هيڪرز فعال طور تي ويب سائيٽن کي ٽوڙي رهيا آهن جيڪي ورڈپریس جي ڪمزور ورزن کي هلائي رهيا آهن، ڪيترن ئي سائبر سيڪيورٽي ڪمپنين جي خبردارين جي مطابق.
ورڈپریس گذريل هفتي ٻن نازڪ سيڪيورٽي خامين کي ڇڪايو ۽ ويب سائيٽ جي مالڪن کي فوري طور تي تازه ڪاري ڪرڻ تي زور ڏنو. ڪيڏا ڪافي سخت سمجھيا ويا ته ورڈپریس جتي ممڪن ٿي سگھي زبردستي اپڊيٽ کي فعال ڪيو.
سائبر سيڪيورٽي ڪمپنيون پيچ اسٽيڪ، هيڪس اسٽرائڪ ۽ واچ ٽاور خبردار ڪيو آهي ته حملي آور هاڻي جهنگ ۾ موجود خامين جو استحصال ڪري رهيا آهن. هن جو مطلب آهي هيڪرز صرف ڪيچ جي جانچ نه ڪري رهيا آهن. اهي انهن کي استعمال ڪري رهيا آهن سمجهوتو ويب سائيٽون جيڪي اڃا تائين اپڊيٽ نه ڪيا ويا آهن.
متاثر ٿيل نسخن ۾ شامل آهن WordPress 6.9.0 کان 6.9.4 ۽ 7.0.0 کان 7.0.1 تائين.
ڪمزور ورڈپریس ويب سائيٽن جو صحيح تعداد واضح ناهي.
ورڈپریس جا سرڪاري انگ اکر ڏيکارين ٿا 400 ملين کان وڌيڪ ويب سائيٽون جيڪي متاثر ٿيل ورزن تي هلن ٿيون. بهرحال، انهي انگن اکرن ۾ شامل ٿي سگھي ٿو سائيٽون جيڪي اڳ ۾ ئي تازيون سيڪيورٽي اپڊيٽ حاصل ڪري چڪا آهن.
سائبر سيڪيورٽي صلاحڪار ڊينيل ڪارڊ TechCrunch کي ٻڌايو ته هن تقريبن 3500 ورڈپریس ويب سائيٽن جي نموني جو جائزو ورتو ۽ اندازو لڳايو ته 15 سيڪڙو کان گهٽ اڃا تائين ڪمزور هئا.
جيتوڻيڪ انهي گهٽ تخميني سان، ظاهر ڪيل ويب سائيٽن جو ڪل تعداد اڃا تائين 90 ملين جي لڳ ڀڳ ٿي سگهي ٿو.
ڪارڊ چيو ته هيڪبل سائيٽن جو تعداد ڪيترن ئي تحفظن جي ڪري گهٽجي ويو آهي.
هن ورڈپریس کي خودڪار اپڊيٽ کي اڳتي وڌائڻ لاءِ اعتبار ڪيو، Cloudflare ڪمزور ويب سائيٽن جي خلاف حملن کي روڪڻ لاءِ، ۽ ويب سيڪيورٽي ٽولز جهڙوڪ فائر والز کي ڪجهه سائيٽ جي مالڪن جي حفاظت ۾ مدد ڏيڻ لاءِ.
بهرحال، ويب سائيٽون جيڪي اپڊيٽ نه ڪيون آهن يا نه آهن مناسب تحفظات خطري ۾ رهنديون آهن.
WordPress.org، جيڪو ترقي ڪري ٿو اوپن سورس ورڈپریس سافٽ ويئر، فوري طور تي TechCrunch جي تبصري جي درخواست جو جواب نه ڏنو.
آٽوميٽڪ جي ترجمان ميگن فاڪس چيو آٽوميٽڪ پاران ميزباني ڪيل سموريون سائيٽون، بشمول WordPress.com، Pressable، WPVIP، ۽ WP.cloud پارٽنرز، عوامي رليز کان اڳ ئي محفوظ ٿي چڪيون هيون.
هن وڌيڪ شامل ڪيو ته خودڪار طريقي سان تازه ڪاريون لکين ميزباني ڪيل سائيٽن تي ترتيب ڏنيون جيئن ئي پيچ شايع ڪيا ويا.
هڪ نازڪ نقص دريافت ڪيو ويو ۽ سائبر سيڪيورٽي فرم سرچ لائٽ سائبر جي آدم ڪيوز طرفان ٻڌايو ويو.
ڪمپني هن بگ جو نالو رکيو آهي WP2Shell.
جڏهن ٻئي ڪمزوري سان گڏ، نقص هيڪرز کي اجازت ڏئي سگهي ٿو ته هو ڪمزور ورڈپریس ويب سائيٽن جو مڪمل ريموٽ ڪنٽرول وٺي.
ڪو به ماڻهو جيڪو ورڈپریس ويب سائيٽ هلائي رهيو آهي ان کي چيڪ ڪرڻ گهرجي انهن جو نسخو ۽ تازو تازه ڪاري انسٽال ڪريو فوري طور تي.
سائيٽ جي مالڪن کي پڻ نظرثاني ڪرڻ گهرجي ايڊمن اڪائونٽس، ويب سائيٽ فائلون، سرور لاگز، ۽ سيڪيورٽي الرٽ سمجھوتي جي نشانين لاءِ، خاص طور تي جيڪڏهن انهن جي سائيٽ پيچ جاري ٿيڻ کان پوءِ متاثر ٿيل ورزن مان هڪ هلائي رهي هئي.
تازه ترين ٽيڪني خبرن، ٽيليڪم بصيرت، ۽ پراڊڪٽ لانچ حاصل ڪريو جتي توهان چاهيو ٿا.
ProPakistani کي ترجيحي ذريعن ۾ شامل ڪريو ۽ ڏسو اسان جون وڌيڪ ڪهاڻيون گوگل سرچ ۽ ٽاپ اسٽوريز ۾.
شيئرز