Daily news from Vietnam's most popular Online Magazine Includes world national sports business Ngoisao News Daily Economy Online Internet Magazine Gateway IXP ISP ICP FPT Portal Tin nhanh Cap nhat Bao Dien tu Vietbao TinViet VietNews Mua Ban Rao Vat Tu Van Viec Lam Hanoi Ha Noi Saigon Sai gon Tin tuc Tintuc Hue Da Nang Danang VDC Netnam Saigonnet Sggp VET Nhandan Nhan dan Laodong Lao dong Kinhte Kinh te Kinhdoanh Kinh doanh Copyright © 1997-2008 Vietnam Ngoisao
Entry được độc giả và các blogger yêu thích nhất tuần từ 23/8-29/8 với 93,4% phiếu bầu chọn (4267/4570 phiếu):
- 100 đêm, tôi dừng bút - Blogger Vân Lam
 Câu chuyện tình yêu
Khám phá các nước
Thể thao
Xã hội qua mắt blogger
'Lăng kính blogger'
Việt Nam của tôi
Gia đình thương yêu

 Bài nhiều comment Tiếp
Sống là không chờ đợi...
Dù em là tình nhân
Tôi 25
Không cần cố gắng để yêu 
 
Thứ tư, 7/3/2007, 14:45 GMT+7

Yahoo 360 được vá lỗi

"Đây là một lỗi nghiêm trọng", đại diện Yahoo khu vực Đông Nam Á Jason Coates thừa nhận. Trong khi đó, lỗ hổng này liên tục bị khai thác và nhiều blogger đã trở thành nạn nhân.

Một blogger có nick pclouds sau khi mắc bẫy tự tay xóa hàng chục comment trên site của chính mình đã "tức khí" tự biến thành kẻ phá hoại người khác. Trên blog của mình pclouds viết: Tiếp tay khoe hàng cực đẹp, cấm trẻ em dưới 18 tuổi cũng như trên 40 tuổi. Đây nè! Không coi uổng cả đời. Coi đi rồi... hối hận... Nói hết sức nghiêm túc. Coi rồi là hối hận đó.

Thực chất, dấu dưới chữ "Đây nè" là đường dẫn đến một website khác chứa mã độc có thể biến bất cứ ai không đề cao cảnh giác sẽ trở thành người tự tay xóa blog của chính mình.

Blog của pclouds và phần comment phía dưới là nạn nhân của người này. Ảnh chụp màn hình.

Blog của người có nick Camanh có số lượng 519 entry, page view lên tới 150.713, số quick comment là 8530, Friend list gồm 296 người, số tin nhắn Invitation trong hòm thư là 417... Sau khi bị lừa và tự xóa mất 200 entry, Camanh ấm ức giãi bày: Bị lừa một cú ảo như vậy mất lòng tin với cái mình từng tiếp xúc, cái ảo. Đối với người khác thì chẳng là gì. Đối với tôi nó là một phần cuộc sống.

Trên blog của mình, nạn nhân Camanh viết: Khóc... như một đứa trẻ bị người khác giật lấy 200 trang nhật ký... xé tan...
Ảnh chụp màn hình.

Blogger Robbey® cũng bị mất nhiều nội dung thông tin trong ngôi nhà ảo nhưng có cái nhìn lạc quan hơn: Entries bị mất thì tiếc thật. Nhưng cái gì thuộc về mình vẫn là của mình. Suy nghĩ và tình cảm vẫn thế, nằm tại tâm, những người cần đọc cũng đã đọc hết rồi. Mình sẽ tiếp tục blog và backup, để xem ai dai sức hơn ai.

Trong khi đó, Trung tâm an ninh mạng BKIS và người phát hiện lỗi đầu tiên Nguyễn Ngọc Long nhận định rằng chính việc bố trí cơ sở dữ liệu khá chủ quan của Yahoo 360 là để các entry (những phần do chủ nhân của blog viết ra, cần được bảo vệ ở mức an toàn cao nhất) cùng chỗ với các comment (phần do bạn bè của chủ blog viết lên) đã khiến việc khai thác lỗi CSRF trở nên rất nguy hiểm. Đặc biệt là khi còn một trang quản lý comment nữa của Yahoo 360 cũng có lỗi CSRF, cho phép xóa các comment chỉ cần theo số thứ tự mà không cần kèm theo ID định danh đã được mã hóa của từng site. Lợi dụng điều này, kẻ xấu có thể dùng một đoạn mã hiểm ác để xóa toàn bộ nội dung của bất kỳ blog nào.

(Theo VnExpress)

Ý kiến của bạn
Tên :
E-mail :
Tiêu đề :
 Đề nghị gõ tiếng Việt có dấu Off Telex VNI VIQR 

 
Địa chỉ blog của sao
Bài viết về blog của sao
 Kỹ thuật làm blog Tiếp» 
Bạn muốn chia sẻ blog của mình hay ấn tượng với blog của ai đó. Bạn có thể gửi tới blog@ngoisao.net.

Những dòng nhật ký của bạn Minh, người vừa tạm biệt cuộc sống vì bệnh tim ở tuổi 19.

Đôi khi hãy dừng chân giữa cuộc sống bận rộn, hít thở và bổ sung vitamin cho tâm hồn.

 
TRANG CHỦ
Đặt Ngoisao làm trang chủ
Liên hệ Toà soạn
Liên hệ Quảng cáo
RSS Feed
Liên kết
Hậu trường Thể thao Thương trường Chàng nàng Dân chơi Hình sự Thời cuộc Buôn chuyện Đừng cười Thời trang Trò chơi
Du học Truyện hay Làm đẹp Chơi gì Ăn đâu Poster Phim mới Nhà đẹp