サイト改ざんチェックサービスに「WordPress」の脆弱性診断機能
セキュアブレインは、ウェブサイトの改ざん対策ソリューション「GRED Web改ざんチェック Cloud」に、「WordPress」に関する脆弱性を診断する機能を追加した。
同ソリューションは、ウェブサイトにおける改ざんチェックサービス。不正なスクリプトやクロスドメインスクリプトを検知すると、管理者へアラートメールで通知するほか、改ざんを検知したURLや改ざんのカテゴリなどをレポートとして表示する。
今回、オープンソースのCMSである「WordPress」の脆弱性診断機能を追加したもの。管理コンソールから診断を実行すると、「WordPress」のテンプレートやテーマ、プラグインに脆弱性がないかチェックする。脆弱性があった場合は、バージョンや脆弱性の内容を表示するとともに、アップデート情報を提供しているサイトや参照情報を提示する。
今後は、他ウェブアプリケーションの診断機能も追加していく予定だという。
(Security NEXT - 2017/04/27 )
ツイート
関連リンク
PR
関連記事
Atlassian、月例アドバイザリを公開 - 脆弱性10件を解消
SAP、月例セキュリティアドバイザリ13件を公開
GitLab、セキュリティアップデートを公開 - 脆弱性12件を解消
「Adobe Acrobat/Reader」に6件の脆弱性 - アップデートで修正
Ivantiのリモートアクセス製品に複数脆弱性 - 「クリティカル」も
MS、2024年最後の月例パッチを公開 - ゼロデイ脆弱性も修正
米当局、「Windows」に判明したゼロデイ脆弱性に注意喚起
「Ivanti CSA」に深刻な脆弱性 - 管理者権限を奪われるおそれ
「Dell PowerFlex」など複数製品に深刻な脆弱性 - アップデートを公開
「Chrome」にセキュリティアップデート - 複数の脆弱性を解消