-
Công an TP.HCM tiếp nhận 34 người bị Mỹ trục xuất -
Cảnh báo từ bác sĩ Bạch Mai: Thói quen ăn uống quen thuộc có thể làm tăng nguy cơ ung thư dạ dày -
Huyền Trang xúc động trong lễ cưới với Đức Huy: Tình yêu không lời tỏ tình vẫn đi đến cái kết trọn vẹn -
Thông tin mới nhất vụ nữ sinh bị nhóm thiếu nữ đánh hội đồng đến bất tỉnh: Nạn nhân hiện ra sao? -
Cụ ông 102 tuổi vượt gần 200km về quê gặp em trai 95 tuổi, khoảnh khắc đoàn tụ khiến nhiều người xúc động -
Thực hư thông tin "nam sinh Vĩnh Long tự tử vì bị cô giáo mắng" gây xôn xao MXH -
Suýt tàn phế vì tin lời đồn "uống nước chanh thay thuốc trị gout" trên mạng -
Sự thật bất ngờ phía sau vụ đỗ xe bán tải chắn ngõ ở Nghệ An, án phạt chính thức cho tài xế -
Loạt doanh nhân tiêu biểu trúng cử đại biểu Quốc hội khóa XVI: Người trẻ nhất sinh năm 1994 -
Bi kịch tuổi già: Dốc cạn 2 tỷ đồng cho con gái mua nhà, mẹ nhận lại sự phũ phàng lúc ốm đau
Công nghệ
13/02/2017 21:55Hơn 1,5 triệu blog WordPress bị chỉnh sửa, tẩy xóa
![]() |
| WordPress dính lỗ hổng nghiêm trọng khiến hơn 1,5 triệu trang blog bị đổi giao diện và đối mặt với nhiều nguy cơ bảo mật khác. |
Theo mô tả, lỗ hổng này nằm trong WordPress REST API – tính năng giúp người dùng truy vấn dữ liệu, tạo và chỉnh sửa dữ liệu trên blog một cách dễ dàng thông qua giao thức HTTP. Tuy nhiên, lỗ hổng cũng vô tình cho phép hacker dù không được phân quyền nhưng vẫn có thể xóa page hoặc sửa đổi tất cả các page (deface), sau đó hướng người dùng tới mã độc hại.
Sucuri nhận thấy có hơn 66.000 trang bị thay bằng nội dung "đã bị hack", 1.000 trang khác cũng có dấu hiệu bị tấn công sau 24 giờ phát hiện. Bên cạnh bị deface, hacker còn chiếm quyền điều khiển các trang blog cho mục đích khác, chủ yếu là phát tán thư rác, chèn phần mềm độc hại và tăng vị trí xếp hạng công cụ tìm kiếm (search engine poisoning).
Trong khi đó, hãng bảo mật WordFence cho biết, họ đã tìm thấy bằng chứng cho thấy 20 nhóm hacker đã cố gắng can thiệp với các trang web dễ bị tổn thương. Hàng trăm ngàn blog được cho là đã bị tấn công.
"Trong 48 giờ qua, chúng tôi nhận thấy đã có hơn 800.000 cuộc tấn công vào blog WordPress bằng cách khai thác lỗ hổng bảo mật mới", Mark Maunder, nhà sáng lập WordFence, cho biết.
Ngày 26/1, WordPress đã làm việc với các công ty an ninh để đưa ra bản cập nhật mới vá lỗ hổng trên. Nhưng theo ghi nhận, vẫn còn khá nhiều quản trị viên vô hiệu hóa tính năng tự cập nhật do chạy các dịch vụ quan trọng. Hậu quả là lỗ hổng nghiêm trọng vẫn bị hacker khai thác. BBC ước tính, đã có khoảng 1,5 triệu blog WordPress bị ảnh hưởng.
Ngày 4/2, WordPress công bố bản cập nhật 4.7.2 để vá triệt để lỗ hổng này. Đại diện của hãng cũng kêu gọi quản trị viên nhanh chóng cập nhật để tránh bị tin tặc lợi dụng.
WordPress là mã nguồn CMS sử dụng PHP + MySQL. Theo thống kê, hiện ít nhất 18 triệu trang mạng trên thế giới sử dụng hệ thống này.
Theo Bảo Lâm (VnExpress.net)
- Sao trẻ gốc Việt tăng giá trị hơn 1.000 tỷ đồng (22:02)
- Nữ tài xế ở Hà Nội vừa lái xe vừa dùng điện thoại bằng cả hai tay (33 phút trước)
- MU đối mặt bài toán tài chính nếu muốn chiêu mộ Luis Enrique (40 phút trước)
- Nổ lớn tại điểm thu mua phế liệu, một người tử vong tại chỗ (48 phút trước)
- Camera AI phát hiện hơn 19.000 vi phạm giao thông sau 3 tháng tại Hà Nội, có 3 lỗi mắc nhiều nhất (1 giờ trước)
- Tín hiệu từ ông Trump khiến giá dầu lao dốc mạnh trên thị trường toàn cầu (1 giờ trước)
- Đề xuất phạt tới 50 triệu đồng với hành vi bán tài khoản Netflix, YouTube Premium dùng chung (1 giờ trước)
- Iran tuyên bố "không có cuộc đối thoại nào giữa Tehran và Washington" (2 giờ trước)
- Hà Nội: Đối tượng khai nhận động cơ chặn đường, đánh liên tiếp vào mặt mẹ con chị họ (2 giờ trước)
- Đây là iPhone rẻ nhất Việt Nam có 5G, camera chụp xóa phông xịn ngang iPhone 17e mới (2 giờ trước)
