Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブ管理者の盲点を突く改ざん攻撃に注意 - トレンドが確認

トレンドマイクロは、ウェブ管理者が気が付きにくい改ざんの手口を確認しているとして、注意を呼びかけている。

同社が確認したのは、改ざんしたサイトへ誘導し、偽セキュリティ対策ソフトへ感染させる攻撃だが、検索サイトからアクセスした場合に限り、不正サイトに誘導するよう設定されていたという。

同社は、今回の攻撃についてウェブサイトの制御に利用する「htaccessファイル」を改ざんした手口と分析。ブックマークを用いてアクセスしていると気が付きにくいととして、管理者などへ注意を呼びかけている。

(Security NEXT - 2012/03/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

富士通製パソコンの同梱認証ソフトに脆弱性 - 修正版が公開
「Apache Uniffle」に脆弱性 - 中間者攻撃のおそれ
「Apache NiFi」の「Asana」連携の一部処理にRCE脆弱性
NVIDIAのAI基盤「NeMo Framework」に複数脆弱性 - 修正版が公開
NVIDIAのロボティクス基盤「Isaac Launchable」に深刻な脆弱性
「SSHコンソーシアムTOKAI」の情報発信サイトが改ざん被害
「Frappe Framework」「ERPNext」にXSS脆弱性 - 管理者権限奪取のおそれ
「n8n」に深刻なRCE脆弱性 - 乗っ取りや情報漏洩など広く影響
不正アクセスでトップページ改ざん、外部サイトへ遷移 - 文字起こしサービス会社
「Apache StreamPark」に暗号化などの脆弱性3件が判明