Tags:
Node Thumbnail

วันนี้เว็บใหญ่สองแห่งโดนแฮ็กกันทั้งคู่ครับ อันนี้เป็นของ YouTube แต่ไม่ร้ายแรงนักเมื่อเทียบกับกรณี App Store

ปัญหาของ YouTube คือมีคนไปค้นพบช่องโหว่ของตัวอ่านโค้ด HTML ในช่องคอมเมนต์ของ YouTube โดยสามารถทำ HTML injection ผ่านแท็กบางตัวเช่น marquee (คงเก่าเกินจนคนตรวจโค้ดลืมไปแล้ว) และฝัง XSS ลงในหน้าวิดีโอบางคลิป (ส่วนมากเป็นคลิปของนักร้อง Justin Bieber) ผลที่เกิดขึ้นคือเข้าหน้าวิดีโอเหล่านี้ จะเจอคำเตือนแปลกๆ เช่นบอกว่านักร้องคนนี้เสียชีวิตแล้ว หรือไม่ก็แสดงข้อความตรงๆ ว่า "เว็บนี้โดนแฮ็ก"

เว็บไซต์ The Next Web รายงานว่าผู้ใช้บางคนในเว็บบอร์ด 4chan ชื่อดัง ได้สนทนากันถึงเรื่องนี้ ซึ่งคาดว่าคนทำคงเป็นหนึ่งในสมาชิกของ 4chan นั่นเอง

โฆษกของกูเกิลแถลงว่า YouTube ได้ปิดคอมเมนต์บางส่วนเพื่อตรวจสอบปัญหา และจัดการแก้ไขเรียบร้อยแล้ว

ที่มา - The Next Web, Networkworld

Get latest news from Blognone

Comments

By: darkleonic
ContributorAndroidWindowsIn Love
on 5 July 2010 - 21:09 #189314
darkleonic's picture

ไอ้แท็ค marquee เนี่ยผมก็ลืมไปแล้วจนผมได้มาทำตัววิ่ง
แล้วพยายามหาจนมีคนมาบอกว่า "ทำไมไม่ใช้ marquee วะ"

เอ่อใช่ ลืมไปเลย


I need healing.

By: RYUTAZA
Contributor
on 5 July 2010 - 23:03 #189317

เมื่อวานเว็บสำนักงานคณะกรรมการกิจการโทรคมนาคม (สบท.)
ก็โดนแฮคเนื่องในโอกาส Independence Day สินะ

ป.ล.ตอนนี้ปกติละ งงเลยมันเล่นมาถึงเว็บหน่วยงานของตปท. -_-

By: Architec
ContributorWindows PhoneAndroidWindows
on 5 July 2010 - 21:42 #189322

จริงแฮะ เมื่อวานก็เห็นโค้ด marquee พร้อมกับคอมเมนต์ที่มันดูเหมือนว่าโหลดไม่ครบ(ทั้งๆที่เน็ตก็ไม่ได้เน่า)

(บ่นนิดนึง)เบื่อ "Fake and gay" กับ "what the name of the song?"
อย่างหลังนี่โพสบอกจนเขากดบวกเป็นโหลแล้วก็ยังถามอีก -*-

By: JPorsh
iPhoneWindowsIn Love
on 5 July 2010 - 22:03 #189328
JPorsh's picture

ตอนนี้หายแล้วปลอดภัยแล้วสินะ

By: shelling
ContributoriPhoneAndroidUbuntu
on 5 July 2010 - 22:09 #189332
shelling's picture

อ๊ะ อายจัง

ผมเขียนเว็บเป็น ส่วนนึงก็เพราะแอบทดลองด้วยการ HTML injection นี่แหละ ;p