Trang chủKhoa học - Công nghệCông nghệ sốWordPress 6.4.2 vá lỗ hổng bảo mật nghiêm trọng

WordPress 6.4.2 vá lỗ hổng bảo mật nghiêm trọng


Theo The Hacker News, WordPress đã phát hành phiên bản 6.4.2, trong đó đã vá một lỗ hổng bảo mật nghiêm trọng có thể bị tin tặc khai thác bằng cách kết hợp với một lỗi khác để thực thi mã PHP tùy ý trên các website vẫn đang tồn tại lỗi này.

Hãng cho biết lỗ hổng thực thi mã từ xa không thể khai thác trực tiếp trong lõi, tuy nhiên nhóm bảo mật cảm thấy có khả năng gây ra mức độ nghiêm trọng cao khi kết hợp với một số plugin, đặc biệt là trong các bản cài đặt trên nhiều trang.

Theo công ty bảo mật Wordfence, vấn đề bắt nguồn từ một lớp giới thiệu từ phiên bản 6.4 để cải thiện khả năng phân tích cú pháp HTML trong màn hình soạn thảo dạng khối. Thông qua đó, tin tặc có khả năng khai thác lỗ hổng để chèn đối tượng PHP có trong plugin hoặc themes để kết hợp nhằm thực thi mã tùy ý và giành quyền kiểm soát webiste mục tiêu. Hậu quả là kẻ tấn công có thể xóa các tập tin tùy ý, truy xuất dữ liệu nhạy cảm hoặc thực thi mã.

WordPress 6.4.2 vá lỗ hổng tấn công từ xa nghiêm trọng - Ảnh 1.

Là nền tảng quản trị nội dung nổi tiếng, WordPress cũng được tin tặc chú ý khai thác

Trong một lời khuyên tương tự, Patchstack cho biết một chuỗi khai thác đã được tìm thấy trên GitHub kể từ ngày 17.11 và được thêm vào dự án Chuỗi tiện ích chung PHP (PHPGGC). Người dùng nên kiểm tra website của mình theo cách thủ công để đảm bảo đã cập nhật lên phiên bản mới nhất.

WordPress là một hệ thống quản trị nội dung miễn phí, dễ sử dụng và phổ biến trên toàn cầu. Nhờ việc cài đặt dễ dàng và nhiều hỗ trợ, người dùng có thể tạo các loại website nhanh chóng từ các cửa hàng trực tuyến, cổng thông tin, diễn đàn thảo luận…

Theo dữ liệu từ W3Techs, WordPress chiếm 45,8% tổng số website đang có mặt trên internet vào năm 2023, con số này tăng từ 43,2% vào năm 2022. Điều đó có nghĩa là cứ 5 website thì có hơn 2 trang sử dụng nền tảng WordPress.



Source link

Cùng chủ đề

Apple bất ngờ phát hành iOS 18.3.2

Sau khoảng một tháng kể từ khi phát hành iOS 18.3.1 và iPadOS 18.3.1, Apple đã tung ra bản cập nhật iOS 18.3.2 và iPadOS 18.3.2. Theo ghi chú phát hành của Apple, bản cập nhật iOS 18.3.2 bổ sung các bản sửa lỗi quan trọng và cập nhật bảo mật. Trên một số thiết bị, bản cập nhật này khắc phục sự cố có thể ngăn phát lại một số nội dung phát trực tuyến.  Bên cạnh đó, Apple...

Microsoft phát hành bản cập nhật khắc phục 57 lỗ hổng bảo mật

Theo đó, bản cập nhật của Microsoft nhằm khắc phục các lỗi gồm: 23 lỗi nâng cao đặc quyền, 3 lỗi bỏ qua tính năng bảo mật, 23 lỗi thực thi mã từ xa, 4 lỗi tiết lộ thông tin, 1 lỗi từ chối dịch vụ và 3 lỗi giả mạo. Ngoài ra, Microsoft cũng đã phát hành bản vá cho nhiều lỗ hổng trong Mariner và Microsoft Edge. Theo thông tin từ Bleeping Computer, người dùng máy tính...

Cảnh báo 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft

Theo Cục An toàn thông tin, trong 13 lỗ hổng bảo mật công bố lần này, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa. Ngày 18-2, trên cơ sở những cảnh báo về 13 lỗ hổng bảo...

Audi A6 phiên bản mới cho thị trường Việt Nam có giá từ 2,3 tỷ đồng

Audi A6 phiên bản mới cho thị trường Việt Nam được trang bị nhiều tùy chọn cao cấp được niêm yết giá bán 2,299 tỷ đồng. Ngày 16/12, Audi Việt Nam giới thiệu mẫu Audi A6 S line 40 TFSI với phong cách thể thao S line và được trang bị đầy đủ hơn những tùy chọn dành cho thị trường Việt Nam. Audi A6 bản nâng cấp mới dự kiến tháng 1/2025 sẽ về Việt Nam với ngoại thất...

Cảnh báo 12 lỗ hổng mới nhằm vào hệ thống thông tin trong nước

Qua ghi nhận thông tin từ danh sách bản vá tháng 11 do Microsoft phát hành, 12 lỗ hổng mới đã được cảnh báo. Trong đó, 7 lỗ hổng cho phép tấn công thực thi từ xa gồm: CVE-2024-43639 trong Windows Kerberos; CVE-2024-43498 trong .NET và Visual Studio; 5 lỗ hổng CVE-2024-49026; CVE-2024-49027, CVE-2024-29028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel. Ba lỗ hổng CVE-2024-49039 trong Windows Task Scheduler; CVE-2024-43625 trong Microsoft Windows VMSwitch và CVE-2024-49019 trong Active Directory Certificate Services cho phép đối tượng...

Nổi bật

Mới nhất

Cùng tác giả

Tên lửa quỹ đạo của châu Âu rơi và phát nổ sau khi phóng

Tên lửa Spectrum phóng lên thất bại trong thử nghiệm vốn được trông đợi sẽ là bước tiến mới của châu Âu trong lĩnh vực không gian. ...

Israel quyết gây áp lực với Hamas, triển khai kế hoạch của ông Trump ở Gaza

Thủ tướng Israel Benjamin Netanyahu cho hay nội các Israel đồng ý gia tăng áp lực với Hamas, đồng thời tuyên bố nỗ lực thực hiện kế hoạch của Tổng thống Mỹ Donald Trump về việc khuyến khích người dân Dải Gaza 'di...

Bài đọc nhiều

Gần 1 triệu thuê bao di động sẽ bị thu hồi sau ngày 15/5

Đến ngày 15/5, những thuê bao di động có thông tin không trùng khớp với cơ sở dữ liệu quốc gia về dân cư và chưa được chuẩn hóa thông tin sẽ bị thu hồi.

Panasonic kiện Xiaomi và Oppo tại Trung Quốc và châu Âu

Vụ kiện mới nhất giữa Panasonic và Xiaomi, Oppo liên quan đến công nghệ truyền thông không dây, theo Panasonic. Công ty cho biết đây là lần đầu họ thấy cần phải hành động vì các bằng sáng chế tiêu chuẩn thiết yếu của mình. Hãng điện tử Nhật Bản nói thêm, họ đã đạt thỏa thuận cấp phép với các nhà sản xuất smartphone khác nhưng không thể đi đến đồng thuận với Xiaomi, Oppo “sau nhiều năm...

Hướng dẫn cách check IMEI Samsung chính hãng trên điện thoại

Kiểm tra IMEI Samsung onlinetrên điện thoại giúp xác định máy chính hãng, thời hạn bảo hành và xuất xứ. Dưới đây là cách kiểm tra IMEI đơn giản, chính xác nhất!

Cùng chuyên mục

Doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng

DNVN - Phát biểu chỉ đạo Hội nghị Thủ tướng Chính phủ làm việc với doanh nghiệp Nhà nước tiên phong trong chuyển đổi số và thúc đẩy tăng trưởng, ngày 15/4, Thủ tướng Phạm Minh Chính yêu cầu doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng. ...

33,3% dân số ở Hàn Quốc sử dụng AI tạo sinh

Theo khảo sát của Chính phủ Hàn Quốc, 33,3% dân số đã sử dụng AI tạo sinh như ChatGPT trong năm 2024.

Phát triển dữ liệu để đưa Việt Nam trở thành quốc gia số

Chuyển đổi số, với dữ liệu là trung tâm đang làm thay đổi căn bản cách chúng ta sống, làm việc và phát triển. Việt Nam cần làm gì để tiếp cận cơ hội này?.

Mới nhất

Giữ lại thanh âm xứ sở

VHO - Giữa nhịp sống sôi động và dòng chảy hiện đại hóa mạnh mẽ, việc bảo tồn và phát huy các giá trị di sản văn hóa nghệ thuật dân gian luôn là một bài toán không dễ có lời giải. Tại Đà Nẵng, thành phố trẻ năng động đang vươn mình trên bản đồ du lịch...

TC Group thông báo kết quả bán hàng Hyundai tháng 5/2025 – Tập đoàn Thành Công

Hà Nội ngày 13/06/2025, Tập đoàn Thành Công (TC GROUP) thông báo kết quả bán hàng tháng 5/2025. Theo đó, tổng doanh số xe Hyundai tháng 5 đạt 4.063 xe, đưa tổng luỹ kế 5 tháng bán hàng của năm 2025 đạt 20.007 xe. Hyundai Accent là mẫu xe có số lượng bán hàng tốt nhất...

CHOLIMEX FOOD ĐẾN VỚI NGÀY HỘI TUYỂN DỤNG TÍCH HỢP – JOB FAIR UFM 2025

Ngày hội Tuyển dụng Tích hợp – Job Fair UFM 2025 đã diễn ra vào ngày 14/6/2025 tại Trường đại học Tài chính – Marketing với nhiều cảm xúc và cơ hội quý giá được trao đi.Đã có gần 60 doanh nghiệp tích cực tham gia tuyển dụng, chia sẻ cơ hội việc làm và tạo điều kiện...

Tăng cường công tác bảo vệ, phát huy giá trị các bảo vật quốc gia

VHO - Công tác bảo quản các hiện vật, bảo vật quốc gia tại Bảo tàng Điêu khắc Chăm Đà Nẵng được kết hợp giữa áp dụng công nghệ hiện đại, tiên tiến, cùng các biện pháp phòng tránh nghiêm ngặt, hiệu quả, qua đó giữ gìn được các hiện vật quý để quảng bá tới đông đảo...

Thông báo mời chào giá Gói thầu: Biên tập, xuất bản, in và phát hành cuốn sách “Lịch sử truyền thống Tập đoàn Xăng...

THÔNG BÁO MỜI CHÀO GIÁTập đoàn Xăng dầu Việt Nam trân trọng kính mời các Nhà thầu có đủ năng lực, kinh nghiệm và đủ điều kiện tham gia chào giá đối với Gói thầu: Biên tập, xuất bản, in và phát hành cuốn sách “Lịch sử truyền thống Tập đoàn Xăng dầu Việt Nam” với các thông...

Mới nhất