Posts by tag
google chrome
ก่อนหน้านี้เราเคยพูดถึงการแก้ไข Google Chrome Extension ให้กลายเป็น backdoor ด้วยการไล่ hack User มาแล้ว ล่าสุดหลังการสำรวจพบว่า Malicious Google Chrome Extension เริ่มมากขึ้นทุกที หลังจากประสบผลสำเร็จในการแทรกซึมของ Hacker ที่ไล่ hack Developer account บน Google Chrome Web Store ล่าสุดเจอเพิ่มเติ่มในการแพร่กระจาย Malicious Google…
มีการเปิดเผยช่องโหว่ Remote Code Execution (RCE) ซึ่งกระทบกับ Google Chrome version เวอร์ชั่นที่น้อยกว่า version 60 อีกทั้งช่องโหว่ดังกล่าวได้มีการปล่อย PoC Code ออกมาแล้วอีกด้วย ทาง Engineer ของ Beyond Security ได้ทำการแจ้งเรื่องช่องโหว่ดังกล่าวก่อนที่ Google จะออก update แต่ทาง Google กล่าวว่ายังไม่ได้วางแผนที่จะออก patch สำหรับ…
Google ออก Google Chrome 60 โดยมีการพัฒนาและแก้ไข API และส่วนต่างๆที่ทำให้ Developer ต้องปรับตัวหลายส่วนเลยทีเดียว รวมถึงการอุดช่องโหว่ต่างๆถึง 40 ช่องโหว่ o_0 ส่วนที่ Google Chrome ปรับมากที่สุดคือการเพิ่ม Paint Timing API ซึ่งจะเป็นเครื่องมือใหม่ให้กับ developer เว็บไซด์ต่างๆ สามารถวัดการใช้เวลาการแสดงผลเพจใดๆที่ได้ถูกแก้ไขได้ อีกส่วนที่ปรับคือ CSS Font-display property ซึ่งทำให้…
Ran Bar-Zik ซึ่งเป็น Web Developer ที่ AOL พบ bug ใน Google Chrome ทำให้ Hacker ปิดสถานะการอัดเสียงและ VDO ผ่านเว็บบราวเซอร์ และได้ report ไปยัง Google แล้ว บัคดังกล่าวยังคงต้องอาศัยให้ User กดยินยอมการอัดเสียงและ VDO ผ่าน Browser แต่สามารถปิดการแสดงสถานะการทำงานได้อยู่เท่านั้น ซึ่งโดยปกติเมื่อมีการอัดเสียงหรือ VDO ใดๆ…
ผู้ใช้ Google Chrome ต้องระวังการหลอกลวงแบบใหม่ให้ดี มาคราวนี้เป็นการหลอกว่าเว็บที่ผู้ใช้เข้าไปใช้งานนั้นไม่สามารถอ่านได้ เพราะผู้ใช้งานไม่ได้ติดตั้ง Font ที่จำเป็นไว้ ให้ download Font Package ไปติดตั้งเพิ่มเติมเพื่อให้สามารถอ่าน web page ได้รู้เรื่อง ซึ่งการ download Font มาติดตั้ง(เป็น exe file) จริงๆแล้วนั้นเป็นการติดตั้ง Malware แทน จริงๆแล้วการหลอกล่อดังกล่าวเกิดจากที่ Hacker ทำการเข้าไปแก้ไขเว็บเพจแล้วฝัง code อันตรายเอาไว้…
Recent Comments