Trang nhất
  Xã Luận
  Đọc Báo Trong Nước
  Truyện Ngắn
  Kinh Tế
  Âm vang sử Việt
  Tin Thể Thao
  Y Học
  Tâm lý - Xã hội
  Công Nghệ
  Ẩm Thực

    Diễn Đàn Biển Đông
Phản đối mạnh mẽ mọi hoạt động xâm phạm chủ quyền của Việt Nam đối với quần đảo Hoàng Sa
    Hình Ảnh Quê Nhà - Video Clip
Vì sao Đà Nẵng và Phú Quốc là lựa chọn 'đáng từng giờ' của khách Hàn?
    Tin Thế Giới
Iran tiếp tục tấn công ở eo biển Hormuz, liên tiếp bắt giữ nhiều tàu
    Tin Việt Nam
Việt Nam – Hàn Quốc thúc đẩy liên kết chiến lược, hướng tới mục tiêu thương mại 150 tỷ USD
    Tin Cộng Đồng
Lễ hội Xuân hồng lan tỏa tinh thần nhân ái, sẻ chia yêu thương
    Tin Hoa Kỳ
Ông Trump thu hồi quy chế miễn thuế cho Đại học Harvard
    Văn Nghệ
Miss World 2026 sẽ tổ chức tại Việt Nam
    Điện Ảnh
'Khổng Tước' mê hoặc khán giả Hà Nội trong đêm công diễn đầu tiên
    Âm Nhạc
Chồng cũ Cardi B bất ngờ bị bắn tại bãi đỗ xe, tình hình sau đó khiến nhiều người lo lắng
    Văn Học
Nam sinh giành học bổng Chính phủ Pháp nhờ kể thật chuyện từng dừng học

Thông Tin Tòa Soạn

Tổng biên tập:
Tiến Sĩ
Nguyễn Hữu Hoạt
Phụ Tá Tổng Biên Tập
Tiến Sĩ
Nhật Khánh Thy Nguyễn
Tổng Thư ký:
Quách Y Lành




   Công Nghệ
Hơn 1,5 triệu blog WordPress bị chỉnh sửa, tẩy xóa
Một lỗ hổng bảo mật nghiêm trọng trong WordPress khiến hơn 1,5 triệu blog đang hoạt động bị hacker chỉnh sửa, tẩy xóa và bị lợi dụng làm công cụ phát tán thư rác.

 


Lỗ hổng được phát hiện bởi các nhà nghiên cứu bảo mật và an ninh mạng của Sucuri hôm 20/1. Lỗ hổng được nhóm bảo mật đánh giá là "nghiêm trọng", có liên quan đến một add-on mới mà WordPress thêm vào trong phiên bản phát hành cuối 2016.

 

hon-1-5-trieu-blog-wordpress-bi-chinh-sua-ty-xoa

 

WordPress dính lỗ hổng nghiêm trọng khiến hơn 1,5 triệu trang blog bị đổi giao diện và đối mặt với nhiều nguy cơ bảo mật khác.

 

Theo mô tả, lỗ hổng này nằm trong WordPress REST API – tính năng giúp người dùng truy vấn dữ liệu, tạo và chỉnh sửa dữ liệu trên blog một cách dễ dàng thông qua giao thức HTTP. Tuy nhiên, lỗ hổng cũng vô tình cho phép hacker dù không được phân quyền nhưng vẫn có thể xóa page hoặc sửa đổi tất cả các page (deface), sau đó hướng người dùng tới mã độc hại.

 

Sucuri nhận thấy có hơn 66.000 trang bị thay bằng nội dung "đã bị hack", 1.000 trang khác cũng có dấu hiệu bị tấn công sau 24 giờ phát hiện. Bên cạnh bị deface, hacker còn chiếm quyền điều khiển các trang blog cho mục đích khác, chủ yếu là phát tán thư rác, chèn phần mềm độc hại và tăng vị trí xếp hạng công cụ tìm kiếm (search engine poisoning).

 

Trong khi đó, hãng bảo mật WordFence cho biết, họ đã tìm thấy bằng chứng cho thấy 20 nhóm hacker đã cố gắng can thiệp với các trang web dễ bị tổn thương. Hàng trăm ngàn blog được cho là đã bị tấn công.

 

"Trong 48 giờ qua, chúng tôi nhận thấy đã có hơn 800.000 cuộc tấn công vào blog WordPress bằng cách khai thác lỗ hổng bảo mật mới", Mark Maunder, nhà sáng lập WordFence, cho biết.

 

Ngày 26/1, WordPress đã làm việc với các công ty an ninh để đưa ra bản cập nhật mới vá lỗ hổng trên. Nhưng theo ghi nhận, vẫn còn khá nhiều quản trị viên vô hiệu hóa tính năng tự cập nhật do chạy các dịch vụ quan trọng. Hậu quả là lỗ hổng nghiêm trọng vẫn bị hacker khai thác. BBC ước tính, đã có khoảng 1,5 triệu blog WordPress bị ảnh hưởng.

 

Ngày 4/2, WordPress công bố bản cập nhật 4.7.2 để vá triệt để lỗ hổng này. Đại diện của hãng cũng kêu gọi quản trị viên nhanh chóng cập nhật để tránh bị tin tặc lợi dụng.

 

WordPress là mã nguồn CMS sử dụng PHP + MySQL. Theo thống kê, hiện ít nhất 18 triệu trang mạng trên thế giới sử dụng hệ thống này.
DanQuyen.com
    Phản Hồi Của Độc Giả Về Bài Viết
Họ và Tên
Địa chỉ
Email
Tiêu đề
Nội dung
Gửi cho bạn bè Phản hồi

Các bài viết mới:
    Các hãng Trung Quốc ra mắt loạt mẫu xe hạng sang, cạnh tranh Porsche, BMW (22-04-2026)
    Màu 'hot' của iPhone 18 Pro sẽ là Dark Cherry? (19-04-2026)
    Cách làm mát gây bất ngờ trên gói pin thể rắn gắn cho môtô điện (19-04-2026)
    Tính năng AI mới cập nhật trên Zalo (16-04-2026)
    iPad Air sắp có thay đổi lớn (16-04-2026)
    Thiết kế điện thoại Trump được 'chốt' (15-04-2026)
    Xe tay ga nào tiết kiệm xăng nhất? (15-04-2026)
    Đột phá hứa hẹn của Apple với iPhone gập (14-04-2026)
    Mercedes-Benz thật sự gặp khó vì xe điện (10-04-2026)
    iPhone gập thành hình (07-04-2026)
    Nghề mới trong kỷ nguyên AI: Con người 'diễn' cuộc sống để dạy robot (07-04-2026)
    Quay video công việc nhà để huấn luyện cho robot 'quản gia' (05-04-2026)
    Tesla và SpaceX bắt tay xây dựng siêu nhà máy chip tại bang Texas (22-03-2026)
    Trung Quốc phát triển công cụ phát hiện rủi ro cho OpenClaw (20-03-2026)
    Cú hích của Apple (15-03-2026)
    Nước đi táo bạo của Google (15-03-2026)
    Phần 'lỗ mũi' trên nắp ca-pô Xiaomi SU7 Ultra không còn vô dụng (11-03-2026)
    Điện thoại Google sắp sở hữu tính năng quan trọng nhất của Samsung (09-03-2026)
    Các loại phanh ô tô và xe máy hiện nay (06-03-2026)
    Xe hybrid PHEV tăng trưởng mạnh trên thế giới nhưng có 'cửa' tại Việt Nam? (06-03-2026)

Các bài viết cũ:
    iPhone thế hệ mới sẽ có sạc không dây (11-02-2017)
    iPhone bản kỷ niệm 10 năm sẽ có giá trên 1.000 USD (09-02-2017)
    Hacker đòi Beckham 1 triệu bảng Anh thì mới ngừng tiết lộ email (08-02-2017)
    Apple bị kiện vì khóa FaceTime trên iOS 6, ép nâng cấp lên iOS 7 (05-02-2017)
    iPhone 8 có thể được sản xuất tại Ấn Độ từ tháng 4/2017 (04-02-2017)
    Số người dùng Facebook lên tới gần 1,9 tỷ (02-02-2017)
    Hacker 'nhắc' Donald Trump bảo mật tài khoản Twitter (25-01-2017)
    'Cảm ơn Obama' thành từ khóa hot trên mạng xã hội (21-01-2017)
    iPhone 2017 sẽ có nhận diện khuôn mặt (19-01-2017)
    MacBook Pro 2016 có pin gần 19 tiếng sau khi sửa lỗi (16-01-2017)
    Tỷ phú công nghệ Mỹ: 'Thời của Apple đã qua' (13-01-2017)
    Yahoo đổi tên thành Altaba (11-01-2017)
    Dùng Microsoft Edge, bạn cũng có thể kiếm được tiền (22-08-2016)
    Hacker bắt đầu tấn công chiến dịch tranh cử của Donald Trump (20-08-2016)
    Cảm biến vân tay Galaxy Note 7 không hoạt động nếu bị trầy (18-08-2016)
    80% điện thoại, máy tính bảng Android dễ bị theo dõi (16-08-2016)
    Google đối mặt án phạt 6,8 triệu USD tại Nga (14-08-2016)
    Kiếm nửa triệu USD với lỗ hổng trên iOS (12-08-2016)
    Trình duyệt Chrome bắt đầu chặn nội dung Flash (10-08-2016)
    Pokemon Go giúp pin dự phòng bán chạy gấp đôi tại Mỹ (08-08-2016)
 
"Hoàng Sa, Trường Sa là của Việt Nam".

Chuyển Tiếng Việt


    Truyện Ngắn
Nắng xuân


   Sự Kiện

Lời Di Chúc của Vua Trần Nhân Tôn





 

Copyright © 2010 DanQuyen.com - Cơ Quan Ngôn Luận Người Việt Hải Ngoại
Địa Chỉ Liên Lạc Thư Tín:
E-mail: danquyennews@aol.com
Lượt Truy Cập : 175323740.