ព័ត៌មាន

គេហទំព័រ WordPress ចំនួន ១០០,០០០រងផលប៉ះពាល់ពីកំហុស Cross-Site Scripting(XSS)

កម្មវិធី KingComposer ដែលជាកម្មវិធីជំនួយ WordPress  ត្រូវបានគេរកឃើញថា ទទួលបានការដំឡើងដោយគេហទំព័រប្ល WordPress ចំនួនច្រើនជាង ១០០,០០០។ លើសពីនេះ គេហទំព័រទាំងនោះត្រូវគេរកឃើញថា មានភាពងាយរងគ្រោះដោយសារកំហុសCross-Site Scripting។

image

ភាពងាយរងគ្រោះរកឃើញដោយក្រុមសន្តិសុខ Wordfence ជាមួយនឹងក្រុមផលិតកម្មវិធីជំនួយ KingComposer Drag និងក្រុម Drop page ។ ភាពងាយរងគ្រោះនោះអាចបណ្តាលឲ្យក្រុមហេគឃ័រចុចលើតំណ(link)ព្យាបាទ ដែលអាចបញ្ជូនជនរងគ្រោះទៅគេហទំព័រដែលមានមេរោគ payload ។ ក្រុម Wordfence Threat Intelligence បានរកឃើញភាពងាយរងគ្រោះនៅថ្ងៃទី១៥ ខែមិថុនា   ឆ្នាំ ២០២០ ហើយអ្នកអភិវឌ្ឍន៍កម្មវិធីជំនួយជួសជុលវានៅថ្ងៃទី២៩ ខែមិថុនា ឆ្នាំ២០២០៕

image