Wednesday, July 5, 2017

Hơn 300.000 trang web sử dụng plug-in WordPress dính lỗ hổng SQL Injection

Một lỗ hổng SQL Injection vừa được phát hiện có mặt trên hơn 300.000 trang web, có thể bị khai thác bởi hacker để ăn cắp cơ sở dữ liệu người dùng và chiếm đoạt các trang web bị ảnh hưởng từ xa.

Hơn 300.000 trang web sử dụng plug-in WordPress dính lỗ hổng SQL Injection

Mã độc tấn công vào các trang web thông qua lỗ hổng SQL Injection. ẢNH CHỤP MÀN HÌNH

​Theo hãng bảo mật Trend Micro, lỗ hổng này đã được phát hiện trong plug-in WP Statistics, cho phép các quản trị viên trang web có được các thông tin chi tiết liên quan đến số người dùng trực tuyến trên trang web của họ, số lượt truy cập, khách đang truy cập và số liệu trang.

Ghi nhận từ các chuyên gia bảo mật, plugin WordPress này gặp lỗ hổng SQL Injection cho phép kẻ gian thực hiện tấn công từ xa, với ít nhất một trang web đã bị hacker ăn cắp các thông tin nhạy cảm từ cơ sở dữ liệu và truy cập trái phép.

Hơn 300.000 trang web sử dụng plug-in WordPress dính lỗ hổng SQL Injection

Lỗ hổng cho phép kẻ gian ăn cắp các dữ liệu quan trọng trên trang web. ẢNH CHỤP MÀN HÌNH

SQL Injection là một lỗi ứng dụng web cho phép hacker chèn mã độc hại SQL vào các đầu vào web để xác định cấu trúc và vị trí cơ sở dữ liệu quan trọng, từ đó cho phép hacker ăn cắp cơ sở dữ liệu. Các nhà nghiên cứu cho biết, lỗ hổng này xuất phát từ một số thuộc tính của wpstatistics thông qua các tham số chức năng quan trọng và không phải là vấn đề nếu các thông số này được loại bỏ.

Các nhà nghiên cứu đã thông báo lỗ hổng cho nhóm WP Statistics và nhóm đã vá lỗ hổng này trong phiên bản WP Statistics mới nhất, 12.0.8.

Theo khuyến cáo của Trend Micro, trong trường hợp trang web của bạn cài đặt plugin dễ bị tổn thương, bạn nên cập nhật lên phiên bản mới nhất có thể dành cho trình duyệt.

Thành Luân

Theo Thanhnien

  • Virus tống tiền mới tấn công sân bay, ngân hàng khắp châu Âu
  • Reddit và mặt trái của tự do thảo luận trên mạng xã hội
  • Phát hiện số lượng lớn tài khoản Facebook, Gmail tại Việt Nam bị tin tặc tấn công
  • Máy để bàn hỗ trợ bảo mật phần cứng giá từ 8,3 triệu đồng
  • Không phải thiết kế mới, thực tế ảo mới là át chủ bài của iPhone 8
  • Kaspersky Anti-Virus for Linux File Server bị tố dính nhiều lỗ hổng bảo mật
  • iPhone 8 có thể sạc pin siêu nhanh
  • Google tăng cường bảo mật khi duyệt web với WebView
  • Google Pixel XL 2 sẽ trang bị màn hình 5,99 inch?
  • Google phát hiện lỗ hổng cho phép truy cập bộ nhớ nhân Windows

Related Posts:

  • Tên trộm iPhone khoe ảnh mình trên Instagram của nạn nhânMột tên trộm ở Mỹ đã tự chia sẻ bức ảnh chụp cận cảnh khuôn mặt mình lên tài khoản mạng xã hội của chủ nhân chiếc iPhone. Một người đàn ông ở Kearny, New Jersey (Mỹ) trình báo với cảnh sát về việc chiếc iPhone của ông b… Read More
  • 8 lý do nên xóa ngay tài khoản FacebookFacebook gây lãng phí thời gian, khiến người dùng đối mặt với thông tin nhiễu loạn, bị xâm phạm quyền riêng tư. Facebook mang đến nhiều phiền toái cho người dùng. Ảnh: Huffington Post. Lãng phí thời gian Giao diện… Read More
  • 6 smartphone cao cấp pin lâuSamsung Galaxy S10 Plus Galaxy S10+ với pin 4.100 mAh cho thời lượng pin tương đương 24 giờ gọi điện, 11 giờ 49 phút lướt web và 14 giờ 53 phút xem video. Tương tự Galaxy Note 9, máy hỗ trợ sạc nhanh 15W cho cả công nghệ có d… Read More
  • iPhone có thể phải dùng màn hình OLED của Trung QuốcCuộc chiến thương mại giữa Nhật và Hàn Quốc đẩy Apple sang sử dụng tấm nền màn hình OLED từ nhà sản xuất Trung Quốc, BOE. Apple được cho đang đàm phán với công ty sản xuất màn hình Trung Quốc, BOE, tránh nguy cơ thiếu hụt li… Read More
  • Qualcomm đang nghiên cứu chip mới cho thiết bị đeo tayChip mới của Qualcomm được cho là rất mạnh và sẽ thúc đẩy nền tảng Wear OS. Qualcomm đang chuẩn bị chip mới cho đồng hồ thông minh bởi sản phẩm hiện tại - Wear 3100 - chưa thể thuyết phục được các nhà sản xuất đồng hồ. Sản p… Read More

0 comments:

Post a Comment

 

Mua Hang Gia Re / Cho Dien Tu / Mua Hang Online Uy Tin / Sim So Dep / Mua Hang Online / Dung Cu Cat / Dung Cu Cat Gia Re / Ban Buon Dung Cu Cat / Hoc Cat Toc / Dang Rao Vat / Dien dan Rao Vat / Trang Rao Vat / Day Noi Mi / Rao Vat Cho Tot / Quang Cao Rao Vat / Camera Quan Sat / Cac Website Rao Vat / My Pham Nganh Toc / Phu Kien Nganh Toc / Phuong Phap Tap Gym / Kiem Tien Tren Mang / Trung Tam Day Nghe Toc / VPS Gia Sieu Re / VPS Gia Sieu 10K / Thiet Ke Web Gia Re / Bat Dong San