-
Hôn nhân của Doãn Hải My - Đoàn Văn Hậu giữa tin đồn có "người thứ 3": Tổ ấm viên mãn bị thử thách? -
3 ông cháu thương vong sau khi vượt đường sắt bằng công nông, camera ghi lại cảnh xe văng chục mét -
Sống trong nhà bố mẹ đẻ nhưng vẫn bị chị dâu đe dọa "đuổi đi" nếu không biết điều -
Tưởng khách khó khăn nên không lấy tiền xe, tài xế bất ngờ khi bà cô rút cả xấp 500.000 đồng: Câu chuyện khiến dân mạng thích thú -
Bão Sinlaku tăng cấp cực đại 50.000 người có thể gặp thảm họa, Việt Nam chịu ảnh hưởng gián tiếp -
Cháy dữ dội tại TPHCM, 14 xe máy của công nhân bị thiêu rụi trong chốc lát -
Gia cảnh nữ sinh 17 tuổi tử vong sau khi lao ra biển cứu người: Học sinh ngoan, chăm 4 em nhỏ -
Vụ tài xế Mercedes G63 va chạm với cụ ông 91 tuổi khiến nạn nhân tử vong: Trách nhiệm pháp lý? -
Đề xuất sửa Nghị định 168: Tăng nặng mức phạt với xe ghép, xe dù và ô tô hợp đồng trá hình -
Mỹ ban bố tình trạng khẩn cấp, đóng cửa hàng loạt trường học trước thềm siêu bão "mạnh nhất hành tinh" Sinlaku
Công nghệ
13/02/2017 21:55Hơn 1,5 triệu blog WordPress bị chỉnh sửa, tẩy xóa
![]() |
| WordPress dính lỗ hổng nghiêm trọng khiến hơn 1,5 triệu trang blog bị đổi giao diện và đối mặt với nhiều nguy cơ bảo mật khác. |
Theo mô tả, lỗ hổng này nằm trong WordPress REST API – tính năng giúp người dùng truy vấn dữ liệu, tạo và chỉnh sửa dữ liệu trên blog một cách dễ dàng thông qua giao thức HTTP. Tuy nhiên, lỗ hổng cũng vô tình cho phép hacker dù không được phân quyền nhưng vẫn có thể xóa page hoặc sửa đổi tất cả các page (deface), sau đó hướng người dùng tới mã độc hại.
Sucuri nhận thấy có hơn 66.000 trang bị thay bằng nội dung "đã bị hack", 1.000 trang khác cũng có dấu hiệu bị tấn công sau 24 giờ phát hiện. Bên cạnh bị deface, hacker còn chiếm quyền điều khiển các trang blog cho mục đích khác, chủ yếu là phát tán thư rác, chèn phần mềm độc hại và tăng vị trí xếp hạng công cụ tìm kiếm (search engine poisoning).
Trong khi đó, hãng bảo mật WordFence cho biết, họ đã tìm thấy bằng chứng cho thấy 20 nhóm hacker đã cố gắng can thiệp với các trang web dễ bị tổn thương. Hàng trăm ngàn blog được cho là đã bị tấn công.
"Trong 48 giờ qua, chúng tôi nhận thấy đã có hơn 800.000 cuộc tấn công vào blog WordPress bằng cách khai thác lỗ hổng bảo mật mới", Mark Maunder, nhà sáng lập WordFence, cho biết.
Ngày 26/1, WordPress đã làm việc với các công ty an ninh để đưa ra bản cập nhật mới vá lỗ hổng trên. Nhưng theo ghi nhận, vẫn còn khá nhiều quản trị viên vô hiệu hóa tính năng tự cập nhật do chạy các dịch vụ quan trọng. Hậu quả là lỗ hổng nghiêm trọng vẫn bị hacker khai thác. BBC ước tính, đã có khoảng 1,5 triệu blog WordPress bị ảnh hưởng.
Ngày 4/2, WordPress công bố bản cập nhật 4.7.2 để vá triệt để lỗ hổng này. Đại diện của hãng cũng kêu gọi quản trị viên nhanh chóng cập nhật để tránh bị tin tặc lợi dụng.
WordPress là mã nguồn CMS sử dụng PHP + MySQL. Theo thống kê, hiện ít nhất 18 triệu trang mạng trên thế giới sử dụng hệ thống này.
Theo Bảo Lâm (VnExpress.net)
- Hôn nhân của Doãn Hải My - Đoàn Văn Hậu giữa tin đồn có "người thứ 3": Tổ ấm viên mãn bị thử thách? (16:00)
- Sóng gió tại Eredivisie: Từ pha vào bóng "rợn người" của Justin Hubner đến cái kết bất ngờ (30 phút trước)
- 3 ông cháu thương vong sau khi vượt đường sắt bằng công nông, camera ghi lại cảnh xe văng chục mét (45 phút trước)
- Lãi suất ngân hàng đồng loạt giảm, gửi tiền ở đâu vẫn sinh lời tốt? (54 phút trước)
- Sống trong nhà bố mẹ đẻ nhưng vẫn bị chị dâu đe dọa "đuổi đi" nếu không biết điều (57 phút trước)
- Vợ chồng cựu chủ tịch "đế chế" đậu phộng Tân Tân lĩnh án tù (59 phút trước)
- Đây là chiếc Galaxy S cao cấp rẻ nhất Việt Nam, khung Titan, camera 10x xịn hơn iPhone 17 Pro Max (1 giờ trước)
- Hậu đàm phán Islamabad: Pakistan và ván bài ngoại giao nghẹt thở giữa Mỹ và Iran (1 giờ trước)
- Siêu máy tính dự đoán giải Ngoại hạng Anh: Arsenal sáng cửa vô địch, Tottenham đối mặt thảm họa xuống hạng (1 giờ trước)
- Tưởng khách khó khăn nên không lấy tiền xe, tài xế bất ngờ khi bà cô rút cả xấp 500.000 đồng: Câu chuyện khiến dân mạng thích thú (1 giờ trước)
