แฮกเกอร์พบช่องโหว่ในเว็บไซต์ Ask.com, AOL.com, Cisco.com และ Intel.com โดยทั้งสี่เว็บเป็นช่องโหว่ Cross-site scripting (XSS) ที่มุ่งโจมตีไปในการดักจับและแก้ไข cookie ของผู้ใช้งาน ทำให้สามารถเข้าถึงบัญชีผู้ใช้รวมไปถึงข้อมูลส่วนตัวของผู้ใช้งานได้
แฮกเกอร์กลุ่ม BlitzSec ได้ตรวจพบช่องโหว่บนเว็บไซต์เสิร์ชเอ็นจินชื่อดังคือ Ask.com โดยได้มีการโพสต์รายละเอียดของช่องโหว่ไว้ใน pastebin ซึ่งในขณะนี้ได้มีการแพตซ์ช่องโหว่เป็นที่เรียบร้อยแล้ว รายต่อไปคือ AOL.com ซึ่งเป็นหนึ่งในเว็บไซต์เสิร์ชเอ็นจินชื่อดัง โดยได้มีการเผยแพร่รายละเอียดของโหว่ไว้ใน pastebin ทาง AOL.com ยังไม่มีการดำเนินการใดๆ กับช่องโหว่นี้ สำหรับช่องโหว่บนเว็บไซต์ Intel.com และ Cisco.com ถูกตรวจพบพบโดย Team Openfire ซึ่งทาง Intel.com ได้ทำการแพตซ์ช่องโหว่เป็นที่เรียบร้อยแล้ว แต่ทาง Cisco ยังไม่มีการดำเนินการใดๆ เกี่ยวกับช่องโหว่นี้
on
Cross-site scripting (XSS)
nuntawat Wed, 29/02/2012 - 14:42
แก้ไขแล้วครับ ขอบคุณครับ
pe3z Wed, 29/02/2012 - 14:56
In reply to Cross-site scripting (XSS) by nuntawat
แก้ไขแล้วครับ ขอบคุณครับ
Cisco กำลังเปิด TAC อยู่ครับ
Perl Wed, 29/02/2012 - 15:51
Cisco กำลังเปิด TAC อยู่ครับ กรุณารอซักครู่
TAC ของ Cisco
EThaiZone Wed, 29/02/2012 - 16:04
In reply to Cisco กำลังเปิด TAC อยู่ครับ by Perl
TAC ของ Cisco มันให้บริการช้าเหรอครับ เดาว่าน่าจะเหมือนระบบ Ticket
เป็น Case by Case ครับ
Perl Wed, 29/02/2012 - 19:22
In reply to TAC ของ Cisco by EThaiZone
เป็น Case by Case ครับ ขึ้นอยู่กับตัว TAC เองด้วย
แต่ถ้ารีบจริงๆ อย่าง Services Down ก็สามารถโทรไปขอปรับ Severity หรือคุยกับ TAC โดยตรงได้ครับ
ผมขอสอบถามคุณ Perl
PaPaSEK Wed, 29/02/2012 - 17:48
In reply to Cisco กำลังเปิด TAC อยู่ครับ by Perl
ผมขอสอบถามคุณ Perl หน่อยครับ
กรณีที่บอกว่าตรวจพบเนี่ย ... คำว่า "ตรวจ" หมายความว่ายังไง?
ทดลองแฮ็กเว็บเป้าหมายไปเรื่อยๆ เหรอครับ?
ผมเองไม่ได้อยู่สาย Network
Perl Wed, 29/02/2012 - 19:20
In reply to ผมขอสอบถามคุณ Perl by PaPaSEK
ผมเองไม่ได้อยู่สาย Network Penetration เลยไม่ค่อยแน่ใจเท่าไหร่ แต่จากที่เคยทราบมา คิดว่าใช่ครับ
ขอบคุณครับ จริงๆ
PaPaSEK Wed, 29/02/2012 - 20:18
In reply to ผมเองไม่ได้อยู่สาย Network by Perl
ขอบคุณครับ
จริงๆ แล้วผมก็อยู่สาย penetration แต่ไม่ใช่ด้าน network ครับ
if you know what I mean
รู้สิ XD
Perl Wed, 29/02/2012 - 21:09
In reply to ขอบคุณครับ จริงๆ by PaPaSEK
รู้สิ XD
ผมเกลีด Ask มาก
viroth Wed, 29/02/2012 - 17:22
ผมเกลีด Ask มาก ชอบทำตัวเหมือนมัลแวร์อยู่ได้
+1 ยิ่งผสมกับใน Plugin อื่น ๆ
Be1con Wed, 29/02/2012 - 19:04
In reply to ผมเกลีด Ask มาก by viroth
+1 ยิ่งผสมกับใน Plugin อื่น ๆ ด้วยยิ่ง หยี
หลังๆ เนี่ยเว็บ pastebin.com
Fzo Wed, 29/02/2012 - 19:23
หลังๆ เนี่ยเว็บ pastebin.com โด่งดังขึ้นเยอะเลยนะครับ
เดี๋ยว FBI ฟ้องครับ
EThaiZone Wed, 29/02/2012 - 20:20
In reply to หลังๆ เนี่ยเว็บ pastebin.com by Fzo
เดี๋ยว FBI ฟ้องครับ ฐานเป็นเว็บที่ยอมให้ Hacker ใช้งาน
ปล.ประชดกรณี Megaupload ครับ 555+
ได้ตังหรือเปล่าครับ
dangsystem Thu, 01/03/2012 - 18:08
ได้ตังหรือเปล่าครับ แจ้งช่องโหว่เนี้ย