WordPress ના લાખો વપરાશકર્તાઓ હાલમાં ગંભીર સાયબર સુરક્ષા ખતરાનો સામનો કરી રહ્યા છે. તાજેતરમાં શોધાયેલી ગંભીર સુરક્ષા ખામીઓને કારણે, 6.9.0 થી 7.0.1 વર્ઝન ધરાવતી વેબસાઇટ્સ હેકર્સના નિશાના પર છે. કંપની ઓટોમેટિક અપડેટ્સ પુશ કરી રહી છે, પરંતુ હજુ પણ લાખો વેબસાઇટ્સ હેક થવાના જોખમમાં છે.
WordPress Sites પર સાયબર હુમલાનો ખતરો
વર્લ્ડવાઈડ વેબનો મોટો હિસ્સો સંભાળતું WordPress પ્લેટફોર્મ હાલમાં બે ગંભીર સુરક્ષા ખામીઓને કારણે મોટા જોખમ હેઠળ છે. આ ખામીઓ ખાસ કરીને WordPress ના વર્ઝન 6.9.0 થી 6.9.4 અને 7.0.0 થી 7.0.1 માં જોવા મળી છે. સાયબર સુરક્ષા નિષ્ણાતોએ પુષ્ટિ કરી છે કે હેકર્સ આ ખામીઓનો લાભ લઈને વેબસાઇટ્સમાં ગેરકાયદેસર રીતે પ્રવેશ કરી રહ્યા છે.
કેટલું મોટું છે જોખમ?
આંકડા દર્શાવે છે કે 40 કરોડથી વધુ વેબસાઇટ્સ આ ચોક્કસ વર્ઝનનો ઉપયોગ કરે છે. સુરક્ષા નિષ્ણાતોનો અંદાજ છે કે આમાંથી લગભગ 15% વેબસાઇટ્સ હજુ પણ સુરક્ષા અપડેટ્સ વિના કાર્યરત છે. આનો અર્થ એ છે કે વિશ્વભરમાં લાખો વેબસાઇટ્સ સંપૂર્ણપણે હેક થઈ શકે છે જો તેના એડમિનિસ્ટ્રેટર્સ તાત્કાલિક જરૂરી અપડેટ્સ ઇન્સ્ટોલ ન કરે.
WP2Shell નો ભય
સુરક્ષા સંશોધક Adam Kues દ્વારા શોધાયેલ WP2Shell નામની ખામી, બીજી એક સુરક્ષા ભંગ સાથે મળીને, હેકર્સને વેબસાઇટ પર સંપૂર્ણ નિયંત્રણ મેળવવાની મંજૂરી આપે છે. આનાથી ડેટા ચોરી, સેવાઓમાં વિક્ષેપ અને પ્રતિષ્ઠાને નુકસાન થઈ શકે છે, ખાસ કરીને ઈ-કોમર્સ અને બિઝનેસ વેબસાઇટ્સ માટે.
શું પગલાં લેવાઈ રહ્યા છે?
WordPress ઓટોમેટિક અપડેટ્સ દ્વારા સુરક્ષા વધારવાનો પ્રયાસ કરી રહ્યું છે. Cloudflare જેવી તૃતીય-પક્ષ સુરક્ષા સેવાઓ પણ હુમલાઓ રોકવા માટે પગલાં લઈ રહી છે. જોકે, જે વેબસાઇટ્સ સ્વતંત્ર સર્વર પર હોસ્ટ થયેલ છે અને ઓટોમેટિક મેનેજમેન્ટ વિના ચાલે છે, ત્યાં સાઇટ માલિકોની જવાબદારી છે કે તેઓ સોફ્ટવેરને અપડેટ કરે. રોકાણકારો અને વેપારીઓએ ખાતરી કરવી જોઈએ કે તેમની ટેકનિકલ ટીમો નવીનતમ અને સુરક્ષિત સોફ્ટવેર વર્ઝનનો ઉપયોગ કરી રહી છે જેથી કોઈપણ સંભવિત ડેટા ભંગ અથવા ઓપરેશનલ વિક્ષેપ ટાળી શકાય.
