「マルウェア」タグアーカイブ

wordpress:history-collectionのプラグインを使っていたら注意しましょう。

本日、history-collectionのアクセスが有ったので何?探してみましたが、history-collectionという保守プラグインのようですね。

このように、すると設定がふぁいるの取得ができるようです。
/history-collection/download.php?var=../../../wp-config.php

フォルダには、必ず制限をかけましょう。
若しくは、WAFが設置可能なサービスが必要ですね。
プラグインやテーマなどは、コンテンツのチェックまで出来ない可能性があるので。

今回の接続先は
IPv4 address:

47.88.213.36
IPv4 expanded:

047.088.213.036
IPv4 decimal:
続きを読む wordpress:history-collectionのプラグインを使っていたら注意しましょう。

wordpress:ibs-mapproのプラグインを使っていたら注意しましょう。

本日、ibs-mapproのアクセスが有ったので何?探してみましたが、ibs-mapproというマップアップロードプラグインのようですね。

このように、すると設定がふぁいるの取得ができるようです。
/ibs-mappro/lib/download.php?file=../../../../wp-config.php

フォルダには、必ず制限をかけましょう。
若しくは、WAFが設置可能なサービスが必要ですね。
プラグインやテーマなどは、コンテンツのチェックまで出来ない可能性があるので。

今回の接続先は
IPv4 address:

47.88.213.36
IPv4 expanded:

047.088.213.036
IPv4 decimal:
続きを読む wordpress:ibs-mapproのプラグインを使っていたら注意しましょう。

android:ダウンロード・インストール・ルート権限取得アプリに注意

アンドロイドは、拡張さえ幅広く、完済後は、何とかソフト○ンク、エー○ー、ド○モ販売側のアプリを駆除して、クリーンインストールして利用したいのは、人の思うところ。
しかし、あのアップ○、グー〇ル、アマ○ンさえ駆除できないのがいっぱい。
通信費の70%は、広告費のみ。それに課金アプリで全く線引きのない無法地帯。
それに追従されたのが、windws10 これは、アプリから承認は機械本体に記述、至るまでストアから購入体系を主としている。
そこで必要なのが、ダウンロード・インストール・ルート権限取得による駆除作業だが、そこを利用した糞アプリが発見されたらしい。

続きを読む android:ダウンロード・インストール・ルート権限取得アプリに注意