แฮกเกอร์พบช่องโหว่ในเว็บไซต์ Ask.com, AOL.com, Cisco.com และ Intel.com โดยทั้งสี่เว็บเป็นช่องโหว่ Cross-site scripting (XSS) ที่มุ่งโจมตีไปในการดักจับและแก้ไข cookie ของผู้ใช้งาน ทำให้สามารถเข้าถึงบัญชีผู้ใช้รวมไปถึงข้อมูลส่วนตัวของผู้ใช้งานได้
แฮกเกอร์กลุ่ม BlitzSec ได้ตรวจพบช่องโหว่บนเว็บไซต์เสิร์ชเอ็นจินชื่อดังคือ Ask.com โดยได้มีการโพสต์รายละเอียดของช่องโหว่ไว้ใน pastebin ซึ่งในขณะนี้ได้มีการแพตซ์ช่องโหว่เป็นที่เรียบร้อยแล้ว รายต่อไปคือ AOL.com ซึ่งเป็นหนึ่งในเว็บไซต์เสิร์ชเอ็นจินชื่อดัง โดยได้มีการเผยแพร่รายละเอียดของโหว่ไว้ใน pastebin ทาง AOL.com ยังไม่มีการดำเนินการใดๆ กับช่องโหว่นี้ สำหรับช่องโหว่บนเว็บไซต์ Intel.com และ Cisco.com ถูกตรวจพบพบโดย Team Openfire ซึ่งทาง Intel.com ได้ทำการแพตซ์ช่องโหว่เป็นที่เรียบร้อยแล้ว แต่ทาง Cisco ยังไม่มีการดำเนินการใดๆ เกี่ยวกับช่องโหว่นี้
Comments
แก้ไขแล้วครับ ขอบคุณครับ
Cisco กำลังเปิด TAC อยู่ครับ กรุณารอซักครู่
TAC ของ Cisco มันให้บริการช้าเหรอครับ เดาว่าน่าจะเหมือนระบบ Ticket
มันไม่ง่ายเลยที่จะทำ GIF ให้มีขนาดน้อยกว่า 20kB
เป็น Case by Case ครับ ขึ้นอยู่กับตัว TAC เองด้วย
แต่ถ้ารีบจริงๆ อย่าง Services Down ก็สามารถโทรไปขอปรับ Severity หรือคุยกับ TAC โดยตรงได้ครับ
ผมขอสอบถามคุณ Perl หน่อยครับ
กรณีที่บอกว่าตรวจพบเนี่ย ... คำว่า "ตรวจ" หมายความว่ายังไง?
ทดลองแฮ็กเว็บเป้าหมายไปเรื่อยๆ เหรอครับ?
ผมเองไม่ได้อยู่สาย Network Penetration เลยไม่ค่อยแน่ใจเท่าไหร่ แต่จากที่เคยทราบมา คิดว่าใช่ครับ
ขอบคุณครับ
จริงๆ แล้วผมก็อยู่สาย penetration แต่ไม่ใช่ด้าน network ครับ
if you know what I mean
รู้สิ XD
ผมเกลีด Ask มาก ชอบทำตัวเหมือนมัลแวร์อยู่ได้
+1 ยิ่งผสมกับใน Plugin อื่น ๆ ด้วยยิ่ง หยี
Coder | Designer | Thinker | Blogger
หลังๆ เนี่ยเว็บ pastebin.com โด่งดังขึ้นเยอะเลยนะครับ
WE ARE THE 99%
เดี๋ยว FBI ฟ้องครับ ฐานเป็นเว็บที่ยอมให้ Hacker ใช้งาน
ปล.ประชดกรณี Megaupload ครับ 555+
มันไม่ง่ายเลยที่จะทำ GIF ให้มีขนาดน้อยกว่า 20kB
ได้ตังหรือเปล่าครับ แจ้งช่องโหว่เนี้ย