睿虎网络15年专注企业网站建设服务,网站建设先制作满足后付费,欢迎咨询!

睿虎动态

为您提供睿虎网络最新动态、签约资讯、公司活动、团队建设等内容

建站咨询
行业资讯 业界资讯 百科知识
首页 > 业界 > 要害词  > tagDiv最新资讯  > 正文

因tagDiv插件漏洞,数千个WordPress网站遭到黑客攻击

2023-10-10 17:42 · 收集整理:睿虎网络

文章概要:

以下是对文章的三个要点总结:

1. WordPress网站中的tagDiv Composer插件存在跨站脚本(XSS)漏洞,已经被恶意利用。

2. 恶意代码让网站访问者被重定向到各种诈骗网站。

3. 自2017年以来,一个被称为Balada的持续攻击者已经利用该漏洞控制了超过100万个网站。

睿虎网络(nnphp.com) 10月10日 消息:近日,数千个使用 WordPress 内容治理系统的网站遭到黑客攻击。该攻击者利用了名为 tagDiv Composer 的热门插件中的一个最近修补的漏洞,向网页注入恶意代码。

据了解,存在漏洞的 tagDiv Composer 插件是使用 WordPress 主题 Newspaper 和 Newsmag 必须的组件。这两个主题在 Theme Forest 和 Envato 市场上累计下载量已超过15.5万。该漏洞被追踪为 CVE-2023-3169,属于跨站脚本(XSS)漏洞类型,使攻击者能够向网页注入恶意代码。这一漏洞的严重程度评级为10分制的7.1分。tagDiv Composer4.1版本对其进行了部分修复,4.2版本实现了完整修复。

图源备注:图片由AI生成,图片授权服务商Midjourney

据安全研究人员 Denis Sinegubko 发布的文章,攻击者正在利用该漏洞向网页注入脚本,将访问者重定向到各种诈骗网站。这些重定向链接通常推送假冒技术支持、欺诈睿虎网络中奖信息,以及推送通知骗局,后者通过展示假验证码对话框骗用户订阅推送通知。

Sinegubko 所在的安全公司 Sucuri 自2017年开始跟踪该恶意软件运动,并将其命名为 Balada。Sucuri 估计,在过去6年中,Balada 已成功控制超过100万个网站。

仅上个月,Sucuri 就检测到 Balada 注入代码影响了超过1.7万个网站,几乎是之前一个月的两倍。超过9千个新的感染都是通过利用 CVE-2023-3169漏洞实现的。

Balada 攻击者一直试图获取所入侵网站的持续控制权。最常见的方式是注入可创建治理员权限账户的脚本。假如真正的治理员只删除重定向脚本而保留假冒的治理员账户,攻击者就可以利用治理权限再次添加恶意重定向脚本。

使用 WordPress 主题 Newspaper 或 Newsmag 的网站治理员应仔细检查自己的网站和事件日志,寻找感染的迹象。正如前文所述,Balada 攻击者试图获取对入侵网站的持续访问权限。除删除添加的恶意脚本外,还有必要检查后门代码和任何治理员账户的添加情况。

(举报)

  • 相关推荐
  • 大家在看
  • 【腾讯云】11.11云上盛惠!云服务器首年1.8折起,买1年送3个月!

    11.11云上盛惠!海量产品 · 轻松上云!云服务器首年1.8折起,买1年送3个月!超值优惠,性能稳定,让您的云端之旅更加畅享。快来腾讯云选购吧!

    Docker容器镜像

    去看看
    Docker容器镜像 60元/15天

    爆款产品组合购

    去看看
    爆款产品组合购 低至1元

    腾讯云x NVIDIA加速计划

    去看看
    腾讯云x NVIDIA加速计划 最高获赠10万元扶持基金

    2核2G云服务器

    去看看
    2核2G云服务器 112元/1年
    查看更多相关信息>>
    广告
  • WordPress.com公布全面支持Mastodon等联合平台 用户互动增强

    日前WordPress.com公布全面支持Mastodon等联合平台,为博客所有者提供更多互动和互联的机会。自动化技术公司Automattic早前收购了一款插件,答应WordPress博客在去中心化社交网络联合平台中关注,这一功能升级已成为现实。这一功能的推出将使WordPress.com博客在Mastodon和其他联合平台上获得更多的曝光和关注,加强了用户之间的互动和连接,为博客领域带来了一次革命性的变革。

  • 腾讯开源StableDiffusion工作流保存插件LightDiffusionFlow

    腾讯公布开源LightDiffusionFlow,LightDiffusionFlow是一个开源插件,基于AI绘画开源平台StableDiffusionwebUI开发来。它可以帮助用户一键保存和复现SD绘画工作流,包括模型、提示词、垫图和其他第三方插件的参数设置。对于SD初学者来说,使用Flow文件可以快速上手SD,降低学习和使用门槛;对于SD进阶者来说,可以保存优质的工作流并快速复用,减少操作成本,并传播AI绘画能力;对于企业团队来说,可以建立可复用的AI绘画工作流,快速建立团队的AI绘画能力,实现降本增效。

  • 友用AnimateDiff插件成动画短片 春夏秋冬场景切换自如

    社交平台用户“MachineDelusions”分享了一段令人赞叹的视频,通过使用AnimateDiff视频生成器,她在同一画面中切换了四个季节的景象。这段视频由静态图像与运动力学结合的运动建模模块生成,引起了网友们的广泛关注。由于生成的视频衔接自然流畅,没有闪帧现象,网友们感受到了更真实、更流畅的短视频体验,这也推动了AI生成动画创作的热潮。

  • Odin:一个利用GPT-4技术从数据中生成知识图谱的插件

    GitHubRepo上的一个名为Odin的新项目引起了业界的广泛关注。该项目的主要功能是利用GPT-4技术从用户的数据中生成知识图谱。这是Obsidian社区一个非常有前景的插件。

  • 微软新闻网站MSN AI乱文再现 编辑监管仍存漏洞

    微软新闻门户网站MSN再次传出发布由人工智能生成的无意义文章事件。知名科技新闻网站Futurism报道,MSN日前发表一篇关于已故NBA球员布兰登·亨特的文章,全文语无伦次,疑似直接抄袭并修改TMZ的相关报道内容。如何提高编辑的内容监管,避免发布此类自媒体原创内容,已成为MSN等主流媒体平台需要重点关注解决的问题。

  • Stack Overflow 网站因 ChatGPT 人工智能崛起而裁员 28% 员工

    StackOverflow的网站帮助软件工程师获得技术问题的答案,根据首席执行官PrashanthChandrasekar周一发布的博客文章,该网站已解雇了约28%的员工。图片来自StackOverflow此举可能是迄今为止OpenAI的ChatGPT如何颠覆数字业务的最有力迹象。他们需要创造新的知识」。

  • AI视野:英特尔首款AI PC处理器发布;腾讯开源StableDiffusion插件LightDiffusionFlow;百度发布医疗大模型;妙鸭相机推出免费体验版

    DeepMind发布AlphaMissense模型,能猜测基因错义突变是否致病,提升近千倍于人类专家,成功分类7100万突变中89%的致病性,加强遗传病诊断和新致病基因发现。论文地址:https://www.science.org/doi/10.1126/science.adg7492百度发布医疗大模型“灵医大模型”百度发布国内首个“产业级”医疗大模型——灵医大模型,旨在推

  • 超九成友支持中秋申请世界非遗:我国传统节日 数千年历史

    马上要中秋节了,有不少网友表示,希望赶紧申遗。中国日报联合@京东超市发起支持中秋”申报世界文化遗产的投票,在#你支持中秋申请世界非遗吗#的投票中,多数网友表示支持。不申非遗难道等着某国来抢吗?

  • T2I扩散模型PIXART-α:图像生成质量媲美Stable Diffusion

    文本到图像生成模型如DALLE2、Imagen和StableDiffusion的发展,开启了逼真图像合成的新时代。这不仅对图片编辑、视频制作、3D素材创建等领域产生了深远影响为研究社区和企业提供了许多下游应用的机会。控制功能:PIXART-α还提供了控制功能,答应用户生成定制图像,精确修改物体颜色等,以满足特定需求。

  • Pinterest、Indeed 等全球排名前 100 的网站中有 26% 已屏蔽 GPTBot

    根据人工智能内容检查器和抄袭检查服务Originality.ai的最新分析,目前排名前100位中至少有26个网站已经屏蔽了OpenAI于8月7日推出的网络爬虫GPTBot。这比上个月增加了250%,当时在排名前1000位的网站中,只有69家屏蔽了GPTBot。(这就是为什么在文章开头写了「至少」。

  • Gaussian Splatting:3D高斯泼溅技术资源集合

    3D高斯泼溅技术资源集合,涵盖生态系统与工具、研究论文、Unity高斯散射项目等内容。该技术在3D编辑、实时点云重照明、逆渲染、数据压缩、防锯齿等领域有广泛应用,对于对3D高斯泼溅技术感爱好的人群具有很高的参考价值。

    3D 高斯泼溅 设计
  • Ollama:本地大语言模型

    Ollama是一款本地大语言模型工具,让用户能够快速运行Llama 2、Code Llama和其他模型。用户可以自定义和创建他们自己的模型。Ollama目前支持macOS和Linux,Windows版本即将推出。该产品定位于为用户提供本地化的大语言模型运行环境,以满足用户个性化的需求。

    大语言模型 本地化 自定义模型
  • AnythingLLM:个性化私人ChatGPT

    AnythingLLM是专为企业打造的ChatGPT,具有完整的权限控制、定制和隐私功能。支持多用户权限治理、聊天访问控制等细粒度功能。具备合规性,支持自定义模型,无限制文档使用,全面定制外观和开发者API。

    ChatGPT 企业 权限控制
  • DemoFusion:高分辨率图像生成的无门槛解决方案

    DemoFusion 是一款无需高额费用的高分辨率图像生成解决方案。通过使用渐进式升采样、跳跃残差和扩张采样等机制,DemoFusion 扩展了开源生成人工智能模型,实现了更高分辨率的图像生成。它具有简单易用的特点,无需调整参数和大量内存,适用于广泛的用户群体。DemoFusion 可以与其他基于潜在扩散模型的应用程序无缝集成,实现可控的高分辨率图像生成。

    高分辨率 图像生成 渐进式升采样
  • Nudify:AI图像生成与编辑

    Nudify是一款AI图像生成与编辑网站,提供多种风格的图像生成,用户可通过文字描述或上传图片进行编辑和生成。其AI技术可帮助用户轻松实现图像的转换和优化,无论是专业摄影师还是个人用户都能轻松使用。用户可加入Nudify社区,与其他创作者互动,分享和探索无限的图像生成和编辑可能性。

    AI 图像生成 图像编辑
  • AI Video Editing | Clipchamp:AI视频编辑,轻松创建短视频

    Clipchamp AI视频编辑是一个使用AI技术增强视频编辑的工具。它包含自动合成、语音转文字、AI音频增强等功能,可以轻松创建各种类型的短视频。Clipchamp还提供免费使用的功能,无需下载。

    AI视频编辑 自动合成 语音转文字
  • HandwryttenbySanta:个性化的圣诞老人卡免费发送

    Handwrytten by Santa提供免费的个性化圣诞老人卡服务,用户可以在线自定义卡片,添加收件人和寄件人信息,网站会以真实的手写体模拟圣诞老人的笔迹,在卡片上书写圣诞祝福语,并邮寄给指定的收件人。该服务完全免费,专门为用户提供 Festive Santa cards,极大地丰富了用户的节日体验。

    免费 个性化 手写体
  • Material Palette:从单个图像中提取材料

    Material Palette从单个真实世界图像中提取PBR材料(漫反射率、法线和粗糙度)的调色板。该产品提供了一种方法,通过扩散模型将图像的区域映射到材料概念,从而答应采样类似场景中每种材料的纹理图像。随后,利用独立网络将生成的纹理分解为空间变化的BRDF(SVBRDF),为渲染应用提供预备好的材料。该方法利用合成材料库和扩散生成的RGB纹理数据集,通过无监督域自适应实现对新样本的泛化。产品通过合成和真实世界数据集进行了全面评估,并展示了从真实照片估算材料并用于编辑3D场景的方法的适用性。

    材料提取 PBR材料 纹理生成
  • Wigglypaint:多汁、抖动的绘图程序

    Wigglypaint是一款使用Decker构建的多汁、晃动的绘画程序,与Shake Art和KidPix有着明显的相似之处。选择工具,画一个涂鸦,按需要裁剪,然后保存为GIF。欢迎在下方分享你的创作! 该项目是作为Dec(k)-Month jam的一部分制作的。声音效果是使用sfxr和Decker本身创建的。

    绘画 创作 Decker
  • Deepgram Aura:人工智能助手的实时文本转语音

    Deepgram Aura 是一个创新的文本转语音模型,提供与真人对话相似的音质,速度和成本比其他语音 AI 解决方案更高效。它适用于构建实时的 AI 助手和代理程序,能够以自然的方式与人类交互。Aura 可独立使用,也可以与 Deepgram 的 Nova-2 语音转文本 API 配合使用,为开发人员提供一个完整的语音 AI 平台,帮助他们构建未来的高吞吐量、实时的 AI 助手。

    语音 AI 文本转语音 实时 AI 助手
  • MoE 8x7B:MistralAI的新8x7B混合专家(MoE)基础模型,用于文本生成

    MistralAI的新8x7B混合专家(MoE)基础模型,用于文本生成。该模型使用混合专家架构,可以生成高质量的文本。该模型的优势是可以生成高质量的文本,可以用于各种文本生成任务。该模型的定价是根据使用情况而定,具体可以参考官方网站。该模型的定位是为了解决文本生成任务中的问题。

    文本生成 混合专家 模型
  • WonderJourney:从任何地方到任何地方的尽探索

    WonderJourney 是一个模块化的场景生成框架,通过用户提供的位置信息,可以生成一系列多样且相互连贯的 3D 场景,形成想象中的 “奇妙之旅”。通过利用语言模型生成场景的文本描述,使用文本驱动的点云生成流程生成连贯的 3D 场景,通过大规模验证模型对生成的场景进行验证。WonderJourney 展示了多样的视觉效果,包括各种类型和风格的场景。

    场景生成 奇妙之旅 3D 场景
  • Salee - AI-Driven Network Sales Success:AI-驱动的网络销售成功

    Salee是一款AI驱动的网络销售工具,利用GPT 4 Turbo技术进行个性化消息创作和全面的潜在客户分析,提高回复率和转化率。通过Salee的智能分析功能,了解潜在客户的信息并创建有针对性的消息,从而建立更深入的联系。使用Salee,您可以轻松提高回复率、高效进行潜在客户开发,并建立持久的业务关系。

    AI 销售 个性化
  • HyperClapper - Engagement Tool with Chat GPT:LinkedIn增强工具,AI驱动的内容生成与增强可见度

    HyperClapper是一款用于LinkedIn的增强工具,利用AI生成内容来提高用户的可见度。它集成了ChatGPT 4,可以自动生成适用于LinkedIn的引人注目的内容,并与其他用户分享。HyperClapper还提供实时的参与指标和洞察报告,帮助用户优化其LinkedIn战略。它适用于营销人员和专业人士,希望在LinkedIn上获得更高的可见度。

    LinkedIn AI 可见度
  • Deftship:DeftShip:成功的渐进式运输解决方案

    DeftShip是一种定制的云端物流解决方案,旨在为客户节省时间、精力和金钱,同时建设他们的业务。使用DeftShip轻松处理您的运输需求。免费开始获得最佳的运输费率。

    运输 物流 DeftShip
  • Vetted AI: Your Shopping Agent:Vetted调查价格历史、产品评论、品牌声誉等,为您提供最佳的购物决策。

    Vetted AI: Your Shopping Agent是一款AI购物助手,为您进行广泛的研究,从价格到评论,帮助您始终以最低的价格购买到最好的产品。它可以帮助您:跟踪价格,快速发现符合您需求的产品,获取专家和用户评论的摘要,了解购买前需要考虑的因素,专业地识别品牌,立即比较产品,为您的预算寻找更好的替代品,回答您所有与购物相关的问题。通过安装这个Chrome插件,您同意Vetted的《使用条款和条件》,该条款和条件可以在https://vetted.ai上找到。

    购物助手 价格跟踪 产品比较
  • FeedLens:AI 助力的应用评论治理

    FeedLens 是一款 AI 助力的应用评论治理软件,帮助客户优化应用评论的处理和回复。它可以提取和总结用户的评论,并自动进行相关的回复。通过使用 FeedLens,您可以轻松了解用户需求、与用户进行沟通,并跟踪竞争对手的用户体验。FeedLens 还提供与其他工具的集成,如 Freshdesk 和 Slack,以提高工作效率。它有多个不同的定价计划可供选择,适合独立开发者、快速发展的公司和大型企业。

    AI 助力 应用评论 用户反馈
  • NSFWGirlfriend:AI女友聊天机器人

    NSFWGirlfriend是一款AI女友聊天机器人。它拥有独特的大型语言模型,能够以高度逼真和响应性的方式模拟与成人相关的对话。平台提供多种交互方式,包括文本、语音、图片和视频,提供丰富沉浸式的体验。拥有超过1,000个具有独特特征和个性的角色,让用户可以选择与自己品味相符的虚拟伴侣。

    成人 虚拟女友 聊天机器人
  • HitPaw Voice Changer:实时AI语音变声器

    HitPaw Voice Changer是一款智能辅助工具,可以在任何场景中智能辅助您变成任何声音。它是实现实时变声的最佳语音变声器。

    语音变声 AI语音变声 最佳语音变声器
  • Sizzlepop.ai:AI T恤生成器

    SizzlePop.AI是一款AI T恤生成器,可快速轻松地创建独特个性化的T恤。它使用AI技术将您的文本转化为图像设计,支持自定义颜色和样式选择。您可以将设计直接打印在T恤上,还可选择其他产品形态如印刷品、马克杯、手机壳和贴纸。SizzlePop.AI有多种定价方案可供选择,支持按月或按年付费,还有非凡优惠活动。

    AI T恤 个性化设计

今日大家都在搜的词: