Follow Us!
Featured Stories
-
Time.windows.com เจ๊ง!! เรามาเปลี่ยน NTP กันดีกว่า
29 August 2011 10:55 PM | No Comments -
วิธีแก้ปัญหา Update server not available (error: 3) ใน Google Chrome
29 July 2011 1:39 PM | No Comments -
เตือนภัยฟิชชิ่งเมลหัวข้อ “Please Restore Your Account Access” จาก PayPal
26 July 2011 11:55 AM | No Comments -
เจอศัพท์แปลกๆ ให้ InternetSlang ช่วยคุณสิ
21 July 2011 5:29 AM | No Comments -
Google Translate ปรับโฉมใหม่รับ Google+
20 July 2011 5:40 AM | No Comments
-
Categories
- Application (1)
- Electronic (1)
- News (6)
- Relax (6)
- Security (3)
- Software (17)
- Telecom (1)
- Tips & Trick (8)
- Trot (1)
- Uncategorized (2)
- Website (8)
Blogroll
Tags
15.4.3538.513 2011 A-Patch Adobe Arras BitDefender CH3 CH7 Chinajoy Chrome Cosmic DupDip Essentials Facebook Final Gmail Google Interface Live Microsoft MSDN Nectec New Official Online Panda Player Plus Preview Safego Showgirl Stable Support TechNet Thai Thairesearch TimThumb Translation TV Uptogu Website Who’s Cute Windows Windows Live Messenger YouTube
Arras Archive
-
ธีม Arras อัพเดตเวอร์ชั่น 1.5.1.2 แก้ไขปัญหา Zero-day ในสคริปต์ TimThumb
Posted on August 4, 2011 | No Commentsตามข่าวเมื่อประมาณ 2 วันก่อน จากเว็บไซต์ The Hacker News ได้รายงานการค้นพบช่องโหว่ร้ายแรง (รายละเอียดการค้นพบ) ในสคริปต์เกี่ยวกับการจัดการรูปภาพ ที่ชื่อ TimThumb ซึ่งช่องโหว่ดังกล่าว จะอนุญาตให้ Hacker สามารถอัพโหลดไฟล์ รวมทั้งยังสามารถรันโค้ดอันตรายอื่นๆ บนเว็บไซต์ ที่ใช้งานสคริปต์ดังกล่าวด้วย ซึ่งสคริปต์ TimThumb นี้ ก็ได้ถูกบรรจุเอาไว้ในธีม Arras ที่เป็นธีมฟรีสำหรับ WordPress ด้วยนั่นเอง จึงทำให้ผู้สร้างธีมดังกล่าว ต้องรีบออกมาแก้ไขช่องโหว่ ที่เกิดจากสคริปต์ดังกล่าวนี้...






