គេហទំព័រ WordPress រង​ការកំណត់​គោលដៅ​ជាច្រើន​ដង​ពី​ហេ​គ​ឃ័​រ

0

ក្រុម​អ្នកស្រាវជ្រាវ​សន្តិសុខ​មកពី​ក្រុមហ៊ុន Wordfence សង្កេតឃើញ​មានការ​វាយប្រហារ​ពី​ឧក្រិដ្ឋជន​តាម​អ៊ី​ន​ធឺរ​ណិ​ត​ច្រើនជាង១៣០លាន​ដង។ ការវាយប្រហារ​កើតឡើង​នៅ​ថ្ងៃទី៣០ ខែឧសភា ឆ្នាំ២០២០ ក្នុង​គោលបំណង​ប្រមូលយក​ព័ត៌មាន​អត្តសញ្ញាណ

ពី​គេហទំព័រ WordPressចំនួន១,៣លាន​គេហទំព័រ។ នៅក្នុង​យុទ្ធនាការ​វាយប្រហារ​ដ៏​ធំ​នេះ ឧក្រិដ្ឋជន​អ៊ី​ន​ធឺរ​ណិ​ត​បាន​ប្រើប្រាស់​កម្មវិធី​ជំនួយ (plugin) និង​ភាព​ងាយ​រងគ្រោះ​ជាច្រើន​នៅលើ​ប្រព័ន្ធ​ចម្រុះ(ecosystem)។

សូមបញ្ជាក់ថា មូលដ្ឋាន​ទិន្ន័យ(database) នៅលើ​គេហទំព័រ​មានឈ្មោះ​របស់​អ្នកប្រើប្រាស់ លេខ​សម្ងាត់ ការ​ផុស ទំព័រ និង​ព័ត៌មាន​មតិយោបល់ផ្សេងៗ និង​គម្រូ​នៃ​គេ​ហេ​ទំព័រ(website theme)  និង​ការកំណត់​របស់ WordPress (WordPress configuration settings)។ បើសិនជា​គេហទំព័រ​របស់​អ្នក​រង​ការកំណត់​គោលដៅ អ្នក​អាច​ចូលទៅ  “containing wp-config.php ដើម្បី​ធ្វើការ​ស្វែងយល់។

គួរ​រំលឹក​ផងដែរ​ថា យុទ្ធនាការ​វាយប្រហារ​មុន​ផ្តោតលើ​ភាព​ងាយ​រងគ្រោះ XSS ចេញពី​អាសយដ្ឋាន​IPចំនួន២០,០០០ផ្សេងគ្នា​ហើយ​យុទ្ធនាការ​ថ្មី​ក៏មាន​ការប្រើប្រាស់​អាសយដ្ឋាន​IPដូចគ្នា។ អ្នកស្រាវជ្រាវ​ជឿជាក់ថា ការវាយប្រហារ​ទាំងពី​រ​ធ្វើឡើង​ពី​ភ្នាក់ងារ​គំរាមកំហែង​ដូចគ្នា។ ការវាយប្រហារ​ទាំងអស់​សុទ្ធតែ​ផ្តោតលើ​ភាព​ងាយ​រងគ្រោះចាស់ៗនៅក្នុង​កម្មវិធី​ជំនួយ (plugins ឬ themes) ដែល​ហួស​សម័យ និង​អនុញ្ញាតឱ្យ​អ្នក​វាយប្រហារ​អាច​ចូល​មើល​មូលដ្ឋាន​ទិន្នន័យ​របស់​គេហទំព័រ និង​ធ្វើ​ការទាញយក ឬ​នាំចេញ​ឯកសារ​ទាំង​នោះបាន៕

ប្រភពព័ត៌មាន​Gbhacker ផ្សាយ​ថ្ងៃទី៤ ខែមិថុនា ឆ្នាំ២០២០

LEAVE A REPLY

Please enter your comment!
Please enter your name here