WordPress旧バージョンユーザは脆弱性を突いた攻撃に要注意!
» 偽ソフトを拡散:Wordpressの脆弱性を突いたSEO攻撃が浮上 – ITmedia News
人気ブログソフトWordpressの脆弱性を突いた新手のSEO攻撃が浮上していると、セキュリティ企業のPanda Securityがブログで伝えた。
それによると、この攻撃では米転職サービスCareer Builder傘下サイトのTheWorkBuzz.comと、非政府組織が運営するCenter for International Media Assistanceのサイトが利用された。検索エンジンで悪質なページを上位に表示させ、偽ウイルス対策ソフトウェアの配布サイトに誘導する手口が使われている。
いずれの攻撃もWordpressの旧バージョンの脆弱性を突いて、同ソフトウェアのフォルダにリダイレクト用の不正コードを大量に仕込んでいるという。脆弱性の詳しい内容は不明で、PandaはWordpressとサイト運営者に連絡を取って調べている。
このブログも WordPress を使っているので見過ごせない事態です。
今回の騒動は旧バージョンに限った話のようなので安心ですが、似たような攻撃を別の形で自分が受ける可能性もあります。
バージョンアップすれば問題ないようですが、これが相当面倒な作業なんですよね。特に使いこなしている人ほど PHP ファイルを直接いじっているでしょうから、なかなかバージョンアップに踏み切れないのではと思います。
WordPressで関連記事を自動挿入するプラグイン「Similar Posts」とその具体的な実装例
“気になる記事”ではありませんが、備忘録的にポストしておきます。
このブログは WordPress を使用しており、関連記事を自動で挿入するにはどうしたらいいかを最近ずっと考えてました。んで、ちょうどよさそうなプラグインを見つけたので実装してみました。
設定の際、WordPress: Similar Posts の紹介と設定例 – 関連記事[投稿|エントリ]を表示するプラグイン – Yukun’s Blogを参考にしました。ありがとうございます。
……続きを読む »
![[画像] 今日の気になる記事「きにきじ」QR Code](http://www.kagitaku.com/diary/images/qrcode.png)
![[画像] きにきじ Feed](http://www.kagitaku.com/diary/images/Newspaper_Feed_128x128_ie6.png)
![[画像] kagitaku.com ロゴ](http://www.kagitaku.com/common/images/logo.png)





![[画像] 最上部へ](http://www.kagitaku.com/common/images/pageNavi-toTop.png)
![[画像] 最下部へ](http://www.kagitaku.com/common/images/pageNavi-toBottom.png)
![[画像] 履歴を戻る](http://www.kagitaku.com/common/images/pageNavi-back.png)
![[画像] 履歴を進む](http://www.kagitaku.com/common/images/pageNavi-forward.png)
![[画像] Contact](http://www.kagitaku.com/common/images/pageNavi-contact.png)
![[画像] Sitemap](http://www.kagitaku.com/common/images/pageNavi-sitemap.png)