គេហទំព័រ WordPress ត្រូវបានវាយលុកតាមរយៈចន្លោះប្រហោងសុវត្ថិភាពតាមកម្មវិធីជំនួយលើ File Manager
បានផ្សាយនៅ: 3 កញ្ញា 2020 · បន្ទប់ព័ត៌មាន · 1 នាទីអាន

- គេហទំព័រកំពុងត្រូវបានលួចដោយពួក Hacker កេងបន្លំលើចន្លោះប្រហោងតាមកម្មវិធីជំនួយ
- ពួក hacker ត្រូវបានលួចលេខសម្ងាត់ដែលការពារអ្នកវាយប្រហារពីខាងក្រៅ
- គេហទំព័រដែលប្រថុយប្រថានបានណែនាំឱ្យធ្វើបច្ចុប្បន្នភាព WordPress កម្មវិធីជំនួយលើ File Manager ភ្លាមៗ។
ពួក Hacker កំពុងតែកេងចំណេញពីចន្លោះប្រហោងសុវត្ថិភាពមួយ ដែលអាចនឹងប៉ះពាល់ដល់គេហទំព័រ រាប់រយ រាប់ពាន់ដែលកំពុងដំណើរការលើ WordPress ។
ចន្លោះប្រហោងសុវត្ថិភាពនោះ ស្ថិតនៅក្នុងកំណែនៃកម្មវិធីជំនួយ WordPress File Manager ដ៏ពេញនិយមសម្របា់ភាគីទីបី ដែលត្រូវបានតំឡើងនៅលើគេហទំព័រជាង ៧០០,០០០ ។
WordPress File Manager ចាត់ទុកខ្លួនជាឧបករណ៍មួយ ដើម្បីធ្វើឱ្យសាមញ្ញសម្រាប់អ្នកបង្កើតគេហទំព័រពីការ បង្ហោះ កែសម្រួល ដាក់ឯកសារដោយឡែក លុបឯកសារ និងផ្ទុកឯកសារនៅលើគេហទំព័រ backend របស់ពួកគេ។
ប៉ុន្តែក្រុម hacker បានរកឃើញវិធីមួយដើម្បីកេងចំណេញពីកំណែ ៦.៨ និងក្រោមនេះ នៃកម្មវិធី WordPress File Manager ដើម្បីដាក់កូដមេរោគទៅគេហទំព័រដោយគ្មានការអនុញ្ញាត ជាហេតុបង្កើតអោយមានឱកាសក្រោយៗ សម្រាប់ធ្វើការវាយប្រហារនាពេលអនាគត។
ក្នុងនាមជាអ្នកស្រាវជ្រាវផ្នែកសុវត្ថិភាពនៅក្រុមហ៊ុន NinTechNet បានពិពណ៌នាអំពីចំណុចគួរឱ្យចាប់អារម្មណ៍មួយនៃការវាយប្រហារគឺពួក Hacker កំពុងបញ្ចូលលេខកូដចូលទៅក្នុងគេហទំព័រ ដែលពួកគេសម្របសម្រួលដើម្បីចូលប្រើលេខសម្ងាត់ការពារតាមរយៈចន្លោះប្រហោង - ដូច្នេះវាការពារក្រុម hacker ផ្សេងទៀតពីការកេងចំណេញពីចន្លោះប្រហោងដូចគ្នា។
ក្រុមហ៊ុនសន្តិសុខ WordPress, Wordfence និយាយថា ខ្លួនបានរារាំងការប៉ុនប៉ងកេងចំណេញជាង ៤៥០.០០០ ដងក្នុងរយៈពេលប៉ុន្មានថ្ងៃចុងក្រោយនេះ។
នៅក្នុងកាបង្ហោះប្លុកមួយរបស់ក្រុមហ៊ុន Wordfence's Chloe Chamberland បាននិយាយអំពីផលប៉ះពាល់នៃការវាយប្រហារ ដែលអាចកើតមាន៖
“កម្មវិធីជំនួយ file manager អាចធ្វើឱ្យអ្នកវាយប្រហារបំភាន់ ឬ ផ្ទេរឯកសារណាមួយនៃការជ្រើសរើសដោយផ្ទាល់ពីផ្ទាំងព័ត៌មាន WordPress ដែលអនុញ្ញាតឱ្យពួកគេបង្កើនសិទ្ធិក្នុងតំបន់គ្រប់គ្រងគេហទំព័រ។” “ឧទាហរណ៍ អ្នកវាយប្រហារអាចចូលទៅកាន់តំបន់គ្រប់គ្រងគេហទំព័រ ដោយប្រើលេខកូដសម្ងាត់ហើយបន្ទាប់មកចូលប្រើកម្មវិធីជំនួយនេះហើយបញ្ចូល webshell ដើម្បីធ្វើការស្រង់ស្ថិតិរបស់ server ហើយអាចបង្កើនការវាយប្រហាររបស់ពួកគេ ដោយប្រើការកេងចំណេញផ្សេងទៀត។”
អ្នកបង្កើតកម្មវិធី WordPress File Manager បានចេញផ្សាយការធ្វើបច្ចុប្បន្នភាព (ជំនាន់ ៦.៩) នៅថ្ងៃទី ១ ខែកញ្ញា ដែលដោះស្រាយបញ្ហាសុវត្ថិភាព ប៉ុន្តែគេហទំព័ររាប់លាន នៅតែត្រូវបានគេគិតថាកំពុងដំណើរការកម្មវិធីដែលមិនទាន់ជំនាន់ ហើយមានចន្លោះប្រហោងច្រើនលើកម្មវិធីជំនួយនៃកំណែថ្មី។
យើងគួរតែដឹងច្បាស់ហើយថា អ្នកណាដែលបើកគេហទំព័រគួរតែត្រូវជ្រើសរើសអោយត្រឹមត្រូវលើ អ្វីដែលកម្មវិធីជំនួយរបស់ភាគីទីបីដែលពួកគេតំឡើង ហើយយកចិត្តទុកដាក់ លើការធ្វើបច្ចុប្បន្នភាពសុវត្ថិភាព និងអនុវត្តវានៅពេលចាំបាច់។
WordPress ជំនាន់ចុងក្រោយរួមមានសមត្ថភាពក្នុងការធ្វើបច្ចុប្បន្នភាពកម្មវិធីជំនួយរបស់ភាគីទីបីដោយស្វ័យប្រវត្តិ ដូចជាកម្មវិធី WordPress File Manager នៅពេលការធ្វើបច្ចុប្បន្នភាពថ្មីត្រូវបានចេញផ្សាយ ទោះបីជាវាមិនមែនជាមុខងារដែលគួរឱ្យចង់បាននៅគ្រប់គេហទំព័រក៏ដោយ។
ប្រសិនបើគេហទំព័ររបស់អ្នកត្រូវបានសម្របសម្រួលដោយការវាយប្រហារណាមួយ អ្នកត្រូវបានណែនាំតំឡើង WordPress ឡើងវិញ ដើម្បីសម្អាតឯកសារសំខាន់ដែលអាចឆ្លងមេរោគ ផ្លាស់ប្តូរលេខសម្ងាត់ទៅមូលដ្ឋានទិន្នន័យ និងអ្នកប្រើប្រាស់ទាំងអស់ដែលមានសិទ្ធិជាអ្នកគ្រប់គ្រង។
សាកល្បង Bitdefender ឥតគិតថ្លៃ 30 ថ្ងៃ
ការការពារដែលឈ្នះពានរង្វាន់សម្រាប់ឧបករណ៍ទាំងអស់របស់អ្នក។
ទទួលឥឡូវនេះអត្ថបទពាក់ព័ន្ធ

ការពារក្រុមគ្រួសាររបស់អ្នកពីការបោកប្រាស់តាមរយៈសំឡេង AI "កូនយំ"
បានផ្សាយនៅ: 21 កក្កដា 2026
អានអត្ថបទ
តើការលេចធ្លាយទិន្នន័យ (Data Breach) គឺជាអ្វី? ហើយហេតុអ្វីបានជា Bitdefender គឺជាដំណោះស្រាយដែលមានសុវត្ថិភាពបំផុត?
បានផ្សាយនៅ: 19 កក្កដា 2026
អានអត្ថបទ
រដូវកាលបាល់ទាត់ហ្វាស៊ីន៖ កុំបណ្តោយឱ្យជនបោកប្រាស់ស៊ុតបញ្ចូលទីបំផ្លាញសុវត្ថិភាពឌីជីថលរបស់អ្នក
បានផ្សាយនៅ: 15 មិថុនា 2026
អានអត្ថបទ
អ្នកប្រើប្រាស់ Android ត្រូវតែមើលបន្ទាន់! វិធីសាស្រ្តកំណត់ចាក់សោទូរស័ព្ទទាំង ៣ ដើម្បីការពារកម្មវិធីលួចលុយអស់ពីគណនី (បច្ចុប្បន្នភាពចុងក្រោយ)
បានផ្សាយនៅ: 12 មិថុនា 2026
អានអត្ថបទ
ហេគឃ័រមិនមែនសំដៅតែលើក្រុមហ៊ុនធំៗនោះទេ គឺអាជីវកម្មរបស់អ្នកហើយជាគោលដៅបន្ទាប់
បានផ្សាយនៅ: 29 ឧសភា 2026
អានអត្ថបទ