พบ Malware ปลอมอยู่ใน Google Chrome Extension เพิ่มเติมจำนวนมาก

ก่อนหน้านี้เราเคยพูดถึงการแก้ไข Google Chrome Extension ให้กลายเป็น backdoor ด้วยการไล่ hack User มาแล้ว ล่าสุดหลังการสำรวจพบว่า Malicious Google Chrome Extension เริ่มมากขึ้นทุกที หลังจากประสบผลสำเร็จในการแทรกซึมของ Hacker ที่ไล่ hack Developer account บน Google Chrome Web Store ล่าสุดเจอเพิ่มเติ่มในการแพร่กระจาย Malicious Google…
View Post

พบช่องโหว่ RCE ใน Google Chrome ถูกเปิดเผย, แต่ Google จะออก patch ให้เฉพาะ version ล่าสุดเท่านั้น

มีการเปิดเผยช่องโหว่ Remote Code Execution (RCE) ซึ่งกระทบกับ Google Chrome version เวอร์ชั่นที่น้อยกว่า version 60 อีกทั้งช่องโหว่ดังกล่าวได้มีการปล่อย PoC Code ออกมาแล้วอีกด้วย ทาง Engineer ของ Beyond Security ได้ทำการแจ้งเรื่องช่องโหว่ดังกล่าวก่อนที่ Google จะออก update แต่ทาง Google กล่าวว่ายังไม่ได้วางแผนที่จะออก patch สำหรับ…
View Post

ข่าวดี!!! Google ออก Google Chrome version 60

Google ออก Google Chrome 60 โดยมีการพัฒนาและแก้ไข API และส่วนต่างๆที่ทำให้ Developer ต้องปรับตัวหลายส่วนเลยทีเดียว รวมถึงการอุดช่องโหว่ต่างๆถึง 40 ช่องโหว่ o_0 ส่วนที่ Google Chrome ปรับมากที่สุดคือการเพิ่ม Paint Timing API ซึ่งจะเป็นเครื่องมือใหม่ให้กับ developer เว็บไซด์ต่างๆ สามารถวัดการใช้เวลาการแสดงผลเพจใดๆที่ได้ถูกแก้ไขได้ อีกส่วนที่ปรับคือ CSS Font-display property ซึ่งทำให้…
View Post

พบ Bug ใน Google Chrome ทำให้ไม่แสดงสถานะการอัด VDO และเสียง

Ran Bar-Zik ซึ่งเป็น Web Developer ที่ AOL พบ bug ใน Google Chrome ทำให้ Hacker ปิดสถานะการอัดเสียงและ VDO ผ่านเว็บบราวเซอร์ และได้ report ไปยัง Google แล้ว บัคดังกล่าวยังคงต้องอาศัยให้ User กดยินยอมการอัดเสียงและ VDO ผ่าน Browser แต่สามารถปิดการแสดงสถานะการทำงานได้อยู่เท่านั้น ซึ่งโดยปกติเมื่อมีการอัดเสียงหรือ VDO ใดๆ…
View Post

ผู้ใช้งาน Chrome ตกเป็นเป้าของการโจมตีของ malware โดยใช้เทคนิคที่ชื่อว่า “Font Wasn’t Found”

ผู้ใช้ Google Chrome ต้องระวังการหลอกลวงแบบใหม่ให้ดี มาคราวนี้เป็นการหลอกว่าเว็บที่ผู้ใช้เข้าไปใช้งานนั้นไม่สามารถอ่านได้ เพราะผู้ใช้งานไม่ได้ติดตั้ง Font ที่จำเป็นไว้ ให้ download Font Package ไปติดตั้งเพิ่มเติมเพื่อให้สามารถอ่าน web page ได้รู้เรื่อง ซึ่งการ download Font มาติดตั้ง(เป็น exe file) จริงๆแล้วนั้นเป็นการติดตั้ง Malware แทน จริงๆแล้วการหลอกล่อดังกล่าวเกิดจากที่ Hacker ทำการเข้าไปแก้ไขเว็บเพจแล้วฝัง code อันตรายเอาไว้…
View Post