Trang chủKhoa học - Công nghệCông nghệ sốWordPress 6.4.2 vá lỗ hổng bảo mật nghiêm trọng

WordPress 6.4.2 vá lỗ hổng bảo mật nghiêm trọng


Theo The Hacker News, WordPress đã phát hành phiên bản 6.4.2, trong đó đã vá một lỗ hổng bảo mật nghiêm trọng có thể bị tin tặc khai thác bằng cách kết hợp với một lỗi khác để thực thi mã PHP tùy ý trên các website vẫn đang tồn tại lỗi này.

Hãng cho biết lỗ hổng thực thi mã từ xa không thể khai thác trực tiếp trong lõi, tuy nhiên nhóm bảo mật cảm thấy có khả năng gây ra mức độ nghiêm trọng cao khi kết hợp với một số plugin, đặc biệt là trong các bản cài đặt trên nhiều trang.

Theo công ty bảo mật Wordfence, vấn đề bắt nguồn từ một lớp giới thiệu từ phiên bản 6.4 để cải thiện khả năng phân tích cú pháp HTML trong màn hình soạn thảo dạng khối. Thông qua đó, tin tặc có khả năng khai thác lỗ hổng để chèn đối tượng PHP có trong plugin hoặc themes để kết hợp nhằm thực thi mã tùy ý và giành quyền kiểm soát webiste mục tiêu. Hậu quả là kẻ tấn công có thể xóa các tập tin tùy ý, truy xuất dữ liệu nhạy cảm hoặc thực thi mã.

WordPress 6.4.2 vá lỗ hổng tấn công từ xa nghiêm trọng - Ảnh 1.

Là nền tảng quản trị nội dung nổi tiếng, WordPress cũng được tin tặc chú ý khai thác

Trong một lời khuyên tương tự, Patchstack cho biết một chuỗi khai thác đã được tìm thấy trên GitHub kể từ ngày 17.11 và được thêm vào dự án Chuỗi tiện ích chung PHP (PHPGGC). Người dùng nên kiểm tra website của mình theo cách thủ công để đảm bảo đã cập nhật lên phiên bản mới nhất.

WordPress là một hệ thống quản trị nội dung miễn phí, dễ sử dụng và phổ biến trên toàn cầu. Nhờ việc cài đặt dễ dàng và nhiều hỗ trợ, người dùng có thể tạo các loại website nhanh chóng từ các cửa hàng trực tuyến, cổng thông tin, diễn đàn thảo luận…

Theo dữ liệu từ W3Techs, WordPress chiếm 45,8% tổng số website đang có mặt trên internet vào năm 2023, con số này tăng từ 43,2% vào năm 2022. Điều đó có nghĩa là cứ 5 website thì có hơn 2 trang sử dụng nền tảng WordPress.



Source link

Cùng chủ đề

Google phát hiện lỗ hổng bảo mật nghiêm trọng trên loạt smartphone Samsung

Những chuyên gia bảo mật của Google đã phát hiện lỗ hổng bảo mật nghiêm trọng trên hàng loạt smartphone Samsung, tin tặc có thể khai thác và truy cập trái phép vào thiết bị.

Một số điện thoại Samsung mắc lỗ hổng bảo mật nghiêm trọng

Theo đó, Google vừa phát hiện một lỗ hổng nghiêm trọng trên dòng chip Exynos-  với tên CVE-2024-44068. Được biết, lỗ hổng bảo mật này có thể ảnh hưởng tới nhiều thiết bị như: dòng Galaxy S10, Note 10 được trang bị chip Exynos 9820, 9825, 980, 850 và W920. Lỗ hổng này cho phép tin tặc giành quyền truy cập trên thiết bị, cài đặt mã độc mà không cần sự cho phép của chủ sở hữu. Các nhà...

Hãng hàng không thiệt hại nửa tỷ USD trong ‘thảm họa’ bảo mật CrowdStrike

Hãng hàng không Delta đã kiện CrowdStrike, công ty gây ra ‘thảm họa’ bảo mật hồi tháng 7 khiến hàng triệu máy tính Windows bị sập và nhiều hệ thống CNTT bị gián đoạn dịch vụ. Delta Air Lines đã đệ đơn kiện CrowdStrike tại Georgia (Mỹ), cáo buộc nhà sản xuất phần mềm vi phạm hợp đồng và sơ suất sau sự cố hồi tháng 7 khiến khoảng 7.000 chuyến bay bị hủy. Các hãng hàng không khác phục...

Nguy cơ hệ thống tại Việt Nam bị tấn công mạng từ 9 lỗ hổng bảo mật mới

Việc phân tích, đánh giá và có cảnh báo tới các đơn vị tại Việt Nam về những lỗ hổng bảo mật trong sản phẩm của Microsoft có mức ảnh hưởng cao và nghiêm trọng, là hoạt động được Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC thuộc Cục An toàn thông tin (Bộ TT&TT) thực hiện định kỳ, theo các kỳ Microsoft công bố phát hành danh sách bản vá các lỗ...

Cảnh báo 4 lỗ hổng an ninh mạng nguy hiểm đe dọa hệ thống thông tin tại Việt Nam

4 lỗ hổng an ninh mạng nghiêm trọng nhất, từ các thiết bị IoT đến mã độc thông minh sử dụng trí tuệ nhân tạo (AI) đang gây sự chú ý trong năm nay.

Nổi bật

Mới nhất

Cùng tác giả

Sự trở lại huy hoàng của giày da đanh với quần legging, quần tây và váy ngắn

Thoải mái, thiết thực, linh hoạt và sang trọng, giày da đanh đã trở thành một món đồ...

Từ trường ĐH thành ĐH là thay đổi hướng tới chiều sâu

Phát biểu tại lễ kỷ niệm 30 năm ngày thành lập ĐH Duy Tân, Bộ trưởng Bộ GD-ĐT Nguyễn Kim Sơn mong từ trường ĐH thành ĐH không phải là thay đổi một cái tên mà sự thay đổi này hướng tới chiều...

Ấm áp và thanh lịch cho mùa lạnh với chân váy dài

Chân váy dài mùa lạnh được thiết kế để tối ưu hóa khả năng giữ nhiệt, nhưng không...

Bài đọc nhiều

Meta AI sẽ có mặt ở thị trường Việt Nam

Ngày 9/10, Meta cho biết bộ tính năng Meta AI đã có mặt ở các nước như Brazil, Boliva, Guatemala, Paraguay, Philippines và Anh còn một số quốc gia khác như Việt Nam sẽ được triển khai trong vài tuần tới. Theo đó, Meta AI sẽ hỗ trợ tương tác bằng tiếng Việt, được tích hợp bên trong Facebook, Instagram, WhatsApp và Messenger. Người dùng chỉ cần chạm vào biểu tượng Meta AI hoặc nhập "@MetaAI" vào cuộc trò...

Ông chủ Facebook thở phào nhẹ nhõm trước 25 đơn kiện

Một thẩm phán liên bang cho biết, CEO Meta Mark Zuckerberg không phải chịu trách nhiệm cá nhân trong 25 đơn kiện cáo buộc doanh nghiệp này khiến trẻ em nghiện mạng xã hội, quyết định giúp ông chủ Facebook có thể thở phào nhẹ nhõm. ...

Chủ sở hữu Facebook Meta phát triển công cụ tìm kiếm AI riêng

Công ty mẹ của Facebook, Meta đang phát triển một công cụ tìm kiếm dựa trên trí tuệ nhân tạo nhằm giảm sự phụ thuộc vào Google của Alphabet và Bing của Microsoft. ...

Tìm giải pháp bảo vệ an toàn thông tin trong chuyển đổi số

Ngày 8/11, Sở Thông tin và Truyền thông tỉnh Vĩnh Long tổ chức Hội thảo an toàn thông tin năm 2024 với chủ đề “Hạn chế lộ lọt thông tin và phòng, chống lừa đảo trực tuyến”. ...

Cách tắt mã hóa đầu cuối trên Messenger cực đơn giản

Bạn đang tìm cách để tắt mã hóa đầu cuối trên Messenger để tránh các rắc rối do tính năng này gây ra trong quá trình sử dụng. Bài viết hôm nay sẽ hưỡng dẫn chi tiết đến bạn cách tắt mã hóa đầu cuối trên Messenger điện thoại iPhone và Android.

Cùng chuyên mục

Thảo luận thách thức xã hội của công nghệ và trí tuệ nhân tạo cùng chuyên gia Pháp

Viện Pháp tại Việt Nam sẽ tổ chức chuỗi hội nghị và bàn tròn về chủ đề trí tuệ nhân tạo và công nghệ từ 11-15/11 cùng bà Asma Mhalla - nhà nghiên cứu, chuyên gia nổi tiếng về lĩnh vực quản lý công nghệ số và đạo đức trong đổi mới sáng tạo.

Tin vui cho game thủ, công ty Nhật Bản đột phá chiến lược phát hành trò chơi ra thị trường

Thời gian tới là giai đoạn đầy hứa hẹn với viễn cảnh về một quý tăng trưởng mạnh mẽ khác của Sony Interactive Entertainment (SIE), công ty chuyên trò chơi điện tử và giải trí kỹ thuật số đa quốc gia, là công ty con thuộc sở hữu của tập đoàn Sony Nhật Bản, đặt trụ sở tại San Mateo, California, Mỹ.

Thiết bị mạng dành cho Internet vệ tinh Starlink của Elon Musk đang được sản xuất ở Việt Nam

Wistron NeWeb Corporation (WNC) - đối tác Đài Loan (Trung Quốc) cung ứng linh kiện cho SpaceX, đang sản xuất bộ định tuyến và thiết bị mạng dành cho Internet vệ tinh Starlink của tỷ phú Elon Musk ở một nhà máy tại tỉnh Hà Nam, Việt Nam.

Galaxy S25 Slim sẽ ra mắt cuối năm 2025

Trước đó, Smartprix tiết lộ, mẫu Galaxy S25 Slim đã xuất hiện trong cơ sở dữ liệu của FCC của Hàn Quốc. Sản phẩm dự kiến mang số model SM-S937U- điều này cho thấy đây có thể là thành viên thứ tư trong dòng Galaxy S25, bên cạnh Galaxy S25, S25+ và S25 Ultra. Tuy nhiên, S25 Slim sẽ không xuất hiện cùng các sản phẩm khác của dòng S25 vào tháng 1/2025  mà ra mắt vài tháng...

iPhone 15 dẫn đầu doanh số smartphone trên toàn cầu trong quý III/2024

Theo dữ liệu công bố, tổng cộng 10 mẫu điện thoại bán chạy nhất chiếm tới 19% tổng doanh số smartphone trên toàn thế giới trong Quý III/2024. Trong đó, Apple chiếm giữ 4/10 vị trí, Samsung có 5 vị trí còn Xiaomi chỉ có duy nhất một cái tên góp mặt. Cụ thể: iPhone 15 dẫn đầu với doanh số 3,5%, theo sau đó là 15 Pro Max và 15 Pro, iPhone 14 cũng cán đích vị trí thứ...

Mới nhất

Trao giải cho 150 nhà giáo tại Hội giảng Nhà giáo giáo dục nghề nghiệp toàn quốc

(ĐCSVN) - Ban Tổ chức trao các giải Nhất, Nhì, Ba cá nhân cho 150 nhà giáo có thành tích xuất sắc nhất; 6 tập thể xuất sắc được trao các giải Nhất, Nhì, Ba toàn đoàn. 65 nhà giáo được trao các giải phụ như: Sử dụng thiết bị tự làm hiệu quả nhất, ứng dụng công nghệ...

NTK Minh Châu tự hào giới thiệu áo dài và văn hóa Nam bộ đến bạn bè quốc tế

(Dân trí) - NTK Minh Châu cho biết trong suốt sự nghiệp của mình, anh luôn mong muốn giới thiệu vẻ đẹp của chiếc áo dài và những cảnh sắc quê hương đến bạn bè quốc tế. Trong chương trình Vietnam Beauty Fashion Fest 9 diễn ra tại Bà Rịa - Vũng Tàu ngày 9/11, NTK Minh Châu mang đến...

Kiến nghị áp dụng bảng giá đất cũ cho người mua nhà ở công

Trung tâm Quản lý nhà và Giám định xây dựng (HMCIC) thuộc Sở Xây dựng TP.HCM vừa gửi tờ trình đến Sở Xây dựng về việc áp dụng quy định chuyển tiếp bảng giá đất để tính nghĩa vụ tài chính theo Quyết định số 79.Cụ thể, Quyết định số 79 về điều chỉnh bảng giá đất trên...

Loạt tỉnh thành vào cuộc rà soát việc bất động sản tăng giá bất thường

(Dân trí) - Hòa Bình, Bình Phước và Thừa Thiên Huế... đã yêu cầu rà soát hoạt động đấu giá đất, tăng giá bất động sản trên địa bàn. UBND tỉnh Hòa Bình mới đây ban hành Công văn số 1938 về việc tăng cường công tác quản lý, kiểm soát tình hình biến động giá bất động sản trên...

Bài phát biểu của Bộ trưởng GDĐT: “Không có trường công

"Suy cho cùng, khát vọng lớn cho cộng đồng không có công có tư, những điều thiện lương tốt lành cũng không có công có tư, chỉ có tầm nhìn và...

Mới nhất