Jump to content

Wikimedia Foundation/Product and Technology/Product Safety and Integrity/March 2026 User Script Incident/te

From Meta, a Wikimedia project coordination wiki

ఈ రోజు (2026 మార్చి 5) ఉదయం, వికీమీడియా ఫౌండేషను సిబ్బంది వికీమీడియా ప్రాజెక్టులలో వాడురులు రాసిన ఓ కోడ్‌పై భద్రతా సమీక్షను నిర్వహిస్తున్న సమయంలో, అనుకోకుండా నిద్రాణంగా ఉన్న కోడ్‌ను సక్రియం చేశాము. అది హానికరమైనదని వెంటనే గుర్తించాం.

ఆ కోడ్ 23 నిమిషాల పాటు చురుకుగా ఉంది. దానివల్ల మెటా-వికీలో పేజీలు తొలగించబడ్డాయి. తర్వాత వాటిని పునరుద్ధరించారు. దీనిపై దర్యాప్తు చేస్తున్న సమయంలో ఆ స్క్రిప్టు మరింత వ్యాప్తి చెందకుండా నిరోధించడానికి, వికీమీడియా ప్రాజెక్టులను సుమారు 2 గంటల పాటు రీడ్-ఓన్లీ స్థితిలో పెట్టాం. రోజంతా యూజరు జావాస్క్రిప్టును తాత్కాలికంగా నిలిపివేసాము.

ఆ తరువాత, ప్రభావితమైన పేజీలను పునరుద్ధరించాం. ఈ కోడ్ ఫలితంగా ఎటువంటి శాశ్వత నష్టం జరగలేదని మేం విశ్వసిస్తున్నాం. వికీపీడియాపై దాడి జరిగిందని గానీ, లేదా ఈ సంఘటనలో భాగంగా వ్యక్తిగత సమాచారాన్ని ఉల్లంఘించారని గానీ భావించడానికి మాకు ఎటువంటి కారణం కనిపించలేదు.

ప్రస్తుతం, హానికరమైన కోడ్ కలిగించిన ప్రభావాన్ని తొలగించాం. యూజర్ జావాస్క్రిప్టును తిరిగి ప్రారంభించాం. భవిష్యత్తులో ఇలాంటి సంఘటనలు మళ్లీ జరగకుండా నిరోధించడానికి, మేము కమ్యూనిటీతో సంప్రదింపులు జరుపుతూ యూజర్ జావాస్క్రిప్ట్ కోసం మరిన్ని భద్రతా చర్యలను చురుకుగా అభివృద్ధి చేస్తున్నాం.