พบช่องโหว่ RCE ใน Chrome และ Firefox extension ของ CISCO WebEx

พบช่องโหว่ Remote Code Execution ใน Chrome และ Firefox Extension ของ CISCO Webex อีกครั้ง ซึ่งถือเป็นครั้งที่ 2 ของปีนี้ โดยทำให้ Hacker สามารถยึดเครื่องของเหยื่อที่เปิดเว็บไซด์เฉพาะที่ Hacker สร้างขึ้นมาได้ CISCO Webex นั้นเป็นเครื่องมือสำหรับการประชุมและการทำ eLearning Online ที่ได้รับความนิยมมาก โดยมีสมาชิกอยู่ประมาณ 20 ล้านคน…
View Post

พบช่องโหว่ร้ายแรงใน CISCO Webex extension 1.0.5

หลังจากที่ประกาศการออก patch update CISCO Webex Extension ใน Google Chrome ไปไม่ถึงสัปดาห์ ก็จำเป็นจะต้องอัพเดตอีกรอบ เนื่องจาก Google Project Zero พบช่องโหว่เดิม(Remote Code Execution) ใน CISCO WebEx extension ตัวที่เพิ่งอัพเดตไปคือ 1.0.5 นั่นเอง โดย Taviso ซึ่งเป็นหนึ่งใน Google Project Zero ได้พบช่องโหว่เดิมคือ…
View Post