- ដោយ Admin
- Jul 24, 2026
កំពុងផ្ទុក...
យុទ្ធនាការតាមអ៊ីនធឺណិតទ្រង់ទ្រាយធំមួយកំពុងរំលោភបំពាន GitHub Actions ដើម្បីប្រែក្លាយគម្រោងប្រភពបើកចំហដែលគួរឱ្យទុកចិត្តទៅជាអាវុធប្រឆាំងនឹងម៉ាស៊ីនមេបង្ហោះគេហទំព័រ។
អ្នកវាយប្រហារដាំឯកសារលំហូរការងារដែលមានគំនិតអាក្រក់នៅក្នុងឃ្លាំងផ្ទុកដែលរងការសម្របសម្រួល ហើយប្រើប្រាស់ថាមពលគណនា GitHub ឥតគិតថ្លៃដើម្បីស្កេនអ៊ីនធឺណិតសាធារណៈសម្រាប់គោលដៅខ្សោយ។
ប្រតិបត្តិការនេះផ្តោតលើម៉ាស៊ីនមេ cPanel និង WHM ដែលគ្រប់គ្រងគេហទំព័រ គណនីអ៊ីមែល និងមូលដ្ឋានទិន្នន័យសម្រាប់អាជីវកម្មរាប់មិនអស់។ នៅពេលដែលនៅខាងក្នុងប្រព័ន្ធទាំងនោះ មេរោគនឹងស្វែងរកសោពពក លិខិតសម្គាល់ការទូទាត់ និងថូខឹនគ្រប់គ្រងប្រភពដែលអាចបើកទ្វារបន្ថែមទៀត។
អ្នកវិភាគមកពី Socket.dev បានកំណត់អត្តសញ្ញាណយុទ្ធនាការនេះ ខណៈពេលកំពុងពិនិត្យមើលកំណែអភិវឌ្ឍន៍ Packagist គួរឱ្យសង្ស័យដែលភ្ជាប់ទៅនឹងអ្នកអភិវឌ្ឍន៍ PHP ស្របច្បាប់។
Socket.dev បាននិយាយនៅក្នុងរបាយការណ៍មួយដែលចែករំលែកជាមួយ Cyber Security News (CSN) ថា មេរោគពិតប្រាកដរស់នៅក្នុងឯកសារលំហូរការងារ GitHub Actions មិនមែននៅក្នុងកូដបណ្ណាល័យ PHP ខ្លួនឯងទេ។
ចន្លោះថ្ងៃទី 12 និង 13 ខែកក្កដា ឆ្នាំ 2026 Packagist បានធ្វើសមកាលកម្មកំណែអភិវឌ្ឍន៍ដែលមានគំនិតអាក្រក់ដោយស្វ័យប្រវត្តិនៅទូទាំងកញ្ចប់ចំនួនដប់ដែលភ្ជាប់ទៅនឹងគណនីអ្នកថែទាំដែលរងការសម្របសម្រួល។
កំណែនីមួយៗមានឯកសារលំហូរការងារចន្លោះពី 55 ទៅ 62 ដែលបើកដំណើរការ Ubuntu runners បណ្តោះអាសន្ន ទាញយក payload Linux និងចាប់ផ្តើមស្កេនសម្រាប់ម៉ាស៊ីនដែលងាយរងគ្រោះ។
ផលប៉ះពាល់នេះលាតសន្ធឹងហួសពីអ្នកអភិវឌ្ឍន៍តែមួយ។ ការស្វែងរកកូដសម្រាប់សញ្ញាសម្គាល់យុទ្ធនាការតែមួយគត់បានប្រគល់ឯកសារដំណើរការការងាររាប់ពាន់ដែលត្រូវគ្នានៅទូទាំងឃ្លាំងដែលមិនទាក់ទងគ្នា ដែលបង្ហាញពីកិច្ចខិតខំប្រឹងប្រែងយ៉ាងទូលំទូលាយដើម្បីលួចយកបំពង់ស្វ័យប្រវត្តិកម្ម និងលួចយកអាថ៌កំបាំងក្នុងទ្រង់ទ្រាយធំ។
ពួក Hacker រំលោភបំពានសកម្មភាព GitHub
ខ្សែសង្វាក់វាយប្រហារចាប់ផ្តើមនៅពេលដែលឃ្លាំងដែលរងការសម្របសម្រួលទទួលបានការជំរុញ ឬនៅពេលដែលនរណាម្នាក់ចាប់ផ្តើមដំណើរការការងារដោយដៃ។
បន្ទាប់មក GitHub បង្កើតកម្មវិធី Ubuntu បណ្តោះអាសន្នដែលរកឃើញប្រភេទឧបករណ៍ដំណើរការរបស់វា ហើយទាញយកបន្ទុក Linux ដែលត្រូវគ្នាពីម៉ាស៊ីនមេដែលគ្រប់គ្រងដោយអ្នកគំរាមកំហែង។
បន្ទុកនោះស្កេនច្រកបណ្ដាញទូទៅ ហើយព្យាយាមកេងប្រវ័ញ្ច CVE-2026-41940 ដែលជាកំហុសឆ្គងក្នុងការរំលងការផ្ទៀងផ្ទាត់នៅក្នុង cPanel និង WHM។

ការរំលោភបំពានដោយជោគជ័យអាចលាតត្រដាងគណនីអតិថិជនច្រើននៅលើម៉ាស៊ីនតែមួយ រួមជាមួយនឹងមូលដ្ឋានទិន្នន័យ ការកំណត់អ៊ីមែល និងអាថ៌កំបាំងកម្មវិធីដែលផ្តល់ថាមពលដល់គេហទំព័រប្រចាំថ្ងៃ។
លំហូរការងារផ្ញើចង្វាក់បេះដូងស្ថានភាពរៀងរាល់សាមសិបវិនាទីម្តង ហើយផ្ទុកឡើងទិន្នន័យដែលត្រូវបានគេលួចជាបំណែកតូចៗតាមរយៈសំណើ HTTP POST។ លទ្ធផលដែលបានត្រួតពិនិត្យរួមមានព័ត៌មានសម្គាល់ AWS, ថូខឹន GitHub និង GitLab, សោ OpenAI និង Google API, សោ Stripe និងសម្ភារៈ SSH។
គំរូនេះឆ្លុះបញ្ចាំងពីករណីមុនៗនៃសកម្មភាព GitHub ដែលរងការសម្របសម្រួល ដែលបានលួចយកអាថ៌កំបាំងនៃការធ្វើសមាហរណកម្មជាបន្តបន្ទាប់ពីបំពង់ដែលទុកចិត្ត។
ការដំឡើងកញ្ចប់ PHP ដែលពាក់ព័ន្ធមិនដំណើរការមេរោគនៅលើកុំព្យូទ័រយួរដៃអ្នកអភិវឌ្ឍន៍ទេ។ ឯកសារលំហូរការងារដែលដាក់បញ្ចូលគ្នាត្រូវបានមិនអើពើនៅក្នុងថតអ្នកលក់បន្ទាប់ពីការដំឡើងធម្មតា។
មានតែសកម្មភាពកម្រិត root នៅក្នុងឃ្លាំងដែលរងការសម្របសម្រួលប៉ុណ្ណោះដែលក្លាយជាម៉ាស៊ីនវាយប្រហារពិតប្រាកដ ដោយប្រែក្លាយអ្នករត់ដោយឥតគិតថ្លៃទៅជាម៉ាស៊ីនស្កេន។
cPanel ដោះស្រាយភារកិច្ចបង្ហោះកម្រិតគណនី ខណៈពេលដែល WHM ស្ថិតនៅខ្ពស់ជាង ហើយអាចគ្រប់គ្រងគណនីជាច្រើនពីយន្តហោះត្រួតពិនិត្យមួយ។ ឋានានុក្រមនោះធ្វើឱ្យការសម្របសម្រួល WHM តែមួយបង្កគ្រោះថ្នាក់ដល់អ្នកផ្តល់សេវាបង្ហោះ និងអតិថិជន។
មាត្រដ្ឋានយុទ្ធនាការ និងការណែនាំការពារ
ថូខឹនត្រួតពិនិត្យប្រភពដែលត្រូវបានគេលួចអាចចិញ្ចឹមការកាន់កាប់ឃ្លាំងបន្ថែមទៀត និងពង្រីកការខូចខាតខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធីតាមពេលវេលា។ អតិថិជនបង្ហោះប្រឈមនឹងការប៉ះពាល់នៃគេហទំព័រ និងទិន្នន័យឯកជននៅពេលដែលបន្ទះ WHM តែមួយធ្លាក់ចុះ។
យុទ្ធនាការនេះនៅតែសកម្ម ទោះបីជាគណនី GitHub មួយត្រូវបានផ្អាកក៏ដោយ ដូច្នេះអ្នកការពារគួរតែចាត់ទុកការគំរាមកំហែងនេះថាកំពុងបន្ត។
ម្ចាស់ឃ្លាំងគួរតែបិទដំណើរការដំណើរការគួរឱ្យសង្ស័យ រក្សាកំណត់ហេតុសកម្មភាព និងបង្វិលព័ត៌មានសម្គាល់ GitHub ដោយមិនបង្អង់យូរ។ ក្រុមដែលគ្រប់គ្រងការរួមបញ្ចូលជាបន្តបន្ទាប់ក៏គួរតែពិនិត្យមើលកម្មវិធី OAuth និងតម្រូវឱ្យមានការយល់ព្រមសម្រាប់ការផ្លាស់ប្តូរនៅក្រោមថតឯកសារដំណើរការផងដែរ។
ហានិភ័យស្រដៀងគ្នានេះបានលេចឡើងនៅក្នុងបញ្ហា Claude Code GitHub Actions ដែលបានគំរាមកំហែងដល់ការគ្រប់គ្រងឃ្លាំងយ៉ាងទូលំទូលាយតាមរយៈស្វ័យប្រវត្តិកម្មដែលមិនគួរឱ្យទុកចិត្ត។
អង្គការនានាអាចកាត់បន្ថយគ្រោះថ្នាក់ដោយកំណត់ការអនុញ្ញាតសញ្ញាសម្ងាត់ រឹតត្បិតអ្នករត់ដែលបង្ហោះដោយខ្លួនឯង និងមើលកំណត់ហេតុសម្រាប់ការទាញយកបន្ទុកពីអាសយដ្ឋាន IP ឆៅ។
អ្នកប្រើប្រាស់ Packagist គួរតែជៀសវាងកំណែអភិវឌ្ឍន៍ដែលមិនទាន់បានពិនិត្យ ហើយដាក់ឯកសារចាក់សោទៅកាន់ការប្តេជ្ញាចិត្តល្អដែលគេស្គាល់។ ប្រតិបត្តិករត្រូវតែជួសជុល cPanel និង WHM យ៉ាងឆាប់រហ័ស ដោយធ្វើតាមការណែនាំបន្ទាប់ពីការរំលងការផ្ទៀងផ្ទាត់ cPanel ត្រូវបានគេកេងប្រវ័ញ្ចយ៉ាងសកម្មនៅក្នុងធម្មជាតិ។
ប្រសិនបើមានការសង្ស័យថាមានការសម្របសម្រួល សូមបង្វិលរាល់ការសម្ងាត់ផ្នែកម៉ាស៊ីនមេ ហើយស៊ើបអង្កេតវគ្គដែលគ្មានការអនុញ្ញាត ឬការផ្លាស់ប្តូរការកំណត់រចនាសម្ព័ន្ធចម្លែក។
លំហូរការងារធ្វើសមាហរណកម្មជាបន្តបន្ទាប់សមនឹងទទួលបានការពិនិត្យឡើងវិញយ៉ាងប្រុងប្រយ័ត្នដូចគ្នានឹងកូដកម្មវិធីដែរ ពីព្រោះពួកវាប្រតិបត្តិជាមួយនឹងការចូលប្រើពិតប្រាកដទៅកាន់ប្រព័ន្ធសាងសង់។
ឧប្បត្តិហេតុខ្សែសង្វាក់ផ្គត់ផ្គង់កញ្ចប់ npm ដែលផ្តោតលើព័ត៌មានសម្គាល់បានបង្ហាញរួចហើយថាតើសោពពកដែលត្រូវបានគេលួចអាចរីករាលដាលលឿនប៉ុណ្ណានៅពេលដែលការព្រមានមិនត្រូវបានយកចិត្តទុកដាក់។