Безплатна програма, с която правиш сайт без да знаеш код. Почти четири от всеки десет сайта в света вървят на нея - затова дупка в системата ѝ не е дребен инцидент, а новина, която удря милиони сайтове наведнъж.
WordPress се появява през 2003 година, дело на американеца Мат Мюленуег (по-късно основава компанията Automattic, която поддържа проекта) и съоснователя му Майк Литъл. От самото начало е с отворен код - всеки може да гледа как е направен, да го поправя, да прибавя към него. Има две лица с едно и също име, които бъркат хората: WordPress.org е самата безплатна програма, която сам инсталираш и контролираш; WordPress.com е готова услуга, в която плащаш на компанията да го направи вместо теб. Новините, за които става дума тук, са почти винаги за първото.
На практика прилича на типова къща, която сам довършваш. Основата - стени, покрив, ток - е готова и стабилна, направена от хиляди програмисти доброволци. Ти избираш интериора: теми за визия, плъгини за функции. Искаш магазин - слагаш плъгин, наречен WooCommerce, и сайтът ти продава. Искаш формуляр за контакт - плъгин. Искаш по-бърза страница - плъгин. Проблемът е, че всеки плъгин е отделна врата към къщата и не всички са сложени от лицензиран майстор.
Причината WordPress да съществува изобщо е проста - преди него да имаш сайт значеше да знаеш код или да платиш на някой, който знае. WordPress свали тази бариера до нулата. Затова го ползват и блогър, който пише за кучета, и голяма медия, и малък шивашки бизнес в Пловдив - същата система, различен мащаб.
Точно този мащаб го прави новина. Когато изследовател открие дупка в самото ядро на WordPress - или по-често, в някой от стотиците хиляди плъгини - тя не засяга един сайт, а потенциален процент от целия интернет. Атакьорите го знаят, и затова WordPress сайтовете са сред най-сканираните цели в мрежата, всеки ден, автоматично.
Каквото ми прави впечатление
Честно казано, самото ядро на WordPress се държи прилично добре, защото го гледат хиляди очи и се кърпи бързо. Проблемът почти никога не е самата къща. Той е вратите, които собственикът окача сам - остарял плъгин, тема, свалена от съмнителен сайт, парола като "admin123". Строил съм достатъчно сайтове на тази платформа, за да го знам: системата е добра, дисциплината на този, който я поддържа, е слабото звено.
Затова, като видиш новина за "дупка в WordPress", не питай колко сайта я ползват. Питай колко от тях изобщо ще обновят версията си.