Wordpress – Trung tâm quản trị mạng và an ninh mạng quốc tế Athena https://athena.edu.vn Trung tâm quản trị mạng và an ninh mạng quốc tế Athena Fri, 15 Jul 2022 03:00:53 +0000 vi hourly 1 https://wordpress.org/?v=6.7 https://athena.edu.vn/content/uploads/2019/08/cropped-favico-1-32x32.png Wordpress – Trung tâm quản trị mạng và an ninh mạng quốc tế Athena https://athena.edu.vn 32 32 THÊM PLUGIN FACEBOOK CHAT CHO WORDPRESS https://athena.edu.vn/them-plugin-facebook-chat-cho-wordpress/?utm_source=rss&utm_medium=rss&utm_campaign=them-plugin-facebook-chat-cho-wordpress Sat, 24 Jul 2021 06:54:45 +0000 https://athena.edu.vn/?p=9221

Plugin Facebook Chat cho WordPress là plugin giúp bạn tạo ra doanh thu bằng cách tư vấn khách hàng khi họ lướt xem trang web của bạn. Và plugin này hoàn toàn miễn phí. Với tính năng chat trực tiếp Messenger do Facebook cung cấp bạn có thể hỗ trợ theo cách cá nhân hóa cho từng khách hàng và xây dựng mối quan hệ bền chặt với các khách hàng tiềm năng.

Thêm Plugin Facebook chat cho WordPress

Thêm Plugin Facebook chat cho WordPress

Trong bài viết này, tôi sẽ hướng dẫn các bạn cách thêm plugin Facebook Chat cho website WordPress của bạn.

NỘI DUNG BÀI VIẾT

1. LỢI ÍCH CỦA PLUGIN MESSENGER FACEBOOK CHAT

  • Chuyển đổi người dùng truy cập website thành khách hàng: 53% người tiêu dùng có khả năng sẽ mua sắm với doanh nghiệp mà họ có thể nhắn tin hơn. Nhờ Plugin Messenger Facebook chat, bạn có thể ngay lập tức giải đáp thắc mắc của mọi người về giá cả, sản phẩm và hơn thế nữa, từ đó giúp cho khách hàng tự tin mua sắm.
  • Dễ dàng duy trì cuộc trò chuyện trên Messenger: Không giống như các giải pháp chat trực tiếp khác, Plugin Messenger Facebook chat tạo điều kiện để bạn dễ dàng tiếp tục cuộc trò chuyện với khách hàng ngay cả sau khi họ rời khỏi trang web. Bạn không phải tìm hiểu công cụ mới hoặc thu thập thông tin mà chỉ cần tiếp tục đoạn chat trên Messenger.
  • Tăng mức độ hài lòng của khách hàng bằng những dịch vụ hỗ trợ riêng: Nhờ Plugin Messenger Facebook chat, khách hàng trên trang web có thể dễ dàng tiếp cận bạn chỉ với một lần click. Để làm “vui lòng khách đến, vừa lòng khách đi”, hãy dành cho họ sự tư vấn và dịch vụ riêng biệt hoặc nhanh chóng trả lời các câu hỏi thường gặp.

2. THÊM PLUGIN FACEBOOK CHAT CHO WORDPRESS NHƯ THẾ NÀO ?

Việc thêm plugin Facebook Chat cho WordPress vô cùng đơn giản. Bạn chỉ cần mất vài phút để cài đặt nếu thực hiện theo các bước sau đây:

1. Từ trang fanpage Facebook của bạn chuyển đến phần Cài đặt trang. Hoặc bạn có thể vào đường dẫn https://www.facebook.com/id-facebook/settings/ với id-facebookmã UID của trang Facebook mà bạn quản lý.

Chọn vào mục Cài đặt ở phần Quản lý trang

Chọn vào mục Cài đặt ở phần Quản lý trang

2. Nhấp vào mục Nhắn tin để cài đặt tin nhắn.

Chọn mục Nhắn tin ở phần Cài đặt Trang

Chọn mục Nhắn tin ở phần Cài đặt Trang

3. Chọn tính năng Thêm messenger vào trang web.

Nhấp vào Bắt đầu tại mục Thêm vào trang web

Nhấp vào Bắt đầu tại mục Thêm vào trang web

4. Bạn sẽ được chuyển đến trình quản lý trang Facebook Business Suite. Tại đây bạn sẽ tùy chỉnh tính năng chat trực tiếp bằng màu sắc, thời gian phản hồi và lời chào chứa thương hiệu. Sau đó, thêm mã vào trang web và thế là bạn đã sẵn sàng để chat trực tiếp.

 

Nhấn vào thiết lập để thiết lập cài đặt plugin

Nhấn vào thiết lập để thiết lập cài đặt plugin

5. Đặt ngôn ngữ plugin Facebook chat cho WordPress

Chọn ngôn ngữ cho Plugin chat của bạn. Ngôn ngữ mặc định chỉ hiển thị sau khi bạn sao chép và dán mã vào trang web, đồng thời không có trong bản xem trước.
Đặt ngôn ngữ cho Plugin chat

Đặt ngôn ngữ cho Plugin chat

6. Thêm tên miền website mà bạn muốn hiển thị plugin chat.

Thêm tên miền vào trang web mà bạn muốn hiển thị plugin chat

Thêm tên miền vào trang web mà bạn muốn hiển thị plugin chat

7. Sau khi thêm tên miền xong, thì bạn sao chép mã

Sao chép và dán đoạn mã vào trang web của bạn

Sao chép và dán đoạn mã vào trang web của bạn

8. Tiếp theo, bạn vào phần Widgets của WordPress và bạn có thể thêm đoạn mã đã copy từ Facebook vào phần Footer của WordPress.

Copy và dán đoạn mã vào Widget Footer của Website

Copy và dán đoạn mã vào Widget Footer của Website

9. Hoàn tất và xem kết quả

 

Plugin facebook chat cho wordpress đã được hiển thị

Plugin facebook chat cho wordpress đã được hiển thị

TÓM LẠI

Plugin Facebook Chat cho WordPress là công cụ hỗ trợ người dùng vô cùng tiện lợi, bạn nên sử dụng tính năng này dành cho trang web của mình để hỗ trợ người dùng, khách hàng một cách tốt hơn. Bạn có thể tham gia khóa học CHUYÊN VIÊN QUẢN TRỊ WEBSITE để được hướng dẫn thiết kế website và một số công cụ để phát triển website của bạn. Chúc các bạn thành công.

 

]]>
WORDPRESS DASHBOARD LÀ GÌ? QUẢN TRỊ VIÊN QUẢN TRỊ WORDPRESS NHƯ THẾ NÀO? https://athena.edu.vn/wordpress-dashboard-la-gi/?utm_source=rss&utm_medium=rss&utm_campaign=wordpress-dashboard-la-gi Sat, 26 Jun 2021 05:23:44 +0000 https://athena.edu.vn/?p=8853

Như các bạn đã biết, WordPress là một phần mềm mã nguồn mở giúp chúng ta có thể tạo ra một trang web để tiếp cận khách hàng. Trong WordPress sẽ có giao diện quản trị trang web gọi là WordPress Dashboard.

Vậy WordPress Dashboard là gì? Giao diện quản trị website WordPress như thế nào? Trong bài viết này Athena sẽ hướng dẫn chi tiết cho các bạn về WordPress Dashboard.

Nội dung bài viết:

1. WORDPRESS DASHBOARD LÀ GÌ?

WordPress Dashboard là bảng điều khiển dành cho quản trị viên có thể quản trị website WordPress của mình. Và đó chính là màn hình đẩu tiên khi bạn đăng nhập vào trang quản trị website WordPress.

Wordpress Dashboard
WordPress Dashboard

Để đăng nhập vào trang quản trị WordPress Dashboard bạn truy cập đường dẫn   https://trang-chu-website/wp-admin/ hoặc https://trang-chu-website/wp-login/. Sau đó bạn nhập thông tin Username (Tên đăng nhập)Password (Mật khẩu) và tiến hành đăng nhập vào website của bạn.

Đăng nhập vào WordPress Dashboard
Đăng nhập vào WordPress Dashboard

2. WORDPRESS DASHBOARD QUAN TRỌNG NHƯ THẾ NÀO?

Như đề cập ở phía trên, WordPress Dashboard là trang quản trị dành cho các quản trị viên cho nên tầm quan trọng của WordPress Dashboard rất lớn

WordPress Dashboard giúp bạn có thể tạo các bài viết (Post), tạo các trang (Page), thêm các công cụ hỗ trợ (Plugin) vào website của mình hay thậm chí có thể thay đổi giao diện website WordPress của mình theo các giao diện có sẵn trên kho giao diện của WordPress và còn nhiều chức năng quản trị khác.

Chính vì WordPress Dashboard rất quan trọng cho nên chúng ta phải tìm hiểu kỹ về giao diện và chức năng của WordPress Dashboard trước khi thực hiện các bước thay đổi giao diện, viết bài hay tạo các trang trên website của mình.

3. WORDPRESS DASHBOARD CÓ CÁC THÀNH PHẦN GÌ?

Trang quản trị WordPress Dashboard là tập hợp của nhiều thành phần, chức năng quản trị khác nhau giúp cho quản trị viên quản trị trang web WordPress của mình tốt hơn.

Các thành phần của WordPress Dashboard bao gồm:

3.1. DASHBOARD MENU

Dashboard Menu là tập hợp của tất cả các công cụ quản trị website WordPress bao gồm:

Thành phần của Dashboard Menu
Thành phần của Dashboard Menu
  • Posts  giúp các bạn quản trị viên hoặc biên tập viên có thể đăng bài viết hoặc quản trị các bài viết bằng cách thêm bài viết mới, chỉnh sửa bài viết  hoặc xóa bài viết, ….
Post trong WordPress Dashboard
Post trong Dashboard Menu
  • Media là mục quản trị các file, tập tin đa phương tiện bao gồm hình ảnh, video mà bạn tải lên WordPress. Bạn có thể quản trị các tập tin đó bằng cách thêm, xóa hình ảnh hay video hoặc bạn cũng có thể chỉnh sửa các thông  tin của hình ảnh và video.
Media Library trong WordPress Dashboard
Media Library trong Dashboard Menu
  • Pages giúp các bạn quản trị tất cả các trang trên trang web của bạn. Bạn có thể tạo trang mới, xóa trang, tạo trang con hay xóa bất kỳ trang nào mà bạn muốn.
Pages trong Worpdress Dashboard
Pages trong Dashboard Menu
  • Comments quản lý tất cả các bình luận bài viết của bạn và bạn cũng có thể xóa bình luận hay là ẩn phần bình luận ở mỗi bài viết đi.
Comments trong WordPress Dashboard
Comments trong Dashboard Menu
  • Appearance giúp bạn quản lý tất cả các giao diện của trang web WordPress. Mục này khá quan trọng vì nó giúp bạn thay đổi chỉnh sửa giao diện của website WordPress hoặc bạn có thể thay thế giao diện mới bằng cách tải giao diện mới lên hoặc vào kho giao diện của WordPress để tải giao diện về máy.
Themes trong WordPress Dashboard
Themes trong Dashboard Menu
  • Plugins là nơi quản trị các công cụ hỗ trợ của WordPress. Bạn có thể tải các công cụ về website WordPress của mình trên kho Plugin của WordPress. Mỗi công cụ sẽ có chức năng và cách thức hoạt động riêng. Và bạn cũng có thể xóa các Plugin không cần thiết.
Plugin trong WordPress Dashboard
Plugin trong Dashboard Menu
  • Users là nơi quản trị tất cả các thành viên quản trị trang web WordPress. Các chức năng quản trị bao gồm Administrator, Editor, Author, … Chỉ có Administrator mới có quyền thêm , xóa hoặc chỉnh sửa chức năng quản trị của các thành viên.
Users trong WordPress Dashboard
Users trong Dashboard Menu
  • Tools là phần bạn rất ít khi dùng tới. Nó cho phép bạn sử dụng các công cụ nhỏ hay một số plugins trên WordPress.
Tools trong WordPress Dashboard
Tools trong Dashboard Menu
  • Settings là mục liên quan đến cấu hình chung cho website WordPress.
Settings trong WordPress Dashboard
Settings trong Dashboard Menu

Các mục trên là giao diện các thành phần DASHBOARD MENU mặc định. Nếu bạn cài thêm nhiều plugin thì sẽ xuất hiện thêm nhiều mục mới trên Dashboard Menu.

3.2. AT A GLANCE

At a glance là nơi hiển thị tổng quan về các thông tin như số lượng bài viết (Posts), số lượng các trang (Pages), phiên bản WordPress và WordPress đang sử dụng giao diện nào. Và WordPress sẽ gợi ích cập nhật (update) phiên bản mới nhất tại mục này.

At a glance trong WordPress Dashboard
At a glance trong WordPress Dashboard

3.3. ACTIVITY

Activity là nơi hiển thị tất cả các hoạt động gần nhất trên trang web của bạn. Phần này sẽ hiển thị thời gian tạo các bài viết mới nhất, các trang mới hay các bình luận mới trên trang web WordPress của bạn. Phần này hiển thị tối đa 5 mục.

Activity trong WordPress Dashboard
Activity trong WordPress Dashboard

3.4. QUICK DRAFT

Quick Draft giúp bạn có thể tạo một bản nháp với tiêu đề và nội dung nhanh chóng. Đặt trường hợp khi bạn có ý tưởng bài viết bất chợt nhưng không thể viết ngay lập tức thì bạn có thể thêm một vài ý về tiêu đề (Title) và nội dung (Content) và nhấn Save Draft (Lưu nháp) để có thể lần sau chỉnh sửa bài viết một cách chi tiết và bài bản hơn.

Quick Draft trong WordPress Dashboard
Quick Draft trong WordPress Dashboard

3.5. WORDPRESS EVENTS AND NEWS

Mục này giúp bạn có thể cập nhật các thông tin sự kiện (Events) và tin tức (News) mới nhất từ trang blog của WordPress.

Wordpress Events and News trong WordPress Dashboard
WordPress Events and News trong WordPress Dashboard

Tại đây, bạn có thể tìm kiếm các sự kiện diễn ra gần bạn hoặc các nhà phát triển WordPress (WordPress Developer) đã làm gì gần đây, bạn cũng có thể cập nhật các tin tức liên quan đến WordPress mới nhất.Ngoài các thông tin phiên bản cập nhật phần mềm, còn có các thông tin bảo mật, thông tin cộng đồng WordPress cũng được đăng định kỳ và thường xuyên.

4. TÓM LẠI

Tóm lại, qua bài viết trên chắc chắn bạn đã hiểu được giao diện quản trị website WordPress Dashboard là gì, các thành phần và chức năng của WordPress Dashboard  rồi đúng không nào. Hãy thực hành ngay lập tức để được hiểu rõ chi tiết hơn bạn nhé.

Tham gia ngay khóa học CHUYÊN VIÊN QUẢN TRỊ WEBSITE ACWT để biết rõ cách tạo và quản trị website WordPress như thế nào các bạn nhé!

T.D

]]>
WORDPRESS LÀ GÌ? LỢI ÍCH CỦA WEBSITE WORDPRESS https://athena.edu.vn/wordpress-la-gi-loi-ich-cua-website-wordpress/?utm_source=rss&utm_medium=rss&utm_campaign=wordpress-la-gi-loi-ich-cua-website-wordpress Wed, 10 Mar 2021 02:30:03 +0000 https://athena.edu.vn/?p=8066 WordPress là gì ? Chắc chắn sẽ rất nhiều bạn có câu hỏi như thế này khi mới bắt đầu học thiết kế website hay thiết kế website bằng WordPressCác bạn thường nghe ai đó nói rằng thiết kế website bằng WordPress khá là dễ, hay là thiết kế website WordPress miễn phí. Vậy các bạn đã biết về WordPress? Trong bài viết này, tôi sẽ tổng quan cho các bạn biết về WordPress.

NỘI DUNG BÀI VIẾT

  • WordPress là gì?
  • Ưu điểm của trang web WordPress
  • Làm sao để biết website chạy mã nguồn mở WordPress

WordPress là gì?

Đầu tiên, tôi sẽ định nghĩa căn bản cho các bạn biết về mã nguồn WordPress. WordPress là một phần mềm mã nguồn mở Open Source Software  được viết bằng ngôn ngữ lập trình PHP và sử dụng hệ quản trị cơ sở dữ liệu MySQL. Với WordPress bạn có thể tạo website miễn phí, bạn chỉ cần cài WordPress lên hosting là bạn đã có một website và nó sẽ miễn phí.

Nếu bạn muốn có một trang web đẹp, bắt mắt hay muốn tối ưu hoạt động của trang web thì bạn có thể thay đổi themes (giao diện) và cài plugin (công cụ hỗ trợ) trong WordPress. Ngoài WordPress ra, bạn có thể chọn một số mã nguồn miễn phí như Joomla, Drupal, Opencart, .. để làm website.

Wordpress là gì ?

WordPress là gì ?

Ưu điểm của website WordPress

Nếu như bạn còn băn khoăn nên sử dụng WordPress hay không, thì tôi sẽ tổng quan cho các bạn biết các ưu điểm của website WordPress

Đầu tiên, WordPress rất dễ sử dụng

Nếu như bạn là người không biết lập trình nhưng  muốn làm website thì WordPress là một lựa chọn sáng suốt cho bạn. Đúng vậy, các thao tác trong WordPress khá đơn giản, giao diện trực quan giúp bạn tạo ra website trong thời gian ngắn rất phù hợp với đối tượng không biết lập trình. Cách cài đặt website Wordpres thì rất dễ, bạn chỉ cần copy mã nguồn WordPress vào trong hosting của mình và tự cài đặt trong chỉ vài cái nhấp chuột.

Ưu điểm của WordPress như thế nào ?

Ưu điểm của WordPress như thế nào ?

Thứ hai, cộng đồng hỗ trợ WordPress đông đảo

WordPress là một mã nguồn mở miễn phí trên thế giới, vì vậy trong quá trình cài đặt và làm việc với website WordPress thì bạn sẽ dễ dàng nhận được sự hỗ trợ từ cộng đồng. Trong quá trình làm việc với WordPress, nếu như bạn có gặp phải lỗi thì bạn có thể dễ dàng sửa lỗi bằng cách là lên Google tìm kiếm lỗi và sẽ nhận được sự hỗ trợ bạn bè trên thế giới.

Wordpress có nhiều themes (giao diện) miễn phí

WordPress có nhiều themes (giao diện) miễn phí

Thứ ba, WordPress có nhiều themes (giao diện) miễn phí

Với WordPress có rất nhiều giao diện miễn phí trên kho giao diện và dĩ nhiên bạn có thể tự thiết kế giao diện cho mình một cách đơn giản, không cần biết kiến thức chuyên môn mà vẫn làm được. Giao diện của WordPress rất phong phú có phiên bản miễn phí lẫn trả phí, bạn cài đặt chỉ trong vài cái nhấp chuột.

SEO trên WordPress

SEO trên WordPress

Thứ tư, giao diện quản trị của WordPress đơn giản dễ sử dụng

Trang quản trị của WordPress được gọi là WordPress Dashboard bao gồm các thành phần như post (bài viết), page (trang), setting (cài đặt) ,… được sắp xếp một cách hợp lý và khoa học.

Giao diện quản trị của WordPress đơn giản dễ sử dụng

Giao diện quản trị của WordPress đơn giản dễ sử dụng

Bạn có thể xem chi tiết bài viết giao diện Quản trị WordPress WordPress Dashboard của Athena tại https://athena.edu.vn/wordpress-dashboard-la-gi/

Thứ năm, nhiều plugin hỗ trợ

Plugin là một công cụ hỗ trợ trong quá trình bạn làm việc với WordPress để tăng thêm các tính năng cho website. Với lượng người dùng đông đảo thì plugin WordPress khá là phong phú. Bạn có thể thoải mái lựa chọn plugin phù hợp cho website của mình và hầu hết các plugin miễn phí.

Wordpress có nhiều plugin hỗ trợ

WordPress có nhiều plugin hỗ trợ

Thứ sáu, hỗ trợ nhiều ngôn ngữ

WordPress hỗ trợ rất nhiều ngôn ngữ trong đó có cả tiếng Việt. Trong quá trình sử dụng, bạn có thể dễ dàng chuyển đổi các ngôn ngữ khác nhau.

Thứ bảy, dễ dàng phát triển dành cho lập trình viên

WordPress là một mã nguồn mở, vì vậy lập trình viên có thể dễ dàng thay đổi cấu trúc và mở rộng các tính năng của website. Lập trình viên có thể tự thiết kế themes WordPress, hay tự làm ra plugin.

Wordpress dễ dàng phát triển  cho lập trình viên

WordPress dễ dàng phát triển cho lập trình viên

Thứ tám, website WordPress dễ dàng tối ưu SEO

SEO là tối ưu hóa bộ công cụ tìm kiếm, giúp cho website của bạn lên top công cụ tìm kiếm đặc biệt là Google. Trong WordPress, sẽ có các công cụ hỗ trợ bạn SEO đơn giản và nhanh hơn.

Làm sao để biết Website chạy mã nguồn WordPress?

WordPress có rất nhiều người sử dụng và cộng đồng hỗ trợ đông đảo. Vậy làm thế nào để bạn biết được website có chạy mã nguồn WordPress hay không?

1.    Bạn có thể thêm /wp-admin sau tên miền

Cách để biết một website chạy mã nguồn WordPress hay không thì bạn có thể thêm /wp-admin hoặc /wp-login sau tên miềnvào khung địa chỉ tìm kiếmcủa trình duyệt và nhấn Enter. Nếu trang web hiện ra là trang đăng nhập kèm theo logo của WordPress thì rất có thể trang web sử dụng mã nguồn WordPress.

Tuy nhiên, người dùng có thể che giấu, hoặc di chuyển hoặc thay đổi  màn hình đăng nhập của trang web WordPress để tăng mức độ bảo mật của website. Và cách này sẽ không hoàn toàn đúng.

2.    Tìm kiếm nội dung wp- sau mã nguồn

Bằng cách nhấn phím F12 hoặc Ctrl + Shift + I để vào Tùy chọn dành cho nhà phát triển. Sau đó nhấn Ctrl + F ( Tìm kiếm), nhập wp- vào khung tìm kiếm bạn sẽ có thể thấy các liên kết đến các thư mục như: “/wp-content/”“/wp-includes/”.

Tìm kiếm nội dung wp- sau mã nguồn

Tìm kiếm nội dung wp- sau mã nguồn

Nếu như mã nguồn chứa cụm wp- thì bạn có thể chắc chắn là website đang sử dụng mã nguồn WordPress.

3.    Sử dụng một công cụ bên thứ ba

Sử dụng một công cụ bên thứ ba

Sử dụng một công cụ bên thứ ba

Với một số công cụ online hay công cụ bên thứ ba như Is It WordPress hay Built With thì bạn đã có thể biết được website sử dụng mã nguồn WordPress. Các công cụ này không chỉ giúp bạn biết trang web có chạy WordPress hay không mà còn biết được themes  và plugin của trang web đang sử dụng.

Tổng kết

Qua bài viết trên, tôi đã tổng quan cho các bạn biết về website WordPress, những ưu điểm và cách nhận biết được website WordPress như thế nào. Hy vọng qua bài viết sẽ giúp ích các bạn hiểu thêm về mã nguồn WordPress.

Trung tâm Athena chuyên đào tạo, cung cấp cho thuê nhân sự thiết kế, quản trị website. Liên hệ 094 320 00 88 hoặc 094 323 00 99 để được tư vấn chi tiết.

 

 

 

]]>
Lỗ hổng trong Elementor và Beaver Addons cho phép mọi người hack các trang WordPress https://athena.edu.vn/lo-hong-trong-elementor-va-beaver-addons-cho-phep-moi-nguoi-hack-cac-trang-wordpress/?utm_source=rss&utm_medium=rss&utm_campaign=lo-hong-trong-elementor-va-beaver-addons-cho-phep-moi-nguoi-hack-cac-trang-wordpress Mon, 16 Dec 2019 03:20:08 +0000 http://athena.edu.vn/?p=5077 https://1.bp.blogspot.com/-NMPxzYPB0Po/XfNk_JusyAI/AAAAAAAA19o/1UTe4RsvbwwG30fLacT6bWnkM91qXNTSgCLcBGAsYHQ/s728-e100/wordpress-elementor-beaver-addons.png

Chú ý người dùng WordPress!

Trang web của bạn có thể dễ dàng bị tấn công nếu bạn đang sử dụng “Ultimate Addons cho Beaver Builder” hoặc “Ultimate Addons for Elementor” và gần đây chưa cập nhật chúng lên các phiên bản mới nhất có sẵn.

Các nhà nghiên cứu bảo mật đã phát hiện ra một lỗ hổng xác thực quan trọng nhưng dễ khai thác trong cả hai plugin WordPress cao cấp được sử dụng rộng rãi có thể cho phép kẻ tấn công từ xa truy cập quản trị vào các trang web mà không cần bất kỳ mật khẩu nào.

Điều đáng lo ngại hơn là những kẻ tấn công cơ hội đã bắt đầu khai thác lỗ hổng này trong vòng 2 ngày sau khi phát hiện ra để thỏa hiệp các trang web WordPress dễ bị tổn thương và cài đặt một cửa hậu độc hại để truy cập sau.

Cả hai plugin dễ bị tấn công, do công ty phát triển phần mềm Brainstorm Force sản xuất, hiện đang cung cấp năng lượng cho hàng trăm ngàn trang web WordPress sử dụng khung Elementor và Beaver Builder, giúp quản trị viên và nhà thiết kế mở rộng chức năng của trang web của họ với nhiều widget, mô-đun, mẫu trang hơn.

Được phát hiện bởi các nhà nghiên cứu tại dịch vụ bảo mật web MalCare, lỗ hổng này nằm ở cách cả hai plugin cho phép chủ tài khoản WordPress, bao gồm cả quản trị viên, xác thực thông qua cơ chế đăng nhập của Facebook và Google.

https://1.bp.blogspot.com/-PSyG_zOOuFQ/XfNlia8DKZI/AAAAAAAA19w/jHlr_geMaR4LjkRpkrNy49MA_aOKf8TSgCLcBGAsYHQ/s728-e100/wordpress-website-protection.png

Theo lời khuyên của tư vấn lỗ hổng, do thiếu kiểm tra trong phương thức xác thực khi người dùng đăng nhập qua Facebook hoặc Google, các plugin dễ bị tấn công có thể bị lừa cho phép người dùng độc hại đăng nhập như bất kỳ người dùng được nhắm mục tiêu nào khác mà không cần bất kỳ mật khẩu nào.

“Tuy nhiên, các phương thức xác thực của Facebook và Google đã không xác minh mã thông báo được trả lại bởi Facebook và Google và vì họ không yêu cầu mật khẩu, nên không có kiểm tra mật khẩu”, các nhà nghiên cứu WebARX giải thích, đã phân tích lỗ hổng và xác nhận hoạt động của nó khai thác.     

“Để khai thác lỗ hổng, hacker cần sử dụng ID email của người dùng quản trị trang web. Trong hầu hết các trường hợp, thông tin này có thể được truy xuất khá dễ dàng”, MalCare nói.

Trong email, WebARX xác nhận rằng những kẻ tấn công đang lạm dụng lỗ hổng này để cài đặt plugin thống kê SEO giả sau khi tải lên tệp tmp.zip trên máy chủ WordPress được nhắm mục tiêu, cuối cùng sẽ thả tệp backlink wp-xmlrpc.php vào thư mục gốc thư mục của trang web dễ bị tổn thương.

MalCare đã phát hiện ra lỗ hổng này vào thứ Tư, ảnh hưởng đến các phiên bản bổ sung được liệt kê dưới đây và báo cáo cho các nhà phát triển cùng ngày, người sau đó đã nhanh chóng giải quyết vấn đề và phát hành các phiên bản vá của cả hai chỉ trong vòng 7 giờ.

  • Ultimate Addons cho Elementor <= 1.20.0
  • Ultimate Addons cho Beaver Builder <= 1.24.0

Lỗ hổng bỏ qua xác thực đã được vá bằng việc phát hành “Ultimate Addons cho Elementor phiên bản 1.20.1” và “Ultimate Addons cho Beaver Builder phiên bản 1.24.1”, các trang web bị ảnh hưởng được khuyến nghị cài đặt càng sớm càng tốt.

Nguồn The Hacker News

AEH

Khóa học Quảng Trị Mạng – MCSA

]]>
Lỗi nghiêm trọng trong Jetpack plugin của WordPress https://athena.edu.vn/loi-nghiem-trong-trong-jetpack-plugin-cua-wordpress/?utm_source=rss&utm_medium=rss&utm_campaign=loi-nghiem-trong-trong-jetpack-plugin-cua-wordpress Wed, 27 Nov 2019 02:26:07 +0000 http://athena.edu.vn/?p=4958 Bản cập nhật cho Jetpack plugin trên nền tảng web phổ biến WordPress vừa được phát hành để xử lý một lỗ hổng an ninh nghiêm trọng đã tồn tại hơn hai năm.

https://whitehat.vn/attachments/jetpack-plugin_wordpress-png.5491/

Với trên 5 triệu lượt cài đặt tính đến thời điểm hiện tại, Jetpack cung cấp cho quản trị site WordPress các tính năng về bảo mật, hiệu suất và quản lý trang.

Plugin được thiết kế để bảo vệ các website khỏi các cuộc tấn công brute-force.

Đội ngũ của Jetpack đã phát hành phiên bản 7.9.1 của plugin, thông báo về bản vá an ninh nghiêm trọng và đề nghị người dùng cập nhật trang web của mình càng sớm càng tốt.

Nhóm cũng tiết lộ về việc bản cập nhật giúp khắc phục lỗ hổng khi Jetpack xử lý mã nhúng trên Jetpack từ 5.1 trở lên (Jetpack 5.1 được phát hành vào tháng 07/2017).

“Chưa có bằng chứng cho thấy lỗ hổng bị khai thác trên thực tế. Tuy nhiên, bản cập nhật đã được phát hành, vấn đề chỉ là thời gian trước khi ai đó thử lợi dụng lỗ hổng này”, theo Jetpack team.

Jetpack cũng thông báo rằng họ đã làm việc với đội ngũ an ninh của WordPress.org để phát hành bản vá cho mọi phiên bản của Jetpack từ 5.1. Phần lớn website bị ảnh hưởng đã được cập nhật lên phiên bản an toàn hoặc sẽ sớm được cập nhật.

Các phiên bản đã được phát hành bao gồm: 5.1.1, 5.2.2, 5.3.1, 5.4.1, 5.5.2, 5.6.2, 5.7.2, 5.8.1, 5.9.1, 6.0.1, 6.1.2, 6.2.2, 6.3.4, 6.4.3, 6.5.1, 6.6.2, 6.7.1, 6.8.2, 6.9.1, 7.0.2, 7.1.2, 7.2.2, 7.3.2, 7.4.2, 7.5.4, 7.6.1, 7.7.3, 7.8.1, và 7.9.1.

Bên cạnh đó, JetPack 7.9.1 cũng xử lý các lỗi khác và cải thiện sự tương thích với Twenty Twenty, một theme mặc định mới trên nền tảng WordPress.

Nguồn whitehat.vn

 

]]>