Báo động nền tảng website WordPress bị hacker tấn công lừa đảo_trận đấu mu vs mc
时间:2025-03-15 09:49:16 出处:Nhà cái uy tín阅读(143)
![]() |
Nền tảng WordPress được sử dụng phổ biến tại Việt Nam |
Cuối tháng 3/2019,áođộngnềntảngwebsiteWordPressbịhackertấncônglừađảtrận đấu mu vs mc thông tin plugin (thành phần mở rộng được cài đặt thêm) có tên “Yuzo Related Posts” được cài trên hơn 60.000 website đã bị xóa bỏ khỏi thư viện plugin của Wordpress.org sau khi chứa lỗ hổng không có bản vá và được tiết lộ bởi một nhà nghiên cứu về bảo mật đã gây xôn xao trong cộng đồng công nghệ.
Về bản chất, lỗ hổng này cho phép thực hiện tấn công dạng Stored-XSS và hiện đang bị lợi dụng để tấn công các website sử dụng nền tảng WordPress có cài đặt plugin.
Với việc sử dụng lỗ hổng này, các cuộc tấn công có thể vượt qua cơ chế bảo vệ của Wordfence (“tường lửa” của WordPress) khiến một kẻ tấn công không cần quyền xác thực cũng có thể chèn các nội dung độc hại, ví dụ như một đoạn mã Javascript vào trong cấu hình của plugin.
Lỗ hổng này có thể lợi dụng để tấn công thay đổi giao diện để lừa đảo người dùng.
11 ngày sau khi lỗ hổng bị phát hiện, các hacker đã tuyên bố bắt đầu khai thác các trang web có cài đặt “Yuzo Related Posts”.
Khi người dùng truy cập website đã bị khai thác, đoạn mã javascript từ máy chủ hellofromhony.com sẽ chuyển hướng họ tới các website lừa đảo hoặc chứa mã độc.
上一篇:Quán karaoke ở Bình Dương khóa cửa, cho người cảnh giới để hoạt động ‘chui’
下一篇:Siêu máy tính dự MU trượt top 4, Chelsea vô địch Premier League
猜你喜欢
- Bóng đá Việt Nam đầu năm kém vui: Trách thầy Park là... phi lý!
- VNPT và MobiFone có thể được hưởng cơ chế tiền lương như Viettel
- Đề xuất miễn phí trước bạ ôtô điện thêm 3 năm
- Bé gái 7 tuổi thực hiện hàng loạt vụ trộm
- Bác sĩ nhiễm Covid
- Đưa chuyển đổi số đến gần với người dân miền núi Quảng Ninh
- Ukraine tuyên bố phát động lại chiến dịch phản kích quân Nga
- Ngô Kỳ Long – Lưu Thi Thi lên tiếng tin ly hôn, nhờ pháp luật giải quyết
- Bắt trùm phân phối ma tuý cho ‘dân bay’ Hà Tĩnh