Security Headers Cho WordPress: Hướng Dẫn Cấu Hình A-Z Đạt Điểm A+
Sau khi WP-SHELLSTORM lây nhiễm 25.000 site WordPress và WordPress 7.0.2 phải vá khẩn cấp 2 lỗ hổng SQL Injection lẫn RCE, mình nhận ra...
Đọc tiếp →Bảo mật WordPress — hardening site WordPress: firewall, SSL, mật khẩu mạnh, cập nhật thường xuyên.
49 bài viết
Sau khi WP-SHELLSTORM lây nhiễm 25.000 site WordPress và WordPress 7.0.2 phải vá khẩn cấp 2 lỗ hổng SQL Injection lẫn RCE, mình nhận ra...
Đọc tiếp →Tuần trước, một nhóm nghiên cứu an ninh mạng tình cờ phát hiện một server hacker để hở suốt 22 ngày — bên trong là...
Đọc tiếp →Ngày 17/7/2026, WordPress tung ra bản cập nhật bảo mật 7.0.2 khẩn cấp, vá hai lỗ hổng nghiêm trọng: SQL Injection trong WP_Query và Remote...
Đọc tiếp →Ngay 3/7/2026, toàn bộ tên miền .AL (Albania) biến mất khỏi internet trong nhiều giờ vì một cuộc chuyển khóa DNSSEC thất bại. Mọi trang...
Đọc tiếp →Tuần qua mình xử lý một case khách hàng bị hack mà không hề nhận ra. Site vẫn chạy bình thường, admin không có gì...
Đọc tiếp →Tháng 2/2026, Austin Ginder — người điều hành Anchor Hosting (managing thousands of WordPress sites desde 2014) — nhận thấy một điều bất thường: hàng...
Đọc tiếp →Lỗ hổng CVE-2025-5071 (CVSS 8.8) trong plugin AI Engine của WordPress vừa được patch ngày 18/6/2025, nhưng hơn 100.000 site đang cài plugin này. Nếu...
Đọc tiếp →Trưa nay mình vừa đọc tin từ Wordfence: hacker đang khai thác hàng loạt lỗ hổng trong plugin Gravity SMTP (CVE-2026-4020) để lộ API keys...
Đọc tiếp →Tháng 6/2026, cộng đồng WordPress lại dậy sóng khi Wordfence công bố lỗ hổng CVE-2026-8206 trong plugin Kirki — CVSS 9.8 trên thang 10, ảnh...
Đọc tiếp →