Vietnam.vn - Nền tảng quảng bá Việt Nam

ວິ​ສາ​ຫະ​ກິດ​ຫວຽດ​ນາມ ຕ້ອງ​ໄດ້​ຮັບ​ການ​ຕອບ​ສະ​ໜອງ​ຢ່າງ​ຮີບ​ດ່ວນ​ຕໍ່​ຄວາມ​ສ່ຽງ​ດ້ານ​ຄວາມ​ປອດ​ໄພ​ຈາກ Adobe

ກຸ່ມຄວາມປອດໄພ Bkav ໄດ້ອອກຄຳເຕືອນວ່າ ຊ່ອງໂຫວ່ຂອງແພລດຟອມອີຄອມເມີຊຂອງ Adobe ກໍາລັງຖືກຂູດຮີດໂດຍຜູ້ໂຈມຕີທາງອິນເຕີເນັດ ແລະ ທຸລະກິດຫວຽດນາມ ຈໍາເປັນຕ້ອງໄດ້ຕອບໂຕ້ຢ່າງຮີບດ່ວນຕໍ່ກັບຊ່ອງໂຫວ່ນີ້.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng05/11/2025

ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດ Bkav ປະເມີນວ່າ ຫວຽດນາມ ຢູ່ໃນບັນດາປະເທດທີ່ມີຄວາມສ່ຽງສູງທີ່ຈະຖືກໂຈມຕີຈາກຊ່ອງໂຫວ່ຈາກ Adobe.
ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດ Bkav ປະເມີນວ່າ ຫວຽດນາມ ຢູ່ໃນບັນດາປະເທດທີ່ມີຄວາມສ່ຽງສູງທີ່ຈະຖືກໂຈມຕີຈາກຊ່ອງໂຫວ່ຈາກ Adobe.

ຫຼາຍກວ່າ 95,000 ເຊີບເວີ Magento (Adobe Commerce) ໃນທົ່ວໂລກກໍາລັງຖືກໂຈມຕີໂດຍຊ່ອງໂຫວ່ທີ່ຮ້າຍແຮງທີ່ເອີ້ນວ່າ Session Reaper. ຊ່ອງໂຫວ່ນີ້ເຮັດໃຫ້ແຮກເກີສາມາດໃຊ້ປະໂຍດຈາກເຊດຊັນເຂົ້າສູ່ລະບົບຂອງຜູ້ໃຊ້ເພື່ອປະຕິບັດລະຫັດຈາກໄລຍະໄກ ແລະຄວບຄຸມລະບົບທັງໝົດ. ບັນດາ​ຜູ້​ຊ່ຽວຊານ​ດ້ານ​ຄວາມ​ປອດ​ໄພ​ທາງ​ອິນ​ເຕີ​ແນັດ Bkav ຕີ​ລາຄາ​ວ່າ ຫວຽດນາມ ​ແມ່ນ​ບັນດາ​ປະ​ເທດ​ທີ່​ມີ​ຄວາມ​ສ່ຽງ​ສູງ​ທີ່​ຈະ​ຖືກ​ບຸກ​ໂຈມ​ຕີ​ຈາກ​ຊ່ອງ​ຫວ່າງ​ນີ້.

ທ່ານ Hoang Truong Khuong, ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດຂອງ Bkav, ກ່າວວ່າຊ່ອງໂຫວ່ SessionReaper ມາຈາກວິທີທີ່ Magento ປະມວນຜົນຂໍ້ມູນຜ່ານ Web API, ອະນຸຍາດໃຫ້ຜູ້ໂຈມຕີສາມາດແຊກເນື້ອໃນທີ່ເປັນອັນຕະລາຍເຂົ້າໄປໃນ Session ແລະອັບໂຫຼດ web shell - ໄຟລ໌ອັນຕະລາຍທີ່ຊ່ວຍຮັກສາການເຂົ້າເຖິງ ແລະຄວບຄຸມເຄື່ອງແມ່ຂ່າຍ. ຖ້າການຂູດຮີດສົບຜົນສໍາເລັດ, ແຮກເກີສາມາດຄອບຄອງສິດການຄຸ້ມຄອງລະບົບ, ຂໍ້ມູນການຈ່າຍເງິນຮົ່ວໄຫຼຫຼືສ້າງບັນຊີ admin ປອມເພື່ອຂະຫຍາຍຂອບເຂດຂອງການໂຈມຕີ. ເວີຊັນຂອງ Adobe Commerce ແລະ Magento Open Source ທີ່ອອກກ່ອນເດືອນຕຸລາ 2025, ລວມທັງສາຂາຈາກ 2.4.9-alpha2 ແລະລຸ່ມນີ້, ໄດ້ຮັບຜົນກະທົບທັງໝົດຈາກຊ່ອງໂຫວ່ນີ້.

ໃນເວລາພຽງ 48 ຊົ່ວໂມງຫຼັງຈາກລະຫັດການຂູດຮີດຖືກເປີດເຜີຍຕໍ່ສາທາລະນະ, ໂລກ ໄດ້ບັນທຶກການໂຈມຕີແບບອັດຕະໂນມັດຫຼາຍກວ່າ 300 ການໂຈມຕີທີ່ແນໃສ່ຫຼາຍກວ່າ 130 ເຊີບເວີ Magento. ອີງຕາມສະຖິຕິຈາກ Sansec Shield, ເຖິງແມ່ນວ່າ Adobe ໄດ້ປ່ອຍຕົວແກ້ໄຂສຸກເສີນໃນຕົ້ນເດືອນກັນຍາ, ປະມານ 62% ຂອງຮ້ານ Magento ບໍ່ໄດ້ຮັບການປັບປຸງ. ດ້ວຍຫຼາຍກວ່າ 95,000 ເຊີບເວີ Magento ທີ່ດໍາເນີນການສາທາລະນະທົ່ວໂລກ, ຈໍານວນນີ້ຫມາຍຄວາມວ່າຫລາຍພັນເວັບໄຊທ໌ອີຄອມເມີຊຍັງມີຄວາມສ່ຽງຕໍ່ການໂຈມຕີ. ການຊັກຊ້າພຽງແຕ່ຫນຶ່ງມື້ສາມາດເຮັດໃຫ້ເກີດຄວາມເສຍຫາຍທີ່ຮ້າຍແຮງຕໍ່ທຸລະກິດ.

ຢູ່ຫວຽດນາມ, ເວທີການຄ້າອີຄອມເມີຊຫຼາຍແຫ່ງ, ໃນນັ້ນມີຍີ່ຫໍ້ທີ່ມີຊື່ສຽງຫຼາຍຮ້ອຍຍີ່ຫໍ້ໃນຂົງເຂດຂາຍຍ່ອຍ, ແຟຊັ່ນ ແລະເຕັກໂນໂລຢີ... ພວມນຳໃຊ້ Magento. Bkav ແນະນໍາໃຫ້ຜູ້ເບິ່ງແຍງລະບົບ Magento ໃນຫວຽດນາມປັບປຸງ patch ຢ່າງເປັນທາງການຈາກ Adobe ຢ່າງຮີບດ່ວນ, ແລະເປີດໃຊ້ web application firewall (WAF) ເພື່ອກັ່ນຕອງແລະສະກັດແພັກເກັດທີ່ຜິດປົກກະຕິ. ໃນເວລາດຽວກັນ, ທຸລະກິດຄວນທົບທວນຄືນລະບົບທັງຫມົດ, ໂດຍສະເພາະແມ່ນການກວດສອບຮູບລັກສະນະຂອງໄຟລ໌ PHP ທີ່ແປກປະຫລາດໃນໂຟນເດີ, ທົບທວນຄືນບັນຊີບໍລິຫານທີ່ສ້າງໃຫມ່. ໃນ​ກໍ​ລະ​ນີ​ທີ່​ສົງ​ໃສ​ວ່າ​ການ​ບຸກ​ລຸກ​, ມັນ​ຈໍາ​ເປັນ​ຕ້ອງ​ແຍກ​ເຊີບ​ເວີ​, ຟື້ນ​ຟູ​ຈາກ​ການ​ສໍາ​ຮອງ​ຂໍ້​ມູນ​ທີ່​ສະ​ອາດ​ແລະ​ການ​ປ່ຽນ​ແປງ​ລະ​ຫັດ​ຜ່ານ​ທັງ​ຫມົດ​, ລະ​ຫັດ​ການ​ເຂົ້າ​ເຖິງ ...

ທີ່ມາ: https://www.sggp.org.vn/doanh-nghiep-viet-nam-can-khan-truong-ung-pho-lo-hong-bao-mat-tu-adobe-post821617.html


(0)

No data
No data

ວິລະ​ຊົນ​ກຳມະກອນ​ໄທ​ຮຸງ​ໄດ້​ຮັບ​ຫຼຽນ​ໄຊ​ມິດຕະພາບ​ໂດຍ​ກົງ​ໂດຍ​ທ່ານ​ປະທານາທິບໍດີ​ລັດ​ເຊຍ Vladimir Putin ຢູ່​ວັງ Kremlin.
ຫຼົງທາງໃນປ່າເທວະດາຟ້າຜ່າທາງໄປພິຊິດພູສະພິນ
ຕອນ​ເຊົ້າ​ນີ້, ​ເມືອງ​ຫາດ​ຊາຍ Quy Nhon ​ແມ່ນ 'ຝັນ' ​ໃນ​ໝອກ
ດຶງດູດຄວາມງາມຂອງ Sa Pa ໃນລະດູການ 'ລ່າສັດ'

ມໍລະດົກ

ຮູບ

ທຸລະກິດ

ນະຄອນ ໂຮ່ຈີມິນ ດຶງດູດການລົງທຶນຈາກວິສາຫະກິດ FDI ໃນໂອກາດໃໝ່

ເຫດການປະຈຸບັນ

ລະບົບການເມືອງ

ທ້ອງຖິ່ນ

ຜະລິດຕະພັນ