Facebook ประกาศว่าตัวเองโดนแฮ็กเมื่อเดือนมกราคมที่ผ่านมา โดยเกิดจากพนักงานของ Facebook จำนวนหนึ่งเข้าชมเว็บไซต์สำหรับนักพัฒนาแห่งหนึ่งที่ถูกแฮ็กมาก่อน เว็บไซต์แห่งนี้ฝังมัลแวร์ลงบนคอมพิวเตอร์ของพนักงาน ซึ่งส่งข้อมูลกลับไปยังเซิร์ฟเวอร์ของผู้ประสงค์ร้าย
อย่างไรก็ตามความเสียหายยังจำกัดแค่เครื่องคอมพิวเตอร์ของพนักงานเท่านั้น ไม่กระทบกับข้อมูลของผู้ใช้แต่อย่างใด
ทีมความปลอดภัยของ Facebook ค้นพบปัญหานี้จาก DNS log ภายในบริษัทที่ส่งข้อมูลไปยังโดเมนที่น่าสงสัย หลังจากการสอบสวนแล้วพบว่าเว็บไซต์ที่ฝังมัลแวร์ลงเครื่องของพนักงาน ใช้ช่องโหว่ที่ยังไม่ค้นพบของ Java ทำให้ลัดขั้นตอนความปลอดภัยของ Java ลงได้
Facebook แจ้งปัญหานี้ไปยังออราเคิลแล้ว และออราเคิลก็แพตช์ช่องโหว่นี้แล้วในการอัพเดตรอบ 1 กุมภาพันธ์ (จากนั้น Facebook ค่อยแถลงข่าวเรื่องช่องโหว่นี้)
ก่อนหน้านี้เราเพิ่งมีข่าว ทวิตเตอร์ประกาศโดนแฮ็ค ผู้ใช้ 250,000 คนอาจโดนขโมยข้อมูลส่วนตัว เนื่องจากช่องโหว่ของ Java เช่นกัน
ที่มา - Facebook Security
on
ชวา จุบุๆ
caznova Sat, 16/02/2013 - 10:02
ชวา จุบุๆ
จาวารั่วส์
darkleonic Sat, 16/02/2013 - 10:12
จาวารั่วส์
แฮกเกอร์ โดน แฮก อีกทีงั้นรึ
IonRa Sat, 16/02/2013 - 10:13
แฮกเกอร์ โดน แฮก อีกทีงั้นรึ
จาวาอีกแล้ว
nutmos Sat, 16/02/2013 - 10:16
จาวาอีกแล้ว
จาวาซวยสส์
viroth Sat, 16/02/2013 - 10:26
จาวาซวยสส์
รายต่อไปจะเป็น G+ หรือไม่
Charin Tapang Sat, 16/02/2013 - 10:59
รายต่อไปจะเป็น G+ หรือไม่
ข่าวต่อไป : G+ ออกโฆษณา
astider Sat, 16/02/2013 - 13:01
In reply to รายต่อไปจะเป็น G+ หรือไม่ by Charin Tapang
ข่าวต่อไป : G+ ออกโฆษณา ใช้บริการเรา ไม่โดนแฮก
ฮา ...
Google+ น่าจะใช้ Python น่ะ
narate Sun, 17/02/2013 - 14:16
In reply to รายต่อไปจะเป็น G+ หรือไม่ by Charin Tapang
Google+ น่าจะใช้ Python น่ะ :3
ช่วงนี้ java ขาลง
nextman13 Sat, 16/02/2013 - 11:13
ช่วงนี้ java ขาลง
พนักงานคนนั้น
bozoonnet Sat, 16/02/2013 - 11:21
พนักงานคนนั้น จะโดนลงโทษข้อหาสัพเพร่าด้วยรึเปล่า ?
สรุปว่ามันกากแต่ไหนแต่ไร
Architec Sat, 16/02/2013 - 11:31
สรุปว่ามันกากแต่ไหนแต่ไร เพียงเพราะว่าตอนนั้นยังเป็น OSS ในมือซันเขาเลยไม่พากันเจาะ?
ช่วง OSS ช่วยกันแก้ bug
doanga2007 Sat, 16/02/2013 - 11:45
In reply to สรุปว่ามันกากแต่ไหนแต่ไร by Architec
ช่วง OSS ช่วยกันแก้ bug พอเป็นช่วงปิดของ oracle ช่วยกันเจาะรูโหว่ที่สะสมอยู่ทันทีครับ
Java แบะ ๆ ๆ ๆๆ หรือเปล่านะ
sayhi365 Sat, 16/02/2013 - 11:53
Java แบะ ๆ ๆ ๆๆ หรือเปล่านะ
แพะร้องแบะ ๆ ๆ ๆ แบบอากง
doanga2007 Sat, 16/02/2013 - 11:57
In reply to Java แบะ ๆ ๆ ๆๆ หรือเปล่านะ by sayhi365
แพะร้องแบะ ๆ ๆ ๆ แบบอากง Sเอ็มS อีกรอบครับ
บ่อยนะเนี่ย ดีที่เลิกใช้ จาวา
sakura Sat, 16/02/2013 - 11:58
บ่อยนะเนี่ย ดีที่เลิกใช้ จาวา แล้ว
(เพลงนี้เหมาะสุดแล้ว)
suwijakza Sat, 16/02/2013 - 12:09
(เพลงนี้เหมาะสุดแล้ว) รู้ว่าเสี่ยง แต่คงต้องขอลอง♪♫
Java = Trojan ชัดๆ ไม่ลงก็ไม่ได้ เขียนโปรแกรมก็ต้องใช้...
น่าจะบอกหน่อยนะว่าเวบไหน
canoe Sat, 16/02/2013 - 12:12
น่าจะบอกหน่อยนะว่าเวบไหน ทุกวันนี้ก็เข้าแต่เวบพัฒนาโปรแกรมทั้งนั้น - -a
เหมือนจะบอกอ้อมๆนะเนี่ย
artapon Sat, 16/02/2013 - 21:09
In reply to น่าจะบอกหน่อยนะว่าเวบไหน by canoe
เหมือนจะบอกอ้อมๆนะเนี่ย facebook เข้าเว็บที่โดน Hack ช่วงวันที่ 1 กพ แสดงว่า ถ้าเข้าเฟชบุ๊คช่วงนั้นก็น่าจะโดนด้วยมั๊ง หึหึหึ หวังว่าจะไม่ใช่
Web Browser
TheOne Sat, 16/02/2013 - 16:35
Web Browser แต่ละเจ้าน่าจะช่วยกันทำตัวแจ้งเตือนก่อนรัน Java web plugin นะครับ แบบกรณีของ ActiveX ที่มีข้อความเตือนและต้องให้ผู้ใช้กด Run ก่อนถึงจะทำงาน น่าจะช่วยแก้ปัญหาให้กับผู้ใช้งานทั่วไปได้มากเลยทีเดียว เพราะถึงแม้จะ disable ไว้เป็นค่า default แต่ถ้าเข้าเว็บที่ใช้ Applet ก็อาจเผลอติดตั้ง JVM บน Web Browser โดยไม่รู้ตัว
ตั้ง Security Level ของ Java
illuminator Sat, 16/02/2013 - 18:47
In reply to Web Browser by TheOne
ตั้ง Security Level ของ Java ให้เป็น High ครับ เวลาเข้าเว็บที่มี Applet มันจะถามเราว่าให้รันไหม // ตั้งใน Java Control Panel ครับ
Java
schanon Sat, 16/02/2013 - 18:32
Java เมื่อไหร่จะหายไปจากโลกสักทีครับ flash ด้วยอีกตัว
เกลียดอะไรมันขนาดนั้นครับ
PaPaSEK Sat, 16/02/2013 - 19:33
In reply to Java by schanon
เกลียดอะไรมันขนาดนั้นครับ
ต้องรอวันที่อุกกาบาตพุ่งชนโลก
sunback Sat, 16/02/2013 - 19:52
In reply to Java by schanon
ต้องรอวันที่อุกกาบาตพุ่งชนโลกจังๆ ครับ
flash
artapon Sat, 16/02/2013 - 20:27
In reply to Java by schanon
flash หนิพอมีลุ้นหายไปอยู่นะ(บนเว็บนะ) หุหุ Adobe Edge กำลังมาแทน มะรู้จะแทนได้ป่าว เหมือนมันละเมิดลิขสิทธิ์กันง่ายเหลือเกิน แต่ java หนิท่าจะอีกยาวนาน
ระบบ DRM บน web ช่วยได้ครับ
doanga2007 Sat, 16/02/2013 - 21:12
In reply to flash by artapon
ระบบ DRM บน web ช่วยได้ครับ
ถ้า Java เป็นคน
Go-Kung Sat, 16/02/2013 - 20:24
ถ้า Java เป็นคน คงนั่งบ่นอยู่ในใจว่า "Why always me ??"
ป.ล. รู้สึกว่าตั้งแต่ Sun โดน Oracle ซื้อนี่จะมีแต่ข่าวแนวนี้ออกมาบ่อยนะ
หลายคนเข้าใจเหมารวมว่าเป็นช่อ
holyddog Mon, 18/02/2013 - 11:28
หลายคนเข้าใจเหมารวมว่าเป็นช่องโหว่ของภาษา Java ทั้งหมด ลองหาข้อมูลดูดีๆครับ
Android ก็ Java, J2EE ก็ Java ยังมี Java ดีๆอยู่อีกเยอะครับอย่าเกลียดมันขนาดนั้น
เกลียดแต่ Oracle ดีกว่า :)