මිලියන 1.2ක වර්ඩ්ප්‍රෙස් සත්කාරක සේවාලාභීන්ගේ සම්මුතියට තුඩු දුන් GoDaddy සපයන්නාගේ හැක් කිරීම

විශාලතම ඩොමේන් රෙජිස්ට්‍රාර් සහ සත්කාරක සපයන්නන්ගෙන් එකක් වන GoDaddy හැක් කිරීම පිළිබඳ තොරතුරු අනාවරණය වී ඇත. නොවැම්බර් 17 වන දින, වර්ඩ්ප්‍රෙස් වේදිකාව (සැපයුම්කරු විසින් නඩත්තු කරන ලද සූදානම් වර්ඩ්ප්‍රෙස් පරිසරයන්) මත පදනම්ව සත්කාරකත්වය සැපයීම සඳහා වගකිව යුතු සේවාදායකයන් වෙත අනවසරයෙන් ප්‍රවේශ වීමේ සලකුණු හඳුනා ගන්නා ලදී. සිද්ධිය විශ්ලේෂණය කිරීමෙන් පෙන්නුම් කළේ එක් සේවකයෙකුගේ සම්මුතියකට ලක් වූ මුරපදය හරහා පිටස්තර පුද්ගලයින් WordPress සත්කාරක කළමනාකරණ පද්ධතියට ප්‍රවේශය ලබා ගත් අතර, ක්‍රියාකාරී සහ අක්‍රිය වර්ඩ්ප්‍රෙස් සත්කාරක පරිශීලකයින් මිලියන 1.2 ක් පිළිබඳ රහස්‍ය තොරතුරු වෙත ප්‍රවේශය ලබා ගැනීම සඳහා යල් පැන ගිය පද්ධතිය තුළ නොගැලපෙන අවදානමක් භාවිතා කළ බවයි.

ප්‍රහාරකයින් DBMS සහ SFTP හි සේවාලාභීන් විසින් භාවිතා කරන ගිණුම් නම් සහ මුරපද පිළිබඳ දත්ත ලබාගෙන ඇත; එක් එක් වර්ඩ්ප්‍රෙස් අවස්ථාව සඳහා පරිපාලක මුරපද, සත්කාරක පරිසරයේ ආරම්භක නිර්මාණයේදී සකසා ඇත; සමහර ක්රියාකාරී පරිශීලකයින්ගේ පුද්ගලික SSL යතුරු; තතුබෑම් කිරීමට භාවිතා කළ හැකි ඊමේල් ලිපින සහ පාරිභෝගික අංක. සැප්තැම්බර් 6 වනදා සිට ප්‍රහාරකයින්ට යටිතල පහසුකම් සඳහා ප්‍රවේශය තිබූ බව සටහන් වේ.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න