Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サイト改ざんチェックサービスに「WordPress」の脆弱性診断機能

セキュアブレインは、ウェブサイトの改ざん対策ソリューション「GRED Web改ざんチェック Cloud」に、「WordPress」に関する脆弱性を診断する機能を追加した。

同ソリューションは、ウェブサイトにおける改ざんチェックサービス。不正なスクリプトやクロスドメインスクリプトを検知すると、管理者へアラートメールで通知するほか、改ざんを検知したURLや改ざんのカテゴリなどをレポートとして表示する。

今回、オープンソースのCMSである「WordPress」の脆弱性診断機能を追加したもの。管理コンソールから診断を実行すると、「WordPress」のテンプレートやテーマ、プラグインに脆弱性がないかチェックする。脆弱性があった場合は、バージョンや脆弱性の内容を表示するとともに、アップデート情報を提供しているサイトや参照情報を提示する。

今後は、他ウェブアプリケーションの診断機能も追加していく予定だという。

(Security NEXT - 2017/04/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

水道局の制御機器を狙うサイバー攻撃が発生 - 米当局が注意喚起
バックアップソフト「Arcserve UDP」に脆弱性 - アップデートがリリース
キャプティブポータルを提供する「OpenNDS」に複数の深刻な脆弱性
脅威情報共有プラットフォーム「MISP」に脆弱性 - 最新版へ更新を
「Concrete CMS」に新板 - 複数脆弱性を修正
WP向けプラグイン「UserPro」に深刻な脆弱性 - 組み合わせで悪用容易に
防犯カメラ映像の閲覧に利用するブラウザ向けプラグインに脆弱性
Intel、セキュリティアドバイザリ31件を公開 - 重要度「クリティカル」も
「WebLogic Server」の既知脆弱性について注意喚起 - 米当局
「Adobe ColdFusion」のアップデートを呼びかけ - 米当局