-
Cứu sống người phụ nữ ở Hà Nội định nhảy cầu tự tử vì một lý do đau lòng -
Từ năm 2026, bán hàng online trên sàn thay đổi lớn về thuế, ai được khấu trừ, ai phải quyết toán cuối năm? -
Tìm thấy 2 cây vàng trị giá hơn 300 triệu đồng người dân đánh rơi xuống sông Hương -
Hà Nội sẽ tổ chức câu lạc bộ làm quen giúp thanh niên kết hôn -
Sự thật về tin đồn "cán bộ công an bị đâm tử vong" gây xôn xao, công an cảnh báo khẩn -
Từ năm 2026, xe máy rẽ không xi nhan có thể bị phạt tới 14 triệu đồng, nhiều người bất ngờ vì mức xử phạt mới -
Bi kịch "ở rể": Thu nhập 25 triệu/tháng, nộp vợ gần hết vẫn không được quyền biếu Tết bố mẹ đẻ bằng nhà ngoại -
Đỉnh cao "Công ty nhà người ta": Hủy tăng ca cho nhân viên về xem U23 Việt Nam, tặng thêm suất thịt kho tàu gây bão MXH -
Phạt nguội "dồn dập" 24 giờ qua, camera AI ghi nhận loạt vi phạm giao thông khiến nhiều tài xế giật mình -
Thực hư quy định giáo viên phải vận động 95% phụ huynh đóng tiền mới được xếp loại xuất sắc
Công nghệ
13/02/2017 21:55Hơn 1,5 triệu blog WordPress bị chỉnh sửa, tẩy xóa
![]() |
| WordPress dính lỗ hổng nghiêm trọng khiến hơn 1,5 triệu trang blog bị đổi giao diện và đối mặt với nhiều nguy cơ bảo mật khác. |
Theo mô tả, lỗ hổng này nằm trong WordPress REST API – tính năng giúp người dùng truy vấn dữ liệu, tạo và chỉnh sửa dữ liệu trên blog một cách dễ dàng thông qua giao thức HTTP. Tuy nhiên, lỗ hổng cũng vô tình cho phép hacker dù không được phân quyền nhưng vẫn có thể xóa page hoặc sửa đổi tất cả các page (deface), sau đó hướng người dùng tới mã độc hại.
Sucuri nhận thấy có hơn 66.000 trang bị thay bằng nội dung "đã bị hack", 1.000 trang khác cũng có dấu hiệu bị tấn công sau 24 giờ phát hiện. Bên cạnh bị deface, hacker còn chiếm quyền điều khiển các trang blog cho mục đích khác, chủ yếu là phát tán thư rác, chèn phần mềm độc hại và tăng vị trí xếp hạng công cụ tìm kiếm (search engine poisoning).
Trong khi đó, hãng bảo mật WordFence cho biết, họ đã tìm thấy bằng chứng cho thấy 20 nhóm hacker đã cố gắng can thiệp với các trang web dễ bị tổn thương. Hàng trăm ngàn blog được cho là đã bị tấn công.
"Trong 48 giờ qua, chúng tôi nhận thấy đã có hơn 800.000 cuộc tấn công vào blog WordPress bằng cách khai thác lỗ hổng bảo mật mới", Mark Maunder, nhà sáng lập WordFence, cho biết.
Ngày 26/1, WordPress đã làm việc với các công ty an ninh để đưa ra bản cập nhật mới vá lỗ hổng trên. Nhưng theo ghi nhận, vẫn còn khá nhiều quản trị viên vô hiệu hóa tính năng tự cập nhật do chạy các dịch vụ quan trọng. Hậu quả là lỗ hổng nghiêm trọng vẫn bị hacker khai thác. BBC ước tính, đã có khoảng 1,5 triệu blog WordPress bị ảnh hưởng.
Ngày 4/2, WordPress công bố bản cập nhật 4.7.2 để vá triệt để lỗ hổng này. Đại diện của hãng cũng kêu gọi quản trị viên nhanh chóng cập nhật để tránh bị tin tặc lợi dụng.
WordPress là mã nguồn CMS sử dụng PHP + MySQL. Theo thống kê, hiện ít nhất 18 triệu trang mạng trên thế giới sử dụng hệ thống này.
Theo Bảo Lâm (VnExpress.net)
- Hơn 100 ô tô đâm nhau liên hoàn giữa bão tuyết mịt mù tại Mỹ (18:40)
- Tàu cá Khánh Hòa cùng 8 ngư dân mất tích bí ẩn, chỉ tìm thấy giàn lưới trôi dạt (18:32)
- Cựu Phó viện trưởng "vẽ" tổ chức quốc tế ảo, lừa hơn 1.400 thí sinh lĩnh án tù (18:26)
- Cơ sở giò chả dùng chất cấm, tuồn 300 tấn thực phẩm bẩn ra thị trường vẫn ngang nhiên hoạt động (18:15)
- Bố Xuân Bắc nấu cháo gà tiếp lửa cho con trai: "Nếu U23 Việt Nam vô địch, tôi sẽ làm 80 mâm cỗ mời cả làng" (1 giờ trước)
- Cô gái yêu hai anh em sinh đôi cùng một lúc, thuê phòng sống chung và được gia đình ủng hộ (1 giờ trước)
- Sự thật sốc về đội trưởng U23 Khuất Văn Khang: Từng bỏ ăn 3 ngày vì bị bố cấm theo nghiệp cầu thủ (1 giờ trước)
- Mẹ của Thùy Tiên thông báo bất ngờ trên livestream, lần đầu nhắc đến con gái sau khi bị phạt 2 năm tù (1 giờ trước)
- Người yêu đe dọa tung clip riêng tư để "tống tiền", cô gái có pha xử lý khiến nhiều người ngỡ ngàng (1 giờ trước)
- Bảng giá xe Honda LEAD 2026 giữa tháng 1/2026: Giảm không phanh, lấn át Vision và SH Mode vì quá rẻ (2 giờ trước)
