Hơn 300.000 trang web sử dụng plug-in WordPress dính lỗ hổng SQL Injection

Theo dõi VGT trên

Một lỗ hổng SQL Injection vừa được phát hiện có mặt trên hơn 300.000 trang web, có thể bị khai thác bởi hacker để ăn cắp cơ sở dữ liệu người dùng và chiếm đoạt các trang web bị ảnh hưởng từ xa.

Hơn 300.000 trang web sử dụng plug-in WordPress dính lỗ hổng SQL Injection - Hình 1

Mã độc tấn công vào các trang web thông qua lỗ hổng SQL Injection. ẢNH CHỤP MÀN HÌNH

Theo hãng bảo mật Trend Micro, lỗ hổng này đã được phát hiện trong plug-in WP Statistics, cho phép các quản trị viên trang web có được các thông tin chi tiết liên quan đến số người dùng trực tuyến trên trang web của họ, số lượt truy cập, khách đang truy cập và số liệu trang.

Ghi nhận từ các chuyên gia bảo mật, plugin WordPress này gặp lỗ hổng SQL Injection cho phép kẻ gian thực hiện tấn công từ xa, với ít nhất một trang web đã bị hacker ăn cắp các thông tin nhạy cảm từ cơ sở dữ liệu và truy cập trái phép.

Hơn 300.000 trang web sử dụng plug-in WordPress dính lỗ hổng SQL Injection - Hình 2

Video đang HOT

Lỗ hổng cho phép kẻ gian ăn cắp các dữ liệu quan trọng trên trang web. ẢNH CHỤP MÀN HÌNH

SQL Injection là một lỗi ứng dụng web cho phép hacker chèn mã độc hại SQL vào các đầu vào web để xác định cấu trúc và vị trí cơ sở dữ liệu quan trọng, từ đó cho phép hacker ăn cắp cơ sở dữ liệu. Các nhà nghiên cứu cho biết, lỗ hổng này xuất phát từ một số thuộc tính của wpstatistics thông qua các tham số chức năng quan trọng và không phải là vấn đề nếu các thông số này được loại bỏ.

Các nhà nghiên cứu đã thông báo lỗ hổng cho nhóm WP Statistics và nhóm đã vá lỗ hổng này trong phiên bản WP Statistics mới nhất, 12.0.8.

Theo khuyến cáo của Trend Micro, trong trường hợp trang web của bạn cài đặt plugin dễ bị tổn thương, bạn nên cập nhật lên phiên bản mới nhất có thể dành cho trình duyệt.

Thành Luân

Theo Thanhnien

Phát hiện malware Android có khả năng lây nhiễm qua mạng công ty

Hãng bảo mật Trend Micro đã phát hiện một loại malware (mã độc) mới trên Android có khả năng đánh cắp dữ liệu nhạy cảm từ mạng nội bộ của công ty.

Phát hiện malware Android có khả năng lây nhiễm qua mạng công ty - Hình 1

Một trong các ứng dụng được tìm thấy dính DressCode. ẢNH TREND MICRO

Trang PCWorld dẫn lại báo cáo của hãng bảo mật Trend Micro cho biết loại malware này có tên gọi là DressCode đã lây nhiễm nhiều loại ứng dụng trên máy tính khác nhau. Ước tính, có hơn 3.000 ứng dụng được tìm thấy bị dính loại malware nguy hiểm này, trong đó hơn 400 ứng dụng được tìm thấy trên Google Play dành cho Android.

DressCode có khả năng ẩn mình bên trong các trò chơi, các ứng dụng thay đổi theme và các ứng dụng tối ưu hóa hệ thống. Chúng cũng rất khó bị phát hiện bởi đoạn mã độc hại chỉ chiếm một phần nhỏ trong tổng thể ứng dụng.

Trend Micro cũng nhấn mạnh rằng một số ứng dụng bị lây nhiễm trên Google Play đã được cài đặt từ 100.000 đến 500.000 lần. Và một khi được cài đặt, các đoạn mã độc hại DressCode sẽ liên lạc với trung tâm điều khiển, các máy chủ quản lý cũng như nhận lệnh từ các lập trình viên.

Các malware đặc biệt nguy hiểm vì nó có thể xâm nhập vào bất cứ đâu trên mạng internet mà thiết bị lây nhiễm kết nối tới. Chẳng hạn, một nhân viên mang điện thoại đến văn phòng và kết nối với mạng công ty, và tin tặc có thể sử dụng điện thoại như một bàn đạp để tấn công vào mạng công ty hoặc tải các tập tin nhạy cảm.

Malware DressCode cũng có thể được sử dụng để biến các thiết bị lây nhiễm vào một mạng botnet, cho phép các thiết bị nhiễm độc thực hiện các cuộc tấn công từ chối dịch vụ DDOS cũng như gửi thư rác.

Theo khuyến cáo của Trend Micro, người dùng có thể tải phiên bản diệt virus Trend Micro dành cho Android đang được cung cấp trên Google Play, để phát hiện và tiêu diệt mã độc DressCode.

Hiếu Trung

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Google tìm cách trị ứng dụng Android chạy ngầm 'ngốn' pinGoogle tìm cách trị ứng dụng Android chạy ngầm 'ngốn' pin
12 giờ trước
Tin vui cho người dùng Internet tại Việt NamTin vui cho người dùng Internet tại Việt Nam
hôm qua
Vì sao các dự án điện thoại năng lượng mặt trời luôn 'chết yểu'?Vì sao các dự án điện thoại năng lượng mặt trời luôn 'chết yểu'?
hôm qua
Pin lỏng có thể định hình lại thế giới thiết bị thông minhPin lỏng có thể định hình lại thế giới thiết bị thông minh
hôm qua
Điện thoại Android sẽ tự khởi động lại nếu bị 'bỏ quên' 72 tiếngĐiện thoại Android sẽ tự khởi động lại nếu bị 'bỏ quên' 72 tiếng
hôm qua
OpenAI bất ngờ lấn sân mạng xã hội, cạnh tranh với X của tỉ phú Elon Musk?OpenAI bất ngờ lấn sân mạng xã hội, cạnh tranh với X của tỉ phú Elon Musk?
12 giờ trước
Tính năng mới thú vị nhất của Gemini Live miễn phí cho mọi ngườiTính năng mới thú vị nhất của Gemini Live miễn phí cho mọi người
5 giờ trước
Cái nhìn đầu tiên về One UI 8 dựa trên Android 16Cái nhìn đầu tiên về One UI 8 dựa trên Android 16
4 giờ trước

Tin đang nóng

Hình ảnh rợn người trong các xưởng làm thuốc giảHình ảnh rợn người trong các xưởng làm thuốc giả
4 giờ trước
MC Thanh Bạch bật khóc nức nở kể lại tai nạn nghiêm trọng nhất đờiMC Thanh Bạch bật khóc nức nở kể lại tai nạn nghiêm trọng nhất đời
4 giờ trước
Hà Nội: Cháy lớn tòa nhà 18 tầng ở Thái HàHà Nội: Cháy lớn tòa nhà 18 tầng ở Thái Hà
4 giờ trước
Bé Bắp qua đời, cộng đồng mạng nghẹn ngào tiễn đưa thiên thần nhỏ sau "hành trình chiến đấu đầy dũng cảm"Bé Bắp qua đời, cộng đồng mạng nghẹn ngào tiễn đưa thiên thần nhỏ sau "hành trình chiến đấu đầy dũng cảm"
4 giờ trước
Kênh YouTube của Pháo Northside "bay màu"Kênh YouTube của Pháo Northside "bay màu"
4 giờ trước
Nhìn lại hành trình gần 4 năm chống chọi ung thư máu của bé Bắp phía sau lùm xùm từ thiện 16 tỷ đồngNhìn lại hành trình gần 4 năm chống chọi ung thư máu của bé Bắp phía sau lùm xùm từ thiện 16 tỷ đồng
5 giờ trước
Bé Bắp qua đời, chính quyền địa phương không để trục lợi từ thiệnBé Bắp qua đời, chính quyền địa phương không để trục lợi từ thiện
50 phút trước
Biến căng: 1 nam diễn viên tố Angelababy bắt tay với bạn thân tai tiếng làm chuyện đáng xấu hổBiến căng: 1 nam diễn viên tố Angelababy bắt tay với bạn thân tai tiếng làm chuyện đáng xấu hổ
5 giờ trước

Tin mới nhất

Keysight giới thiệu giải pháp AI Data Centre Builder giúp tối ưu hóa kiến trúc mạng

Keysight giới thiệu giải pháp AI Data Centre Builder giúp tối ưu hóa kiến trúc mạng

3 phút trước
Keysight Technologies vừa giới thiệu Keysight AI (KAI) Data Centre Builder, bộ phần mềm tiên tiến có chức năng giả lập các ứng dụng thực tế để đánh giá tác động cải thiện hiệu năng huấn luyện AI của các thuật toán, linh kiện và giao thứ...
Hàng loạt máy tính Windows 11 bị 'màn hình xanh' sau khi cập nhật

Hàng loạt máy tính Windows 11 bị 'màn hình xanh' sau khi cập nhật

14 phút trước
Microsoft vừa chính thức thừa nhận sự tồn tại của lỗi nghiêm trọng này và đã phải gấp rút tung ra một bản sửa lỗi tạm thời.
Safari hiện lịch sử tìm kiếm sau cập nhật iOS 18.4.1

Safari hiện lịch sử tìm kiếm sau cập nhật iOS 18.4.1

4 giờ trước
Nhiều người dùng iPhone nhận thấy trình duyệt Safari tự động phơi bày lịch sử tìm kiếm sau khi cập nhật iOS 18.4.1.
Google ra mắt công cụ AI cho phép tạo video từ văn bản và hình ảnh

Google ra mắt công cụ AI cho phép tạo video từ văn bản và hình ảnh

8 giờ trước
Google vừa ra mắt hai công cụ AI, cho phép người dùng có thể dễ dàng tạo ra những video theo phong cách khác nhau từ đoạn văn bản mô tả hoặc từ hình ảnh.
5 tính năng bảo mật người dùng iPhone không nên bỏ qua

5 tính năng bảo mật người dùng iPhone không nên bỏ qua

8 giờ trước
Apple đã tích hợp nhiều tính năng bảo mật trên iPhone, iPad và Mac thời gian qua. Việc tận dụng các công cụ bảo mật sẵn có để bảo vệ bản thân và dữ liệu cá nhân là vô cùng quan trọng với người dùng.
Mạng 5.5G nhanh gấp 10 lần 5G sẽ tạo ra cuộc đua mới trong viễn thông

Mạng 5.5G nhanh gấp 10 lần 5G sẽ tạo ra cuộc đua mới trong viễn thông

9 giờ trước
Với tốc độ truy cập nhanh và mức độ ổn định cao hơn gấp 10 lần so với 5G, mạng 5.5G sẽ mang lại nhiều lợi ích hơn cho nền kinh tế và nhiều lĩnh vực trong cuộc sống.
Thúc đẩy công nghệ chiến lược: Cần chính sách đặc biệt, loại bỏ tư duy cũ

Thúc đẩy công nghệ chiến lược: Cần chính sách đặc biệt, loại bỏ tư duy cũ

9 giờ trước
Để Việt Nam có thể bứt phá bằng công nghệ chiến lược phải xác định rõ lĩnh vực trọng tâm, xây dựng chính sách đặc biệt, cơ chế đột phá, đồng thời nhìn thẳng vào các điểm yếu của nền KHCN nước ta.
Google nâng tầm Gemini với khả năng tạo video dựa trên AI

Google nâng tầm Gemini với khả năng tạo video dựa trên AI

hôm qua
Google vừa thông báo về khả năng mới cho phép người dùng tạo video bởi AI thông qua chatbot Gemini và công cụ thử nghiệm Whisk.
Cập nhật iOS 18.4.1 để sửa lỗi nghiêm trọng trên iPhone

Cập nhật iOS 18.4.1 để sửa lỗi nghiêm trọng trên iPhone

hôm qua
Công ty cho biết bản cập nhật này sẽ sửa lỗi 2 lỗ hổng bảo mật nghiêm trọng có thể đã bị khai thác trong một cuộc tấn công cực kỳ tinh vi nhằm vào các cá nhân cụ thể .
iPhone 16e giúp Apple thắng lớn

iPhone 16e giúp Apple thắng lớn

hôm qua
Sự tăng trưởng chủ yếu được ghi nhận tại Trung Quốc và các khu vực mới nổi khác như châu Mỹ Latinh, châu Á - Thái Bình Dương, Trung Đông và châu Phi. Điều này đã giúp bù đắp lại sự sụt giảm tại các thị trường phát triển.
Tập đoàn công nghệ CMC bị tấn công ransomware

Tập đoàn công nghệ CMC bị tấn công ransomware

2 ngày trước
Tập đoàn CMC cho biết một dịch vụ quy mô trong hệ thống kỹ thuật đã trở thành mục tiêu của một cuộc tấn công ransomware (mã độc tống tiền) có chủ đích.
Nghe nhạc bass có thể giúp chống say tàu xe

Nghe nhạc bass có thể giúp chống say tàu xe

2 ngày trước
Say tàu xe là một vấn đề phổ biến gây khó chịu và lo lắng cho nhiều người, nhưng nhạc bass có thể là vũ khí giúp loại bỏ điều này.

Có thể bạn quan tâm

WTO, Ngân hàng Thế giới cảnh báo hậu quả chính sách thuế quan của ông Trump

WTO, Ngân hàng Thế giới cảnh báo hậu quả chính sách thuế quan của ông Trump

Các lãnh đạo Tổ chức Thương mại thế giới (WTO) và Ngân hàng thế giới (World Bank) cảnh báo về tác động nghiêm trọng đối với thương mại và tăng trưởng toàn cầu từ chính sách thuế quan của Tổng thống Mỹ Donald Trump.
Vụ bắt ma túy ở Quảng Ninh: 'Vỏ bọc' của Bùi Đình Khánh qua lời kể hàng xóm

Vụ bắt ma túy ở Quảng Ninh: 'Vỏ bọc' của Bùi Đình Khánh qua lời kể hàng xóm

Pháp luật

9 phút trước
Khi thông tin Bùi Đình Khánh bị Công an tỉnh Quảng Ninh truy nã vì liên quan đến một đường dây ma túy vừa bị triệt phá, hàng xóm của đối tượng đã chia sẻ nhiều điều bất ngờ.
Garnacho bị Amad mắng vì bỏ lỡ không tưởng

Garnacho bị Amad mắng vì bỏ lỡ không tưởng

Sao thể thao

20 phút trước
Tiền đạo sinh năm 2004 bỏ lỡ cơ hội ngon ăn khiến MU phải chật vật mới hạ được Lyon ở tứ kết Europa League vào rạng sáng 18/4.
Phó Thủ tướng chỉ đạo nóng về diễn biến giá vàng trong nước

Phó Thủ tướng chỉ đạo nóng về diễn biến giá vàng trong nước

Tin nổi bật

34 phút trước
Xét báo cáo nhanh của Văn phòng Chính phủ về tình hình diễn biến giá vàng trong nước ngày 18-4-2025, Phó Thủ tướng Hồ Đức Phớc có ý kiến chỉ đạo.
Cái nhìn mới mang tin vui cho thiết kế iPhone 17 Pro

Cái nhìn mới mang tin vui cho thiết kế iPhone 17 Pro

Đồ 2-tek

43 phút trước
Với thời gian ra mắt ngày càng gần, không bất ngờ khi nhiều hình ảnh rò rỉ về thiết kế của dòng iPhone 17 liên tục xuất hiện gần đây.
Rầm rộ tin mỹ nhân "ngàn năm có một" chia tay tài tử Vườn Sao Băng

Rầm rộ tin mỹ nhân "ngàn năm có một" chia tay tài tử Vườn Sao Băng

Sao châu á

1 giờ trước
Hashimoto Kanna được cho là đã từ chối lời cầu hôn của Nakagawa Taishi vào năm 2023. Cặp đôi bắt đầu xa cách từ cuối năm 2024 và đến nay đã chia tay.
Mẹ biển - Tập 25: Hai Thơ sững sờ khi biết tin Đại còn sống

Mẹ biển - Tập 25: Hai Thơ sững sờ khi biết tin Đại còn sống

Phim việt

4 giờ trước
Đã 20 năm trôi qua, Hai Thơ luôn nghĩ rằng chồng mình không còn nữa và khi biết Đại còn sống khiến cô rơi vào tình thế khó xử.
Concert "em gái BLACKPINK" ở Việt Nam bán vé chậm, BTC bất ngờ thay đổi 1 điều

Concert "em gái BLACKPINK" ở Việt Nam bán vé chậm, BTC bất ngờ thay đổi 1 điều

Nhạc quốc tế

4 giờ trước
BTC concert BABYMONSTER ở Việt Nam thông báo thay đổi toàn bộ khu vực khán đài thành ghế ngồi... và bổ sung thêm hạng vé CAT 4 có giá 1.8 triệu đồng