Home
News

चौंकाने वाला साइबर हमला! 280000+ वर्डप्रेस साइटों को हैकर्स ने किया हैक

WordPress साइटों पर CVE-2022-3180 zero-day vulnerability द्वारा साइबर हमला किया गया है, साथ ही आपको बता दें वर्डप्रेस प्रीमियम प्लगइन WPGateway की तरफ से बताया जा रहा है कि 280,000 से अधिक साइटों का इस्तेमाल साइबर हमले के रूप किया जा रहा है। शोधकर्ता की तरफ से "उपयोगकर्ता पैच जारी होने तक इसे अपनी वेबसाइटों से हटाने का आग्रह कर रहे है।

 साइबर हमला! 280000+ वर्डप्रेस साइटों को  हैकर्स ने किया हैक

क्या होने वाला है WordPress पर कब्ज़ा

वर्डप्रेस सुरक्षा प्लगइन निर्माताओं WordFence ने WPGateway में एक बग का खुलासा किया, एक प्रीमियम प्लगइन जो व्यवस्थापकों को एक ही डैशबोर्ड से अन्य WordPress प्लगइन्स और थीम प्रबंधित करने में मदद करता है। शोधकर्ताओं के अनुसार, दोष को CVE-2022-3180 के रूप में ट्रैक किया गया है, और इसका कर्रिएस सेवेरिटी स्कोर 9.8 है। जिसका अर्थ है उनके पास पूरी वेबसाइट पर कब्जा करने की क्षमता है।

निकाला जा रहा है हल

WordPress सुरक्षा फर्म का कहना है कि 9 सितंबर को प्राप्त WPGateway प्लगइन अभी भी असुरक्षित है। Wordfence ने WPGateway डेवलपर को सुरक्षा बग की सूचना दी है, लेकिन अभी तक कोई पैच जारी नहीं किया गया है।"चूंकि यह एक इनेबल रूप से zero-day vulnerability के कब्जे में है, और हमलावर पहले से ही इसका फायदा उठाने से अवगत है, उन्हें पता है यह कैसे काम करता है और और इसपर कैसे पकड़ बना कर रखनी है।

 साइबर हमला! 280000+ वर्डप्रेस साइटों को  हैकर्स ने किया हैक

रोके गए है 4.6 मिलियनसे अधिक साइबर हमले

कंपनी के मुताबिक, अगर डैशबोर्ड में यूजरनेम 'रेंजेक्स' वाला एडमिनिस्ट्रेटर अकाउंट दिखाई देता है, तो इसका मतलब है कि वर्डप्रेस साइट ( Wordpress Website ) से समझौता किया गया है। साइट के मालिक विशिष्ट अनुरोधों के लिए साइट के एक्सेस लॉग की जांच भी कर सकते है जो दर्शाता है कि उन्हें टारगेट किया गया है। Wordfence का कहना है कि, पिछले 30 दिनों में, इसने 280,000 से अधिक वर्डप्रेस साइटों (Wordpress Websites ) पर WPGateway प्लगइन को टारगेट करने वाले 4.6 मिलियन से अधिक हमले के प्रयासों को रोका है।

 
Best Mobiles in India

English summary
WPGateway Report: Shocking Cyberattack by Hackers on 280000 WordPress Sites: WordPress sites were attacked by the CVE-2022-3180 zero-day vulnerability, as well as the WordPress premium plugin WPGateway, which is reported to be in use on more than 280,000 sites. Researchers are urging users to remove the patch from their websites until the patch is released
Notifications
Settings
Clear Notifications
Notifications
Use the toggle to switch on notifications
  • Block for 8 hours
  • Block for 12 hours
  • Block for 24 hours
  • Don't block
Gender
Select your Gender
  • Male
  • Female
  • Others
Age
Select your Age Range
  • Under 18
  • 18 to 25
  • 26 to 35
  • 36 to 45
  • 45 to 55
  • 55+
X