28/06/2011 13:27 GMT+7

Plugin dính "backdoor", WordPress 3.2 RC2 ra mắt

PHONG VÂN
PHONG VÂN

TTO - Hàng loạt plug-in phổ biến dùng cho Wordpress bị phát hiện chứa "cửa hậu" (backdoor) trong mã nguồn, có thể giúp tin tặc thâm nhập và chiếm quyền điều khiển blog/website. Toàn bộ mật khẩu của tất cả tài khoản từ Wordpress.org, BudyPress.org và bbPress.org đã phải tạo mới.

Phóng to
Các plugin mang lại sự linh hoạt về chức năng cho WordPress nhưng cũng là mối đe dọa một khi chúng có những lổ hổng bảo mật - Ảnh minh họa: Internet

Plugin Wordpress.org bị "dính" backdoor

Các plugin được nhóm phát triển WordPress phát hiện có chứa backdoor bao gồm AddThis, WPtouch và W3 Total Cache. Đáng lo ngại là các plugin này có số lượng sử dụng khá lớn. AddThis đã gần chạm mức 450.000 lượt tải, W3 Total Cache đã vượt qua 500.000 lượt tải còn WPtouch (theme cho iPhone) được tải đến hơn 2 triệu lần.

WordPress là nền tảng blog mở được sử dụng cho rất nhiều blog/website nổi tiếng như Engadget, Gizmodo... Ra đời vào năm 2003, Wordpress.org là nơi trao đổi và chia sẻ của cộng đồng người dùng WordPress. WordPress.com là dịch vụ blog tương tự như Blogger.com của Google, nó cho phép bạn đăng ký một tài khoản và tạo ngay một blog cá nhân với rất nhiều tùy chọn giao diện, cài đặt plugin chức năng... mà không phải có tên miền hay nơi lưu trữ web riêng.

Do số lượng người dùng nền tảng blog WordPress lên đến hàng triệu, do đó, những lổ hổng bảo mật luôn là mối đe dọa to lớn với cả cộng đồng sử dụng. Phiên bản mới nhất của WordPress là WordPress 3.2 RC2 có thể tải về tại đây(Yêu cầu PHP 5.24, MySQL 5.0 và loại bỏ Internet Explorer 6.0 ra khỏi danh sách trình duyệt web hỗ trợ) hoặc tải plugin WordPress Beta Tester để thử nghiệm phiên bản WordPress mới.

Nhóm phát triển WordPress cho biết chủ nhân của các plugin này không có liên quan đến việc chèn backdoor vào sản phẩm của mình mà đây là một tác phẩm của các hacker. Nhóm cũng khuyến cáo tất cả người dùng đã cài đặt các plugin này vào blog/website của mình cần cập nhật ngay lên phiên bản mới nhất ngay lập tức, kèm theo đó là kiểm tra lại các thành phần đã cài đặt, xem xét lại lịch trình truy xuất vào máy chủ lưu trữ web, lịch trình đăng nhập của quản trị viên (admin).

Tất cả những thành viên đang sử dụng Wordpress.org phải thay đổi mật khẩu của họ để tiếp tục sử dụng dịch vụ, diễn đàn... Lưu ý không sử dụng lại mật khẩu cũ hay dùng cùng một mật khẩu cho nhiều dịch vụ.

Đây là lần thứ hai kể từ đầu năm đến nay cộng đồng sử dụng WordPress phải thấp thỏm lo âu trước nguy cơ rò rỉ mật khẩu. Vào tháng tư, Wordpress.com cũng đưa ra lời cảnh báo đến toàn bộ các blogger đang sử dụng dịch vụ này phải thay đổi mật khẩu sau khi một vài hacker thâm nhập vào một số máy chủ của dịch vụ blog này.

Đã đến lúc nâng cấp lên WordPress 3.2 RC2

Phiên bản WordPress 3.2 RC2 đã ra mắt cộng đồng sử dụng chỉ sau 2 tuần kể từ khi bản RC1 được phát hành. Một vài sửa chữa cho bản theme mặc định Twenty Eleven mới cũng như thay đổi một số tính năng.

Tốc độ hoạt động được tối ưu trong từng thành phần, WordPress 3.2 cũng giới thiệu một Dashboard hoàn toàn mới với giao diện thiết kế linh hoạt hơn.

Trong bản phát hành sắp tới, nhóm phát triển dự kiến bổ sung thêm chức năng soạn thảo blog toàn màn hình (full-screen), giúp blogger chỉ tập trung vào công việc soạn thảo. Chức năng này đã được thử nghiệm trên dịch vụ blog WordPress.com.

PHONG VÂN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Tập đoàn Điện lực Việt Nam khẳng định trang fanpage có tên "Kênh việc làm EVN" với 6.000 lượt tài khoản theo dõi là giả mạo và sử dụng trái phép thương hiệu EVN.

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Sau hơn 1 tháng ra mắt, cổng thông tin điện tử nq57.mst.gov.vn đã tiếp nhận 426 hồ sơ sản phẩm, giải pháp, trong đó 71 sản phẩm, giải pháp hữu ích đã được công bố.

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Bí thư Cao Bằng: Chỉ vô tình chạm vào quảng cáo mua nhà, nhận ngay 50 cuộc gọi giới thiệu

Bí thư tỉnh Cao Bằng Quản Minh Cường đã dẫn chứng nội dung này để nói về tình trạng lộ lọt, lợi dụng dữ liệu cá nhân đang là vấn đề rất bức xúc, nóng hổi.

Bí thư Cao Bằng: Chỉ vô tình chạm vào quảng cáo mua nhà, nhận ngay 50 cuộc gọi giới thiệu

Hành trình tiến vào chung kết Đấu Trường Danh Vọng Mùa Xuân 2025 của FPT x Flash

Vượt qua nhiều thử thách, FPT x Flash sẽ có mặt tại vòng chung kết tổng giải đấu Liên Quân Mobile chuyên nghiệp cấp cao nhất tại Việt Nam.

Hành trình tiến vào chung kết Đấu Trường Danh Vọng Mùa Xuân 2025 của FPT x Flash

Smartphone tầm trung đua nhau ‘chào sân’ thị trường Việt Nam

Những chiếc smartphone tầm trung giá 10 triệu đồng, thậm chí thấp hơn, với nhiều tính năng công nghệ xịn sò được một loạt hãng điện thoại đua nhau ‘chào sân’ thị trường Việt Nam.

Smartphone tầm trung đua nhau ‘chào sân’ thị trường Việt Nam

Robot Optimus của Tesla có nguy cơ chậm ra mắt vì Trung Quốc

Tham vọng chinh phục thế giới robot hình người của Hãng xe điện Tesla (Mỹ) đang gặp trở ngại lớn, do chính sách xuất khẩu mới nhất của Trung Quốc.

Robot Optimus của Tesla có nguy cơ chậm ra mắt vì Trung Quốc
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar