• Thủ Thuật
    • Tất cả
    • cPanel
    • Direct Admin
    • Domain
    • Linux
    • WordPress

    Bảo mật đăng nhập với xác minh 2 bước

    Hướng dẫn cài đặt mô hình apache + nginx (reverse proxy)

    Hướng dẫn cài đặt mô hình apache + nginx (reverse proxy)

    Hướng dẫn chuyển Mysql sang Mariadb DirectAdmin

    Hướng dẫn chuyển Mysql sang Mariadb DirectAdmin

    Hướng dẫn cài đặt và cấu hình SpamAssassin

    Hướng dẫn cài đặt và cấu hình SpamAssassin

    Hướng dẫn nâng cấp Custombuild và các cấu hình dịch vụ trong Custombuild DirectAdmin

    Hướng dẫn nâng cấp Custombuild và các cấu hình dịch vụ trong Custombuild DirectAdmin

    Hướng dẫn cài đặt OPcache trên Direct Admin

    Hướng dẫn cài đặt OPcache trên Direct Admin

    Tệp tin php.ini nằm ở đâu ?

    Tệp tin php.ini nằm ở đâu ?

    Cách cài đặt Redis và Redis-PHP trong DirectAdmin CentOS

    Cách cài đặt Redis và Redis-PHP trong DirectAdmin CentOS

    Direct Admin là gì?

    Sao lưu toàn bộ dữ liệu với Command line trên Direct Admin

    Trending Tags

    • cPanel : Thêm addon domain trong cPanel
    • Domain : Trỏ tên miền từ Mắt Bão về Hosting
    • duplicator lê xuân hảo
    • WordPress : Lỗ hổng từ Plugins Duplicator – WordPress Migration Plugin
  • Kinh Nghiệm
    • Tất cả
    • Kinh Nghiệm Mua Hosting / VPS / Tên Miền
    • Make Money Online
    Vultr : sử dụng dịch vụ lưu trữ với cách thức tính phí theo giờ

    Đăng ký VPS tại Vultr và truy cập vào VPS

    Địa chỉ nào mua Hosting WordPress tốt để sử dụng tại trong và ngoài nước

    Địa chỉ nào mua Hosting WordPress tốt để sử dụng tại trong và ngoài nước

    Tạo Landing page và tìm kiếm khách hàng mục tiêu

    Tạo Landing page và tìm kiếm khách hàng mục tiêu

    Affiliate Marketing và hiểu rõ hơn về cách thức về luật hưởng hoa hồng

    Affiliate Marketing và hiểu rõ hơn về cách thức về luật hưởng hoa hồng

    AZDIGI : Sự khác nhau nào giữa Turbo Cloud và Hosting Shared thông thường ?

    AZDIGI : Sự khác nhau nào giữa Turbo Cloud và Hosting Shared thông thường ?

    Trending Tags

    • Howto

      [Deep Web] Setup Onion service

      Practice AWS tại localhost

      Practice AWS tại localhost

      Sử dụng API trong Zabbix

      Sử dụng API trong Zabbix

      influxdb-backup-restore

      Influxdb backup restore database

      [Tips OpenVPN Client] Một số kinh nghiệm sử dụng trên Linux

      Hướng dẫn cài đặt OpenVPN trên CentOS 7 từ A-Z

      Hướng dẫn tạo yum proxy

      Trending Tags

      • Series
        • Tất cả
        • Ansible
        • AWS
        • ELK Stack
        [AWS Certificate] Cùng nhau practice 01 – Share AMI cross account để sử dụng cho ASG

        [AWS Certificate] Cùng nhau practice 01 – Share AMI cross account để sử dụng cho ASG

        Practice AWS tại localhost

        Practice AWS tại localhost

        [Ansible] Run playbook không cần public IP và ssh keypair trên EC2 instance AWS

        High Available trong bastion host

        [AWS] High Available cho Bastion Host

        Cloudwatch monitor state instance EC2

        [AWS] Cloudwatch monitor state instance EC2

        Ansible – Playbook Testing

        Variable host trong ansible

        Monitor instance sử dụng Cloudwatch (Full)

        [AWS] Monitor instance sử dụng Cloudwatch (Full)

        Connect instance EC2 voi Session Manager

        [AWS] Connect instance EC2 voi Session Manager

        Ansible – Playbook Testing

        Ansible – Playbook Testing

        Trending Tags

          • Ansible
        • True Story

        Trang web WPML bị tấn công, email được gửi cho mọi khách hàng

        được đăng bởi Trí Trần
        20/01/2019
        trong chuyên mục Tin Tức
        3
        0
        1
        CHIA SẼ
        563
        LƯỢT XEM
        Chia sẻ lên Facebook

        Nội dung bài viết

        1. Trang web WPML bị tấn công, email được gửi cho mọi khách hàng

        Trang web WPML bị tấn công, email được gửi cho mọi khách hàng

        Vào thứ bảy, ngày 19 tháng 1, khách hàng WPML ( The WordPress Multilingual Plugin ) bắt đầu báo cáo đã nhận được email từ một người dường như đã hack trang web của plugin và có được quyền truy cập vào thông tin khách hàng.

        Tin nhắn nhận được từ khách hàng

        Tin tặc tuyên bố là một khách hàng bất mãn, có hai trang web bị tấn công do các lỗ hổng trong plugin WPML:

        1. WPML đi kèm với một loạt các lỗ hổng bảo mật lố bịch, mặc dù tôi đã cố gắng cập nhật mọi thứ, cho phép hai trang web quan trọng nhất của tôi bị hack.
        2. WPML đã tiết lộ thông tin nhạy cảm cho một người có rất ít kỹ năng mã hóa mà chỉ cần truy cập vào mã WPML và một số quan tâm trong việc xem việc phá vỡ nó dễ dàng như thế nào.
        3. Tôi có thể viết điều này ở đây vì các lỗi WPML rất giống nhau vì plugin này cũng được sử dụng trên wpml.org.

        Tin tặc cũng tuyên bố đã khai thác các lỗ hổng tương tự để gửi email cho khách hàng của WPML và đã xuất bản cùng một thông báo tới trang web của plugin . Văn bản vẫn còn tồn tại vào thời điểm này và các trang sản phẩm cũng đã bị xóa.

        Tại thời điểm này, có vẻ như trang web của WPML đã bị xóa. Hiện mình cũng đang thấy các báo cáo rằng danh sách gửi thư của họ đã được gửi một tin nhắn từ kẻ tấn công. Họ tuyên bố đã sử dụng một lỗ hổng trong WPML để thực hiện cuộc tấn công. Chúng tôi đang điều tra.

        Trang tính năng sản phẩm bị lỗi, ví dụ.

        Plugin đa ngôn ngữ thương mại đã hoạt động từ năm 2009 và hoạt động trên hơn 600.000 trang web WordPress . Nó là một plugin phổ biến cho các trang web kinh doanh ở Châu Âu, Bắc Mỹ, Châu Á và Nam Mỹ, đặc biệt là những trang web có đối tượng toàn cầu, tại Việt Nam số lượng khách hàng sử dụng để đưa website thành đa ngôn ngữ có số lượng rất đáng kể. Khách hàng vẫn đang chờ một lời giải thích chính thức từ WPML.

        Mình đã liên hệ với WPML để nhận xét nhưng chưa nhận được phản hồi. Nếu bạn đang sử dụng plugin, bạn nên tắt nó cho đến khi công ty đẩy một bản cập nhật để vá các lỗ hổng bảo mật. Câu chuyện này đang phát triển và Mình sẽ xuất bản thông tin mới khi có sẵn.

        Cập nhật từ người sáng lập WPML Amir Helzer ( CTO and Founder, OnTheGoSystems )  : Phản hồi khách hàng là một nhân viên cũ đã để lại một khai thác trên máy chủ (không phải plugin WPML) trước khi nghỉ công tác. Bên cạnh việc khắc phục thiệt hại, WPML cũng sẽ thực hiện các hành động pháp lý liên quan đến sự việc này.

        Thẻ : email được gửi cho mọi khách hàngThe WordPress Multilingual PluginTrang web WPML bị tấn côngwpml hacked

        Liên quan Bài đăng

        WordPress : Lỗ hổng từ Plugins Duplicator – WordPress Migration Plugin
        Tin Tức

        WordPress : Lỗ hổng từ Plugins Duplicator – WordPress Migration Plugin

        20/01/2019
        1.1k
        Xem thêm
        Bài tiếp theo
        Đăng ký tên miền miễn phí sử dụng cho mục đích học tập

        Đăng ký tên miền miễn phí sử dụng cho mục đích học tập

        Đăng ký VPS tại Vultr và truy cập vào VPS

        Vultr : Nhận 50$ miễn phí trong 30 ngày để thử nghiệm

        Cpanel là gì? Tìm hiểu toàn tập về trình quản lý hosting Cpanel

        AZDIGI ra mắt gói dịch vụ siêu lạ – siêu cơ hội !

        AZDIGI ra mắt gói dịch vụ siêu lạ - siêu cơ hội !

        Để lại bình luận

        Nội dung bài viết

        1. Trang web WPML bị tấn công, email được gửi cho mọi khách hàng

        © 2019 – Syslife Blog – All Right Reserved Powered by tritran

        Recent Posts

        • [Deep Web] Setup Onion service 07/07/2024
        • [AWS Certificate] Cùng nhau practice 01 – Share AMI cross account để sử dụng cho ASG 06/01/2024
        • Practice AWS tại localhost 30/09/2023
        • Enject secrets đến pods sử dụng Vault agent 22/08/2023
        • [Ansible] Run playbook không cần public IP và ssh keypair trên EC2 instance AWS 15/06/2023

        Follow me

        Facebook LinkedIn Github Instagram

        Thông tin về Site

        Blog cá nhân đơn thuần chia sẽ kiến thức trong lĩnh vực cài đặt, quản trị và vận hành hệ thống. Mình rất vui nếu mọi người có góp ý nào khác, hãy contact mình qua email [email protected] nhé.

        Cám ơn các bạn đã ghé thăm trang web!!!

        Những người bạn

        https://jobsvina.com/

        • Thủ Thuật
        • Kinh Nghiệm
        • Howto
        • Series
          • Ansible
        • True Story

        © 2019 - Syslife Blog - All Right Reserved Powered by tritran

        Đăng nhập vào tài khoản của bạn bên dưới

        Đã quên mật khẩu?

        Điền vào các mẫu dưới đây để đăng ký

        Tất cả các trường đều được yêu cầu. Đăng nhập

        Truy xuất mật khẩu của bạn

        Vui lòng nhập tên người dùng hoặc địa chỉ email của bạn để đặt lại mật khẩu của bạn.

        Đăng nhập