时间:2025-03-07 16:22:23 来源:网络整理 编辑:Thời sự
Paulos Yibelo,ềudịchvụlưutrữwebcóthểthànhmồxem kết quả ngoại hạng anh một “thợ săn” lỗi bảo mật nổi xem kết quả ngoại hạng anhxem kết quả ngoại hạng anh、、
Paulos Yibelo,ềudịchvụlưutrữwebcóthểthànhmồxem kết quả ngoại hạng anh một “thợ săn” lỗi bảo mật nổi tiếng vừa đã tiết lộ nhiều thông tin liên quan đến những lỗ hổng có thể tận dụng để chiếm lấy tài khoản của bất kỳ ai sử dụng năm nhà cung cấp dịch vụ lưu trữ web lớn nhất hiện nay: Bluehost, Dreamhost, Hostgator, OVH và iPage.
![]() |
Nhiều dịch vụ lưu trữ web có thể thành “mồi ngon” cho hacker |
Đây là các hãng chuyên cung cấp các gói hosting để doanh nghiệp, cá nhân có thể đưa trang web của mình lên internet một cách dễ dàng với chi phí thấp. Những tên tuổi trên cũng là những nhà cung cấp khá nổi tiếng tại Việt Nam (bên cạnh các nhà cung cấp trong nước) do thường xuyên có nhiều chương trình khuyến mại hấp dẫn.
Hiện tại, bộ ba Bluehost, Hostgator và iPage thuộc tập đoàn Endurance đang quản lý hai triệu tên miền, Dreamhost là một triệu và OVH là bốn triệu. Tổng cộng là 7 triệu tên miền và không ít trong số đó được đi kèm một trang web. Do đó với mỗi lỗi bảo mật bị khai thác là một vấn đề lớn.
Qua "nghiên cứu sơ bộ” của Yibelo, cả năm nhà cung cấp trên đều có ít nhất một lỗ hổng nghiêm trọng cho phép hacker có thể chiếm quyền điều khiển tài khoản người dùng. Hiện tại các lỗ hổng do anh phát hiện đều đã được thông báo đến các nhà cung cấp trên để sửa lỗi, tuy nhiên nó cho thấy một nguy cơ rất lớn đối với các dịch vụ này.
Theo Yibelo, các lỗ hổng do anh phát hiện có thể khai thác khá đơn giản. Nó đều có trên các diễn đàn thông báo lỗi. Lý do các nhà cung cấp này dính các lỗi trên là do hệ thống của họ trở nên quá lớn và phức tạp, do đó việc nâng cấp ứng dụng nhằm vá lỗi bảo mật thật không dễ dàng.
Việc có thể tấn công thành công vào năm hệ thống lưu trữ web lớn nhất trên thế giới chỉ bằng một số thủ thuật đơn giản, chỉ cần một hacker trình độ trung bình là có thể khai thác được cho thấy vấn đề thực sự nghiêm trọng.
Tại Việt Nam hiện nay cũng có nhiều nhà cung cấp hosting lớn quản lý hàng chục ngàn trang web. Phần lớn trong số đó cũng dùng các phần mềm quản lý như cPanel, DirectAdmin tương tự như các dịch vụ quốc tế, và nếu không chú trọng vấn đề bảo mật và cập nhật bản vá lỗi, hàng ngàn trang web với rất nhiều thông tin nhạy cảm có thể dễ dàng rơi vào tay hacker.
Đối với người dùng là doanh nghiệp hay cá nhân đang thuê các dịch vụ hosting tại Việt Nam cũng như quốc tế để đặt trang web, bạn cũng cần hết sức lưu ý thường xuyên sao lưu trang web của mình. Đồng thời nếu trang có nhiều thông tin “nhạy cảm” thì tốt nhất là nên tự thuê riêng một VPS, Cloud Server để lưu trữ nhằm quản trị hoàn toàn hệ thống, có các bước cập nhật quan trọng khi cần thiết.
An Nhiên (theo TechCrunch)
Hệ thống phòng thủ tên lửa, các hồ sơ y tế binh lính, bộ phận kiểm soát tên lửa... của Mỹ đang gặp vấn đề nghiêm trọng về an ninh mạng.
Nhận định, soi kèo TPHCM vs Hoàng Anh Gia Lai, 19h15 ngày 2/3: Giải cơn khát chiến thắng2025-03-07 16:06
Ngày đen đủi của Mark Zuckerberg: mất toi 6 tỷ USD, mất luôn cả giám đốc an ninh của Facebook2025-03-07 15:49
Hà Nội chính thức triển khai hệ thống dịch vụ thuế điện tử2025-03-07 15:22
Google chính thức phổ cập tính năng quét ảnh thông minh Google Lens2025-03-07 15:00
Nhận định, soi kèo Auxerre vs Strasbourg, 23h15 ngày 2/3: Khách lấn chủ2025-03-07 14:56
Dota 2: Virtus.pro là team đầu tiên ghi danh tại TI8 trước ngày khai mạc năm tháng2025-03-07 14:43
Chuyển đổi sang thẻ chip nội địa, ngân hàng sẵn sàng cho thanh toán không dùng tiền mặt2025-03-07 14:19
Hơn 3.500 cặp cha mẹ phải hối hận vô cùng sau khi tập 5 Game of Thrones mùa cuối lên sóng2025-03-07 13:55
Nhận định, soi kèo PSG vs Lillle, 03h05 ngày 2/3: Chủ nhà tiếp đà thăng hoa2025-03-07 13:42
iPhone X 2018 có 'tai thỏ' nhỏ hơn, đến 2019 thì bỏ hoàn toàn2025-03-07 13:37
Nhận định, soi kèo Roma vs Como, 0h00 ngày 3/3: Cơn địa chấn thứ ba2025-03-07 16:05
Team hàng đầu Overwatch League thua đau vì người cũ2025-03-07 15:53
Grab tiếp tục mở rộng tham vọng trở thành siêu ứng dụng tại Đông Nam Á2025-03-07 15:43
Nhật Bản quyết tâm xây dựng một Silicon Valley đẳng cấp Mỹ, dành nhiều ưu đãi cho các startup2025-03-07 15:03
Nhận định, soi kèo Osasuna vs Valencia, 03h00 ngày 3/3: Cầm chân nhau2025-03-07 14:56
Streamer lừng danh lý giải tại sao Hearthstone thành công đến vậy2025-03-07 14:30
CMC Telecom dẫn đầu trong chuyển đổi IPv6 trên cloud2025-03-07 14:24
Huyền thoại nuôi “gà ảo” My Tamagotchi Forever đã chính thức ra mắt trên Mobile2025-03-07 14:23
Nhận định, soi kèo Mallorca vs Alaves, 0h30 ngày 3/3: Không ngại làm khách2025-03-07 13:48
5 môtô phân khối lớn nổi bật ở tầm giá dưới 150 triệu2025-03-07 13:39