Vietnam.vn - Nền tảng quảng bá Việt Nam

កំហុសសុវត្ថិភាពធ្វើឱ្យគេហទំព័រ WordPress ចំនួន 4 លានមានហានិភ័យ

Báo Thanh niênBáo Thanh niên24/10/2023


ដោយសរសេរនៅលើប្លក់របស់ខ្លួន ក្រុមស៊ើបការណ៍ការគំរាមកំហែងរបស់ Wordfence បាននិយាយថា ខ្លួនបានបង្ហាញនូវភាពងាយរងគ្រោះនៃគេហទំព័រស្គ្រីប (XSS) ប្រកបដោយការទទួលខុសត្រូវនៅក្នុងកម្មវិធីជំនួយ LiteSpeed Cache ដែលជាកម្មវិធីបន្ថែមដ៏ពេញនិយមដែលត្រូវបានដំឡើងនៅលើគេហទំព័រ WordPress ជាង 4 លាន។ ភាពងាយរងគ្រោះបានអនុញ្ញាតឱ្យពួក Hacker ដែលមានសិទ្ធិចូលរួមវិភាគទាន បញ្ចូលស្គ្រីបព្យាបាទដោយប្រើ shortcodes ។

LiteSpeed Cache គឺជាកម្មវិធីជំនួយដែលបង្កើនល្បឿនគេហទំព័រ WordPress ជាមួយនឹងឃ្លាំងសម្ងាត់ និងការបង្កើនប្រសិទ្ធភាពកម្រិតម៉ាស៊ីនមេ។ កម្មវិធីជំនួយនេះផ្តល់នូវ shortcode ដែលអាចប្រើដើម្បីលាក់ប្លុកដោយប្រើបច្ចេកវិទ្យា Edge Side នៅពេលបន្ថែមទៅ WordPress ។

ទោះយ៉ាងណាក៏ដោយ Wordfence បាននិយាយថា ការអនុវត្តកម្មវិធីជំនួយនៃ shortcode គឺមិនមានសុវត្ថិភាព ដែលអនុញ្ញាតឱ្យបញ្ចូលអក្សរតាមអំពើចិត្តទៅក្នុងទំព័រទាំងនេះ។ ការពិនិត្យមើលកូដដែលងាយរងគ្រោះបានបង្ហាញថា វិធីសាស្ត្រ shortcode មិនបានត្រួតពិនិត្យការបញ្ចូល និងលទ្ធផលឱ្យបានគ្រប់គ្រាន់នោះទេ។ នេះអនុញ្ញាតឱ្យតួអង្គគំរាមកំហែងធ្វើការវាយប្រហារ XSS ។ នៅពេលបញ្ចូលទៅក្នុងទំព័រ ឬប្រកាស ស្គ្រីបនឹងប្រតិបត្តិរាល់ពេលដែលអ្នកប្រើប្រាស់ចូលមើលវា។

Lỗi bảo mật khiến 4 triệu website WordPress gặp nguy hiểm - Ảnh 1.

LiteSpeed Cache គឺជាកម្មវិធីជំនួយបង្កើនល្បឿនដ៏ល្បីនៅលើវេទិកា WordPress ។

ខណៈពេលដែលភាពងាយរងគ្រោះតម្រូវឱ្យគណនីអ្នករួមចំណែកដែលត្រូវបានសម្របសម្រួល ឬអ្នកប្រើប្រាស់ដើម្បីចុះឈ្មោះជាអ្នករួមចំណែកនោះ Wordfence និយាយថា អ្នកវាយប្រហារអាចលួចព័ត៌មានរសើប រៀបចំខ្លឹមសារគេហទំព័រ អ្នកគ្រប់គ្រងវាយប្រហារ កែសម្រួលឯកសារ ឬបញ្ជូនអ្នកទស្សនាទៅកាន់គេហទំព័រដែលមានគំនិតអាក្រក់។

Wordfence បាននិយាយថា វាបានទាក់ទងក្រុមអភិវឌ្ឍន៍ LiteSpeed Cache នៅថ្ងៃទី 14 ខែសីហា។ បំណះនេះត្រូវបានដាក់ឱ្យប្រើប្រាស់នៅថ្ងៃទី 16 ខែសីហា ហើយបានចេញផ្សាយទៅកាន់ WordPress នៅថ្ងៃទី 10 ខែតុលា។ ឥឡូវនេះ អ្នកប្រើប្រាស់ត្រូវអាប់ដេត LiteSpeed Cache ទៅកំណែ 5.7 ដើម្បីជួសជុលកំហុសសុវត្ថិភាពនេះឱ្យបានពេញលេញ។ ទោះបីជាមានគ្រោះថ្នាក់ក៏ដោយ មុខងារការពារស្គ្រីបឆ្លងគេហទំព័រដែលភ្ជាប់មកជាមួយនៃជញ្ជាំងភ្លើង Wordfence បានជួយការពារការកេងប្រវ័ញ្ចនេះ។



ប្រភពតំណ

Kommentar (0)

No data
No data
ទស្សនាភ្នំភ្លើង Chu Dang Ya ដែលមានអាយុរាប់លានឆ្នាំនៅ Gia Lai
លោក Vo Ha Tram ចំណាយពេល ៦ សប្តាហ៍ ដើម្បីបញ្ចប់គម្រោងតន្ត្រីសរសើរមាតុភូមិ។
ហាង​កាហ្វេ​ហាណូយ​ភ្លឺ​ដោយ​ទង់​ក្រហម​និង​ផ្កាយ​ពណ៌​លឿង​ដើម្បី​អបអរ​ខួប​លើក​ទី 80 នៃ​ទិវា​ជាតិ​ថ្ងៃ​ទី 2 ខែ​កញ្ញា។
ស្លាបហោះហើរនៅលើទីលានហ្វឹកហាត់ A80
អ្នកបើកយន្តហោះពិសេស ក្នុងការរៀបចំក្បួនដង្ហែ ដើម្បីអបអរសាទរទិវាជាតិ ថ្ងៃទី២ ខែកញ្ញា
ទាហានដើរកាត់ព្រះអាទិត្យក្តៅនៅលើទីលានហ្វឹកហាត់
ទស្សនា​ឧទ្ធម្ភាគចក្រ​ហាត់​សម​នៅ​លើ​មេឃ​នៃ​ទីក្រុង​ហាណូយ​ក្នុង​ការ​ត្រៀម​ខ្លួន​សម្រាប់​ថ្ងៃ​បុណ្យ​ជាតិ​ថ្ងៃ​ទី ២ ខែ​កញ្ញា
U23 វៀតណាម​បាន​លើក​ពាន U23 អាស៊ី​អាគ្នេយ៍​យ៉ាង​ត្រចះ​ត្រចង់
កោះភាគខាងជើងគឺដូចជា 'ត្បូងថ្ម' អាហារសមុទ្រថោក 10 នាទីតាមទូកពីដីគោក
ការបង្កើតដ៏មានអានុភាពនៃយន្តហោះចម្បាំង SU-30MK2 ចំនួន 5 គ្រឿងកំពុងរៀបចំសម្រាប់ពិធី A80

បេតិកភណ្ឌ

រូប

អាជីវកម្ម

No videos available

ព័ត៌មាន

ប្រព័ន្ធនយោបាយ

ក្នុងស្រុក

ផលិតផល