Hackerlar allaqachon WordPressda yaqinda tuzatilgan ikkita jiddiy xatoni foydalanib, yangilanmagan veb-saytlarga singib kirishmoqda. Kibersavdlik bo'yicha mutaxassis kompaniyalar bu hujumlar allaqachon sodir bo'layotganini tasdiqladilar.
Hackerlar allaqachon WordPressda yaqinda tuzatilgan ikkita jiddiy xatoni foydalanib, yangilanmagan veb-saytlarga singib kirishmoqda. Kibersavdlik bo'yicha mutaxassis kompaniyalar bu hujumlar allaqachon sodir bo'layotganini tasdiqladilar.
Bu zaifliklar haqidagi ogohlantirish WordPress parchalarni chiqarib va administratorlarga saytlarini darhol yangilashni tavsiya qilgandan bir necha kun o'tgach paydo bo'ldi. Tuzatishlarni tezroq qo'llash uchun platforma mos keladigan o'rnatmalarda avtomatik yangilanishlarni ham faollashtirdi.
Kibersavdlik tadqiqotchilari, jumladan Patchstack, Hexastrike va WatchTowr, jinoyatchilarning hali ham zaif versiyalarni saqlab turgan saytlarga bu kamchiliklardan foydalanayotganini aniqladilar.
Bu zaifliklar maxsus ravishda WordPressning 6.9.0 dan 6.9.4 gacha va 7.0.0 dan 7.0.1 gacha bo'lgan versiyalariga ta'sir qiladi. Rasmiy statistikalar 400 milliondan ortiq saytlar ushbu versiyalardan foydalanganligini ko'rsatsa-da, bu son allaqachon yangilangan o'rnatmalarni ham o'z ichiga olishi mumkin.
Kibersavdlik maslahatchisi Daniel Card taxminan 4,200 ta sayt namunasini tahlil qildi va 15% dan kamlari hali ham zaif ekanligiga kelib chiqdi. Agar bu taxmin umumiy o'rnatmalar doirasini aks ettirsa, taxminan 90 million sayt hujumlarga moyil bo'lib qolishi mumkin.
Tadqiqotchi bu zaifliklar sonining kamayishiga hissa qo'shgan bir nechta omillarni ko'rsatdi. Ulardan biri WordPressning o'zi taqdim etgan avtomatik yangilanishlar, Cloudflare tomonidan amalga oshirilgan hujum bloklashlar, devorlar va boshqa himoya vositalaridan foydalanish, shuningdek, sayt administratorlari tomonidan amalga oshirilgan tuzatishlar kabi narsalardir.
Birinchi xato Searchlight Cyberdagi Adam Kues tomonidan aniqlangan va «WP2Shell» nomi bilan atatildi. Kuesning aytishicha, bu zaiflikni WordPress tomonidan tuzatilgan ikkinchi xato bilan birlashtirish orqali hujumchilar ta'sirlangan saytlarning to'liq masofaviy nazoratini qo'lga kiritishadi.
Hujumlar davom etayotgan vaqtda, hali ham zaif WordPress versiyalarini ishlatayotgan saytlar bu kamchiliklarga ochiq qolmoqda. Platformaning rasmiy tavsiyasi eng so'nggi yangilanishlarni o'rnatishdir.
X yangi ogohlantirish tizimini joriy etadi va Jamoa Izohi orqali tuzatilgan matnli post bilan o'zaro aloqaga kirishgan barcha foydalanuvchilarga shaxsiy xabar (DM) orqali bildirish beradi. Ushbu o'zgarish ijtimoiy tarmoq egasi Elon Musk tomonidan platformada joylashtirilgan postda e'lon qilindi, ammo yangilanishning aniq sana berilmagan.
Hozirda, agar foydalanuvchi Jamoa Izohi mavjud bo'lgan kontentni yoqtirsa, ulashsa yoki javob bersa, u ilova va X veb-versiyasida ogohlantirish oladi. Biroq, bu bildirishnomalar faqat izoh foydali deb hisoblanganidan va kamida 24 soat davomida ko'rinib turganidan keyin yuboriladi. Tuzatilgan post mualliflari ham ogohlantiriladi, lekin faqat izoh kamida olti soat faol bo'lgandan so'ng.
Musk taklif qilgan o'zgartirish ushbu ogohlantirishni standart bildirishnoma o'rniga X Chat orqali shaxsiy xabar shaklida taqdim etishdan iborat. Bu o'zgarish uchun asos shundaki, shaxsiy xabarlar odatiy bildirishnomalardan ko'ra e'tiborsiz qoldirish qiyinroq hisoblanadi, bu esa foydalanuvchilarning potentsial yolg'on kontent haqida xabardor bo'lish ehtimolini oshirishi kerak.
X 2022 yilda Jamoa Izohlarini yolg'on ma'lumotlarga qarshi kurashning asosiy usuli sifatida joriy etdi, bu funksiya avval Birdwatch nomi ostida kiritilganidan ikki yil o'tgach. Ushbu model foydalanuvchilar tomonidan amalga oshiriladigan hamkorlikdagi tuzatishlar asosida ishlaydi va markazlashgan moderatsiyaga bog'liq emas.
2026-yil may oyida Nature Communications jurnalida nashr etilgan tadqiqot 237 180 ta «kaskad»larni baholadi — bu Jamoa Izohlari va ularning tegishli ulashuvlarini tasvirlash uchun ishlatiladigan atama. Tadqiqot shuni ko'rsatdiki, Jamoa Izohlari izoh qo'shilgandan so'ng kontentning tarqalish hajmini kamaytirishda juda samarali bo'lsa-da, ular ko'pincha axborotning dastlabki va eng viral tarqalishini to'xtatish uchun kechikib paydo bo'ladi.
Hamkorlikdagi izohlar modeli faqat X bilan cheklanmagan. 2025 yilda Meta AQShda uchinchi tomon fakt tekshirish tizimini to'xtatdi va Facebook, Instagram va Threads'da Jamoa Izohlarini sinovdan o'tkazishni boshladi. Bundan tashqari, X o'z metodologiyasini sozlab, Jamoa Izohlari hamkorlariga izohni qo'lda yozish o'rniga sun'iy intellekt (AI) tomonidan dastlabki loyihani tayyorlashni so'rash imkonini berdi.