Vulnerability

หน้าแรก Security Vulnerability หน้า 51

เทรนด์ไมโคร เผย! “การตั้งค่าที่ผิดพลาด” เป็นสาเหตุอันดับหนึ่งของความเสี่ยงด้านไซเบอร์

0
รายงานฉบับล่าสุดที่ปล่อยออกมานี้เป็นการตอกย้ำว่า การตั้งค่าที่ผิดพลาดเป็นต้นเหตุสำคัญของปัญหาความปลอดภัยบนคลาวด์ และจากข้อเท็จจริงที่ระบบ Trend Micro Cloud One – Conformity ได้ตรวจพบปัญหาการตั้งค่าผิดพลาดมากกว่า 230 ล้านรายการในแต่ละวันโดยเฉลี่ย ยิ่งพิสูจน์ให้เห็นชัดว่าความเสี่ยงนี้เกิดขึ้นอย่างแพร่หลายในวงกว้าง

แฮ็กเกอร์อาศัยช่องโหว่ Zero-day และ SQL Injection ทำการแฮ็ก Sophos Firewall

0
Sophos ได้ออกมาแพทช์ช่องโหว่แบบ SQL Injection บนผลิตภัณฑ์ XG Firewall ที่ถูกแฮ็กเกอร์นำไปใช้ประโยชน์อย่างแพร่หลาย ทั้งนี้ทาง Sophos ได้รับการแจ้งเกี่ยวกับบั๊กนี้ตั้งแต่วันที่ 22 เมษายนที่ผ่านมา

พบการโจมตีบนเราเตอร์ Linksys จำนวนมาก ทำให้ผู้ผลิตบังคับผู้ใช้รีเซ็ตรหัสผ่าน

0
ผู้ใช้ Linksys Smart Wi-Fi ต่างถูกบังคับให้รีเซ็ตรหัสผ่านของตัวเอง หลังจากทีมนักวิจัยพบว่าเราเตอร์สำหรับใช้ตามบ้านของ Linksys นี้กำลังตกเป็นเป้าการโจมตีทางไซเบอร์

แอพ TikTok มีช่องโหว่ที่เปิดให้แฮ็กเนื้อหาวิดีโอใดๆ ที่เปิดขึ้นมาได้

0
พบช่องโหว่ด้านความปลอดภัยบนแอพ TikTok ที่เปิดช่องให้ผู้โจมตีใส่ข้อมูลวิดีโออื่นๆ ในฟีดของผู้ใช้ได้ แม้จะเป็นผู้ใช้ที่ผ่านการตรวจสอบหรือ Verified แล้วก็ตาม ซึ่งการใช้เทคนิคดังกล่าวจะสามารถปั่นวิดีโอของผู้โจมตีให้ได้รับความนิยมแทนได้

พบบั๊กร้ายแรงบน VMware ที่เปิดช่องให้แฮ็ก เข้าถึงทรัพยากรขององค์กรได้

0
พบบั๊กร้ายแรงบน VMware ที่เปิดช่องให้แฮ็กทรัพยากรที่ล้ำค่าภายในบริษัทได้ ซึ่งช่องโหว่นี้ได้คะแนนความร้ายแรงเต็ม 10 คาดว่ากระทบกับวีเอ็มและเครื่องโฮสต์ตามบริษัทต่างๆ จำนวนมาก โดยเป็นบั๊กในส่วนของบริการไดเรกทอรีของ VMware หรือ vmdir ที่ทำให้เปิดเผยข้อมูลภายในองค์กรที่สำคัญได้

ETP Webinar : ภัยคุกคามและเทคนิคการโจมตีด้านไซเบอร์ 8 ประเภทที่องค์กรต้องใส่ใจ

0
Enterprise ITPro ขอเรียนเชิญท่าน ผู้จัดการฝ่ายไอที, ผู้อำนวยการด้านไอที, ผู้ดูแลระบบไอทีและความปลอดภัยทางไซเบอร์ และผู้สนใจด้านไอทีทุกท่าน เข้าร่วมฟังสัมมนาแบบออนไลน์ (ETP Webinar) ในหัวข้อเรื่อง "ภัยคุกคามและเทคนิคการโจมตีด้านไซเบอร์ 8 ประเภทที่องค์กรต้องใส่ใจ"

แอพ VLC บน iOS เปิดช่องให้ผู้โจมตีเข้ามาจารกรรมข้อมูลได้

0
ทั้งนี้ช่องโหว่ดังกล่าวกระทบกับ VLC Media Player แบบฟรีทั้งบน iPad, iPhone, และ iPod touch ซึ่งมีการอุดช่องโหว่ในเวอร์ชั่น 3.2.7 ที่อัพเดทเมื่อวันที่ 25 มีนาคมที่ผ่านมา

พบมัลแวร์ ตัวใหม่ “Mukashi” อาศัยช่องโหว่บนอุปกรณ์สตอเรจของ Zyxel ระบาดหนัก

0
อาชญากรไซเบอร์ได้ปล่อยมัลแวร์ Mirai พันธุ์ใหม่ที่ใช้ประโยชน์จากช่องโหว่ที่เปิดให้รันโค้ดจากระยะไกล ที่เพิ่งมีการแพทช์เมื่อไม่นานมานี้ (CVE-2020-9054) บนอุปกรณ์สตอเรจที่เชื่อมต่อเน็ตเวิร์ก (NAS) ของแบรนด์ Zyxel

แฮ็กเกอร์เลว! ใช้เรื่องของโคโรน่าไวรัส เป็นเครื่องมือในการโจมตีทางไซเบอร์

0
โรคที่เกิดจากไวรัสโคโรน่าหรือ COVID-19 กำลังถูกนำมาใช้เป็นเครื่องมือในการโจมตีทางไซเบอร์หลากหลายรูปแบบด้วยไม่ว่าจะเป็นสแปมเมล์, BEC, มัลแวร์, แรนซั่มแวร์, หรือการใช้โดเมนปลอมเพื่อสร้างอันตราย

พบบั๊ก 5 รายการใน Cisco SD-WAN ที่เปิดช่องให้ผู้โจมตียิงคำสั่งที่มีสิทธิ์ระดับ Root ได้

0
ทางซิสโก้ได้อุดช่องโหว่ด้านความปลอดภัยจำนวน 5 รายการใน Cisco SD-WAN ที่เปิดให้ผู้โจมตีเข้ามาเปลี่ยนแปลงระบบและรันคำสั่ง Arbitrary ได้โดยไม่ต้องยืนยันตัวตน ซึ่งใน 5 รายการนี้มีอยู่ 3 รายการที่เป็นช่องโหว่ระดับร้ายแรง





View My Stats

เรื่องราวอื่นๆ ที่น่าสนใจ