• 22:42 | 10/09/2024

Lỗ hổng nghiêm trọng trong plugin của WordPress gây ra hàng triệu cuộc tấn công SQL injection

10:00 | 13/05/2024 | TIN TỨC SẢN PHẨM

M.H

Tin liên quan

  • Hàng triệu trang web WordPress đối mặt nguy cơ bị tấn công bởi lỗ hổng CVE-2024-4984

    Hàng triệu trang web WordPress đối mặt nguy cơ bị tấn công bởi lỗ hổng CVE-2024-4984

     13:00 | 27/05/2024

    Plugin Yoast SEO của WordPress được sử dụng rộng rãi với hơn 5 triệu lượt cài đặt, vừa bị phát hiện tồn tại hổng Stored Cross-Site Scripting (XSS).

  • Chiến dịch phần mềm Sign1 đã xâm phạm hơn 39.000 trang web WordPress

    Chiến dịch phần mềm Sign1 đã xâm phạm hơn 39.000 trang web WordPress

     09:00 | 02/04/2024

    Một chiến dịch phần mềm độc hại trên quy mô lớn có tên Sign1 đã xâm phạm hơn 39.000 trang web WordPress trong 6 tháng qua, sử dụng cách thức chèn mã JavaScript độc hại để chuyển hướng người dùng đến các trang web lừa đảo.

  • Phát hiện lỗ hổng zero-day RCE trong bộ định tuyến D-Link EXO AX4800

    Phát hiện lỗ hổng zero-day RCE trong bộ định tuyến D-Link EXO AX4800

     09:00 | 30/05/2024

    Bộ định tuyến D-Link EXO AX4800 (DIR-X4860) dễ bị tấn công bởi lỗ hổng thực thi lệnh từ xa không yêu cầu xác thực. Điều này có thể dẫn đến việc những kẻ tấn công có quyền truy cập vào cổng HNAP và chiếm đoạt quyền kiểm soát thiết bị.

  • Hơn một triệu trang WordPress có nguy cơ bị tấn công bởi lỗ hổng CVE-2023-32243

    Hơn một triệu trang WordPress có nguy cơ bị tấn công bởi lỗ hổng CVE-2023-32243

     07:00 | 19/05/2023

    Một lỗ hổng nghiêm trọng đã được phát hiện trong plugin WordPress phổ biến Essential Addons for Elementor có khả năng bị khai thác để chiếm được các đặc quyền nâng cao trên các trang web bị ảnh hưởng.

  • Plugin WordPress bị khai thác để đánh cắp dữ liệu thẻ tín dụng từ các trang web thương mại điện tử

    Plugin WordPress bị khai thác để đánh cắp dữ liệu thẻ tín dụng từ các trang web thương mại điện tử

     14:00 | 31/05/2024

    Các tác nhân đe dọa đang lạm dụng các plugin đoạn mã ít được biết đến hơn cho WordPress để chèn mã PHP độc hại vào các trang web có khả năng thu thập dữ liệu thẻ tín dụng.

  • Lỗ hổng nghiêm trọng trong Exim Mail Server cho phép gửi tệp đính kèm độc hại

    Lỗ hổng nghiêm trọng trong Exim Mail Server cho phép gửi tệp đính kèm độc hại

     08:00 | 17/07/2024

    Mới đây, một lỗ hổng bảo mật nghiêm trọng trong Exim Mail Server đã được phát hiện có thể cho phép kẻ tấn công gửi các tệp đính kèm độc hại đến hộp thư của người dùng mục tiêu.

  • Các plugin trên WordPress.org bị cài backdoor trong cuộc tấn công chuỗi cung ứng

    Các plugin trên WordPress.org bị cài backdoor trong cuộc tấn công chuỗi cung ứng

     14:00 | 08/07/2024

    Tin tặc đã sửa đổi mã nguồn của ít nhất 05 plugin được lưu trữ trên WordPress.org để thêm vào các tập lệnh PHP độc hại, nhằm tạo tài khoản mới với đặc quyền quản trị trên các trang web sử dụng chúng.

  • Hơn 600.000 trang web WordPress tồn tại lỗ hổng Blind SQL Injection

    Hơn 600.000 trang web WordPress tồn tại lỗ hổng Blind SQL Injection

     14:00 | 03/06/2021

    Các nhà nghiên cứu từ Wordfence Threat Intelligence đã phát hiện ra lỗ hổng Time-Based Blind SQL Injection trong WP Statistics được cài đặt trên 600.000 trang web WordPress.

  • Tin cùng chuyên mục

  • Mỹ khôi phục vụ kiện Google vi phạm quyền riêng tư của người dùng Chrome

    Mỹ khôi phục vụ kiện Google vi phạm quyền riêng tư của người dùng Chrome

     10:00 | 30/08/2024

    Ngày 20/8, Tòa phúc thẩm liên bang tại California, Mỹ đã ra phán quyết khôi phục vụ kiện của những người dùng trình duyệt Chrome, trong đó cáo buộc Google thu thập trái phép dữ liệu cá nhân thông qua tính năng Sync.

  • Google Chrome bổ sung tính năng App-Bound Encryption mới để tăng cường bảo mật

    Google Chrome bổ sung tính năng App-Bound Encryption mới để tăng cường bảo mật

     09:00 | 02/08/2024

    Google Chrome đã bổ sung tính năng App-Bound Encryption để bảo vệ cookie hiệu quả hơn trên Windows, cải thiện khả năng bảo mật và phòng chống trước các cuộc tấn công bằng phần mềm độc hại đánh cắp thông tin.

  • Mỹ cấm sử dụng sản phẩm Kaspersky do rủi ro an ninh quốc gia

    Mỹ cấm sử dụng sản phẩm Kaspersky do rủi ro an ninh quốc gia

     10:00 | 25/06/2024

    Chính phủ Mỹ tuyên bố cấm bán phần mềm Kaspersky do rủi ro bảo mật từ Nga và kêu gọi công dân sử dụng các phần mềm tương tự khác để thay thế.

  • Check Point phát hành bản vá khẩn cấp cho lỗ hổng Zero-day trong VPN

    Check Point phát hành bản vá khẩn cấp cho lỗ hổng Zero-day trong VPN

     13:00 | 06/06/2024

    Check Point đã phát hành các bản vá khẩn cấp (hotfix) cho lỗ hổng zero-day trong VPN đang bị khai thác trong các cuộc tấn công nhằm giành quyền truy cập từ xa vào tường lửa để xâm nhập mạng công ty.

  •  

    Trang chủ

    Tin tức

    Chính sách - Chiến lược

    Tấn công mạng

    Chứng thực điện tử

    Mật mã dân sự

    Giải pháp ATTT

    Sản phẩm - Dịch vụ

    Tiêu chuẩn - chất lượng

    Pháp luật

    Đào tạo ATTT

    Hội thảo - hội nghị

    Sách - tư liệu

    Video

    Ảnh

    Ấn phẩm In

    Liên hệ

    Gửi bài viết

    Quảng cáo

    Giới thiệu

    Đặt mua tạp chí

    Về đầu trang