Hơn 300.000 trang web sử dụng plug-in WordPress dính lỗ hổng SQL Injection ~ TRƯƠNG CÔNG THẮNG

Wednesday, July 5, 2017

Hơn 300.000 trang web sử dụng plug-in WordPress dính lỗ hổng SQL Injection

Một lỗ hổng SQL Injection vừa được phát hiện có mặt trên hơn 300.000 trang web, có thể bị khai thác bởi hacker để ăn cắp cơ sở dữ liệu người dùng và chiếm đoạt các trang web bị ảnh hưởng từ xa.

Hơn 300.000 trang web sử dụng plug-in WordPress dính lỗ hổng SQL Injection

Mã độc tấn công vào các trang web thông qua lỗ hổng SQL Injection. ẢNH CHỤP MÀN HÌNH

​Theo hãng bảo mật Trend Micro, lỗ hổng này đã được phát hiện trong plug-in WP Statistics, cho phép các quản trị viên trang web có được các thông tin chi tiết liên quan đến số người dùng trực tuyến trên trang web của họ, số lượt truy cập, khách đang truy cập và số liệu trang.

Ghi nhận từ các chuyên gia bảo mật, plugin WordPress này gặp lỗ hổng SQL Injection cho phép kẻ gian thực hiện tấn công từ xa, với ít nhất một trang web đã bị hacker ăn cắp các thông tin nhạy cảm từ cơ sở dữ liệu và truy cập trái phép.

Hơn 300.000 trang web sử dụng plug-in WordPress dính lỗ hổng SQL Injection

Lỗ hổng cho phép kẻ gian ăn cắp các dữ liệu quan trọng trên trang web. ẢNH CHỤP MÀN HÌNH

SQL Injection là một lỗi ứng dụng web cho phép hacker chèn mã độc hại SQL vào các đầu vào web để xác định cấu trúc và vị trí cơ sở dữ liệu quan trọng, từ đó cho phép hacker ăn cắp cơ sở dữ liệu. Các nhà nghiên cứu cho biết, lỗ hổng này xuất phát từ một số thuộc tính của wpstatistics thông qua các tham số chức năng quan trọng và không phải là vấn đề nếu các thông số này được loại bỏ.

Các nhà nghiên cứu đã thông báo lỗ hổng cho nhóm WP Statistics và nhóm đã vá lỗ hổng này trong phiên bản WP Statistics mới nhất, 12.0.8.

Theo khuyến cáo của Trend Micro, trong trường hợp trang web của bạn cài đặt plugin dễ bị tổn thương, bạn nên cập nhật lên phiên bản mới nhất có thể dành cho trình duyệt.

Thành Luân

Theo Thanhnien

  • Virus tống tiền mới tấn công sân bay, ngân hàng khắp châu Âu
  • Reddit và mặt trái của tự do thảo luận trên mạng xã hội
  • Phát hiện số lượng lớn tài khoản Facebook, Gmail tại Việt Nam bị tin tặc tấn công
  • Máy để bàn hỗ trợ bảo mật phần cứng giá từ 8,3 triệu đồng
  • Không phải thiết kế mới, thực tế ảo mới là át chủ bài của iPhone 8
  • Kaspersky Anti-Virus for Linux File Server bị tố dính nhiều lỗ hổng bảo mật
  • iPhone 8 có thể sạc pin siêu nhanh
  • Google tăng cường bảo mật khi duyệt web với WebView
  • Google Pixel XL 2 sẽ trang bị màn hình 5,99 inch?
  • Google phát hiện lỗ hổng cho phép truy cập bộ nhớ nhân Windows

Related Posts:

  • Mở hộp iPhone 11 Pro, Pro Max chính hãng tại Việt Nam Advertisement Video Thời sự Góc nhìn Thế giới Kinh doanh Giải trí Thể thao Pháp luật Giáo dục Sức khỏe Đời sống Du lịch Khoa học Số hóa Xe Ý kiến Tâm sự Cười Thứ sáu, 1/11/2019, 15:25 (GMT+7) Bộ đôi iPhone 11 Pr… Read More
  • Mở hộp iPhone 11 Pro, Pro Max chính hãng Advertisement Video Thời sự Góc nhìn Thế giới Kinh doanh Giải trí Thể thao Pháp luật Giáo dục Sức khỏe Đời sống Du lịch Khoa học Số hóa Xe Ý kiến Tâm sự Cười Thứ sáu, 1/11/2019, 15:25 (GMT+7) Bộ đôi iPhone 11 Pr… Read More
  • Mở hộp bản iPhone 11 rẻ nhất tại Việt Nam Advertisement Video Thời sự Góc nhìn Thế giới Kinh doanh Giải trí Thể thao Pháp luật Giáo dục Sức khỏe Đời sống Du lịch Khoa học Số hóa Xe Ý kiến Tâm sự Cười Thứ sáu, 1/11/2019, 16:03 (GMT+7) iPhone 11 có giá ch… Read More
  • 8 smartphone nổi bật bán trong tháng 11iPhone 11 Pro và 11 Pro Max iPhone 11 Pro và Pro Max có kích thước màn hình tương ứng là 5,8 inch và 6,5 inch. Màn hình của máy đã được cải tiến với công nghệ Super Retina XDR và sử dụng công nghệ Haptic Touch. Mặt lưng kính … Read More
  • Hacker bẻ khóa smartphone bằng vân tay trên ly nướcChỉ trong 20 phút, nhóm hacker mũ trắng Trung Quốc có thể xâm nhập bất kỳ chiếc smartphone sử dụng cảm biến vân tay nào. Cảm biến vân tay siêu âm một lần nữa bị qua mặt bởi nhóm hacker Trung Quốc. Ảnh: SamMobile. … Read More

0 comments:

Post a Comment