× UCB Sticker Card
বৃহস্পতিবার, ২৩ জুলাই, ২০২৬

ফেসবুক


ইউটিউব


টিকটক

Rupali Bangladesh

ইনস্টাগ্রাম

Rupali Bangladesh

এক্স

Rupali Bangladesh


লিংকডইন

Rupali Bangladesh

পিন্টারেস্ট

Rupali Bangladesh

গুগল নিউজ

Rupali Bangladesh


হোয়াটস অ্যাপ

Rupali Bangladesh

টেলিগ্রাম

Rupali Bangladesh

মেসেঞ্জার গ্রুপ

Rupali Bangladesh


En Bn

 ইনফোটেক প্রতিবেদক

প্রকাশিত: জুলাই ২৩, ২০২৬, ০৬:১৯ এএম

প্যাচ প্রকাশের পরই সক্রিয় হ্যাকাররা

ঝুঁকিতে ওয়ার্ডপ্রেস ওয়েবসাইট

 ইনফোটেক প্রতিবেদক

প্রকাশিত: জুলাই ২৩, ২০২৬, ০৬:১৯ এএম

ঝুঁকিতে ওয়ার্ডপ্রেস ওয়েবসাইট

বিশ্বের সবচেয়ে জনপ্রিয় ওয়েবসাইট নির্মাণ ও পরিচালনা সফটওয়্যার ওয়ার্ডপ্রেস-এর সাম্প্রতিক দুটি গুরুতর নিরাপত্তা ত্রুটির সুযোগ নিয়ে হ্যাকাররা ইতোমধ্যেই বিভিন্ন ওয়েবসাইটে হামলা শুরু করেছে। সাইবার নিরাপত্তা প্রতিষ্ঠানগুলোর সতর্কবার্তায় বলা হয়েছে, যেসব ওয়েবসাইট এখনো নিরাপত্তা হালনাগাদ (আপডেট) করেনি, সেগুলো বড় ধরনের ঝুঁকির মুখে রয়েছে।

গত সপ্তাহে ওয়ার্ডপ্রেস দুটি গুরুতর নিরাপত্তা ত্রুটি সংশোধন করে জরুরি আপডেট প্রকাশ করে এবং সব ব্যবহারকারীকে দ্রুত সফটওয়্যার হালনাগাদ করার আহ্বান জানায়। ঝুঁকির মাত্রা অত্যন্ত বেশি হওয়ায়, যেখানে সম্ভব সেখানে স্বয়ংক্রিয়ভাবে নিরাপত্তা হালনাগাদও চালু করা হয়।

এরপর থেকেই সাইবার নিরাপত্তা প্রতিষ্ঠান প্যাচস্ট্যাক, হেক্সাস্ট্রাইক এবং ওয়াচটাওয়ার জানিয়েছে, হ্যাকাররা বাস্তবেই এই দুর্বলতার সুযোগ নিয়ে ঝুঁকিপূর্ণ ওয়েবসাইটে অনুপ্রবেশ করছে। এসব হামলার মাধ্যমে আক্রমণকারীরা পুরো ওয়েবসাইটের নিয়ন্ত্রণ নিজেদের হাতে নিতে সক্ষম হচ্ছে।

বিশেষজ্ঞদের মতে, ৬.৯.০ থেকে ৬.৯.৪ এবং ৭.০.০ থেকে ৭.০.১ সংস্করণের ওয়ার্ডপ্রেস সবচেয়ে বেশি ঝুঁকিতে রয়েছে। ওয়ার্ডপ্রেসের তথ্য অনুযায়ী, এসব সংস্করণ ব্যবহারকারী ওয়েবসাইটের সংখ্যা ৪০ কোটিরও বেশি। যদিও এর একটি অংশ ইতোমধ্যে নিরাপত্তা হালনাগাদ সম্পন্ন করেছে, তবুও বিপুলসংখ্যক ওয়েবসাইট এখনো ঝুঁকিপূর্ণ অবস্থায় রয়েছে।

সাইবার নিরাপত্তা গবেষক ড্যানিয়েল কার্ড প্রায় সাড়ে তিন হাজার ওয়ার্ডপ্রেস ওয়েবসাইট বিশ্লেষণ করে দেখেছেন, ১৫ শতাংশেরও কম ওয়েবসাইট এখনো ঝুঁকিতে রয়েছে। এই হার বৈশ্বিকভাবে বিবেচনা করলে প্রায় ৯ কোটি ওয়েবসাইট এখনো সাইবার হামলার শিকার হতে পারে বলে তিনি ধারণা দিয়েছেন।

তিনি বলেন, ওয়ার্ডপ্রেসের স্বয়ংক্রিয় নিরাপত্তা হালনাগাদ ব্যবস্থা, ক্লাউডফ্লেয়ার-এর আক্রমণ প্রতিরোধ প্রযুক্তি এবং বিভিন্ন ওয়েব নিরাপত্তা প্রাচীর (ওয়েব অ্যাপ্লিকেশন ফায়ারওয়াল) ব্যবহারের কারণে সম্ভাব্য ক্ষতির পরিমাণ অনেকটাই কমানো সম্ভব হয়েছে।

এদিকে, ওয়ার্ডপ্রেস ডটকম পরিচালনাকারী প্রতিষ্ঠান অটোম্যাটিক-এর মুখপাত্র মেগান ফক্স জানিয়েছেন, তাদের আওতাধীন ওয়ার্ডপ্রেস ডটকম, প্রেসেবল, ডব্লিউপি ভিআইপি এবং ডব্লিউপি ক্লাউডের সব ওয়েবসাইট প্যাচ প্রকাশের আগেই সুরক্ষিত করা হয়েছিল। নিরাপত্তা হালনাগাদ প্রকাশের সঙ্গে সঙ্গেই তারা কোটি কোটি ওয়েবসাইটে সংশোধনী প্রয়োগ করেন। জানা গেছে, দুটি গুরুতর নিরাপত্তা ত্রুটির একটি শনাক্ত করেন সার্চলাইট সাইবার-এর গবেষক অ্যাডাম কুস। তিনি এটির নাম দেন ‘ডব্লিউপি টু শেল’। বিশেষজ্ঞদের মতে, দুটি ত্রুটিকে একসঙ্গে কাজে লাগাতে পারলে হ্যাকাররা দূর থেকেই একটি ঝুঁকিপূর্ণ ওয়েবসাইটের সম্পূর্ণ নিয়ন্ত্রণ নিতে পারে।

যা করণীয় : বিশেষজ্ঞরা ওয়েবসাইট মালিকদের অবিলম্বে সর্বশেষ সংস্করণে ওয়ার্ডপ্রেস হালনাগাদ করার, নির্ভরযোগ্য ওয়েব নিরাপত্তা ব্যবস্থা চালু রাখার এবং নিয়মিত নিরাপত্তা পর্যবেক্ষণ করার পরামর্শ দিয়েছেন। তাদের মতে, নিরাপত্তা হালনাগাদে সামান্য দেরিও একটি ওয়েবসাইটকে বড় ধরনের সাইবার হামলার শিকার করতে পারে।

রূপালী বাংলাদেশ

Link copied!