• 02:30 | 20/03/2025

Tấn công thực thi mã PHP đe dọa các website WordPress

09:00 | 24/08/2018 | LỖ HỔNG ATTT

Thu Hằng (Theo Threatpost)

Tin liên quan

  • Lỗ hổng trên WordPress cho phép chiếm quyền điều khiển website

    Lỗ hổng trên WordPress cho phép chiếm quyền điều khiển website

     16:00 | 18/07/2018

    Một lỗ hổng trên WordPress vừa được công bố, cho phép tin tặc xóa tập tin và thực thi mã tùy ý trên website.

  • Phát hiện xâm nhập website dựa trên cây quyết định và bộ dữ liệu huấn luyện IDS2021-WEB (Phần II)

    Phát hiện xâm nhập website dựa trên cây quyết định và bộ dữ liệu huấn luyện IDS2021-WEB (Phần II)

     17:00 | 18/01/2023

    Phần I của bài báo, nhóm tác giả đã trình bày cách thức xây dựng bộ dữ liệu IDS2021-WEB. Tại phần II này, nhóm tác giả sẽ trình bày cách thức sử dụng thuật toán Cây quyết định (Decision Tree - DT) trong mô hình xây dựng hệ thống phát hiện xâm nhập ứng dụng website dựa trên bộ dữ liệu IDS2021-WEB. Đánh giá hiệu quả của thuật toán DT với một số thuật toán phổ biến khác và đề xuất mô hình tổng thể trong xây dựng hệ thống phát hiện xâm nhập cho ứng dụng website.

  • Cẩn trọng với website giả mạo mua vé bóng đá VFF

    Cẩn trọng với website giả mạo mua vé bóng đá VFF

     09:00 | 18/12/2018

    Trang chủ của VFF có thể đã bị tin tặc tấn công trước thời điểm bán vé

  • Hơn 2.000 trang web WordPress bị nhiễm Keylogger

    Hơn 2.000 trang web WordPress bị nhiễm Keylogger

     09:00 | 01/02/2018

    Hơn 2.000 trang web WordPress đã một lần nữa bị phát hiện có chứa một phần của phần mềm độc hại khai thác mật mã, không chỉ đánh cắp tài nguyên máy tính của khách truy cập vào các đồng tiền kỹ thuật số mà còn ghi lại mọi thao tác phím của khách truy cập.

  • Phát hiện lỗ hổng nghiêm trọng trong plugin WordPress của 400.000 website

    Phát hiện lỗ hổng nghiêm trọng trong plugin WordPress của 400.000 website

     22:00 | 26/01/2020

    Mới đây, các lỗ hổng nghiêm trọng trong 3 plugin WordPress đã được các chuyên gia phát hiện. Các plugin này bao gồm InfiniteWP, WP Time Capsule và WP Database Reset đã được cài đặt trên tổng cộng 400.000 website.

  • Hơn 600.000 trang web WordPress tồn tại lỗ hổng Blind SQL Injection

    Hơn 600.000 trang web WordPress tồn tại lỗ hổng Blind SQL Injection

     14:00 | 03/06/2021

    Các nhà nghiên cứu từ Wordfence Threat Intelligence đã phát hiện ra lỗ hổng Time-Based Blind SQL Injection trong WP Statistics được cài đặt trên 600.000 trang web WordPress.

  • 300.000 trang web cài đặt WordPress có thể bị tấn công nếu không cập nhật

    300.000 trang web cài đặt WordPress có thể bị tấn công nếu không cập nhật

     09:18 | 10/07/2017

    Mới đây, một lỗ hổng bảo mật đã được phát hiện trong plugin WP Statistics trên nền tảng CMS WordPress, theo thống kê có khoảng 300.000 trang web đang cài đặt plugin này.

  • Gần 1 triệu website WordPress bị nhắm mục tiêu trong một chiến dịch tấn công lớn

    Gần 1 triệu website WordPress bị nhắm mục tiêu trong một chiến dịch tấn công lớn

     10:00 | 11/05/2020

    Theo thông tin từ ESET, một tác nhân độc hại chưa được xác định đang tiến hành khai thác lỗ hổng trong các plugin đã được vá vài tháng, hoặc thậm chí vài năm trước trên nền tảng WordPress trong thời gian gần đây.

  • Phát hiện nền tảng WordPress bị khai thác tấn công lừa đảo

    Phát hiện nền tảng WordPress bị khai thác tấn công lừa đảo

     16:00 | 18/04/2019

    Vượt qua cơ chế bảo vệ của Wordfence (tường lửa của WordPress), các tin tặc có thể thực hiện tấn công thay đổi giao diện, chuyển hướng truy cập tới website độc hại nhằm mục tiêu lừa đảo người dùng.

  • Tin cùng chuyên mục

  • Google khắc phục lỗ hổng bảo mật trên USB giúp nhiều thiết bị Android thoát khỏi nguy cơ bị tấn công

    Google khắc phục lỗ hổng bảo mật trên USB giúp nhiều thiết bị Android thoát khỏi nguy cơ bị tấn công

     11:00 | 11/03/2025

    Google đã kịp thời khắc phục một lỗ hổng bảo mật nghiêm trọng trên thiết bị USB, giúp hơn một tỷ thiết bị Android thoát khỏi nguy cơ bị tấn công.

  • Lỗ hổng trong Find My của Apple cho phép theo dõi thiết bị từ xa

    Lỗ hổng trong Find My của Apple cho phép theo dõi thiết bị từ xa

     13:00 | 05/03/2025

    Hệ thống tìm kiếm thiết bị Find My của Apple bị phát hiện tồn tại lỗ hổng nghiêm trọng, cho phép tin tặc biến bất kỳ thiết bị nào, kể cả điện thoại Android, thành một AirTag giả để theo dõi vị trí một cách lén lút. Đến nay, Apple vẫn chưa có giải pháp khắc phục đối với lỗ hổng này.

  • Ứng dụng độc hại có chứa mã gián điệp tồn tại trên Amazon Appstore

    Ứng dụng độc hại có chứa mã gián điệp tồn tại trên Amazon Appstore

     08:00 | 02/01/2025

    Mới đây, hãng bảo mật McAfee đã phát hiện một ứng dụng độc hại có chứa mã gián điệp trên Amazon Appstore. Theo thông tin được công bố, ứng dụng độc hại dùng để tính chỉ số khối cơ thể (BMI) nhưng lại được cài cắm phần mềm gián điệp, có khả năng ghi lại màn hình và truy cập danh sách các ứng dụng của người dùng.

  • Nhóm tin tặc RomCom khai thác lỗ hổng zero-day của Firefox và Windows trong các chiến dịch tấn công mạng tinh vi

    Nhóm tin tặc RomCom khai thác lỗ hổng zero-day của Firefox và Windows trong các chiến dịch tấn công mạng tinh vi

     10:00 | 09/12/2024

    Nhóm tin tặc RomCom đến từ Nga đã liên kết hai lỗ hổng zero-day trong các cuộc tấn công gần đây nhắm vào người dùng Firefox và Tor Browser trên khắp khu vực châu Âu và Bắc Mỹ.

  •  

    Trang chủ

    Tin tức

    Chính sách - Chiến lược

    Tấn công mạng

    Chứng thực điện tử

    Mật mã dân sự

    Giải pháp ATTT

    Sản phẩm - Dịch vụ

    Tiêu chuẩn - chất lượng

    Pháp luật

    Đào tạo ATTT

    Hội thảo - hội nghị

    Sách - tư liệu

    Video

    Ảnh

    Ấn phẩm In

    Liên hệ

    Gửi bài viết

    Quảng cáo

    Giới thiệu

    Đặt mua tạp chí

    Về đầu trang