အဓိကအကြောင်းအရာသို့ သွားမည်
x

Softwar platform တစ်ခုဖြစ်သည့် Moodle (Modular Object-Oriented Dynamic Learning Environment) ၏ external.php

Softwar platform တစ်ခုဖြစ်သည့် Moodle (Modular Object-Oriented Dynamic Learning Environment) ၏ external.php တွင် PHP Object Injection Vulnerabilities ဖြစ်ပေါ်နေကြောင်းကို ၂ဝ၁၃ ခုနှစ် စက်တင်ဘာလ ၁၇ ရက်နေ့က SecurityFocus တွင် ထုတ်ပြန်အသိပေးခဲ့ကြောင်း သိရှိရပါသည်။ ယင်းသည် web browser များမှ တစ်ဆင့် စတင်ဖြစ်ပေါ်ကာ Attacker များမှ ၄င်း Exploit ကို အသုံးချသွားနိုင်ပါက applications များထဲတွင် inject ဖြစ်သွားပြီး Cross-site Scripting Attacks ကိုဖြစ်ပွားစေနိုင်ပါသည်။ ထို့အပြင် Files များကိုလည်း အလွယ်တကူ ဖျက်ခွင့်ရသွားမည်ဖြစ်သည်။ ထို Vulnerability များကို ဖြေရှင်းရန် အတွက် သင်၏ PHP Platform ကို Update လုပ်သင့်ကြောင်း အကြံပြုထားပါသည်။ အသေးစိတ်ရှင်းလင်းချက်များနှင့် ဖြေရှင်းရန်နည်းလမ်းများကို အောက်ပါ Link တွင် ကြည့်ရှုနိုင်ပါသည်။

http://www.securityfocus.com/bid/62412