12 Kết quả cho Hashtag: 'PLUGIN'
-
70% các trang web WordPress sử dụng phiên bản PHP lỗi thời có nguy cơ bị tấn công mạng
Thanh Bình18:00 | 13/07/2026Một nghiên cứu mới đây của công ty an ninh mạng Censys (Mỹ), chuyên cung cấp thông tin tình báo về các mối đe dọa an ninh mạng trên toàn cầu đã tiết lộ rằng, hơn 70% các trang web WordPress có thể truy cập công khai đang sử dụng các phiên bản PHP lỗi thời, điều này làm tăng đáng kể nguy cơ bị tấn công mạng. Phát hiện này làm nổi bật lỗ hổng bảo mật ngày càng lớn trong hệ sinh thái web toàn cầu, nơi hàng triệu trang web vẫn hoạt động dựa trên các công nghệ cũ bất chấp sự sẵn có của các bản cập nhật bảo mật thường xuyên. -
Lỗ hổng nghiêm trọng của Kirki bị khai thác để chiếm đoạt tài khoản quản trị WordPress
Hồng Đạt14:41 | 05/06/2026Các tin tặc đang khai thác một lỗ hổng leo thang đặc quyền nghiêm trọng (CVE-2026-8206) trong plugin Kirki trên WordPress để chiếm đoạt bất kỳ tài khoản người dùng nào, kể cả tài khoản quản trị viên. -
Mã độc CloudZ lợi dụng Microsoft Phone Link để đánh cắp tin nhắn SMS và mã OTP
Nguyễn Văn Khoa (Học viện Kỹ thuật và Công nghệ an ninh)08:19 | 07/05/2026Phiên bản mới của CloudZ RAT đang triển khai một plugin độc hại mới có tên Pheno, nhằm chiếm quyền kiểm soát kết nối Microsoft Phone Link để đánh cắp các mã nhạy cảm từ thiết bị di động. -
Tin tặc khai thác plugin WordPress Post SMTP để chiếm đoạt tài khoản quản trị viên
Nguyễn Đăng Tùng15:37 | 07/11/2025Kẻ tấn công đang tích cực khai thác lỗ hổng nghiêm trọng trong plugin Post SMTP được cài đặt trên hơn 400.000 trang web WordPress, để chiếm quyền điều khiển thông qua tài khoản quản trị viên. -
Plugin bảo mật WordPress làm rò rỉ dữ liệu người dùng đăng ký trên trang web
Hồng Đạt15:02 | 05/11/2025Plugin Anti-Malware Security và Brute Force Firewall dành cho WordPress, được cài đặt trên hơn 100.000 trang web, có lỗ hổng bảo mật cho phép kẻ tấn công đọc bất kỳ tệp nào trên máy chủ, có khả năng làm lộ thông tin riêng tư. -
Phân tích plugin DeepData trong phần mềm gián điệp LightSpy
Hữu Tài14:19 | 27/11/2024Công ty an ninh mạng BlackBerry (Canada) cho biết, nhóm tin tặc APT41 của Trung Quốc đứng sau phần mềm độc hại LightSpy iOS đã mở rộng bộ công cụ của chúng bằng DeepData, một framework khai thác mô-đun trên Windows, được sử dụng để thu thập nhiều loại thông tin từ các thiết bị mục tiêu. Bài viết này sẽ tìm hiểu về các plugin DeepData dựa trên báo cáo của BlackBerry. -
Các plugin trên WordPress.org bị cài backdoor trong cuộc tấn công chuỗi cung ứng
Bá Phúc (Theo bleepingcomputer)14:10 | 08/07/2024Tin tặc đã sửa đổi mã nguồn của ít nhất 05 plugin được lưu trữ trên WordPress.org để thêm vào các tập lệnh PHP độc hại, nhằm tạo tài khoản mới với đặc quyền quản trị trên các trang web sử dụng chúng. -
Cách ngăn chặn ChatGPT đánh cắp nội dung và lưu lượng truy cập
Hồng Đạt (Theo The Hacker News)10:00 | 20/09/2023ChatGPT và các mô hình ngôn ngữ lớn (LLM) tương tự đã làm tăng thêm độ phức tạp trong bối cảnh mối đe dọa trực tuyến ngày càng gia tăng. Tội phạm mạng không còn cần các kỹ năng mã hóa nâng cao để thực hiện gian lận và các cuộc tấn công gây thiệt hại khác chống lại các doanh nghiệp và khách hàng trực tuyến nhờ vào bot dưới dạng dịch vụ, residential proxy, CAPTCHA và các công cụ dễ tiếp cận khác. Giờ đây, ChatGPT, OpenAI và các LLM khác không chỉ đặt ra các vấn đề đạo đức bằng cách đào tạo các mô hình của họ về dữ liệu thu thập trên Internet mà LLM còn đang tác động tiêu cực đến lưu lượng truy cập web của doanh nghiệp, điều này có thể gây tổn hại lớn đến doanh nghiệp đó.
