Bảo mật website

BdThemes Supply Chain Attack: Kiểm Tra Website WordPress Ngay

Cảnh báo tấn công supply chain vào plugin BdThemes: kẻ tấn công đầu độc luồng JSON từ xa để tạo admin giả và cài webshell. Kèm checklist kiểm tra và xử lý website WordPress.

Dịch vụ bảo mật website: case backdoor WordPress

Case thực tế cho thấy dịch vụ bảo mật website không chỉ xóa mã độc, mà còn phải tìm persistence, admin ẩn, loader JavaScript và entry point.

Bảo mật tài khoản quản trị WordPress: 7 việc cần làm

Checklist bảo mật tài khoản quản trị WordPress giúp chủ website bật 2FA, phân quyền đúng vai trò, thu hồi quyền an toàn và phản ứng khi phát hiện admin lạ.

Plugin WordPress có backdoor: 8 bước kiểm tra an toàn

Hướng dẫn nhận biết, cô lập và xử lý plugin WordPress có backdoor để giảm thiệt hại; kèm checklist cập nhật, quét file và phục hồi an toàn.

WordPress CVE-2026-60137 và CVE-2026-63030: Cập nhật ngay

WordPress vừa vá hai lỗ hổng core có thể kết hợp thành chuỗi thực thi mã từ xa. Đây là cách kiểm tra phiên bản, cập nhật an toàn và xử lý nếu website có dấu hiệu bị xâm nhập.

Audit bảo mật WordPress hàng tháng trong 30 phút

Bài viết hướng dẫn bạn chạy audit bảo mật WordPress hàng tháng trong 30 phút, tập trung vào những việc dễ bỏ sót nhưng ảnh hưởng trực tiếp đến an toàn website.

Cách quét mã độc WordPress: Checklist phát hiện và xử lý sớm

Scan malware WordPress cần kết hợp file integrity, user, redirect và cảnh báo lỗ hổng theo lịch rõ ràng.

Làm gì khi website bị hack? 10 bước cần xử lý ngay trong 24 giờ

Website bị hack cần được cô lập, sao lưu hiện trạng và làm sạch theo quy trình. Đây là checklist xử lý an toàn trong 24 giờ đầu.

Security headers WordPress: Cách cấu hình HTTP headers bảo mật

Security headers là lớp bảo vệ HTTP giúp browser chặn tấn công. Hướng dẫn cấu hình 6 headers quan trọng cho WordPress.

WAF WordPress là gì? Cách chọn và cấu hình phù hợp

WAF (Web Application Firewall) là lớp bảo vệ quan trọng nhất cho website WordPress. Hướng dẫn chi tiết cách cài đặt và cấu hình WAF năm 2026.

Query Monitor dính lỗ hổng XSS CVE-2026-4267: Cách kiểm tra

Lỗ hổng XSS (CVE-2026-4267) được phát hiện trong Query Monitor plugin WordPress. Tìm hiểu cách kiểm tra và bảo vệ website của bạn ngay hôm nay.

OWASP Top 10 2026: 10 lỗ hổng bảo mật web cần biết

OWASP Top 10 2026 liệt kê 10 lỗ hổng bảo mật web nguy hiểm nhất mà developer và doanh nghiệp cần phòng tránh. Bài viết giải thích từng lỗ hổng kèm ví dụ thực tế và cách khắc phục.