当サイトではアフィリエイト広告を利用しています。

ハッキングの可能性のあるプラグイン

目安時間 4分

こんにちわ!こっこです!

 

今日はちょっと緊急で

メルマガを書いています!

 

ハッキングの危険性

 

もし、使っているブログに

「Ad Invalid Click Protector (AICP)」

を使用している方がいたら

 

ハッキングされる可能性があるので

注意が必要です!

 

 

プラグイン審査チームからのメッセージを転載します。

↓↓↓

コミュニティから「Ad Invalid Click Protector (AICP)」

プラグインが侵害されたとの報告がありました。

 

私たちが調査したところ、

このプラグインは最近のアップデート(バージョン 1.2.9)で

管理者権限を持つユーザーを作成し、

そのパスワードを第三者に送信していたことが確認できました。

 

これは重大なセキュリティ問題である可能性があるため、

私たちはこのプラグインを引き継ぎ、

そのようなアクションを実行するコードを削除し、

 

そのコードによってこのサイトに作成された

ユーザーのパスワードを自動的にリセットしました。

 

このプロセスで作成されたユーザーが

このサイトで発見されたため、

このメッセージを表示しています。

 

また、テーマのfunctions.phpファイルに

「add_footer_script」という関数名の

難読化スクリプトが追加されている可能性があります。

 

これは自動的には削除されず、手動での削除が必要です。

 

----ここまで----

 

万が一、登録されていたら、

 

1)すぐにユーザーは削除。

2)ブログ(WordPress)のログインパスワードを変更。

3)プラグイン「SiteGuard WP Plugin」にて

ログインURLを任意の文字列のURLに変更。

 

 

もっと詳しい内容は

こちらに記載されていますので

ご確認下さいませ。

 

https://naifix.com/ad-invalid-click-protector/

 

 

ちなみに私は2サイトで

このプラグインを使用していました。

 

私も急いで対応しました。

 

ほんとハッキングやめてほしい、、、

 

 

 

 

以下にメールアドレスを入力しお申し込みください

お名前(必須)  
メールアドレス(必須)

※プロバイダーアドレスでは、メールが受け取れない場合がございますので、
Hotmail以外のYahoo、Gmailなどのフリーメールアドレスでの登録をお薦めいたします。

この記事に関連する記事一覧

コメントフォーム

名前 

 

メールアドレス 

 

URL (空白でもOKです)

 

コメント

トラックバックURL: 
応援のクリックが励みになります!
はじめまして♪
Profile

こっこ

インドア引きこもりママ

こっこ

■3人の子供を育てているワーママ ■兵庫県出身■カフェオレが大好き■インドア派の引きこもりだからパソコン1台で自立できるようになりたい!と奮闘中! ■2018年第二子出産を機に猛烈な不安に襲われて、会社に依存しないような生き方を模索■2019年にワードプレスってなんぞや?というところからスタート。■なかなか収益が発生しない中悶々とする■やっと2020年12月に1万円超え!■その後色々と苦労しながらも月に10万以上は稼げるようになりました!