ขอแสดงความยินดีกับ Mozilla Firefox ซึ่งเป็นเบราว์เซอร์ตัวล่าสุดที่ถูกแฮ็กในการแข่งขัน Pwn2Own ประจำปี 2012 ครับ สำหรับแฮกเกอร์ผู้ประสบความสำเร็จในการแฮ็กครั้งนี้ได้แก่ Willem Pinckaers และ Vincenzo Iozzo ซึ่งสามารถค้นพบและโจมตีช่องโหว่ของ Firefox เวอร์ชัน 10.0.2 เป็นที่สำเร็จ โดยได้รับเงินรางวัลครั้งนี้เป็นจำนวนเงิน $30,000 ครับ
สำหรับช่องโหว่ที่ใช้ในการโจมตีในครั้งนี้ค่อนข้างมีความคล้ายกับทีมอื่นๆ ที่ประสบความสำเร็จมาก่อนแล้ว โดยจะมุ่งโจมตีไปยังระบบ DEP/ASLR ของ Windows ก่อนแล้วจึงตามด้วยช่องโหว่ของ Firefox ซึ่งใน Firefox นั้นจะมีความง่ายมากกว่าในเบราว์เซอร์ตัวอื่นๆ เนื่องจากไม่มี Sandbox ซึ่งระยะเวลาสำหรับการค้นพบและพัฒนาช่องโหว่นี้ทาง Pinckaers กล่าวว่าเขาใช้เวลาเพียงวันเดียวในการเขียนโปรแกรมโจมตีช่องโหว่ หลังจากที่ Iozzo ให้ช่องโหว่แก่เขา
ที่มา - ZDnet
on
Windows ควรพิจารณาตัว?
gsoftthai Sat, 10/03/2012 - 12:52
Windows ควรพิจารณาตัว?
ประเด็นนี้ เป็นที่ทาง Browser
TeamKiller Sat, 10/03/2012 - 13:22
In reply to Windows ควรพิจารณาตัว? by gsoftthai
ประเด็นนี้ เป็นที่ทาง Browser เองนะ ที่มีช่องโหว่
ส่วนเรื่องของ วินโดส์เอง ก็ต้องเช่นกันแต่ไม่ประเด็นที่เน้นในข่าวนะ ครับ
ผู้พัฒนา Browser
wichate Sat, 10/03/2012 - 15:50
In reply to ประเด็นนี้ เป็นที่ทาง Browser by TeamKiller
ผู้พัฒนา Browser เขาอาจจะคิดว่าระบบ DEP/ASLR ของ Windows นั้นเอาอยู่ (ก็เลยไม่ได้มีระบบป้องในกันกรณีที่ DEP/ASLR โดนเจาะ)
แล้ว Safari กับ Opera
SaMzAn Sat, 10/03/2012 - 13:20
แล้ว Safari กับ Opera
เหมือนว่า Opera
jirayu Sat, 10/03/2012 - 18:43
In reply to แล้ว Safari กับ Opera by SaMzAn
เหมือนว่า Opera จะไม่ได้ลงในรายการนี้ครับ
บอก FF ง่ายกว่าด้วย ^_^
TeamKiller Sat, 10/03/2012 - 13:21
บอก FF ง่ายกว่าด้วย ^_^
กำลังจะมี Bug 730956 -
iake Sat, 10/03/2012 - 13:48
กำลังจะมี Bug 730956 - Sandbox both content and chrome
เบราว์เซอร์ตัวล่า ล่าสุด
Zenn Sat, 10/03/2012 - 14:23
ล่าสุด รึเปล่าครับ?
แก้ไขแล้วครับ ขอบคุณครับ
pe3z Sat, 10/03/2012 - 14:44
In reply to เบราว์เซอร์ตัวล่า ล่าสุด by Zenn
แก้ไขแล้วครับ ขอบคุณครับ
ของ IE โดนอะยังครับ
F16 Sat, 10/03/2012 - 15:01
ของ IE โดนอะยังครับ ไมไ่ด้ติดตามเลย รู้แค่ chrome, FF
โดนก่อน FF แต่หลัง Chrome
inkirby Sat, 10/03/2012 - 15:18
In reply to ของ IE โดนอะยังครับ by F16
โดนก่อน FF แต่หลัง Chrome ครับ (ลองอ่าน Tag Pwn2Own ดูครับ)
โดนไปเกือบครบแล้ว เหลือซาฟารี
line Sat, 10/03/2012 - 15:03
โดนไปเกือบครบแล้ว เหลือซาฟารี กับ โอเปร่า 5555+
PS. ถ้าข่าวมันเงียบไปมันจะแปลว่าอะไรดีหละ
ถ้าไม่ใช้ windows
deeplite Sat, 10/03/2012 - 15:23
ถ้าไม่ใช้ windows ก็ไม่โดนซินะ =_=
พวกนี้มันกินอะไรเข้าไปเนี้ยะ
platezero Sat, 10/03/2012 - 16:49
พวกนี้มันกินอะไรเข้าไปเนี้ยะ ทำไมถึงได้เมพเยี่ยงนี้ >.<"
สำหรับแฮกเกอร์ผู้ประสบความสำเ
panurat2000 Sat, 10/03/2012 - 16:57
คำว่า แฮกเกอร์ กับ แฮ็ก สะกดไม่เหมือนกันเหรอคะ?
วันเดียว.....
BLiNDiNG Sat, 10/03/2012 - 16:56
วันเดียว.....
Don't trust Windows
lancaster Sat, 10/03/2012 - 17:13
Don't trust Windows
รวย รวย รวย
expextoz Sat, 10/03/2012 - 18:14
รวย รวย รวย
โดนกันถ้วนหน้า -*-
hengworld Sun, 11/03/2012 - 05:09
โดนกันถ้วนหน้า -*-
เทพกันสุดๆ
btoy Mon, 12/03/2012 - 11:04
เทพกันสุดๆ