Trang chủKhoa học - Công nghệCông nghệ sốLỗi bảo mật khiến 4 triệu website WordPress gặp nguy hiểm

Lỗi bảo mật khiến 4 triệu website WordPress gặp nguy hiểm


Viết trên blog của mình, nhóm thông tin về mối đe dọa của Wordfence cho biết đã tiết lộ có trách nhiệm đối với lỗ hổng chèn mã chéo trang (XSS) trong plugin LiteSpeed Cache. Đây là một tiện ích bổ sung nổi tiếng đã được cài đặt hơn 4 triệu website WordPress. Lỗ hổng bảo mật này cho phép tin tặc có quyền từ cộng tác viên đưa các tập lệnh độc hại vào bằng mã ngắn.

LiteSpeed Cache là một plugin tăng tốc website WordPress bằng bộ đệm và hỗ trợ tối ưu hóa cấp máy chủ. Phần bổ sung này cung cấp một mã ngắn (shortcode) có thể được sử dụng để lưu trữ các khối bằng công nghệ Edge Side khi được thêm vào WordPress.

Tuy nhiên Wordfence cho biết việc triển khai shortcode của plugin không an toàn, cho phép chèn các tập lệnh tùy ý vào các trang này. Việc kiểm tra mã dễ bị tấn công cho thấy phương thức shortcode không kiểm tra đủ đầu vào và đầu ra. Điều này giúp tác nhân đe dọa có thể thực hiện các cuộc tấn công XSS. Khi được đưa vào trang hoặc bài đăng, tập lệnh sẽ thực thi mỗi khi người dùng truy cập.

Lỗi bảo mật khiến 4 triệu website WordPress gặp nguy hiểm - Ảnh 1.

LiteSpeed Cache là một plugin tăng tốc nổi tiếng trên nền tảng WordPress

Dù lỗ hổng này yêu cầu tài khoản cộng tác viên phải bị xâm phạm hoặc người dùng có thể đăng ký làm cộng tác viên, Wordfence cho biết kẻ tấn công có thể đánh cắp thông tin nhạy cảm, thao túng nội dung website, tấn công quản trị viên, chỉnh sửa tập tin hoặc chuyển hướng người truy cập đến các website độc hại.

Wordfence cho biết đã liên hệ nhóm phát triển LiteSpeed Cache vào ngày 14.8 qua. Bản vá đã được triển khai vào ngày 16.8 và phát hành lên WordPress vào ngày 10.10, hiện người dùng cần cập nhật LiteSpeed Cache lên phiên bản 5.7 để khắc phục hoàn toàn lỗi bảo mật này. Dù nguy hiểm nhưng tính năng bảo vệ Cross-Site Scripting tích hợp sẵn của tường lửa Wordfence đã giúp ngăn chặn việc khai thác này.



Source link

Cùng chủ đề

Apple bất ngờ phát hành iOS 18.3.2

Sau khoảng một tháng kể từ khi phát hành iOS 18.3.1 và iPadOS 18.3.1, Apple đã tung ra bản cập nhật iOS 18.3.2 và iPadOS 18.3.2. Theo ghi chú phát hành của Apple, bản cập nhật iOS 18.3.2 bổ sung các bản sửa lỗi quan trọng và cập nhật bảo mật. Trên một số thiết bị, bản cập nhật này khắc phục sự cố có thể ngăn phát lại một số nội dung phát trực tuyến.  Bên cạnh đó, Apple...

Microsoft phát hành bản cập nhật khắc phục 57 lỗ hổng bảo mật

Theo đó, bản cập nhật của Microsoft nhằm khắc phục các lỗi gồm: 23 lỗi nâng cao đặc quyền, 3 lỗi bỏ qua tính năng bảo mật, 23 lỗi thực thi mã từ xa, 4 lỗi tiết lộ thông tin, 1 lỗi từ chối dịch vụ và 3 lỗi giả mạo. Ngoài ra, Microsoft cũng đã phát hành bản vá cho nhiều lỗ hổng trong Mariner và Microsoft Edge. Theo thông tin từ Bleeping Computer, người dùng máy tính...

Cảnh báo 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft

Theo Cục An toàn thông tin, trong 13 lỗ hổng bảo mật công bố lần này, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa. Ngày 18-2, trên cơ sở những cảnh báo về 13 lỗ hổng bảo...

Cảnh báo 12 lỗ hổng mới nhằm vào hệ thống thông tin trong nước

Qua ghi nhận thông tin từ danh sách bản vá tháng 11 do Microsoft phát hành, 12 lỗ hổng mới đã được cảnh báo. Trong đó, 7 lỗ hổng cho phép tấn công thực thi từ xa gồm: CVE-2024-43639 trong Windows Kerberos; CVE-2024-43498 trong .NET và Visual Studio; 5 lỗ hổng CVE-2024-49026; CVE-2024-49027, CVE-2024-29028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel. Ba lỗ hổng CVE-2024-49039 trong Windows Task Scheduler; CVE-2024-43625 trong Microsoft Windows VMSwitch và CVE-2024-49019 trong Active Directory Certificate Services cho phép đối tượng...

Nguy cơ hệ thống thông tin trong nước bị tấn công từ khai thác 12 lỗ hổng mới

Cùng với việc cảnh báo 12 lỗ hổng mới, Trung tâm Giám sát an toàn không gian mạng quốc gia lưu ý: Các lỗ hổng an toàn thông tin mức cao và nghiêm trọng có thể bị hacker khai thác để tấn công mạng vào hệ thống tại Việt Nam. Qua ghi nhận thông tin về các lỗ hổng mới từ danh sách bản vá tháng 11/2024 mới được Microsoft phát hành, Trung tâm Giám sát an toàn không gian...

Nổi bật

Mới nhất

Cùng tác giả

Tên lửa quỹ đạo của châu Âu rơi và phát nổ sau khi phóng

Tên lửa Spectrum phóng lên thất bại trong thử nghiệm vốn được trông đợi sẽ là bước tiến mới của châu Âu trong lĩnh vực không gian. ...

Israel quyết gây áp lực với Hamas, triển khai kế hoạch của ông Trump ở Gaza

Thủ tướng Israel Benjamin Netanyahu cho hay nội các Israel đồng ý gia tăng áp lực với Hamas, đồng thời tuyên bố nỗ lực thực hiện kế hoạch của Tổng thống Mỹ Donald Trump về việc khuyến khích người dân Dải Gaza 'di...

Bài đọc nhiều

Apple Watch X đang được phát triển để kỷ niệm dịp đặc biệt

Apple được cho là đang phát triển phiên bản smartwatch đặc biệt, mang tên Apple Watch X, để kỷ niệm 10 năm ngày ra mắt chiếc đồng hồ thông minh đầu tiên của hãng.

Biến đổi khí hậu sẽ buộc hàng tỷ người phải di cư

Một nghiên cứu mới công bố của các nhà khoa học Mỹ dự báo hàng tỷ người sẽ buộc phải di cư khi biến đổi khí hậu tiếp tục làm Trái đất nóng lên.

Hãng chip SK Hynix trở thành công ty vốn hoá lớn thứ hai Hàn Quốc

Theo đó, giá trị thị trường của SK Hynix đã tăng lên 90,8 nghìn tỷ Won (66,9 tỷ USD) vào sáng ngày 02/11, so với 89,9 nghìn tỷ Won của gã khổng lồ công nghệ LG. SK Hynix cũng là nhà cung cấp bộ nhớ băng thông cao cho Nvidia, công ty chip vốn hoá lớn nhất thế giới thời điểm hiện tại. Từ đầu năm đến nay, cổ phiếu Nvidia đã tăng 66%. Ngược lại, LG Energy Solution, đối...

Cùng chuyên mục

Doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng

DNVN - Phát biểu chỉ đạo Hội nghị Thủ tướng Chính phủ làm việc với doanh nghiệp Nhà nước tiên phong trong chuyển đổi số và thúc đẩy tăng trưởng, ngày 15/4, Thủ tướng Phạm Minh Chính yêu cầu doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng. ...

33,3% dân số ở Hàn Quốc sử dụng AI tạo sinh

Theo khảo sát của Chính phủ Hàn Quốc, 33,3% dân số đã sử dụng AI tạo sinh như ChatGPT trong năm 2024.

Phát triển dữ liệu để đưa Việt Nam trở thành quốc gia số

Chuyển đổi số, với dữ liệu là trung tâm đang làm thay đổi căn bản cách chúng ta sống, làm việc và phát triển. Việt Nam cần làm gì để tiếp cận cơ hội này?.

Mới nhất

Nền tảng tăng trưởng mới của VNG

"Trước làn sóng AI, chúng tôi không chờ đợi-chúng tôi hành động. Quan điểm của chúng tôi rất rõ ràng: đừng chỉ nói, hãy làm. Bắt đầu từ dự án nhỏ, triển khai nhanh trên nhiều lĩnh vực, liên tục thích ứng nhưng luôn đặt giá trị người dùng làm ưu tiên hàng đầu. Yêu cầu chứng minh...

Hành Trình Kiến Tạo Tương Lai Số Hóa Bền Vững Cho Việt Nam

Tầm nhìn và sứ mệnh Trong suốt 20 năm hình thành và phát triển, VNG không ngừng đổi mới vì một tương lai số của Việt Nam. Từ một công ty game trực tuyến khởi nghiệp năm 2004, VNG đã phát triển thành doanh nghiệp công nghệ hàng đầu, tiên phong trong nhiều lĩnh vực then chốt như...

20 năm không ngừng đổi mới

20 năm qua, chúng tôi liên tục dẫn đầu trong nhiều lĩnh vực và kiến tạo nên những sản phẩm - dịch vụ "industry first" tại  Việt Nam.Các cột mốc chính:  2004: Khởi nghiệp, tiên phong khai phá thị trường game nhập vai trên PC. 2012: Ra mắt Zalo, nền tảng mạng xã hội đầu tiên của Việt Nam.  2013:...

Để “hồn cốt dân tộc” lưu giữ trong từng tên xã, tên phường?

VHO - HĐND hai tỉnh Khánh Hòa và Ninh Thuận đã họp và ra Nghị quyết thống nhất chủ trương sáp nhập hai tỉnh. Nhân dân, các chuyên gia văn hóa cho rằng, việc sáp nhập này là cần thiết sẽ tạo mối liên kết vùng, phát huy thế mạnh để phát triển kinh tế -xã của hai...

“Phương thức sản xuất số là yếu tố quyết định lợi thế cạnh tranh của doanh nghiệp”

Đây là nhận định của ông Lê Hồng Quang – Tổng Giám đốc Công ty Cổ phần MISA tại tọa đàm “Kỷ nguyên mới, kỷ nguyên vươn mình phát triển giàu mạnh, thịnh vượng...

Mới nhất