• Thủ Thuật
    • Tất cả
    • cPanel
    • Direct Admin
    • Domain
    • Linux
    • WordPress

    Bảo mật đăng nhập với xác minh 2 bước

    Hướng dẫn cài đặt mô hình apache + nginx (reverse proxy)

    Hướng dẫn cài đặt mô hình apache + nginx (reverse proxy)

    Hướng dẫn chuyển Mysql sang Mariadb DirectAdmin

    Hướng dẫn chuyển Mysql sang Mariadb DirectAdmin

    Hướng dẫn cài đặt và cấu hình SpamAssassin

    Hướng dẫn cài đặt và cấu hình SpamAssassin

    Hướng dẫn nâng cấp Custombuild và các cấu hình dịch vụ trong Custombuild DirectAdmin

    Hướng dẫn nâng cấp Custombuild và các cấu hình dịch vụ trong Custombuild DirectAdmin

    Hướng dẫn cài đặt OPcache trên Direct Admin

    Hướng dẫn cài đặt OPcache trên Direct Admin

    Tệp tin php.ini nằm ở đâu ?

    Tệp tin php.ini nằm ở đâu ?

    Cách cài đặt Redis và Redis-PHP trong DirectAdmin CentOS

    Cách cài đặt Redis và Redis-PHP trong DirectAdmin CentOS

    Direct Admin là gì?

    Sao lưu toàn bộ dữ liệu với Command line trên Direct Admin

    Trending Tags

    • cPanel : Thêm addon domain trong cPanel
    • Domain : Trỏ tên miền từ Mắt Bão về Hosting
    • duplicator lê xuân hảo
    • WordPress : Lỗ hổng từ Plugins Duplicator – WordPress Migration Plugin
  • Kinh Nghiệm
    • Tất cả
    • Kinh Nghiệm Mua Hosting / VPS / Tên Miền
    • Make Money Online
    Vultr : sử dụng dịch vụ lưu trữ với cách thức tính phí theo giờ

    Đăng ký VPS tại Vultr và truy cập vào VPS

    Địa chỉ nào mua Hosting WordPress tốt để sử dụng tại trong và ngoài nước

    Địa chỉ nào mua Hosting WordPress tốt để sử dụng tại trong và ngoài nước

    Tạo Landing page và tìm kiếm khách hàng mục tiêu

    Tạo Landing page và tìm kiếm khách hàng mục tiêu

    Affiliate Marketing và hiểu rõ hơn về cách thức về luật hưởng hoa hồng

    Affiliate Marketing và hiểu rõ hơn về cách thức về luật hưởng hoa hồng

    AZDIGI : Sự khác nhau nào giữa Turbo Cloud và Hosting Shared thông thường ?

    AZDIGI : Sự khác nhau nào giữa Turbo Cloud và Hosting Shared thông thường ?

    Trending Tags

    • Howto

      [Deep Web] Setup Onion service

      Practice AWS tại localhost

      Practice AWS tại localhost

      Sử dụng API trong Zabbix

      Sử dụng API trong Zabbix

      influxdb-backup-restore

      Influxdb backup restore database

      [Tips OpenVPN Client] Một số kinh nghiệm sử dụng trên Linux

      Hướng dẫn cài đặt OpenVPN trên CentOS 7 từ A-Z

      Hướng dẫn tạo yum proxy

      Trending Tags

      • Series
        • Tất cả
        • Ansible
        • AWS
        • ELK Stack
        [AWS Certificate] Cùng nhau practice 01 – Share AMI cross account để sử dụng cho ASG

        [AWS Certificate] Cùng nhau practice 01 – Share AMI cross account để sử dụng cho ASG

        Practice AWS tại localhost

        Practice AWS tại localhost

        [Ansible] Run playbook không cần public IP và ssh keypair trên EC2 instance AWS

        High Available trong bastion host

        [AWS] High Available cho Bastion Host

        Cloudwatch monitor state instance EC2

        [AWS] Cloudwatch monitor state instance EC2

        Ansible – Playbook Testing

        Variable host trong ansible

        Monitor instance sử dụng Cloudwatch (Full)

        [AWS] Monitor instance sử dụng Cloudwatch (Full)

        Connect instance EC2 voi Session Manager

        [AWS] Connect instance EC2 voi Session Manager

        Ansible – Playbook Testing

        Ansible – Playbook Testing

        Trending Tags

          • Ansible
        • True Story

        Lỗ hổng tồn tại trong các phiên bản WordPress trước 5.1.1

        được đăng bởi Trí Trần
        20/03/2019
        trong chuyên mục WordPress
        4
        0
        45
        CHIA SẼ
        1k
        LƯỢT XEM
        Chia sẻ lên Facebook

        Nội dung bài viết

        1. Lỗ hổng tồn tại trong các phiên bản WordPress trước 5.1.1

        Lỗ hổng tồn tại trong các phiên bản WordPress trước 5.1.1

         

        Tại thời điểm Ngày 13 Tháng 3 Năm 2019, RIPS Technologies đã gửi một báo cáo lỗ hổng nghiêm trọng cho WordPress với CSRF ( CSRF ( Cross Site Request Forgery) là kĩ thuật tấn công bằng cách sử dụng quyền chứng thực của người sử dụng đối với 1 website khác. Các ứng dụng web hoạt động theo cơ chế nhận các câu lệnh HTTP từ người sử dụng, sau đó thực thi các câu lệnh này. Hacker sử dụng phương pháp CSRF để lừa trình duyệt của người dùng gửi đi các câu lệnh http đến các ứng dụng web. Trong trường hợp phiên làm việc của người dùng chưa hết hiệu lực thì các câu lệnh trên sẽ dc thực hiện với quyền chứng thực của người sử dụng. ) . Đồng thời WordPress cũng đã xác nhận có lổ hổng tương ứng tuy nhiên điều này vốn đã có cơ chế bảo vệ của WordPres là “wpnonce”

        Lỗ hổng tồn tại trong các phiên bản trước của WordPress 5.1.1 và có thể được khai tác bằng các cài đặt thông qua bình luận mặc định. Theo với báo cáo của WordPress thì có hơn 33% các trang web Internet đang sử dụng nền tảng WordPress. Nhận xét bài viết là một tính năng cốt lõi của blog và được bật theo mặc định, điều này ảnh hưởng đến hàng triệu trang web, tại Việt Nam trong thời điểm hiện tại các nhà cung cấp Hosting và một số cá nhân ghi nhận một lượng lớn các vấn đề của mã nguồn này khi sử dụng WordPress tại dịch vụ, tuy nhiên lỗi trên hoàn toàn không tới từ vấn đề tấn công thông qua lổ hổng từ dịch vụ lưu trữ.

         

        Điều trên có nghĩa là chức năng bình luận mặc định tại WordPress luôn được đặt trong trạng thái mở, và với thông thường các bình luận sẽ cần được quản trị viên kiểm tra và “xét duyệt” dù là bình luận tốt hay xấu, ( ở đây không đề cập tới các vấn đề WordPress đã được tùy biến chặn Comment hoặc các vấn đề khác đã được bảo vệ bởi các plugin đi kèm – tin vui là nếu như vậy bạn sẽ không bị gây hại 🙂 ). vì các nguyên nhân trên dẫn tới việc người dùng bình luận, họ không cần được kiểm tra xét duyệt trước khi xuất bản.

        Nhóm WordPress đã sửa một lỗ hổng phần mềm được giới thiệu ở bản phát hành 5.1.1 có thể ngăn những kẻ tấn công tiềm năng thực hiện các cuộc tấn công kịch bản chéo trang được lưu trữ (XSS) với sự trợ giúp của các bình luận được tạo độc hại trên các trang web WordPress với mô-đun nhận xét được bật.

        Lỗ hổng được vá trong trước WordPress 5.1.1 sẽ khiến các tác nhân xấu có thể chiếm lấy các trang web bằng cách sử dụng lỗ hổng giả mạo yêu cầu chéo trang (CSRF) bằng cách dụ quản trị viên đăng nhập truy cập vào trang web độc hại có payload XSS. ( tức nó sẽ khiến website bạn bị chuyển hướng – tất nhiên vì nó sẽ dễ dụ hơn ). tại payload XSS được tải và thực thi với sự giúp đỡ của thẻ nhúng là IFRAME được ẩn đi, cho phép hacker thực thi các mã HTML và mã cấu hình ( có thể là Script ) nâng cao khả năng chiếm lấy các website WordPress sơ khai ( Sơ khai ở đây đặc biệt là các trang web mới trong thời kì phát triển chưa có các biện pháp bảo mật nhiều )

        Đây là một cảnh báo được phát hành và đã được WordPress khắc phục một phần tại bản vá hiện tại ở phiên bản WordPress 5.1.1 , bạn nên thực hiện việc cập nhật WordPress với phiên bản mới sau khi xem qua bài viết này hoặc có cho mình bản sao lưu dự phòng đảm bảo. Trong trường hợp website bạn gặp vấn đề chuyển hướng trong khoảng thời gian gần đây nhất hoặc với các Script được chèn thẳng vào tệp tin INDEX.PHP => đây chính là một phần của nguyên nhân.

        Thẻ : Lổ hổng tồn tại trong các phiên bản WordPress trước 5.1.1

        Liên quan Bài đăng

        Quản lý và thao tác website của bạn ngay trên ứng dụng WordPress !
        WordPress

        Quản lý và thao tác website của bạn ngay trên ứng dụng WordPress !

        05/08/2019
        291
        TinoHost dịch vụ Cloud Hosting và Cloud VPS chất lượng cao tại Việt Nam
        WordPress

        Tối ưu điểm Page Speed Insight miễn phí ? – Tại sao không !

        01/10/2019
        1.3k
        Khắc phục nhanh lỗi chuyển hướng website do Plugin Live Chat with Facebook Messenger
        WordPress

        Khắc phục nhanh lỗi chuyển hướng website do Plugin Live Chat with Facebook Messenger

        20/05/2019
        590
        Lấy lại mật khẩu Website WordPress thông qua PhpMyAdmin
        WordPress

        Lấy lại mật khẩu Website WordPress thông qua PhpMyAdmin

        09/04/2019
        326
        Cài đặt SSMTP cho VPS để thực hiện gửi mail mặc định
        WordPress

        Khắc phục Tấn công bằng từ khóa tiếng Nhật

        29/03/2019
        333
        WordPress : Cài đặt SMTP cho website của bạn
        WordPress

        Lỗ hổng zero-day nghiêm trọng trong plugin WordPress Easy WP SMTP

        20/03/2019
        618
        Xem thêm
        Bài tiếp theo
        WordPress : Cài đặt SMTP cho website của bạn

        Lỗ hổng zero-day nghiêm trọng trong plugin WordPress Easy WP SMTP

        Cài đặt SSMTP cho VPS để thực hiện gửi mail mặc định

        Cài đặt SSMTP cho VPS để thực hiện gửi mail mặc định

        Cài đặt SSMTP cho VPS để thực hiện gửi mail mặc định

        Khắc phục Tấn công bằng từ khóa tiếng Nhật

        Lấy lại mật khẩu Website WordPress thông qua PhpMyAdmin

        Lấy lại mật khẩu Website WordPress thông qua PhpMyAdmin

        Để lại bình luận

        Nội dung bài viết

        1. Lỗ hổng tồn tại trong các phiên bản WordPress trước 5.1.1

        © 2019 – Syslife Blog – All Right Reserved Powered by tritran

        Recent Posts

        • [Deep Web] Setup Onion service 07/07/2024
        • [AWS Certificate] Cùng nhau practice 01 – Share AMI cross account để sử dụng cho ASG 06/01/2024
        • Practice AWS tại localhost 30/09/2023
        • Enject secrets đến pods sử dụng Vault agent 22/08/2023
        • [Ansible] Run playbook không cần public IP và ssh keypair trên EC2 instance AWS 15/06/2023

        Follow me

        Facebook LinkedIn Github Instagram

        Thông tin về Site

        Blog cá nhân đơn thuần chia sẽ kiến thức trong lĩnh vực cài đặt, quản trị và vận hành hệ thống. Mình rất vui nếu mọi người có góp ý nào khác, hãy contact mình qua email [email protected] nhé.

        Cám ơn các bạn đã ghé thăm trang web!!!

        Những người bạn

        https://jobsvina.com/

        • Thủ Thuật
        • Kinh Nghiệm
        • Howto
        • Series
          • Ansible
        • True Story

        © 2019 - Syslife Blog - All Right Reserved Powered by tritran

        Đăng nhập vào tài khoản của bạn bên dưới

        Đã quên mật khẩu?

        Điền vào các mẫu dưới đây để đăng ký

        Tất cả các trường đều được yêu cầu. Đăng nhập

        Truy xuất mật khẩu của bạn

        Vui lòng nhập tên người dùng hoặc địa chỉ email của bạn để đặt lại mật khẩu của bạn.

        Đăng nhập