― Advertisement ―

Homeसूचना प्रविधिवर्डप्रेस वेबसाइटहरू आक्रमणमा छन् - विशेषज्ञ रिपोर्ट भन्छ कि दर्जनौं प्लगइनहरू हजारौं...

वर्डप्रेस वेबसाइटहरू आक्रमणमा छन् – विशेषज्ञ रिपोर्ट भन्छ कि दर्जनौं प्लगइनहरू हजारौं साइटहरूलाई लक्षित गर्न हाइज्याक गरियो



  • दुर्भावनापूर्ण वर्डप्रेस एस्टरबाट प्लगइन
  • अपडेटहरू इन्जेक्टेड ब्याकडोरहरू, पूर्ण साइट पहुँच प्रदान गर्दै
  • स्प्याम अभियानहरू मालिकहरूबाट लुकाइएको, C2 Ethereum स्मार्ट अनुबंध मार्फत समाधान गरियो

एउटा ह्याकरले लेटिमेट डेटा WordPress प्लगइनहरू र हजारौं वेबसाइटहरूलाई पछाडिको ढोकाबाट संक्रमित गर्न तिनीहरूको राम्रो स्थितिको दुरुपयोग गरे।

Anchor Hosting का संस्थापक अस्टिन Ginder ले हालसालै एक ग्राहकलाई अनुमति दिनुभएको छ, जसले उसलाई कसरी अनुमति दिन्छ। अनधिकृत तेस्रो-पक्ष पहुँच। अनुसन्धानले उनलाई केही समस्याग्रस्त खोजमा पुर्यायो: एउटा कम्पनी जसले 31 वटा WordPress प्लगइनहरू, नि:शुल्क र प्रिमियम संस्करणहरू विकास गर्यो, २०२५ को शुरुमा आफूलाई “क्रिस” भन्ने व्यक्तिलाई बेचेको थियो। data-render-type=”fte” data-skip=”dealsy” data-widget-type=”seasonal” class=”hawk-root”/>

त्यो व्यक्तिले वर्डप्रेसलाई कोड अपडेट गरेर सबै वेबसाइटमा थप्यो र त्यसपछि कोड थप्यो। सक्रिय रूपमा तिनीहरूको प्रयोग गर्दै।

लेख तल जारी छ

“sinline. यदि तपाइँ यी मध्ये कुनै पनि प्रयोग गर्दै हुनुहुन्छ भने, तिनीहरूलाई सुरक्षित विकल्पको साथ बदल्नु बुद्धिमानी हुनेछ। Ginder ले आफ्नो ब्लगमा प्याचिङ विधि पनि साझा गर्नुभयो।