Уикипедия беше временно затворена за редактиране поради атака със злонамерен скрипт

Най-четени

Светослав Димитров
Светослав Димитров
Занимава се със създаване на съдържание за уеб от 2009 г. с над 15000 написани новини за Калдата. Интересува се от SMM, Афилиейт и др.

Неправителствената организация, която управлява Уикипедия, вчера временно превключи платформата в режим само за четене, след като потребители откриха код, който може да изтрива статии и да вмъква текст на руски език в описанието на редакцията.

Атаката, използваща злонамерен JavaScript, засегна акаунта WMFOffice, свързан с Wikimedia Foundation. При изтриване на статии, скриптът оставя съобщение на руски език „Затваряне на проекта“ в описанието на редакцията. Той обаче е успял да направи редакции само на уебсайта Meta-Wiki, посветен на софтуерните проекти на организацията. Кодът е свързан с потребител на платформата, който го е качил в рускоезичната секция на уебсайта през март 2024 г., което означава, че файлът е бил неактивен от около две години. Кодът споменава стартирането на разширението Special:Nuke за администратори, което се използва за масово изтриване на наскоро създадени страници. След това скриптът е стартирал функцията Nuke, насочена към произволно съдържание, и също така се е опитвал да публикува несъществуващото изображение „Woodpecker10.jpg“.

Неуспешната атака е сравнена с компютърен червей: ако злонамерен файл беше поставен на главната страница на една от платформите, теоретично това би могло да позволи на неизвестни нападатели да отвлекат функции за редактиране от всеки акаунт с администраторски права, когато собственикът на този акаунт посети заразената страница. Атаката е била инициирана, когато служители по сигурността са тествали всички JavaScript приложения и са качили неактивен злонамерен файл.

По-рано днес служители на Wikimedia Foundation проведоха преглед на сигурността на потребителския код в Уикипедия. По време на прегледа активирахме спящ код, който бързо идентифицирахме като злонамерен. Като превантивна мярка временно деактивирахме редактирането в Уикипедия и други проекти на фондацията, докато премахнахме злонамерения код и потвърдихме, че сайтът е безопасен за потребителите. Проблемът със сигурността, който причини тона прекъсване, е разрешен. Кодът остана активен в продължение на 23 минути. През това време той промени и изтри съдържание в Meta-Wiki, което в момента се възстановява, но не причини никакви трайни щети. Разработваме допълнителни мерки за сигурност, за да намалим риска от повторно случване на подобни инциденти“ —- коментираха от Wikimedia Foundation пред PCMag. Потребителят, който твърди, че е качил злонамерения файл с име „test.js“, е блокиран.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини