Lỗ hổng Drupalgeddon2 khiến hàng trăm website Việt có nguy cơ bị hack

Lỗ hổng Drupalgeddon2 khiến hàng trăm website Việt có nguy cơ bị hack

Chủ nhật, 22/04/2018 | 13:36
0
Công ty An ninh mạng CyStack vừa phát hiện ra lỗ hổng nghiêm trọng với tên gọi Drupalgeddon2 trong các phiên bản mã nguồn mở Drupal từ 6 đến 8, cho phép hacker có thể chiếm toàn quyền kiểm soát website.

Cụ thể, trong một thông báo phát đi chiều qua (21/4), công ty An ninh mạng CyStack cho hay, nền tảng mã nguồn mở Drupal - một nền tảng được sử dụng rộng rãi trên thế giới và trên nhiều website tại Việt Nam hiện nay, đang tồn tại lỗ hổng bảo mật Drupalgeddon2 (mã CVE-2018-7600), cho phép hacker có thể chiếm quyền điều khiển máy chủ.

Cũng theo thông báo này, lỗ hổng Drupalgeddon2 được đánh giá là lỗ hổng nghiêm trọng, được hãng này phát hiện trong các phiên bản từ 6 đến 8 của Drupal, cho phép hacker có thể tấn công từ xa và chiếm quyền kiểm soát hoàn toàn website đó.

Lỗ hổng Drupalgeddon2 khiến hàng trăm website Việt có nguy cơ bị hack

Lỗ hổng Drupalgeddon2 được đánh giá là lỗ hổng nghiêm trọng, cho phép hacker có thể tấn công từ xa và chiếm quyền kiểm soát hoàn toàn website đó. (Ảnh minh họa)

Trong quá trình kiểm tra khoảng 1.000 website đang sử dụng phần mềm mã nguồn mở Drupal tại Việt Nam, các chuyên gia của CyStack đã phát hiện ra được quét có đến hơn 500 website vẫn đang sử dụng phiên bản Drupal có lỗ hổng, đồng nghĩa với việc các trang Web này đang phải đối mặt với khả năng bị hacker chiếm quyền và khai thác....

“Đây chưa phải con số cuối cùng bởi số lượng website Drupal tại Việt Nam khá lớn và Drupalgeddon2 là lỗ hổng cực kỳ nghiêm trọng, cho phép chiếm quyền điều điều khiển website, với cách thức khai thác rất đơn giản,” đại diện CyStack nhận định.

Đại diện của CyStack cũng cho biết, tính năng năng phát hiện lỗ hổng Drupalgeddon2 cho website đã được tích hợp trong nền tảng bảo mật CyStack Platform. Trên cơ sở đó, các quản trị viên của các trang Web có thể đăng ký và sử dụng nền tảng này miễn phí tại địa chỉ "https://app.cystack.net/" để quét lỗ hổng, cũng như tìm diệt các mã độc trên website của mình.

Và để khắc phục triệt để, các quản trị cần nâng cấp lên phiên bản Drupal mới, hoặc sử dụng bản vá cho chính phiên bản cũ của Drupal, chuyên gia của CyStack khuyến cáo. 

Theo PC World

Từ chối lời đề nghị của Microsoft, Google tiết lộ lỗ hổng nghiêm trọng trên Windows 10s

Thứ 7, 21/04/2018 | 07:00
Google vừa công bố một lỗ hổng bảo mật mới, đặc biệt ảnh hưởng trên các thiết bị chạy Windows 10s của Microsoft. Điều đáng lưu ý trước đó, Google đã 2 lần cho đối phương thời gian khá dài để khắc phục lỗi nhưng bất thành.

Xuất hiện lỗ hổng bảo mật nguy hiểm mới trên iOS 11.2.6

Thứ 6, 23/03/2018 | 07:17
Một lỗ hổng bảo mật mới vừa được phát hiện trên iOS 11.2.6, theo đó chỉ cần một người bất kỳ hô lệnh yêu cầu Siri đọc thông báo, các tin nhắn cá nhân của bạn sẽ bị "lột trần" kể cả khi điện thoại của bạn đã bị khóa.

Phát hiện thêm biến thể nguy hiểm của lỗ hổng Spectre

Chủ nhật, 04/03/2018 | 18:16
Các nhà nghiên cứu từ Đại học bang Ohio (Mỹ) vừa phát hiện ra một biến thể nguy hiểm của lỗ hổng bảo mật Spectre. Biến thể này đã tấn công dựa trên chính giải pháp bảo mật Sgx của Intel.
Cùng tác giả

GS. Nguyễn Anh Trí: Paracetamol hay chanh, sả không chữa được Covid

Thứ 4, 28/07/2021 | 19:45
GS.BS - Thầy thuốc nhân dân Nguyễn Anh Trí đưa ra một số khuyến cáo trước trào lưu tự phòng chữa bệnh Covid-19 tại nhà của một bộ phận người dân hiện nay.

ĐBQH Phan Đức Hiếu: Giảm lãi suất cần đi kèm khả năng hấp thụ vốn của DN

Thứ 2, 26/07/2021 | 07:19
Vị ĐBQH đoàn Thái Bình chia sẻ thẳng thắn về một số giải pháp thiết thực nhưng cũng rất thị trường để tiếp sức cho doanh nghiệp đang gặp khó khăn vì Covid-19.

"Chống dịch phải chấp nhận hi sinh một vài chỉ tiêu kinh tế"

Chủ nhật, 25/07/2021 | 14:42
Chúng ta kỳ vọng "mục tiêu kép", nhưng chống dịch như chống giặc, đòi hỏi phải hi sinh, sẽ có lúc một số chỉ tiêu không đạt được , Chủ tịch hiệp hội DNNVV nói.

ĐBQH: “Mọi người nói vui, nhờ có đường sắt trên cao mà nắng có chỗ che, mưa có chỗ trú”

Thứ 7, 24/07/2021 | 19:13
Đại biểu Đặng Ngọc Huy (đoàn ĐBQH tỉnh Quảng Ngãi) phát biểu hài hước như vậy khi nói về thực trạng chậm tiến độ của một số dự án đầu tư công hiện nay.

Thu chi ngân sách: Thu tăng không đáng mừng, chi giảm lại đáng lo

Thứ 5, 22/07/2021 | 15:01
Do dự toán chưa sát thực tế, thu ngân sách 2019 tăng 10,1%; trong khi đó, chi ngân sách chỉ đạt 93,5% do nhiều dự án chậm triển khai…
Cùng chuyên mục

Kia K3 giảm giá 21 triệu đồng để tăng sức cạnh tranh trong phân khúc

Thứ 3, 09/04/2024 | 11:55
Theo VAMA 2 tháng đầu năm 2024, Kia K3 duy trì vị trí thứ 2 trong phân khúc sedan hạng C tại Việt Nam.

Tesla sắp trình làng dự án được ấp ủ từ lâu của Elon Musk

Chủ nhật, 07/04/2024 | 19:33
Tháng 8 sắp tới sẽ chứng kiến một phương tiện hoàn toàn mới từ Tesla.

Muốn tắt Bluetooth? Android 15 nói không!

Chủ nhật, 07/04/2024 | 07:53
Android 15 sẽ tự động bật lại Bluetooth ngay cả khi bị tắt: Tiện lợi hay phiền toái?

Loạt laptop AI mới chạy vi xử lý "khủng" của Intel và pin tới 21 giờ

Thứ 6, 05/04/2024 | 14:57
HP vừa công bố loạt sản phẩm công nghệ cho văn phòng mới, gồm các dòng laptop mới được tích hợp AI.

Land Rover hé lộ thêm biển thể siêu mạnh cho dòng xe Defender

Thứ 4, 03/04/2024 | 14:53
Land Rover vừa hé lộ những hình ảnh đầu tiên về biến thể hiệu suất cao của dòng xe Defender.
     
Nổi bật trong ngày

Nhân ngày Trái Đất 2024, Google thay ảnh đại diện

Thứ 2, 22/04/2024 | 10:33
Google Doodle hôm nay nhấn mạnh vào vẻ đẹp thiên nhiên, tính đa dạng sinh học và nhắc nhở chúng ta tầm quan trọng của việc bảo vệ hành tinh này.

Có gì mới trên ứng dụng VNeID phiên bản cập nhật?

Thứ 3, 23/04/2024 | 10:45
Trong phiên bản VNeID mới đã bổ sung tiện ích cấp phiếu Lý lịch tư pháp (thí điểm áp dụng với trường hợp có nơi thường trú tại Tp. Hà Nội và tỉnh Thừa Thiên Huế).

Chủ tịch Tập đoàn Samsung trở thành người giàu nhất Hàn Quốc

Thứ 3, 23/04/2024 | 17:00
Với việc tăng thêm 3,5 tỷ USD, ông Lee Jae Yong lần đầu trở thành người giàu nhất Hàn Quốc với khối tài sản ròng 11,5 tỷ USD, theo tạp chí Forbes.

Giá vàng 23/4: Vàng SJC giảm sâu

Thứ 3, 23/04/2024 | 09:59
Giá vàng trong nước sáng nay lao dốc mạnh, trong đó các doanh nghiệp báo giá mua vàng miếng SJC chưa tới 80 triệu đồng/lượng.

Giá vàng 22/4: Vàng thế giới và trong nước cùng lao dốc

Thứ 2, 22/04/2024 | 09:47
Giá vàng thế giới giảm 16 USD/ounce, xuống còn 2.376 USD/ounce. Tại thị trường trong nước, giá vàng SJC cũng giảm mạnh.