កំពុងផ្ទុក...

ថ្ងៃ សុក្រ ទី២៤ ខែ កក្កដា ឆ្នាំ ២០២៦

ពួក Hacker រំលោភបំពានសកម្មភាព GitHub ដើម្បីកេងចំណេញពីម៉ាស៊ីនមេ cPanel និង WHM និងលួចយកព័ត៌មានសម្ងាត់ Cloud


យុទ្ធនាការតាមអ៊ីនធឺណិតទ្រង់ទ្រាយធំមួយកំពុងរំលោភបំពាន GitHub Actions ដើម្បីប្រែក្លាយគម្រោងប្រភពបើកចំហដែលគួរឱ្យទុកចិត្តទៅជាអាវុធប្រឆាំងនឹងម៉ាស៊ីនមេបង្ហោះគេហទំព័រ។

អ្នកវាយប្រហារដាំឯកសារលំហូរការងារដែលមានគំនិតអាក្រក់នៅក្នុងឃ្លាំងផ្ទុកដែលរងការសម្របសម្រួល ហើយប្រើប្រាស់ថាមពលគណនា GitHub ឥតគិតថ្លៃដើម្បីស្កេនអ៊ីនធឺណិតសាធារណៈសម្រាប់គោលដៅខ្សោយ។

ប្រតិបត្តិការនេះផ្តោតលើម៉ាស៊ីនមេ cPanel និង WHM ដែលគ្រប់គ្រងគេហទំព័រ គណនីអ៊ីមែល និងមូលដ្ឋានទិន្នន័យសម្រាប់អាជីវកម្មរាប់មិនអស់។ នៅពេលដែលនៅខាងក្នុងប្រព័ន្ធទាំងនោះ មេរោគនឹងស្វែងរកសោពពក លិខិតសម្គាល់ការទូទាត់ និងថូខឹនគ្រប់គ្រងប្រភពដែលអាចបើកទ្វារបន្ថែមទៀត។

អ្នកវិភាគមកពី Socket.dev បានកំណត់អត្តសញ្ញាណយុទ្ធនាការនេះ ខណៈពេលកំពុងពិនិត្យមើលកំណែអភិវឌ្ឍន៍ Packagist គួរឱ្យសង្ស័យដែលភ្ជាប់ទៅនឹងអ្នកអភិវឌ្ឍន៍ PHP ស្របច្បាប់។

Socket.dev បាននិយាយនៅក្នុងរបាយការណ៍មួយដែលចែករំលែកជាមួយ Cyber ​​Security News (CSN) ថា មេរោគពិតប្រាកដរស់នៅក្នុងឯកសារលំហូរការងារ GitHub Actions មិនមែននៅក្នុងកូដបណ្ណាល័យ PHP ខ្លួនឯងទេ។

ចន្លោះថ្ងៃទី 12 និង 13 ខែកក្កដា ឆ្នាំ 2026 Packagist បានធ្វើសមកាលកម្មកំណែអភិវឌ្ឍន៍ដែលមានគំនិតអាក្រក់ដោយស្វ័យប្រវត្តិនៅទូទាំងកញ្ចប់ចំនួនដប់ដែលភ្ជាប់ទៅនឹងគណនីអ្នកថែទាំដែលរងការសម្របសម្រួល។

កំណែនីមួយៗមានឯកសារលំហូរការងារចន្លោះពី 55 ទៅ 62 ដែលបើកដំណើរការ Ubuntu runners បណ្តោះអាសន្ន ទាញយក payload Linux និងចាប់ផ្តើមស្កេនសម្រាប់ម៉ាស៊ីនដែលងាយរងគ្រោះ។

ផលប៉ះពាល់នេះលាតសន្ធឹងហួសពីអ្នកអភិវឌ្ឍន៍តែមួយ។ ការស្វែងរកកូដសម្រាប់សញ្ញាសម្គាល់យុទ្ធនាការតែមួយគត់បានប្រគល់ឯកសារដំណើរការការងាររាប់ពាន់ដែលត្រូវគ្នានៅទូទាំងឃ្លាំងដែលមិនទាក់ទងគ្នា ដែលបង្ហាញពីកិច្ចខិតខំប្រឹងប្រែងយ៉ាងទូលំទូលាយដើម្បីលួចយកបំពង់ស្វ័យប្រវត្តិកម្ម និងលួចយកអាថ៌កំបាំងក្នុងទ្រង់ទ្រាយធំ។

ពួក Hacker រំលោភបំពានសកម្មភាព GitHub

ខ្សែសង្វាក់វាយប្រហារចាប់ផ្តើមនៅពេលដែលឃ្លាំងដែលរងការសម្របសម្រួលទទួលបានការជំរុញ ឬនៅពេលដែលនរណាម្នាក់ចាប់ផ្តើមដំណើរការការងារដោយដៃ។

បន្ទាប់មក GitHub បង្កើតកម្មវិធី Ubuntu បណ្តោះអាសន្នដែលរកឃើញប្រភេទឧបករណ៍ដំណើរការរបស់វា ហើយទាញយកបន្ទុក Linux ដែលត្រូវគ្នាពីម៉ាស៊ីនមេដែលគ្រប់គ្រងដោយអ្នកគំរាមកំហែង។

បន្ទុកនោះស្កេនច្រកបណ្ដាញទូទៅ ហើយព្យាយាមកេងប្រវ័ញ្ច CVE-2026-41940 ដែលជាកំហុសឆ្គងក្នុងការរំលងការផ្ទៀងផ្ទាត់នៅក្នុង cPanel និង WHM។


ការរំលោភបំពានដោយជោគជ័យអាចលាតត្រដាងគណនីអតិថិជនច្រើននៅលើម៉ាស៊ីនតែមួយ រួមជាមួយនឹងមូលដ្ឋានទិន្នន័យ ការកំណត់អ៊ីមែល និងអាថ៌កំបាំងកម្មវិធីដែលផ្តល់ថាមពលដល់គេហទំព័រប្រចាំថ្ងៃ។

លំហូរការងារផ្ញើចង្វាក់បេះដូងស្ថានភាពរៀងរាល់សាមសិបវិនាទីម្តង ហើយផ្ទុកឡើងទិន្នន័យដែលត្រូវបានគេលួចជាបំណែកតូចៗតាមរយៈសំណើ HTTP POST។ លទ្ធផលដែលបានត្រួតពិនិត្យរួមមានព័ត៌មានសម្គាល់ AWS, ថូខឹន GitHub និង GitLab, សោ OpenAI និង Google API, សោ Stripe និងសម្ភារៈ SSH។

គំរូនេះឆ្លុះបញ្ចាំងពីករណីមុនៗនៃសកម្មភាព GitHub ដែលរងការសម្របសម្រួល ដែលបានលួចយកអាថ៌កំបាំងនៃការធ្វើសមាហរណកម្មជាបន្តបន្ទាប់ពីបំពង់ដែលទុកចិត្ត។

ការដំឡើងកញ្ចប់ PHP ដែលពាក់ព័ន្ធមិនដំណើរការមេរោគនៅលើកុំព្យូទ័រយួរដៃអ្នកអភិវឌ្ឍន៍ទេ។ ឯកសារលំហូរការងារដែលដាក់បញ្ចូលគ្នាត្រូវបានមិនអើពើនៅក្នុងថតអ្នកលក់បន្ទាប់ពីការដំឡើងធម្មតា។

មានតែសកម្មភាពកម្រិត root នៅក្នុងឃ្លាំងដែលរងការសម្របសម្រួលប៉ុណ្ណោះដែលក្លាយជាម៉ាស៊ីនវាយប្រហារពិតប្រាកដ ដោយប្រែក្លាយអ្នករត់ដោយឥតគិតថ្លៃទៅជាម៉ាស៊ីនស្កេន។

cPanel ដោះស្រាយភារកិច្ចបង្ហោះកម្រិតគណនី ខណៈពេលដែល WHM ស្ថិតនៅខ្ពស់ជាង ហើយអាចគ្រប់គ្រងគណនីជាច្រើនពីយន្តហោះត្រួតពិនិត្យមួយ។ ឋានានុក្រមនោះធ្វើឱ្យការសម្របសម្រួល WHM តែមួយបង្កគ្រោះថ្នាក់ដល់អ្នកផ្តល់សេវាបង្ហោះ និងអតិថិជន។

មាត្រដ្ឋានយុទ្ធនាការ និងការណែនាំការពារ

ថូខឹនត្រួតពិនិត្យប្រភពដែលត្រូវបានគេលួចអាចចិញ្ចឹមការកាន់កាប់ឃ្លាំងបន្ថែមទៀត និងពង្រីកការខូចខាតខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធីតាមពេលវេលា។ អតិថិជនបង្ហោះប្រឈមនឹងការប៉ះពាល់នៃគេហទំព័រ និងទិន្នន័យឯកជននៅពេលដែលបន្ទះ WHM តែមួយធ្លាក់ចុះ។

យុទ្ធនាការនេះនៅតែសកម្ម ទោះបីជាគណនី GitHub មួយត្រូវបានផ្អាកក៏ដោយ ដូច្នេះអ្នកការពារគួរតែចាត់ទុកការគំរាមកំហែងនេះថាកំពុងបន្ត។

ម្ចាស់ឃ្លាំងគួរតែបិទដំណើរការដំណើរការគួរឱ្យសង្ស័យ រក្សាកំណត់ហេតុសកម្មភាព និងបង្វិលព័ត៌មានសម្គាល់ GitHub ដោយមិនបង្អង់យូរ។ ក្រុមដែលគ្រប់គ្រងការរួមបញ្ចូលជាបន្តបន្ទាប់ក៏គួរតែពិនិត្យមើលកម្មវិធី OAuth និងតម្រូវឱ្យមានការយល់ព្រមសម្រាប់ការផ្លាស់ប្តូរនៅក្រោមថតឯកសារដំណើរការផងដែរ។

ហានិភ័យស្រដៀងគ្នានេះបានលេចឡើងនៅក្នុងបញ្ហា Claude Code GitHub Actions ដែលបានគំរាមកំហែងដល់ការគ្រប់គ្រងឃ្លាំងយ៉ាងទូលំទូលាយតាមរយៈស្វ័យប្រវត្តិកម្មដែលមិនគួរឱ្យទុកចិត្ត។

អង្គការនានាអាចកាត់បន្ថយគ្រោះថ្នាក់ដោយកំណត់ការអនុញ្ញាតសញ្ញាសម្ងាត់ រឹតត្បិតអ្នករត់ដែលបង្ហោះដោយខ្លួនឯង និងមើលកំណត់ហេតុសម្រាប់ការទាញយកបន្ទុកពីអាសយដ្ឋាន IP ឆៅ។

អ្នកប្រើប្រាស់ Packagist គួរតែជៀសវាងកំណែអភិវឌ្ឍន៍ដែលមិនទាន់បានពិនិត្យ ហើយដាក់ឯកសារចាក់សោទៅកាន់ការប្តេជ្ញាចិត្តល្អដែលគេស្គាល់។ ប្រតិបត្តិករត្រូវតែជួសជុល cPanel និង WHM យ៉ាងឆាប់រហ័ស ដោយធ្វើតាមការណែនាំបន្ទាប់ពីការរំលងការផ្ទៀងផ្ទាត់ cPanel ត្រូវបានគេកេងប្រវ័ញ្ចយ៉ាងសកម្មនៅក្នុងធម្មជាតិ។

ប្រសិនបើមានការសង្ស័យថាមានការសម្របសម្រួល សូមបង្វិលរាល់ការសម្ងាត់ផ្នែកម៉ាស៊ីនមេ ហើយស៊ើបអង្កេតវគ្គដែលគ្មានការអនុញ្ញាត ឬការផ្លាស់ប្តូរការកំណត់រចនាសម្ព័ន្ធចម្លែក។

លំហូរការងារធ្វើសមាហរណកម្មជាបន្តបន្ទាប់សមនឹងទទួលបានការពិនិត្យឡើងវិញយ៉ាងប្រុងប្រយ័ត្នដូចគ្នានឹងកូដកម្មវិធីដែរ ពីព្រោះពួកវាប្រតិបត្តិជាមួយនឹងការចូលប្រើពិតប្រាកដទៅកាន់ប្រព័ន្ធសាងសង់។

ឧប្បត្តិហេតុខ្សែសង្វាក់ផ្គត់ផ្គង់កញ្ចប់ npm ដែលផ្តោតលើព័ត៌មានសម្គាល់បានបង្ហាញរួចហើយថាតើសោពពកដែលត្រូវបានគេលួចអាចរីករាលដាលលឿនប៉ុណ្ណានៅពេលដែលការព្រមានមិនត្រូវបានយកចិត្តទុកដាក់។

Super Admin

Admin

សូម ចូលគណនី ដើម្បីបញ្ចេញមតិយោបល់លើអត្ថបទនេះ!

អ្នកក៏អាចចូលចិត្តផងដែរ