គុណវិបត្តិ​កម្មវិធី​រូបភាព​សំខាន់ WordPress អនុញ្ញាតឱ្យ​គ្រប់គ្រង​គេហទំព័រ

0

នៅក្នុងកម្មវិធីជំនួយវិចិត្រសាល NextGen WordPress ដោះស្រាយបញ្ហាកំហុស និងស្នើសុំឆ្លងតំបន់បណ្តាញភាពធ្ងន់ធ្ងរខ្ពស់។

ក្រុម​អ្នកស្រាវជ្រាវ​កំពុង​ជម្រុញ​គេហទំព័រ​រូបភាព WordPress ដែល​ប្រើ​កម្មវិធី​ជំនួយ​វិចិត្រសាល​ហ្គូ​ហ្គោល​ដើម្បី​អនុវត្ត​បំណះ​ដែល​បង្ហាញ​ពី​កំហុស​ធ្ងន់ធ្ងរ។ កម្មវិធី​ជំនួយ​វិចិត្រសាល NextGen ដែល​ត្រូវបាន​តំឡើង​នៅលើ​គេហទំព័រ WordPress រូបភាព​ចំនួន ៨០០,០០០ អនុញ្ញាតឱ្យ​គេហទំព័រ​បញ្ចូល​រូបភាព​ក្នុង​បរិមាណ​ច្រើន​បញ្ចូល​ទិន្នន័យ​មេ​តា និង​កែសម្រួល​រូបភាពតូច។

ក្រុម​អ្នកស្រាវជ្រាវ​បាន​រកឃើញ​កំហុស​ក្នុងការ​ស្នើសុំ​ឆ្លងដែន (CSRF) ឆ្លង​តំបន់​បណ្តាញ​ពីរ – កំហុស​ធ្ងន់​មួយ និង​ភាព​ធ្ងន់ធ្ងរ​ខ្ពស់​មួយ​នៅក្នុង​កម្មវិធី​ជំនួយ។ អ្នកស្រាវជ្រាវ​បាន​ជម្រុញ​ឱ្យ​ម្ចាស់​គេហទំព័រ​ដែល​ប្រើ​កម្មវិធី​ជំនួយ​នេះ​ធានាថា​វា​ត្រូវបានធ្វើ​បច្ចុប្បន្ន​ភាពជា​សាធារណៈ​លើកដំបូង។

លោក Ram Gall ជាមួយ Wordfence បាន​និយាយថា“ ការកេងប្រវ័ញ្ច​លើ​ភាព​ងាយ​រងគ្រោះ​ទាំងនេះ​អាច​នាំឱ្យមាន​ការកាន់កាប់​តំបន់​បណ្ដាញ​ការប្តូរ​ទិស​ព្យាបាទ ការចាក់​សារ​ឥត​បានការ ការ​ឆបោក និងអ្វីៗជាច្រើន​ទៀត។គុណវិបត្តិ​គឺ​គ្រាន់តែ​ជាការ​បំ​លែង​កម្មវិធី​ជំនួយ​រូបភាព WordPress ចុងក្រោយ​ប៉ុណ្ណោះ។

កាលពី​សប្តាហ៍​មុន​កំហុស​សុវត្ថិភាព​មួយ​នៅក្នុង​សំណុំបែបបទ​ទំនាក់ទំនង​ចំនួន ៧ ប្រភេទ ដែលជា​កម្មវិធី​ជំនួយ​រូបភាព WordPress បាន​តំឡើង​នៅលើ​គេហទំព័រ​ជាង ៥០០០០ ត្រូវបាន​គេ​រាយការណ៍​ថា​អាច​អនុញ្ញាតឱ្យ​មានការ​ជេរប្រមាថ​នៅលើ​គេហទំព័រ​ជនរងគ្រោះ។

ហើយ​នៅក្នុង​ខែមករា គុណវិបត្តិ​ពីរ (ក្នុងនោះ​មាន​មួយ​សំខាន់) នៅក្នុង​កម្មវិធី​ជំនួយ​រូបភាព WordPress ដែលមាន​ឈ្មោះថា Orbit Fox ត្រូវបាន​គេ​រកឃើញថា​អាច​អនុញ្ញាតឱ្យ​អ្នក​វាយប្រហារ​ចាក់​កូដ​ព្យាបាទ​ចូលទៅក្នុង​គេហទំព័រ​ងាយ​រងគ្រោះ​ឬ​គ្រប់គ្រង​គេហទំព័រ​បាន។

ប្រែសម្រួលៈ ឆាយ ពិសិដ្ឋ

ប្រភពព័ត៌មាន threatpost ( https://threatpost.com/ )ផ្សាយថ្ងៃទី០៨ ខែកុម្ភៈ ឆ្នាំ២០២១

LEAVE A REPLY

Please enter your comment!
Please enter your name here