-
Hiện trường ám ảnh vụ nữ sinh lớp 9 bị kẹp giữa 2 xe container, tử vong trên đường đi học -
Đám cưới không vàng bị chê trách: Mẹ chồng nghèo bất ngờ tặng quà cưới khiến tất cả sững sờ! -
Vụ nổ súng tại tòa án Campuchia: Cơ quan chức năng địa phương xác định nhóm tội phạm là người Việt -
Miền Bắc chìm trong giá rét, có nơi 3 độ C -
Đề xuất cho phép UBND cấp tỉnh lập văn phòng đại diện ở nước ngoài -
Công an Hà Nội phát cảnh báo khẩn tới người dân về chiêu trò "phạt nguội" -
Thân thế vị trưởng thôn trẻ giàu nhất Việt Nam: Sở hữu biệt phủ nghìn tỉ, tiềm lực tài chính đáng nể -
Ở độ tuổi nào phụ nữ sẽ hoàn toàn mất hứng thú với đàn ông? Câu trả lời là... -
Lũ dữ đánh thủng kè biển An Lương, hàng trăm bộ đội trắng đêm "chạy đua" với nước xiết -
Quy Nhơn thất thủ trong đêm lũ lịch sử: Nước ngập gần tới nóc nhà, hàng trăm người kêu cứu!
Công nghệ
13/02/2017 21:55Hơn 1,5 triệu blog WordPress bị chỉnh sửa, tẩy xóa
![]() |
| WordPress dính lỗ hổng nghiêm trọng khiến hơn 1,5 triệu trang blog bị đổi giao diện và đối mặt với nhiều nguy cơ bảo mật khác. |
Theo mô tả, lỗ hổng này nằm trong WordPress REST API – tính năng giúp người dùng truy vấn dữ liệu, tạo và chỉnh sửa dữ liệu trên blog một cách dễ dàng thông qua giao thức HTTP. Tuy nhiên, lỗ hổng cũng vô tình cho phép hacker dù không được phân quyền nhưng vẫn có thể xóa page hoặc sửa đổi tất cả các page (deface), sau đó hướng người dùng tới mã độc hại.
Sucuri nhận thấy có hơn 66.000 trang bị thay bằng nội dung "đã bị hack", 1.000 trang khác cũng có dấu hiệu bị tấn công sau 24 giờ phát hiện. Bên cạnh bị deface, hacker còn chiếm quyền điều khiển các trang blog cho mục đích khác, chủ yếu là phát tán thư rác, chèn phần mềm độc hại và tăng vị trí xếp hạng công cụ tìm kiếm (search engine poisoning).
Trong khi đó, hãng bảo mật WordFence cho biết, họ đã tìm thấy bằng chứng cho thấy 20 nhóm hacker đã cố gắng can thiệp với các trang web dễ bị tổn thương. Hàng trăm ngàn blog được cho là đã bị tấn công.
"Trong 48 giờ qua, chúng tôi nhận thấy đã có hơn 800.000 cuộc tấn công vào blog WordPress bằng cách khai thác lỗ hổng bảo mật mới", Mark Maunder, nhà sáng lập WordFence, cho biết.
Ngày 26/1, WordPress đã làm việc với các công ty an ninh để đưa ra bản cập nhật mới vá lỗ hổng trên. Nhưng theo ghi nhận, vẫn còn khá nhiều quản trị viên vô hiệu hóa tính năng tự cập nhật do chạy các dịch vụ quan trọng. Hậu quả là lỗ hổng nghiêm trọng vẫn bị hacker khai thác. BBC ước tính, đã có khoảng 1,5 triệu blog WordPress bị ảnh hưởng.
Ngày 4/2, WordPress công bố bản cập nhật 4.7.2 để vá triệt để lỗ hổng này. Đại diện của hãng cũng kêu gọi quản trị viên nhanh chóng cập nhật để tránh bị tin tặc lợi dụng.
WordPress là mã nguồn CMS sử dụng PHP + MySQL. Theo thống kê, hiện ít nhất 18 triệu trang mạng trên thế giới sử dụng hệ thống này.
Theo Bảo Lâm (VnExpress.net)
- Mẹ rapper OgeNus lên tiếng sau bài đăng "dằn mặt" bạn gái của con (5 phút trước)
- Ghế trẻ em trên ô tô lên cơn sốt: Phụ huynh lạc vào "ma trận" giá cả và rủi ro an toàn (12 phút trước)
- Thùy Tiên khai bất ngờ về kết quả báo cáo kẹo Kera, 3 bị cáo cùng sử dụng (19 phút trước)
- Quốc gia có diện tích chỉ bằng 1/8 Hà Nội viết kỳ tích với vé dự World Cup (20 phút trước)
- Người trong cuộc lên tiếng vụ MC chạm ngực nữ trợ lý gây tranh cãi (21 phút trước)
- Hiện trường ám ảnh vụ nữ sinh lớp 9 bị kẹp giữa 2 xe container, tử vong trên đường đi học (23 phút trước)
- Đây là mẫu smartphone giá rẻ chưa đầy 3 triệu vừa ra mắt, màn lớn 120Hz zịn hơn iPhone 16 Plus (32 phút trước)
- Đám cưới không vàng bị chê trách: Mẹ chồng nghèo bất ngờ tặng quà cưới khiến tất cả sững sờ! (2 giờ trước)
- Vụ Malaysia gian lận nhập tịch: FIFA quyết chơi tới cùng, muốn điều tra hình sự tại 5 quốc gia (2 giờ trước)
- Vụ nổ súng tại tòa án Campuchia: Cơ quan chức năng địa phương xác định nhóm tội phạm là người Việt (2 giờ trước)
