乌托邦网络 logo-专业提供云服务器/虚拟主机/域名注册服务

  • 首页
  • 域名
  • 虚拟主机
  • 云主机
  • 自助建站
  • 独立服务器
  • 客服系统
  • SSL证书
  • CDN
  • 更多
登录 注册 管理控制台
中英文域名注册
.com域名低至53元,.CN域名低至19.9元
Whois查询
域名注册信息快速查询。
我注册的域名 域名管理面板
查看和管理我已经注册过的域名。
香港虚拟主机 免备案
香港国际线路,外贸建站首选。
国内虚拟主机 需要备案
速度一流,SEO利器,高防护。
美国虚拟主机 免备案
免备案,外贸建站首选。
香港独立IP型 SEO利器
国内访问速度一流,一个主机一个IP,SEO利器。
香港云服务器 价格低,免备案
香港国际线路,国内访问速度一流,价格出彩,速度占优
国内云服务器 高防护,高速度
100G高防御,速度快
美国云服务器 免备案
免备案,外贸建站首选,20G防御
美国大带宽云服务器 大带宽
带宽500M起,最高1G带宽。
香港大带宽云服务器 免备案,大带宽
铂金CPU,性能优秀,大带宽。
日本精品大带宽 免备案,大带宽
日本东京300M优化大带宽。
韩国CN2云服务器 免备案,大带宽
韩国CN2线路,300M优化大带宽。
不限内容服务器 免备案,抗投诉
具体配置与价格请联系客服。
数据库 云端
MySQL/MSSQL云数据库,高可用架构,自动备份。
企业邮箱 安全
专业企业邮箱服务,反垃圾邮件,海外收发稳定。
SSL证书 https
SSL证书(域名型SSL证书) 是实现网站HTTPS化快速的SSL证书
CDN加速 全球
全球加速节点,智能调度,提升网站访问速度。
查看全部产品

更多产品

📋 企业邮箱 使用匹配您企业名称的专业邮箱 📋 全球服务器 包含美国,日本,香港全球云主机和服务器 📋 香港高防云服务器 1TB/DDOS防护,无视CC攻击,限制海外访问可开关 📋 加拿大高防抗诉云服务器 500G/DDOS防护,不限制网站内容

帮助支持

📖 帮助中心 快速入门与基础教程 👥 诚聘英才 加入我们,共创未来 📞 联系方式 客服热线与在线支持 📥 相关下载 工具软件与资源文件 🎫 提交工单 获取专业技术支持

帮助中心

如果没有找到你需要的问题,随时联系我们

帮助中心

  • >新闻公告
  • >域名帮助
  • >虚拟主机帮助
  • >云服务器帮助
  • >数据库帮助
  • >租用托管帮助
  • >成品建站帮助
  • >行业资讯
因tagDiv插件漏洞,数千个WordPress网站遭到黑客攻击2024/1/1 21:52:56
 

近日,数千个使用 WordPress 内容管理系统的网站遭到黑客攻击。该攻击者利用了名为 tagDiv Composer 的热门插件中的一个最近修补的漏洞,向网页注入恶意代码。

据了解,存在漏洞的 tagDiv Composer 插件是使用 WordPress 主题 Newspaper 和 Newsmag 必须的组件。这两个主题在 Theme Forest 和 Envato 市场上累计下载量已超过15.5万。该漏洞被追踪为 CVE-2023-3169,属于跨站脚本(XSS)漏洞类型,使攻击者能够向网页注入恶意代码。这一漏洞的严重程度评级为10分制的7.1分。tagDiv Composer4.1版本对其进行了部分修复,4.2版本实现了完整修复。


图源备注:图片由AI生成,图片授权服务商Midjourney

据安全研究人员 Denis Sinegubko 发布的文章,攻击者正在利用该漏洞向网页注入脚本,将访问者重定向到各种诈骗网站。这些重定向链接通常推送假冒技术支持、欺诈彩票中奖信息,以及推送通知骗局,后者通过展示假验证码对话框骗用户订阅推送通知。

Sinegubko 所在的安全公司 Sucuri 自2017年开始跟踪该恶意软件运动,并将其命名为 Balada。Sucuri 估计,在过去6年中,Balada 已成功控制超过100万个网站。

仅上个月,Sucuri 就检测到 Balada 注入代码影响了超过1.7万个网站,几乎是之前一个月的两倍。超过9千个新的感染都是通过利用 CVE-2023-3169漏洞实现的。

Balada 攻击者一直试图获取所入侵网站的持续控制权。最常见的方式是注入可创建管理员权限账户的脚本。如果真正的管理员只删除重定向脚本而保留假冒的管理员账户,攻击者就可以利用管理权限再次添加恶意重定向脚本。

使用 WordPress 主题 Newspaper 或 Newsmag 的网站管理员应仔细检查自己的网站和事件日志,寻找感染的迹象。正如前文所述,Balada 攻击者试图获取对入侵网站的持续访问权限。除删除添加的恶意脚本外,还有必要检查后门代码和任何管理员账户的添加情况。

乌托邦网络建议请及时设置好网站权限,或者禁止使用该插件!




 
             

公告

  • 宝塔面板可以在虚拟主机上安装吗?
  • 关于乌托邦网络2026年春节放假通知
  • 关于严禁接入类(包括并不限于网站)通告
  • 2025 国庆及中秋假期服务安排
  • 真香!一条命令永久激活Win11/Win10 & Office

主营业务

  • 域名注册
  • 虚拟主机
  • 代理加盟

关于我们

  • 公司简介
  • 诚聘英才
  • 服务条款
  • 违规举报

快速链接

  • 帮助中心
  • 网站模板
  • 控制面板

联系方式

全国热线:

0745-4651672

客服QQ:

Copyright © 2026 All Rights Reserved      湘ICP备16022455号           湘公网安备43310002000112号 已安全稳定运营: 友情连接:idc公司大全 | 备案号查询 |

  • 客服QQ:550288171

  • 咨询电话:0745-4651672

  • 关注微信