Dễ dàng hack mã nguồn Wordpress với lỗi plugin WP-SLIMStat

Chuyên gia bảo mật cảnh báo các website sử dụng mã nguồn WordPress có tải về plug-in WP-SLIMStat phải nhanh chóng nâng cấp lên phiên bản mới nhất để khắc phục một lỗ hổng bảo mật nghiêm trọng.

 

 

Tuy vậy các nhà nghiên cứu bảo mật thuộc công ty an ninh mạng Sucuri đã phát hiện ra lỗ hổng xuất phát từ hệ thống mã hóa trên phiên bản WP-SLIMStat 3.9.5 trở về trước. Sucuri chỉ rõ lỗi nằm ở khâu mã hóa yếu kém của WP-SLIMStat, hacker có thể thực hiện phương thức tấn công SQL injection nhằm đọc các thông tin quan trọng trên website như tên người dùng, mật khẩu, thậm chí nắm quyền kiểm soát hoàn toàn website.

 

Hiện, các nhà phát triển WP-SLIMStat đã phát hành phiên bản 3.9.6 vào cuối tuần trước, người dùng cần tiến hành nâng cấp để khắc phục lỗ hổng này.

TIN LIÊN QUAN

50 nghìn trang web bị hack qua lỗ hổng trong plugin MailPoet

Một lỗ hổng nghiêm trọng được phát hiện gần đây trong plugin MailPoet của Wordpress đã khiến 50 nghìn website bị tin tặc tấn công và chiếm quyền điều khiển.

Hơn 100.000 trang web sử dụng WordPress bị nhiễm phần mềm độc hại

Theo một báo cáo từ công ty an ninh mạng Sucuri, một phần mềm độc hại Nga được đặt tên là SoakSoak đã tấn công gần 100.000 trang web chạy nền tảng WordPress, khiến Google đưa ra danh sách đen với 11.000 trang web (số lượng ngày càng tăng).

Lỗ hổng SSL 3.0 đe dọa nghiêm trọng giao dịch số tại Việt Nam

Ngày 14/10, nhóm bảo mật của Google phát hiện một lỗ hổng bảo mật nghiêm trọng trong giao thức SSL 3.0 có thể cho phép hacker đánh cắp cookie và các dữ liệu liên quan khác nhằm chiếm tài khoản ebanking, tài khoản chứng khoán và thương mại điện tử

15 chia sẻ giúp webmaster cải thiện tốc độ tải trang

Google xem xét tốc độ tải trang là một trong 200 yếu tố để đánh giá website của bạn. Nếu website của bạn có một tốc độ chạy lề mề thì đó cũng chính là nguyên nhân bạn đã đánh mất một số lượng lớn khách truy cập.

Windows 8 đã bị hacker hạ gục

Tuần trước, Windows 8 ra mắt không chỉ là một sự kiện lớn của Microsoft mà còn là ngày đầy thử thách đối với các hacker do chính phủ tài trợ.

Microsoft vá lỗi 'zero-day' nghiêm trọng trên Windows

Microsoft đã tung ra 6 bản cập nhật bảo mật để vá 11 lỗ hổng trong Windows, Internet Explorer (IE), Office và một vài sản phẩm khác trong đó có một lỗi đã bị hacker khai thác

Chuyên gia Việt phát hiện 6 lỗ hổng bảo mật của Microsoft, Adobe

Chuyên gia Trần Văn Khang vừa được công nhận phát hiện 6 lỗ hổng bảo mật nghiêm trọng (Critical CVE) trên các phần mềm của Adobe và Microsoft.

THỦ THUẬT HAY

Khắc phục IDM lại tự động bắt link download trên trình duyệt Cốc Cốc

Như chúng ta đã biết Internet Download Manager (IDM) là chương trình hỗ trợ download rất phổ biến. Tuy nhiên, trong quá trình sử dụng IDM lại tự động bắt link download trên trình duyệt Cốc Cốc khiến bạn cảm thấy rất

Danh sách thiết bị được lên Android 8 - Android O của Samsung, Huawei, LG, Oppo, Sony và HTC

Android 8 hay Android O là phiên bản Android mới nhất của hệ điều hành phổ biến nhất thế giới trên smartphone hiện tại từ Nhà phát triển Google...Sau đây là danh sách thiết bị chắc chắn hoặc có thể được lên Android O

Xem phim miễn phí server vip trên HDOnlin không cần tài khoản Vip

Bạn muốn xem phim trên HDOnline.vn không giới hạn, full HD, đường truyền riêng cho VIP và không bị quảng cáo làm phiền... thay vì sử dụng tài khoản miễn phí

Hướng dẫn cách cài đặt GOM Media Player

Ngoài ra, bạn có thể xem thêm một số chương trình khác cũng hỗ trợ chức năng xem phim và nghe nhạc như GOM Player, đó là: VLC Media Player, KMPlayer, vv

Những lối tắt hữu ích trên iPhone bằng 3D Touch mà bạn chưa biết

3D Touch là công nghệ cảm biến lực đặc biệt mà Apple giới thiệu lần đầu tiên trên iPhone 6S. Thông qua lực ấn mạnh hoặc nhẹ lên màn hình thiết bị để có thể xem nhanh trước nội dung hoặc mở nhanh ứng dụng.

ĐÁNH GIÁ NHANH

Mở hộp Realme C15: Phân khúc giá rẻ với pin 6000mAh, sạc nhanh 18W, 4 camera góc siêu rộng

Với những gì Realme mang lại, Realme C15 chắc chắn là một trong những chiếc máy giá rẻ được quan tâm nhất thời điểm cuối năm. Hãy cùng mở hộp và trải nghiệm sản phẩm này qua bài viết dưới đây nhé.

Đánh giá pin Lenovo Yoga Book: Vừa đủ sài

Lenovo Yoga Book có thiết kế rất giống một cuốn sách, dù mỏng 9.6mm nhưng lại sở hữu viên pin 8500 mAh. Hãy cùng FPTShop đánh giá pin của thiết bị này

iPhone 13 mini được đánh giá là chiếc iPhone mini tốt nhất từ trước đến nay

Đánh giá iPhone 13 mini cho thấy đây là phiên bản iPhone mini tốt nhất từ trước đến nay, bởi Apple đã mang đến khá nhiều nâng cấp cho model mới ...