เมื่อสัปดาห์ที่แล้วมีการค้นพบบั๊กใน Password Manager ทำให้เว็บของแฮกเกอร์สามารถเข้าถึงรหัสผ่านของเว็บอื่นๆ ได้ โดยแฮกเกอร์สามารถปลอมแบบฟอร์มในเว็บของตนว่าเป็นแบบฟอร์มของเว็บอื่น ทำให้ Firefox จะเติมรหัสผ่านเข้าไปให้เอง โดยผู้ใช้อาจะไม่ทันรู้ตัวเนื่องจากช่องรหัสผ่านนั้นอาจจะมองไม่เห็นก็ได้ หลังจากการยืนยันบั๊กหมายเลข 360493
ผู้เชี่ยวาญระบุว่าผู้ใช้ Firefox ควรหยุดใช้งาน Password Manager จนกว่าจะมีการแก้ไข และเว็บมาสเตอร์ควรตรวจสอบการโพสข้อความของผู้ใช้เว็บ เนื่องจากอาจมีการดักเอาข้อมูลของผู้เข้าชมเว็บไปใช้ได้
ที่มา - Chapin Information Services
on
น่ากลัวจร
นายขโมย Thu, 23/11/2006 - 15:11
น่ากลัวจริงๆ ผมเคยใช้ด้วยสิ
อ้าวว
Ford AntiTrust Thu, 23/11/2006 - 15:17
อ้าวว ซวยหล่ะซิ ใช้ประจำเป็นกิจวัตรเลย -_-'
Ford AntiTrust -
lew Thu, 23/11/2006 - 15:29
Ford AntiTrust - เขียนข่าวนี้จบนี่ผมสั่ง Clear Password ทิ้งเลย ------ LewCPE
โชคดีที่ผ
lancaster Thu, 23/11/2006 - 15:51
โชคดีที่ผมเซฟไว้ในรอยหยัก
เป็นฟังก์
PaePae Thu, 23/11/2006 - 15:54
เป็นฟังก์ชันแรก ๆ ที่สั่ง disable ตลอดกาล ^^
ปิดมั่ง -
kamthorn Thu, 23/11/2006 - 16:35
ปิดมั่ง - -''
โชคดี ที่มาใช้ epiphany แล้วไม่เคยตั้งให้จำรหัสผ่านเลย
-- กำธร ไกรรักษ์
ถือเป็นช่
Ford AntiTrust Thu, 23/11/2006 - 17:11
ถือเป็นช่องโหว่ที่รุนแรงมากที่สุดนับตั้งแต่ใช้ Firefox มาเลยนะเนี่ย -_-' ตอนนี้เลยหมดความสะดวกไปอีกหนึ่งอย่าง แต่ก็ไม่สะเทือนเท่าไหร่
แต่ก็นะ รหัสผ่านมันเยอะอ่ะ สับสนว่าเว็บไหนใช้รหัสผ่านอะไร -_-' โอ้ยยยย จะบ้าตาย (บ่นๆ )
อ๊ากกกกก
DrRider Thu, 23/11/2006 - 17:22
อ๊ากกกกก ใช้มาตลอดซะด้วย - -'
หวังว่าคงมี patch มาแก้เร็วๆ นี้
ว่าแต่เติมไปโดยไม่ต้องกด submit นี่ก็ดึง password เข้าเว็บได้ด้วยเหรอ
DrRider -
lew Thu, 23/11/2006 - 17:47
DrRider - ต้องกดครับ แต่อย่างผมทำ Blognone แล้วสามารถใส่ form ชั่วร้ายให้มันดึง password ของ gmail ได้อะไรอย่างนั้น ------ LewCPE
เกิดมาไม่
panuta Thu, 23/11/2006 - 20:42
เกิดมาไม่เคยใช้ แถมยังนึกด่า Mozilla ในใจว่าทำไมต้องเปิด feature นี้เป็น default ด้วย! ชอบพิมพ์เองมากกว่า มันมือดี ...
----------------------- http://www.seasandsong.com/
ลำบากเลย เ
Arthuran Fri, 24/11/2006 - 00:43
ลำบากเลย เก็บเอาไว้หลายเวปซะด้วยสิ - -*
----------- arthuran.net
ง่า...
kong Fri, 24/11/2006 - 09:00
ง่า... เคลียร์ทิ้งอย่างด่วน -*-
เว็บ bit
นายขโมย Fri, 24/11/2006 - 09:45
เว็บ bit มันเยอะอ่ะ เลยต้องใช้ อิอิ
ใช้ epiphany
neutron Fri, 24/11/2006 - 11:34
ใช้ epiphany เลยรอดตัวไป .... แต่ปกติก็ไม่ได้ใช้ Feature นี้อยู่แล้วครับผม ______________________________________________________________________ Open Source Open My Mind.
เป็นฟีเจอ
anirut Fri, 24/11/2006 - 12:33
เป็นฟีเจอร์ที่น่ารำคาญมาก ขึ้นมาถามตลอดเลย เพราะผมไม่ใช้ และก็ไม่เคยปิดมันด้วย
ผมใช้กับน
iannnnn Fri, 24/11/2006 - 14:04
ผมใช้กับนับร้อยเว็บเลยครับ ซวยล่ะ
BioLawCom
bow_der_kleine Fri, 24/11/2006 - 20:48
BioLawCom มีฟังก์ชั่นกันฟีเจอร์นี้อยู่ครับ ใครอยากรู้ว่าทำไง ไปดูได้ที่ เพิ่มความปลอดภัยให้เวบไซท์ง่ายๆด้วย SHA1 ครับ (เขียนอย่างนี้กลัวเจอพวกลองของจัง [-*-] )
งั้นถ้าลด
mk Fri, 24/11/2006 - 22:29
งั้นถ้าลดขนาดอักษรลงมาก็โอเค?
ผมก็จำไม่ได้ว่าไปเอาธีมต้นแบบมาจากไหนเหมือนกันแฮะ
ความคิดเห
bow_der_kleine Fri, 24/11/2006 - 23:52
ความคิดเห็นคุณ mk น่าจะอยู่ใน ธีมใหม่ Blognone3 นะครับ(งง O_o)
หมายเหตุ ความคิดเห็นนี้สามารถลบได้ครับ
เออใช่ครั
mk Sat, 25/11/2006 - 09:39
เออใช่ครับ โพสต์ผิดๆๆๆๆ
ว่าแต่
AnnoMundi Sat, 25/11/2006 - 10:52
ว่าแต่ ผมเห็นข่าวนี้ในเว็ปต่างประเทศ 2-3 วันแล้วนา ป่านนี้ FF ยังไม่ออกตัวอัพเดทอีกหรอเนี่ย -*- --------------------------------------------- My WebBlog
รู้สึกใน
panuta Sun, 26/11/2006 - 00:25
รู้สึกใน Nightly Build มี 2.0.0.1 แล้วนะ ... คือเห็นจาก 9down น่ะ
----------------------- http://www.seasandsong.com/
ผมใช้แค่เ
chaba_bkk Mon, 27/11/2006 - 08:48
ผมใช้แค่เวป ที่ไม่ค่อยสำคัญ It's my life. Open your mind for the future.
status
mk Mon, 27/11/2006 - 13:24
status ของบั๊กยังเป็น new และก็ยังไม่มี patch เลยครับ เห็นเค้ากำลังเถียงกันเรื่องเคสต่างๆ อย่างยาว
เศร้าเลยส
minisiam Tue, 28/11/2006 - 00:23
เศร้าเลยสิคะ แฟน firefox อย่างดิฉันน่ะ