慢雾:警惕恶意攻击者利用WordPress插件漏洞发起的水坑攻击

2024-4-28 14:46
分享至
微信扫一扫,打开网页后点击屏幕右上角分享按钮

金色财经报道,慢雾安全提醒,近期有攻击者利用 WordPress 插件漏洞攻击正常的站点,然后在站点中注入恶意的 js 代码,发起水坑攻击,在用户访问站点时弹出恶意弹窗,骗取用户执行恶意的代码或进行 Web3 钱包签名,从而盗取用户的资产。 建议有使用WordPress插件的站点注意排查是否存在漏洞,及时更新插件,避免被攻击;用户在访问任何站点的时候,要仔细识别下载的程序以及 Web3 签名的内容,避免下载到恶意程序或因授权了恶意的签名导致资产被盗。

下一篇:
NFT借贷协议Arcade:V4将引入部分还款功能
金色财经报道,NFT借贷协议Arcade在X平台宣布V4版本即将发布,其中将推出部分还款功能,允许借款人随时偿还贷款本金,有效降低利息,为用户提高资本效率。
2024-4-28 15:11