Trang nhất
  Xã Luận
  Đọc Báo Trong Nước
  Truyện Ngắn
  Kinh Tế
  Âm vang sử Việt
  Tin Thể Thao
  Y Học
  Tâm lý - Xã hội
  Công Nghệ
  Ẩm Thực

    Diễn Đàn Biển Đông
Phản đối mạnh mẽ mọi hoạt động xâm phạm chủ quyền của Việt Nam đối với quần đảo Hoàng Sa
    Hình Ảnh Quê Nhà - Video Clip
Phong Nha - Kẻ Bàng trở thành Di sản thế giới liên biên giới đầu tiên của Việt Nam
    Tin Thế Giới
Xung đột tại Trung Đông: Ghi nhận hàng chục tiếng nổ lớn tại Tel Aviv
    Tin Việt Nam
Việt Nam phản ứng trước việc Israel không kích vào lực lượng Hamas ở Qatar
    Tin Cộng Đồng
NATIONAL ASIAN PACIFIC CENTER ON AGING
    Tin Hoa Kỳ
Ông Trump thu hồi quy chế miễn thuế cho Đại học Harvard
    Văn Nghệ
Bộ Văn hóa nhắc nhở MC Quyền Linh, Doãn Quốc Đam
    Điện Ảnh
Diễn viên Vu Mông Lung 37 tuổi qua đời đột ngột vì ngã lầu
    Âm Nhạc
Mạng xã hội 'dậy sóng' vì ca sĩ Hoàng Thùy Linh
    Văn Học
Bộ GD&ĐT sẽ sửa sách giáo khoa sau sáp nhập, nhưng không phải năm nay

Thông Tin Tòa Soạn

Tổng biên tập:
Tiến Sĩ
Nguyễn Hữu Hoạt
Phụ Tá Tổng Biên Tập
Tiến Sĩ
Nhật Khánh Thy Nguyễn
Tổng Thư ký:
Quách Y Lành




   Công Nghệ
Hơn 1,5 triệu blog WordPress bị chỉnh sửa, tẩy xóa
Một lỗ hổng bảo mật nghiêm trọng trong WordPress khiến hơn 1,5 triệu blog đang hoạt động bị hacker chỉnh sửa, tẩy xóa và bị lợi dụng làm công cụ phát tán thư rác.

 


Lỗ hổng được phát hiện bởi các nhà nghiên cứu bảo mật và an ninh mạng của Sucuri hôm 20/1. Lỗ hổng được nhóm bảo mật đánh giá là "nghiêm trọng", có liên quan đến một add-on mới mà WordPress thêm vào trong phiên bản phát hành cuối 2016.

 

hon-1-5-trieu-blog-wordpress-bi-chinh-sua-ty-xoa

 

WordPress dính lỗ hổng nghiêm trọng khiến hơn 1,5 triệu trang blog bị đổi giao diện và đối mặt với nhiều nguy cơ bảo mật khác.

 

Theo mô tả, lỗ hổng này nằm trong WordPress REST API – tính năng giúp người dùng truy vấn dữ liệu, tạo và chỉnh sửa dữ liệu trên blog một cách dễ dàng thông qua giao thức HTTP. Tuy nhiên, lỗ hổng cũng vô tình cho phép hacker dù không được phân quyền nhưng vẫn có thể xóa page hoặc sửa đổi tất cả các page (deface), sau đó hướng người dùng tới mã độc hại.

 

Sucuri nhận thấy có hơn 66.000 trang bị thay bằng nội dung "đã bị hack", 1.000 trang khác cũng có dấu hiệu bị tấn công sau 24 giờ phát hiện. Bên cạnh bị deface, hacker còn chiếm quyền điều khiển các trang blog cho mục đích khác, chủ yếu là phát tán thư rác, chèn phần mềm độc hại và tăng vị trí xếp hạng công cụ tìm kiếm (search engine poisoning).

 

Trong khi đó, hãng bảo mật WordFence cho biết, họ đã tìm thấy bằng chứng cho thấy 20 nhóm hacker đã cố gắng can thiệp với các trang web dễ bị tổn thương. Hàng trăm ngàn blog được cho là đã bị tấn công.

 

"Trong 48 giờ qua, chúng tôi nhận thấy đã có hơn 800.000 cuộc tấn công vào blog WordPress bằng cách khai thác lỗ hổng bảo mật mới", Mark Maunder, nhà sáng lập WordFence, cho biết.

 

Ngày 26/1, WordPress đã làm việc với các công ty an ninh để đưa ra bản cập nhật mới vá lỗ hổng trên. Nhưng theo ghi nhận, vẫn còn khá nhiều quản trị viên vô hiệu hóa tính năng tự cập nhật do chạy các dịch vụ quan trọng. Hậu quả là lỗ hổng nghiêm trọng vẫn bị hacker khai thác. BBC ước tính, đã có khoảng 1,5 triệu blog WordPress bị ảnh hưởng.

 

Ngày 4/2, WordPress công bố bản cập nhật 4.7.2 để vá triệt để lỗ hổng này. Đại diện của hãng cũng kêu gọi quản trị viên nhanh chóng cập nhật để tránh bị tin tặc lợi dụng.

 

WordPress là mã nguồn CMS sử dụng PHP + MySQL. Theo thống kê, hiện ít nhất 18 triệu trang mạng trên thế giới sử dụng hệ thống này.
DanQuyen.com
    Phản Hồi Của Độc Giả Về Bài Viết
Họ và Tên
Địa chỉ
Email
Tiêu đề
Nội dung
Gửi cho bạn bè Phản hồi

Các bài viết mới:
    Các loại phanh ô tô và xe máy hiện nay (06-03-2026)
    Xe hybrid PHEV tăng trưởng mạnh trên thế giới nhưng có 'cửa' tại Việt Nam? (06-03-2026)
    CIC bị hacker tấn công, VNCERT khuyến cáo người dân nâng cao cảnh giác (11-09-2025)
    AI phủ sóng khắp các lĩnh vực (15-08-2025)
    Miễn lệ phí khi đổi thẻ Căn cước trên VNeID theo đơn vị hành chính mới (12-08-2025)
    Mỗi khẩu súng, viên đạn ở Nga sắp có hộ chiếu điện tử (15-07-2025)
    SONGBOW - Vũ khí laser tuyệt mật có thể thiêu rụi mục tiêu trong chớp mắt (14-06-2025)
    ChatGPT gặp sự cố trên toàn cầu, người dùng Việt Nam cũng bị ảnh hưởng (10-06-2025)
    Tổng thống Pháp Macron bấm nút khởi công Nhà máy Vaccine và Sinh phẩm VNVC (27-05-2025)
    Cục Viễn thông yêu cầu ngăn chặn Telegram để bảo vệ an ninh quốc gia (23-05-2025)
    Tổng thống Nga Putin và Tổng Bí thư Tô Lâm chứng kiến hợp tác của VNVC về nghiên cứu và sản xuất vaccine công nghệ hiện đại (11-05-2025)
    Bệnh viện đầu tiên tại Việt Nam đầu tư hệ thống robot xạ phẫu tích hợp AI điều trị ung thư (07-05-2025)
    Xe máy Honda SH phải ngừng bán? (28-04-2025)
    iPhone 17 Pro Max sẽ có màu sắc hoàn toàn mới (28-04-2025)
    Thêm 'bẫy' lừa đảo mới toanh, ai cũng có thể trở thành nạn nhân (23-04-2025)
    Smartphone Android đang 'nói dối' bạn (11-04-2025)
    Smartphone Trung Quốc khiến Apple và Samsung mất mặt về công nghệ pin (11-04-2025)
    Trung Quốc kêu gọi tài xế thận trọng với tính năng lái xe tự động (09-04-2025)
    Động đất ở Myanmar: Báo động cho chung cư Việt Nam (28-03-2025)
    Các hãng bay cảnh báo việc mang pin lithium, sạc dự phòng (25-03-2025)

Các bài viết cũ:
    iPhone thế hệ mới sẽ có sạc không dây (11-02-2017)
    iPhone bản kỷ niệm 10 năm sẽ có giá trên 1.000 USD (09-02-2017)
    Hacker đòi Beckham 1 triệu bảng Anh thì mới ngừng tiết lộ email (08-02-2017)
    Apple bị kiện vì khóa FaceTime trên iOS 6, ép nâng cấp lên iOS 7 (05-02-2017)
    iPhone 8 có thể được sản xuất tại Ấn Độ từ tháng 4/2017 (04-02-2017)
    Số người dùng Facebook lên tới gần 1,9 tỷ (02-02-2017)
    Hacker 'nhắc' Donald Trump bảo mật tài khoản Twitter (25-01-2017)
    'Cảm ơn Obama' thành từ khóa hot trên mạng xã hội (21-01-2017)
    iPhone 2017 sẽ có nhận diện khuôn mặt (19-01-2017)
    MacBook Pro 2016 có pin gần 19 tiếng sau khi sửa lỗi (16-01-2017)
    Tỷ phú công nghệ Mỹ: 'Thời của Apple đã qua' (13-01-2017)
    Yahoo đổi tên thành Altaba (11-01-2017)
    Dùng Microsoft Edge, bạn cũng có thể kiếm được tiền (22-08-2016)
    Hacker bắt đầu tấn công chiến dịch tranh cử của Donald Trump (20-08-2016)
    Cảm biến vân tay Galaxy Note 7 không hoạt động nếu bị trầy (18-08-2016)
    80% điện thoại, máy tính bảng Android dễ bị theo dõi (16-08-2016)
    Google đối mặt án phạt 6,8 triệu USD tại Nga (14-08-2016)
    Kiếm nửa triệu USD với lỗ hổng trên iOS (12-08-2016)
    Trình duyệt Chrome bắt đầu chặn nội dung Flash (10-08-2016)
    Pokemon Go giúp pin dự phòng bán chạy gấp đôi tại Mỹ (08-08-2016)
 
"Hoàng Sa, Trường Sa là của Việt Nam".

Chuyển Tiếng Việt


    Truyện Ngắn
Chết Hụt


   Sự Kiện

Lời Di Chúc của Vua Trần Nhân Tôn





 

Copyright © 2010 DanQuyen.com - Cơ Quan Ngôn Luận Người Việt Hải Ngoại
Địa Chỉ Liên Lạc Thư Tín:
E-mail: danquyennews@aol.com
Lượt Truy Cập : 170308010.