Tags:

เนื่องจากว่ากระผมเหลือบเข้าไปเห็นในหน้าเวปที่เกี่ยวข้องกับความปลอดภัยเจอเข้าอย่างจังเลย

เนื่องจากว่ามี Hacker คนหนึ่งได้ค้นพบโค้ด xss (cross-site scripting) ที่ซึ่งเป็นอันตรายต่อคนที่เข้าไปใช้ Facebook โดยโค้ดส่วนนี้ทำให้ผู้ใช้งานมีโอกาสที่จะติดไวรัส, โทรจันหรือ มัลแวร์ต่างๆ ได้ ดังนั้นทางแก้อันดับหนึ่งที่ผมคิดได้ตอนนี้คือ

ติดตั้ง no-script ของ firefox ไว้นะครับเนื่องจากว่าผมยังไม่ได้ลองกับ Opera (แหะๆ ไม่ได้ Install ไว้นะครับ)แล้วก็ blocked ไว้ก่อนเลย(แต่ว่าจะใช้งานได้เหมือนเดิมรึเปล่าอันนี้ผมไม่รู้นะครับพอดีกระผมไม่เคยได้ใช้ Facebook)

ปล. จากที่มาของข่าวได้คาดการณ์ว่าผู้ใช้กว่า 70 ล้านคนมีโอกาสเสี่ยงอยู่ในขณะนี้ ปล2. เรื่องของที่มาของข่าวผมไม่กล้าให้ตอนนี้นะครับเพราะว่ามันมี PoC (Prove of Concept) code อยู่นะครับ

ที่มา : XSSed

Comments

By: dearteno
AndroidBlackberryWindowsIn Love
dearteno's blog
on 24/05/08 11:02 #52659 toggle
dearteno's picture

ข่าวที่ ZDNET ก็มีนี่ครับ Facebook vulnerable to critical XSS, could lead to malware attacks อีกอย่าง xss ดังกล่าวก็ได้รับการแก้ไขแล้ว


The Cylons believe in one god and denounce all others.

By: Anjue
ContributorAndroidBlackberryUbuntu
Anjue's blog
on 24/05/08 11:30 #52661 toggle
Anjue's picture

ขอบคุณมากครับ

By: willwill
ContributoriPhoneAndroid
willwill's blog
on 24/05/08 19:47 #52680 toggle
willwill's picture

Hi5 โดน @dtinth ค้นเจอไปนานแล้วครับ(ใส่ JS ได้), ตอนนี้ปิดไปแล้ว

By: ezy
ezy's blog
on 24/05/08 21:57 #52691 toggle
ezy's picture

น่าจะแก้ชื่อเรื่องหน่อยนะครับ เป็น “พบช่องโหว่ XSS ใน Facebook ซึ่งอาจนำไปสู่การถูกลอบติดตั้งโปรแกรมไม่พึงประสงค์”

ezybzy.info blog


ezybzy.info blog