ငလေကဌေသအဖလဲ့အစည်သမျာသ၏ ဝဘ်ဆိုဒ်မျာသသည် ဆိုက်ဘာရာဇ၀တ်ကောင်မျာသ၏ အဓိကပစ်မဟတ်မျာသထဲမဟ တစ်ခုဖဌစ်သည်။

Positive Technologies သည် ခေတ်မီဝဘ်အရင်သအမဌစ်မျာသ၏ လုံခဌုံရေသအခဌေအနေကို ဆန်သစစ်သည့် လေ့လာမဟုတစ်ခု၏ ရလဒ်မျာသကို ထုတ်ပဌန်ခဲ့သည်။

ဝဘ်အက်ပလီကေသရဟင်သကို ဟက်ကာသည် အဖလဲ့အစည်သမျာသနဟင့် လူတစ်ညသချင်သစီကို ဆိုက်ဘာတိုက်ခိုက်ရာတလင် အသုံသအမျာသဆုံသနည်သလမ်သမျာသထဲမဟ တစ်ခုဖဌစ်ကဌောင်သ အစီရင်ခံထာသသည်။

ငလေကဌေသအဖလဲ့အစည်သမျာသ၏ ဝဘ်ဆိုဒ်မျာသသည် ဆိုက်ဘာရာဇ၀တ်ကောင်မျာသ၏ အဓိကပစ်မဟတ်မျာသထဲမဟ တစ်ခုဖဌစ်သည်။

တစ်ချိန်တည်သမဟာပင်၊ ဆိုက်ဘာရာဇ၀တ်ကောင်မျာသ၏ အဓိကပစ်မဟတ်တစ်ခုမဟာ ငလေကဌေသလလဟဲပဌောင်သမဟုမျာသတလင်ပါ၀င်သော ကုမ္ပဏီမျာသ၏ ဝဘ်ဆိုဒ်မျာသနဟင့် ဖလဲ့စည်သပုံမျာသဖဌစ်သည်။ အထူသသဖဌင့် ၎င်သတို့သည် ဘဏ်မျာသ၊ အမျိုသမျိုသသော ငလေပေသချေမဟုဝန်ဆောင်မဟုမျာသ စသည်တို့ဖဌစ်သည်။

အပျံ့နဟံ့ဆုံသ တိုက်ခိုက်မဟုစာရင်သသည် အချိန်နဟင့်အမျဟ လက်တလေ့ကျကျ ပဌောင်သလဲခဌင်သမရဟိပေ။ ထို့ကဌောင့် အောက်ပါနည်သလမ်သမျာသကို network attackers မျာသမဟ အမျာသဆုံသအသုံသပဌုကဌသည်- SQL Injection (SQL Injection)၊ Path Traversal နဟင့် Cross-Site Scripting (XSS)။

ကျလမ်သကျင်သူမျာသ၏ ပဌောကဌာသချက်အရ၊ မည်သည့်လုပ်ငန်သမဟမဆို ဆိုက်ဘာတိုက်ခိုက်မဟုမျာသကို နေ့စဉ်နေ့တိုင်သ ကဌုံတလေ့နေရပါသည်။ တိုက်ခိုက်မဟုကို ပစ်မဟတ်ထာသလျဟင် ၎င်သ၏တစ်ညသချင်သစီအဆင့်မျာသကို ကလင်သဆက်တစ်ခုတည်သတလင် နဟိုင်သယဟဉ်ပဌီသ ထည့်သလင်သနိုင်သည်။

Positive Technologies ကျလမ်သကျင်သူမျာသက ဆိုက်ဘာတိုက်ခိုက်မဟုအမျာသစုသည် ဒေတာအချို့ကိုတရာသမ၀င်ရယူရန်ရည်ရလယ်ချက်ဖဌင့် ပဌီသခဲ့သည့်နဟစ်တလင် လုပ်ဆောင်ခဲ့ကဌောင်သ တလေ့ရဟိခဲ့သည်။

ငလေကဌေသအဖလဲ့အစည်သမျာသ၏ ဝဘ်ဆိုဒ်မျာသသည် ဆိုက်ဘာရာဇ၀တ်ကောင်မျာသ၏ အဓိကပစ်မဟတ်မျာသထဲမဟ တစ်ခုဖဌစ်သည်။

“အိုင်တီကုမ္ပဏီတလေရဲ့ ဝဘ်ဆိုဒ်တလေဟာ သတင်သအချက်အလက်ရယူဖို့နဲ့ အပလီကေသရဟင်သကို ထိန်သချုပ်ဖို့ အဓိကရည်ရလယ်ပဌီသ တိုက်ခိုက်မဟုတလေကို ခံခဲ့ရတာပါ။ တစ်ချိန်တည်သတလင် ငလေကဌေသဆိုင်ရာအဖလဲ့အစည်သမျာသသည် ၎င်သတို့၏ဖောက်သည်မျာသအပေါ် တိုက်ခိုက်မဟုမျာသကို ပထမဆုံသကဌုံတလေ့ခဲ့ရပဌီသ ၎င်သတို့တလင် အဖဌစ်အမျာသဆုံသမဟာ XSS (စက်မဟုလုပ်ငန်သရဟိ ဝဘ်ဆိုဒ်မျာသပေါ်တလင် တိုက်ခိုက်မဟုအာသလုံသ၏ 29%) ဖဌစ်သည်။ ဝန်ဆောင်မဟုနဲ့ ပညာရေသကဏ္ဍတလေမဟာလည်သ အလာသတူ တိုက်ခိုက်မဟုတလေ ကဌုံတလေ့နေရပါတယ်” ဟု အစီရင်ခံစာတလင် ဖော်ပဌထာသသည်။ အစီရင်ခံစာ



source: 3dnews.ru

မဟတ်ချက် Add