VMware ແກ້ໄຂຊ່ອງໂຫວ່ RCE ລະດັບ Critical ເທິງ vCenter ຄວນປັບປຸງໂດຍດ່ວນ

VMware ແຈ້ງ​ເຕືອນ​ຊ່ອງ​ໂຫວ່​ລະ​ດັບ critical ໃນ vCenter Server ໂດຍ​ເປັນ​ຊ່ອງ​ໂຫວ່​ການ​ຮຽກ​ໃຊ້​ໂຄ້​ດ ​ທີ່​ເປັນ​ອັນຕະລາຍ​ຈາກ​ໄລ​ຍະ​ໄກ (remote code execution) ແລະ ​ຊ່ອງ​ໂຫວ່​ໃນ​ການ​ຍົກ​ລະດັບ​ສິດ (privilege escalation). VMware…

Continue Reading

ກຸ່ມ Black Basta ransomware ກຳ​ລັງ​ໂຈມ​ຕີ​ຊ່ອງ​ໂຫວ່ Zero-Day ໃນ Windows

ນັກ​ວິໄ​ຈຂອງ Symantec ບໍລິສັດ​ດ້ານ​ຄວາມ​ປອດໄ​ພ ​ທາງ​ໄຊ​ເບີ ລາຍ​ງານ​ວ່າ​ກຸ່ມ Black Basta ransomware ມີ​ຄວາມ​ກ່ຽວ​ຂ້ອງ​ກັບ​ການ​ໂຈມ​ຕີ​ຊ່ອງ​ໂຫວ່ Zero-Day ຊຶ່ງ​ເປັນ​ຊ່ອງ​ໂຫວ່​ການ​ຍົກ​ລະດັບ​ສິດ​ເທິງ Windows. CVE-2024-26169 (ຄະ​ແນນ CVSS 7.8/10…

Continue Reading

ແຈ້ງເຕືອນ ການໂຫຼດ Microsoft Office ປອມຈາກ Torrent ສ່ຽງໄດ້ມັນແວ (Malware) ເປັນຂອງແຖມ

AhnLab Security Intelligence Center (ASEC) ອອກ​ມາ​ແຈ້ງ​ເຕືອນ​ເຖິງ​ແຄມ​ເປນ​ (Campaign) ໂຈມ​ຕີ​ຂອງ​ອາຊະຍາກອນ​ໄຊ​ເບີ​ຫຼ້າ​ສຸດ​ ຕົວະ​ຄົນ​ດາວ​​ໂຫຼດ​ Microsoft Office ຟ​ຣີ​ແບບ​ຜິດ​ລິຂະ​ສິດ​ຈາກ​ Torrent Sites ພ້ອມ​ກັບແຖມ​ຊຸດ​ມັນ​ແວ​ (Malware)…

Continue Reading

CISA ອອກປະ່ກາດເຕືອນຊ່ອງໂຫວ່ໃນ Linux Kernel ກຳລັງຖືກໂຈມຕີ

CISA ຫນ່ວຍ​ຄວາມ​ງານ​ຫມັ້ນຄົງ​ທາງ​ໄຊ​ເບີ ຂອງສະ​ຫະລັດ​ໄດ້​ອອກ​ປະ​ກາດ​ເຕືອນ​ຊ່ອງ​ໂຫວ່​ ໃນ Linux Kernel ກຳ​ລັງ​ຖືກ​ເລັ່ງ​ເປົ້າ​ໂຈມ​ຕີ. ຊ່ອງ​ໂຫວ່​ດັ່ງ​ກ່າວ​ຄື CVE-2024-1086 ມີ​ຄວາມ​ຮຸນແຮງ CVSS 7.8 ຄະ​ແນນ ເປັນ​ຊ່ອງ​ໂຫວ່​ຊະນິດ Use-after-free ທີ່ເກິດຂື້ນ​ໃນ…

Continue Reading

Dell ແຈ້ງເຕືອນ​ຂໍ້​ມູນ​ຣົ່ວໄຫລ ອາດ​ກະທົບ​ລູກ​ຄ້າ 49 ລ້ານ​ຄົນ

Dell ປະ​ກາດ​ເຕືອນ​ເຫດ​ຂໍ້​ມູນ​ລູກ​ຄ້າ​ຈາກ Dell Portal ຣົ່ວ​ໄຫຼ ໂດຍ​ແຮັກ​ເກີ ​ຜູ້​ທຳການ​ໂຈມ​ຕີ ​ອ້າງ​ວ່າ ​ໄດ້​ລັກ​ຂໍ້​ມູນ​ ຂອງ​ລູກ​ຄ້າ ​ທີ່​ກ່ຽວ​ຂ້ອງ​ກັບ​ການ​ຊື້​ສິນ​ຄ້າ​ຈາກ Dell ໄປ​ເຖິງ 49 ລ້ານ​ລາຍ. Dell…

Continue Reading

ຝຶກອົບຮົມຄວາມປອດໄພຂໍ້ມູນຂ່າວສານຜ່ານສື່ສັງຄົມອອນລາຍ ຮ່ວມກັບ ພະແນກ ຕສ ແຂວງ ອຸດົມໄຊ ຄັ້ງວັນທີ 09-10 ພຶດສະພາ 2024

ກົມຄວາມປອດໄພໄຊເບີ (ກຄຊ), ກະຊວງເຕັກໂນໂລຊີ ແລະ ການສື່ສານ, ໄດ້ຈັດຝຶກອົບຮົມໃນຫົວຂໍ້: “ຄວາມປອດໄພຂອງຂໍ້ມູນຂ່າວສານຜ່ານສື່ສັງຄົມອອນລາຍ” ຮ່ວມກັບ ພະແນກ ເຕັກໂນໂລຊີ ແລະ ການສື່ສານ ແຂວງ ອຸດົມໄຊ, ຂຶ້ນໃນຕອນເຊົ້າຂອງວັນທີ 9-10…

Continue Reading

ພົບ​ການ​ໂຈມ​ຕີ​ຜ່ານ​ຊ່ອງ​ໂຫວ່ SQL Injection ໃນ Plugin WP Automatic ຂອງ WordPress ນັບ​ລ້ານ​ຄັ້ງ

ກູ່ມ Hackers ທຳການ​ໂຈມ​ຕີ​ເປົ້າ​ໝາຍ ​ໂດຍ​ການ​ມຸ້ງ​ເປົ້າ​ໄປ​ທີ່​ຊ່ອງ​ໂຫ​ວ່ ປັ​ກ​ອິນ WP Automatic ຊຶ່ງ​ເປັນ​ຊ່ອງ​ໂຫວ່​ ທີ່​ມີ​ຄວາມ​ຮຸນແຮງ​ໃນ​ລະ​ດັບ Critical ໂດຍ​​ການສ້າງ​ບັນ​ຊີ ​ຜູ້​ໃຊ້​ທີ່​ມີ​ສິດ​ສູງ ແລະ ​ວາງ backdoors ໄວ້​…

Continue Reading

Sender Policy Framework (SPF) ແມ່ນຫຍັງ?

SPF ເປັນ​ວິທີ​ການ​ໜຶ່ງ​ທີ່​ສາມາດ​ຊ່ວຍ​ພິສູດໄດ້​ວ່າ​ອີ​ເມວ​ເ​ຊີ​ເວີ​​ທີ່​ເປັນ​ຜູ້​ສົ່ງ​ອີ​ເມວ ​ໄດ້ຮັບ​ການ​ອະ​ນຸ​ມັດ​ຈາກ​ເຈົ້າ​ຂອງ​ໂດ​ເມນ (Domain) ​ທີ່​ເປັນ​ຂອງ​ຜູ້​ສົ່ງ​ແທ້​ ໂດຍແນວຄວາມຄິດ​ຄື​ການປັບໃຊ້​ສ່ວນ​ຂໍ້​ມູນ​ລາຍ​ການ​ຜູ້​ສົ່ງ​ອີ​ເມວ ​ທີ່​ຢູ່ໃນ​ field ‘envelope from’ ລະຫວ່າງ​ການ​ເລີ່ມ​ຕົ້ນ​ສ້າງ​ການ​ເຊື່ອມ​ຕໍ່​ SMTP ຊຶ່ງ SPF ຫາກໍ່​​ຖືກ​ບັນ​ຈຸ​ຄວາມ​ພ້ອມ​ຜ່ານ​ RFC…

Continue Reading

ກວດເຫັນຂໍ້ມູນ plaintext password ຮົ່ວໄຫຼເຖິງ 19 ລ້ານ ລາຍການ ຈາກ Firebase instance ທີ່ຕັ້ງຄ່າບໍ່ປອດໄພ

ນັກ​ວິໄ​ຈ​ດ້ານ​ຄວາມ​ປອດ​ໄພ​ທາງ​ໄຊ​ເບີ​ລາຍ​ງານ​ການ​ຄົ້ນ​ພົບ​ plaintext password ເຖິງ​ 19 ລ້ານ​ ລະ​ຫັດ​ ທີ່​ຖືກ​ເປີດ​ເຜີຍ​ເທິງ​ອິນ​ເຕີ​ເນັດ​ຈາກ​ Firebase instance ທີ່​ຕັ້ງ​ຄ່າ​ບໍ່​ປອດໄ​ພ​. Firebase ເປັນ​ພລາດ​ຟອມ (Platform) ​ຂອງ​ Google…

Continue Reading

ພົບຊ່ອງໂຫວ່ເທິງ PuTTY SSH client ທີ່ເຮັດໃຫ້ສາມາດກູ້ຄືນ Private Key ທີ່ເຂົ້າລະຫັດໄດ້

ພົບ​ຊ່ອງ​ໂຫວ່​ໃນ​ PuTTY ເວີ​ຊັ່ນ​ 0.68 ເຖິງ​ 0.80 ທີ່​ອາດ​ຈະເຮັດໃຫ້​ Hacker ທີ່​ມີ​ສິດ​ເຂົ້າ​ເຖິງ​ cryptographic signatures 60 ລາຍ​ການ​ສາມາດ​ກູ້​ຄືນ​ private key ທີ່​ໃຊ້​ໃນ​ການສ້າງ​ໄດ້​.…

Continue Reading

CrushFTP ແຈ້ງ​ເຕືອນ​ຜູ້​ໃຊ້​ງານຮີບດ່ວນໃຫ້ປັບປຸງໃນ​ຊ່ອງ​ໂຫວ່ Zero-day ໂດຍ​ດ່ວນ

CrushFTP ແຈ້ງ​ເຕືອນ​ຜູ້​ໃຊ້​ງານ​ໃຫ້​ເລັ່ງປັບປຸງ ​ເພື່ອ​ແກ້​ໄຂ​ຊ່ອງ​ໂຫວ່ Zero-day ໝາຍ​ເລກ CVE-2024-4040 ຊຶ່ງ​ເປັນ​ຊ່ອງ​ໂຫວ່ Sandbox Escape ຂອງ CrushFTP VFS ໂດຍ​ດ່ວນ ຫຼັງ​ຈາກ​ພົ​ບວ່າ​ກຸ່ມ Hacker ກຳ​ລັງ​ໃຊ້​ຊ່ອງ​ໂຫວ່​ດັ່ງ​ກ່າວ​ໃນ​ການ​ໂຈມ​ຕີ​ເປົ້າ​ໝາຍ…

Continue Reading

ໜັງສືແຈ້ງເຊີນປະມູນ

ໜັງສືແຈ້ງເຊີນປະມູນ ການຈັດຊື້ອຸປະກອນໄອທີ 61 Views

Continue Reading