50 nghìn trang web bị hack qua lỗ hổng trong plugin MailPoet

Các lỗ hổng bảo mật nằm trong plugin MailPoet, trước đây còn có tên gọi là Wysija Newsletter, tính đến nay plugin này đã có hơn 1,7 triệu lượt tải về, ứng dụng dành cho các nhà phát triển chạy Wordpress sử dụng để gửi và quản lý các thông báo, cập nhật tin đến cho người dùng trong hệ thống.



Cách đây vài ngày các nhà nghiên cứu từ hãng bảo mật web Sucuri phát hiện một cuộc tấn công tự động thêm một file backdoor PHP vào nhiều trang web WordPress. Một phân tích sâu hơn cho thấy rằng các cuộc tấn công khai thác các tập tin tải lên qua MailPoet, các file được tải lên sẽ ghi đè lên các tập tin gốc, điều này khiến quản trị web rất khó để phục hồi tập tin nếu không có các bản sao lưu trước đó.

Theo Daniel Cid, giám đốc công nghệ tại Sucuri mỗi ngày có vài nghìn website bị xâm nhập hoặc tấn công, ước tính có tới 50 nghìn website bị tin tặc tấn công, chiếm quyền điều khiển.Một số website không cài đặt MailPoet hoặc thậm chí không sử dụng WordPress cũng bị các tin tặc tấn công vì các website bị lây nhiễm chéo, một tài khoản lưu trữ có một trang web Wordpress bị tấn công, backdoor PHP được tải lên sẽ lây nhiễm tất cả các trang web lưu trữ cùng tài khoản.

Được biết hầu hết các dịch vụ lưu trữ website của các công ty lớn hiện nay như GoDaddy, Bluehost ... các tập tin đều không thể truy cập, lây nhiễm sang các tập tin tài khoản khác, do đó lây nhiễm chéo sẽ được giới hạn trong các trang web trong cùng một tài khoản. tuy nhiên trong nhiều các công ty khác, nếu máy chủ được cấu hình không đúng, các tập tin sẽ dễ dàng lây lan cho tất cả các trang web và các tài khoản trên cùng một máy chủ.

Để bảo vệ các trang web WordPress của mình các quản trị viên nên cập nhật plug-in MailPoet phiên bản mới nhất tại thời điểm này là phiên bản 2.6.9.

TIN LIÊN QUAN

Dễ dàng hack mã nguồn Wordpress với lỗi plugin WP-SLIMStat

WP-SLIMStat, một plugin phân tích web dành cho WordPress đã có hơn 1,3 triệu lượt tải về và được người dùng đánh giá khá cao. WP-SLIMStat được chủ sở hữu các website dùng để theo dõi lượng truy cập, số người đăng kí làm thành viên trang web, phát

Hơn 100.000 trang web sử dụng WordPress bị nhiễm phần mềm độc hại

Theo một báo cáo từ công ty an ninh mạng Sucuri, một phần mềm độc hại Nga được đặt tên là SoakSoak đã tấn công gần 100.000 trang web chạy nền tảng WordPress, khiến Google đưa ra danh sách đen với 11.000 trang web (số lượng ngày càng tăng).

15 chia sẻ giúp webmaster cải thiện tốc độ tải trang

Google xem xét tốc độ tải trang là một trong 200 yếu tố để đánh giá website của bạn. Nếu website của bạn có một tốc độ chạy lề mề thì đó cũng chính là nguyên nhân bạn đã đánh mất một số lượng lớn khách truy cập.

Microsoft vá lỗi 'zero-day' nghiêm trọng trên Windows

Microsoft đã tung ra 6 bản cập nhật bảo mật để vá 11 lỗ hổng trong Windows, Internet Explorer (IE), Office và một vài sản phẩm khác trong đó có một lỗi đã bị hacker khai thác

50 nghìn tài khoản Gmail của người dùng Việt Nam bị phát tán trên mạng

Theo kiểm tra của SecurityDaily có khoảng 50 nghìn tài khoản Gmail của người dùng Việt Nam bị phát tán trên một trang chuyên về Bitcoin của Nga.

Lỗ hổng bảo mật trên nhiều trình phát video phổ biến, mở phụ đề là dính, 200 triệu người có nguy cơ

Nếu bạn thường tự tải file phụ đề về xem phim thì hãy cẩn thận bởi một lỗ hổng cực kỳ nguy hiểm vừa được các chuyên gia bảo mật phát hiện trên nhiều trình phát video, cho phép các hacker có thể chiếm hoàn toàn quyền kiểm soát thiết bị của người

Hướng dẫn cách phòng chống DDoS

Phòng chống DDoS luôn là việc làm ưu tiên của hầu hết các doanh nghiệp nhằm mục đích bảo vệ máy chủ lưu trữ tránh bị chậm hoặc ngừng hoạt động bởi sự xâm nhập của kẻ tấn công. Nếu bạn đang lo lắng về những đợt tấn công DDoS và muốn tìm ra giải pháp

Lỗ hổng SSL 3.0 đe dọa nghiêm trọng giao dịch số tại Việt Nam

Ngày 14/10, nhóm bảo mật của Google phát hiện một lỗ hổng bảo mật nghiêm trọng trong giao thức SSL 3.0 có thể cho phép hacker đánh cắp cookie và các dữ liệu liên quan khác nhằm chiếm tài khoản ebanking, tài khoản chứng khoán và thương mại điện tử

THỦ THUẬT HAY

Hướng dẫn cách copy bài viết trên Facebook bằng điện thoại

Trong quá trình sử dụng Facebook, bạn thấy một bài viết hay và muốn copy bài viết đó về điện thoại. Tuy nhiên, bạn loay hoay mãi nhưng vẫn chưa tìm được cách để thực hiện.

Hướng dẫn cách tạo ảnh động nhanh chóng trên iPhone

Chúng ta đang trong thời đại mà ảnh GIF được sử dụng rất nhiều trên mạng xã hội, các ứng dụng nhắn tin, để có thể truyền đạt nội dung một cách vui vẻ hơn. Nhưng thay vì sử dụng những ảnh GIF có sẵn của mọi người tạo

Bật chế độ full màn hình MacBook sẽ giúp kéo dài thời gian dùng pin

Một trong những cách tiết kiệm Pin máy tính khi sử dụng mà nhiều người lại chủ quan xem nhẹ khiến cho Pin máy giảm tuổi thọ một cách nhanh chóng. Cách sử dụng máy tính khoa học tưởng chừng như đơn giản nhưng nó lại có

“Bí kíp” tải và cài đặt Adobe Audition 2021 full crack chỉ trong “một nốt nhạc”

Adobe Audition là một phần mềm chuyên nghiệp của hãng Adobe tại Hoa Kỳ, dành riêng cho thu âm và chỉnh sửa âm thanh. Phiên bản mới nhất của Adobe có nhiều hiệu ứng, công cụ cắt, trộn và chỉnh sửa âm thanh đa dạng, cùng

Cách lấy lại mật khẩu VssID miễn phí chỉ với vài thao tác đơn giản

VssID là ứng dụng được sử dụng phổ biến hiện nay về BHXH, bạn có thể sử dụng mã số BHXH và mật khẩu để đăng nhập nhưng nếu chẳng may quên mật khẩu, bạn cũng được hỗ trợ để cấp lại miễn phí và dễ dàng.

ĐÁNH GIÁ NHANH

Mazda CX-8 2018 có thiết kế vận hành và giá bán chính thức thế nào?

Xe Mazda CX-8 2018 có chiều dài 4.900 mm, dài hơn 350 mm so với CX-5, rộng 1.840 mm và cao 1.730 mm. Cả CX-9 và CX-8 đều có cùng chiều dài cơ sở 2.930 mm, tuy nhiên chiều dài cơ học CX-8 ngắn hơn 175 mm và chiều rộng

Trên tay OPPO A93s: Smartphone tầm trung sở hữu màn hình 90Hz, chip Dimensity 700, pin khủng 5000 mAh

Mới đây, OPPO đã tung ra một mẫu điện thoại tầm trung hoàn toàn mới tại thị trường Trung Quốc có tên là OPPO A93s. Sản phẩm có thiết kế khác biệt so với OPPO A93 hiện đang bán tại thị trường Việt Nam. Bên cạnh đó, các

Đánh giá Galaxy Tab A6 Spen: Trải nghiệm hoàn hảo cho dân văn phòng

Thiết kế gọn gàng, màn hình 10.1 inch PLS Full HD Tab A6 10.1 Spen được thiết kế nhựa nguyên khối với mặt lưng nhám tạo cảm giác bám tay. Các góc được bo tốt...