Tags:
Node Thumbnail

เนื่องจากว่ากระผมเหลือบเข้าไปเห็นในหน้าเวปที่เกี่ยวข้องกับความปลอดภัยเจอเข้าอย่างจังเลย

เนื่องจากว่ามี Hacker คนหนึ่งได้ค้นพบโค้ด xss (cross-site scripting) ที่ซึ่งเป็นอันตรายต่อคนที่เข้าไปใช้ Facebook โดยโค้ดส่วนนี้ทำให้ผู้ใช้งานมีโอกาสที่จะติดไวรัส, โทรจันหรือ มัลแวร์ต่างๆ ได้ ดังนั้นทางแก้อันดับหนึ่งที่ผมคิดได้ตอนนี้คือ

ติดตั้ง no-script ของ firefox ไว้นะครับเนื่องจากว่าผมยังไม่ได้ลองกับ Opera (แหะๆ ไม่ได้ Install ไว้นะครับ)แล้วก็ blocked ไว้ก่อนเลย(แต่ว่าจะใช้งานได้เหมือนเดิมรึเปล่าอันนี้ผมไม่รู้นะครับพอดีกระผมไม่เคยได้ใช้ Facebook)

ปล. จากที่มาของข่าวได้คาดการณ์ว่าผู้ใช้กว่า 70 ล้านคนมีโอกาสเสี่ยงอยู่ในขณะนี้
ปล2. เรื่องของที่มาของข่าวผมไม่กล้าให้ตอนนี้นะครับเพราะว่ามันมี PoC (Prove of Concept) code อยู่นะครับ

ที่มา : XSSed

Get latest news from Blognone

Comments

By: dearteno
AndroidBlackberryWindowsIn Love
on 24 May 2008 - 12:02 #52659
dearteno's picture

ข่าวที่ ZDNET ก็มีนี่ครับ Facebook vulnerable to critical XSS, could lead to malware attacks อีกอย่าง xss ดังกล่าวก็ได้รับการแก้ไขแล้ว

By: Anjue
ContributorAndroidBlackberryUbuntu
on 24 May 2008 - 12:30 #52661

ขอบคุณมากครับ

By: willwill
ContributorAndroid
on 24 May 2008 - 20:47 #52680
willwill's picture

Hi5 โดน @dtinth ค้นเจอไปนานแล้วครับ(ใส่ JS ได้), ตอนนี้ปิดไปแล้ว

By: ezy on 24 May 2008 - 22:57 #52691

น่าจะแก้ชื่อเรื่องหน่อยนะครับ เป็น “พบช่องโหว่ XSS ใน Facebook ซึ่งอาจนำไปสู่การถูกลอบติดตั้งโปรแกรมไม่พึงประสงค์”

ezybzy.info blog