M.4/3

Would you like to react to this message? Create an account in a few clicks or log in to continue.

~ • D € j @ v u • ~


3 posters

    ระวัง!!! ช่องโหว่ร้ายแรงใน Firefox 3.5

    Aquamarina
    Aquamarina
    ร อ ง ผู้ คุ ม วิ ญ ญ า ณ ~
    ร อ ง ผู้ คุ ม วิ ญ ญ า ณ ~


    จำนวนข้อความ : 17
    ค ะ แ น น : 56
    ชื่อเสียง : 3
    Join date : 12/09/2009

    ระวัง!!! ช่องโหว่ร้ายแรงใน Firefox 3.5 Empty ระวัง!!! ช่องโหว่ร้ายแรงใน Firefox 3.5

    ตั้งหัวข้อ  Aquamarina Sun Sep 20, 2009 10:05 pm

    เอ.อาร์.ไอ.พี, www.arip.co.th] รายงานข่าวจากบล็อกซีดีเน็ตระบุว่า พบช่องโหว่ร้ายแรงสูงสุด (Highly Critical) ในบราวเซอร์ไฟร์ฟอกซ์ 3.5 (Firefox 3.5) โดยมีการปล่อยโค้ดอันตรายที่ใช้ช่องโหว่ดังกล่าวออกมาแล้วเมื่อวันจันทร์ที่ผ่านมา ทางด้านโมซิลล่า (Mozilla) กำลังอยู่ในระหว่างการเร่งแก้ไขข้อบกพร่องของการทำงานดังกล่าว
    หน่วยงานแจ้งเตือนภาวะฉุกเฉินของระบบคอมพิวเตอร์ในสหรัฐ (US-CERT) ประกาศเตือนเมื่อวันอังคารที่ผ่านมาว่า พบช่องโหว่ในบราวเซอร์ไฟร์ฟอกซ์ 3.5 ซึ่งเปิดโอกาสให้ผู้บุกรุกสามารถสั่งรันโค้ดอันตรายในเครื่องคอมพิวเตอร์ผ่านทางอินเทอร์เน็ตได้ ทั้งนี้โค้ดโปรแกรมที่พิสูจน์ทราบการใช้ช่องโหว่ดังกล่าวได้ถูกโพสต์ขึ้นไปบนเน็ตเมื่อวันจันทร์ที่ผ่านมาในเว็บไซต์ Milw0rm.com และดูเหมือนว่า มันเริ่มมีการโจมตีด้วยช่องโหว่นี้แล้ว

    ช่องโหว่ดังกล่าวถูกพบโดย Simon Berry-Byrne ซึ่งเปิดเผยว่า มันเกี่ยวข้องกับวิธีการทำงานของ JavaScript ใน Firefox 3.5 ทางด้านโมซิลล่าได้รับทราบช่องโหว่ดังกล่าวเป็นที่เรียบร้อยแล้ว และกำลังทดสอบการแก้ไขช่องโหว่ดังกล่าว "สำหรับการใช้ช่องโหว่นี้ ผู้บุกรุกจะหลอกให้เหยื่อเข้าไปเยี่ยมชมเว็บเพจที่ฝังโค้ดอันตรายไว้ อย่างไรก็ตาม ช่องโหว่ดังกล่าว สามารถป้องกันในเบื้องต้นได้ด้วยการยกเลิก JIT ในกลไกการทำงานของ JavaScript ซึ่งขั้นตอนมีดังนี้

    เปิด Firefox 3.5 ในช่อง location พิมพ์คำสั่ง about:config
    พิมพ์คำว่า jit เข้าไปในช่อง Filter ที่อยู่ด้านบนของส่วนแก้ไขคอนฟิก
    ดับเบิ้ลคลิ้กบนบรรทัดที่มีข้อความว่า "javascript.options.jit.content" เพื่อตั้งค่าให้เป็น False

    อีกวิธีหนึ่งก็คือ ติดตั้ง NoScript plug-in ซึ่งจะยกเลิก (disable) การทำงานของ javaScript ทั้งหมดในบราวเซอร์

    Secunia บริษัทผู้เชี่ยวชาญระบบรักษาความปลอดภัยในเดนมาร์ก จัดระดับความรุนแรงของช่องโหว่นี้เป็น "Highly Critical" พร้อมทั้งตั้งข้อสังเกตว่า Firefox เวอร์ชันเก่าอาจจะได้รับผลกระทบจากช่องโหว่นี้ด้วย ส่วนทางด้านบริษัท F-Secure ในฟินแลนด์ กล่าวว่า Exploit Shield ซอฟต์แวร์รักษาความปลอดภัยของตนสามารถป้องกันการใช้ช่องโหว่นี้ได้
    NADHPLUS
    NADHPLUS
    Damage Master LV.1
    Damage Master LV.1


    จำนวนข้อความ : 57
    ค ะ แ น น : 106
    ชื่อเสียง : 0
    Join date : 13/09/2009
    อายุ : 30
    ที่อยู่ : -

    ระวัง!!! ช่องโหว่ร้ายแรงใน Firefox 3.5 Empty ^^

    ตั้งหัวข้อ  NADHPLUS Tue Sep 22, 2009 8:15 am

    THX 4 KNOWLEDGE
    ระวัง!!! ช่องโหว่ร้ายแรงใน Firefox 3.5 11-83
    Damage Master LV.2
    Damage Master LV.2


    จำนวนข้อความ : 86
    ค ะ แ น น : 138
    ชื่อเสียง : 2
    Join date : 12/09/2009

    ระวัง!!! ช่องโหว่ร้ายแรงใน Firefox 3.5 Empty Re: ระวัง!!! ช่องโหว่ร้ายแรงใน Firefox 3.5

    ตั้งหัวข้อ   Thu Sep 24, 2009 12:58 am

    อืม...

    ใช่ๆๆๆ

    มีข้อเสียที่เค้าพบกันตอนนี้รู้สึกจะ55ข้อได้มั้ง

    ...

    สรุปว่าใช้ไรก็ไม่ดีซักอย่าง

    งั้น

    อย่าเล่นดีสุด

      เวลาขณะนี้ Tue May 07, 2024 3:48 pm