37 Kết quả cho Hashtag: 'WORDPRESS'
-
Các lỗ hổng nghiêm trọng của wp2shell trong WordPress bị khai thác để cài đặt webshell
Hồng Đạt19:28 | 24/07/2026Các tin tặc đang khai thác bộ lỗ hổng bảo mật nghiêm trọng wp2shell (CVE-2026-63030 và CVE-2026-60137), ảnh hưởng đến WordPress Core để triển khai webshell và cài đặt các plugin độc hại trên các máy chủ bị ảnh hưởng. -
Cảnh báo lỗ hổng nghiêm trọng ảnh hưởng tới hàng triệu website WordPress
M.H14:18 | 16/07/2026Một lỗ hổng nghiêm trọng định danh CVE-2026-57807 trong plugin OAuth Single Sign-On của miniOrange có thể gây ảnh hưởng đến hàng triệu website WordPress. Lỗ hổng này cho phép tin tặc bỏ qua quy trình đăng nhập và mạo danh bất kỳ người dùng nào trên hệ thống. -
70% các trang web WordPress sử dụng phiên bản PHP lỗi thời có nguy cơ bị tấn công mạng
Thanh Bình18:00 | 13/07/2026Một nghiên cứu mới đây của công ty an ninh mạng Censys (Mỹ), chuyên cung cấp thông tin tình báo về các mối đe dọa an ninh mạng trên toàn cầu đã tiết lộ rằng, hơn 70% các trang web WordPress có thể truy cập công khai đang sử dụng các phiên bản PHP lỗi thời, điều này làm tăng đáng kể nguy cơ bị tấn công mạng. Phát hiện này làm nổi bật lỗ hổng bảo mật ngày càng lớn trong hệ sinh thái web toàn cầu, nơi hàng triệu trang web vẫn hoạt động dựa trên các công nghệ cũ bất chấp sự sẵn có của các bản cập nhật bảo mật thường xuyên. -
Bản tin An toàn thông tin tuần số 58
Lê Văn Hải16:19 | 22/06/2026Tuần 24 (15/6 - 21/6/2026) ghi nhận nhiều diễn biến đáng chú ý trong lĩnh vực bảo mật và an toàn thông tin. Tại Việt Nam, lực lượng công an đưa ra cảnh báo về thủ đoạn đảo thẻ tín dụng qua máy POS, đồng thời đẩy mạnh các biện pháp làm sạch thị trường viễn thông với gần 18 triệu thuê bao bị khóa một chiều từ ngày 15/6. Bên cạnh đó, Việt Nam tiếp tục khẳng định vị thế trong chuyển đổi số khi thuộc nhóm quốc gia dẫn đầu thế giới về IPv6 và đứng thứ hai Đông Nam Á về ứng dụng AI tạo sinh. Trên thế giới, hàng loạt vụ rò rỉ dữ liệu, tấn công chuỗi cung ứng phần mềm, khai thác lỗ hổng zero-day và các mối đe dọa liên quan đến AI tiếp tục diễn biến phức tạp, đặt ra nhiều thách thức đối với công tác bảo đảm an ninh mạng toàn cầu. -
Lỗ hổng nghiêm trọng của Kirki bị khai thác để chiếm đoạt tài khoản quản trị WordPress
Hoàng Thanh Tùng14:41 | 05/06/2026Các tin tặc đang khai thác một lỗ hổng leo thang đặc quyền nghiêm trọng (CVE-2026-8206) trong plugin Kirki trên WordPress để chiếm đoạt bất kỳ tài khoản người dùng nào, kể cả tài khoản quản trị viên. -
Tin tặc lợi dụng quảng cáo Google để lừa đảo đăng nhập GoDaddy ManageWP
Lê Văn Hải09:03 | 08/05/2026Một chiến dịch lừa đảo trên không gian mạng được thực hiện thông qua kết quả tìm kiếm Google, hiện đang nhắm mục tiêu vào thông tin đăng nhập ManageWP, nền tảng của GoDaddy để quản lý hàng loạt các trang web WordPress. -
Lỗ hổng nghiêm trọng trên plugin Ninja Forms của WordPress hiện đang bị khai thác
Lê Đình Hào13:50 | 08/04/2026Một lỗ hổng bảo mật nghiêm trọng trong tiện ích bổ sung Ninja Forms File Uploads premium trên WordPress cho phép tác nhân đe dọa có thể tải lên các tệp tùy ý mà không cần xác thực, điều này có thể dẫn đến thực thi mã từ xa. -
Các cuộc tấn công ClickFix phát triển mới với hỗ trợ đa hệ điều hành và hướng dẫn bằng video
Phạm Minh Tuấn10:25 | 19/12/2025Kỹ thuật cuộc tấn công ClickFix đã có những bước phát triển mới khi thêm các video hướng dẫn nạn nhân thực hiện quy trình tự lây nhiễm, bộ đếm thời gian để gây áp lực buộc mục tiêu thực hiện các hành động rủi ro và tự động phát hiện hệ điều hành để cung cấp các lệnh chính xác.
