WP-SHELLSTORM: 25.000 Site WordPress Bị Cài Webshell, Hướng Dẫn Kiểm Tra Và Dọn Sạch A-Z
Tuần trước, một nhóm nghiên cứu an ninh mạng tình cờ phát hiện một server hacker để hở suốt 22 ngày — bên trong là...
Đọc tiếp →Bảo mật WordPress — hardening site WordPress: firewall, SSL, mật khẩu mạnh, cập nhật thường xuyên.
12 bài viết
Tuần trước, một nhóm nghiên cứu an ninh mạng tình cờ phát hiện một server hacker để hở suốt 22 ngày — bên trong là...
Đọc tiếp →Ngày 17/7/2026, WordPress tung ra bản cập nhật bảo mật 7.0.2 khẩn cấp, vá hai lỗ hổng nghiêm trọng: SQL Injection trong WP_Query và Remote...
Đọc tiếp →Ngay 3/7/2026, toàn bộ tên miền .AL (Albania) biến mất khỏi internet trong nhiều giờ vì một cuộc chuyển khóa DNSSEC thất bại. Mọi trang...
Đọc tiếp →Tuần qua mình xử lý một case khách hàng bị hack mà không hề nhận ra. Site vẫn chạy bình thường, admin không có gì...
Đọc tiếp →Tháng 2/2026, Austin Ginder — người điều hành Anchor Hosting (managing thousands of WordPress sites desde 2014) — nhận thấy một điều bất thường: hàng...
Đọc tiếp →Lỗ hổng CVE-2025-5071 (CVSS 8.8) trong plugin AI Engine của WordPress vừa được patch ngày 18/6/2025, nhưng hơn 100.000 site đang cài plugin này. Nếu...
Đọc tiếp →Trưa nay mình vừa đọc tin từ Wordfence: hacker đang khai thác hàng loạt lỗ hổng trong plugin Gravity SMTP (CVE-2026-4020) để lộ API keys...
Đọc tiếp →Tháng 6/2026, cộng đồng WordPress lại dậy sóng khi Wordfence công bố lỗ hổng CVE-2026-8206 trong plugin Kirki — CVSS 9.8 trên thang 10, ảnh...
Đọc tiếp →17 triệu lần tấn công chỉ trong vài ngày. Đó là con số Wordfence ghi nhận được trên plugin Gravity SMTP — một plugin gửi...
Đọc tiếp →