6 คะแนน โดย xguru 2019-11-03 | 5 ความคิดเห็น | แชร์ทาง WhatsApp

พบโค้ดที่ใช้ช่องโหว่นี้ในพอร์ทัลข่าวของเกาหลี

เพียงแค่เข้าเว็บไซต์ก็อาจถูกแฮ็กได้

ปัญหานี้ได้รับการแก้ไขในเวอร์ชัน 78.0.3904.87 แล้ว โปรดอัปเดตทันที

5 ความคิดเห็น

 
chanda21 2019-11-03

ตรวจสอบแล้ว ดูเหมือนว่าแหล่งที่มาของโค้ดจะเป็นเว็บไซต์ชื่อ เมอารี (จากลักษณะเฉพาะของ php และ style class ที่เหมือนกัน) รบกวนตรวจสอบด้วยว่าการใช้คำว่า "พอร์ทัลข่าวเกาหลี" เหมาะสมหรือไม่ ซอร์สของหน้านั้น: http://webcache.googleusercontent.com/search/…

 
xguru 2019-11-03

ฉันใช้คำว่า “Korean-language news portal” เพราะในต้นฉบับเขียนไว้แบบนั้น แต่...

ที่อยู่ที่คุณเขียนมานั้น ในเกาหลีถูกบล็อกเป็น warning เลย ทำให้เข้าไปไม่ได้เลยนะครับ

 
xguru 2019-11-03

โห พอได้ดูเนื้อหาแคชที่คุณคัดลอกมาให้เพิ่มเติม ก็เห็นว่ามีแต่ภาษาเกาหลีล้วน ๆ

งั้นก็คงเป็นเว็บที่คนเกาหลีใต้เข้าไม่ถึงอยู่แล้วสินะ -_-:

 
chanda21 2019-11-03

เท่าที่ตรวจสอบมา ดูเหมือนว่าที่มาของโค้ดจะเป็นเว็บไซต์ชื่อ (ลักษณะเฉพาะของ php และ style class เหมือนกัน) รบกวนตรวจสอบด้วยว่าการเรียกว่า "พอร์ทัลข่าวเกาหลี" เหมาะสมหรือไม่ ซอร์สของหน้าดังกล่าว:

http://webcache.googleusercontent.com/search/…

 
xguru 2019-11-03

รายละเอียดของช่องโหว่นี้ CVE-2019-13720

https://securelist.com/chrome-0-day-exploit-cve-2019-13720-used-in-ope…