මෘදුකාංගවල ආරක්ෂක-අවදානම-ඇයි-හේතුව-ආරක්ෂක-අවදානම-ඇති-ආරක්ෂක-අවදානම

මෘදුකාංගවල ආරක්ෂක අවදානම් ඇතිවීමට හේතුව

පටුන

කියවිය යුතුම සටහන්

නවතම උනන්දුවක් දක්වන පළ කිරීම්

මෘදුකාංගවල ආරක්ෂක අවදානම් ඇතිවීමට හේතුව සහ ඒවා අවම කරන්නේ කෙසේද?

මෘදුකාංග අවදානම් සයිබර් අපරාධකරුවන්ට දත්ත සොරකම් කිරීමට, මෙහෙයුම් කඩාකප්පල් කිරීමට සහ අනවසර ප්‍රවේශය ලබා ගැනීමට ප්‍රවේශ ස්ථාන නිර්මාණය කරයි. මෘදුකාංගවල ආරක්ෂක අවදානම් ඇතිවීමට හේතුව බොහෝ විට දුර්වල කේතීකරණ පිළිවෙත්, නොගැලපෙන මෘදුකාංග, වැරදි වින්‍යාස කිරීම් සහ සම්මුතියකට ලක් වූ සැපයුම් දාමයන් ය. ඊට අමතරව, වේගවත් සංවර්ධන චක්‍ර සහ වැඩිවන විශ්වාසය තෙවන පාර්ශවීය යැපීම් වර්ධනය වන ප්‍රහාරක මතුපිටකට දායක වේ.

ආරක්ෂක දුර්වලතා ආමන්ත්‍රණය නොකිරීමෙන් මූල්‍යමය පාඩු, නියාමන දඬුවම් සහ කීර්ති නාමයට හානි සිදු වේ. ඒ හා සමානව, ආරක්ෂක පැච් නොසලකා හරින සහ ඔවුන්ගේ මෘදුකාංග සැපයුම් දාමය සුරක්ෂිත කිරීමට අපොහොසත් වන ව්‍යාපාර දැඩි සයිබර් තර්ජනවලට නිරාවරණය වේ. එහි ප්‍රතිඵලයක් වශයෙන්, මෘදුකාංගවල ආරක්ෂක දුර්වලතා ඇතිවීමට හේතුව තේරුම් ගැනීම ඵලදායී සයිබර් ආරක්ෂණ පියවර ක්‍රියාත්මක කිරීමේ පළමු පියවරයි.

ප්‍රධාන ආරක්ෂක අවදානම් සංඛ්‍යාලේඛන:

  • කඩකිරීම් වලින් 83% ක් අවම වශයෙන් එක් ආරක්ෂක අවදානමක් හේතුවෙන් සිදු වේ.
  • සයිබර් ප්‍රහාරවලින් 60%ක් නොගැලපෙන ආරක්ෂක දුර්වලතා හේතුවෙන්.
  • 2019 සහ 2022 අතර කාලය තුළ මෘදුකාංග සැපයුම් දාම ප්‍රහාරවල 742% ක වැඩිවීමක්, තෙවන පාර්ශවීය යැපීම් වල ආරක්ෂක දුර්වලතා ගසාකෑම.

මෙම භයානක සංඛ්‍යාලේඛන සැලකිල්ලට ගෙන, ප්‍රහාරකයින් ඒවා සූරාකෑමට පෙර සංවිධාන ක්‍රියාකාරීව අවදානම් අවම කළ යුතුය.

1. දුර්වල කේතීකරණ පිළිවෙත්: මෘදුකාංගවල ආරක්ෂක අවදානම් ඇතිවීමට ප්‍රධාන හේතුවක්

සංවර්ධකයින් අනාරක්ෂිත කේතය ලියන විට ආරක්ෂක දුර්වලතා හඳුන්වා දෙයි. නිසි ආදාන වලංගුකරණය, ආරක්ෂිත සත්‍යාපනය සහ සංකේතනය නොමැතිව, ප්‍රහාරකයින්ට පහසුවෙන් යෙදුම් හැසිරවිය හැකිය. එහි ප්‍රතිඵලයක් ලෙස, මෙම මෘදුකාංග දුර්වලතා සයිබර් තර්ජන සඳහා ප්‍රවේශ ස්ථාන නිර්මාණය කරන අතර, අවසානයේ දත්ත කඩ කිරීම් සහ පද්ධති අත්පත් කර ගැනීම් වලට මග පාදයි.

SQL එන්නත් කිරීම - පොදු ආරක්ෂක අවදානමක්

උදාහරණයක් ලෙස, SQL එන්නත් කිරීම වඩාත් සුලභ ආරක්ෂක දුර්වලතා වලින් එකකි. සංවර්ධකයින් පරිශීලක ආදානය සනීපාරක්ෂාව කිරීමට අපොහොසත් වූ විට ප්‍රහාරකයින් මෙම දෝෂය ප්‍රයෝජනයට ගනී. එහි ප්‍රතිඵලයක් ලෙස, ඔවුන් SQL විධාන එන්නත් කිරීම, සත්‍යාපනය මඟ හැරීම සහ සංවේදී දත්ත වෙත ප්‍රවේශය ලබා ගනී. කාලයත් සමඟ, මෙම අවදානම බොහෝ කර්මාන්ත හරහා බරපතල දත්ත කඩ කිරීම් වලට හේතු වී ඇත.

SQL එන්නත් ප්‍රහාරවල ප්‍රතිවිපාක:

  • හැකර්වරු පරිශීලක අක්තපත්‍ර සහ මූල්‍ය දත්ත සොරකම් කරන අතර එමඟින් මූල්‍ය පාඩු සිදු වේ.
  • ද්වේශසහගත ක්‍රියාකාරීන් දත්ත සමුදා වාර්තා වෙනස් කිරීම හෝ මකා දැමීම, දත්ත අඛණ්ඩතා ගැටළු ඇති කරයි.
  • පාරිභෝගික තොරතුරු කාන්දු වීම හේතුවෙන් සංවිධාන කීර්ති නාමයට හා මූල්‍යමය හානිවලට ලක් වේ.

මෙම ආරක්ෂක අවදානම වළක්වා ගන්නේ කෙසේද:

SQL එන්නත් ප්‍රහාර අවදානම අවම කිරීම සඳහා, සංවිධාන සංවර්ධනයේ සෑම අදියරකදීම පූර්වාරක්ෂක පියවර ගත යුතුය.

මෙම වැළැක්වීමේ පියවර ගැනීමෙන්, ව්‍යාපාරවලට SQL එන්නත් ප්‍රහාරවල සම්භාවිතාව සැලකිය යුතු ලෙස අඩු කර යෙදුම් ආරක්ෂාව ශක්තිමත් කළ හැකිය.

2. නොගැලපෙන මෘදුකාංග: ආරක්ෂක අවදානම් සඳහා ප්‍රමුඛ හේතුවක්

බොහෝ ආරක්ෂක අවදානම් පැන නගින්නේ නොගැලපෙන මෘදුකාංග මගිනි. ඇත්ත වශයෙන්ම, සයිබර් අපරාධකරුවන් දන්නා අවදානම් සඳහා ක්‍රියාකාරීව සොයමින් සිටින්නේ, සංවිධාන පැච් කිරීම ප්‍රමාද කරනු ඇතැයි අපේක්ෂාවෙනි. එහි ප්‍රතිඵලයක් වශයෙන්, ආරක්ෂක යාවත්කාලීන කිරීම් නොසලකා හරින ව්‍යාපාර ඔවුන්ගේ පද්ධති ප්‍රහාරවලට නිරාවරණය කරයි.

Log4Shell - දැඩි ආරක්ෂක අවදානමක්

මෑත වසරවල ඇති වූ දරුණුතම ආරක්ෂක අවදානම් වලින් එකක් වන Log4Shell නඩුව ගන්න. එහි පුළුල් භාවිතය හේතුවෙන්, Apache Log4j හි Log4Shell අවදානම (CVE-2021-44228) ප්‍රහාරකයින්ට මිලියන ගණනක් උපාංගවල දුරස්ථ කේතය ක්‍රියාත්මක කිරීමට ඉඩ ලබා දුන්නේය. එහි ප්‍රතිඵලයක් ලෙස, විවිධ කර්මාන්ත හරහා ව්‍යාපාර දැවැන්ත දත්ත කඩ කිරීම් සහ පද්ධති අසාර්ථකත්වයන්ට ලක් විය. ඊටත් වඩා නරක දෙය නම්, සයිබර් අපරාධකරුවන් මෙම දෝෂය ගෝලීය පරිමාණයෙන් ප්‍රයෝජනයට ගත් අතර එය ලොව පුරා සංවිධානවලට බලපායි.

Log4Shell සූරාකෑමේ බලපෑම:

  • සයිබර් අපරාධකරුවන් රැන්සම්වෙයාර් යෙදවූ අතර සංවේදී දත්ත සොරකම් කළ අතර එමඟින් ගෝලීය මෙහෙයුම් කඩාකප්පල් විය.
  • මයික්‍රොසොෆ්ට්, ඇමේසන් සහ ටෙස්ලා ඇතුළු විශාල සමාගම් ප්‍රධාන ආරක්ෂක කඩකිරීම්වලට ලක් විය.
  • ගෝලීය වශයෙන් අවම කිරීමේ මුළු පිරිවැය ඩොලර් බිලියන 12 ඉක්මවා ඇති බව වාර්තා වේ. CISවාර්තාවක්.

මෙම ආරක්ෂක අවදානම වළක්වා ගන්නේ කෙසේද:

මෙම අවදානම් සැලකිල්ලට ගෙන, සමාගම් පැච් කිරීම සහ අවදානම් කළමනාකරණය සඳහා ප්‍රමුඛත්වය දිය යුතුය.

  • මෘදුකාංග යාවත්කාලීනව පවතින බව සහතික කිරීම සඳහා ස්වයංක්‍රීය පැච් කළමනාකරණය යොදවන්න.
  • Exploit Prediction Scoring System භාවිතයෙන් පැච් කිරීමට ප්‍රමුඛත්වය දෙන්න (ඊපීඑස්එස්) පළමුව අධි අවදානම් අවදානම් නිවැරදි කිරීමට.
  • හඳුන්වා දෙන්න Application Security Posture Management (ASPM) යල් පැන ගිය මෘදුකාංග අඛණ්ඩව නිරීක්ෂණය කිරීමට.

මෙම ආරක්ෂක පිළිවෙත් ක්‍රියාත්මක කිරීමෙන්, සංවිධානවලට ප්‍රහාරකයින්ට වඩා ඉදිරියෙන් සිටිය හැකි අතර අනාගත මෘදුකාංග අවදානම් සූරාකෑම වළක්වා ගත හැකිය.

3. වැරදි වින්‍යාස කිරීම්: වළක්වා ගත හැකි ආරක්ෂක අවදානමක්

බොහෝ විට, වැරදි ලෙස වින්‍යාස කර ඇති වලාකුළු සේවා, දත්ත සමුදායන් සහ ජාල සැකසුම් බරපතල ආරක්ෂක අවදානම් ඇති කරයි. ආරක්ෂක කණ්ඩායම් නිසි ප්‍රවේශ පාලනයන් යෙදීමට අපොහොසත් වුවහොත්, ප්‍රහාරකයින්ට පහසුවෙන් වැරදි වින්‍යාසයන් ගසාකෑමට සහ අනවසර ප්‍රවේශය ලබා ගැනීමට හැකිය.

දුර්වල වින්‍යාසයන් සහිත නිරාවරණය වූ දත්ත සමුදායන්

වඩාත් පොදු වැරැද්දක් වන්නේ වලාකුළු දත්ත සමුදායන් ප්‍රසිද්ධියේ ප්‍රවේශ විය හැකි ස්ථානයක තැබීමයි. බොහෝ සංවිධාන මෙම දත්ත සමුදායන් නිසි ලෙස සුරක්ෂිත නොකරන අතර, ඒවා ප්‍රහාරයට විවෘතව තබයි. එහි ප්‍රතිඵලයක් ලෙස, හැකර්වරු වැරදි ලෙස වින්‍යාස කර ඇති සේවාවන් සඳහා අන්තර්ජාලය පරිලෝකනය කර සංවේදී දත්ත සොරකම් කරති. කාලයත් සමඟ, මෙම ආරක්ෂක දුර්වලතා ප්‍රධාන දත්ත කාන්දුවීම් වලට හේතු වී තිබේ.

වලාකුළු වැරදි වින්‍යාසකරණයේ බලපෑම:

  • අනවසර පරිශීලකයින් දත්ත සමුදායන් වෙත පූර්ණ ප්‍රවේශය ලබා ගන්නා අතර, තීරණාත්මක ව්‍යාපාරික දත්ත නිරාවරණය කරයි.
  • ප්‍රහාරකයින් පාරිභෝගික දත්ත සොරකම් කර අඳුරු වෙබ් අඩවි හරහා විකුණන අතර එමඟින් වංචා අවදානම වැඩි වේ.
  • දුර්වල ආරක්ෂක පාලනයන් හේතුවෙන් සමාගම් GDPR සහ CCPA උල්ලංඝනය කිරීම් සඳහා නියාමන දඩවලට මුහුණ දෙයි.

මෙම ආරක්ෂක අවදානම වළක්වා ගන්නේ කෙසේද:

වැරදි වින්‍යාස කිරීමේ අවදානම අවම කිරීම සඳහා, සංවිධාන ආරක්ෂිත යෙදවීමේ පිළිවෙත් අනුගමනය කළ යුතු අතර දැඩි ප්‍රවේශ ප්‍රතිපත්ති ක්‍රියාත්මක කළ යුතුය.

මේවා බලාත්මක කිරීමෙන් පාලනය කරයි, ව්‍යාපාරවලට වැරදි වින්‍යාස අවදානම් අඩු කර වලාකුළු ආරක්ෂාව වැඩි දියුණු කළ හැකිය.

4. සැපයුම් දාම ප්‍රහාර: මෘදුකාංගවල ආරක්ෂක අවදානම් ඇතිවීමට වර්ධනය වන හේතුවක්

නවීන යෙදුම් තෙවන පාර්ශවීය පුස්තකාල සහ පරායත්තතා මත රඳා පවතී. කෙසේ වෙතත්, ප්‍රහාරකයින් බොහෝ විට මෙම සංරචක ඉලක්ක කර ගනිමින් එන්නත් කරයි අනිෂ්ට මෘදුකාංගමේ නිසා, මහා පරිමාණයෙන් සිදුවන උල්ලංඝනයන් වැළැක්වීම සඳහා ව්‍යාපාර තම මෘදුකාංග සැපයුම් දාමය සුරක්ෂිත කළ යුතුය.

සූර්ය සුළං සැපයුම් දාම ප්‍රහාරය

සයිබර් අපරාධකරුවන් SolarWinds Orion යාවත්කාලීන කිරීම් වලට රිංගා, බහුලව භාවිතා වන ඒවාට පිටුපස දොරවල් එන්නත් කළහ. enterprise මෘදුකාංග. එහි ප්‍රතිඵලයක් ලෙස, Fortune 500 සමාගම් සහ රජයේ ආයතන ඇතුළුව දහස් ගණනක් සංවිධාන නොදැනුවත්වම ද්වේෂසහගත යාවත්කාලීන කිරීම් ස්ථාපනය කළහ.

සැපයුම් දාම ප්‍රහාරවල ප්‍රතිවිපාක:

  • ආයතනික සහ රජයේ ජාල වෙත දිගුකාලීන ප්‍රවේශය ලබා ගැනීම සඳහා හැකර්වරු පිටුපස දොරවල් ගසා කෑහ.
  • රජයේ ආයතන ඔත්තු බැලීම් සහ මෙහෙයුම් බාධාවන්ට ලක් වූ අතර, එමඟින් ජාතික ආරක්ෂාව අවදානමට ලක් විය.
  • මූල්‍ය හානිය ඩොලර් මිලියන 100 ඉක්මවා ඇති බව වාර්තා වේ. එක්සත් ජනපද රජයේ වාර්තාව.

මෘදුකාංග සැපයුම් දාමය සුරක්ෂිත කර ගන්නේ කෙසේද:

සැපයුම් දාම ප්‍රහාර වැඩි වෙමින් පවතින බැවින්, ව්‍යාපාර තම යැපීම් ආරක්ෂා කර ගැනීම සඳහා ක්‍රියාකාරී පියවර ගත යුතුය.

  • සම්මත මෘදුකාංග සංයුති විශ්ලේෂණය (SCA) අවදානම් සඳහා පරායත්තතා අඛණ්ඩව පරිලෝකනය කිරීමට සහ අවදානම් කල්තියා හඳුනා ගැනීමට.
  • Xygeni ක්‍රියාත්මක කරන්න Open Source Security යෙදුම් අවදානමට ලක් කිරීමට පෙර අනිෂ්ට මෘදුකාංග ආසාදිත පැකේජ හඳුනාගෙන අවහිර කිරීමට.
  • මෘදුකාංග ද්‍රව්‍ය බිල්පත් ක්‍රියාත්මක කරන්න (SBOMs) මෘදුකාංග සැපයුම් දාමයට පූර්ණ දෘශ්‍යතාව සහතික කරමින් තෙවන පාර්ශවීය සංරචක නිරීක්ෂණය කිරීමට.

මෙම පූර්ව ආරක්ෂක පියවර ගැනීමෙන්, සංවිධානවලට ඔවුන්ගේ ආරක්ෂක අවදානම් වැඩිදියුණු කළ හැකිය. එහි ප්‍රතිඵලයක් ලෙස, ඔවුන්ට මහා පරිමාණ කඩ කිරීම් සිදුවීමට පෙර නතර කර ප්‍රධාන බාධා වළක්වා ගත හැකිය. ඊට අමතරව, සැපයුම් දාමය ආරක්ෂිතව තබා ගැනීම ව්‍යාපාරවලට කර්මාන්ත රෙගුලාසිවලට අනුකූලව සිටීමට සහ සංවේදී දත්ත ආරක්ෂා කිරීමට උපකාරී වේ. දිගු කාලීනව, මෙම උත්සාහයන් පද්ධති සයිබර් තර්ජන වලට එරෙහිව වඩාත් ඔරොත්තු දෙන බවට පත් කරයි.

5. අභ්‍යන්තර තර්ජන: බොහෝ විට නොසලකා හරින ලද ආරක්ෂක අවදානමක්

බොහෝ දෙනෙක් බාහිර තර්ජන කෙරෙහි අවධානය යොමු කළත්, අභ්‍යන්තර අවදානම් ද ඒ හා සමානව භයානක ය. ද්වේෂසහගත අභ්‍යන්තරිකයින් සහ නොසැලකිලිමත් සේවකයින් යන දෙදෙනාම පද්ධති වැරදි ලෙස වින්‍යාස කිරීම, සංවේදී දත්ත වැරදි ලෙස හැසිරවීම හෝ නොදැනුවත්වම ප්‍රවේශ අක්තපත්‍ර හෙළිදරව් කිරීම මගින් ආරක්ෂක අවදානම් හඳුන්වා දිය හැකිය. එහි ප්‍රතිඵලයක් ලෙස, සංවිධාන අභ්‍යන්තරික තර්ජන අවදානම අවම කිරීම සඳහා දැඩි අභ්‍යන්තර ආරක්ෂක ප්‍රතිපත්ති ක්‍රියාත්මක කළ යුතුය.

දුර්වල ප්‍රවේශ පාලන හේතුවෙන් නිරාවරණය වූ පරිපාලක අතුරුමුහුණත

සීමා රහිත පරිපාලක පැනල් සහිත වෙබ් යෙදුම් සම්බන්ධයෙන් ගත් කල - ඒවා ම්ලේච්ඡ ප්‍රහාර සඳහා ප්‍රධාන ඉලක්ක වේ. සමාගම් ශක්තිමත් සත්‍යාපන ප්‍රතිපත්ති ක්‍රියාත්මක කිරීමට අපොහොසත් වුවහොත්, ප්‍රහාරකයින්ට පහසුවෙන් තීරණාත්මක පද්ධති වෙත ප්‍රවේශය ලබා ගත හැකිය. සියල්ලට පසු, බොහෝ අභ්‍යන්තර තර්ජන ඇති වන්නේ දුර්වල ප්‍රවේශ පාලනයන් නිසා මිස හිතාමතා හානියක් නිසා නොවේ.

අභ්‍යන්තර තර්ජනවල බලපෑම:

  • අනුකූලතා රෙගුලාසි උල්ලංඝනය කරමින් සේවකයින් අහම්බෙන් සංවේදී දත්ත හෙළි කරයි.
  • හැකර්වරු පරිපාලක අක්තපත්‍ර සොරකම් කර වරප්‍රසාද වැඩි කරමින් තීරණාත්මක පද්ධති අත්පත් කර ගනී.
  • සංවිධාන මූල්‍යමය හා කීර්ති නාමයට හානි සිදු කරන බව, ගාට්නර් වාර්තාව.

අභ්‍යන්තර තර්ජන අවම කරන්නේ කෙසේද:

අභ්‍යන්තර තර්ජන අවම කිරීම සඳහා, ව්‍යාපාර දැඩි ප්‍රවේශ ප්‍රතිපත්ති සහ අධීක්ෂණ මෙවලම් යෙදිය යුතුය.

  • අනවසර ප්‍රවේශය වැළැක්වීම සඳහා සියලුම පරිපාලක ගිණුම් සඳහා බහු-සාධක සත්‍යාපනය (MFA) බලාත්මක කරන්න.
  • නිරාවරණය අඩු කිරීම සඳහා VPN හෝ පුද්ගලික ජාල භාවිතයෙන් පරිපාලක පැනල වෙත ප්‍රවේශය සීමා කරන්න.
  • සමාරම්භක ප්රදර්ශනය සයිජෙනිගේ විෂමතා හඳුනාගැනීම සැක සහිත ක්‍රියාකාරකම් නිරීක්ෂණය කිරීමට CI/CD pipelineඅසාමාන්‍ය හැසිරීම් සලකුණු කරන්න.

මෙම අභ්‍යන්තර ආරක්ෂක පාලනයන් ක්‍රියාත්මක කිරීමෙන්, සංවිධානවලට අභ්‍යන්තර තර්ජන හා සම්බන්ධ අවදානම් බෙහෙවින් අඩු කර ගත හැකිය.

ඊළඟට කුමක්ද?

නිවැරදි ආරක්ෂක පියවර ගැනීම සඳහා මෘදුකාංගවල ආරක්ෂක දුර්වලතා ඇතිවීමට හේතුව සංවිධාන තේරුම් ගත යුතුය. පළමුව, සංවර්ධකයින් මෘදුකාංග දෝෂ වැළැක්වීම සඳහා ආරක්ෂිත කේත ලිවිය යුතුය. ඒ සමඟම, තොරතුරු තාක්ෂණ කණ්ඩායම් සූරාකෑම් නැවැත්වීමට ඉක්මනින් පැච් යෙදිය යුතුය. මේ අතර, ආරක්ෂක ඉංජිනේරුවන් සයිබර් ප්‍රහාරවලට හානියක් කිරීමට පෙර ඒවා අවහිර කිරීම සඳහා තත්‍ය කාලීන තර්ජන නිරීක්ෂණය කළ යුතුය.

එපමණක් නොව, ආරක්ෂක දුර්වලතා බොහෝ විට වැරදි වින්‍යාසයන්, යල් පැන ගිය මෘදුකාංග සහ දුර්වල සැපයුම් දාමයන් නිසා ඇතිවේ. සයිබර් තර්ජන නිරන්තරයෙන් විකාශනය වන බැවින්, ව්‍යාපාර නවීන ආරක්ෂක රාමු අනුගමනය කිරීමෙන්, දැඩි ප්‍රවේශ පාලනයන් ක්‍රියාත්මක කිරීමෙන් සහ අඛණ්ඩ අධීක්ෂණය භාවිතා කිරීමෙන් ඉදිරියට යා යුතුය.

ඔබගේ නොමිලේ අත්හදා බැලීම ආරම්භ කරන්න අද සයිජෙනි සමඟ උසස් ආරක්ෂක විසඳුම් සමඟින් ඔබේ යෙදුම් සුරක්ෂිත කිරීමට. ප්‍රහාරකයින් පහර දීමට පෙර ඔබේ මෘදුකාංග සැපයුම් දාමය ආරක්ෂා කර ආරක්ෂක දුර්වලතා ඉවත් කරන්න!

sca-මෙවලම්-මෘදුකාංග-සංයුතිය-විශ්ලේෂණ-මෙවලම්
ඔබේ මෘදුකාංග අවදානම් ප්‍රමුඛතාවය දෙන්න, නිවැරදි කරන්න සහ සුරක්ෂිත කරන්න
ඔබගේ නොමිලේ ගිණුම ලබා ගන්න.
කිසිදු ක්රෙඩිට් කාඩ්පතක් අවශ්ය නොවේ.

ඔබේ මෘදුකාංග සංවර්ධනය සහ බෙදා හැරීම සුරක්ෂිත කරන්න

Xygeni නිෂ්පාදන කට්ටලය සමඟ