Hơn 1,5 triệu blog WordPress bị chỉnh sửa, tẩy xóa

Theo dõi VGT trên

Một lỗ hổng bảo mật nghiêm trọng trong WordPress khiến hơn 1,5 triệu blog đang hoạt động bị hacker chỉnh sửa, tẩy xóa và bị lợi dụng làm công cụ phát tán thư rác.

Lỗ hổng được phát hiện bởi các nhà nghiên cứu bảo mật và an ninh mạng của Sucuri hôm 20/1. Lỗ hổng được nhóm bảo mật đánh giá là “nghiêm trọng”, có liên quan đến một add-on mới mà WordPress thêm vào trong phiên bản phát hành cuối 2016.

Hơn 1,5 triệu blog WordPress bị chỉnh sửa, tẩy xóa - Hình 1

WordPress dính lỗ hổng nghiêm trọng khiến hơn 1,5 triệu trang blog bị đổi giao diện và đối mặt với nhiều nguy cơ bảo mật khác.

Theo mô tả, lỗ hổng này nằm trong WordPress REST API – tính năng giúp người dùng truy vấn dữ liệu, tạo và chỉnh sửa dữ liệu trên blog một cách dễ dàng thông qua giao thức HTTP. Tuy nhiên, lỗ hổng cũng vô tình cho phép hacker dù không được phân quyền nhưng vẫn có thể xóa page hoặc sửa đổi tất cả các page (deface), sau đó hướng người dùng tới mã độc hại.

Sucuri nhận thấy có hơn 66.000 trang bị thay bằng nội dung “đã bị hack”, 1.000 trang khác cũng có dấu hiệu bị tấn công sau 24 giờ phát hiện. Bên cạnh bị deface, hacker còn chiếm quyền điều khiển các trang blog cho mục đích khác, chủ yếu là phát tán thư rác, chèn phần mềm độc hại và tăng vị trí xếp hạng công cụ tìm kiếm (search engine poisoning).

Video đang HOT

Trong khi đó, hãng bảo mật WordFence cho biết, họ đã tìm thấy bằng chứng cho thấy 20 nhóm hacker đã cố gắng can thiệp với các trang web dễ bị tổn thương. Hàng trăm ngàn blog được cho là đã bị tấn công.

“Trong 48 giờ qua, chúng tôi nhận thấy đã có hơn 800.000 cuộc tấn công vào blog WordPress bằng cách khai thác lỗ hổng bảo mật mới”, Mark Maunder, nhà sáng lập WordFence, cho biết.

Ngày 26/1, WordPress đã làm việc với các công ty an ninh để đưa ra bản cập nhật mới vá lỗ hổng trên. Nhưng theo ghi nhận, vẫn còn khá nhiều quản trị viên vô hiệu hóa tính năng tự cập nhật do chạy các dịch vụ quan trọng. Hậu quả là lỗ hổng nghiêm trọng vẫn bị hacker khai thác. BBC ước tính, đã có khoảng 1,5 triệu blog WordPress bị ảnh hưởng.

Ngày 4/2, WordPress công bố bản cập nhật 4.7.2 để vá triệt để lỗ hổng này. Đại diện của hãng cũng kêu gọi quản trị viên nhanh chóng cập nhật để tránh bị tin tặc lợi dụng.

WordPress là mã nguồn CMS sử dụng PHP MySQL. Theo thống kê, hiện ít nhất 18 triệu trang mạng trên thế giới sử dụng hệ thống này.

Bảo Lâm

Theo VNE

76 ứng dụng trên iPhone có thể làm lộ thông tin người dùng

Một chuyên gia bảo mật độc lập vừa công bố danh sách 76 ứng dụng đang tồn tại trên App Store, có thể làm lộ thông tin cá nhân người dùng iPhone nếu cài đặt các phần mềm này.

76 ứng dụng trên iPhone có thể làm lộ thông tin người dùng - Hình 1

Nhiều ứng dụng trên App Store đang tồn tại những lỗ hổng bảo mật nguy hiểm. ẢNH: AFP

Theo Macrumors, chuyên gia bảo mật Will Strafach đã sử dụng dịch vụ kiểm tra độ bảo mật ứng dụng do ông thiết lập tại địa chỉ verify.ly qua đó phát hiện 76 ứng dụng trên App Store đang tồn tại nhiều lỗ hổng nghiêm trọng. Trong 76 ứng dụng trên có một số ứng dụng vừa bị Apple gỡ bỏ khỏi App Store. Ước tính đã có khoảng 18 triệu lượt tải về các ứng dụng nói trên.

Will Strafach đã chia 76 ứng dụng thành 3 loại: nguy cơ thấp (33 ứng dụng), nguy cơ trung bình (24 ứng dụng) và nguy cơ cao (19 ứng dụng). Trong đó, có một số phần mềm khá nổi tiếng như: VivaVideo (ứng dụng chỉnh sửa video), Volify (ứng dụng nghe nhạc trực tuyến), Huawei HiLink (phần mềm kết nối mạng), Private Browser (trình duyệt web ẩn danh), Code Scanner by ScanLife (đọc mã QR)...

Strafach cho rằng tính năng App Transport Security (ATS) của iOS không thể giúp chặn các lỗ hổng này làm việc. ATS được giới thiệu trong iOS 9 nhằm cải thiện khả năng bảo mật bằng cách buộc các ứng dụng sử dụng giao thức HTTPS.

Apple ban đầu thiết lập ngày 1.1.2017 sẽ buộc tất cả ứng dụng áp dụng cấu hình này, nhưng hiện công ty đã dời thời điểm thực hiện yêu cầu và chưa xác định khi nào áp dụng. Chính vì thế, tin tặc đã lợi dụng điểm này để tạo những phần mềm độc hại và đưa lên App Store.

Strafach khuyến cáo mọi người không nên kết nối vào những mạng Wi-Fi lạ để thực hiện giao dịch trực tuyến, đặc biệt là không nên cài đặt những phần mềm đã cảnh báo vào máy.

Thành Luân

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Sao nam Vbiz gây tranh cãi nhất mùa Tết 2025: Đăng mã QR nhận lì xì, đùa vui hay phản cảm?Sao nam Vbiz gây tranh cãi nhất mùa Tết 2025: Đăng mã QR nhận lì xì, đùa vui hay phản cảm?
10:56:39 02/02/2025
Xác minh video tài xế ô tô bị hành hung tại bến phà ở Nam ĐịnhXác minh video tài xế ô tô bị hành hung tại bến phà ở Nam Định
09:13:47 02/02/2025
4 con sò điệp giá hơn 1,4 triệu đồng, quán ăn ở Vũng Tàu "bị soi"4 con sò điệp giá hơn 1,4 triệu đồng, quán ăn ở Vũng Tàu "bị soi"
10:08:29 02/02/2025
Thêm 1 sao nam lên tiếng về drama chê phim Trấn Thành, đứng ra giảng hoà nhưng bị Lê Giang đáp trả đến câm nínThêm 1 sao nam lên tiếng về drama chê phim Trấn Thành, đứng ra giảng hoà nhưng bị Lê Giang đáp trả đến câm nín
11:06:33 02/02/2025
Nhận được lời đề nghị sốc óc từ anh chồng, tôi "đốp" thẳng khiến cả nhà anh cứng họngNhận được lời đề nghị sốc óc từ anh chồng, tôi "đốp" thẳng khiến cả nhà anh cứng họng
10:14:49 02/02/2025
Mới ngày đầu năm, chị dâu xin bố tôi cắt đất cho ra ở riêng, phản ứng của ông làm cả nhà choáng vángMới ngày đầu năm, chị dâu xin bố tôi cắt đất cho ra ở riêng, phản ứng của ông làm cả nhà choáng váng
09:56:53 02/02/2025
Tin vui đầu năm của nhiều sao ViệtTin vui đầu năm của nhiều sao Việt
09:44:23 02/02/2025
Để rượu cúng ngoài bờ rào, người 'vợ hờ' bị đấm chếtĐể rượu cúng ngoài bờ rào, người 'vợ hờ' bị đấm chết
10:00:36 02/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Vì sao "Bộ tứ báo thủ" của Trấn Thành áp đảo phòng vé dù vấp tranh cãi?

Vì sao "Bộ tứ báo thủ" của Trấn Thành áp đảo phòng vé dù vấp tranh cãi?

14:09:47 02/02/2025
"Bộ tứ báo thủ" giữ vị thế không đối thủ trong đường đua phim Tết Ất Tỵ khi có khoảng 6.000 suất chiếu mỗi ngày trên toàn quốc.
Bức ảnh khiến Song Hye Kyo bị cả MXH tấn công

Bức ảnh khiến Song Hye Kyo bị cả MXH tấn công

Sao châu á

14:07:48 02/02/2025
Giữa lúc nhan sắc, tuổi tác của Song Hye Kyo bị mang ra bàn tán, miệt thị, nhiều khán giả đã lên tiếng bảo vệ nữ diễn viên.
Phương Oanh chia sẻ về năm tuổi Ất Tỵ, cuộc sống viên mãn bên Shark Bình

Phương Oanh chia sẻ về năm tuổi Ất Tỵ, cuộc sống viên mãn bên Shark Bình

Sao việt

14:04:38 02/02/2025
Phương Oanh có những trải lòng về năm tuổi - Ất Tỵ, những thay đổi của bản thân từ khi lấy chồng, sinh con và tiết lộ bí quyết để có hôn nhân viên mãn cũng như dự định trong tương lai.
Hết thời người trẻ Trung Quốc đi du lịch Tết

Hết thời người trẻ Trung Quốc đi du lịch Tết

Netizen

14:03:20 02/02/2025
Trong dịp Tết Âm lịch năm nay, nhiều người trẻ, đặc biệt là Gen Z, tại Trung Quốc cho biết muốn về quê nghỉ lễ cùng gia đình, nấu ăn với người thân, không còn thích đi du lịch.
Ô tô chạy "quá chậm" có bị phạt không?

Ô tô chạy "quá chậm" có bị phạt không?

Tin nổi bật

14:01:44 02/02/2025
Theo Nghị định 168, tài xế sẽ bị phạt nếu điều khiển xe chạy dưới tốc độ tối thiểu trên đoạn đường bộ có quy định tốc độ tối thiểu cho phép.
Năm mới học 5 thói quen quản lý của Elon Musk để hiệu suất nhân 2, nhân 3

Năm mới học 5 thói quen quản lý của Elon Musk để hiệu suất nhân 2, nhân 3

Thế giới

14:01:03 02/02/2025
Dưới đây là 5 thói quen quản lý thời gian của vị tỷ phú giúp mọi người đặc biệt là quản lý doanh nghiệp có thể học hỏi giúp tăng hiệu suất trong năm mới.
Diện chân váy ngắn thế nào để luôn ghi điểm trẻ trung, thời thượng?

Diện chân váy ngắn thế nào để luôn ghi điểm trẻ trung, thời thượng?

Thời trang

14:00:33 02/02/2025
Chân váy ngắn mang đến sự kết hợp hoàn hảo giữa năng động, quyến rũ và trẻ trung. Với độ dài vừa phải, chân váy ngắn tôn lên đôi chân thon dài và giúp người mặc khoe trọn nét tự tin đầy cuốn hút.
Elanga 'lột xác' khi rời MU

Elanga 'lột xác' khi rời MU

Sao thể thao

13:56:15 02/02/2025
Hôm 1/2, Elanga có màn trình diễn xuất sắc với cú hat-trick kiến tạo, giúp Nottingham Forest thắng Brighton với tỷ số 7-0. Trận thắng này đưa Nottingham Forest lên vị trí thứ ba trong bảng xếp hạng Premier League
Loại quả 'báu vật' ngày Tết, cực tốt cho sức khỏe nhiều người lại chỉ để ngắm

Loại quả 'báu vật' ngày Tết, cực tốt cho sức khỏe nhiều người lại chỉ để ngắm

Sức khỏe

13:55:24 02/02/2025
Theo y học cổ truyền, quả quất có vị chua ngọt, tính ấm, quy vào kinh phế, có tác dụng trị ho, long đờm, giảm đau rát họng. Các hoạt chất trong quả quất có tính kháng khuẩn, kháng virus, ức chế sự phát triển của vi khuẩn, virus gây bệnh...
Nhóm thanh niên thuê nhà nghỉ phê ma túy tối mùng 3 Tết

Nhóm thanh niên thuê nhà nghỉ phê ma túy tối mùng 3 Tết

Pháp luật

13:49:47 02/02/2025
Nhóm 3 thanh niên ở Tiền Giang mua ma túy mang về nhà nghỉ để tụ tập bạn bè sử dụng thì cơ quan Công an ập vào kiểm tra, phát hiện 10 đối tượng dương tính với chất ma túy.
Quyền Linh phấn khích khi thầy giáo U.50 chinh phục được mẹ đơn thân xinh đẹp

Quyền Linh phấn khích khi thầy giáo U.50 chinh phục được mẹ đơn thân xinh đẹp

Tv show

13:21:22 02/02/2025
Thầy giáo dạy toán từng đổ vỡ hôn nhân, được con trai đăng ký đến chương trình hẹn hò để tìm vợ mới. Được Quyền Linh mai mối cho mẹ đơn thân có cùng hoàn cảnh, cả hai cùng bấm nút và nắm tay nhau ra về.