WordPress 0day Exploiter Wordpress 0day Exploiter is a tool that enable you to register as new admin on a wordpress site which have the bug on the Ajax.php file. How to create dorks? It’s very easy so create the dorks, the list of vulnerable themes are already provided on the right richtext box. So, you just need to add the …
Read More »Hơn 100 ngàn trang sử dụng WordPress bị nhiễm malware
Malware (phần mềm độc, phần mềm virus) có tên là SoakSoak được cho là của các haker Nga chế tạo – đã lây nhiễm trên hơn 100 ngàn trang WordPress thông qua một plugin của bên thứ 3, việc lây nhiễm này diễn ra từ hôm Chủ nhật vừa rồi. Các trang blog bị nhiễm sẽ bị hacker điều khiển, …
Read More »Hạn chế local attack trong WordPress
Từ trước tới nay, việc upload shell lên host sau đó deface đến cơ sở dữ liệu nhằm chiếm đoạt toàn quyền quản trị website là một trong những hình thức tấn công phổ biến nhất trên tất cả mọi mã nguồn, WordPress cũng không ngoại lệ. Nhiệm vụ của local attack là tấn công vào các mục tiêu bảo …
Read More »Hàng triệu website WordPress, Drupal dính lỗ hổng
Một lỗ hổng mới phát hiện đang ảnh hưởng tới hàng triệu website sử dụng 2 hệ thống quản trị nội dung mã nguồn mở được sử dụng rộng rãi nhất trên thế giới hiện nay: WordPress và Drupal. Drupal là cái tên khá nổi tiếng khi đang được dùng cho các website của chính phủ Hoa Kỳ, trong khi …
Read More »50.000 trang web bị hack qua lỗ hổng trong plugin MailPoet trên WordPress
MailPoet, trước đây gọi là Wysija Newsletter, là một WordPress Plugin với hơn 1,7 triệu lượt tải về cho phép các nhà phát triển chạy WordPress sử dụng để gửi và quản lý các thông báo, cập nhật tin đến cho người dùng trong hệ thống. Một lỗ hổng nghiêm trọng được phát hiện trong plugin MailPoet của WordPress có thể …
Read More »