मुख्य समाचार
सी-प्यानलमा गम्भीर सुरक्षा कमजोरीका कारण विश्वभरका लाखौँ वेबसाइटहरू ह्याकिङको जोखिममा
सी-प्यानलमा गम्भीर सुरक्षा कमजोरीका कारण विश्वभरका लाखौँ वेबसाइटहरू ह्याकिङको जोखिममा

। विश्वभरका लाखौँ वेबसाइट मालिकहरूले प्रयोग गर्ने वेब सर्भर व्यवस्थापन सफ्टवेयर ‘सी-प्यानल’ र ‘वेबहोस्ट म्यानेजर’ मा एउटा गम्भीर सुरक्षा कमजोरी फेला परेको छ।

सिभिइ -२०२६-४१९४० (CVE-2026-41940) नाम दिइएको यो प्राविधिक त्रुटिका कारण ह्याकरहरूले लग-इन प्रक्रियालाई सहजै छलेर सर्भरमा पूर्ण नियन्त्रण जमाउन सक्ने सुरक्षा अनुसन्धानकर्ताहरूले चेतावनी दिएका छन्।

सी-प्यानल र डब्लुएचएम सफ्टवेयरले वेबसाइटका डाटा, इमेल र महत्त्वपूर्ण कन्फिगरेसनहरूमा गहिरो पहुँच राख्ने हुनाले यो कमजोरीको फाइदा उठाएर ह्याकरहरूले संवेदनशील सूचनाहरू चोरी गर्न सक्ने उच्च जोखिम बढेको छ।

क्यानडाको राष्ट्रिय साइबर सुरक्षा एजेन्सीले यस कमजोरीको दुरुपयोग हुने सम्भावना निकै उच्च रहेको बताएको छ, विशेष गरी ठूला वेब होस्टिङ कम्पनीहरूको ‘सेयर्ड होस्टिङ’ सर्भरमा रहेका वेबसाइटहरू यसबाट बढी प्रभावित हुन सक्छन्।

नेमचिप र होस्टगेटर जस्ता ठूला कम्पनीहरूले यो समस्या थाहा पाउनेबित्तिकै आफ्ना प्रणालीहरूमा सुरक्षा प्याच लगाइसकेका छन्। नेमचिपले सुरक्षा सुनिश्चित गर्न केही समयका लागि प्रयोगकर्ताको सी-प्यानल पहुँच नै बन्द गरेर मर्मत कार्य अघि बढाएको थियो।

अनुसन्धानका क्रममा केही कम्पनीहरूले ह्याकरहरूले यो कमजोरीको दुरुपयोग गर्न फेब्रुअरी महिनादेखि नै प्रयास गरिरहेको प्रमाण फेला पारेका छन्। नोनहोस्टका सीईओ डेनियल पियर्सनका अनुसार फेब्रुअरी २३ देखि नै अनाधिकृत पहुँचका प्रयासहरू देखिएका थिए।

सी-प्यानल निर्माताले यो समस्या सफ्टवेयरका सबै भर्सनहरूमा रहेको जानकारी दिँदै सबै प्रयोगकर्ता र होस्टिङ प्रदायकहरूलाई तुरुन्तै आफ्नो सिस्टम अपडेट गर्न र सुरक्षा प्याच लगाउन आग्रह गरेको छ। साथै, वर्डप्रेस व्यवस्थापनका लागि प्रयोग गरिने ‘डब्ल्यूपी स्क्वायर्ड’ औजारमा पनि यस्तै सुरक्षा सुधार लागू गरिएको कम्पनीले जनाएको छ।

प्रतिक्रिया दिनुहोस्
अन्य समाचारहरु
। रास्वपा सभापति रवि लामिछानेले देशभरका स्थानीय तहहरूले आफ्नो पार्टीको काँधमा बन्दुक हान्ने काम गरेको भन्दै आपत्ति जनाएका छन् । आइतबार पार्टी केन्द्रीय कार्यालयमा सञ्चारकर्मीसँग कुराकानी गर्दै उनले अव्यवस्थित व्यवसायीलाई स्थानीय तहले आफ्नो पार्टीको नाम बदनाम हुनेगरी ब्रिफिङ गरेको जिकिर गरे । ‘देशभरिका विभिन्न स्थानीय निकायहरूले रास्वपाको काँधमा बन्दुक हानेर अव्यवस्थित व्यवसायीलाई देख्यौ तिमीहरूको काम गरिरहनुभएको छ, ...
। राष्ट्रपति रामचन्द्र पौडेलले संवैधानिक परिषद् सम्बन्धी अध्यादेशले कूल संरचनाको बहुमत प्रतिनिधित्व नगरेको भन्दै पुनर्विचारका लागि फिर्ता गरेका छन् । उनले बुहमतीय प्रणालीलाई जीवन्त र निरन्तर राखिराख्नु पर्ने भन्दै अध्यादेश पुनर्विचार गर्न भनेका हुन् । ‘संवैधानिक परिषद्को कूल संरचनाको बहुमतलाई प्रतिनिधित्व नगरेको देखिएको हुँदा बहुमतीय प्रणालीलाई जीवन्त र निरन्तर राखिराख्न सर्वोच्च अदालतको पूर्ण इजलासको आदेशलाई ...
। राष्ट्रिय स्वतन्त्र पार्टी (रास्वपा) संघीय सरकार निर्माण लगत्तै स्थानीय चुनावको तयारीमा जुटेको छ । पहिलो पटक स्थानीय चुनावमा सहभागी हुन लागेको रास्वपाले अरू दलभन्दा एक कदम अगाडि बढेर तयारी थालेको हो । २०७९ वैशाखमा स्थानीय तहको चुनाव हुँदा रास्वपा दल नै गठन भएको थिएन । रास्वपाले स्थानीय तहको उपचुनावमा भने भाग लिएको थियो । प्रतिनिधिसभा निर्वाचनमा ...
। राष्ट्रिय स्वतन्त्र पार्टीले आगामी स्थानीय तह निर्वाचनमा पार्टीको तर्फबाट उम्मेदवार हुन क्यान्डिडेट क्लब र लिडरसिप एकेडेमीबाट उत्तीर्ण हुनैपर्ने निर्णय गरेको छ । आज पार्टी केन्द्रीय कार्यालयमा बसेको सचिवालय बैठकले यस्तो निर्णय गरेको प्रवक्ता मनिष झाले जानकारी दिए । रास्वपाले उम्मेदवारका आकांक्षी धेरै हुने भएपछि छनोटमा सहज बनाउन क्यान्डिडेट क्लब बनाएको छ । हालै बसेको संसदीय दलको ...
। नेपाल उद्योग वाणिज्य महासंघका अध्यक्ष चन्द्रप्रसाद ढकालले राजनीतिक नेतृत्वबाट प्राप्त स्पष्ट प्रतिबद्धता र आश्वासनले निजी क्षेत्रको खस्किएको आत्मविश्वास पुनर्स्थापित हुने विश्वास व्यक्त गरेका छन् । राष्ट्रिय स्वतन्त्र पार्टीले आज काठमाडौंमा आयोजना गरेको निजी क्षेत्रसँगको अन्तरक्रिया कार्यक्रममा बोल्दै अध्यक्ष ढकालले निजी क्षेत्रको लगानी र व्यावसायिक सक्रियता अभिवृद्धि गर्न राज्य र राजनीतिक दलहरूको सहयोग अपरिहार्य रहेको बताएका ...