-
Tạm đình chỉ nhiệm vụ đại biểu Quốc hội với ông Trần Văn Thức
-
Robot đào hầm "Táo bạo" tuyến metro Nhổn - ga Hà Nội tiến đến ga S10 - Cát Linh
-
Cảnh đi làm của NSND Xuân Bắc: Về đến nhà không còn ai thức, ăn cơm nguội khiến Tự Long lên tiếng
-
Dòng người tiễn biệt 3 nạn nhân trong vụ thảm án ở Đắk Lắk
-
Tai nạn ô tô Limousine trên cao tốc: Làm rõ trách nhiệm tài xế xe tưới cây
-
"Mua 3 lượng vàng nhẫn tặng 3 chỉ vàng nhẫn": Một nhà vàng lớn phát cảnh báo khẩn!
-
7 du khách nước ngoài nhập viện sau tai nạn trên cao tốc Cầu Giẽ – Ninh Bình
-
Rich kid "mạnh nhất" miền Tây cưới lại lần 2 với cùng 1 chú rể: Xa hoa trong từng chi tiết
-
Bí thư TPHCM nói về công tác cán bộ: "Tôi không chịu áp lực từ bất cứ ai"
-
6 loại trái cây ít đường thích hợp cho người tiểu đường, ngon miệng mà không gây béo
Công nghệ
13/02/2017 14:55Hơn 1,5 triệu blog WordPress bị chỉnh sửa, tẩy xóa
![]() |
WordPress dính lỗ hổng nghiêm trọng khiến hơn 1,5 triệu trang blog bị đổi giao diện và đối mặt với nhiều nguy cơ bảo mật khác. |
Theo mô tả, lỗ hổng này nằm trong WordPress REST API – tính năng giúp người dùng truy vấn dữ liệu, tạo và chỉnh sửa dữ liệu trên blog một cách dễ dàng thông qua giao thức HTTP. Tuy nhiên, lỗ hổng cũng vô tình cho phép hacker dù không được phân quyền nhưng vẫn có thể xóa page hoặc sửa đổi tất cả các page (deface), sau đó hướng người dùng tới mã độc hại.
Sucuri nhận thấy có hơn 66.000 trang bị thay bằng nội dung "đã bị hack", 1.000 trang khác cũng có dấu hiệu bị tấn công sau 24 giờ phát hiện. Bên cạnh bị deface, hacker còn chiếm quyền điều khiển các trang blog cho mục đích khác, chủ yếu là phát tán thư rác, chèn phần mềm độc hại và tăng vị trí xếp hạng công cụ tìm kiếm (search engine poisoning).
Trong khi đó, hãng bảo mật WordFence cho biết, họ đã tìm thấy bằng chứng cho thấy 20 nhóm hacker đã cố gắng can thiệp với các trang web dễ bị tổn thương. Hàng trăm ngàn blog được cho là đã bị tấn công.
"Trong 48 giờ qua, chúng tôi nhận thấy đã có hơn 800.000 cuộc tấn công vào blog WordPress bằng cách khai thác lỗ hổng bảo mật mới", Mark Maunder, nhà sáng lập WordFence, cho biết.
Ngày 26/1, WordPress đã làm việc với các công ty an ninh để đưa ra bản cập nhật mới vá lỗ hổng trên. Nhưng theo ghi nhận, vẫn còn khá nhiều quản trị viên vô hiệu hóa tính năng tự cập nhật do chạy các dịch vụ quan trọng. Hậu quả là lỗ hổng nghiêm trọng vẫn bị hacker khai thác. BBC ước tính, đã có khoảng 1,5 triệu blog WordPress bị ảnh hưởng.
Ngày 4/2, WordPress công bố bản cập nhật 4.7.2 để vá triệt để lỗ hổng này. Đại diện của hãng cũng kêu gọi quản trị viên nhanh chóng cập nhật để tránh bị tin tặc lợi dụng.
WordPress là mã nguồn CMS sử dụng PHP + MySQL. Theo thống kê, hiện ít nhất 18 triệu trang mạng trên thế giới sử dụng hệ thống này.
Theo Bảo Lâm (VnExpress.net)








- Dừng xe trên cao tốc cứu người, nữ y tá ngã gục khi biết danh tính nạn nhân (15/09/25 23:00)
- Bước ngoặt xe điện, Trung Quốc ra mắt pin sạc 10 phút đi xa 745 km (15/09/25 22:51)
- Thời điểm mãn dục ở nam giới (15/09/25 22:42)
- Hai vợ chồng tử vong trước cửa nhà ở TPHCM (15/09/25 22:39)
- Điện Kremlin nói "NATO thực tế đang xung đột với Nga" (15/09/25 22:26)
- Thủ tướng: Thông tuyến cao tốc từ Cao Bằng tới Cà Mau trong năm nay (15/09/25 22:12)
- Xót xa gia cảnh nữ sinh bị tài xế xe bồn cố tình cán chết sau tai nạn (15/09/25 21:43)
- Công an TP HCM bắt khẩn cấp người đàn ông hành hung cụ ông ngay giao lộ (15/09/25 21:26)
- Đại lý thu trăm tỷ dù chưa giao chiếc iPhone 17 nào (15/09/25 21:24)
- Con trai lãnh đạo đài truyền hình ở Trung Quốc bị bắt (15/09/25 21:20)




