ព័ត៌មាន

រង្វាន់នៃការជួសជុលទៅលើកំហុស Google Maps XSS Bug កើនឡើងទ្វេរដងបន្ទាប់ពីការដោះស្រាយទៅលើបញ្ហានេះ

ក្រុមហ៊ុនបច្ចេកវិទ្យា Google បានជួសជុលទៅលើកំហុសជាច្រើននៅលើកម្មវិធី Google Maps ដែលត្រូវគេរាយការណ៍នៅក្នុង  Google Vulnerability Reward Program (VRP)  ហើយអ្នកស្រាវជ្រាវជាច្រើនក៏ត្រូវផ្តល់ប្រាក់រង្វាន់ជាច្រើនជារង្វាន់ថែមទៀត។ កំហុសនៃ XSS ជាមួយនឹងកម្មវិធី Google Maps នេះត្រូវបានរកឃើញដោយលោក  Zohar Shachar ដែលជាប្រធានផ្នែក  Application Security នៅក្នុងក្រុមហ៊ុន Wix ហើយក៏បានរាយការណ៍ទៅកាន់ Google តាមរយៈកម្មវិធីផ្តល់ប្រាក់រង្វាន់នេះផងដែរ។

 image

កំហុសនេះគឺនៅក្នុងកម្មវិធី  Google Maps  ដែលប្រើប្រាស់នៅក្នុងការបង្កើតទៅលើផែនទីរបស់អ្នក។ នៅពេលដែលអ្នកមានផែនទីដែលបង្កើតនោះ អ្នកអាចធ្វើការ Export វាទៅកាន់ទម្រង់ជាច្រើនដូចជា CSV, XLSX, KML ឬ GPX បានថែមទៀត។ Shachar  អាចធ្វើការ Export ទៅលើផែនទីនេះនៅក្នុងទម្រង់ជា KML format ដែលមានការបង្ហាញនូវទិន្នន័យនេះនៅលើ Earth browser សម្រាប់កម្មវិធី Google Earth បានថែមទៀត។

image

បញ្ហា  XSS  ដំបូងនេះត្រូវបានរាយការណ៍ទៅកាន់ Google នៅថ្ងៃទី ២៣ ខែមេសានេះ និងជួសជុលនៅថ្ងៃទី ៧ ខែមិថុនានេះ និងឆ្លងកាត់នូវ patch នៅថ្ងៃដដែលនេះផងដែរ ហើយនៅពេលដែលបញ្ហានេះត្រូវបានដោះស្រាយនោះ ការជូនប្រាក់រង្វាន់ក៏ធ្វើឡើងនៅថ្ងៃទី ១៨ ខែមិថុនាផងដែរ។ ប្រាក់រង្វាន់សម្រាប់ការរាយការណ៍របស់លោក Shachar $5,000 និងការជួសជុល $5,000 ផងដែរ។ សរុបនៃប្រាក់រង្វាន់នេះគឺ $10,000 ៕