Vulnerability
พบมัลแวร์แอนดรอยด์ตัวใหม่ที่แฮ็กระบบ 2FA ด้วยการขโมยรหัสได้
ESET ได้ค้นพบมัลแวร์แอนดรอยด์ในแอพตัวใหม่ๆ ที่สามารถข้ามระบบยืนยันตัวตนแบบสองตัวแปรหรือ 2FA ที่ใช้ SMS โดยไม่จำเป็นต้องขออนุญาตเข้าถึงการใช้ SMS ก่อนได้
Samsung ขอให้ผู้ใช้สแกนหามัลแวร์บนสมาร์ททีวีของตัวเอง
Samsung ทวีตข้อความขอให้ผู้ที่เป็นเจ้าของ Samsung Smart TV คอยสแกนหามัลแวร์เป็นประจำโดยให้ใช้ซอฟต์แวร์สแกนไวรัสที่มาพร้อมกันแบบบิวท์อินทุกๆ 2 – 3 สัปดาห์พร้อมมีวิดีโอแนะนำวิธีการใช้ซอฟต์แวร์แนบมาให้ด้วย
งานเข้า! WeTransfer บริการแชร์ไฟล์ชื่อดัง ดันส่งไฟล์ไปหาผู้รับผิดคน
ถือเป็นเหตุการณ์ด้านความปลอดภัยที่สร้างความอับอายพอสมควร เมื่อบริการแชร์ไฟล์ชื่อดัง WeTransfer ประกาศว่าระบบของตัวเองได้ส่งไฟล์ที่ผู้ใช้แบ่งปันเข้ามาไปยังผู้รับผิดคนในช่วงสองวันที่ผ่านมา
10 สุดยอดเทคนิคด้านความปลอดภัยจาก OWASP ที่ควรพิจารณา
เทคนิคที่เรียกว่า Proactive Controls for Software Developers นั้นเป็นการอธิบายถึงงานส่วนหนึ่งที่สำคัญของนักพัฒนาซอฟต์แวร์ ที่ต้องให้ความสำคัญเพื่อพัฒนาแอพพลิเคชั่นที่ปลอดภัย
รัฐฟลอริด้ายอมจ่ายค่าไถ่แก่แก๊งแรนซั่มแวร์มากถึง 600,000 ดอลลาร์สหรัฐฯ
สภาเมือง Riviera Beach รัฐฟลอริด้า ได้โหวตเสียงส่วนใหญ่ให้จ่ายค่าไถ่เป็นเงินมากกว่า 6 แสนดอลลาร์ฯ แก่ขบวนการแรนซัมแวร์ เพื่อให้เจ้าหน้าที่ของเมืองสามารถกู้คืนข้อมูลที่ถูกล็อกและเข้ารหัสไปแล้วนานกว่า 3 สัปดาห์ได้
เทรนด์ไมโคร โชว์นวัตกรรมความปลอดภัยในงาน Thailand Cybersecurity 2019
เทรนด์ไมโคร ผู้นำระดับโลกด้านโซลูชั่นความปลอดภัยทางไซเบอร์ ได้เข้าร่วมแสดงนวัตกรรมด้านระบบรักษาความปลอดภัยด้านไซเบอร์ ในงาน "Thailand Cybersecurity 2019"
7 ลิสต์รายการ เพื่อการทดสอบการเจาะระบบเครือข่ายที่คุณควรรู้
การทดสอบดังกล่าวหรือที่เรียกสั้นๆ ว่า Pen-Testing นี้จะช่วยให้ผู้ดูแลระบบในการปิดพอร์ตที่ไม่ได้ใช้งาน, ซ่อนหรือปรับแต่งแบนเนอร์, การแก้ปัญหาเซอร์วิส, และการสอบเทียบกฎที่ตั้งไว้กับไฟร์วอลล์
ผลการสำรวจด้านเทคโนโลยีเชิงปฏิบัติงานและความปลอดภัยไซเบอร์
ฟอร์ติเน็ตได้รวบรวมข้อมูลที่ได้พบจากงานวิจัยด้าน OT และความปลอดภัยไซเบอร์ และได้จัดการสำรวจองค์กรในอุตสาหกรรมหลักซึ่งมีพนักงานมากกว่า 2,500 คน
Telegram ระบุ การโจมตี DDoS “Whopper” ส่วนใหญ่มาจากจีน
แอพส่งข้อความแชท Telegram เพิ่งจะกู้ระบบกลับมาได้หลังแพลตฟอร์มโดนโจมตีแบบ Denial of Service (DDoS) เมื่อวันพุธที่ผ่านมา พร้อมทั้งประกาศให้ผู้ใช้กว่า 200,000,000 คน ทราบว่าระบบกลับสู่ภาวะปกติแล้ว
คีย์ YubiKey FIPS บางตัวมีช่องโหว่ให้แฮ็กเกอร์สร้างคีย์ได้
ทาง Yubico ได้ออกประกาศคำแนะนำด้านความปลอดภัย ที่ระบุว่ามีปัญหาในอุปกรณ์ตระกูล YubiKey FIPS Series (ในเวอร์ชั่น 4.4.2 และ 4.4.4) ที่ทำให้ลดความแข็งแรงของคีย์ RSA และซิกเนเจอร์ ECDSA