Dễ dàng hack mã nguồn Wordpress với lỗi plugin WP-SLIMStat

Chuyên gia bảo mật cảnh báo các website sử dụng mã nguồn WordPress có tải về plug-in WP-SLIMStat phải nhanh chóng nâng cấp lên phiên bản mới nhất để khắc phục một lỗ hổng bảo mật nghiêm trọng.

 

 

Tuy vậy các nhà nghiên cứu bảo mật thuộc công ty an ninh mạng Sucuri đã phát hiện ra lỗ hổng xuất phát từ hệ thống mã hóa trên phiên bản WP-SLIMStat 3.9.5 trở về trước. Sucuri chỉ rõ lỗi nằm ở khâu mã hóa yếu kém của WP-SLIMStat, hacker có thể thực hiện phương thức tấn công SQL injection nhằm đọc các thông tin quan trọng trên website như tên người dùng, mật khẩu, thậm chí nắm quyền kiểm soát hoàn toàn website.

 

Hiện, các nhà phát triển WP-SLIMStat đã phát hành phiên bản 3.9.6 vào cuối tuần trước, người dùng cần tiến hành nâng cấp để khắc phục lỗ hổng này.

TIN LIÊN QUAN

50 nghìn trang web bị hack qua lỗ hổng trong plugin MailPoet

Một lỗ hổng nghiêm trọng được phát hiện gần đây trong plugin MailPoet của Wordpress đã khiến 50 nghìn website bị tin tặc tấn công và chiếm quyền điều khiển.

Hơn 100.000 trang web sử dụng WordPress bị nhiễm phần mềm độc hại

Theo một báo cáo từ công ty an ninh mạng Sucuri, một phần mềm độc hại Nga được đặt tên là SoakSoak đã tấn công gần 100.000 trang web chạy nền tảng WordPress, khiến Google đưa ra danh sách đen với 11.000 trang web (số lượng ngày càng tăng).

Lỗ hổng SSL 3.0 đe dọa nghiêm trọng giao dịch số tại Việt Nam

Ngày 14/10, nhóm bảo mật của Google phát hiện một lỗ hổng bảo mật nghiêm trọng trong giao thức SSL 3.0 có thể cho phép hacker đánh cắp cookie và các dữ liệu liên quan khác nhằm chiếm tài khoản ebanking, tài khoản chứng khoán và thương mại điện tử

15 chia sẻ giúp webmaster cải thiện tốc độ tải trang

Google xem xét tốc độ tải trang là một trong 200 yếu tố để đánh giá website của bạn. Nếu website của bạn có một tốc độ chạy lề mề thì đó cũng chính là nguyên nhân bạn đã đánh mất một số lượng lớn khách truy cập.

Windows 8 đã bị hacker hạ gục

Tuần trước, Windows 8 ra mắt không chỉ là một sự kiện lớn của Microsoft mà còn là ngày đầy thử thách đối với các hacker do chính phủ tài trợ.

Microsoft vá lỗi 'zero-day' nghiêm trọng trên Windows

Microsoft đã tung ra 6 bản cập nhật bảo mật để vá 11 lỗ hổng trong Windows, Internet Explorer (IE), Office và một vài sản phẩm khác trong đó có một lỗi đã bị hacker khai thác

Chuyên gia Việt phát hiện 6 lỗ hổng bảo mật của Microsoft, Adobe

Chuyên gia Trần Văn Khang vừa được công nhận phát hiện 6 lỗ hổng bảo mật nghiêm trọng (Critical CVE) trên các phần mềm của Adobe và Microsoft.

THỦ THUẬT HAY

Mang tính năng màn hình cong trên S7 Edge lên J7 Prime

Màn hình cong trên Samsung Galaxy S7 Edge có rất nhiều tính năng độc đáo như mở nhanh 1 ứng dụng bất kì, thục hiện cuộc gọi nhanh chóng...và nhiều tác vụ khác chỉ bằng 1 cú vuốt nhẹ. Vì thế, bài viết sau đây sẽ hướng

Hướng dẫn bạn cách bật, tắt GPS trên iPhone trong một nốt nhạc

GPS được biết đến là một tính năng quan trọng trên iPhone giúp người dùng có thể xác định được vị trí, sử dụng được tối đa tính năng của các ứng dụng bản đồ. Việc bật, tắt GPS có thể đơn giản với nhiều người, tuy nhiên

5 ứng dụng diệt virus miễn phí tốt nhất trên dòng điện thoại/máy tính bảng Android

Nếu bạn đang tìm kiếm một ứng dụng diệt virus hiệu quả dành cho chiếc điện thoại Android của mình, đừng bỏ qua 5 lựa chọn trong bài viết này.

7 tính năng thú vị trên Android có thể bạn đã bỏ lỡ trong quá trình sử dụng

Những bạn hay có thói quen kiểm tra cập nhật ứng dụng thường xuyên thì việc thêm lối tắt ứng dụng của tôi ra màn hình chính là điều cần thiết, chi tiết như sau.

Vào Desktop trong Windows 10 chỉ với một thao tác ngắn

Bạn có thể nhấn nút thu nhỏ trên tất cả các cửa sổ đang mở hoặc bạn có thể thu nhỏ tối đa tất cả cùng một lúc bằng một cú nhấp chuột hoặc bàn phím kết hợp. Đây là cách để vào Desktop trong Windows 10 chỉ với một thao

ĐÁNH GIÁ NHANH

Đánh giá nhanh Samsung Galaxy A3 2016

Không chỉ sở hữu ngoại hình đẹp mắt nhờ sự phối kết hợp từ kim loại và kính, Samsung Galaxy A3 2016 còn cung cấp hiệu năng hoạt động tốt với giá thành phải chăng.

Đánh giá Macbook Pro 2018: Liệu có xứng đáng để rút hầu bao?

Trước đó, Macbook Pro 2017 chỉ giống như một bản nâng cấp nhẹ của Macbook Pro 2016. Vì vậy, người dùng rất kỳ vọng bước nhảy vọt về hiệu suất trên Macbook Pro 2018.