ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-24, Friday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

YC පෑක්සෙල් දෝෂය හෙළි කර, ආරම්භක පාසලට ආරාධනය ලැබූ තාක්ෂණික හ්‍යැක්කරු

YC පෑක්සෙල් දෝෂය හෙළි කර, ආරම්භක පාසලට ආරාධනය ලැබූ තාක්ෂණික හ්‍යැක්කරු

තවත් තාක්ෂණික හ්‍යැක්කරු යුරේකය (YC) හි නවතම අයදුම්කරු පද්ධතියේ ගැටලුව හෙළි කරමින් ලෝකය කම්පනයට පත් කළා. ඔහු Paxel නමැති ස්කෝරින් මෙවලමට අභ්‍යන්තර HMAC තහවුරු කිරීමේ අඩුපාඩුවක් සොයා ගනිමින්, ඕනෑම කෙනෙකුට තමන්ගේ ස්කෝරය වෙනස් කර, ලෝක ප‍්‍රතිස්ථාපන තලයට උඩුගත කළා.

ඇත්තෙන්ම, Paxel යනු YC විසින් අයදුම්කරුවන්ගේ කේත ලේඛන විශ්ලේෂණය කර, “ඔබේ ආකෘතිය කුමක්ද?” වැනි විනෝදමය ගුණාංග ලබා දෙන සේවාවකි. එම සේවාව සකස් කර ඇති ස්ක්‍රිප්ට් එක curl එකකින් ඩවුන්ලෝඩ් කර, Docker රූපයක් ලෙස ස්ථාපනය වේ. එම ස්ක්‍රිප්ට් HMAC යතුර පරීක්ෂා නොකිරීම නිසා, හ්‍යැක්කරුට සකස් කරන JSON දත්තක් ඕනෑම අගයක් දමමින්, පද්ධතියේ ර‍ැංකින් දත්ත ගබඩාවට පූරණය කළ හැකි වුණා.

මෙම දෝෂය හෙළි කළ පසු, YC හි ජැරඩ් ෆ්‍රයිඩ්මන් තත්කාලිකව පිළිතුරු දෙමින්, පසුදා පෑච් එක සකස් කර, හ්‍යැක්කරුට මේ ග්‍රිෂ්මකාලයේ සන් ෆ්‍රැන්සිස්කෝ හි Startup School එකට ආරාධනය කළා. ආරක්ෂක වශයෙන් මෙය වැදගත් පියවරක් වන අතර, විශාල සංඛ්‍යාවක කේතකරුවන්ගේ දත්ත ආරක්ෂා කිරීමේ අවශ්‍යතාවය පෙන්වා දෙයි.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ නවකයන්, විශ්වවිද්‍යාල සිසුන් සහ ස්ටාර්ට්‑අප් සමාගම් සඳහා මෙය විශාල පඬික්කයක් වේ. පළමු වරට ලෝක පරිමාණ ආරක්ෂක දෝෂයක් හෙළි කර, එය සාර්ථකව නිවැරදි කරගත් සිද්ධිය, අපගේ තාක්ෂණික පරිසරයට ආරක්ෂක සිහිනයක් ගෙන එයි. එමෙන්ම, YC වැනි ප්‍රසිද්ධ ආරම්භක ආයතනයක් අපගේ දැනුමට සහභාගීවීම, ශ්‍රී ලාංකීය සංවර්ධකයන්ට ගෝලීය මට්ටමේ නවතම පද්ධති හා නීති පිළිබඳ ඉගෙනීමට, අභ්‍යන්තර අභියෝග හමුවේ නවෝත්පාදන කුසලතා වර්ධනය කිරීමට අවස්ථාව සලසයි.

අවසානයේ, මෙම සිදුවීම තාක්ෂණික ආරක්ෂාව, නවෝත්පාදන සංස්කෘතිය හා ගෝලීය සමාජයක් සමඟ සම්බන්ධතාවය වඩාත් දෘඪ කරයි. ඉදිරියටත්, ශ්‍රී ලංකාවේ තරුණ තාක්ෂණවේදීන් මේ වගේ අවස්ථා උදෙසා තවත් උත්සාහයන් ගෙන එන්නා බව අපේක්ෂා කරමු.

💡 ඔබේ අදහස comment කරන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Hacker News Frontpage ↗
#YC #Paxel #Hack #Startup #Sri Lanka