ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-26, Sunday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

DNS වැරැද්දෙන් ත්‍රිත්වය: Firefox, Shopify, GitLab හි සබ්ඩොමේන් අත්පත් කර ගැනීම

DNS වැරැද්දෙන් ත්‍රිත්වය: Firefox, Shopify, GitLab හි සබ්ඩොමේන් අත්පත් කර ගැනීම

අන්තර්ජාලයේ නාමය පාලනය කරන DNS පද්ධතියේ කුඩා වැරැද්දක්, ලොව ප්‍රසිද්ධ තාක්ෂණ සමාගම් තුනකටම සබ්ඩොමේන් අත්පත් කර ගැනීමට හේතු වුණා.

ඉතා සරල ක්‍රමයක් – DNS හි CNAME රෙකෝඩ් එකක් පරීක්ෂා කර, ඒක අදාළ සපයන්නා සමඟ සම්බන්ධ නැති බව හඳුනාගෙන, එය අලුතින් ලියාපදිංචි කර ගැනීම. ඒත් මෙහි ප්‍රධාන ගැටළුව, අදාළ නාමය තවමත් victim.com ලෙස විශ්වාස කරන පරිශීලකයින්ට පෙන්වීමයි.

Firefox, Shopify, GitLab යන ත්‍රිත්වයෙහි සිදුවූ අවස්ථා වෙනස් වුනත්, සෑම තත්ත්වයකම එකම පදනම තිබුණා: CNAME රෙකෝඩ් එකක් අධිකාරියට අයත් නොවන සේවාවකට යොමු වීම. Firefox හි firefox.com යටතේ තිබූ සබ්ඩොමේන් එක, සපයන්නාගේ ගිණුම කල් ඉකුත් වීමෙන් පසු පර්යේෂකයෙකු විසින් අත්පත් කර ගෙන, HTTP පිටුවක් හරහා විශාල කුකීස් යවා www.firefox.com වෙත ප්‍රවේශය අඩු කර තිබුණා.

Shopify හි course.oberlo.com යන සබ්ඩොමේන් එක, Oberlo හි සිට Kajabi වෙත මාරු වීමේදී CNAME එක අතුරුදන් නොවී, අයෙක් Kajabi හි නව ගිණුමක් සකස් කර ඒ සබ්ඩොමේන් එක යටතේ තමාගේ අන්තර්ගතය පෙන්වා තිබුණා. Shopify වාර්තා කර ඇති පරිදි, ඒවා සීමිත පරිසරයකට පමණක් භාවිතා වූ නිසා බවුන්ටි ලබා නොදුන් බවත්, නමුත් මෙවැනි “dangling” DNS ලේඛන භාවිතා කරන ආකාරය ආරක්ෂක කණ්ඩායම් නොසලකා හැරීමේ වැදගත්කම පෙන්වයි.

GitLab Pages හි, අධිකාරිය විසින් අනුමත නොකළ custom domain එකක් 7 දිනක කාලයක් සජීවීව පවත්වා ගැනීමේදී, පර්යේෂකයෙකු docs-dev.gitlab.com සබ්ඩොමේන් එක අත්පත් කර, GitLab හි පරිශීලකයින්ගේ කුකීස්, CSP, CORS ආදී ආරක්ෂක රේඛා මඟ හැරීමට සමත් වුණා. මෙය සේවා සැපයුම්කරුගේ verification ක්‍රියාවලියෙහි නිදහස්භාවය හේතුවෙන් සිදුවූවා.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

  • විශ්වාසනීය නාමයක් පාවිච්චි කරමින් phishing ප්‍රහාරවලින් වළක්වීමට DNS පරීක්ෂණ කුසලතා ඉගෙනගත හැක.
  • ලෝකයේ ප්‍රමුඛ සමාගම් වලට සිදුවූ වැරැද්ද නිසා, ශ්‍රී ලංකාවේ startups, e‑commerce වෙබ් අඩවි සහ SaaS සමාගම් DNS සකස් කිරීමේ අවධානය වැඩි කළ යුතුයි.
  • Bug bounty ප්‍රතිපත්ති හොඳින් අධ්‍යයනය කර, “dangling” CNAME හඳුනාගැනීමේ automated tools භාවිතා කිරීමෙන් ආරක්ෂාව වැඩි කරගත හැක.
  • GitLab වැනි open‑source platform වල verification පියවර අඩු කිරීමේ අවදානම ගැන අවධානය යොමු කර, CI/CD pipeline වල DNS health checks එකතු කිරීමේ අවශ්‍යතාව පෙන්වයි.

අවසානයේ, DNS misconfiguration එකක් “අඩු තරඟ” ලෙස පෙනී සිටියත්, එය ලොකු ආර්ථික හා පාරිභෝගික ආරක්ෂා පද්ධති වලට තීව්‍ර බලපෑමක් ඇති කරයි. ආයතන සියලුම DNS ලේඛන නිතර පරීක්ෂා කර, අධිකාරියට අයත් නොවන සම්පත් අඩු කිරීමෙන් මෙම වර්ගයේ ප්‍රහාරවලට ඉඩ නොදෙමු.

💡 ඔබේ ආරක්ෂාව තහවුරු කර ගැනීමට අදම DNS සෙට්අප් පරීක්ෂා කරන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#DNS #Subdomain #Security #BugBounty #TechNews