GitHub ดีดผู้ใช้งานจากระบบ เพื่อแพตช์แก้ไขปัญหาบั๊กร้ายแรง

เมื่อวันที่ 8 มีนาคมที่ผ่านมาผู้ใช้งาน GitHub อาจจะหลุดออกจากการใช้งาน ซึ่งล่าสุดมีการเปิดเผยจากทีมงาน GitHub แล้วว่าเป็นการดีดผู้ใช้งาน เพื่อแก้ไขปัญหาบั๊กร้ายแรงที่ทำให้ผู้ใช้บางรายเข้าถึงบัญชีผู้อื่นได้

Credit: GitHub

เหตุการณ์คือก่อนหน้านี้ทีมงาน GitHub ได้รับแจ้งเกี่ยวกับพฤติกรรมผิดปกติเกี่ยวการใช้งาน GitHib.com ด้วยเหตุนี้เองหลังจากสืบสวนทีมงานพบว่ามีบั๊กที่สามารถทำให้ Session การใช้งานถูกเราต์ไปยังบราวน์เซอร์ของผู้ใช้งานรายอื่นได้ ซึ่งเป็นปัญหาจาก Race Condition ที่เกิดขึ้นได้น้อยมาก และคาดว่ามีผลกระทบเพียง 0.001% ของ Session การใช้งานทั้งหมด โดยทีมงานอธิบายว่านี่เป็นเพียงบั๊กจากความผิดพลาดเท่านั้นไม่ได้เป็นการถูกแฮ็กหรือแทรกแซงแต่อย่างใด

อย่างไรก็ดีทีมงานเชื่อว่าเหตุการณ์เกิดขึ้นระหว่างวันที่ 8 กุมภาาพันธ์ถึง 5 มีนาคม ซึ่งหลังจากที่แก้ไขระบบเบื้องต้นแล้ว ในวันที่ 8 ที่ผ่านมาจึงมีการตัดสินใจดีดผู้ใช้งานออกเพื่อทำการแพตช์ระบบขั้นสุดท้าย ดังนั้นสำหรับผู้ใช้งานที่อยู่ในเหตุการณ์ ณ ตอนนั้น จึงขอให้ทราบไว้ว่าเป็นการแก้ไขแพตช์ไม่ได้เป็นเหตุการณ์น่ากังวลแต่อย่างใด

ที่มา : https://www.securityweek.com/github-informs-users-potentially-serious-authentication-bug และ https://www.bleepingcomputer.com/news/security/github-fixes-bug-causing-users-to-log-into-other-accounts/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์