WordPressにおける幾つかのデフォルト設定がサイバー攻撃を招いているとSucuriは指摘する。中でも絶対にそのままにしてはいけない設定が4つあるという。
この記事は会員限定です。会員登録すると全てご覧いただけます。
セキュリティ企業のSucuriは2022年4月8日(現地時間)、同社のブログでCMS「WordPress」を標的にしたサイバー攻撃に対し、多要素認証をデフォルトで有効化することで一定の効果が期待できると指摘した。
Q-Successが運営する市場調査サービスw3TechsによるCMSシェアによれば(注)、WordPressは全世界で最も利用されているCMSで、2位のCMSの10倍以上のシェアを誇る。ユーザーがすぐに利用できる実用的なCMSであることを目指しており、扱いやすさに定評がある。だがこの使いやすさはサイバー犯罪者にとっても同様だ。
米当局、ロシアによるbotネットを撲滅する作戦を決行 該当ルーター保持者は要注意
月桂冠が不正アクセス被害を報告 子会社のキンレイもシステム障害が発生
Spring4Shellを悪用したサイバー攻撃が全世界で拡大中 迅速な対処を
災害、テロ行為時の通信確立は万全か? CISAが2022年4月を「緊急通信月間」に指定Copyright © ITmedia, Inc. All Rights Reserved.