WordPress ਸਾਈਟਾਂ 'ਤੇ ਵੱਡਾ ਸਾਈਬਰ ਹਮਲਾ! ਲੱਖਾਂ ਵੈੱਬਸਾਈਟਾਂ ਖਤਰੇ 'ਚ

TECHNOLOGY
Whalesbook Logo
AuthorKabir Saluja|Published at:
WordPress ਸਾਈਟਾਂ 'ਤੇ ਵੱਡਾ ਸਾਈਬਰ ਹਮਲਾ! ਲੱਖਾਂ ਵੈੱਬਸਾਈਟਾਂ ਖਤਰੇ 'ਚ

WordPress ਪਲੇਟਫਾਰਮ 'ਤੇ ਚੱਲ ਰਹੀਆਂ ਲੱਖਾਂ ਵੈੱਬਸਾਈਟਾਂ ਇਸ ਸਮੇਂ ਸਾਈਬਰ ਹਮਲਿਆਂ ਦਾ ਸਾਹਮਣਾ ਕਰ ਰਹੀਆਂ ਹਨ। ਦੋ ਗੰਭੀਰ ਸੁਰੱਖਿਆ ਖਾਮੀਆਂ (Security Vulnerabilities) ਦਾ ਪਤਾ ਲੱਗਣ ਤੋਂ ਬਾਅਦ ਹੈਕਰ ਇਸ ਦਾ ਫਾਇਦਾ ਉਠਾਉਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਰਹੇ ਹਨ। ਹਾਲਾਂਕਿ WordPress ਆਟੋਮੈਟਿਕ ਅਪਡੇਟਸ ਭੇਜ ਰਿਹਾ ਹੈ, ਪਰ ਅਜੇ ਵੀ ਕਈ ਵੈੱਬਸਾਈਟਾਂ ਪੂਰੀ ਤਰ੍ਹਾਂ ਸੁਰੱਖਿਅਤ ਨਹੀਂ ਹਨ।

WordPress 'ਤੇ ਮੰਡਰਾਇਆ ਸਾਈਬਰ ਸੰਕਟ!

ਦੁਨੀਆ ਭਰ ਵਿੱਚ ਲੱਖਾਂ ਵੈੱਬਸਾਈਟਾਂ ਲਈ ਵਰਤਿਆ ਜਾਣ ਵਾਲਾ ਪ੍ਰਸਿੱਧ ਪਲੇਟਫਾਰਮ WordPress ਇਸ ਸਮੇਂ ਇੱਕ ਵੱਡੇ ਸਾਈਬਰ ਖਤਰੇ ਦਾ ਸਾਹਮਣਾ ਕਰ ਰਿਹਾ ਹੈ। ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਮਾਹਰਾਂ ਨੇ WordPress ਦੇ 6.9.0 ਤੋਂ 6.9.4 ਅਤੇ 7.0.0 ਤੋਂ 7.0.1 ਵਰਜਨਾਂ ਵਿੱਚ ਦੋ ਬਹੁਤ ਹੀ ਗੰਭੀਰ ਸੁਰੱਖਿਆ ਖਾਮੀਆਂ ਦਾ ਪਤਾ ਲਗਾਇਆ ਹੈ। ਇਨ੍ਹਾਂ ਕਮਜ਼ੋਰੀਆਂ ਕਾਰਨ ਹੈਕਰ ਇੰਟਰਨੈੱਟ 'ਤੇ ਮੌਜੂਦ ਸਾਈਟਾਂ 'ਤੇ ਸਰਗਰਮੀ ਨਾਲ ਹਮਲੇ ਕਰ ਰਹੇ ਹਨ ਅਤੇ ਅਣ-ਅਧਿਕਾਰਤ ਪਹੁੰਚ (Unauthorized Access) ਬਣਾ ਰਹੇ ਹਨ।

ਕਿੰਨੀਆਂ ਸਾਈਟਾਂ 'ਤੇ ਹੈ ਖਤਰਾ?

ਇਹ ਸਮੱਸਿਆ ਇਸ ਲਈ ਹੋਰ ਵੀ ਗੰਭੀਰ ਹੋ ਜਾਂਦੀ ਹੈ ਕਿਉਂਕਿ WordPress ਦੁਨੀਆ ਦੀਆਂ 400 ਮਿਲੀਅਨ ਤੋਂ ਵੱਧ ਵੈੱਬਸਾਈਟਾਂ ਦੁਆਰਾ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ। ਸੁਰੱਖਿਆ ਮਾਹਰਾਂ ਦਾ ਅਨੁਮਾਨ ਹੈ ਕਿ ਇਨ੍ਹਾਂ ਵਿੱਚੋਂ ਲਗਭਗ 15% ਸਾਈਟਾਂ ਅਜੇ ਵੀ ਅਪਡੇਟ ਨਹੀਂ ਹੋਈਆਂ ਹਨ, ਜਿਸ ਦਾ ਮਤਲਬ ਹੈ ਕਿ ਕਰੋੜਾਂ ਵੈੱਬਸਾਈਟਾਂ ਹੈਕਰਾਂ ਦੇ ਨਿਸ਼ਾਨੇ 'ਤੇ ਹਨ। ਜੇਕਰ ਸਾਈਟ ਐਡਮਿਨਿਸਟ੍ਰੇਟਰ ਜਲਦੀ ਤੋਂ ਜਲਦੀ ਅਪਡੇਟ ਨਹੀਂ ਕਰਦੇ, ਤਾਂ ਹੈਕਰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਸਾਈਟ 'ਤੇ ਕਬਜ਼ਾ ਕਰ ਸਕਦੇ ਹਨ।

'WP2Shell' ਬੱਗ ਦਾ ਖੁਲਾਸਾ

ਇੱਕ ਸੁਰੱਖਿਆ ਖੋਜੀ, Adam Kues, ਨੇ ਇੱਕ ਖਾਸ ਬੱਗ, ਜਿਸਨੂੰ 'WP2Shell' ਕਿਹਾ ਜਾ ਰਿਹਾ ਹੈ, ਦਾ ਪਤਾ ਲਗਾਇਆ ਹੈ। ਜਦੋਂ ਇਸ ਬੱਗ ਦੀ ਵਰਤੋਂ ਇੱਕ ਹੋਰ ਸੁਰੱਖਿਆ ਖਾਮੀ ਨਾਲ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਤਾਂ ਹੈਕਰ ਆਮ ਸੁਰੱਖਿਆ ਪ੍ਰਣਾਲੀਆਂ ਨੂੰ ਬਾਈਪਾਸ ਕਰਕੇ ਕਿਸੇ ਵੀ WordPress ਸਾਈਟ ਦਾ ਪੂਰਾ ਕੰਟਰੋਲ ਹਾਸਲ ਕਰ ਸਕਦੇ ਹਨ। ਇਹ ਕਾਰੋਬਾਰਾਂ, ਖਾਸ ਕਰਕੇ ਈ-ਕਾਮਰਸ ਪਲੇਟਫਾਰਮਾਂ ਲਈ ਬਹੁਤ ਵੱਡਾ ਖਤਰਾ ਹੈ, ਕਿਉਂਕਿ ਇਸ ਨਾਲ ਗਾਹਕਾਂ ਦੇ ਡਾਟਾ ਚੋਰੀ, ਸੇਵਾਵਾਂ ਵਿੱਚ ਵਿਘਨ ਅਤੇ ਕੰਪਨੀ ਦੀ ਸਾਖ ਨੂੰ ਨੁਕਸਾਨ ਹੋ ਸਕਦਾ ਹੈ।

ਕੀ ਕਦਮ ਚੁੱਕੇ ਜਾ ਰਹੇ ਹਨ?

WordPress ਨੇ ਪਹਿਲਾਂ ਹੀ ਆਪਣੇ ਯੂਜ਼ਰਸ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਣ ਲਈ ਆਟੋਮੈਟਿਕ ਅਪਡੇਟਸ (Automatic Updates) ਭੇਜਣੇ ਸ਼ੁਰੂ ਕਰ ਦਿੱਤੇ ਹਨ। ਇਸ ਤੋਂ ਇਲਾਵਾ, Cloudflare ਵਰਗੀਆਂ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸੇਵਾਵਾਂ ਵੀ ਹਮਲਿਆਂ ਨੂੰ ਰੋਕਣ ਲਈ ਕਦਮ ਚੁੱਕ ਰਹੀਆਂ ਹਨ। ਹਾਲਾਂਕਿ, ਜਿਹੜੀਆਂ ਸਾਈਟਾਂ ਇੰਡੀਪੈਂਡੈਂਟ ਸਰਵਰਾਂ 'ਤੇ ਚੱਲ ਰਹੀਆਂ ਹਨ ਅਤੇ ਜਿਨ੍ਹਾਂ ਲਈ ਆਟੋਮੈਟਿਕ ਮੈਨੇਜਮੈਂਟ ਨਹੀਂ ਹੈ, ਉਨ੍ਹਾਂ ਦੇ ਮਾਲਕਾਂ ਨੂੰ ਖੁਦ ਹੀ ਸੋਫਟਵੇਅਰ ਅਪਡੇਟ ਕਰਨਾ ਪਵੇਗਾ।

ਨਿਵੇਸ਼ਕਾਂ ਅਤੇ ਕਾਰੋਬਾਰੀ ਮਾਲਕਾਂ ਲਈ ਇਹ ਜ਼ਰੂਰੀ ਹੈ ਕਿ ਉਹ ਯਕੀਨੀ ਬਣਾਉਣ ਕਿ ਉਨ੍ਹਾਂ ਦੀਆਂ ਸਾਰੀਆਂ WordPress ਸਾਈਟਾਂ ਨਵੀਨਤਮ ਅਤੇ ਸੁਰੱਖਿਅਤ ਵਰਜਨ 'ਤੇ ਚੱਲ ਰਹੀਆਂ ਹਨ ਤਾਂ ਜੋ ਕਿਸੇ ਵੀ ਤਰ੍ਹਾਂ ਦੇ ਵਿੱਤੀ ਨੁਕਸਾਨ ਜਾਂ ਕਾਰੋਬਾਰੀ ਰੁਕਾਵਟ ਤੋਂ ਬਚਿਆ ਜਾ ਸਕੇ।

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.