Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サイト改ざんチェックサービスに「WordPress」の脆弱性診断機能

セキュアブレインは、ウェブサイトの改ざん対策ソリューション「GRED Web改ざんチェック Cloud」に、「WordPress」に関する脆弱性を診断する機能を追加した。

同ソリューションは、ウェブサイトにおける改ざんチェックサービス。不正なスクリプトやクロスドメインスクリプトを検知すると、管理者へアラートメールで通知するほか、改ざんを検知したURLや改ざんのカテゴリなどをレポートとして表示する。

今回、オープンソースのCMSである「WordPress」の脆弱性診断機能を追加したもの。管理コンソールから診断を実行すると、「WordPress」のテンプレートやテーマ、プラグインに脆弱性がないかチェックする。脆弱性があった場合は、バージョンや脆弱性の内容を表示するとともに、アップデート情報を提供しているサイトや参照情報を提示する。

今後は、他ウェブアプリケーションの診断機能も追加していく予定だという。

(Security NEXT - 2017/04/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Firefox 67.0.2」がリリース、Windows版の脆弱性を修正
MTAの「Exim」に深刻な脆弱性 - リモートでコマンド実行のおそれ
「Minecraftサーバ」向けプラグインに脆弱性
「ColdFusion」に3件の深刻な脆弱性 - コード実行のおそれ
「Adobe Flash Player」に深刻な脆弱性 - アップデートが公開
WP向け出勤管理プラグインなどに複数脆弱性
OSSのwikiシステム「GROWI」に2件の脆弱性 - アップデートがリリース
「VMware Tools」や「Workstation」に脆弱性
HPE IMCに多数の深刻な脆弱性 - 早急にアップデートを
「Windows 10」のリモート接続で画面認証回避のおそれ - 修正パッチは未提供