-
Thực trạng ô tô đỗ kín lòng đường tại KĐT Văn Khê, chính quyền lên tiếng về trách nhiệm quản lý -
149 trường THPT trên cả nước được cộng tối đa 5 điểm khi xét tuyển đại học -
Đầu xuân đã chạm ngưỡng 34°C, miền Bắc nóng hầm hập như giữa hè -
Ông Trần Huy Tuấn làm Bí thư Tỉnh ủy Ninh Bình -
Thông tin mới vụ thuyền chở 11 người bị chìm khiến 2 mẹ con tử vong ở Huế -
Clip ghi lại cảnh nghi giúp việc ngủ quên khiến em bé 19 ngày tuổi rơi từ trên giường xuống đất -
Cơ quan thuế đề nghị xã, phường hỗ trợ hàng chục triệu đồng để "động viên tinh thần cán bộ" -
Bé 3 tuổi suýt nguy kịch vì đuối nước tại khu nghỉ dưỡng ở Hà Nội -
Thực hư thông tin "sáp nhập 34 tỉnh, thành phố còn 16 tỉnh, thành phố" đang được chia sẻ trên MXH -
Hà Nội: Fortuner tạt đầu, chèn ép người phụ nữ đi xe máy, camera hành trình ghi lại toàn bộ diễn biến
Công nghệ
13/02/2017 21:55Hơn 1,5 triệu blog WordPress bị chỉnh sửa, tẩy xóa
![]() |
| WordPress dính lỗ hổng nghiêm trọng khiến hơn 1,5 triệu trang blog bị đổi giao diện và đối mặt với nhiều nguy cơ bảo mật khác. |
Theo mô tả, lỗ hổng này nằm trong WordPress REST API – tính năng giúp người dùng truy vấn dữ liệu, tạo và chỉnh sửa dữ liệu trên blog một cách dễ dàng thông qua giao thức HTTP. Tuy nhiên, lỗ hổng cũng vô tình cho phép hacker dù không được phân quyền nhưng vẫn có thể xóa page hoặc sửa đổi tất cả các page (deface), sau đó hướng người dùng tới mã độc hại.
Sucuri nhận thấy có hơn 66.000 trang bị thay bằng nội dung "đã bị hack", 1.000 trang khác cũng có dấu hiệu bị tấn công sau 24 giờ phát hiện. Bên cạnh bị deface, hacker còn chiếm quyền điều khiển các trang blog cho mục đích khác, chủ yếu là phát tán thư rác, chèn phần mềm độc hại và tăng vị trí xếp hạng công cụ tìm kiếm (search engine poisoning).
Trong khi đó, hãng bảo mật WordFence cho biết, họ đã tìm thấy bằng chứng cho thấy 20 nhóm hacker đã cố gắng can thiệp với các trang web dễ bị tổn thương. Hàng trăm ngàn blog được cho là đã bị tấn công.
"Trong 48 giờ qua, chúng tôi nhận thấy đã có hơn 800.000 cuộc tấn công vào blog WordPress bằng cách khai thác lỗ hổng bảo mật mới", Mark Maunder, nhà sáng lập WordFence, cho biết.
Ngày 26/1, WordPress đã làm việc với các công ty an ninh để đưa ra bản cập nhật mới vá lỗ hổng trên. Nhưng theo ghi nhận, vẫn còn khá nhiều quản trị viên vô hiệu hóa tính năng tự cập nhật do chạy các dịch vụ quan trọng. Hậu quả là lỗ hổng nghiêm trọng vẫn bị hacker khai thác. BBC ước tính, đã có khoảng 1,5 triệu blog WordPress bị ảnh hưởng.
Ngày 4/2, WordPress công bố bản cập nhật 4.7.2 để vá triệt để lỗ hổng này. Đại diện của hãng cũng kêu gọi quản trị viên nhanh chóng cập nhật để tránh bị tin tặc lợi dụng.
WordPress là mã nguồn CMS sử dụng PHP + MySQL. Theo thống kê, hiện ít nhất 18 triệu trang mạng trên thế giới sử dụng hệ thống này.
Theo Bảo Lâm (VnExpress.net)
- Cập nhật mức cát-xê dàn diễn viên trong phim Thỏ ơi: Thù lao của nam chính Vĩnh Đam gây tranh cãi (16:29)
- Giả gái hẹn hò lừa đảo gần 40 tỷ đồng, thanh niên Việt Nam bị bắt tại Nhật Bản (16:20)
- Thực trạng ô tô đỗ kín lòng đường tại KĐT Văn Khê, chính quyền lên tiếng về trách nhiệm quản lý (16:15)
- Diễn biến giá vàng 2/3 đồng loạt đi lên, thực trạng tại các cửa hàng vàng xuất hiện thêm dịch vụ cho người mua (16:11)
- Vì 200 triệu, vợ chồng tôi rơi vào chiến tranh lạnh (16:09)
- Vui Tết xong… cãi nhau vì tiền: Câu chuyện không hiếm ở nhiều gia đình trẻ (1 giờ trước)
- Clip ẩu đả kinh hoàng tại đám cưới vì mâu thuẫn tắt nhạc DJ (1 giờ trước)
- 149 trường THPT trên cả nước được cộng tối đa 5 điểm khi xét tuyển đại học (1 giờ trước)
- Đầu xuân đã chạm ngưỡng 34°C, miền Bắc nóng hầm hập như giữa hè (1 giờ trước)
- Iran bỏ World Cup 2026, đội tuyển nào sẽ giành tấm vé thay thế? (1 giờ trước)
