ព័ត៌មាន

ចន្លោះប្រហោងនៅក្នុង Zoom បើកដៃឱ្យហេគឃ័រលួចចូលក្នុងប្រព័ន្ធតាមរយៈឆាត

ប្រសិនបើអ្នកកំពុងតែប្រើកម្មវិធី Zoom នៅក្នុងពេលនេះដើម្បីសិក្សារៀនសូត្រ ធ្វើអាជីវកម្ម ឬទំនាក់ ទំនង អ្នកគួរតែប្រើជំនាន់ចុងក្រោយបំផុតសម្រាប់ដំណើរការលើ Windows, macOS, ឬ Linux។ អ្នកស្រាវជ្រាវសុវត្ថិភាពមកពី Cisco Talos បង្ហើបប្រាប់ឱ្យដឹងនៅថ្ងៃនេះថា វារកឃើញកង្វះ ខាតពីរនៅក្នុងកម្មវិធី Zoom ដែលអាចនាំឱ្យហេគឃ័រចូលទៅក្នុងប្រព័ន្ធរបស់ក្រុមដែលកំពុងតែឆាត។

image

កំហុសពីរនោះគឺជាផ្លូវដែលអាចឱ្យហេគឃ័រសរសេរ និងដាក់បញ្ចូល files នៅលើប្រព័ន្ធ ដំណើរការកម្មវិធី video conference ដើម្បីដំណើរការកូដ។ អ្នកស្រាជ្រាវរកឃើញថាកម្មវិធី Zoom មិនត្រួតពិនិត្យមើលថាតើ shared GIF កំពុងដំណើរការចេញពី Giphy service ហើយវាបើក ដៃឱ្យហេគឃ័របង្កប់ GIFs ពីសេវាគ្រប់គ្រងភាគីទីបីដែល Zoom រក្សានៅក្នុងប្រព័ន្ធអ្នកទទួល។

image

អ្នកស្រាវជ្រាវនិយាយថា ”Zoom’s chat ត្រូវបង្កើតឡើងក្នុងកម្រិតស្តង់ដា XMPP ដែលមាន បន្ថែម extensions ដើម្បីទ្រទ្រង់អ្នកប្រើប្រាស់។ Extensions មួយក្នុងចំណោមនោះរួមមាន source code snippets ដែលគាំទ្រ full syntax។ លក្ខណៈពិសេសនេះ វាមានការផ្ញើរកូដទាមទារឱ្យតំឡើង plugin  តែអ្នកទទួលមិនចាំបាច់តំឡើងទេ។ ចំណុចនេះជាការទ្រទ្រង់សម្រាប់ការចែករំលែក file”។ កាលពីខែមុន Zoom ចេញ patch ជំនាន់ 4.6.12 ដើម្បីដោះស្រាយបញ្ហាទាំងពីរនេះជូនអ្នកប្រើ Windows, macOS, ឬ Linux ផងដែរ៕