- कम्प्यूटरमा चलिरहेको vriasters रिङ अनकभर संक्रमित डोमेनहरू जहाँ वर्डप्रेसको पुरानो संस्करणहरू स्थापना गरिएको थियो
- StopAndProtect अनुसन्धानले वर्डप्रेस सामग्री व्यवस्थापन प्रणाली रिंगको सफलताको लागि महत्वपूर्ण रहेको खुलासा गर्यो; दुबै कोर सफ्टवेयर र तेस्रो-पक्ष प्लगइनहरू उल्ट्याइयो
- लगभग २,००० वर्डप्रेस साइटहरू साइबर अपराध रिंगद्वारा अपहरण गरियो id=”elk-69c80b32-9cb0-11f1-9ee8-7d6c1768f2d5″>चेक पोइन्ट रिसर्चले एक विश्वव्यापी साइबर अपराध रिंग पत्ता लगाएको छ जुन WordPress वेबसाइटहरूको नेटवर्कमा निर्भर थियो। “StopAndProtect” डब गरिएको अपरेसनको अनुसन्धानले विश्वभरि 5,000 संक्रमित कम्प्युटरहरू र 2,000 WordPress डोमेनहरूको नेटवर्क फेला पारेको छ।
WordPress हाल विश्वभरका वेबसाइटहरूको 43% को लागि सामग्री व्यवस्थापन प्रदान गर्दछ, यसलाई सबैभन्दा महत्त्वपूर्ण CMS उपलब्ध बनाउँदै। यो सबैभन्दा लोकप्रिय वेबसाइट निर्माणकर्ता पनि हो, र एकल पृष्ठ वेबसाइटहरू, आधारभूत ब्लगहरू, विशाल समाचार साइटहरू, र यहाँसम्म कि अनलाइन स्टोरहरूको लागि उपयुक्त छ। class=”ecom-root”/>
अनुसन्धानकर्ताहरू फेलायो अपराधको घेराले केही गल्तीहरू गरेको थियो, जसले तिनीहरूलाई तिनीहरूको सञ्चालनमा सचेत गराएको थियो। यसमा स्क्रिनसटहरू र पीडितहरूको लगहरू, आन्तरिक उपकरणहरू, र अपहरण गरिएका डोमेनहरू सन्दर्भ गर्ने फाइलहरू समावेश थिए। आश्वासन दिँदा, StopAndProtect अनुसन्धानले WordPress साइटहरूको सुरक्षाको बारेमा प्रश्नहरू खडा गर्छ।
class=”jwp-carousel-title-mobile”/>पछिल्लो भिडियोहरूTechRadar
StopAndProtect ले यो कसरी गर्यो
वर्डप्रेस लामो समयदेखि ह्याकरहरूका लागि मालवेयर होस्ट गर्ने र बोटनेटहरू सञ्चालन गर्ने सजिलो तरिका खोज्ने लक्ष्य भएको छ, यसको इतिहासको क्रममा धेरै मुख्य घटनाहरू छन्। जे होस्, CMS नि:शुल्क र खुला स्रोत रहन्छ, र स्थापना स्क्रिप्ट र वेब बिल्डर प्लगइनहरूको लागि धन्यवाद सेटअप गर्न सजिलो छ।
जब StopAndProtect सुरुमा 2026 मा चेक पोइन्ट रिसर्चले खुलासा गरेको ransomware लाई नाम दिइएको थियो, तिनीहरूले सम्पूर्ण सञ्चालनको लागि नाम प्रयोग गर्ने निर्णय गरे, किनकि उनीहरूले यसलाई वितरण गरेनन्। data-component-name=”Recirculation:ArticleRiver” data-recirculation-type=”inline” data-mrf-recirculation=”Trending Bar” data-nosnippet=”” class=”clear-both pt-2 pb-0 mb-4″>
तपाईलाई मन पर्न सक्छ
चेक पोइन्ट रिसर्चको एली स्मादजा ले भन्यो: “StopAndProtect ले कसरी आक्रमणकारीहरूले हजारौं खराब मर्मत सम्भार गरिएका WordPress साइटहरूलाई मालवेयर डेलिभरी, निगरानी, डाटा चोरी, र ransomware को लागि वितरित आपराधिक पूर्वाधारमा परिणत गर्न सक्छन्।”
के कुनै पनि WordPress डोमेन अपहरण गर्न सकिन्छ?
अनुसन्धानले पर्दाफास गरेको अपराध रिङबाट प्रभावित वर्डप्रेस साइटहरूको संख्या र CMS र वेब बिल्डर बजारमा प्लेटफर्मको प्रमुखतालाई ध्यानमा राख्दै, प्रश्न सोध्नुपर्दछ: के WordPress अझै सुरक्षित छ? id=”slice-container-newsletterForm-articleInbodyContent-b4Zcbp8KYGsK87BPbpArpL” class=”slice-container newsletter-inbodyContent-slice newsletterForm-articleInbodyContent-b4Zcbp8KYGp8KYGp8 slice-container-newsletterForm”>
“हाम्रो अनुसन्धान निष्कर्षहरूको आधारमा, हामी संस्थाहरूलाई अप्रत्याशित क्याप्चा प्रम्प्टहरूबाट सावधान रहन आग्रह गर्दछौं जसले तिनीहरूलाई प्रतिलिपि गर्न, टाँस्न, वा तिनीहरूको वेबसाइटलाई कुनै पनि सफ्टवेयर अद्यावधिक गर्न र सुरक्षा आदेशहरू चलाउन निर्देशन दिन्छ। ब्राउजर बाहिर असामान्य चरणहरू,” Smadja थपे।
धेरै साना व्यवसायहरू उनीहरूको सार्वजनिक-फेसिङ वेब उपस्थितिको लागि WordPress मा भर पर्छन्, र केही अवस्थामा आन्तरिक उद्देश्यका लागि पनि। StopAndProtect अनुसन्धानले CMS को पाँच वर्ष पुरानो संस्करण चलिरहेको विशेष वर्डप्रेस-संचालित साइटलाई हाइलाइट गर्यो, लगभग 40 कमजोरीहरूले सम्झौता गरेको छ।
यदि वर्डप्रेसको वरिपरि चिन्ता छ भने, छिटो समाधान भनेको वेबसाइटले सबैभन्दा भर्खरको संस्करण चलिरहेको छ भनी सुनिश्चित गर्नु हो, र प्लगइनहरू उद्देश्यको रूपमा मात्र चलिरहेका छैनन्, तर वर्डप्रेसलाई पूर्ण रूपमा अपडेट गर्नबाट पनि बच्न सकिन्छ। साइटहरू हाइज्याक हुन, घुसपैठ र शंकास्पद गतिविधिको लागि निगरानी गर्ने वेब होस्टसँग संयोजनमा प्रयोग गरिने रणनीति।
Google समाचारमा TechRadar लाई फलो गर्नुहोस् र हाम्रो समाचारको रूपमा हामीलाई थप्नुहोस्

