Trang chủKhoa học - Công nghệCông nghệ sốLỗi bảo mật khiến 4 triệu website WordPress gặp nguy hiểm

Lỗi bảo mật khiến 4 triệu website WordPress gặp nguy hiểm


Viết trên blog của mình, nhóm thông tin về mối đe dọa của Wordfence cho biết đã tiết lộ có trách nhiệm đối với lỗ hổng chèn mã chéo trang (XSS) trong plugin LiteSpeed Cache. Đây là một tiện ích bổ sung nổi tiếng đã được cài đặt hơn 4 triệu website WordPress. Lỗ hổng bảo mật này cho phép tin tặc có quyền từ cộng tác viên đưa các tập lệnh độc hại vào bằng mã ngắn.

LiteSpeed Cache là một plugin tăng tốc website WordPress bằng bộ đệm và hỗ trợ tối ưu hóa cấp máy chủ. Phần bổ sung này cung cấp một mã ngắn (shortcode) có thể được sử dụng để lưu trữ các khối bằng công nghệ Edge Side khi được thêm vào WordPress.

Tuy nhiên Wordfence cho biết việc triển khai shortcode của plugin không an toàn, cho phép chèn các tập lệnh tùy ý vào các trang này. Việc kiểm tra mã dễ bị tấn công cho thấy phương thức shortcode không kiểm tra đủ đầu vào và đầu ra. Điều này giúp tác nhân đe dọa có thể thực hiện các cuộc tấn công XSS. Khi được đưa vào trang hoặc bài đăng, tập lệnh sẽ thực thi mỗi khi người dùng truy cập.

Lỗi bảo mật khiến 4 triệu website WordPress gặp nguy hiểm - Ảnh 1.

LiteSpeed Cache là một plugin tăng tốc nổi tiếng trên nền tảng WordPress

Dù lỗ hổng này yêu cầu tài khoản cộng tác viên phải bị xâm phạm hoặc người dùng có thể đăng ký làm cộng tác viên, Wordfence cho biết kẻ tấn công có thể đánh cắp thông tin nhạy cảm, thao túng nội dung website, tấn công quản trị viên, chỉnh sửa tập tin hoặc chuyển hướng người truy cập đến các website độc hại.

Wordfence cho biết đã liên hệ nhóm phát triển LiteSpeed Cache vào ngày 14.8 qua. Bản vá đã được triển khai vào ngày 16.8 và phát hành lên WordPress vào ngày 10.10, hiện người dùng cần cập nhật LiteSpeed Cache lên phiên bản 5.7 để khắc phục hoàn toàn lỗi bảo mật này. Dù nguy hiểm nhưng tính năng bảo vệ Cross-Site Scripting tích hợp sẵn của tường lửa Wordfence đã giúp ngăn chặn việc khai thác này.



Source link

Cùng chủ đề

Thủ đoạn lừa đảo, đánh cắp thông tin qua tin nhắn khảo sát bầu cử

Trước thủ đoạn lừa đảo qua tin nhắn khảo sát bầu cử tại Mỹ, Cục An toàn thông tin (Bộ TT&TT) khuyến nghị người dân cần cẩn trọng khi nhận được tin nhắn đề nghị tham gia các cuộc khảo sát để tránh bị lộ lọt, đánh cắp thông tin. Lừa đảo qua tin nhắn khảo sát bầu cử Tổng thống Mỹ là 1 trong 5 thủ đoạn lừa đảo phổ biến trên không gian mạng tuần vừa qua, theo...

5 nhóm mã độc mã hóa dữ liệu, đánh cắp thông tin hoạt động mạnh tại Việt Nam

Cùng 2 nhóm mã độc mã hóa dữ liệu tống tiền - ransomware điển hình là Lockbit và Blackcat, 3 nhóm mã độc đánh cắp thông tin - stealer gồm Atomic, Braodo, Golden Pickaxe cũng là những dòng mã độc hoạt động mạnh tại Việt Nam trong quý III/2024. Tấn công ransomware vẫn có xu hướng gia tăng mạnh Trong các tháng đầu năm nay, không gian mạng Việt Nam ghi nhận một số sự cố tấn công mạng, đặc biệt...

Google phát hiện lỗ hổng bảo mật nghiêm trọng trên loạt smartphone Samsung

Những chuyên gia bảo mật của Google đã phát hiện lỗ hổng bảo mật nghiêm trọng trên hàng loạt smartphone Samsung, tin tặc có thể khai thác và truy cập trái phép vào thiết bị.

Một số điện thoại Samsung mắc lỗ hổng bảo mật nghiêm trọng

Theo đó, Google vừa phát hiện một lỗ hổng nghiêm trọng trên dòng chip Exynos-  với tên CVE-2024-44068. Được biết, lỗ hổng bảo mật này có thể ảnh hưởng tới nhiều thiết bị như: dòng Galaxy S10, Note 10 được trang bị chip Exynos 9820, 9825, 980, 850 và W920. Lỗ hổng này cho phép tin tặc giành quyền truy cập trên thiết bị, cài đặt mã độc mà không cần sự cho phép của chủ sở hữu. Các nhà...

Hãng hàng không thiệt hại nửa tỷ USD trong ‘thảm họa’ bảo mật CrowdStrike

Hãng hàng không Delta đã kiện CrowdStrike, công ty gây ra ‘thảm họa’ bảo mật hồi tháng 7 khiến hàng triệu máy tính Windows bị sập và nhiều hệ thống CNTT bị gián đoạn dịch vụ. Delta Air Lines đã đệ đơn kiện CrowdStrike tại Georgia (Mỹ), cáo buộc nhà sản xuất phần mềm vi phạm hợp đồng và sơ suất sau sự cố hồi tháng 7 khiến khoảng 7.000 chuyến bay bị hủy. Các hãng hàng không khác phục...

Nổi bật

Mới nhất

Cùng tác giả

Vì sao ĐH Quốc gia TP.HCM chuyển hướng cấu trúc bài thi năng lực?

Dù trước đó đã công bố định hướng cho phép thí sinh lựa chọn 3 trong 6 môn thi phần giải quyết vấn đề của bài thi đánh giá năng lực từ 2025 nhưng cuối cùng ĐH Quốc gia TP.HCM chọn một giải...

Philippines mua hàng chục tàu tuần tra mới từ Pháp, Nhật Bản

Lực lượng bảo vệ bờ biển Philippines chuẩn bị trang bị ít nhất 49 tàu tuần tra mới nhằm tăng cường năng lực an ninh hàng hải trong bối cảnh nhiều biến động. ...

Hội thảo phương thức mới về truyền thông y tế

Tiếp nối thành công của chuỗi hội thảo 'Xây dựng và phát triển kỹ năng truyền thông dành cho các chuyên gia y tế tạo ảnh hưởng xã hội', Bệnh viện Đại học Y Dược TP.HCM phối hợp cùng Bệnh viện Trung ương...

Bài đọc nhiều

Tạo tin nổi bật trên Facebook bằng điện thoại, máy tính cực nhanh

Bài viết này sẽ hướng dẫn cách tạo tin nổi bật trên Facebook bằng điện thoại và máy tính. Cùng khám phá cách làm tài khoản Facebook thú vị và nổi bật hơn!

Cảnh báo hành vi mạo danh OpenAI và Cục Đăng kiểm để lừa đảo

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) gần đây đã cảnh báo về một loạt hành vi lừa đảo mạo danh OpenAI và Cục Đăng kiểm nhằm đánh vào lòng tin của người dùng.

5 cách sửa lỗi không thể kết nối với Netflix trên TV nhanh chóng

Người dùng Netflix có thể xem nội dung trên nhiều thiết bị khác nhau như máy tính, điện thoại, máy tính bảng và TV. Tuy nhiên, đôi lúc bạn sẽ gặp phải lỗi không thể kết nối với Netflix trên TV. Cùng tìm hiểu ngay cách giải quyết vấn đề này trong bài viết này nhé!

Galaxy S25 Slim sẽ ra mắt cuối năm 2025

Trước đó, Smartprix tiết lộ, mẫu Galaxy S25 Slim đã xuất hiện trong cơ sở dữ liệu của FCC của Hàn Quốc. Sản phẩm dự kiến mang số model SM-S937U- điều này cho thấy đây có thể là thành viên thứ tư trong dòng Galaxy S25, bên cạnh Galaxy S25, S25+ và S25 Ultra. Tuy nhiên, S25 Slim sẽ không xuất hiện cùng các sản phẩm khác của dòng S25 vào tháng 1/2025  mà ra mắt vài tháng...

5.000 tỷ đồng được người Việt dùng mua iPhone 16

Sau hơn 1 tháng trình làng ở Việt Nam, lượng bán và doanh thu sơ bộ của iPhone 16 series vừa được tiết lộ. Doanh thu điện thoại iPhone bị ảnh hưởng do thị trường chưa hoàn toàn hồi phục. Tuy nhiên, con số hàng nghìn tỷ đồng cho thấy đây là nguồn thu lớn cho các đơn vị bán lẻ trong nước. Năm nay là năm đầu tiên iPhone được mở bán ngay lúc 0 giờ. Trước đó, iPhone...

Cùng chuyên mục

Giải phóng nguồn lực quỹ phát triển khoa học công nghệ của doanh nghiệp

Tồn hàng nghìn tỷ đồng tiền quỹ Để khuyến khích hoạt động phát triển khoa học và công nghệ (KH&CN), đổi mới sáng tạo trong DN, Luật KH&CN, Nghị định số 95/2014/NĐ-CP của Chính phủ quy định về đầu tư và cơ chế tài chính đối với hoạt động KH&CN, các thông tư hướng dẫn đã có quy định về việc trích lập, quản lý và sử dụng quỹ phát triển KH&CN của DN. Tuy nhiên, theo báo cáo tổng...

Cách đặt mật khẩu Messenger để bảo vệ thông tin tốt hơn

Messenger là ứng dụng nhắn tin phổ biến, nhưng nhiều người chưa biết cách đặt mật khẩu để bảo vệ tài khoản. Bài viết này sẽ hướng dẫn bạn cách thực hiện!

Samsung bổ sung tính năng hữu ích cho người dùng Galaxy S25

Samsung cuối cùng cũng "lắng nghe" tiếng nói của người dùng khi bổ sung tính năng cập nhật liền mạch trên Galaxy S25, giúp nâng cấp hệ điều hành nhanh chóng và an toàn hơn.

Apple phát hành iOS 18.2 public beta 2

Sau 1 ngày phát hành bản beta thứ 3 cho các nhà phát triển, Apple đã tung ra bản public beta 2 của iOS 18.2. Để sử dụng bản beta, người dùng có thể đăng ký tại beta.apple.com sau đó tải xuống và cài đặt cập nhật phần mềm mới trên iPhone của mình. Đối với người dùng đã tham gia phần mềm beta thì bản cập nhật có sẵn, người dùng chỉ cần: truy cập Cài đặt - Cài...

Top 9 cách giảm dung lượng file Word dễ thực hiện nhất

Để chia sẻ dữ liệu dễ dàng hơn, bạn nên giảm dung lượng file Word trước khi gửi. Bạn có thể tham khảo bài viết dưới đây để biết cách giảm dung lượng file Word!

Mới nhất

Vì sao ĐH Quốc gia TP.HCM chuyển hướng cấu trúc bài thi năng lực?

Dù trước đó đã công bố định hướng cho phép thí sinh lựa chọn 3 trong 6 môn thi phần giải quyết vấn...

Tập đoàn Nhật Bản muốn đầu tư phát triển nhà giá thấp tại Việt Nam

(NLĐO)- Năm 2020, TP HCM có gần 17.000 căn hộ vừa túi tiền cung ra thị trường nhưng 3 năm qua chủ yếu chỉ có căn hộ...

Khởi tố cựu Phó chủ tịch UBND tỉnh Đồng Nai Võ Văn Chánh

Ông Võ Văn Chánh, cựu Phó chủ tịch UBND tỉnh Đồng Nai bị khởi tố để điều tra do có liên quan đến vụ biến 9ha đất công thành đất tư tại dự án khu dân cư Phước Thái. Hôm nay (13/11), nguồn tin của VietNamNet cho hay, cơ quan tố tụng tỉnh Đồng Nai vừa có quyết định khởi...

Vietcombank đồng hành tổ chức cuộc thi Vietnam ESG Challenge 2024

Ngân hàng TMCP Ngoại thương Việt Nam (Vietcombank) vinh dự đồng hành tổ chức cuộc thi Vietnam ESG...

Chốt thời điểm tăng tốc độ tối đa trên đại lộ nối Vinh

Dự kiến từ ngày 15/11/2024, Sở GTVT Nghệ An sẽ cho khai thác tuyến chính đường giao thông nối Vinh - Cửa Lò với tốc độ tối đa là 80km/h, còn tuyến đường gom tốc độ tối đa là 60km/h. ...

Mới nhất