-
Khi nào khàn tiếng cần thăm khám? -
Công an lắp băng chuyền dài hàng trăm mét, giải cứu 45.000 con gà giữa vùng lũ ở Thanh Hóa -
Măng Bút liên tiếp rung chuyển, 7 trận động đất xuất hiện trong 24 giờ -
Giải mã nguồn thu nhập giúp Chu Thanh Huyền sống dư dả: Từ "nữ hoàng livestream" đến tham vọng kinh doanh riêng -
Thói quen buổi sáng giúp tăng cường trí nhớ, bảo vệ não bộ lâu dài -
Hôm nay, Ban kỷ luật của VFF họp xem xét xử lý vụ Tấn Sinh đá thô bạo vào chân Đình Bắc -
Xót xa cảnh cụ bà 76 tuổi bị chồng bạo hành: Đã nhập viện điều trị, hé lộ nơi nương tựa sắp tới -
Tử vi thứ 3 ngày 22/9/2026 của 12 con giáp: Mão vận trình tươi sáng, Hợi sa sút -
Tân Bí thư Quảng Trị đề nghị không tổ chức đoàn thăm hỏi, tặng hoa chúc mừng -
Khi nào người chạy bộ cần giảm cường độ tập luyện?
Công nghệ
13/02/2017 21:55Hơn 1,5 triệu blog WordPress bị chỉnh sửa, tẩy xóa
![]() |
| WordPress dính lỗ hổng nghiêm trọng khiến hơn 1,5 triệu trang blog bị đổi giao diện và đối mặt với nhiều nguy cơ bảo mật khác. |
Theo mô tả, lỗ hổng này nằm trong WordPress REST API – tính năng giúp người dùng truy vấn dữ liệu, tạo và chỉnh sửa dữ liệu trên blog một cách dễ dàng thông qua giao thức HTTP. Tuy nhiên, lỗ hổng cũng vô tình cho phép hacker dù không được phân quyền nhưng vẫn có thể xóa page hoặc sửa đổi tất cả các page (deface), sau đó hướng người dùng tới mã độc hại.
Sucuri nhận thấy có hơn 66.000 trang bị thay bằng nội dung "đã bị hack", 1.000 trang khác cũng có dấu hiệu bị tấn công sau 24 giờ phát hiện. Bên cạnh bị deface, hacker còn chiếm quyền điều khiển các trang blog cho mục đích khác, chủ yếu là phát tán thư rác, chèn phần mềm độc hại và tăng vị trí xếp hạng công cụ tìm kiếm (search engine poisoning).
Trong khi đó, hãng bảo mật WordFence cho biết, họ đã tìm thấy bằng chứng cho thấy 20 nhóm hacker đã cố gắng can thiệp với các trang web dễ bị tổn thương. Hàng trăm ngàn blog được cho là đã bị tấn công.
"Trong 48 giờ qua, chúng tôi nhận thấy đã có hơn 800.000 cuộc tấn công vào blog WordPress bằng cách khai thác lỗ hổng bảo mật mới", Mark Maunder, nhà sáng lập WordFence, cho biết.
Ngày 26/1, WordPress đã làm việc với các công ty an ninh để đưa ra bản cập nhật mới vá lỗ hổng trên. Nhưng theo ghi nhận, vẫn còn khá nhiều quản trị viên vô hiệu hóa tính năng tự cập nhật do chạy các dịch vụ quan trọng. Hậu quả là lỗ hổng nghiêm trọng vẫn bị hacker khai thác. BBC ước tính, đã có khoảng 1,5 triệu blog WordPress bị ảnh hưởng.
Ngày 4/2, WordPress công bố bản cập nhật 4.7.2 để vá triệt để lỗ hổng này. Đại diện của hãng cũng kêu gọi quản trị viên nhanh chóng cập nhật để tránh bị tin tặc lợi dụng.
WordPress là mã nguồn CMS sử dụng PHP + MySQL. Theo thống kê, hiện ít nhất 18 triệu trang mạng trên thế giới sử dụng hệ thống này.
Theo Bảo Lâm (VnExpress.net)
- Khi nào khàn tiếng cần thăm khám? (29 phút trước)
- Bão Dujuan hoành hành, Nhật Bản sơ tán hơn 1,6 triệu người (36 phút trước)
- Hành trình trở thành thủ khoa Ngoại thương với điểm số gần như tuyệt đối của cựu học sinh trường Ams (37 phút trước)
- Tình bạn 20 năm của hai cụ bà tan vỡ vì cụ ông 83 tuổi (40 phút trước)
- Diễn viên AI bất ngờ "bắn" tiếng Quảng Đông trên sóng khiến MC đứng hình (41 phút trước)
- iPhone 18 Pro nhỏ hơn nhưng pin có ngang iPhone 17 Pro Max như Apple khẳng định? (46 phút trước)
- Công bố kết quả xét nghiệm ADN tại phiên tòa: Con gái của Thiên An chính là con ruột ca sĩ Jack (46 phút trước)
- Từng là “ông lớn” chiếu sáng, Điện Quang nay đối mặt bài toán lợi nhuận và công nghệ (1 giờ trước)
- KIA ra mắt SUV điện 5 chỗ đẹp xuất sắc, giá chỉ 780 triệu đồng (1 giờ trước)
- Bạch Lộc chi gần 1 tỷ đồng mua iPhone 18 Pro Max tặng toàn bộ ê-kíp (1 giờ trước)
