Google ເປີດໂຕ Secure AI Framework ຊ່ວຍແນະນຳແນວທາງການສ້າງ AI ຢ່າງປອດໄພ

Google ໄດ້​ເປີດ​ໂຕ Secure AI Framework (SAIF) ໃໝ່ ຊ່ວຍ​ແນະ​ນຳ​ການ​ພັດທະນາ​ລະບົບ AI ສຳລັບ​ໃຊ້​ງານ​ໃນ​ອົງກອນ​ຢ່າງ​ມີ​ຄວາມ​ປອດໄ​ພ​ ແລະ ​ປ້ອງ​ກັນ​ການ​ໂຈມ​ຕີ​ ທີ່​ອາດ​ເກີດ​ຂຶ້ນ​ໃນ​ຂັ້ນ​ຕອນ​ການ​ພັດທະນາ AI ໄດ້ ເຊັ່ນ:…

Continue Reading

WordPress ບັງຄັບໃຫ້ຜູ້ໃຊ້ງານຕິດຕັ້ງອັບເດດທີ່ສຳຄັນຂອງ Jetpack ໃນຈຳນວນ 5 ລ້ານເວັບໄຊ

Automat ບໍລິສັດທີ່ຢູ່ເບື້ອງຫຼັງລະບົບການຈັດການເນື້ອຫາຂອງ WordPress ເລີ່ມບັງຄັບການຕິດຕັ້ງອັບເດດດ້ານຄວາມປອດໄພໃນເວັບໄຊຫຼາຍລ້ານເວັບໄຊ ເພື່ອແກ້ໄຂຊ່ອງໂຫວ່ທີ່ສຳຄັນໃນປັກອິນ (Plugin) Jetpack. Jetpack ເປັນປັກອິນ (Plugin) ​ທີ່​ໄດ້ຮັບ​ຄວາມ​ນິຍົມ​ຢ່າງ​ຫຼາຍ ຊຶ່ງ​ໃຫ້​ບໍລິການ​ດ້ານ​ຄວາມ​ປອດໄພ ປະ​ສິດ​ທິ​ພາບ ແລະ​ ການ​ຈັດການ​ເວັບ​ໄຊ​​ ລວມເຖິງ​ການ​ສຳ​ຮອງ​ຂໍ້​ມູນ​ເວັບ​ໄຊ…

Continue Reading

ແຈ້ງເຕືອນ ພົບຊ່ອງໂຫວ່ຮ້າຍແຮງໃນເຟີມແວ (Firmware) ຂອງລະບົບ Gigabyte ຫຼາຍກວ່າ 7 ລ້ານເຄື່ອງ

ນັກ​ວິ​ໄຈ​ດ້ານ​ຄວາມ​ປອດໄ​ພທາງ​ໄຊ​ເບີ​ ພົ​ບ​ເຫັນ “ພຶດຕິກຳ​ທີ່ອາດຈະມີແບັກດໍ (backdoor)” ພາຍ​ໃນ​ລະບົບ​ຂອງ​ Gigabyte ເຮັດໃຫ້​ເ​ຟີມ​ແວ (Firmware)​ UEFI ຂອງ​ອຸປະກອນ​ເຫຼົ່າ​ນີ້ ປ່ອຍ​ຟາຍ​ທີ່​ຣັນ (Run)​ ການ​ເຮັດ​ວຽກ​ໃນ​ວິນ​ໂດ ​ແລະ​ ການ​ອັບ​ເດດ​ໃນ​ຮູບ​ແບບ​ທີ່​ບໍ່​ປອດໄ​ພ​ໄດ້​. ບໍລິສັດ​ດ້ານ​ຄວາມ​ປອດໄ​ພເ​ຟີມ​ແວ​​…

Continue Reading

Kaspersky ພົບສະປາຍແວຝັງໃນອຸປະກອນ iOS ຂອງພະນັກງານ ຄາດວ່າຝັງມາຕັ້ງແຕ່ ປີ 2019

ບໍລິສັດ​ ດ້ານ​ຄວາມ​ປອດໄ​ພ​ທາງ​ໄຊ​ເບີ ​ຣັດ​ເຊຍ​ ຊື່​ດັ່ງ Kaspersky ໄດ້ເປີດເຜີຍ​ວ່າ ພົ​ບພະ​ນັກ​ງານ​ຂອງ​ຕົນ​ເອງ​ຖືກ​ຝັງ​ສະ​ປາຍ​ແວ​ໃນ​ອຸປະກອນ iOS ​ມາ​​ຕັ້ງ​ແຕ່​ປີ 2019 ໂດຍ​ເປັນ​ການ​ໂຈມ​ຕີ​ແບບ​ຂັ້ນ​ສູງ​ຕໍ່​ເນື່ອງ (APT) ທີ່ Kaspersky ຕັ້ງຊື່​ວ່າ​ ຂະບວນ​ການ…

Continue Reading

Terminator ເຄື່ອງມືໃໝ່ຂອງແຮັກເກີ ທີ່ອ້າງວ່າຢຸດການເຮັດວຽກງານຂອງ EDR ໄດ້

ເຄື່ອງ​ມື​ນີ້ຊື່​ວ່າ: “Terminator” ກຳ​ລັງ​ໄດ້ຮັບ​ການ​ໂຄສະນາ​ໂດຍ​ຜູ້​ບໍ່​ຫວັງ​ດີ​ຊື່ ‘Spyboy’ ໃນເວັບສົນທະນາຂອງ​ແຮັກ​ເກີ​​ຣັດ​ເຊຍ ໂດຍ​ເຄື່ອງ​ມື​ນີ້​ຖືກ​ອ້າງ​ວ່າ ​ສາມາດ​ປິດ​ການ​ເຮັດ​ວຽກງານ​ຂອງ​ຊອບ​ແວ​ປ້ອງ​ກັນ​ໄວ​ຣັດ, Endpoint Detection and Response (EDR) ແລະ Extended Detection and…

Continue Reading

ກຸ່ມ BlackCat ransomware ໃຊ້ Windows kernel drivers ທີ່​ເປັນ​ອັນຕະລາຍ​ໃນ​ການ​ໂຈມ​ຕີ​ເປົ້າ​ໝາຍ

ນັກ​ວິໄ​ຈ ​ຂອງ Trend Micro ໄດ້​ພົ​ບວ່າ ​ກຸ່ມ ALPHV ransomware (ຫລື BlackCat) ໄດ້​ໃຊ້ Windows kernel drivers ທີ່​ເປັນ​ອັນຕະລາຍ​ ໃນ​ການ​ຫຼົບ​ຫຼີກ​ການ​ກວດ​ຈັບ​…

Continue Reading

Barracuda ຢືນຢັນຊ່ອງໂຫວ່ zero-day ຂອງບໍລິສັດ ຖືກໃຊ້ເພື່ອຕິດຕັ້ງມັນແວລັກຂໍ້ມູນມາຕັ້ງແຕ່ປີ 2022

Barracuda ບໍລິສັດ​ຄວາມ​ປອດໄ​ພ​ທາງ​ດ້ານ​ລະບົບ​ເຄືອ​ຂ່າຍ ແລະ​ ອີ​ເມວ ອອກ​ມາ​ຢືນຢັນ​ເຖິງ​ຊ່ອງ​ໂຫວ່ Zero-day (CVE-2023-2868) ທີ່​ຫາກໍ່​ໄດ້ຮັບ​ການ​ອັບ​ເດດ ​ເພື່ອ​ແກ້​ໄຂ​ຊ່ອງ​ໂຫວ່​ໄປ​ເມື່ອ​ໄວໆນີ້ ໄດ້​ຖືກ​ໃຊ້​ ເພື່ອ​ຕິດ​ຕັ້ງ​ມັນ​ແວ​ສຳລັບ​ລັກ​ຂໍ້​ມູນ​ຜ່ານ​ອຸປະກອນ Email Security Gateway (ESG) ຂອງ​ລູກ​ຄ້າ​ມາ​ເປັນ​ເວລາ​ກວ່າ…

Continue Reading

ພົບຊ່ອງໂຫວ່ໃໝ່ໃນ macOS ເຮັດໃຫ້ຜູ້ໂຈມຕີ ສາມາດ bypass SIP ໄດ້

ທາງ Apple ໄດ້ອອກອັບເດດ macOS Ventura 13.4, macOS Monterey 12.6.6 ແລະ macOS Big Sur 11.7.7 ເພື່ອ​ປິດ​ຊ່ອງ​ໂຫວ່​ໃໝ່​ໃນ macOS…

Continue Reading

Microsoft ພົບກຸ່ມ FIN7 ກັບມາອີກຄັ້ງໃນການໂຈມຕີຂອງ Clop ransomware

Microsoft ເປີດ​ເຜີຍ​ການ​ຄົ້ນ​ພົບ​ກຸ່ມ​ Hacker ທີ່​ມີ​ຊື່​ວ່າ​ FIN7 ປະກົດ​ຕົວ​ອີກ​ຄັ້ງ​ໃນ ​ເດືອນ ​ເມ​ສາ​ 2023 ຊຶ່ງພົບ​ຄວາມ​ເຊື່ອມ​ໂຍງ​ກັບ​ການ​ໂຈມ​ຕີ​ທີ່​ໃຊ້​ເພ​​ໂຫຼດ (Payload) ​ຂອງ​ Clop ransomware ໃນ​ການ​ໂຈມ​ຕີ​ເຄືອ​ຂ່າຍ​ເປົ້າ​ໝາຍ​ ຫຼັງຈາກ​ທີ່​ບໍ່​ພົບ​ການ​ເຄື່ອນ​ໄຫວ​ມາ​ເປັນ​ເວລາ​ດົນ​ຕັ້ງ​ແຕ່​ທ້າຍ​ປີ​…

Continue Reading

ແຮັກເກີໂຈມຕີເວັບໄຊທີ່ໃຊ້ WordPress ເຖິງ 1.5 ລ້ານ ເວັບໄຊ ຜ່ານຊ່ອງໂຫວ່ໃນປັກອິນ (Plugin) cookie consent

ນັກ​ວິໄ​ຈພົບ​ການ​ໂຈມ​ຕີ​ທີ່​ມີ​ເປົ້າ​ໝາຍ​ໄປ​ທີ່​ຊ່ອງ​ໂຫວ່​ Unauthenticated Stored Cross-Site Scripting (XSS) ໃນ ​ປັກ​ອິນ​ (Plugin) ການ​ຍອມ​ຮັບ​ຄຸກ​ກີ້ (cookie consent) ເທິງ WordPress ທີ່​ຊື່​ Beautiful…

Continue Reading

ແຈ້ງເຕືອນ ຊ່ອງໂຫວ່ຮ້າຍແຮງໃນ Barracuda Email Security Gateway ແນະຜູ້ໃຊ້ງານເລັ່ງອັບເດດ

ຊ່ອງ​ໂຫວ່ Remote Command Injection ໃນ Email Gateway ນີ້ ​ຖື​ວ່າ​ເປັນ​ຂ່າວ​​ທີ່ Barracuda ຍອມ​ຮັບ​ວ່າ ​ມີ​ລູກ​ຄ້າ​ບາງ​ສ່ວນ​ຖືກ​ໂຈມ​ຕີ​ດ້ວຍ​ຊ່ອງ​ໂຫວ່​ນີ້​ແລ້ວ. ຊ່ອງ​ໂຫວ່​ໝາຍ​ເລກ CVE-2023-2868 ເປັນ​ຊ່ອງ​ໂຫວ່​ ທີ່ເກິດຂື້ນ​ໃນ…

Continue Reading

3 ສ. ເຕືອນໄພ ລະວັງຂໍ້ຄວາມ Phishing

1,562 Views