Cảnh báo: Phần mềm quản trị website cPanel đang tồn tại lỗ hổng bảo mật nghiêm trọng!

Bạn đang sử dụng phần mềm quản trị website cPanel? Nếu vậy, hãy cẩn thận vì đang có một lỗ hổng bảo mật nghiêm trọng đang tồn tại trên nền tảng này. Việc bảo vệ thông tin và dữ liệu của bạn đang gặp nguy cơ lớn. Hãy cùng trangcongnghe.vn tìm hiểu về tình hình này và các giải pháp để bảo vệ mạng và dữ liệu của bạn.

Một lỗ hổng bảo mật có mã định danh CVE-2023-29489 đang đe dọa hàng triệu trang web trên toàn cầu, bao gồm cả Việt Nam. Đây là một trong những lỗ hổng bảo mật web tiêu biểu nhất, cho phép tin tặc chiếm quyền kiểm soát máy chủ web từ xa và truy cập các thông tin nhạy cảm, từ thông tin cá nhân cho đến lịch sử truy cập của người dùng.

Nếu không được khắc phục kịp thời, lỗ hổng này có thể gây ra những thiệt hại nghiêm trọng cho các trang web và người dùng của chúng. Chúng ta cần có các giải pháp bảo mật thích hợp để ngăn chặn các cuộc tấn công từ các tin tặc và đảm bảo an toàn cho thông tin trên internet.

CPanel là một trong những phần mềm quản trị website phổ biến nhất, và lỗ hổng này đã ảnh hưởng đến rất nhiều người sử dụng trên toàn thế giới. Do đó, các chuyên gia bảo mật cần phải hỗ trợ và cung cấp các giải pháp an toàn để bảo vệ hệ thống của các tổ chức và cá nhân trên toàn thế giới, bao gồm Việt Nam.

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav đã đưa ra cảnh báo về tình trạng bảo mật của phần mềm quản trị website cPanel. Theo ông Cường, cPanel là một phần mềm quản lý lưu trữ website rất phổ biến trên toàn thế giới, với hơn 1,4 triệu bản cài đặt đang kết nối với internet. Một cPanel có thể quản lý từ một đến nhiều website, vì vậy phạm vi ảnh hưởng của lỗ hổng bảo mật sẽ lan rất rộng.

Xem thêm: GreenTuber Chặn Quảng Cáo Khi Xem Video: Giải Pháp Tuyệt Vời Cho Người Dùng YouTube

Cuối tháng 4, Galaxy S23 “Khóc thét” khi iPhone 12 giảm giá mạnh 5 triệu đồng

Cụ thể, các chuyên gia của Bkav đã cảnh báo rằng các cổng quản lý cPanel 2080, 2082, 2083, 2086 và các ứng dụng chạy trên cổng dịch vụ web mặc định 80 và 443 đều bị ảnh hưởng. Điều này có thể dẫn đến việc hàng triệu website trên toàn cầu, bao gồm cả Việt Nam, đang đứng trước nguy cơ cPanel bị tấn công bởi các hacker tấn công bằng cách sử dụng mã khai thác (PoC) mới được công bố. Nếu các tổ chức và cá nhân không chủ động phòng ngừa và bảo vệ các cổng và ứng dụng của mình, hậu quả có thể rất nghiêm trọng.

Việc này đặt ra nguy cơ lớn đến hàng triệu website trên toàn thế giới, trong đó có cả Việt Nam. Vì vậy, cần phải thực hiện các biện pháp an ninh mạng thích hợp, bao gồm cập nhật phần mềm, kiểm tra lỗ hổng thông tin, sử dụng các giải pháp bảo mật chuyên nghiệp và đảm bảo việc sao lưu dữ liệu thường xuyên để đảm bảo an toàn cho website của mình.

Một lỗ hổng bảo mật nghiêm trọng trong phần mềm quản trị website cPanel đang khiến hàng triệu website trên toàn thế giới, trong đó có hơn 2.500 trang web tại Việt Nam, đang đối diện với nguy cơ bị tấn công từ xa. Đây là thông tin được đưa ra bởi nhóm chuyên gia an ninh mạng của Bkav.

Trước tình hình này, Bkav khuyến cáo các đơn vị sử dụng cPanel cần thực hiện ngay những biện pháp sau để bảo vệ hệ thống:

  • Cập nhật phần mềm lên các phiên bản mới nhất: 11.109.9999.116, 11.108.0.13, 11.106.0.18, 11.102.0.31.

  • Thiết lập tự động cập nhật phần mềm cPanel.

  • Rà soát lại toàn bộ hệ thống để phát hiện và xử lý kịp thời nếu bị tấn công, đặc biệt là trên các hệ thống web chạy cổng 80 và 433.

Việc thực hiện kịp thời các biện pháp bảo mật trên sẽ giúp đảm bảo an toàn cho hệ thống và dữ liệu của các đơn vị đang sử dụng phần mềm cPanel. Hơn nữa, việc thực hiện các biện pháp bảo mật này sẽ giúp các đơn vị sử dụng cPanel có thể tăng cường tính ổn định, giảm thiểu các lỗi bảo mật và các rủi ro liên quan đến dữ liệu của khách hàng.

TIN LIÊN QUAN

Microsoft cảnh báo về lỗ hổng nghiêm trọng trong Internet Explorer

Microsoft cho hay một lỗ hổng bảo mật nghiêm trong từ phiên bản 6 đến 11 của trình duyệt web Internet Explorer đã xuất hiện. Tin tốt là họ hứa sẽ phát hành bản vá lỗi sớm. Tuy nhiên tin xấu là người dùng Windows XP sẽ không nhận được bản vá lỗi này.

Lỗ hổng bảo mật khiến cho 12 triệu trang web WordPress dễ bị tấn công

trangcongnghe - Trong tháng 3 vừa qua đã xảy ra sự cố về bảo mật khi có hacker khai thác được lỗ hổng của plugin Elementor Pro dành cho WordPress. Điều này cho thấy tầm quan trọng của việc bảo vệ website khỏi các cuộc tấn công mạng, đặc biệt việc

Lỗ hổng mới có thể khiến người dùng tại Việt Nam mất mật khẩu

Mới đây, các chuyên gia bảo mật trong nước đã phát hiện lỗ hổng Drown đang tồn tại trên hàng trăm website sử dụng giao thức https tại Việt Nam. Người dùng có nguy cơ bị lộ mật khẩu, tài khoản ngân hàng của mình.

Phát hiện lỗ hổng bảo mật nghiêm trọng trên hệ điều hành Windows 10

Theo nhà phân tích CERT/CC Phil Dormann lỗ hổng bảo mật này được cho là một lỗ hổng zero-day trên hệ điều hành Windows 10 khi nó có thể cho phép các hacker tấn công và chiếm được quyền điều khiển các thiết bị máy tính. Lỗi này được công bố bởi một

Lỗ hổng SSL 3.0 đe dọa nghiêm trọng giao dịch số tại Việt Nam

Ngày 14/10, nhóm bảo mật của Google phát hiện một lỗ hổng bảo mật nghiêm trọng trong giao thức SSL 3.0 có thể cho phép hacker đánh cắp cookie và các dữ liệu liên quan khác nhằm chiếm tài khoản ebanking, tài khoản chứng khoán và thương mại điện tử

Tính năng quét mã QR của iOS dính lỗi nguy hiểm, người dùng dễ bị lừa truy cập các website độc hại

Gần đây, nền tảng di động iOS của Apple, vốn luôn nổi tiếng là an toàn và ổn định lại thường xuyên xuất hiện các lỗ hổng khá nghiêm trọng ảnh hưởng tới khả năng bảo mật của hệ thống. Tính năng quét mã vạch (QR Code) được tích hợp mặc định trong ứng

Apple mất 3 năm mới có bản vá lỗi nghiêm trọng này cho iOS

Vào thứ ba vừa qua, sau gần 3 năm kể từ tháng 7/2013 lần đầu phát hiện lỗ hổng Captive Portal, Apple mới chính thức có bản vá lỗi này trong bản cập nhật iOS 9.2.1.

THỦ THUẬT HAY

Tổng hợp cách tải thêm giao diện, chủ đề cho OPPO A39 (Neo 9s)

Ngoài kho chủ đề có sẵn của OPPO, có thể tải thêm các bộ chủ đề được chia sẻ trên mạng do người dùng tự thiết kế để làm đẹp chiếc OPPO A39 (Neo 9s) của mình.

Hướng dẫn tắt theo dõi thu thập vị trí trên smartphone

Khi người dùng sử dụng định vị để tra cứu bản đồ hay một thông tin nào đó, thì dữ liệu về vị trí của mình có thể bị người khác theo dõi.

Cách chơi game Liên quân Mobile trên máy tính

Chơi game Liên quân Mobile trên máy tính hay nói cách khác là cài đặt game Liên quân Mobile và chơi trên một trong những giả lập Android đang phổ biến trên thị trường hiện nay.

Bị mất thẻ ATM gắn chip phải làm sao?Xem ngay để biết cách xử lý nhé!

Bị mất thẻ ATM gắn chip phải làm sao? Trước hết, bạn phải thật bình tĩnh để xử lý tình huống này và hạn chế tối đa các thiệt hại về tài chính. Sau đây là giải pháp cho bạn...

Top ứng dụng chỉnh sửa ảnh miễn phí trên iPhone

Những ứng dụng chỉnh sửa ảnh trên iPhone sẽ giúp bạn có được hình ảnh độc đáo, nghệ thuật, giúp bạn lưu lại những khoảnh khắc trong cuộc sống.

ĐÁNH GIÁ NHANH

Đánh giá Lenovo Ideapad 700: laptop giải trí kiêm game giá tốt

Nếu như vào năm ngoài, Lenovo đánh dấu việc lần đầu tiên tham gia vào thị trường Laptop Gaming bằng 2 chiếc Y50 và Y70 Touch thì năm nay hãng này lại nâng cấp dòng giải trí Ideapad...

Đánh giá Nokia 2.4: Sử dụng ngôn ngữ thiết kế mới, pin trâu dùng cả ngày, giá chỉ hơn 2 triệu đồng

Là một trong những sản phẩm nổi bật trong phân khúc tầm trung so với các sản phẩm khác. Nokia 2.4 mang đến 1 cách nhìn hoàn toàn mới cho người dùng cả về ngoại hình lẫn chất lượng bên trong. Với phân khúc tầm trung giá

Đánh giá nhanh Galaxy S8 Plus: Màn hình 6,2 inch, chống nước IP68

Như vậy là Samsung Galaxy S8 đã trình làng đến người dùng vào tối ngày 29/03/2017 vừa qua. Bên cạnh phiên bản thường, S8 Plus sở hữu màn hình to hơn nhưng kích thước lại được tối ưu hóa rất tốt.