テクノロジー

放置していたWordPressが乗っ取られてWebShellだらけになっていた話

1: nguyen-oi 2026/09/03 22:13

プラグインの脆弱性からREST API経由で管理者作られてて草。完全初期化しかない

2: odakaho 2026/09/03 22:41

例の /batch/v1 脆弱性か。

3: kenzy_n 2026/09/03 23:05

webコンテンツは放置してはいけない。

4: nakakzs 2026/09/03 23:10

よく「ブログが消えるとそれまでの情報が消える問題」っていうのがあるけど、これが更新しなくなったブログを残せず消さなければいけない理由でもある。それはWordpressに限らず。

5: crosscrow 2026/09/04 00:11

やはり性的なサイト、静的なサイトしか勝たん

6: dollarss 2026/09/04 00:52

コンテンツを更新しない事と放置は違う。autoupdate shellとhttpd定期チェックだけcronしとけよ手間はゼロ

7: zu2 2026/09/04 01:54

簡単にstaticなサイトに移行できるといいんだけどな

8: ht_s 2026/09/04 02:24

これが嫌だからCMSやめてしまった。ブログサービス使うのが気楽でいい。

9: BlueSkyDetector 2026/09/04 03:11

怖いから静的ファイルだけで構成したいね。WordPressも静的化する方法をどこかで見た気がするけど、いろいろ制限があったりするのだろうか。

10: fai_fx 2026/09/04 05:33

wordpressをセキュアに運用したいと思って、自動アップデートを有効にしていたら、脆弱性のある最新版に更新されて、次の修正版に自動更新されるまでの間に乗っ取られてた…という怖いお話。

11: knjname 2026/09/04 05:48

AI使ってDBダンプから記事抜いてAstroに移行するのオススメだよ