です。このブラックハットSEO手法では、感染したページのタイトルやディスクリプションに日本語の単語を表示さ

  9. WPFormsプラグインに認証済み保存型XSSの脆弱性(CVE-2020-10385)が発見 ― バージョン1.5.9への即時アップデートを

    WordPressの人気フォームプラグイン「WPForms」において、バージョン1.5.8.2以前に認証済みユーザーによる保存型XSS(クロスサイトスクリプティング)の脆弱性が存在することが、プラグイン監査の過程で確認されました。データのサニタイズ(無害化処理)を強化したバージョン1.5.9は、2020年3月5日にリリースされています。 CVE ID: CVE-2020-10385 概要 WPFormsは、300万以上のアクティブインストール数を誇るWordPress向けフォーム作成プラグインです。今回、認証済みユーザーによって悪用可能なクロスサイトスクリプティング(XSS)の脆弱性が発見

  10. Googleの「詐欺サイトの先へ(Deceptive Site Ahead)」警告を修正・解除する完全ガイド

    Googleが表示するさまざまな警告メッセージの中でも、「詐欺サイトの先へ(Deceptive Site Ahead)」は、フィッシングサイトと判定されたウェブサイトに最も多く表示される警告です。しかし、その原因はフィッシングだけとは限りません。マルウェア感染が引き金になっているケースもあります。自分のサイトに真っ赤な警告画面が突然表示されたら、誰でも心臓が止まりそうな思いをするものです。この記事では、恐ろしい「詐欺サイトの先へ」という警告に関する疑問に、できる限り丁寧にお答えしていきます。 時間はかかりますが、この警告をサイトから取り除くために必要なすべての対策を順番に解説します。その前に

  11. PHPサイトがハッキングされた?考えられる原因となるPHPの脆弱性13選

    PHPは現在、ほぼすべての人気CMSの背骨とも言える存在です。シンプルさとライセンスフリーという特性により、PHPは動的なWebサイト開発において最も選ばれている言語です。しかし一方で、コーディング規範の甘さが原因で、PHPサイトへの不正侵入は比較的容易になってしまいました。インターネット上には「カスタムPHPサイトがハッキングされた」「PHPサイトがリダイレクトハッキングに遭った」といったユーザーの相談スレッドがあふれています。これがPHP自体の悪評につながっていますが、実はPHP自身には何の落ち度もありません。 では、PHPに責任がないとすれば、PHPサイトがリダイレクトハッキングされる原

  12. Google検索に日本語キーワードが表示される?「日本語キーワードハック」の原因と完全対処ガイド

    多くのウェブサイト運営者から、「Googleの検索結果に自分のサイトとは無関係な日本語のキーワードが表示される」というご相談をいただいています。これは「日本語SEOスパム」や「日本語キーワードハック」と呼ばれる攻撃の被害を受けている可能性があります。 日本語キーワードハックとは? 日本語キーワードハックとは、自動生成された日本語テキストがあなたのサイト上に突然出現する攻撃です。このブラックハットSEO手法では、感染したページのタイトルやディスクリプション(説明文)に日本語のキーワードが表示され、Googleの検索結果を乗っ取ります。検索エンジンに対して通常の訪問者とは異なるページを見せることで

  13. WordPressバックドアハッキングとは?症状・発見方法・対処法を完全解説

    WordPressのバックドア(Backdoor)とは? 毎年、数千ものWordPressサイトが感染被害を受けており、その数は年々増加しています。ハッキングされたサイトは、詐欺行為やスパムの拡散に悪用されることが少なくありません。しかも、多くの場合、サイトの所有者や開発者は感染に気づいていません。感染は持続的な場合もあれば、そうでない場合もあります。そこで問題になるのが「バックドア」です。WordPressのバックドアとは、攻撃者にサーバーへの不正かつ永続的なアクセスを許してしまうコードのことです。多くの場合、どこかに隠された悪意のあるファイルとして存在し、時には感染したプラグインであること

  14. Magento A2ホスティングでアカウントが停止されたときの原因と復旧方法を徹底解説

    A2ホスティングは2001年に創業した、業界でも知名度の高いWebホスティングプロバイダです。創業以来、最適化されたコストパフォーマンスの高いホスティングサービスの提供に注力してきました。特に、Magentoのような人気CMS向けにカスタマイズされたホスティングプランを用意しており、サーバーをMagentoに最適化することでページ表示速度の向上などのメリットが得られます。 しかしそのような専用ホスティングを利用していても、「Magento A2アカウントが停止されました」という通知メールやメッセージを受け取ることがあります。その原因は、マルウェア感染、リソースの過剰使用など、さまざまです。 本

  15. WordPressリダイレクトハックとは?スパムリダイレクトの原因と完全な駆除・対策ガイド

    WordPressサイトの訪問者が、見覚えのない危険なサイトへ勝手にリダイレクトされていませんか?もしそうであれば、あなたのサイトはハッキングされている可能性があります。いわゆるWordPressリダイレクトハックは非常によく見られる攻撃手法の一つで、マルウェアによって訪問者をスパムサイト、フィッシングページ、あるいは攻撃者が管理するドメインへ強制的に誘導してしまうものです。 最近では、多くのWordPressサイトが[.com]スペース許可ドメイン→Adaranth[.com]のafu.php→一部の正規サイトという流れで悪質なドメインへリダイレクトされる事例が確認されています。攻撃者はさま

  16. Symfonyサイトのハッキング被害 – 症状・原因・修正方法を徹底解説

    Symfonyは、PHPのウェブサイトやWebアプリケーションを効率的に構築できる人気のPHPフレームワークです。過去には、Symfonyフレームワークの脆弱性が原因でDrupalが影響を受け、結果的にSymfony製サイトがハッキングされる事態につながったこともありました。フレームワーク自体の脆弱性に加えて、安全でない開発手法もPHPサイトを危険にさらす大きな要因となります。本記事では、Symfonyサイトがハッキングされる原因となる重大な脆弱性と、その具体的な防止策について詳しく解説します。 Symfonyが広く支持されている理由の一つは、疎結合で再利用性の高いPHPライブラリ群を提供して

  17. GiveWPプラグインに認証バイパスの脆弱性が発見 ― 今すぐバージョン2.5.5へ更新を

    プラグイン名:GiveWP 脆弱性の種類:認証バイパスによる情報漏洩(Authentication Bypass with Information Disclosure) 影響を受けるバージョン:2.5.4 以前 修正済みバージョン:2.5.5 7万件以上のサイトにインストールされているWordPressの寄付プラグイン「GiveWP」において、先頃脆弱性が確認されました。 この脆弱性は深刻度の高いセキュリティ問題とされており、GiveWP 2.5.4以前を利用しているすべてのサイトが影響を受けます。該当する場合は、直ちにバージョン2.5.5へ更新してください。 この弱点により、未認証のユーザ

  18. WordPressプラグイン「Rich Reviews」に深刻なXSS脆弱性、攻撃が発生中

    WordPressのレビュー表示プラグイン「Rich Reviews」において、深刻なXSS(クロスサイトスクリプティング)脆弱性が発見されました。このプラグインは16,000以上のアクティブインストール数を誇る人気プラグインでしたが、実に2年以上もの間アップデートが行われておらず、脆弱性の発見は決して不思議なことではありません。 実際、Rich Reviewsは2019年3月11日にWordPress公式プラグインディレクトリから削除されています。さらに影響を受けるのはバージョン1.7.4およびそれ以前の全バージョンです。驚くべきことに、現時点でパッチがリリースされる予定は一切ありません。

  19. WordPressサイトに潜む偽「Super Socializer」プラグインの脅威【偽ICOファイルと不正広告の仕組みと対策】

    セキュリティ企業Astraのエンジニアは、ハッキングされたWordPressサイトから偽プラグインを頻繁に発見しています。最近のマルウェア駆除作業でも、「Super Socializer」プラグインを装った偽プラグインが見つかりました。この偽プラグインは、サイト上で不正な広告を表示させる悪質なもので、本物のプラグイン名をもじった「Super Socialat」という名称を使用しています。 まずは本物のSuper Socializerについて簡単にご紹介します。これは、ソーシャルログインやSNSシェア機能を簡単にサイトへ追加できる人気プラグインで、執筆時点で60,000以上のアクティブインストー

  20. ファーマハックの新傾向:.suおよび.euドメインへのリダイレクトが発生

    ファーマハック(製薬スパムハック)自体は新しい脅威ではありません。これまでにも、WordPressをはじめとする多くの人気CMSがファーマ系マルウェアの標的となってきました。しかし、リダイレクト先として.su(旧ソ連)や.eu(EU)ドメインのサイトが使われ始めたのは、ごく最近確認された動向です。 ご存知の通り、ファーママルウェアはその目的によってさまざまなタイプに分かれます。データ窃取を目的とするものもあれば、ブラックハットSEOのためにウェブサイトへスパムリンクを注入することを目的とするものもあります。実際、ブラックハットSEO感染を狙ったファーマハックはかなり一般的です。 この手の感染は

Total 5956 -コンピューター  FirstPage PreviousPage NextPage LastPage CurrentPage:25/298  20-コンピューター/Page Goto:1 19 20 21 22 23 24 25 26 27 28 29 30 31