Google แก้บั๊ก Google Doc ที่ทำให้แฮกเกอร์เห็นเอกสารที่เป็นส่วนตัวได้

นักวิจัยด้านความปลอดภัย Sreeram KL พบ Bug เมื่อวันที่ 9 กรกฎาคม 2563 โดยได้แจ้งไปยัง Google ให้ดำเนินการแก้ไข ซึ่ง Bug ดังกล่าวจะส่งผลกระทบต่อเครื่องมือการแสดงความคิดเห็นทั้งหมดของ Google DOC

โดยปกติแอปพลิเคชันทั่วไปของ Google เช่น Google DOC มักจะมีตัวเลือกในการ “ส่งความคิดเห็น” หรือ “ปรับปรุงเอกสาร” ตัวเลือกนี้จะช่วยให้ผู้ใช้งานสามารถ ส่งข้อเสนอแนะ พร้อมกับ ตัวเลือกอื่น ๆ ไปยังบุคคลที่เราต้องการได้  ซึ่ง Bug ที่พบบนเครื่องมือการแสดงความคิดเห็นดังกล่าวจะช่วยให้แฮกเกอร์เข้ามาใน Google DOC และขโมยข้อมูล หรือติดตั้งโค้ดเว็บไซต์อันตราย หากผู้ใช้งานกดเปิดดูด้วยเครื่องมือการแสดงความคิดเห็นที่มี Bug ก็จะถูกเปลี่ยนเส้นทางไปสู่เว็บอันตราย

หลังจาก Google ได้ทราบถึง Bug ดังกล่าวจึงดำเนินการแก้ไขและยังให้รางวัลแก่นักวิจัยด้านความปลอดภัยคนนี้ด้วย

ที่มา: https://thehackernews.com/2020/12/a-google-docs-bug-could-have-allowed.html

 


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบเทคนิคโจมตี HTTP/2 Bomb ทำ Web Server ล่มในเวลาไม่ถึงนาที
พบช่องโหว่ใหม่ HTTP/2 Bomb ที่อาจทำให้เว็บไซต์ล่มได้ในเวลาไม่ถึงนาที แฮกเกอร์ใช้คอมพิวเตอร์เพียงเครื่องเดียวก็สามารถทำให้เซิร์ฟเวอร์ใช้ RAM จนเต็มได้ เว็บไซต์ที่ใช้ HTTP/2 หลายรายได้รับผล กระทบ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์โจมตี WordPress กว่า 2,000 เว็บ ผ่านโปรไฟล์ Steam
พบมัลแวร์ใหม่โจมตีเว็บไซต์ WordPress เกือบ 2,000 แห่ง โดยแฮกเกอร์ใช้เทคนิคซ่อนคำสั่งควบคุมด้วยตัวอักษร Unicode ที่มองไม่เห็นบนโปรไฟล์ Steam เพื่อหลบเลี่ยงการตรวจจับ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์ Reaper บน macOS ใช้โดเมนปลอม Microsoft หลอกขโมยรหัสผ่าน และคริปโต

หน่วยวิจัย SentinelLABS จากบริษัทความปลอดภัยไซเบอร์ SentinelOne ได้เปิดเผยรายงานการพบมัลแวร์ตัวใหม่บนระบบปฏิบัติการ macOS ที่มีชื่อว่า Reaper ซึ่งเป็นสายพันธุ์ล่าสุดของมัลแวร์ขโมยข้อมูล (Infostealer)...

อ่านต่อ >
Scroll to Top