Tags:
Topics: 
Node Thumbnail

OpenX ซอฟต์แวร์โอเพนซอร์สสำหรับทำเซิร์ฟเวอร์โฆษณา พบว่าเว็บไซต์ openx.org ของตัวเองถูกเจาะ และไฟล์ไบนารีของ OpenX 2.8.10 เวอร์ชันล่าสุดที่แจกบนเว็บไซต์ถูกเปลี่ยนเป็นเวอร์ชันที่ฝังโค้ด backdoor เข้ามาด้วย

โครงการ OpenX จึงออกเวอร์ชัน 2.8.11 และเตือนให้ผู้ใช้ OpenX 2.8.10 อัพเดตกันทันที ส่วน OpenX รุ่นเสียเงิน (OpenX Enterprise หรือ OpenX Market) ไม่มีปัญหาจากกรณีนี้

ที่น่ากลัวคือ OpenX 2.8.10 ถูกเจาะตั้งแต่เดือนพฤศจิกายน 2012 ซึ่งแปลว่าระหว่างนี้มีผู้ใช้ OpenX จำนวนมากทั่วโลกที่มีรูรั่วให้แฮ็กเกอร์เข้าไปล้วงข้อมูลได้นั่นเองครับ

ที่มา - OpenX, Sucuri

Get latest news from Blognone

Comments

By: soloman
ContributoriPhoneAndroidRed Hat
on 7 August 2013 - 22:24 #607914
soloman's picture

เคยสงสัยว่า ทำไมถึงค้างอยู่ที่ version 2.8.10 มาเป็นปี (จนเข้าใจว่ามันเลิกทำไปแล้วด้วยซ้ำ) สงสัยจะออก update อีกที ตอนมีปัญหาอย่างเดียวรึ

ในที่สุด..... (-*-)

By: jaideejung007
ContributorWindows PhoneWindows
on 8 August 2013 - 09:34 #608045
jaideejung007's picture

อ๋อ สคริปต์นี้นี่เอง ผมโหลดมาดองไว้ในเครื่อง แต่ยังไม่ได้แตะมันเลย

By: caznova
AndroidRed HatUbuntuWindows
on 8 August 2013 - 10:32 #608086
caznova's picture

อันเดียวกะอันนี้ป่าว
http://news.voicetv.co.th/technology/72511.html