- 1 : 2024/03/08(金) 17:35:24.21 ID:s2XCfXx39
-
Sucuriは3月5日(米国時間)、「From Web3 Drainer to Distributed WordPress Brute Force Attack」において、WordPressサイトを標的としてブルートフォース攻撃を実行するスクリプトを発見したと伝えた。このスクリプトは侵害されたWebサイトに挿入され、アクセスしたユーザーのブラウザから実行されるという。
○分散型ブルートフォース攻撃を引き起こすスクリプト
Sucuriはこれまで暗号資産を標的とした「暗号資産ドレイナー」と呼ばれる攻撃について追跡調査を行っていた。暗号資産ドレイナーはWebサイト上にJavaScriptとして埋め込まれており、被害者がウォレットに接続した際に暗号資産をすべて窃取する。今回Sucuriはこの調査の過程でブルートフォース攻撃を実行して認証情報を窃取するJavaScriptを発見し、その分析結果を解説している。
続きはソースで
https://news.livedoor.com/lite/article_detail/26009750/ - 2 : 2024/03/08(金) 17:35:38.29 ID:Bf9erLXO0
-
知らんがな
- 8 : 2024/03/08(金) 17:38:03.40 ID:FAqDTpzS0
-
ID:TirfvWMs0
荒らすなキチゲェ - 9 : 2024/03/08(金) 17:38:26.99 ID:6mg+gsbS0
-
ブルートフォースお前もか
- 10 : 2024/03/08(金) 17:39:44.23 ID:GAfoZH8D0
-
>>1
どうでもいい - 11 : 2024/03/08(金) 17:39:58.88 ID:bDvAcBrF0
-
5chへの攻撃もやめろよ
- 12 : 2024/03/08(金) 17:44:26.26 ID:REkhWeqk0
-
5chへの攻撃は既存のサイバー攻撃とは違う地味で地道な嫌がらせ
なんかカルト臭い - 13 : 2024/03/08(金) 17:45:47.18 ID:GNnMBEp30
-
もう電話番号認証にしてスクリプト止めさせろ
- 14 : 2024/03/08(金) 17:46:55.54 ID:KvlJ8a4w0
-
スクリプト荒らしは収まった模様
大いにやりましょう - 16 : 2024/03/08(金) 17:50:45.23 ID:F0DhUGEr0
-
こんなもんサーバー側でブロックして対応完了だろ
- 19 : 2024/03/08(金) 17:56:11.06 ID:DXFjBbuv0
-
私は安心のHPビルダー
- 20 : 2024/03/08(金) 17:58:12.12 ID:5M4vCzAo0
-
今どきまだWPみたいなゴミCMSなんか使ってるからだ
- 21 : 2024/03/08(金) 17:58:46.11 ID:RBQH9SZj0
-
Fail2banくらい仕込んどけ
- 23 : 2024/03/08(金) 18:02:09.23 ID:cfmxVkrm0
-
相変わらずのWPでした
- 25 : 2024/03/08(金) 18:05:42.97 ID:mb4XRw8z0
-
Bluetoothあぶねーな
- 27 : 2024/03/08(金) 18:19:11.64 ID:tAU7iQER0
-
>>1
5chもこれ? - 28 : 2024/03/08(金) 18:19:18.28 ID:rkMg7WzF0
-
コードとHTML混在のPHPはスパゲッティーになるからなぁ。
隙を作りやすいのは確か。
そろそろ、簡単だからとWordPress使うのは止めた方がええ。 - 32 : 2024/03/08(金) 18:43:42.16 ID:RBQH9SZj0
-
>>28
そうならないためのフレームワークなんだけどな
しかし、VBと同じでバッドノウハウの塊なのは認める - 29 : 2024/03/08(金) 18:27:14.41 ID:+bk2m9Le0
-
ブルートフォースといっても脆弱なパスワード辞書に一致してたら
サイト書き換えられるという当たり前の話だな
更新にsalt入りの2段階リクエスト使わないなWPの脆弱性すぎる - 30 : 2024/03/08(金) 18:28:48.22 ID:SGNQmuhf0
-
ジェーン山下、5chのみならず海外でも大活躍!
- 31 : 2024/03/08(金) 18:35:33.62 ID:LA3ZbkX/0
-
ブルートゥース攻撃?
- 33 : 2024/03/08(金) 18:52:47.82 ID:hcOV47Um0
-
何言ってるかわからんわ
- 34 : 2024/03/08(金) 18:59:54.57 ID:IzKK9Yj00
-
良く分からんがうちのホームページは誰も見に来ないから問題ないかな
- 36 : 2024/03/08(金) 19:00:31.12 ID:Xm7xLvsY0
-
クリーンなlibreJS準拠のサイト作りを義務付けよう
- 37 : 2024/03/08(金) 19:01:03.74 ID:KcuhAnxn0
-
wordpressなんて攻撃してくださいと言っているようなものだしな
あんなの使わずSSG使えよ
コメント