WordPress xuất hiện lỗ hổng bảo mật nghiêm trọng, ảnh hưởng tới hàng chục triệu websites
Theo thông báo mới nhất của công ty bảo mật Sucuri thì một lỗ hổng chết người trên WordPress đã được phát hiện cho phép tin tặc chiếm quyền điều khiển của những websites sử dụng theme và plugin mặc định của mã nguồn này.
- Nhận ngay 300 triệu đồng khi phát hiện được lỗ hổng trên trình duyệt Spartan
- Lỗ hổng bảo mật mới có thể khiến các thiết bị chạy iOS trở nên...vô dụng
- Lỗ hổng bảo mật trên 1.500 ứng dụng iOS, có thể khiến người dùng bị đánh cắp thông tin cá nhân
- Google thưởng 5.000 USD cho hacker tìm ra lỗ hổng chết người của Youtube
WordPress là một mã nguồn mở miễn phí, một hệ thống quản trị nội dung (CMS) với hơn 30.000 plugin cung cấp các chức năng tùy chỉnh và đầy đủ cho phép người dùng tùy biến trang web theo các yêu cầu cụ thể, rất dễ cài đặt và sử dụng. Tại thời điểm này, WordPress là hệ thống quản lý nội dung phổ biến nhất được sử dụng rộng rãi trên thị trường với hơn 70 triệu websites.

Mới đây, theo thông báo mới nhất của công ty bảo mật Sucuri thì một lỗ hổng chết người trên WordPress đã được phát hiện cho phép tin tặc chiếm quyền điều khiển của những websites sử dụng theme và plugin mặc định của mã nguồn này. Theo chuyên gia bảo mật David Dede, Plugin Jetpack (đang đươc sử dụng trên 1 triệu websites) cùng bộ theme mặc định TwentyFifteen (được cài đặt mặc định) đã xuất hiện những lỗ hổng nghiêm trọng.
Ngay sau khi phát hiện ra lỗ hổng này, Sucuri đã nhanh chóng vá lỗi nên hiện tại chưa có một thiệt hại nghiêm trọng nào xảy ra. Để an toàn hơn, người dùng vẫn cần bảo vệ websites của mình. Đến thời điểm này, một số host phổ biến đã ở trong trạng thái an toàn bao gồm:
• GoDaddy
• HostPapa
• DreamHost
• ClickHost
• InMotion
• WPEngine
• Pagely
• Pressable
• WebSynthesis
• Site5
• SiteGround
Những websites được lưu trữ trên các host trên có thể phần nào yên tâm, còn website lưu trữ ngoài host này nên nhanh chóng cập nhật những plugin mới nhất đồng thời ngăn chặn sự truy cập vào các tập tin example.html từ package genericons để đảm bảo sự an toàn cho trang web của mình.
Tham khảo: pcworld
NỔI BẬT TRANG CHỦ
-
Dùng linh kiện cũ từ ASML, Trung Quốc chế tạo được nguyên mẫu máy quang khắc EUV đầu tiên, sẽ sản xuất chip trong vài năm tới
Mặc dù còn khá thô sơ so với cỗ máy quang khắc EUV của ASML, nhưng tốc độ tiến bộ của Trung Quốc đã vượt xa dự đoán của các chuyên gia trong ngành.
-
Nếu có trong tay tấm vải phát nhạc này của Nhật Bản, bạn sẽ may thứ gì?