TGViewer
METANIT.COM METANIT.COM @devnull22 · 5.83K subscribers
Post #3602 3.42K
Самораспространяющийся JavaScript-червь поразил Википедию

Организация, управляющая википедией, была вынуждена временно отключить возможность редактирования и запретить выполнение персональных скриптов сайтах википедии из-за инцидента с безопасностью,

Инцидент произошёл 5 марта 2026 г. из-за халатности одного из инженеров организации В процессе тестирования лимитов на работу с API из персональных скриптов, инженер экспериментировал с загрузкой большого числа случайных скриптов, используя реальные скрипты пользователей.
Тестирование при этом осуществлялось с привилегированной учётной записи, имеющей доступ к редактированию скрипта MediaWiki:Common.js и возможности загружать JavaScript-скрипты для всех пользователей и страниц.

Среди запускаемых персональных скриптов оказался созданный несколько лет назад вредоносный скрипт test.js, загруженный с русскоязычной версии википедии и содержащий функциональность червя, который добавлял себя в другие JavaScript-файлы с редактированием или удалением случайных страницы с примечанием о закрытии проекта

В итоге запуск данного скрипа с привилегированной учётной записи привёл к размещению вредоносного кода в пользовательских JavaScript-скриптах. А из-за запуска добавленного червя при открытии страниц другими пользователями и администраторамивозникла цепная реакция и массовый вандализм - несколько тысяч страниц было изменено, а у примерно сотни пользователей были заменены персональные скрипты common.js.

Из-за этого инженерам пришлось в срочном порядке временно переводить википедию в режим только чтение, отключать возможность редактирования, массово откатывать вандальные правки от трояна.
В настоящее время состояние пострадавших страниц восстановлено и возвращена возможность внесения изменений.

https://www.bleepingcomputer.com/news/security/wikipedia-hit-by-self-propagating-javascript-worm-that-vandalized-pages/
BleepingComputer Wikipedia hit by self-propagating JavaScript worm that vandalized pages The Wikimedia Foundation suffered a security incident today after a self-propagating JavaScript worm began vandalizing pages and modifying user scripts across multiple wikis.
  • 👍 14
  • 😱 12
  • 🤣 7
  • ❤ 4
  • 🔥 3
  • 🤡 2
  • 🤯 1
More from @devnull22
  1. Mar 19, 2026Добавил в руководство по JavaScript главу про работу с датами и временем с помощью Tempora…
  2. Mar 19, 2026Роскомнадзор перестал полностью справляться с блокировками в интернете Роскомнадзор (РКН)…
  3. Mar 18, 2026Минцифры опубликовало законопроект о государственном регулировании ИИ. Закон должен начать…
  4. Mar 18, 2026Microsoft призвала разработчиков создавать ИИ-приложения в Electron на Windows 11 Microsof…
  5. Mar 18, 2026Oracle анонсировала проект Detroit, который будет развиваться в составе OpenJDK и нацелен…
  6. Mar 17, 2026Вышла новая версия платформы Java - JDK 26. JDK 26 — краткосрочная версия с поддержкой Pre…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →