侵入は期限が切れたプラグインから - Smashing Magazine

    後藤大地  [2009/09/08]

    Smashing Magazine - WE SMASH YOU WITH THE INFORMATION THAT WILL MAKE YOUR LIFE EASIER, REALLY.

    WebデザインやWeb開発に関する話題をとりあげているSmashing Magazineは2日(米国時間)、中央標準時で19時ごろからメインサーバを停止させた。何者かによる攻撃を受けたためとされており、サーバを停止させている間にAmazon E2 Couldを使ったミラーサーバへバックアップを読み込ませ対処を行ったという。事態と対処の流れがSmashing Goes Down On September 2nd: What Happened?において報告されている。

    侵入を受けたのはメインサーバのみで、クライアントのデータやほかの関連サーバ、サービスには影響がなかったと報告されている。現在ではシステムはほぼ復帰しており、今回の事件を機に、ソフトウェアの更新実施をセキュリティの改善に取り組んだという説明がある。

    最終的にどの経路から攻撃者による侵入を受けたかは定かではないものの、すでにサポートされていない古いWordPressプラグインか、またはスクリプトが原因だったのではないかという説明がある。WordPressは人気の高いブログプラットフォームのひとつ。ニュースサイトの多くで採用されている。WordPressの古いバージョンには深刻な脆弱性があることが知られており最新版へダウンロードすることが推奨されている。Smashing Magazineの事例から、WordPressの本体のみならず、プラグインやスクリプトに関してもアップデートやセキュリティチェックの対象として対処する必要性があることがわかる。

    関連記事

    関連サイト

    関連したタグ

    新着記事

    特設サイトの情報

      求人情報

      人気記事

      一覧

      イチオシ記事

      新着記事

      特別企画

      転職ノウハウ

      あなたの仕事適性診断

      4つの診断で、自分の適性を見つめなおそう!

      Heroes File ~挑戦者たち~

      働くこと・挑戦し続けることへの思いを綴ったインタビュー

      はじめての転職診断

      あなたにピッタリのアドバイスを読むことができます。

      転職Q&A

      転職に必要な情報が収集できます

      スカウト転職する

      企業からアプローチのメッセージが届きます。

      マイナビニュースマガジン