🔴 TRENDING NOW!
मस्क के X के साथ खड़ा हुआ अमेरिका, EU के €120 मिलियन जुर्माने को अदालत में चुनौती एसबीआई कार्ड ने एसबीआई योनो के ज़रिए फिक्स्ड डिपॉज़िट पर आधारित सिक्योर्ड एडवांटेज एसबीआई कार्ड लॉन्च किया समीरा रेड्डी के साथ हॉर्लिक्स ने रोजमर्रा के पोषण में प्रोटीन की जरूरत पर डाला जोर, लॉन्च किया हॉर्लिक्स प्रोटीन पाउडर ब्लैक होल के शक्तिशाली जेट से बदल सकता है आकाशगंगाओं का भविष्य, भारतीय वैज्ञानिकों ने खोजा अहम संकेत ‘आपके मज़ेदार ट्रॉल्स का भी मज़ा लिया’: ‘द पैराडाइज़’ की मिली-जुली प्रतिक्रिया पर नानी ने कही ये बात केंद्रीय मंत्री गडकरी-सीएम डॉ. यादव ने जनता को दी बड़ी सौगात, अब आप कर सकेंगे सरकार की बसों में 'लग्जरी' सफर सीतारमण ने ग्लोबल टैक्स नियमों में BRICS की बड़ी भूमिका की वकालत, भारत ने दो नए वर्किंग ग्रुप का प्रस्ताव रखा राधिका आप्टे का खुलासा: लीक हुई निजी फुटेज के बाद 4 दिनों तक घर से नहीं निकलीं भारत का KAL Drone: 1,000 KM तक की रेंज, पोखरण में स्वदेशी Long-Range Attack Drone का परीक्षण भारतीय संस्कृति-जीवनशैली में आयुर्वेद सदियों से समाहित है: मुख्यमंत्री डॉ. मोहन यादव

लाइटस्पीड कैश प्लगइन के कारण पांच मिलियन वर्डप्रेस वेबसाइटें खतरे में

👤
prativad
👁 1332 व्यूज
📍 भोपाल
लाइटस्पीड कैश प्लगइन के कारण पांच मिलियन वर्डप्रेस वेबसाइटें खतरे में
23 अगस्त 2024। लाखों वर्डप्रेस वेबसाइटों द्वारा उपयोग किए जाने वाले लोकप्रिय प्लगइन लाइटस्पीड कैश में एक गंभीर भेद्यता का पता चला है। इस दोष से हमलावर संभवतः कमजोर साइटों पर पूर्ण नियंत्रण प्राप्त कर सकते हैं, जिससे ऑनलाइन व्यवसायों और व्यक्तियों के लिए एक खतरा उत्पन्न होता है।

विशेषज्ञों का अनुमान है कि लगभग पांच मिलियन वर्डप्रेस वेबसाइटें वर्तमान में लाइटस्पीड कैश का उपयोग कर रही हैं, जिससे यह इन वेबसाइटों के लिए खतरा बन गया है। CVE-2024-3496 के रूप में पहचाने जाने वाली भेद्यता, एक क्रॉस-साइट स्क्रिप्टिंग (XSS) हमला है जो हमलावरों को कमजोर वेबसाइटों में दुर्भावनापूर्ण कोड इंजेक्ट करने में सक्षम बना सकती है।

एक बार वेबसाइट पर नियंत्रण किए जाने के बाद, हमलावर संवेदनशील जानकारी, जैसे लॉगिन क्रेडेंशियल्स, क्रेडिट कार्ड विवरण और व्यक्तिगत डेटा चुरा सकते हैं। वे मालवेयर या फ़िशिंग घोटालों को फैलाने के लिए भी हैक की गई साइटों का उपयोग कर सकते हैं।

लाइटस्पीड टेक्नोलॉजीज, प्लगइन के पीछे की कंपनी, ने भेद्यता को दूर करने के लिए एक पैच जारी किया है। इसलिए जो लोग इस सॉफ्टवेयर का इस्तेमाल करते हैं, उन्हें जल्दी से इसका नया संस्करण डाउनलोड कर लेना चाहिए।

एक साइबरसुरक्षा विशेषज्ञ ने कहा "यह एक गंभीर भेद्यता है जिसके दूरगामी परिणाम हो सकते हैं," "यह जरूरी है कि वेबसाइट मालिक अपनी साइटों और डेटा की सुरक्षा के लिए तत्काल कार्रवाई करें।"

लाइटस्पीड कैश को अपडेट करने के अलावा, वेबसाइट मालिकों को अन्य सुरक्षा उपायों को लागू करने पर भी विचार करना चाहिए, जैसे कि मजबूत पासवर्ड, नियमित बैकअप और सुरक्षा प्लगइन्स।
Tags :