हॅकर्स अजूनही हजारो वेबसाइट्सवर नियंत्रण मिळवण्यासाठी cPanel बगचा गैरफायदा घेत आहेत

लोकप्रिय वेब सर्व्हर मॅनेजमेंट सॉफ्टवेअर cPanel आणि WebHost Manager (WHM) च्या निर्मात्यांनी त्याच्या सॉफ्टवेअरमधील गंभीर त्रुटीबद्दल वापरकर्त्यांना सतर्क केल्यानंतर, हॅकर्स अजूनही असुरक्षित सॉफ्टवेअर वापरणाऱ्या हजारो वेबसाइट्सना लक्ष्य करत आहेत.
सोमवारपर्यंत आहेत 550,000 पेक्षा जास्त cPanel चालवणारे संभाव्य असुरक्षित सर्व्हर, अनेक दिवस स्थिर राहिलेली संख्या. आणि आता आहेत सुमारे 2,000 गुरुवारी सुमारे 44,000 वरून cPanel घटनांमध्ये तडजोड होण्याची शक्यता आहे. ही आकडेवारी Shadowserver या नानफा संस्थेने प्रकाशित केली आहे जी सायबर हल्ल्यांसाठी इंटरनेट स्कॅन करते आणि त्याचे निरीक्षण करते.
गुरुवारी, सुरक्षा संशोधकांनी सतर्क केले की हॅकर्सने cPanel आणि WHM चालवणाऱ्या सर्व्हरशी तडजोड करण्यास सुरुवात केली, एका बगचा फायदा घेऊन हल्लेखोरांना त्यांच्या नियंत्रण पॅनेलद्वारे असुरक्षित सर्व्हरचे संपूर्ण नियंत्रण आणि अपहरण करण्याची परवानगी दिली.
Bleeping Computer ने अहवाल दिल्याप्रमाणेनुकसान किती प्रमाणात आहे हे Google वर दिसून येते अनुक्रमित केले आहे डझनभर वेबसाइट्स ज्यांनी कधीतरी हॅकर्सच्या गटाकडून संदेश प्रदर्शित केला ज्याने उघड रॅन्समवेअर हल्ल्यात पीडिताच्या फायली एनक्रिप्ट केल्याचा दावा केला. त्यापैकी काही साइट आता सामान्यपणे लोड होतात.
खंडणीच्या नोटमध्ये हॅकर्सशी संपर्क साधण्यासाठी पीडितांसाठी चॅट आयडी समाविष्ट आहे, ज्यांनी टिप्पणीसाठी रीडच्या विनंतीला त्वरित प्रतिसाद दिला नाही.
यूएस सायबर सिक्युरिटी अँड इन्फ्रास्ट्रक्चर सिक्युरिटी एजन्सी (सीआयएसए) ने गुरुवारी चेतावणी दिली की असुरक्षा – CVE-2026-41940 म्हणून ट्रॅक केलेली – जंगलात शोषण केली जात आहे आणि ते जोडले त्याच्या ज्ञात शोषित असुरक्षा (KEV) कॅटलॉगमध्ये. सीआयएसएने सरकारी संस्थांना रविवारपर्यंत पॅच करण्यास सांगितले. सरकारी एजन्सींनी त्यांचे सर्व्हर पॅच केले आहे याची पुष्टी करता येईल का हे विचारून CISA ने टिप्पणीच्या विनंतीला त्वरित प्रतिसाद दिला नाही.
cPanel आणि WHM चालवणाऱ्या वेब सर्व्हरवरील हल्ले असुरक्षा उघड होण्याआधीपासूनच चालू आहेत. KnownHost सीईओ डॅनियल पीअरसन मतेत्याच्या कंपनीला 23 फेब्रुवारीपर्यंत हल्ले झाल्याचे आढळले.
टेकक्रंच इव्हेंट
सॅन फ्रान्सिस्को, CA
|
ऑक्टोबर 13-15, 2026
वेबप्रोस, सीपॅनेल आणि डब्ल्यूएचएम विकसित करणारी कंपनी आणि ती 60 दशलक्ष डोमेनला सामर्थ्य देते असे सांगणारी कंपनी, मधील कार्यकारी अधिकाऱ्यांनी टिप्पणीच्या विनंतीला प्रतिसाद दिला नाही.
तुम्ही आमच्या लेखांमधील लिंक्सद्वारे खरेदी करता तेव्हा, आम्ही एक लहान कमिशन मिळवू शकतो. याचा आमच्या संपादकीय स्वातंत्र्यावर परिणाम होत नाही.
Comments are closed.