ແຈ້ງເຕືອນ ພົບເຫັນການໂຈມຕີ LinkedIn accounts ຢ່າງແຜ່ຫຼາຍ

ແຈ້ງເຕືອນ ພົບເຫັນ​​ການ​ໂຈມ​ຕີ​ LinkedIn accounts ຢ່າງ​ແຜ່ຫຼາຍ Cyberint ເປີດ​ເຜີຍ​ການ​ຄົ້ນ​ພົບ LinkedIn ກຳ​ລັງ​ຕົກ​ເປັນ​ເປົ້າ​ໝາຍ​ການ​ໂຈມ​ຕີ ສົ່ງ​ຜົນ​ໃຫ້​ຫຼາຍ​ບັນ​ຊີ ຖືກ Lock ບໍ່​ໃຫ້​ເຂົ້າ​ໃຊ້ ​ດ້ວຍ​ເຫດຜົນ​ດ້ານ​ຄວາມ​ປອດໄ​ພ ລວມເຖິງ​ພົບ​ການ​ຖືກ​ລັກ​ຂໍ້​ມູນ​ບັນ​ຊີ​ຜູ້​ໃຊ້​ງານ​ໂດຍ Hacker.…

Continue Reading

AI ສາມາດລັກລະຫັດຜ່ານຈາກການຟັງສຽງກົດແປ້ນພິມທີ່ມີຄວາມຖືກຕ້ອງສູງເກືອບ 100%

ນັກ​ວິ​ໄຈ​ໄດ້​ຝຶກ​ AI ກ່ຽວກັບ​ສຽງ​ການ​ກົດ​ແປ້ນ​ພິມ ແລະ ​ຕິດ​ຕັ້ງ​ໃນໂທລະ​ສັບ​ທີ່​ຢູ່​ໃກ້​ໄມ​ໂຄ​ໂຟນ​ໃນ​ຕົວ ເມື່ອ​ທົດສອບ​ກັບ​ສຽງ​ກົດ​ແປ້ນ​ພິມ​ໃນ MacBook Pro ສາມາດ​ຖອດ​ລະ​ຫັດ​ດ້ວຍ​ຄວາມຖືກຕ້ອງສູງ​ເຖິງ 95% ເປັນ​ຄວາມ​ຖືກຕ້ອງສູງ​ສຸດ ​ທີ່​ນັກ​ວິ​ໄຈ​ເຄີຍ​ພົບ ໂດຍ​ບໍ່​ຕ້ອງ​ໃຊ້ large language model…

Continue Reading

Hacker ໃຊ້ຟາຍປະຕິບັດການຂອງ Microsoft Office ເພື່ອດາວໂຫຼດມັນແວ (Malware)

ນັກ​ວິ​ໄຈ​ດ້ານ​ຄວາມ​ປອດໄ​ພ​ ເຜີຍແຜ່​ການ​ຄົ້ນ​ພົບ​ LOLBAS files ຊຶ່ງ​ເປັນ​ໄບ​ນາ​ຣີ (Binary) ​ ແລະ​ ສະຄຣິບ (Script) ​ທີ່​ມີ​ໃຊ້​ງານ​ຢູ່ໃນ​ Windows ຢ່າງ​ຖືກ​ຕ້ອງ​ ຊຶ່ງ​ສາມາດ​ຖືກ​ນຳ​ໄປ​ໃຊ້ ​ເພື່ອ​ວັດ​ຖຸ​ປະສົງ​ທີ່​ເປັນ​ອັນຕະລາຍ​ໄດ້​ ຊຶ່ງກວດ​ພົບ​ການ​ເອີ້ນ​ໃຊ້​ຟາຍ​…

Continue Reading

ຜູ້ຊ່ຽວຊານເຕືອນ ອາດຊະຍາກອນໄຊເບີ ຫັນມາໃຊ້ Cloudflare R2 ເພື່ອສ້າງໜ້າເວັບໄຊປອມ

ບໍລິການ Cloudflare R2 ກໍຄ້າຍ​ຄືກັບ Amazon Web Service S3, Google Cloud Storage ແລະ Azure Blob Storage ເປັນ​ບໍລິການ​ຈັດ​ເກັບ​ຂໍ້​ມູນ…

Continue Reading

ແຈ້ງເຕືອນ ພົບເຫັນ VMware vConnector package ເທິງ PyPI ກຳນົດເປົ້າໝາຍໄປທີ່ຜູ້ຊ່ຽວຊານດ້ານໄອທີ

ພົບເຫັນ​ແພັກ​ເກດ ​ທີ່​ເປັນ​ອັນຕະລາຍ​ຊຶ່ງ​ຮຽນ​ແບບ VMware vSphere connector module ‘vConnector’ ຖືກ​ອັບ​ໂຫຼດ​ເທິງ Python Package Index (PyPI) ພາຍໃຕ້​ຊື່ ‘VMConnect’ ໂດຍ​ກຳນົດ​ເປົ້າ​ໝາຍ​ໄປ​ທີ່​ຜູ້​ຊ່ຽວ​ຊານ​ທາງ​ດ້ານ​ໄອ​ທີ. VMware…

Continue Reading

ແຈ້ງເຕືອນ ຊ່ອງໂຫວ່ໃນ Dell Compellent Storage ເຮັດໃຫ້ຜູ້ໂຈມຕີ ສາມາດເຂົ້າເຖິງລະບົບ VMware ໄດ້

ໃນ​ງານ DEF CON 31 ທີ່​ຜ່ານມາ ຜູ້​ຊ່ຽວ​ຊານ​ດ້ານ​ຄວາມຫມັ້ນຄົງ​ປອດໄ​ພ Tom Pohl ຈາກ LMG Security ໄດ້​ສາ​ທິດ​ວິທີ​ການ​ໂຈມ​ຕີ VMware enviroment ທີ່​ໃຊ້​ງານ​ລະບົບ​ຈັດ​ເກັບ​ຂໍ້​ມູນ Dell…

Continue Reading

ເຕືອນ ພົບຊ່ອງໂຫວ່ໃນ MikroTik Router ຄວນປັບປຸງໂດຍດ່ວນ

ພົບ​ຊ່ອງ​ໂຫວ່​ໃໝ່​ໃນ MikroTik Router ເຮັດໃຫ້ Router ຫຼາຍກວ່າ 900,000 ເຄື່ອງ ​ຕົກ​ຢູ່ໃນ​ຄວາມ​ສ່ຽງ ຜູ້​ເບິ່ງ​ແຍງ​ລະບົບ​ຄວນປັບປຸງ​ໂດຍ​ດ່ວນ. ຊ່ອງ​ໂຫວ່ CVE-2023-30799 ເຮັດໃຫ້​ຜູ້​ໂຈມ​ຕີ​ ສາມາດ​ເຂົ້າ​ຄວບ​ຄຸມ​ອຸປະກອນ MikroTik ທີ່​ໃຊ້​ງານ…

Continue Reading

ແຈ້ງເຕືອນ ຊ່ອງໂຫວ່ໃນ Ivanti MobileIron Core

ເປັນ​ຊ່ອງ​ໂຫວ່ Remote Unauthenticated API Access ໃໝ່​ໃນ Ivanti MobileIron Core ແນະນຳໃຫ້​ຜູ້​ທີ່​ໃຊ້​ງານ ປັບປຸງ​ທັນ​ທີ. ຊ່ອງ​ໂຫວ່​ໃໝ່ CVE-2023-35082 ມີ​ຄວາມ​ຮຸນແຮງ​ຕາມ CVSS score…

Continue Reading

ເຕືອນມັນແວ AsyncRAT ສາຍພັນໃໝ່ ກຳລັງແຜ່ກະຈາຍຜ່ານຊອບແວລະເມີດລິຂະສິດ

ມັນ​ແວ AsyncRAT ສາຍ​ພັນ​ໃໝ່​ ທີ່​ຊື່​ວ່າ HotRat ກຳ​ລັງ​ແຜ່ກະ​ຈາຍ​ຜ່ານ​ຊອບ​ແວ ແລະ ​ເຄື່ອງມືທີ່ລະ​ເມີດ​ລິຂະ​ສິດ ​ເຊັ່ນ: ວິ​ດີ​ໂອ​ເກມ, ຊອບແວ​ແກ້​ໄຂ​ພາບ, ສຽງ ແລະ Microsoft Office. Martin…

Continue Reading

Zimbra ປັບປຸງຊ່ອງໂຫວ່ Zero-day ທີ່ພົບວ່າມີການໂຈມຕີໃນວົງກວ້າງ

ຊ່ວງ​ອາທິດ​ທີ່​ຜ່ານມາ Zimbra ໄດ້​ອອກປັບປຸງ ເພື່ອ​ປິດ​ຊ່ອງ​ໂຫວ່ Cross-Site Scripting (XSS) ໃນ​ຜະລິດຕະພັນ Collaboration Suite ທີ່​ກຳ​ລັງ​ຖືກ​ໂຈມ​ຕີ​ຢູ່​ຕອນ​ນີ້ ເປັນ​ຊ່ອງ​ໂຫວ່​ພາຍໃຕ້​ລະ​ຫັດ CVE-2023-37580 ຖືກ​ເປີດ​ເຜີຍ​ຕັ້ງ​ແຕ່​ຕົ້ນ​ເດືອນ ຕອນ​ນັ້ນ Zimbra…

Continue Reading

ແຈ້ງເຕືອນ ຊ່ອງໂຫວ່ໃໝ່ໃນ OpenSSH ເຮັດໃຫ້ລະບົບທີ່ໃຊ້ Linux ຖືກໂຈມຕີດ້ວຍ Remote Command Injection

ມີ​ລາຍ​ງານ​ກ່ຽວກັບ​ຊ່ອງ​ໂຫວ່​ຂອງ OpenSSH ອາດຈະ​ກຳ​ລັງ​ຖືກ​ນຳ​ມາ​ໃຊ້​ໂຈມ​ຕີ​ໂດຍ​ໃຊ້​ຄຳ​ສັ່ງ​ຕາມ​ທີ່​ຕ້ອງ​ການ​ໄປທີ່​ລະບົບ​ທີ່​ມີ​ຊ່ອງ​ໂຫວ່. Saeed Abbasi ຜູ້​ຈັດການ​ຝ່າຍ​ວິໄ​ຈ​ຊ່ອງ​ໂຫວ່​ທີ່ Qualys ລະ​ບຸ​ໃນລາຍ​ງານ​ການ​ວິ​ເຄາະ​ໃນ​ອາທິດ​ທີ່​ຜ່ານມາ​ວ່າ “ຊ່ອງ​ໂຫວ່​ດັ່ງ​ກ່າວ​ອາດ​ເຮັດໃຫ້​ຜູ້​ໂຈມ​ຕີ​ຈາກ​ພາຍນອກ ​ສາມາດ​ດຳ​ເນີນ​ການ​ຄຳ​ສັ່ງ​ໄດ້​ຕາມ​ທີ່​ຕ້ອງ​ການ​ໃນ ssh-agent ຂອງ OpenSSH ທີ່​ມີ​ຊ່ອງ​ໂຫວ່”. ຊ່ອງ​ໂຫວ່​ນີ້​ມີ​ໝາຍ​ເລກ CVE-2023-38408…

Continue Reading

Apple ອັດຊ່ອງໂຫວ່ Zero-day ທີ່ຖືກໃຊ້ໂຈມຕີ Iphone ແລະ Mac ຢູ່ຕອນນີ້

Apple ອອກ​ອັບ​ເດດ​ດ້ານ​ຄວາມ​ປອດໄ​ພ ​ເພື່ອ​ແກ້​ບັນຫາ​ຊ່ອງ​ໂຫວ່ Zero-day ທີ່​ຖືກ​ໃຊ້​ໂຈມ​ຕີ iPhone, Mac, ແລະ iPad ແລ້ວ ເປັນ​ຊ່ອງ​ໂຫວ່ WebKit ພາຍໃຕ້​ລະ​ຫັດ CVE-2023-37450 ທີ່​ລະ​ບຸ​ໃນ​ປະ​ກາດ​ອັບ​ເດດ Rapid…

Continue Reading