-
Xôn xao thông tin Trương Bá Chi được thừa kế khối tài sản hơn 7.000 tỷ của "vua hài" Châu Tinh Trì -
Hậu duệ nhà Nguyễn cân nhắc kiện đoàn phim "Hoàng hậu cuối cùng", luật sư lên tiếng -
Jun Phạm góp 100 triệu đồng hỗ trợ đồng bào Lai Châu, hành động ý nghĩa nhận "cơn mưa" lời khen -
Chuyên gia chỉ ra 6 thói quen sinh hoạt tưởng vô hại nhưng lại khiến cơ thể lão hóa cấp tốc -
Clip tranh cãi về BTS và BLACKPINK tại World Cup 2026 gây bão mạng, người hâm mộ chia phe tranh luận -
Mỹ chốt thời điểm xét xử nhà lãnh đạo Venezuela Nicolas Maduro -
Lệ Quyên gây sốt với loạt ảnh chơi pickleball tại Mỹ, sắc vóc tuổi U50 nhận "cơn mưa" lời khen -
11 năm trách chồng quá tiết kiệm, tôi bật khóc khi biết ý nghĩa của bát cơm nguội anh luôn giữ lại -
Thương tâm: Hai bé gái bị sét đánh tử vong trên đường theo mẹ từ nương trở về -
Hoàn cảnh xót xa của chiến sĩ hy sinh vì cứu 2 người dân: Cả nhà 10 người chen chúc dưới mái tôn dột nát
Công nghệ
13/02/2017 21:55Hơn 1,5 triệu blog WordPress bị chỉnh sửa, tẩy xóa
![]() |
| WordPress dính lỗ hổng nghiêm trọng khiến hơn 1,5 triệu trang blog bị đổi giao diện và đối mặt với nhiều nguy cơ bảo mật khác. |
Theo mô tả, lỗ hổng này nằm trong WordPress REST API – tính năng giúp người dùng truy vấn dữ liệu, tạo và chỉnh sửa dữ liệu trên blog một cách dễ dàng thông qua giao thức HTTP. Tuy nhiên, lỗ hổng cũng vô tình cho phép hacker dù không được phân quyền nhưng vẫn có thể xóa page hoặc sửa đổi tất cả các page (deface), sau đó hướng người dùng tới mã độc hại.
Sucuri nhận thấy có hơn 66.000 trang bị thay bằng nội dung "đã bị hack", 1.000 trang khác cũng có dấu hiệu bị tấn công sau 24 giờ phát hiện. Bên cạnh bị deface, hacker còn chiếm quyền điều khiển các trang blog cho mục đích khác, chủ yếu là phát tán thư rác, chèn phần mềm độc hại và tăng vị trí xếp hạng công cụ tìm kiếm (search engine poisoning).
Trong khi đó, hãng bảo mật WordFence cho biết, họ đã tìm thấy bằng chứng cho thấy 20 nhóm hacker đã cố gắng can thiệp với các trang web dễ bị tổn thương. Hàng trăm ngàn blog được cho là đã bị tấn công.
"Trong 48 giờ qua, chúng tôi nhận thấy đã có hơn 800.000 cuộc tấn công vào blog WordPress bằng cách khai thác lỗ hổng bảo mật mới", Mark Maunder, nhà sáng lập WordFence, cho biết.
Ngày 26/1, WordPress đã làm việc với các công ty an ninh để đưa ra bản cập nhật mới vá lỗ hổng trên. Nhưng theo ghi nhận, vẫn còn khá nhiều quản trị viên vô hiệu hóa tính năng tự cập nhật do chạy các dịch vụ quan trọng. Hậu quả là lỗ hổng nghiêm trọng vẫn bị hacker khai thác. BBC ước tính, đã có khoảng 1,5 triệu blog WordPress bị ảnh hưởng.
Ngày 4/2, WordPress công bố bản cập nhật 4.7.2 để vá triệt để lỗ hổng này. Đại diện của hãng cũng kêu gọi quản trị viên nhanh chóng cập nhật để tránh bị tin tặc lợi dụng.
WordPress là mã nguồn CMS sử dụng PHP + MySQL. Theo thống kê, hiện ít nhất 18 triệu trang mạng trên thế giới sử dụng hệ thống này.
Theo Bảo Lâm (VnExpress.net)
- Toyota Innova Cross facelift lộ diện, đối đầu Mitsubishi Xpander Cross với diện mạo mới (23/07/26 23:26)
- Thân thế khủng của nữ cán bộ thuế đang gây sốt MXH: Đi học bằng Lexus, bố mẹ tặng đồng hồ nửa tỷ (23/07/26 22:33)
- Thực hư con số 170.000 viên đá giá hơn 6.000 đồng/viên tại SJC giữa thời điểm thị trường biến động (23/07/26 22:26)
- Đánh sập băng nhóm người nước ngoài dùng đô la "âm phủ" dàn cảnh lừa đảo du khách tại TP.HCM (23/07/26 22:10)
- Đề xuất siết chặt quản lý mạng xã hội: Trẻ dưới 16 tuổi có thể bị cấm đăng bài, bình luận và chia sẻ (23/07/26 20:59)
- Tình tiết mới vụ phòng khám bơm sữa đậu nành tạo mủ giả: Quá khứ từng bị phạt tiền, đình chỉ hoạt động (23/07/26 20:49)
- Khởi tố đối tượng đánh gãy hai tay người cha 93 tuổi sau mâu thuẫn gia đình (23/07/26 20:38)
- Giữa tâm bão mở rộng điều tra đại án buôn lậu, SJC tuyên bố trả tiền mua lại vàng trong ngày, 48 giờ với kim cương (23/07/26 20:17)
- Tự xưng "số 1 Việt Nam", hãng ghế massage Washima bị phạt 200 triệu đồng (23/07/26 20:09)
- Bắt giữ "tú ông" điều hành trang web môi giới 180 nam giới bán dâm liên tỉnh (23/07/26 19:26)
