Mua Đồ Công Nghệ Trả Góp: Hướng Dẫn So Sánh và Chọn Lựa Thông Minh
50 nghìn trang web bị hack qua lỗ hổng trong plugin MailPoet
Cách đây vài ngày các nhà nghiên cứu từ hãng bảo mật web Sucuri phát hiện một cuộc tấn công tự động thêm một file backdoor PHP vào nhiều trang web WordPress. Một phân tích sâu hơn cho thấy rằng các cuộc tấn công khai thác các tập tin tải lên qua MailPoet, các file được tải lên sẽ ghi đè lên các tập tin gốc, điều này khiến quản trị web rất khó để phục hồi tập tin nếu không có các bản sao lưu trước đó.
Theo Daniel Cid, giám đốc công nghệ tại Sucuri mỗi ngày có vài nghìn website bị xâm nhập hoặc tấn công, ước tính có tới 50 nghìn website bị tin tặc tấn công, chiếm quyền điều khiển.Một số website không cài đặt MailPoet hoặc thậm chí không sử dụng WordPress cũng bị các tin tặc tấn công vì các website bị lây nhiễm chéo, một tài khoản lưu trữ có một trang web Wordpress bị tấn công, backdoor PHP được tải lên sẽ lây nhiễm tất cả các trang web lưu trữ cùng tài khoản.
Được biết hầu hết các dịch vụ lưu trữ website của các công ty lớn hiện nay như GoDaddy, Bluehost ... các tập tin đều không thể truy cập, lây nhiễm sang các tập tin tài khoản khác, do đó lây nhiễm chéo sẽ được giới hạn trong các trang web trong cùng một tài khoản. tuy nhiên trong nhiều các công ty khác, nếu máy chủ được cấu hình không đúng, các tập tin sẽ dễ dàng lây lan cho tất cả các trang web và các tài khoản trên cùng một máy chủ.
Để bảo vệ các trang web WordPress của mình các quản trị viên nên cập nhật plug-in MailPoet phiên bản mới nhất tại thời điểm này là phiên bản 2.6.9.
TIN LIÊN QUAN
Dễ dàng hack mã nguồn Wordpress với lỗi plugin WP-SLIMStat
WP-SLIMStat, một plugin phân tích web dành cho WordPress đã có hơn 1,3 triệu lượt tải về và được người dùng đánh giá khá cao. WP-SLIMStat được chủ sở hữu các website dùng để theo dõi lượng truy cập, số người đăng kí làm thành viên trang web, phát
Hơn 100.000 trang web sử dụng WordPress bị nhiễm phần mềm độc hại
Theo một báo cáo từ công ty an ninh mạng Sucuri, một phần mềm độc hại Nga được đặt tên là SoakSoak đã tấn công gần 100.000 trang web chạy nền tảng WordPress, khiến Google đưa ra danh sách đen với 11.000 trang web (số lượng ngày càng tăng).
15 chia sẻ giúp webmaster cải thiện tốc độ tải trang
Google xem xét tốc độ tải trang là một trong 200 yếu tố để đánh giá website của bạn. Nếu website của bạn có một tốc độ chạy lề mề thì đó cũng chính là nguyên nhân bạn đã đánh mất một số lượng lớn khách truy cập.
Microsoft vá lỗi 'zero-day' nghiêm trọng trên Windows
Microsoft đã tung ra 6 bản cập nhật bảo mật để vá 11 lỗ hổng trong Windows, Internet Explorer (IE), Office và một vài sản phẩm khác trong đó có một lỗi đã bị hacker khai thác
50 nghìn tài khoản Gmail của người dùng Việt Nam bị phát tán trên mạng
Theo kiểm tra của SecurityDaily có khoảng 50 nghìn tài khoản Gmail của người dùng Việt Nam bị phát tán trên một trang chuyên về Bitcoin của Nga.
Lỗ hổng bảo mật trên nhiều trình phát video phổ biến, mở phụ đề là dính, 200 triệu người có nguy cơ
Nếu bạn thường tự tải file phụ đề về xem phim thì hãy cẩn thận bởi một lỗ hổng cực kỳ nguy hiểm vừa được các chuyên gia bảo mật phát hiện trên nhiều trình phát video, cho phép các hacker có thể chiếm hoàn toàn quyền kiểm soát thiết bị của người
Hướng dẫn cách phòng chống DDoS
Phòng chống DDoS luôn là việc làm ưu tiên của hầu hết các doanh nghiệp nhằm mục đích bảo vệ máy chủ lưu trữ tránh bị chậm hoặc ngừng hoạt động bởi sự xâm nhập của kẻ tấn công. Nếu bạn đang lo lắng về những đợt tấn công DDoS và muốn tìm ra giải pháp
Lỗ hổng SSL 3.0 đe dọa nghiêm trọng giao dịch số tại Việt Nam
Ngày 14/10, nhóm bảo mật của Google phát hiện một lỗ hổng bảo mật nghiêm trọng trong giao thức SSL 3.0 có thể cho phép hacker đánh cắp cookie và các dữ liệu liên quan khác nhằm chiếm tài khoản ebanking, tài khoản chứng khoán và thương mại điện tử
THỦ THUẬT HAY
Cách tắt chụp ảnh khi gọi FaceTime trên iOS 11
Tính năng FaceTime Live Photos trên iOS 11 sẽ mặc định chụp ảnh khi gọi video call.
Hướng dẫn tải bản sao dữ liệu mà Apple đang thu thập từ người dùng
Giống như nhiều công ty công nghệ khác trên thế giới, Apple cũng thu thập dữ liệu của người dùng và điều này đã được thông báo rõ trong các điều khoản sử dụng thiết bị. Tuy nhiên, điều kỳ lạ là Apple không thu thập các
Cách đăng ký mã QR địa điểm cho quán ăn của bạn bằng điện thoại
Cách đăng ký mã QR địa điểm cho quán ăn của bạn bằng điện thoại này sẽ giúp bạn tạo mã QR cho quán ăn của mình nhanh nhất, phục vụ tốt công tác phòng, chống dịch bệnh...
Mẹo nhỏ giúp công cuộc selfie của các chị em tuyệt vời hơn với Galaxy A6+
Bởi vì chụp ảnh tự sướng có sự giới hạn nhất định như mình tự chụp nên cánh tay sẽ có độ dài giới hạn, khiến góc chụp không như ý muốn, hoặc dùng gậy selfie thì sẽ được góc rộng hơn nhưng không phải lúc nào cũng có
Bí kíp sửa lỗi laptop không nhận chuột giúp bạn không bị gián đoạn công việc
Trong quá trình sử dụng máy tính không ít bạn gặp phải tình trạng cắm đi cắm lại nhiều lần máy không nhận chuột và gây ra ức chế khi đang làm việc. Tuy nhiên, chỉ cần bỏ túi 6 bí kíp sửa lỗi laptop không nhận chuột
ĐÁNH GIÁ NHANH
Mở hộp & đánh giá Infinix Zero 4: Sản phẩm tuyệt vời nhất của Infinix
Zero 4 là mẫu smartphone mới nhất của Infinix tại thị trường Việt Nam. Sản phẩm này tập trung vào thiết kế sang trọng, màn hình chất lượng cao, cụm camera chính 16 MP sử dụng công nghệ lấy nét bằng laser và hỗ trợ
Trên tay cáp sync/sạc USB-C - USB-A có bộ nhớ 64GB
Mình dùng sợi cáp này như là bộ nhớ gắn thêm cho điện thoại Android, mỗi lần muốn chép gì ra hay chép gì vào thì dùng. Các tính năng khác như dùng để sạc pin và dùng để kết nối với máy tính khi cần.
Đánh giá tủ lạnh Panasonic NR-BV289QSV2 Inverter 255 lít
Điểm nổi bật nhất là thiết kế khá nhỏ gọn với ngăn đá dưới tiện lợi giúp người dùng không phải khom lưng quỳ gối khi lấy thức phẩm thường xuyên ở ngăn mát. Với chiều cao chỉ hơn 150 cm một chút nên tầm với và tầm nhìn