「Slider Revolution」を使っているWordPressサイトは要注意!ロシアのマルウェアが感染拡大中

昨日のGizmodeの記事で「謎のロシア製マルウェアがWordpressのサイトを狙って拡散中」ってのが上がってました!

ロシア製のマルウェア「SoakSoak」

謎のロシア製マルウェアがWordpressのサイトを狙って拡散中

Gizmodeの記事によると、マルウェアは「Slider Revolution」というスライドショーのプラグインの脆弱性を突いて感染する模様。しかもこのマルウェアがどんな悪さをするのかも現時点で不明らしい、怖いですね・・・。

Slide Revolution

なんと僕も昔Codecanyonで買った事が有るプラグインだったので正直焦りましたが、幸いにも買って試しただけでクライアントには使っておりませんでした・・・ふー。Codecanyonでも一応ダウンロードはまだ出来ますが、LivePreviewが出来なくなってました。

にしてもこのプラグイン確かに人気。42,712も売れててレーティング星5つって凄いですね。18ドルだから768,816ドル・・・今1ドル115円だから約9,000万!!!!

やはりこういうの作れると儲けれそうですね(ウヘヘ)しかしプラグインって更新せんなんしそこが面倒くさそうですね。このプラグインの制作元も脆弱性を知りつつも放置していたらしいので今後冷ややかな目で見られそうですね。

という事で「Slider Revolution」をお使いの方はご注意を。来週更新が2014.12.2ですが、該当の脆弱性対策はされて無いっぽいので他のスライドショープラグインへ変更した方が良さげですね。