เนื่องจากว่ากระผมเหลือบเข้าไปเห็นในหน้าเวปที่เกี่ยวข้องกับความปลอดภัยเจอเข้าอย่างจังเลย
เนื่องจากว่ามี Hacker คนหนึ่งได้ค้นพบโค้ด xss (cross-site scripting) ที่ซึ่งเป็นอันตรายต่อคนที่เข้าไปใช้ Facebook โดยโค้ดส่วนนี้ทำให้ผู้ใช้งานมีโอกาสที่จะติดไวรัส, โทรจันหรือ มัลแวร์ต่างๆ ได้ ดังนั้นทางแก้อันดับหนึ่งที่ผมคิดได้ตอนนี้คือ
ติดตั้ง no-script ของ firefox ไว้นะครับเนื่องจากว่าผมยังไม่ได้ลองกับ Opera (แหะๆ ไม่ได้ Install ไว้นะครับ)แล้วก็ blocked ไว้ก่อนเลย(แต่ว่าจะใช้งานได้เหมือนเดิมรึเปล่าอันนี้ผมไม่รู้นะครับพอดีกระผมไม่เคยได้ใช้ Facebook)
ปล. จากที่มาของข่าวได้คาดการณ์ว่าผู้ใช้กว่า 70 ล้านคนมีโอกาสเสี่ยงอยู่ในขณะนี้ ปล2. เรื่องของที่มาของข่าวผมไม่กล้าให้ตอนนี้นะครับเพราะว่ามันมี PoC (Prove of Concept) code อยู่นะครับ
ที่มา : XSSed
- 1603 reads


Comments
ข่าวที่ ZDNET ก็มีนี่ครับ Facebook vulnerable to critical XSS, could lead to malware attacks อีกอย่าง xss ดังกล่าวก็ได้รับการแก้ไขแล้ว
The Cylons believe in one god and denounce all others.
ขอบคุณมากครับ
Hi5 โดน @dtinth ค้นเจอไปนานแล้วครับ(ใส่ JS ได้), ตอนนี้ปิดไปแล้ว
น่าจะแก้ชื่อเรื่องหน่อยนะครับ เป็น “พบช่องโหว่ XSS ใน Facebook ซึ่งอาจนำไปสู่การถูกลอบติดตั้งโปรแกรมไม่พึงประสงค์”
ezybzy.info blog
ezybzy.info blog