Vulnerability

หน้าแรก Security Vulnerability

ช่องโหว่ร้ายแรงบนเครื่อง D-link DNS-320 ที่ทำให้แฮ็กเกอร์ขโมยข้อมูลได้

0
นักวิจัยจาก CyStack ชื่อ Trung Nguyen ตรวจพบช่องโหว่ที่เปิดให้รันโค้ดได้จากระยะไกลบนอุปกรณ์ DNS-320 Sharecenter ทำให้ข้อมูลของผู้ใช้อาจถูกจารกรรมโดยแฮ็กเกอร์จากภายนอกได้ โดยใช้รหัสช่องโหว่ว่า CVE-2019-16057

แฮ็กเกอร์ที่อยู่เบื้องหลังการเจาะ Twilio ล่าสุดมาเล่นพนักงาน Cloudflare แล้ว

0
เมื่อวันอังคาร บริษัทผู้ให้บริการระบบเว็บไซต์อย่าง Cloudflare ออกมาเผยว่า มีพนักงานอย่่างน้อย 76 ราย รวมถึงสมาชิกในครอบครัวด้วย ที่ได้รับข้อความบนโทรศัพท์ทั้งเบอร์ส่วนตัวและเครื่องที่ทำงาน ที่ลักษณะคล้ายกับการโจมตีแบบฟิชชิ่งที่เคยเกิดกับที่ Twilio

พบมัลแวร์ใหม่ที่เลียนแบบตัวสแกนบนวินโดวส์ เพื่อติดเชื้อแรนซั่มแวร์บนพีซี

0
ปัจจุบันมีผู้ใช้วินโดวส์ 10 ทั่วโลกจำนวนมากกว่า 800 ล้านราย ขณะที่ยังมีผู้ใช้ที่ยังใช้วินโดวส์ 7 อยู่จำนวนมากกว่านี้เยอะ สถิตินี้ทำให้ไม่แปลกใจเลยที่ผู้ใช้งานวินโดวส์ยังคงเป็นเหยื่ออันโอชะลำดับต้นๆ ของเหล่าอาชญากรไซเบอร์

ไมโครซอฟท์อุดช่องโหว่ Zero-day บนเอ็กซ์เชนจ์ “ProxyNotShell” แล้ว

0
ไมโครซอฟท์ปล่อยตัวอัปเดตด้านความปลอดภัยมาแก้ปัญหาช่องโหว่ Zero-day ร้ายแรงสองรายการบน Microsoft Exchange ที่รู้จักกันในชื่อ ProxyNotShell ที่ระบาดในวงกว้างอยู่ตอนนี้แล้ว ทั้งสองช่องโหว่นี้ใช้ร่วมกันเพื่อติดตั้งเว็บเชลล์ Chinese Chopper บนเซิร์ฟเวอร์เป้าหมายเพื่อแอบฝังตัวเองและจารกรรมข้อมูล

พบข้อมูล Mailchimp รั่วไหลร้ายแรงกว่าที่คิด เมื่อลูกค้าทยอยมาเล่าถึงผลกระทบ

0
เริ่มมีลูกค้า Mailchimp หลายรายออกมาเตือนผู้ใช้ระบบตัวเองว่าอาจเสี่ยงที่จะเจอฟิชชิ่งมากขึ้น อันเป็นผลจากกรณีข้อมูลรั่วไหลนี้ ล่าสุดบริษัทผู้ให้บริการพนันออนไลน์ FanDuel ได้แจ้งเตือนลูกค้าตัวเอง

ไมโครซอฟท์กำลังเริ่มปฏิบัติการทำลายกลุ่มอาชญากรรมไซเบอร์ ที่ขายบัญชีปลอม

0
Storm-1152 โฆษณาว่าโปรแกรมแก้ไขของพวกเขาสามารถผ่านระบบป้องกัน CAPTCHA ใดๆ ก็ได้ ทำให้เหล่ามิจฉาชีพพุ่งเป้าไปที่ระบบออนไลน์ของ Microsoft และบริษัทต่างๆ ในอุตสาหกรรมอื่นๆ ด้วย ต่อมาพวกมันได้ปรับกลยุทธ์และวิธีการใหม่ โดยใช้บอทลงทะเบียนบัญชี Microsoft ปลอม

ปล่อยตั้งค่า Jolokia โดยดีฟอลต์ อาจจุดธูปเชิญแฮ็กเกอร์มาโจมตีได้

0
นักวิจัยด้านความปลอดภัย Mat Mannion ออกมาเตือนว่าการตั้งค่าบนคอมโพเนนต์ของจาวาเว็บเซิร์ฟเวอร์ยอดนิยมอย่าง Jolokia อาจทำให้เว็บไซต์มีความเสี่ยงที่จะโดนโจมตีได้ไม่ว่าจะเป็นข้อมูลรั่วไหลต่างๆหรือการโจมตีแบบ DoS เป็นต้น

มัลแวร์ตัวใหม่ “Adwind” มุ่งโจมตีกลุ่มธุรกิจสาธารณูปโภคผ่านไฟล์ PDF

0
นักวิจัยค้นพบขบวนการโจมตีแบบฟิชชิ่งใหม่ล่าสุดที่สามารถฝ่าด่านระบบป้องกันของ Microsoft APT เพื่อปล่อยมัลแวร์ที่ชื่อ Adwind ผ่านไฟล์ PDF ที่ออกแบบมาเป็นพิเศษสำหรับโจมตีเครือข่ายของกลุ่มธุรกิจที่เกี่ยวกับกิจการสาธารณูปโภคโดยเฉพาะ

ธปท. และสมาคมธนาคารไทย ชี้แจงกรณีการตัดเงินที่ผิดปกติ ผ่านบัตรเครดิตและบัตรเดบิต

0
โดยเบื้องต้นพบว่า มิได้เกิดจากการรั่วไหลของข้อมูลจากธนาคาร แต่เป็นรายการที่เกิดจากการทำธุรกรรมชำระค่าสินค้าและบริการกับร้านค้าออนไลน์ที่จดทะเบียนในต่างประเทศเป็นส่วนใหญ่ และไม่ใช่แอปดูดเงินตามที่ปรากฏเป็นข่าว  
facebook

Facebook สารภาพสิ้น !! ข้อมูลที่หลุด กระทบผู้ใช้มากถึง 2.2 พันล้านคน

0
ซีอีโอเฟสบุ๊กออกมาเซอร์ไพรซ์เผยต่อว่า มีผู้ไม่ประสงค์ดีที่ยังไม่ทราบชื่อ ได้ใช้ช่องโหว่ของเครื่องมือค้นหาบนเว็บโซเชียลยักษ์ใหญ่นี้ จนล้วงข้อมูลตัวตนของผู้ใช้มากกว่า 2 พันล้านรายทั่วโลก





View My Stats

เรื่องราวอื่นๆ ที่น่าสนใจ