TimThumb ngừng hoạt động vì lỗi bảo mật

TimThumb là một công cụ giúp bạn tạo ra hình ảnh thumbnail cho bài viết nhanh chóng, cách sử dụng dễ dàng và code này cũng không phải là nặng, vì nhiều ưu điểm mà TimThumb được sử dụng rất nhiều trong hầu hết các trang shop. Hacker đã khai thác được lỗ hổng bảo mật từ TimThumb, rất nhiều trang web bị chiếm quyền điều khiển.

TimThumb ngừng hoạt động vì lý do bảo mật

TimThumb được coi là một sự thành công lớn, vào năm 2009 thì có tới 95% các giao diện thương mại của WordPress đều sử dụng TimThumb để tạo ra hình ảnh thu nhỏ của bài viết, code này có thể tạo ra hình ảnh nhanh chóng, có hỗ trợ cache. Điều này có nghĩa là, khi số lượng người sử dụng TimThumb lớn lên, hacker dòm ngó nhiều hơn, khả năng các trang web bị hack là rất cao.

Vì dính lỗi bảo mật nghiêm trọng, các nhà phát triển đã viết ra bộ code này họ không hỗ trợ nữa, họ quyết định ngừng nâng cấp TimThumb và thông báo người dùng gỡ bỏ ứng dụng này. Nếu bạn vẫn đang sử dụng TimThumb trên trang web, xin hãy cẩn thận trước khi sự cố xảy ra, bây giờ trang của bạn đang hoạt động thì không có nghĩa là trong tương lai sẽ không bị ai dòm ngó.

Cách kiểm tra trên trang web của bạn có đang sử dụng TimThumb hay không cũng đơn giản, bạn chỉ cần xem source và tìm kiếm từ khóa timthumb.php. Hoặc bạn có thể nhấn vào hình ảnh bất kỳ và click chuột phải vào, nhấn típ xem hình ảnh (View Image). Nếu đường dẫn của hình ảnh đang sử dụng timthumb.php thì bạn nên nâng cấp giao diện, thay đổi bằng một code khác an toàn hơn.

Không có bình luận.

Bạn có thể trở thành người đầu tiên để lại bình luận.

Trả lời

Thư điện tử của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *