ការកែតម្រូវ ថ្ងៃទី ៤ ខែសីហា ឆ្នាំ ២០២៦។ សេចក្តីសង្ខេបនេះដើមឡើយបានរាយបញ្ជីផ្នែកបន្ថែម Open VSX arcane-spark/ubel:0.1.0 ដូចជាចេតនាអាក្រក់។ ការចាត់ថ្នាក់នោះមិនត្រឹមត្រូវ ហើយត្រូវបានដកចេញ។
ពេលវិភាគឡើងវិញនូវកំណែដែលយើងបានវាយតម្លៃ យើងមិនបានរកឃើញឥរិយាបថព្យាបាទទេ។ កញ្ចប់នេះគឺជាម៉ាស៊ីនស្កេនសុវត្ថិភាពខ្សែសង្វាក់ផ្គត់ផ្គង់ ហើយសំណើចេញរបស់វាតែមួយគត់ទៅកាន់មូលដ្ឋានទិន្នន័យភាពងាយរងគ្រោះសាធារណៈ និងសេវាកម្ម IP-echo សាធារណៈ។
ធាតុនេះត្រូវបានដកចេញពីតារាងខាងក្រោម និងពីមូលដ្ឋានទិន្នន័យរកឃើញរបស់យើង។
រាល់សប្តាហ៍ប្រព័ន្ធរកឃើញមេរោគរបស់យើងស្កេនកញ្ចប់រាប់ពាន់ថ្មី និងដែលបានធ្វើបច្ចុប្បន្នភាពនៅទូទាំងបញ្ជីឈ្មោះសាធារណៈដូចជា npm និង PyPI។
សប្តាហ៍នេះមានភាពសកម្មជាពិសេស។
យើងបានបញ្ជាក់ កញ្ចប់ព្យាបាទចំនួន ៩៣ជាចម្បងឆ្លងកាត់ ម៉ោងងងជាមួយនឹងករណីបន្ថែមនៅក្នុង ភីភីអាយ។, OpenVSXនិង កម្មវិធីតែងមេរោគជាច្រើនបានលេចឡើងជាចង្កោមដែលមានការសម្របសម្រួល ជាមួយនឹងការចេញផ្សាយព្យាបាទម្តងហើយម្តងទៀតដែលបានបោះពុម្ពផ្សាយក្រោមឈ្មោះដូចគ្នា ឬឆ្លងកាត់ក្រុមគ្រួសារកញ្ចប់ដែលទាក់ទងយ៉ាងជិតស្និទ្ធ។ មេរោគជាច្រើនបានធ្វើត្រាប់តាម ម៉ូឌុលទូទាត់ និងទូទាត់ប្រាក់, enterprise និងកញ្ចប់គេហទំព័រផ្ទៃក្នុង, អតិថិជនវិភាគ, មូលដ្ឋានគ្រឹះ UI, ឧបករណ៍ប្រើប្រាស់របស់អ្នកអភិវឌ្ឍន៍, កម្មវិធីរុករកសមាសធាតុ, កញ្ចប់ដែលមានប្រធានបទលើពពក និង Googleនិងម៉ូឌុលផ្សេងទៀតដែលត្រូវបានទុកចិត្តជាទូទៅនៅក្នុងលំហូរការងារអភិវឌ្ឍន៍ទំនើប។
ទាំងនេះមិនមែនជាភាពមិនប្រក្រតីដាច់ដោយឡែកនោះទេ។ អ្វីដែលលេចធ្លោនៅសប្តាហ៍នេះគឺទំហំនៃការបោះពុម្ពផ្សាយម្តងហើយម្តងទៀតនៅទូទាំងកញ្ចប់ដូចគ្នា ការប្រើប្រាស់ឡើងវិញនូវគំរូដាក់ឈ្មោះ និងរបៀបដែលកញ្ចប់ព្យាបាទត្រូវបានក្លែងបន្លំឱ្យមើលទៅដូចជាភាពអាស្រ័យស្របច្បាប់នៅក្នុងការចែកចាយកម្មវិធីពិតប្រាកដ។ pipelines.
រូបភាពប្រចាំសប្តាហ៍នេះគឺជាផ្នែកមួយនៃការបន្តរបស់យើង សេចក្តីសង្ខេបកូដព្យាបាទជាកន្លែងដែលយើងផ្ទៀងផ្ទាត់ការគំរាមកំហែងថ្មីៗ និងផ្តល់ព័ត៌មានស៊ើបការណ៍សម្ងាត់ដែលអាចអនុវត្តបានដើម្បីជួយ ក្រុម DevSecOps ការពារពួកគេ pipelines មុនពេលការខូចខាតកើតឡើង។
ចូរយើងវិភាគអ្វីដែលយើងបានរកឃើញនៅសប្តាហ៍នេះ និងមូលហេតុដែលវាសំខាន់។
| ប្រព័ន្ធអេកូ | កញ្ចប់សមាជិក | កាលបរិច្ឆេទ |
|---|---|---|
| ម៉ោងងង | pa-សម្គាល់៖ 99.1.10 | មេសា 27, 2026 |
| ភីភី | ភាពឆបគ្នានៃទីតាំង moonbit៖ ០.២.៣ | មេសា 27, 2026 |
| ម៉ោងងង | @alfa.life.mapp/app.web:99.0.13 | មេសា 27, 2026 |
| ម៉ោងងង | @sbt_gitverse/analytics-client:99.0.1 | មេសា 27, 2026 |
| ម៉ោងងង | @frengki0707/google-cloud-clone:1.33.1 | មេសា 27, 2026 |
| ម៉ោងងង | @alfa.life.mapp/app.web:99.0.14 | មេសា 27, 2026 |
| ម៉ោងងង | @tochka-ui/foundation:99.0.2 | មេសា 27, 2026 |
| ម៉ោងងង | @frengki0707/google-cloud-clone:1.38.0 | មេសា 27, 2026 |
| ម៉ោងងង | @frengki0707/google-cloud-clone:1.38.1 | មេសា 27, 2026 |
| ម៉ោងងង | @frengki0707/google-cloud-clone:1.39.0 | មេសា 27, 2026 |
| ម៉ោងងង | @frengki0707/google-cloud-clone:1.43.0 | មេសា 27, 2026 |
| ម៉ោងងង | @frengki0707/google-cloud-clone:1.44.0 | មេសា 27, 2026 |
| ម៉ោងងង | ឧបករណ៍ប្រើប្រាស់កំណត់ហេតុរបស់ Google ខាងក្នុង៖ ១.១.៤ | មេសា 27, 2026 |
| ម៉ោងងង | ឧបករណ៍ប្រើប្រាស់កំណត់ហេតុរបស់ Google ខាងក្នុង៖ ១.១.៤ | មេសា 27, 2026 |
| ម៉ោងងង | js-component-explorer:99.9.16 | មេសា 27, 2026 |
| ម៉ោងងង | js-component-explorer:99.9.17 | មេសា 27, 2026 |
| ម៉ោងងង | @alfa.life.mapp/app.web:99.0.15 | មេសា 27, 2026 |
| ម៉ោងងង | @tochka-ui/foundation:99.0.3 | មេសា 27, 2026 |
| ម៉ោងងង | @alfa.life.mapp/app.web:99.0.16 | មេសា 27, 2026 |
| ម៉ោងងង | @sbt_gitverse/analytics-client:99.0.4 | មេសា 27, 2026 |
| ម៉ោងងង | @tochka-ui/foundation:99.0.4 | មេសា 27, 2026 |
| ម៉ោងងង | kl-b2c-ui-kit:99.0.1 | មេសា 27, 2026 |
| ម៉ោងងង | @tw-utils/static:99.0.1 | មេសា 27, 2026 |
| ម៉ោងងង | @tw-models/storage:99.0.1 | មេសា 27, 2026 |
| ម៉ោងងង | @tw-marionette/clipboard:99.0.1 | មេសា 27, 2026 |
| ម៉ោងងង | @tw-marionette/input:99.0.1 | មេសា 27, 2026 |
| ម៉ោងងង | @ozon-complt/បំបែក:99.0.1 | មេសា 27, 2026 |
| ម៉ោងងង | @apple-pay-trust/destrote:99.0.1 | មេសា 27, 2026 |
| ម៉ោងងង | @apple-pay-trust/merchant-session:99.0.1 | មេសា 27, 2026 |
| ម៉ោងងង | @apple-pay-trust/start:99.0.1 | មេសា 27, 2026 |
| ម៉ោងងង | @google-pay-trust/finish:99.0.1 | មេសា 27, 2026 |
| ម៉ោងងង | @apple-pay-trust/finish:99.0.1 | មេសា 27, 2026 |
| ម៉ោងងង | @apple-pay-trust/validate-merchant:99.0.1 | មេសា 27, 2026 |
| ម៉ោងងង | @alfa.life.mapp/app.web:99.0.17 | មេសា 27, 2026 |
| ម៉ោងងង | @zirutan/utils:1.0.2 | មេសា 27, 2026 |
| ម៉ោងងង | @zirutan/utils:1.0.4 | មេសា 27, 2026 |
| ម៉ោងងង | របាយការណ៍-ng:១.០.២ | មេសា 27, 2026 |
| ម៉ោងងង | kl-b2c-ui-kit:99.0.2 | មេសា 27, 2026 |
| ម៉ោងងង | @apple-pay-trust/authorize-payment:99.0.2 | មេសា 27, 2026 |
| ម៉ោងងង | @google-pay-trust/authorize-payment:99.0.2 | មេសា 27, 2026 |
| ម៉ោងងង | @ozon-complt/antibot-handler:99.0.2 | មេសា 27, 2026 |
| ម៉ោងងង | @sbt_gitverse/analytics-client:99.0.5 | មេសា 27, 2026 |
| ម៉ោងងង | @tw-models/storage:99.0.2 | មេសា 27, 2026 |
| ម៉ោងងង | ការក្លូនហ្គូហ្គល frank-bot-gogle:1.1.0 | មេសា 27, 2026 |
| ម៉ោងងង | ការស្រាវជ្រាវរបស់ហ្វ្រែង-ផុក-ផ្លែប៉ោម៖ ១.១.៤ | មេសា 27, 2026 |
| ម៉ោងងង | @google-pay-trust/init-google-pay-លទ្ធផល៖៩៩.០.២ | មេសា 27, 2026 |
| ម៉ោងងង | @google-pay-trust/start:99.0.2 | មេសា 27, 2026 |
| ម៉ោងងង | @b2b_blocker/show_activation_error:99.0.2 | មេសា 27, 2026 |
| ម៉ោងងង | @business_promocode/cancel_promocode:99.0.2 | មេសា 27, 2026 |
| ម៉ោងងង | @business_promocode/apply_promocode:99.0.2 | មេសា 27, 2026 |
| ម៉ោងងង | @b2b_blocker/hide_activation_error:99.0.2 | មេសា 27, 2026 |
| ម៉ោងងង | ឧបករណ៍ប្រើប្រាស់ pki ខាងក្នុងរបស់ផ្លែប៉ោម៖ ១.០.១ | មេសា 27, 2026 |
| ម៉ោងងង | ផ្លែប៉ោម-ខាងក្នុង-pki-trust-v5:1.0.0 | មេសា 27, 2026 |
| ម៉ោងងង | @2011-08-19/n:99.9.9 | មេសា 28, 2026 |
| ម៉ោងងង | @combinezone/ស្បែក៖៩៩.៩.១០ | មេសា 28, 2026 |
| ម៉ោងងង | ម៉ានីណូស៖១.៣.០ | មេសា 28, 2026 |
| ម៉ោងងង | @inheritdoc/n:99.9.9 | មេសា 28, 2026 |
| ម៉ោងងង | @mts-pay/web-sdk:99.9.9 | មេសា 28, 2026 |
| ម៉ោងងង | @cashback/how-it-works-widget:99.9.9 | មេសា 28, 2026 |
| ម៉ោងងង | @cashback/ប្រៃសណីយ៍-premium: 99.9.9 | មេសា 28, 2026 |
| ម៉ោងងង | @toprimitive/nif:99.9.9 | មេសា 28, 2026 |
| ម៉ោងងង | @tostringtag/nsettostringtag:99.9.9 | មេសា 28, 2026 |
| ម៉ោងងង | អ្នកគ្រប់គ្រង rtms: 1.4.0 | មេសា 28, 2026 |
| ម៉ោងងង | vscode-component-explorer:99.9.15 | មេសា 28, 2026 |
| អ្នកនិពន្ធ | dot-env-it/laravel-core-helper:v1.0.0 | មេសា 28, 2026 |
| ម៉ោងងង | uipath-ui-widgets:1.0.1 | មេសា 28, 2026 |
| ម៉ោងងង | កម្មវិធីឯករាជ្យ៖ ១.០.១ | មេសា 28, 2026 |
| ម៉ោងងង | ការចុះចតអាប៉ូឡូ៖ ១.០.១ | មេសា 28, 2026 |
| ម៉ោងងង | ដំណើរការ-កម្មវិធី-ភារកិច្ច៖ ១.០.១ | មេសា 28, 2026 |
| ម៉ោងងង | អាប៉ូឡូ-វើតិចស៍៖ ១.០.១ | មេសា 28, 2026 |
| ម៉ោងងង | @taxmoninor/taxmon:99.0.6 | មេសា 28, 2026 |
| ម៉ោងងង | @alfa.life.mapp/app.web:99.0.19 | មេសា 28, 2026 |
| ម៉ោងងង | @apiary-annex/meta:99.0.4 | មេសា 28, 2026 |
| ម៉ោងងង | @apple-pay-trust/បានលុបចោល៖៩៩.០.៣ | មេសា 28, 2026 |
| ម៉ោងងង | @apple-pay-trust/check-apple-pay:99.0.3 | មេសា 28, 2026 |
| ម៉ោងងង | @apple-pay-trust/check-apple-pay:99.0.4 | មេសា 28, 2026 |
| ម៉ោងងង | @apple-pay-trust/finish:99.0.3 | មេសា 28, 2026 |
| ម៉ោងងង | @apple-pay-trust/merchant-session:99.0.4 | មេសា 28, 2026 |
| ម៉ោងងង | @apple-pay-trust/merchant-session:99.0.3 | មេសា 28, 2026 |
| ម៉ោងងង | @apple-pay-trust/finish:99.0.4 | មេសា 28, 2026 |
| ម៉ោងងង | @apple-pay-trust/destrote:99.0.4 | មេសា 28, 2026 |
| ម៉ោងងង | @apple-pay-trust/destrote:99.0.3 | មេសា 28, 2026 |
| ម៉ោងងង | @pyme-web/web-api:99.0.4 | មេសា 28, 2026 |
| ម៉ោងងង | @google-pay-trust/authorize-payment:99.0.4 | មេសា 28, 2026 |
| ម៉ោងងង | @google-pay-trust/finish:99.0.3 | មេសា 28, 2026 |
| ម៉ោងងង | @google-pay-trust/init-google-pay:99.0.4 | មេសា 28, 2026 |
| ម៉ោងងង | @google-pay-trust/start:99.0.4 | មេសា 28, 2026 |
| ម៉ោងងង | kl-b2c-ui-kit:99.0.3 | មេសា 28, 2026 |
| ម៉ោងងង | @ozon-complt/antibot-handler:99.0.3 | មេសា 28, 2026 |
| ម៉ោងងង | @ozon-complt/antibot-handler:99.0.4 | មេសា 28, 2026 |
| ម៉ោងងង | @tw-models/storage:99.0.3 | មេសា 28, 2026 |
| ម៉ោងងង | @w3m-app/is_connected:99.0.4 | មេសា 28, 2026 |
| ម៉ោងងង | @w3m-frame/session_update:99.0.4 | មេសា 28, 2026 |
| ម៉ោងងង | accesso-angular-cache-buster: 99.9.0 | មេសា 29, 2026 |
| ម៉ោងងង | accesso-angular-cache-buster: 99.0.0 | មេសា 29, 2026 |
| ម៉ោងងង | hpsetup:2.0.0 | មេសា 29, 2026 |
ការពារការពឹងផ្អែកប្រភពបើកចំហរបស់អ្នកពីភាពងាយរងគ្រោះ និងកូដព្យាបាទ
កាត់បន្ថយហានិភ័យ និងការពារកម្មវិធីរបស់អ្នកពីកញ្ចប់ព្យាបាទជាមួយ ការរកឃើញមេរោគ Xygeni ដំបូង។ ផ្តល់អាទិភាព និងដោះស្រាយភាពងាយរងគ្រោះដែលសំខាន់បំផុត។ ដំណោះស្រាយដ៏ទូលំទូលាយរបស់យើងផ្តល់ជូននូវការត្រួតពិនិត្យពេលវេលាជាក់ស្តែងនៃភាពអាស្រ័យរបស់អ្នក ដើម្បីរកឃើញ និងកាត់បន្ថយការគំរាមកំហែងមុនពេលវាប៉ះពាល់ដល់កម្មវិធីរបស់អ្នក។
ការគ្រប់គ្រងសមាសធាតុប្រភពបើកចំហនៅក្នុងទេសភាពអភិវឌ្ឍន៍កម្មវិធីបច្ចុប្បន្នគឺមានសារៈសំខាន់ខ្លាំងណាស់ដោយសារតែភាពងាយរងគ្រោះកើនឡើង និងការគំរាមកំហែងកូដព្យាបាទ។ Xygeni's Open Source Security ដំណោះស្រាយស្កេន និងរារាំងកញ្ចប់ដែលបង្កគ្រោះថ្នាក់នៅពេលបោះពុម្ពផ្សាយ ដោយកាត់បន្ថយហានិភ័យនៃមេរោគ និងភាពងាយរងគ្រោះដែលជ្រៀតចូលប្រព័ន្ធរបស់អ្នកយ៉ាងច្រើន។ ការត្រួតពិនិត្យដ៏ទូលំទូលាយរបស់យើងគ្របដណ្តប់លើការចុះបញ្ជីសាធារណៈច្រើន ដោយធានាថាការពឹងផ្អែកទាំងអស់ត្រូវបានត្រួតពិនិត្យសម្រាប់សុវត្ថិភាព និងភាពសុចរិត។ Xygeni បង្កើនសមត្ថភាពក្រុមរបស់អ្នកក្នុងការថែរក្សាគម្រោងកម្មវិធីដែលមានសុវត្ថិភាព និងអាចទុកចិត្តបាន ដោយការផ្តល់អាទិភាពដល់បញ្ហាសំខាន់ៗតាមបរិបទ និងសម្រួលដល់ដំណើរការជួសជុលដែលសម្រួល។
Xygeni ប្រើបច្ចេកទេសច្រើនស្រទាប់ដើម្បីបញ្ឈប់កូដព្យាបាទមុនពេលវារីករាលដាល។ ជាដំបូង ការវិភាគកូដឋិតិវន្តរកឃើញលំនាំនៃការបិទបាំង បន្ទុកដែលលាក់ និងការរំលោភបំពានស្គ្រីប។ លើសពីនេះ ការវិភាគ sandboxing អាកប្បកិរិយាដំឡើង hooksពាក្យបញ្ជាពេលដំណើរការ និងល្បិចរក្សាភាពស្ថិតស្ថេរ។ លើសពីនេះ ការរកឃើញការរៀនម៉ាស៊ីនកំណត់អត្តសញ្ញាណមេរោគ npm សូន្យថ្ងៃ និងវ៉ារ្យ៉ង់មេរោគ pypi ដែលខកខានដោយម៉ាស៊ីនស្កេនហត្ថលេខា។ ជាចុងក្រោយ ប្រព័ន្ធព្រមានដំបូងត្រួតពិនិត្យឃ្លាំងសាធារណៈក្នុងពេលវេលាជាក់ស្តែង ផ្ទៀងផ្ទាត់ការរកឃើញ និងជូនដំណឹងដល់ក្រុម DevOps ភ្លាមៗ។
ជាលទ្ធផល ការរួមបញ្ចូលគ្នានេះធានាថាអ្នកអភិវឌ្ឍន៍ទទួលបានព័ត៌មានឆ្លាតវៃរហ័ស និងអាចអនុវត្តបាន ដែលរួមបញ្ចូលដោយផ្ទាល់ទៅក្នុង CI/CD លំហូរការងារ។
ហេតុអ្វីបានជាអ្នកអភិវឌ្ឍន៍គួរយកចិត្តទុកដាក់ចំពោះកញ្ចប់ npm ដែលមានមេរោគ
ការគំរាមកំហែងសម័យទំនើបកម្រនឹងរង់ចាំដល់ពេលដំណើរការណាស់។ ឧទាហរណ៍ កញ្ចប់ npm ដែលមានគំនិតអាក្រក់ច្រើនតែដំណើរការកំឡុងពេលដំឡើង ខណៈពេលដែលកញ្ចប់ pypi ដែលមានគំនិតអាក្រក់លាក់ការលួចចូលសញ្ញាសម្ងាត់ ឬទ្វារក្រោយ។ អ្នកវាយប្រហារ៖
- បង្វែរឃ្លាំង GitHub ឯកជនទៅជាសាធារណៈដើម្បីចម្លងពួកវា។
- ច្រោះយកព័ត៌មានសម្ងាត់ និងអាថ៌កំបាំងដោយប្រើទិន្នន័យដែលបានអ៊ិនកូដ។
- ប្រើកម្មវិធីផ្ទុក JavaScript ដែលមានលក្ខណៈមិនច្បាស់លាស់ ដើម្បីដាក់ពង្រាយ ransomware ឬ botnets។
តាមពិតទៅ កញ្ចប់ប្រភពបើកចំហដែលមានគំនិតអាក្រក់បានកើនឡើង 156% ក្នុងមួយឆ្នាំ។ ដូច្នេះ ក្រុមដែលពឹងផ្អែកតែលើមតិព័ត៌មានដែលពន្យារពេល ឬម៉ាស៊ីនស្កេនមូលដ្ឋាន ធ្លាក់ខ្លួននៅពីក្រោយ។
អ្វីដែលរបាយការណ៍មេរោគនេះតាមដាននៅក្នុង npm និង PyPI
សេចក្តីសង្ខេបនេះគឺជាមជ្ឈមណ្ឌលកណ្តាលសម្រាប់៖
- កញ្ចប់ npm ព្យាបាទដែលបានបញ្ជាក់
- កញ្ចប់ព្យាបាទ pypi ដែលបានបញ្ជាក់
- ការរកឃើញកូដព្យាបាទដោយផ្អែកលើឥរិយាបថ
- ឧប្បត្តិហេតុដែលបានបញ្ជាក់ដោយបញ្ជីឈ្មោះ
- សេចក្តីសង្ខេបរបាយការណ៍មេរោគប្រចាំសប្តាហ៍ និងប្រចាំខែ
- កំណត់ហេតុផ្លាស់ប្ដូរប្រវត្តិសាស្ត្រនៃការរកឃើញមេរោគ npm និងមេរោគ pypi ទាំងអស់
ម្យ៉ាងទៀត វាផ្ដល់នូវចំណុចយោងតែមួយ។ ក្រុមស្រាវជ្រាវនៅ Xygeni ធ្វើបច្ចុប្បន្នភាពទំព័រនេះជារៀងរាល់សប្ដាហ៍ជាមួយនឹងតំណទៅកាន់ការវិភាគបច្ចេកទេសពេញលេញ និង GitHub IOCs។
វិធីការពារប្រឆាំងនឹងកញ្ចប់ npm ព្យាបាទ និងមេរោគ PyPI
ដោយសារតែហានិភ័យកាន់តែកើនឡើងនេះអង្គការនានាត្រូវការការការពារដ៏រឹងមាំ៖
- អនុវត្តការដំឡើង lockfile តែប៉ុណ្ណោះ (
npm ci) នៅ CI/CD. - លើសពីនេះ ការពឹងផ្អែកស្កេនត្រូវបានដំឡើងជាមុនជាមួយម៉ាស៊ីនព្រមានដំបូងរបស់ Xygeni។
- លើសពីនេះ ការប្លុកបង្កើតនៅលើសញ្ញាកូដព្យាបាទដោយប្រើ Guardrails.
- បង្កើត SBOMដើម្បីតាមដានភាពអាស្រ័យដោយប្រយោល និងអនុវត្តគោលនយោបាយ។
- លើសពីនេះទៅទៀត ត្រូវបណ្តុះបណ្តាលអ្នកអភិវឌ្ឍន៍ឱ្យរកឃើញកំហុសវាយអក្សរ ការបិទបាំង និងស្គ្រីបដំឡើងគួរឱ្យសង្ស័យ។
សាកល្បងឧបករណ៍រកឃើញមេរោគរបស់ Xygeni
Xygeni ផ្តល់ជូន៖
- ការរកឃើញកូដព្យាបាទក្នុងពេលវេលាជាក់ស្តែង រួមទាំង backdoor, spyware និង ransomware។
- ផ្ទុយពីម៉ាស៊ីនស្កេនមូលដ្ឋាន ការវិភាគឆ្លងកាត់ npm ភីភីអាយ។, Maven, នូហ្គេត, ត្បូងទទឹម, និងច្រើនទៀត។
- ការទប់ស្កាត់ការបង្កើតដោយស្វ័យប្រវត្តិ នៅពេលដែលរបាយការណ៍មេរោគកំណត់អត្តសញ្ញាណហានិភ័យ។
- ការយល់ដឹងអំពីភាពអាចកេងប្រវ័ញ្ចបាន ការត្រួតពិនិត្យកេរ្តិ៍ឈ្មោះរបស់អ្នកថែទាំ និងការរកឃើញភាពមិនប្រក្រតី។







