Trang chủKhoa học - Công nghệCông nghệ sốLỗi bảo mật khiến 4 triệu website WordPress gặp nguy hiểm

Lỗi bảo mật khiến 4 triệu website WordPress gặp nguy hiểm


Viết trên blog của mình, nhóm thông tin về mối đe dọa của Wordfence cho biết đã tiết lộ có trách nhiệm đối với lỗ hổng chèn mã chéo trang (XSS) trong plugin LiteSpeed Cache. Đây là một tiện ích bổ sung nổi tiếng đã được cài đặt hơn 4 triệu website WordPress. Lỗ hổng bảo mật này cho phép tin tặc có quyền từ cộng tác viên đưa các tập lệnh độc hại vào bằng mã ngắn.

LiteSpeed Cache là một plugin tăng tốc website WordPress bằng bộ đệm và hỗ trợ tối ưu hóa cấp máy chủ. Phần bổ sung này cung cấp một mã ngắn (shortcode) có thể được sử dụng để lưu trữ các khối bằng công nghệ Edge Side khi được thêm vào WordPress.

Tuy nhiên Wordfence cho biết việc triển khai shortcode của plugin không an toàn, cho phép chèn các tập lệnh tùy ý vào các trang này. Việc kiểm tra mã dễ bị tấn công cho thấy phương thức shortcode không kiểm tra đủ đầu vào và đầu ra. Điều này giúp tác nhân đe dọa có thể thực hiện các cuộc tấn công XSS. Khi được đưa vào trang hoặc bài đăng, tập lệnh sẽ thực thi mỗi khi người dùng truy cập.

Lỗi bảo mật khiến 4 triệu website WordPress gặp nguy hiểm - Ảnh 1.

LiteSpeed Cache là một plugin tăng tốc nổi tiếng trên nền tảng WordPress

Dù lỗ hổng này yêu cầu tài khoản cộng tác viên phải bị xâm phạm hoặc người dùng có thể đăng ký làm cộng tác viên, Wordfence cho biết kẻ tấn công có thể đánh cắp thông tin nhạy cảm, thao túng nội dung website, tấn công quản trị viên, chỉnh sửa tập tin hoặc chuyển hướng người truy cập đến các website độc hại.

Wordfence cho biết đã liên hệ nhóm phát triển LiteSpeed Cache vào ngày 14.8 qua. Bản vá đã được triển khai vào ngày 16.8 và phát hành lên WordPress vào ngày 10.10, hiện người dùng cần cập nhật LiteSpeed Cache lên phiên bản 5.7 để khắc phục hoàn toàn lỗi bảo mật này. Dù nguy hiểm nhưng tính năng bảo vệ Cross-Site Scripting tích hợp sẵn của tường lửa Wordfence đã giúp ngăn chặn việc khai thác này.



Source link

Cùng chủ đề

Cảnh báo 12 lỗ hổng mới nhằm vào hệ thống thông tin trong nước

Qua ghi nhận thông tin từ danh sách bản vá tháng 11 do Microsoft phát hành, 12 lỗ hổng mới đã được cảnh báo. Trong đó, 7 lỗ hổng cho phép tấn công thực thi từ xa gồm: CVE-2024-43639 trong Windows Kerberos; CVE-2024-43498 trong .NET và Visual Studio; 5 lỗ hổng CVE-2024-49026; CVE-2024-49027, CVE-2024-29028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel. Ba lỗ hổng CVE-2024-49039 trong Windows Task Scheduler; CVE-2024-43625 trong Microsoft Windows VMSwitch và CVE-2024-49019 trong Active Directory Certificate Services cho phép đối tượng...

Nguy cơ hệ thống thông tin trong nước bị tấn công từ khai thác 12 lỗ hổng mới

Cùng với việc cảnh báo 12 lỗ hổng mới, Trung tâm Giám sát an toàn không gian mạng quốc gia lưu ý: Các lỗ hổng an toàn thông tin mức cao và nghiêm trọng có thể bị hacker khai thác để tấn công mạng vào hệ thống tại Việt Nam. Qua ghi nhận thông tin về các lỗ hổng mới từ danh sách bản vá tháng 11/2024 mới được Microsoft phát hành, Trung tâm Giám sát an toàn không gian...

Người dùng smartphone Samsung cần cập nhật bảo mật ngay

Samsung vừa chính thức phát hành bản cập nhật bảo mật đặc biệt và khuyến cáo người dùng cập nhật ngay để khắc phục nhiều lỗ hổng quan trọng.

Thủ đoạn lừa đảo, đánh cắp thông tin qua tin nhắn khảo sát bầu cử

Trước thủ đoạn lừa đảo qua tin nhắn khảo sát bầu cử tại Mỹ, Cục An toàn thông tin (Bộ TT&TT) khuyến nghị người dân cần cẩn trọng khi nhận được tin nhắn đề nghị tham gia các cuộc khảo sát để tránh bị lộ lọt, đánh cắp thông tin. Lừa đảo qua tin nhắn khảo sát bầu cử Tổng thống Mỹ là 1 trong 5 thủ đoạn lừa đảo phổ biến trên không gian mạng tuần vừa qua, theo...

5 nhóm mã độc mã hóa dữ liệu, đánh cắp thông tin hoạt động mạnh tại Việt Nam

Cùng 2 nhóm mã độc mã hóa dữ liệu tống tiền - ransomware điển hình là Lockbit và Blackcat, 3 nhóm mã độc đánh cắp thông tin - stealer gồm Atomic, Braodo, Golden Pickaxe cũng là những dòng mã độc hoạt động mạnh tại Việt Nam trong quý III/2024. Tấn công ransomware vẫn có xu hướng gia tăng mạnh Trong các tháng đầu năm nay, không gian mạng Việt Nam ghi nhận một số sự cố tấn công mạng, đặc biệt...

Nổi bật

Mới nhất

Cùng tác giả

Đưa vào hoạt động hệ thống MRI 3.0 Tesla

Bệnh viện đa khoa Thanh Vũ Medic Bạc Liêu đưa vào hoạt động hệ thống MRI 3.0 Tesla - công nghệ AI. Đây là hệ thống hiện đại lần đầu tiên có mặt tại Bạc Liêu. ...

‘Anh nông dân 9x’ và cơ duyên bất ngờ với YouTube

Chuyên sản xuất video về các phương pháp giảm dịch bệnh, chăn nuôi khoa học, anh nông dân Võ Văn Tạo sở hữu kênh YouTube với những clip triệu view. Không chỉ mang lại giá trị kinh tế cao, kênh YouTube của anh còn trở thành nguồn tư liệu quý báu, tin cậy cho bà con trong hành trình phát triển kinh tế. Anh Võ Văn Tạo còn được biết tới với cái tên "Anh nông dân 9x", là thanh...

Bài đọc nhiều

Cách tắt mã hóa đầu cuối trên Messenger cực đơn giản

Bạn đang tìm cách để tắt mã hóa đầu cuối trên Messenger để tránh các rắc rối do tính năng này gây ra trong quá trình sử dụng. Bài viết hôm nay sẽ hưỡng dẫn chi tiết đến bạn cách tắt mã hóa đầu cuối trên Messenger điện thoại iPhone và Android.

Hướng dẫn cách hỏi đáp mọi vấn đề tử vi với ChatGPT đơn giản

Bạn tò mò về vận mệnh và tương lai của mình? Xem ngay bài viết để khám phá tử vi theo cách mới cùng ChatGPT ngay trên điện thoại hoặc máy tính nhé!

5 mẹo sử dụng Pure Tuber giúp bạn khám phá nhiều điều thú vị hơn

Pure Tuber là ứng dụng giúp bạn xem Youtube trên điện thoại thoải mái không lo quảng cáo. Trên ứng dụng này cũng đang có rất nhiều tính năng giúp bạn tối ưu trải nghiệm xem video. Bài viết hôm nay sẽ mách bạn 5 mẹo sử dụng Pure Tuber để có thể trải nghiệm xem video thú vị hơn.

Cùng chuyên mục

Xiaomi 15 Ultra sẽ hỗ trợ sạc nhanh 90W

Sau khi tung ra bộ đôi Xiaomi 15 và Xiaomi 15 Pro, Xiaomi tiếp tục phát triển Xiaomi 15 Ultra dự kiến ra mắt đầu năm 2025. Được biết, thông tin về điện thoại kế nhiệm Xiaomi 14 Ultra đã được chia sẻ khá nhiều trong thời gian qua. Hôm nay, Xiaomi 15 Ultra vừa được phát hiện đạt chứng nhận tại Trung Quốc với số model 25019PNF3C. Mới đây, Xiaomi 15 Ultra vừa được phát hiện đạt chứng nhận tại Trung...

Năm 2025, các cuộc tấn công mạng do AI hỗ trợ sẽ diễn ra phức tạp

DNVN - Năm 2025, các tác nhân đe dọa ngày càng phức tạp và hacker sẽ áp dụng công nghệ AI (trí tuệ nhân tạo) để tấn công mạng. ...

Đăng xuất tài khoản TikTok đơn giản không phải ai cũng biết

Bạn muốn đăng xuất tài khoản TikTok của mình vì nhiều lý do như bảo mật thông tin, chuyển đổi tài khoản hoặc tạm thời ngưng sử dụng. Hãy khám phá ngay cách đăng xuất tài khoản TikTok trên điện thoại và máy tính một cách dễ dàng trong bài viết dưới đây.

Mới nhất

Quyết tâm xứng đáng với truyền thống của Quân đội nhân dân Việt Nam

Lễ kỷ niệm 80 năm Ngày thành lập Quân đội nhân dân (QĐND) Việt Nam và 35 năm Ngày hội Quốc phòng toàn dân diễn ra sáng 20.12 tại Thủ đô Hà Nội, đại diện cựu chiến binh Việt Nam và đại diện thế hệ trẻ khẳng định niềm tự hào và quyết tâm xứng đáng với truyền thống quyết...

Công điện của Thủ tướng Chính phủ về tổng kiểm kê tài sản công

(ĐCSVN) - Ngày 20/12/2024, Thủ tướng Chính phủ Phạm Minh Chính có Công điện số 138/CĐ-TTg về việc thực hiện Tổng kiểm kê tài sản công tại cơ quan, tổ chức, đơn vị, tài sản kết cấu hạ tầng do Nhà nước đầu tư, quản lý. ...

Đảng lãnh đạo tuyệt đối, trực tiếp về mọi mặt đối với Quân đội nhân dân Việt Nam: Đưa đất nước vững bước tiến...

Kể từ khi Đội Việt Nam Tuyên truyền giải phóng quân ra đời đến nay, sự lãnh đạo tuyệt đối, trực tiếp về mọi mặt của Đảng đối với Quân đội đã được khẳng định xuyên suốt trong 80 năm qua. Đại hội đại biểu toàn quốc lần thứ XIII của Đảng tiếp tục khẳng định sự lãnh đạo toàn...

Phát triển Đà Nẵng thực sự là cực tăng trưởng của cả nước

(ĐCSVN) - Thủ tướng Phạm Minh Chính yêu cầu thời gian tới Đà Nẵng phải phát huy tối đa tiềm năng khác biệt, cơ hội nổi trội, lợi thế cạnh canh, thúc đẩy đạt tốc độ tăng trưởng kinh tế hai con số để Đà Nẵng thực sự là cực tăng trưởng của khu vực miền Trung – Tây...

Đại tướng Võ Nguyên Giáp – Huyền thoại quân sự của dân tộc Việt Nam

Đại tướng Võ Nguyên Giáp không chỉ được Nhân dân Việt Nam kính trọng mà còn được các nguyên thủ, học giả và bạn bè quốc tế, ngưỡng mộ như một biểu tượng bất diệt của ý chí và trí tuệ Việt Nam. Trong những dấu mốc lịch sử vĩ đại của cách mạng Việt Nam, từ Cách mạng Tháng...

Mới nhất

Lãng đãng Ba Khan