Hơn 100.000 trang web sử dụng WordPress bị nhiễm phần mềm độc hại

Phần mềm độc hại SoakSoak đã khai thác lỗ hổng trong một plugin của WordPress được gọi là Slider Revolution để sửa đổi tập tin wp-includes / template-loader.php. Điều này khiến tập tin wp-includes /js/swobject.js được nạp vào mỗi trang trên website và sẽ lần lượt tải phần mềm độc hại từ một trang web của Nga.

 

Báo cáo nhấn mạnh rằng việc thay thế các tập tin nói trên không phải là giải pháp lâu dài. Cách duy nhất để loại bỏ phần mềm độc hại là đảm bảo rằng plugin Revolution Slider bạn đang sử dụng được cập nhật mặc dù Sucuri cho hay điều này sẽ không dễ dàng.

 

Cụ thể, báo cáo cho hay 'Vấn đề lớn nhất là RevSlider là plugin trả phí nên không phải ai cũng có thể dễ dàng nâng cấp và tự nó sẽ trở thành thảm họa cho các chủ trang web', và một số trang web thậm chí còn không biết họ có plugin này vì nó được bó thành các theme.

 

Nếu bạn muốn kiểm tra xem trang web của bạn bị nhiễm phần mềm độc hại SoakSoak hay không, bạn có thể sử dụng trang web scan phần mềm độc hại miễn phí của Sucuri.

 

TIN LIÊN QUAN

50 nghìn trang web bị hack qua lỗ hổng trong plugin MailPoet

Một lỗ hổng nghiêm trọng được phát hiện gần đây trong plugin MailPoet của Wordpress đã khiến 50 nghìn website bị tin tặc tấn công và chiếm quyền điều khiển.

Dễ dàng hack mã nguồn Wordpress với lỗi plugin WP-SLIMStat

WP-SLIMStat, một plugin phân tích web dành cho WordPress đã có hơn 1,3 triệu lượt tải về và được người dùng đánh giá khá cao. WP-SLIMStat được chủ sở hữu các website dùng để theo dõi lượng truy cập, số người đăng kí làm thành viên trang web, phát

15 chia sẻ giúp webmaster cải thiện tốc độ tải trang

Google xem xét tốc độ tải trang là một trong 200 yếu tố để đánh giá website của bạn. Nếu website của bạn có một tốc độ chạy lề mề thì đó cũng chính là nguyên nhân bạn đã đánh mất một số lượng lớn khách truy cập.

5 biện pháp đảm bảo điện thoại Android an toàn

5 biện pháp đơn giản bạn có thể làm để đảm bảo dữ liệu và đời sống riêng tư được an toàn.

Hưỡng dẫn chặn quảng cáo trên Firefox

Khi vào một website nào đó với hàng tá quảng cáo bay nhảy liên tục làm người dùng cảm thấy khó chịu, ngoài ra những quảng cáo đó còn máy tính bạn chạy chậm hơn và mang hiểm họa bảo mật. Dưới đây TCN sẽ hưỡng dẫn độc giả 2 bước chặn quảng cáo cực

Kaspersky Lab đã ngăn chặn thành công WannaCry

Kaspersky Lab đã phân tích dữ liệu và xác nhận rằng đã phát hiện ít nhất 45.000 cuộc tấn công tại 74 quốc gia, phần lớn xảy ra tại Nga.

Hướng dẫn cách phòng chống DDoS

Phòng chống DDoS luôn là việc làm ưu tiên của hầu hết các doanh nghiệp nhằm mục đích bảo vệ máy chủ lưu trữ tránh bị chậm hoặc ngừng hoạt động bởi sự xâm nhập của kẻ tấn công. Nếu bạn đang lo lắng về những đợt tấn công DDoS và muốn tìm ra giải pháp

Microsoft vá lỗi 'zero-day' nghiêm trọng trên Windows

Microsoft đã tung ra 6 bản cập nhật bảo mật để vá 11 lỗ hổng trong Windows, Internet Explorer (IE), Office và một vài sản phẩm khác trong đó có một lỗi đã bị hacker khai thác

THỦ THUẬT HAY

Hướng dẫn get link Fshare, Tenlua, 4share, sharevnn bằng LinkSVIP

Fshare là dịch vụ lưu trữ và chia sẻ dữ liệu trực tuyến hàng đầu tại Việt Nam hiện nay với nền tảng công nghệ điện toán đám mây miễn phí và an toàn cho người dùng có thể lưu trữ và chia sẻ dữ liệu với khách hàng, bạn

Cài đặt và sử dụng Kaspersky Internet Security quét Virus bảo vệ máy tính toàn diện

Kaspersky Internet Security có khả năng tự động phát hiện và loại bỏ các mối nguy hại trước khi chúng xâm nhập và làm ảnh hưởng đến hệ thống máy tính. Nhờ đó, bạn có thể hoàn toàn yên tâm khi thực hiện các giao dịch

Cách đăng ký tham gia giải chạy Run For Future 2021 cực hấp dẫn

Thế Giới Di Động tổ chức Chương trình chạy bộ online Run For Future 2021 với hình thức tham gia miễn phí cho mọi người. Sau đây là cách đăng ký Run For Future 2021...

Biến Facebook thành một cuốn nhật ký thật sự

Tư khi thay đổi sang giao diện Timeline, Facebook giống như một cuốn sổ lưu nhiệm kỹ thuật số giúp lưu lại những gì mà chủ nhân của nó muốn lưu lại và chia sẻ. Likebook, một dịch vụ mới đã ra đời sẽ giúp người sử dụng

Cách xem tin nhắn đã thu hồi trên Messenger cho điện thoại Android

Thu hồi tin nhắn trên Messenger cho phép lấy lại tin nhắn không muốn gửi trong đoạn chat. Nhưng nếu muốn thì đây là cách xem tin nhắn đã thu hồi trên Messenger Android...

ĐÁNH GIÁ NHANH

Trên tay OPPO K9 Pro – Smartphone 7 triệu mới của OPPO màn hình 120Hz, sạc nhanh 60W

OPPO K9 Pro sở hữu ngoại hình hoàn toàn khác so với phiên bản tiêu chuẩn ra mắt hồi tháng 5. Không chỉ sở hữu thiết kế mới lạ, độc đáo, cầm trên tay OPPO K9 Pro còn nhiều điều thú vị khác: hệ thống camera được nâng

Pin Vivo V7 có thể on screen liên tục hơn 6 tiếng rưỡi với các tác vụ thực hiện hỗn hợp

Thử nghiệm thực tế cho thấy viên pin này đủ để V7 có thể on screen liên tục được hơn 6 tiếng rưỡi với các tác vụ thực hiện hỗn hợp. Ước tính cho thấy thời gian chơi game liên tục (cả game offline và game online) vào

Đánh giá hiệu năng và thời lượng pin OPPO F3: tốt hơn mong đợi

Với mức giá rẻ hơn nhiều so với OPPO F3 Plus thì việc cắt giảm cấu hình là điều không thể tránh khỏi. Hãy cùng xem với những gì được trang bị thì hiệu năng của OPPO F3 như thế nào, có thể cạnh tranh được với các đối thủ