Lỗ hổng WooCommerce Payments: Wordfence đưa ra lời khuyên bảo mật cho người dùng WordPress

Thứ Ba, 7/18/2023, 4:37:51 PM
Theo thông tin mới nhất từ nhóm Threat Intelligence của Wordfence, chiến dịch tấn công lợi dụng lỗ hổng nghiêm trọng nhắm vào WooCommerce Payments, một plugin được cài đặt trên hơn 600.000 trang web, đang diễn ra.

Trong những ngày gần đây, Wordfence - một công ty nổi tiếng về bảo mật WordPress - đã phát hiện một chiến dịch tấn công lớn nhằm vào lỗ hổng WooCommerce Payments. Đây là một plugin phổ biến được cài đặt trên hàng trăm nghìn trang web.

Plugin Woocommerce Payments đang có hơn 600.000 lượt kích hoạt
Plugin Woocommerce Payments đang có hơn 600.000 lượt kích hoạt

Lỗ hổng này cho phép kẻ tấn công xâm nhập vào các trang web mà không cần xác thực và lấy được quyền quản trị hoàn toàn. Điều này tạo nên một mối đe dọa nghiêm trọng với hơn 600.000 trang web đang sử dụng WooCommerce Payments.

Theo Wordfence, cuộc tấn công đã bắt đầu vào ngày 14 tháng 7 và đạt đỉnh điểm vào ngày 16 tháng 7, với hàng triệu lần tấn công được thực hiện. Điều đáng chú ý là chiến dịch này có vẻ nhắm vào một số trang web cụ thể hơn thay vì tấn công ngẫu nhiên.

Lỗ hổng WooCommerce Payments: Wordfence đưa ra lời khuyên bảo mật cho người dùng WordPress
Lỗ hổng này cho phép kẻ tấn công không xác thực đạt được quyền quản trị trên các trang web dễ bị tấn công, vì vậy có điểm CVSS 9,8, mức độ nguy hiểm cực cao. 

May mắn thay, tất cả người dùng Wordfence đều đã được bảo vệ khỏi lỗ hổng này từ tháng 4 năm 2023. Tuy nhiên, Wordfence khuyến nghị tất cả người dùng kiểm tra xem có plugin hoặc người dùng quản trị không được ủy quyền nào không bình thường trên trang web của mình, bởi vì đây có thể là dấu hiệu của một cuộc tấn công.

Để bảo vệ trang web WordPress của bạn, ngoài việc sử dụng các giải pháp bảo mật như Wordfence, bạn cũng nên xem xét sử dụng dịch vụ hosting từ các đơn vị uy tín như Gofiber hoặc sử dụng dịch vụ VPS tại Gofiber để giảm thiểu rủi ro lỗi bảo mật như XSS.

Thông tin chi tiết về lỗi bảo mật và cách thức lỗi này bị khai thác có thể được tìm thấy tại link bài blog bên dưới từ Wordfence.

https://www.wordfence.com/blog/2023/07/massive-targeted-exploit-campaign-against-woocommerce-payments-underway/

0/5 - (0 bình chọn)

Xin chào! Tôi là Lê Hữu Ngân, tôi đã có nhiều năm làm việc trong lĩnh vực công nghệ. Tôi dành phần lớn thời gian vào công việc SEO và content, đảm bảo rằng mọi chiến dịch của tôi đáp ứng được mục tiêu và mang lại kết quả tốt nhất. Tôi luôn đề cao sự chính xác, sự sáng tạo và sự tận tụy trong công việc. Nếu bạn đang tìm kiếm một chuyên gia trong lĩnh vực công nghệ, SEO và content, hãy cùng chúng tôi làm việc. Gofiber chúng tôi sẽ áp dụng kinh nghiệm và kiến thức của mình để mang lại giải pháp tối ưu cho công việc của bạn.

Có thể bạn quan tâm

Hệ thống VPS Gofiber đặt tại Singapore: Hiệu suất ưu việt, đẳng cấp toàn cầu

Hệ thống VPS Gofiber đặt tại Singapore: Hiệu suất ưu việt, đẳng cấp toàn cầu

Hệ thống VPS Gofiber đặt tại Singapore mang đến hiệu suất vượt trội với công nghệ tiên tiến, đảm bảo băng thông không giới hạn và độ trễ thấp. Đây là giải pháp lý tưởng cho các doanh nghiệp muốn tối ưu hóa hiệu quả toàn cầu.

Gofiber ra mắt linh vật Gofi Bear - Người bạn đồng hành thân thiện và mạnh mẽ 

Gofiber ra mắt linh vật Gofi Bear - Người bạn đồng hành thân thiện và mạnh mẽ 

Gofiber chính thức ra mắt linh vật Gofi Bear, biểu tượng của sự thân thiện và mạnh mẽ. Gofi Bear không chỉ là người bạn đồng hành đáng yêu mà còn truyền tải tinh thần bền bỉ của thương hiệu.

 CVE là gì? Tầm quan trọng của CVE trong việc chống lại Zero-day

 CVE là gì? Tầm quan trọng của CVE trong việc chống lại Zero-day

CVE là gì? CVE là từ viết tắt của Common Vulnerabilities and Exposures - hệ thống nhận diện va theo dõi các lỗ hổng bảo mật trong phần mềm và hệ thống máy tính. Cùng tìm hiểu chi tiết tại đây!

GPT-4o là gì? Tìm hiểu sức mạnh vượt trội của GPT-4o

GPT-4o là gì? Tìm hiểu sức mạnh vượt trội của GPT-4o

Sự ra đời của GPT 4o đã giúp người dùng tối ưu hóa lượng lớn công việc. Vậy, GPT 4o là gì? Hãy cùng Gofiber tìm hiểu qua bài viết được chia sẻ tại đây!