Cara Melindungi Diri Anda daripada Serangan Hasad WordPress Terkini

Sebagai salah satu alat pembinaan laman web yang paling popular di dunia, WordPress sekali lagi menjadi sasaran perisian hasad. Walaupun penyelidik keselamatan masih cuba memikirkan bagaimana laman web tertentu dijangkiti, terdapat cara untuk menyemak sama ada tapak WordPress anda adalah salah satu mangsa dan untuk melindungi daripada sebarang serangan yang akan berlaku pada masa hadapan.

Laman web WordPress mungkin mempunyai beberapa kod berniat jahat

Pasukan penyelidik keselamatan dari c/side, firma keselamatan siber, melaporkan bahawa 5,000 tapak web WordPress disasarkan dalam kempen perisian hasad baru-baru ini. Menurut laporan pada blog c/side, domain berniat jahat yang dipanggil WP3.XYZ sedang "digunakan untuk mendedahkan data sensitif, termasuk bukti kelayakan pentadbir dan status aktiviti", dan juga membenarkan pelakon jahat mencipta pengguna pentadbir yang tidak dibenarkan. Pentadbir palsu tersebut kemudiannya boleh memuat turun pemalam WordPress berbahaya ke tapak web yang terdedah tersebut.

Cara Melindungi Diri Anda daripada Serangan Hasad WordPress Terkini
Perihalan domain berniat jahat bernama "wp3-xyz"c/side

Berita baiknya ialah, bertindak sebagai akaun pentadbir yang tidak dibenarkan boleh dikesan dalam kod, membolehkan anda menyemak tapak anda dan mengalih keluarnya, bersama-sama dengan mana-mana pemalam misteri.

Cara menyemak sama ada tapak web dijangkiti perisian hasad dan dilindungi

Jika anda mempunyai tapak WordPress, anda harus menyemak keselamatan tapak anda menggunakan salah satu sumber berikut:

  • AwamWWW.com
  • URLScan.io

Jika kelemahan diserlahkan, anda harus log masuk ke akaun WordPress anda untuk mengalih keluar pemalam yang tidak digunakan, mencurigakan serta pentadbir yang tidak dibenarkan.

Sama ada tapak web anda telah digodam oleh perisian hasad terkini atau tidak, anda masih harus mengambil langkah untuk melindungi tapak WordPress anda. Untuk serangan ini, anda boleh melaksanakan perlindungan dengan cepat dengan menyekat domain berikut dalam tembok api atau alat keselamatan anda:

https://wp3[.]xyz

Selain menyekat domain berniat jahat seperti ini, anda juga boleh menyediakan pengesahan berbilang faktor (MFA) untuk akaun anda. Akhir sekali, anda boleh menambah atau menyemak semula bahawa anda mempunyai perlindungan terhadap serangan Pemalsuan Permintaan Silang Tapak (CSRF).

Pasukan di c/side masih menyiasat sumber skrip berniat jahat, jadi kami tidak tahu dengan tepat di mana kelemahan itu terletak. Walau bagaimanapun, pemalam pihak ketiga dan tema tapak web yang dibina secara tidak betul selalunya merupakan sumber perisian hasad. Atas sebab ini, anda harus menyemak sumber pemalam anda untuk memastikan ia disemak dengan baik dan boleh dipercayai.

Serangan siber, penggodaman tapak web dan serangan pancingan data adalah realiti malang era digital dan adalah penting untuk terus berwaspada, walaupun anda lebih suka meninggalkan tapak web anda sahaja semasa anda menumpukan pada bidang perniagaan atau kehidupan peribadi anda yang lain.

Sign up and earn $1000 a day ⋙

Leave a Comment

Telefon pintar boleh lipat Microsoft tidak akan mempunyai lipatan

Telefon pintar boleh lipat Microsoft tidak akan mempunyai lipatan

Microsoft dikatakan semakin hampir untuk melancarkan telefon pintar boleh lipat pertamanya apabila ia diberikan paten untuk telefon boleh lipat dengan keupayaan untuk melipat 360 darjah tetapi tanpa menimbulkan kedutan pada skrin pada 1 Oktober.

Google menguji tanda semak biru dalam carian

Google menguji tanda semak biru dalam carian

Google sedang menguji ciri pengesahan baharu melalui tanda semak biru dalam carian. Ciri ini akan membantu pengguna mengelak daripada mengklik pada pautan tapak web palsu atau penipuan.

Membezakan Microsoft 365 dan Office 2024

Membezakan Microsoft 365 dan Office 2024

Pada pandangan pertama, Microsoft 365 dan Office 2024 mungkin kelihatan sangat serupa, kerana kedua-duanya memberi anda akses kepada aplikasi Microsoft yang popular dan digunakan secara meluas.

Kod Elemental Dungeons Terkini dan Cara Memasukkan Kod

Kod Elemental Dungeons Terkini dan Cara Memasukkan Kod

Kod Elemental Dungeons ialah bentuk ganjaran yang diperlukan untuk pemain. Seperti mana-mana permainan dalam talian lain di Roblox, pemain boleh menerima bantuan ini sebagai pertukaran wang atau barangan lain.

Bagaimana untuk mengulangi bar tajuk jadual dalam Word

Bagaimana untuk mengulangi bar tajuk jadual dalam Word

Apabila anda mencetak dokumen Word, cipta jadual dalam Word, mengulangi tajuk dalam Word membantu kami menjejak tajuk dengan lebih mudah, membaca tajuk dokumen dengan lancar merentas halaman yang berbeza, terutamanya dengan tajuk yang panjang.

Cara membuat mesej animasi pada iMessage iOS 18

Cara membuat mesej animasi pada iMessage iOS 18

iOS 18 iMessage baharu dikemas kini dengan mesej animasi, kesan teks dengan banyak pilihan untuk digunakan untuk mesej yang anda hantar.

Mengapa babi adalah musuh ular?

Mengapa babi adalah musuh ular?

Terdapat fakta menarik tentang babi yang tidak semua orang tahu: babi dianggap musuh ular, kerana apabila kedua-dua haiwan ini bertemu, kebanyakan ular akan menjadi makanan untuk babi.

Berapakah jarak dari Bumi ke Musytari - planet terbesar dalam Sistem Suria?

Berapakah jarak dari Bumi ke Musytari - planet terbesar dalam Sistem Suria?

Berapakah jarak dari Bumi ke Musytari? Jika anda tidak tahu, artikel ini akan memberitahu anda sejauh mana Musytari dari Bumi.

Temui jeneral meta musim S1 2023 Lien Quan Mobile

Temui jeneral meta musim S1 2023 Lien Quan Mobile

Jeneral manakah yang keluar daripada meta Mobile Alliance? Jom explore sekarang

Graves DTCL musim 7.5: Item standard, skuad Graves Loi Long

Graves DTCL musim 7.5: Item standard, skuad Graves Loi Long

Graves DTCL dari musim 1, musim 3 dan musim 6 semuanya berharga 1 emas dan nampaknya cuma juara tambahan untuk merangsang klan, peranan utama dalam early game masih digunakan tetapi tidak banyak. Setakat DTCL musim 7.5, Graves telah melonjakkan harganya kepada 4 emas dan pastinya merupakan pembawa yang sangat diperlukan jika anda memutuskan untuk bermain Thunder Dragon atau Gunner.

Cara menggunakan bunyi aplikasi berasingan pada Samsung

Cara menggunakan bunyi aplikasi berasingan pada Samsung

Dengan telefon Samsung, anda harus menggunakan ciri bunyi apl yang berasingan. Contohnya, anda boleh memainkan Apple Music dan telefon anda akan menghalakan audio melalui pembesar suara kereta anda.

Petikan yang baik tentang kerja, status yang baik tentang kerja memberi inspirasi kepada anda untuk mencapai kejayaan

Petikan yang baik tentang kerja, status yang baik tentang kerja memberi inspirasi kepada anda untuk mencapai kejayaan

Terdapat banyak status yang baik tentang kerja di Internet. Artikel ini akan meringkaskan untuk anda status pekerjaan yang baik dan bermakna.

Kapsyen ulang tahun perkahwinan, status ulang tahun perkahwinan yang bermakna dan manis

Kapsyen ulang tahun perkahwinan, status ulang tahun perkahwinan yang bermakna dan manis

Apakah kapsyen ulang tahun perkahwinan yang baik dan bermakna? Artikel itu akan meringkaskan untuk anda kapsyen ulang tahun yang ringkas dan padat yang boleh membuatkan pasangan anda ingat selama-lamanya.

Senarai kod Dai Hiep Phong Van terkini dan cara menebus kod

Senarai kod Dai Hiep Phong Van terkini dan cara menebus kod

Code Dai Hiep Phong Van membantu pemain menggunakan ganjaran yang menarik walaupun mereka baru mula mengembara ke seluruh dunia dalam permainan.

Senarai kod Sword of Convallaria terkini dan cara menebus kod

Senarai kod Sword of Convallaria terkini dan cara menebus kod

Code Sword of Convallaria memberikan pemain satu siri ganjaran seperti mata wang, mata pengalaman, saman watak...