Hơn 1,5 triệu blog WordPress bị chỉnh sửa, tẩy xóa
Một lỗ hổng bảo mật nghiêm trọng trong WordPress khiến hơn 1,5 triệu blog đang hoạt động bị hacker chỉnh sửa, tẩy xóa và bị lợi dụng làm công cụ phát tán thư rác.
Lỗ hổng được phát hiện bởi các nhà nghiên cứu bảo mật và an ninh mạng của Sucuri hôm 20/1. Lỗ hổng được nhóm bảo mật đánh giá là “nghiêm trọng”, có liên quan đến một add-on mới mà WordPress thêm vào trong phiên bản phát hành cuối 2016.
WordPress dính lỗ hổng nghiêm trọng khiến hơn 1,5 triệu trang blog bị đổi giao diện và đối mặt với nhiều nguy cơ bảo mật khác.
Theo mô tả, lỗ hổng này nằm trong WordPress REST API – tính năng giúp người dùng truy vấn dữ liệu, tạo và chỉnh sửa dữ liệu trên blog một cách dễ dàng thông qua giao thức HTTP. Tuy nhiên, lỗ hổng cũng vô tình cho phép hacker dù không được phân quyền nhưng vẫn có thể xóa page hoặc sửa đổi tất cả các page (deface), sau đó hướng người dùng tới mã độc hại.
Sucuri nhận thấy có hơn 66.000 trang bị thay bằng nội dung “đã bị hack”, 1.000 trang khác cũng có dấu hiệu bị tấn công sau 24 giờ phát hiện. Bên cạnh bị deface, hacker còn chiếm quyền điều khiển các trang blog cho mục đích khác, chủ yếu là phát tán thư rác, chèn phần mềm độc hại và tăng vị trí xếp hạng công cụ tìm kiếm (search engine poisoning).
Video đang HOT
Trong khi đó, hãng bảo mật WordFence cho biết, họ đã tìm thấy bằng chứng cho thấy 20 nhóm hacker đã cố gắng can thiệp với các trang web dễ bị tổn thương. Hàng trăm ngàn blog được cho là đã bị tấn công.
“Trong 48 giờ qua, chúng tôi nhận thấy đã có hơn 800.000 cuộc tấn công vào blog WordPress bằng cách khai thác lỗ hổng bảo mật mới”, Mark Maunder, nhà sáng lập WordFence, cho biết.
Ngày 26/1, WordPress đã làm việc với các công ty an ninh để đưa ra bản cập nhật mới vá lỗ hổng trên. Nhưng theo ghi nhận, vẫn còn khá nhiều quản trị viên vô hiệu hóa tính năng tự cập nhật do chạy các dịch vụ quan trọng. Hậu quả là lỗ hổng nghiêm trọng vẫn bị hacker khai thác. BBC ước tính, đã có khoảng 1,5 triệu blog WordPress bị ảnh hưởng.
Ngày 4/2, WordPress công bố bản cập nhật 4.7.2 để vá triệt để lỗ hổng này. Đại diện của hãng cũng kêu gọi quản trị viên nhanh chóng cập nhật để tránh bị tin tặc lợi dụng.
WordPress là mã nguồn CMS sử dụng PHP MySQL. Theo thống kê, hiện ít nhất 18 triệu trang mạng trên thế giới sử dụng hệ thống này.
Bảo Lâm
Theo VNE
76 ứng dụng trên iPhone có thể làm lộ thông tin người dùng
Một chuyên gia bảo mật độc lập vừa công bố danh sách 76 ứng dụng đang tồn tại trên App Store, có thể làm lộ thông tin cá nhân người dùng iPhone nếu cài đặt các phần mềm này.
Nhiều ứng dụng trên App Store đang tồn tại những lỗ hổng bảo mật nguy hiểm. ẢNH: AFP
Theo Macrumors, chuyên gia bảo mật Will Strafach đã sử dụng dịch vụ kiểm tra độ bảo mật ứng dụng do ông thiết lập tại địa chỉ verify.ly qua đó phát hiện 76 ứng dụng trên App Store đang tồn tại nhiều lỗ hổng nghiêm trọng. Trong 76 ứng dụng trên có một số ứng dụng vừa bị Apple gỡ bỏ khỏi App Store. Ước tính đã có khoảng 18 triệu lượt tải về các ứng dụng nói trên.
Will Strafach đã chia 76 ứng dụng thành 3 loại: nguy cơ thấp (33 ứng dụng), nguy cơ trung bình (24 ứng dụng) và nguy cơ cao (19 ứng dụng). Trong đó, có một số phần mềm khá nổi tiếng như: VivaVideo (ứng dụng chỉnh sửa video), Volify (ứng dụng nghe nhạc trực tuyến), Huawei HiLink (phần mềm kết nối mạng), Private Browser (trình duyệt web ẩn danh), Code Scanner by ScanLife (đọc mã QR)...
Strafach cho rằng tính năng App Transport Security (ATS) của iOS không thể giúp chặn các lỗ hổng này làm việc. ATS được giới thiệu trong iOS 9 nhằm cải thiện khả năng bảo mật bằng cách buộc các ứng dụng sử dụng giao thức HTTPS.
Apple ban đầu thiết lập ngày 1.1.2017 sẽ buộc tất cả ứng dụng áp dụng cấu hình này, nhưng hiện công ty đã dời thời điểm thực hiện yêu cầu và chưa xác định khi nào áp dụng. Chính vì thế, tin tặc đã lợi dụng điểm này để tạo những phần mềm độc hại và đưa lên App Store.
Strafach khuyến cáo mọi người không nên kết nối vào những mạng Wi-Fi lạ để thực hiện giao dịch trực tuyến, đặc biệt là không nên cài đặt những phần mềm đã cảnh báo vào máy.
Thành Luân
Theo Thanhnien
Chat riêng tư trên Facebook có thể bị đọc lén Tính năng trò chuyện (Messenger) của Facebook tồn tại lỗ hổng nghiêm trọng cho phép hacker xem mọi nội dung trên đó. Theo nhà nghiên cứu bảo mật Ysrael Gurt, một lỗ hổng trong hệ thống của Facebook cho phép kẻ tấn công truy cập thông tin, hình ảnh, tập tin đính kèm trên Messenger, gây ảnh hưởng tới khoảng một tỷ người...