Вікіпедія призупинила можливість редагування через виявлення вірусного скрипту.
Онлайн-енциклопедія тимчасово перейшла в режим лише для читання після виявлення саморозмножуваного шкідливого коду, повідомляє PCMag з посиланням на Wikimedia Foundation та Bleeping Computer, пише Kreschatic.
Вікіпедія була переведена в режим "тільки для читання" після того, як редактори зафіксували масові автоматизовані зміни на сторінках. У коментарях до редагувань з'являвся російськомовний напис "Закриваємо проект".
Експерти з’ясували, що винуватцем проблеми виявився застарілий файл JavaScript під назвою test.js, завантажений у березні 2024 року в російськомовний розділ енциклопедії користувачем з псевдонімом Ololoshka562. Цей скрипт залишався в спокої протягом майже двох років і активувався випадково під час проведення перевірки безпеки.
Після запуску скрипту:
Внаслідок цього, навіть простий перегляд скомпрометованої веб-сторінки адміністратором міг призвести до ще більшого розповсюдження шкідливого коду.
За даними Bleeping Computer, вірус був активним близько 23 хвилин і встиг змінити 3996 сторінок та пошкодити налаштування 85 облікових записів.
Сервіс Meta-Wiki, який містить документацію фонду, зазнав найбільших втрат. Від представників Wikimedia надійшла інформація про те, що ситуацію вдалося повністю нормалізувати, триває процес відновлення пошкоджених даних, а також вжиті заходи для приховання історії шкідливих редагувань.
Витоку особистої інформації не було зафіксовано. Обліковий запис, з якого було завантажено скрипт, заблоковано. Крім того, розробляються нові засоби захисту для уникнення подібних інцидентів у майбутньому.
Нагадаємо, раніше ми писали про перший політ винищувача KF-21 Boramae та його вплив на світовий ринок авіації.




