Hơn 300.000 trang web sử dụng plug-in WordPress dính lỗ hổng SQL Injection

Theo dõi VGT trên

Một lỗ hổng SQL Injection vừa được phát hiện có mặt trên hơn 300.000 trang web, có thể bị khai thác bởi hacker để ăn cắp cơ sở dữ liệu người dùng và chiếm đoạt các trang web bị ảnh hưởng từ xa.

Hơn 300.000 trang web sử dụng plug-in WordPress dính lỗ hổng SQL Injection - Hình 1

Mã độc tấn công vào các trang web thông qua lỗ hổng SQL Injection. ẢNH CHỤP MÀN HÌNH

Theo hãng bảo mật Trend Micro, lỗ hổng này đã được phát hiện trong plug-in WP Statistics, cho phép các quản trị viên trang web có được các thông tin chi tiết liên quan đến số người dùng trực tuyến trên trang web của họ, số lượt truy cập, khách đang truy cập và số liệu trang.

Ghi nhận từ các chuyên gia bảo mật, plugin WordPress này gặp lỗ hổng SQL Injection cho phép kẻ gian thực hiện tấn công từ xa, với ít nhất một trang web đã bị hacker ăn cắp các thông tin nhạy cảm từ cơ sở dữ liệu và truy cập trái phép.

Hơn 300.000 trang web sử dụng plug-in WordPress dính lỗ hổng SQL Injection - Hình 2

Video đang HOT

Lỗ hổng cho phép kẻ gian ăn cắp các dữ liệu quan trọng trên trang web. ẢNH CHỤP MÀN HÌNH

SQL Injection là một lỗi ứng dụng web cho phép hacker chèn mã độc hại SQL vào các đầu vào web để xác định cấu trúc và vị trí cơ sở dữ liệu quan trọng, từ đó cho phép hacker ăn cắp cơ sở dữ liệu. Các nhà nghiên cứu cho biết, lỗ hổng này xuất phát từ một số thuộc tính của wpstatistics thông qua các tham số chức năng quan trọng và không phải là vấn đề nếu các thông số này được loại bỏ.

Các nhà nghiên cứu đã thông báo lỗ hổng cho nhóm WP Statistics và nhóm đã vá lỗ hổng này trong phiên bản WP Statistics mới nhất, 12.0.8.

Theo khuyến cáo của Trend Micro, trong trường hợp trang web của bạn cài đặt plugin dễ bị tổn thương, bạn nên cập nhật lên phiên bản mới nhất có thể dành cho trình duyệt.

Thành Luân

Theo Thanhnien

Phát hiện malware Android có khả năng lây nhiễm qua mạng công ty

Hãng bảo mật Trend Micro đã phát hiện một loại malware (mã độc) mới trên Android có khả năng đánh cắp dữ liệu nhạy cảm từ mạng nội bộ của công ty.

Phát hiện malware Android có khả năng lây nhiễm qua mạng công ty - Hình 1

Một trong các ứng dụng được tìm thấy dính DressCode. ẢNH TREND MICRO

Trang PCWorld dẫn lại báo cáo của hãng bảo mật Trend Micro cho biết loại malware này có tên gọi là DressCode đã lây nhiễm nhiều loại ứng dụng trên máy tính khác nhau. Ước tính, có hơn 3.000 ứng dụng được tìm thấy bị dính loại malware nguy hiểm này, trong đó hơn 400 ứng dụng được tìm thấy trên Google Play dành cho Android.

DressCode có khả năng ẩn mình bên trong các trò chơi, các ứng dụng thay đổi theme và các ứng dụng tối ưu hóa hệ thống. Chúng cũng rất khó bị phát hiện bởi đoạn mã độc hại chỉ chiếm một phần nhỏ trong tổng thể ứng dụng.

Trend Micro cũng nhấn mạnh rằng một số ứng dụng bị lây nhiễm trên Google Play đã được cài đặt từ 100.000 đến 500.000 lần. Và một khi được cài đặt, các đoạn mã độc hại DressCode sẽ liên lạc với trung tâm điều khiển, các máy chủ quản lý cũng như nhận lệnh từ các lập trình viên.

Các malware đặc biệt nguy hiểm vì nó có thể xâm nhập vào bất cứ đâu trên mạng internet mà thiết bị lây nhiễm kết nối tới. Chẳng hạn, một nhân viên mang điện thoại đến văn phòng và kết nối với mạng công ty, và tin tặc có thể sử dụng điện thoại như một bàn đạp để tấn công vào mạng công ty hoặc tải các tập tin nhạy cảm.

Malware DressCode cũng có thể được sử dụng để biến các thiết bị lây nhiễm vào một mạng botnet, cho phép các thiết bị nhiễm độc thực hiện các cuộc tấn công từ chối dịch vụ DDOS cũng như gửi thư rác.

Theo khuyến cáo của Trend Micro, người dùng có thể tải phiên bản diệt virus Trend Micro dành cho Android đang được cung cấp trên Google Play, để phát hiện và tiêu diệt mã độc DressCode.

Hiếu Trung

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bị cáo Trương Huệ Vân xin cho cô ruột Trương Mỹ Lan được sống
05:59:16 20/11/2024
Mẹ ruột con gái nuôi Kim Tiểu Long đau đớn khi bị nói nước mắt giả tạo, cố tình khóc
06:07:23 20/11/2024
Rùng mình khi phát hiện bí mật về anh rể có vẻ ngoài hiền lành, hoàn hảo khiến tôi ám ảnh mãi không dứt
05:52:25 20/11/2024
Hoa hậu Khánh Vân gặp sự cố trước thềm hôn lễ: "Tôi rất hụt hẫng!"
07:34:26 20/11/2024
Một nam ca sĩ phải bán hết tài sản, nhà cửa để mổ 4 lần, sự nghiệp bế tắc là ai?
06:26:27 20/11/2024
Con gái 10 tuổi nhà Tôn Lệ: Gây ấn tượng với khả năng vũ đạo cực đỉnh, được bố mẹ kỳ vọng nối nghiệp nghệ thuật
06:45:50 20/11/2024
5 diễn viên Trung Quốc bị ghét nhất 2024: Triệu Lộ Tư chưa sốc bằng mỹ nhân hội tụ đủ mọi tính xấu
05:48:36 20/11/2024
Chồng đi công tác bất thường, tôi âm thầm điều tra thì ngỡ ngàng trước những chuyến xa nhà của anh
06:00:06 20/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Phát hiện ba thi thể nghi là nạn nhân vụ 5 học sinh đuối nước ở Phú Thọ

Tin nổi bật

09:16:39 20/11/2024
Theo thông tin từ Công an tỉnh Phú Thọ, do được nghỉ học nên 10 em học sinh đã rủ nhau đến khu vực bãi bồi sông Thao đoạn thuộc địa phận khu 1, xã Hiền Quan để chơi. Sau đó có sáu em xuống tắm sông, một em bơi được vào bờ còn năm em mất...

Loại củ được ví như 'nhân sâm mùa đông', cực bổ dưỡng lại rẻ bèo đầy chợ Việt

Sức khỏe

09:13:59 20/11/2024
Các chất chống oxy hóa như flavonoid và carotenoid trong củ cải trắng giúp trung hòa các gốc tự do, bảo vệ tế bào khỏi tổn thương, ngăn ngừa quá trình oxy hóa và viêm nhiễm, từ đó giảm nguy cơ mắc các bệnh tim mạch.

Nước Anh đón tuyết đầu mùa

Thế giới

08:59:26 20/11/2024
Khoảng 64 trong tổng số 120 chuyến tàu của công ty đường sắt East Midlands Railway đã bị hủy hoặc chậm ít nhất nửa giờ. Gần 200 trường học ở England và xứ Wales cũng buộc phải đóng cửa do thời tiết lạnh.

Thông điệp Tarot ngày 20/11/2024 cho 12 cung hoàng đạo: Song Tử bốc lá The Lovers, Song Ngư bốc lá Queen of Cups

Trắc nghiệm

08:50:10 20/11/2024
Lá bài Tarot này khuyến nghị rằng đây là thời điểm lý tưởng để bạn bộc lộ và phát huy hết khả năng của mình. Thay vì chờ đợi hay phụ thuộc quá nhiều vào hoàn cảnh bên ngoài, bạn nên chủ động đầu tư vào những mục tiêu của mình.

Sao Việt 20/11: Quang Minh tất bật chăm con ở tuổi 65, Trịnh Kim Chi khoe ảnh cũ

Sao việt

08:05:15 20/11/2024
Quang Minh tất bật làm bố bỉm sữa ở tuổi 65, NSND Trịnh Kim Chi đẹp mơ màng với bức ảnh khi đóng phim lúc trẻ.

Độc đạo - Tập 35: Long còn sống, Phùng bị điều tra về sai phạm

Phim việt

07:54:47 20/11/2024
Trong khi vận chuyển chuyến hàng cuối cho Quân già , Hồng gặp lại Long, hoá ra anh chưa chết, đây chỉ là kế hoạch để dụ hổ ra khỏi hang.

Dùng phương pháp "loại trừ", game thủ Việt tìm ra luôn Game of the Year, Black Myth: Wukong không "cửa"

Mọt game

07:54:32 20/11/2024
The Game Awards vừa công bố các đề cử cho những hạng mục của mình và tất nhiên, điều mà các fan Việt quan tâm bậc nhất vẫn là danh hiệu Game of the Year - nơi chứng kiến sự đua tài của Black Myth

Cặp nam nữ chính viral nhất cõi mạng hiện nay tình đến mức... làm 1 tài tử hạng A bị chỉ trích dữ dội

Sao châu á

07:44:58 20/11/2024
Thái độ ứng xử của 2 nam diễn viên này với cùng 1 bạn diễn nữ khi ở trong cùng 1 hoàn cảnh đang được cư dân mạng đặt lên bàn cân so sánh.

Lạc lối giữa những đồng hoa dã quỳ bất tận ở ngoại ô Đà Lạt

Du lịch

07:29:20 20/11/2024
Từ cuối tháng 10 đến tháng 12, những triền đồi, cung đường ở ngoại ô Đà Lạt khoác lên mình lớp áo màu vàng ươm của hoa dã quỳ nở rộ tạo nên một bức tranh mùa thu tuyệt đẹp.

Đường dây rửa tiền, giúp sức cho tội phạm lừa đảo trên không gian mạng

Pháp luật

06:01:09 20/11/2024
Nhóm người ở Việt Nam thu thập, mua bán thông tin tài khoản ngân hàng để bán cho tội phạm lừa đảo trên không gian mạng ở nước ngoài, giúp sức cho hoạt động rửa tiền.

Chị chồng đến chơi còn dúi vào tay tôi 300 triệu, nhưng khi biết lý do tôi ném ngay xuống sàn rồi thẳng tay đuổi chị về

Góc tâm tình

05:56:42 20/11/2024
Tôi sững người với lời đề nghị này. Ngay phút ấy, tôi cầm tiền ném xuống đất rồi đuổi chị chồng về. Vợ chồng tôi lấy nhau 6 năm, đã có với nhau 3 đứa con kháu khỉnh.