ஹேக்கர்கள் தற்போது குறிப்பிட்ட ஜூம்லா நீட்டிப்புகளில் உள்ள உயர்-தீவிர பாதிப்புகளை பயன்படுத்தி, பல இணையதளங்களை சமரசம் செய்யும் அபாயத்தில் உள்ளனர். இந்த பாதுகாப்பு குறைபாடுகள் தாக்குபவர்கள் பாதிக்கப்பட்ட மென்பொருள் கூறுகளை நம்பியிருக்கும் தளங்களில் அங்கீகரிக்கப்படாத செயல்களைச் செய்ய அனுமதிக்கின்றன.
அச்சுறுத்தலின் தன்மை
பிரபலமான மூன்றாம் தரப்பு நீட்டிப்புகளில் காணப்படும் பாதிப்புகளை தாக்குபவர்கள் பயன்படுத்திக் கொள்ளத் தொடங்கியுள்ளதால், Joomla உள்ளடக்க மேலாண்மை அமைப்பின் நிர்வாகிகளுக்கு ஒரு தீவிரமான பாதுகாப்புச் சூழ்நிலை உருவாகியுள்ளது. பொதுவான பாதிப்பு ஸ்கோரிங் சிஸ்டத்தில் (CVSS) முக்கியமான 10.0 மதிப்பெண் வழங்கப்பட்டுள்ள குறைபாடுகள், பாதிக்கப்படக்கூடிய குறியீட்டைப் பயன்படுத்தும் இணையதளங்களைக் கையாள அங்கீகரிக்கப்படாத நடிகர்களை அனுமதிக்கின்றன. குறிப்பாக, அச்சுறுத்தல்கள் iCagenda மற்றும் Balbooa Forms நீட்டிப்புகளை மையமாகக் கொண்டுள்ளன. இந்த கூறுகள் முறையே காலெண்டர்களை நிர்வகிக்கவும் தனிப்பயன் தொடர்பு படிவங்களை ஒருங்கிணைக்கவும் அடிக்கடி பயன்படுத்தப்படுகின்றன, அவை இணைய சேவையகங்களை சமரசம் செய்ய விரும்புவோருக்கு பொதுவான இலக்குகளாக அமைகின்றன. இந்தப் பிழைகளைப் பயன்படுத்துவதன் மூலம், தாக்குபவர்கள் பாதுகாப்பு நடவடிக்கைகளைத் தவிர்க்கலாம், தளத் தரவை அங்கீகரிக்கப்படாத அணுகலைப் பெறலாம் அல்லது பிற தீங்கிழைக்கும் செயல்களைச் செய்யலாம்.
Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.
ஜூம்லா இயங்குதளம் எங்கும் பரவியுள்ள நிலையில் இந்தத் தாக்குதல்களின் சாத்தியமான தாக்கம் குறிப்பிடத்தக்கதாகும். தரவுகளின்படி, உலகளவில் சுமார் ஒரு மில்லியன் இணையதளங்கள் தற்போது இந்த திறந்த மூல CMS மூலம் இயக்கப்படுகின்றன, அவற்றில் பல அவற்றின் செயல்பாட்டை நீட்டிக்க பல்வேறு செருகுநிரல்களை நம்பியுள்ளன. ஒவ்வொரு தளமும் iCagenda அல்லது Balbooa படிவங்களை இயக்க வேண்டிய அவசியமில்லை என்றாலும், இந்த நீட்டிப்புகளின் உயர்நிலைத் தன்மையானது கணிசமான எண்ணிக்கையிலான நிறுவன மற்றும் தனிப்பட்ட தளங்கள் அம்பலப்படுத்தப்படலாம் என்பதாகும். இந்த சம்பவம் வலை உள்ளடக்க மேலாண்மை அமைப்புகளின் மட்டு சுற்றுச்சூழல் அமைப்புடன் தொடர்புடைய பரந்த அபாயங்களை எடுத்துக்காட்டுகிறது, முழு உள்கட்டமைப்பின் பாதுகாப்பும் தள நிர்வாகியால் நிறுவப்பட்ட பலவீனமான மூன்றாம் தரப்பு கூறுகளைப் போலவே வலுவானதாக இருக்கும்.
Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.
இந்த சமீபத்திய தாக்குதல் அலையானது, வெளிப்புற நீட்டிப்புகளை பெரிதும் சார்ந்திருக்கும் இணைய மேம்பாட்டு சூழல்களில் உள்ளார்ந்த பாதுகாப்பு சவால்களை நினைவூட்டுவதாக உள்ளது. திறந்த மூல சமூகத்தில், படிவ கையாளுதல் அல்லது நிகழ்வு மேலாண்மை போன்ற பொதுவான வலைத் தேவைகளுக்கு விரைவான தீர்வுகளை வழங்க டெவலப்பர்கள் பெரும்பாலும் தொகுதிகளை வெளியிடுகின்றனர். இருப்பினும், இந்த கருவிகள் எப்போதும் முக்கிய மென்பொருள் தளங்களைப் போன்ற கடுமையான பாதுகாப்பு தரங்களுடன் பராமரிக்கப்படுவதில்லை. பரவலாக விநியோகிக்கப்பட்ட செருகுநிரலில் ஒரு முக்கியமான குறைபாடு கண்டறியப்பட்டால், அது மென்பொருளை முன்கூட்டியே இணைக்காத அல்லது அகற்றாதவர்களுக்கு உடனடி பூஜ்ஜிய நாள் காட்சியை உருவாக்குகிறது. CMS பயனர்களுக்கு, காலாவதியான அல்லது இணைக்கப்படாத கூறுகள் பெரும்பாலும் தானியங்கு சுரண்டல் ஸ்கிரிப்ட்களுக்கான முதன்மை நுழைவுப் புள்ளியாக செயல்படுவதால், நிறுவப்பட்ட அனைத்து செருகுநிரல்களின் புதுப்பித்த சரக்குகளை பராமரிப்பதே சவாலாகும்.
பாதுகாவலர்களுக்கான மூலோபாய பரிசீலனைகள்
பாதுகாப்பு ஆய்வாளர்கள் மற்றும் வல்லுநர்கள், பாதுகாப்பு-ஆழம் என்பது செருகுநிரல் தொடர்பான பாதிப்புகளிலிருந்து அபாயங்களைக் குறைப்பதற்கான சிறந்த உத்தி என்று வலியுறுத்துகின்றனர். இணைய நிர்வாகிகளுக்கு, இது கண்டிப்பாக தேவையானவற்றுக்கு மட்டுமே நீட்டிப்புகளின் எண்ணிக்கையை கட்டுப்படுத்துகிறது மற்றும் ஒவ்வொரு கூறுகளும் பாதுகாப்பு புல்லட்டின்கள் மற்றும் புதுப்பிப்புகளுக்காக அடிக்கடி சரிபார்க்கப்படுவதை உறுதி செய்கிறது. தற்போதைய சுரண்டல்கள் குறிப்பிட்ட, அதிக ஸ்கோரிங் பாதிப்புகளை குறிவைப்பதால், தாக்குபவர்களுக்கான உடனடி வாய்ப்பு குறிப்பாக ஆபத்தானது. சிக்கலான தொகுதிகளை அகற்றுவதற்கு அல்லது கிடைக்கக்கூடிய இணைப்புகளைப் பயன்படுத்துவதற்கு விரைவான தலையீடு இல்லாமல், நிறுவனங்கள் தளத்தை சிதைத்தல், தரவு திருட்டு அல்லது முழுமையான சர்வர் கையகப்படுத்துதல் ஆகியவற்றின் அதிக ஆபத்தை எதிர்கொள்கின்றன. இந்த சம்பவம் தானியங்கி பாதிப்பு ஸ்கேனிங்கின் தேவையை வலுப்படுத்துகிறது மற்றும் இணைய சூழலில் மென்பொருள் விநியோக சங்கிலியை நிர்வகிப்பதற்கான ஒரு செயலூக்கமான அணுகுமுறை.
⚖ The Balanced View
Concerns & criticism
முதன்மையான கவலை இந்த குறைபாடுகளின் முக்கியமான தன்மை ஆகும், இது iCageda மற்றும் Balbooa படிவங்களின் இணைக்கப்படாத நிறுவல்களை தீவிரமாக வேட்டையாடும் தீங்கிழைக்கும் நடிகர்களால் வலை உள்கட்டமைப்பை முழு அளவிலான சுரண்டலை அனுமதிக்கிறது.
→What's next
Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.
































































































































































































































































































