ព័ត៌មាន

CloudFlare CDNJS Bug បណ្តាលអោយមានការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់ជាច្រើន

ក្រុមហ៊ុនសុវត្ថិភាពហេដ្ឋារចនាសម្ព័ន្ធនៅលើវេបសាយ Cloudflare កាលពីខែមុននេះបានជួសជុលទៅលើចន្លោះប្រហោងដ៏គ្រោះថ្នាក់មួយនៅក្នុង CDNJS library របស់ខ្លួនដែលមានការប្រើប្រាស់នៅលើវេបសាយទាំងអស់របស់ខ្លួនប្រហែលជា  12.7% ។

image

CDNJS គឺជាប្រភេទ open-source content delivery network (CDN) ឥតគិតថ្លៃដែលមានផ្ទុកនូវ JavaScript និង CSS libraries ជាង 4,041 ហើយវាក្លាយជា CDN ដែលមានការពេញនិយមបំផុតចំណាត់ថ្នាក់លេខ 2 សម្រាប់ JavaScript បន្ទាប់ពី Google Hosted Libraries ។ ចំណុចខ្សោយនៅក្នុង CDNJS library update server នេះអនុញ្ញាតអោយអ្នកវាយប្រហារអាចធ្វើការប្រតិបត្តិនូវពាក្យបញ្ជាដើម្បីធ្វើការគ្រប់គ្រងនៅលើម៉ាស៊ីនដែលរងគ្រោះបាន។

ចំនុចរងគ្រោះនេះត្រូវបានរកឃើញ និងរាយការណ៍ដោយអ្នកស្រាវជ្រាវសុវត្ថិភាព  RyotaK នៅថ្ងៃទី 6 ខែមេសា ឆ្នាំ 2021 នេះ។ លោក RyotaK និយាយថា “កូដមេរោគនេះអាចប្រតិបត្តិបានចេញពី  .tgz file នៅលើ Server ។” នេះមិនមែនជាលើកទី 1 នោះដែលអ្នកស្រាវជ្រាវសុវត្ថិភាពនេះរកឃើញនូវចន្លោះប្រហោងនេះ។ នៅក្នុងខែមេសាឆ្នាំ 2021 នេះ លោក RyotaK បង្ហាញនូវចន្លោះប្រហោងនៅក្នុង Homebrew Cask repository ដែលអ្នកវាយប្រហារក៏អាចប្រតិបត្តិកូដមេរោគនៅលើម៉ាស៊ីនរបស់អ្នកប្រើប្រាស់បាន៕