Tags:

พบช่องโหว่ของไฟร์ฟอกซ์ที่ติดมาจาก QuickTime โดยที่เมื่อดาวน์โหลดไฟล์มีเดียต่างๆ ที่ซ่อนสคริปต์เอาไว้จะทำให้แฮกเกอร์สามารถทำอะไรกับเครื่องของคุณก็ได้ ตัวอย่าง BEYONCE.mp3 pr0n0.mov FunnyDog.mpeg GhostInTheShell.avi

โดยทั้งสี่ลิงก์จะเปิด calc.exe , notepad.exe, paint.exe และ cmd.exe มาโชว์ให้ตกใจเล่นเฉยๆ ครับ

ที่มา : GNUCITIZEN และ hackademix

แต่ถ้าไม่ได้ลง iTunes เอาไว้ ซึ่งส่วนมากจะมาพร้อม QuickTime คงไม่กระทบมากนะครับ เห็นสองเว็บนี้เชียร์ noscript กัน

Comments

By: kong
WriterAndroidUbuntuWindows
kong's blog
on 13/09/07 11:53 #31471 toggle
kong's picture

ผมใช้ QuickTime Alternative :P

====== suksit.com


suksit.com

By: fake-or-dead
Android
fake-or-dead's blog
on 13/09/07 12:04 #31475 Reply to:31471 toggle
fake-or-dead's picture

หลังจากลองกดลิงก์เทสพวกนี้ดู ก็ไม่รอช้าที่จะ remove QuickTime ออกจากเครื่องทันที :p

By: metropoly
metropoly's blog
on 13/09/07 12:40 #31483 toggle
metropoly's picture

อุ้ย! เครื่องผมรัน .exe ไม่ได้ คริ คริ

By: SilliCon
Android
SilliCon's blog
on 13/09/07 13:09 #31488 toggle
SilliCon's picture

iTune เวลารันบน windows มันช้ายังไงไม่รู้ลองใช้ไปซักพักลบทิ้งดีกว่า ส่วน quick time อันนี้อยากจะเอาออกอยู่เหมือนกันแต่บางเว็บมันต้อง ใช้ quick time นี่สิ

By: bitworld
AndroidUbuntuWindows
bitworld's blog
on 13/09/07 13:29 #31496 toggle
bitworld's picture

หงึ.............

By: moniguna
moniguna's blog
on 13/09/07 14:22 #31507 toggle
moniguna's picture

ผมก็รัน .exe ไม่ได้ ทำไงดี

By: put4558350
ContributorAndroidSymbianUbuntu
put4558350's blog
on 13/09/07 16:35 #31528 toggle
put4558350's picture

กดปุบมัน save ลง hdd ปับ ^^


^^

By: fake-or-dead
Android
fake-or-dead's blog
on 13/09/07 17:04 #31533 Reply to:31528 toggle
fake-or-dead's picture

แกะซอร์สมาดูเล่นได้นะครับ ^^

By: macxide
iPhoneAndroid
macxide's blog
on 13/09/07 17:16 #31535 toggle
macxide's picture

<?xml version="1.0"> <?quicktime type="application/x-quicktime-media-link"?>

ไม่ยากน้า Components หนุกดี เจงๆป๋มก็มีคนทำกานเล่นตั้งนานแย้วหละ เพียงแต่ไม่ดังแค่นั้นเอง

macXide Get idea to the Future

By: JavaDevil
In Love
JavaDevil's blog
on 14/09/07 1:13 #31588 toggle
JavaDevil's picture

ทำไมว่าแต่ หมาร้อนอะ ไอ้อีก็โดนเหมือนกัน แหม่ๆ คนที่รัน .exe ไม่ได้อย่าเพิ่งสบายจาย เขาไม่ได้เขียน ที่มันทำอย่างอื่นให้ดูเฉยๆ

By: khajochi
WriteriPhoneIn Love
khajochi's blog
on 14/09/07 10:23 #31601 toggle
By: Ford AntiTrust
ContributoriPhoneWindows PhoneBlackberry
Ford AntiTrust's blog
on 19/09/07 8:22 #31898 toggle
Ford AntiTrust's picture

Fixed in Firefox 2.0.0.7 MFSA 2007-28 Code execution via QuickTime Media-link files ------------------------------------ Ford AntiTrust’s Blog; Blog DeveloperOnTheRoad = new SoloGeek.ThaiCyberPoint(’Ford AntiTrust’s Blog’);