لوڈ ہو رہا ہے...
00:00:00
ہیڈ لائنز

WordPress Users Warned After Supply Chain Attack Hits Plugins

لنک کاپی ہو گیا ہے!

John Doe

سلیکون ویلی (ویب ڈیسک): ورڈپریس (WordPress) استعمال کرنے والے ویب سائٹ مالکان کے لیے بڑی وارننگ جاری کی گئی ہے۔ ایک خطرناک ‘سپلائی چین’ حملے کے بعد درجنوں پلگ انز کو آف لائن کر دیا گیا ہے کیونکہ ان کے کوڈ میں ‘بیک ڈور’ (Backdoor) پایا گیا ہے، جس کے ذریعے ہزاروں ویب سائٹس پر بدنیتی پر مبنی کوڈ (Malicious Code) پھیلایا جا رہا تھا۔

سیکیورٹی ماہر آسٹن گنڈر کے مطابق، یہ حملہ ‘ایسینشل پلگ ان’ (Essential Plugin) نامی ڈویلپر کے پروڈکٹس کے ذریعے کیا گیا۔ بتایا گیا ہے کہ اس کمپنی کو گزشتہ سال کسی نامعلوم خریدار نے حاصل کیا تھا، جس کے بعد خاموشی سے پلگ انز کے سورس کوڈ میں میلویئر داخل کر دیا گیا۔ یہ وائرس مہینوں تک غیر فعال رہا اور رواں ماہ فعال ہو کر ویب سائٹس کو نشانہ بنانا شروع کر دیا۔

اگرچہ کمپنی کا دعویٰ ہے کہ اس کے 4 لاکھ سے زائد انسٹالز ہیں، تاہم ورڈپریس کے ڈیٹا کے مطابق کم از کم 20,000 ویب سائٹس اس وقت براہِ راست متاثر ہوئی ہیں۔ ورڈپریس ڈائریکٹری نے فوری کارروائی کرتے ہوئے ان تمام مشکوک پلگ انز کو مستقل طور پر بند کر دیا ہے۔

ماہرین نے خبردار کیا ہے کہ ورڈپریس میں جب کسی پلگ ان کی ملکیت تبدیل ہوتی ہے، تو صارفین کو اس کی اطلاع نہیں ملتی۔ ہیکرز اسی چیز کا فائدہ اٹھاتے ہوئے بھروسہ مند پلگ انز کو خرید کر ان میں وائرس داخل کر دیتے ہیں۔ یہ حالیہ ہفتوں میں اس طرح کا دوسرا بڑا واقعہ ہے۔

سیکیورٹی ماہرین نے تمام ویب سائٹ ایڈمنسٹریٹرز کو مشورہ دیا ہے کہ وہ فوری طور پر اپنے پلگ انز کی فہرست چیک کریں اور ‘ایسینشل پلگ ان’ سے وابستہ کسی بھی ٹول کو فوری ڈیلیٹ کر دیں۔