Google ໄດ້ເປີດໂຕ Secure AI Framework (SAIF) ໃໝ່ ຊ່ວຍແນະນຳການພັດທະນາລະບົບ AI ສຳລັບໃຊ້ງານໃນອົງກອນຢ່າງມີຄວາມປອດໄພ ແລະ ປ້ອງກັນການໂຈມຕີ ທີ່ອາດເກີດຂຶ້ນໃນຂັ້ນຕອນການພັດທະນາ AI ໄດ້ ເຊັ່ນ:…
Continue Reading
WordPress ບັງຄັບໃຫ້ຜູ້ໃຊ້ງານຕິດຕັ້ງອັບເດດທີ່ສຳຄັນຂອງ Jetpack ໃນຈຳນວນ 5 ລ້ານເວັບໄຊ
Automat ບໍລິສັດທີ່ຢູ່ເບື້ອງຫຼັງລະບົບການຈັດການເນື້ອຫາຂອງ WordPress ເລີ່ມບັງຄັບການຕິດຕັ້ງອັບເດດດ້ານຄວາມປອດໄພໃນເວັບໄຊຫຼາຍລ້ານເວັບໄຊ ເພື່ອແກ້ໄຂຊ່ອງໂຫວ່ທີ່ສຳຄັນໃນປັກອິນ (Plugin) Jetpack. Jetpack ເປັນປັກອິນ (Plugin) ທີ່ໄດ້ຮັບຄວາມນິຍົມຢ່າງຫຼາຍ ຊຶ່ງໃຫ້ບໍລິການດ້ານຄວາມປອດໄພ ປະສິດທິພາບ ແລະ ການຈັດການເວັບໄຊ ລວມເຖິງການສຳຮອງຂໍ້ມູນເວັບໄຊ…
Continue Reading
ແຈ້ງເຕືອນ ພົບຊ່ອງໂຫວ່ຮ້າຍແຮງໃນເຟີມແວ (Firmware) ຂອງລະບົບ Gigabyte ຫຼາຍກວ່າ 7 ລ້ານເຄື່ອງ
ນັກວິໄຈດ້ານຄວາມປອດໄພທາງໄຊເບີ ພົບເຫັນ “ພຶດຕິກຳທີ່ອາດຈະມີແບັກດໍ (backdoor)” ພາຍໃນລະບົບຂອງ Gigabyte ເຮັດໃຫ້ເຟີມແວ (Firmware) UEFI ຂອງອຸປະກອນເຫຼົ່ານີ້ ປ່ອຍຟາຍທີ່ຣັນ (Run) ການເຮັດວຽກໃນວິນໂດ ແລະ ການອັບເດດໃນຮູບແບບທີ່ບໍ່ປອດໄພໄດ້. ບໍລິສັດດ້ານຄວາມປອດໄພເຟີມແວ…
Continue Reading
Kaspersky ພົບສະປາຍແວຝັງໃນອຸປະກອນ iOS ຂອງພະນັກງານ ຄາດວ່າຝັງມາຕັ້ງແຕ່ ປີ 2019
ບໍລິສັດ ດ້ານຄວາມປອດໄພທາງໄຊເບີ ຣັດເຊຍ ຊື່ດັ່ງ Kaspersky ໄດ້ເປີດເຜີຍວ່າ ພົບພະນັກງານຂອງຕົນເອງຖືກຝັງສະປາຍແວໃນອຸປະກອນ iOS ມາຕັ້ງແຕ່ປີ 2019 ໂດຍເປັນການໂຈມຕີແບບຂັ້ນສູງຕໍ່ເນື່ອງ (APT) ທີ່ Kaspersky ຕັ້ງຊື່ວ່າ ຂະບວນການ…
Continue Reading
Terminator ເຄື່ອງມືໃໝ່ຂອງແຮັກເກີ ທີ່ອ້າງວ່າຢຸດການເຮັດວຽກງານຂອງ EDR ໄດ້
ເຄື່ອງມືນີ້ຊື່ວ່າ: “Terminator” ກຳລັງໄດ້ຮັບການໂຄສະນາໂດຍຜູ້ບໍ່ຫວັງດີຊື່ ‘Spyboy’ ໃນເວັບສົນທະນາຂອງແຮັກເກີຣັດເຊຍ ໂດຍເຄື່ອງມືນີ້ຖືກອ້າງວ່າ ສາມາດປິດການເຮັດວຽກງານຂອງຊອບແວປ້ອງກັນໄວຣັດ, Endpoint Detection and Response (EDR) ແລະ Extended Detection and…
Continue Reading
ກຸ່ມ BlackCat ransomware ໃຊ້ Windows kernel drivers ທີ່ເປັນອັນຕະລາຍໃນການໂຈມຕີເປົ້າໝາຍ
ນັກວິໄຈ ຂອງ Trend Micro ໄດ້ພົບວ່າ ກຸ່ມ ALPHV ransomware (ຫລື BlackCat) ໄດ້ໃຊ້ Windows kernel drivers ທີ່ເປັນອັນຕະລາຍ ໃນການຫຼົບຫຼີກການກວດຈັບ…
Continue Reading
Barracuda ຢືນຢັນຊ່ອງໂຫວ່ zero-day ຂອງບໍລິສັດ ຖືກໃຊ້ເພື່ອຕິດຕັ້ງມັນແວລັກຂໍ້ມູນມາຕັ້ງແຕ່ປີ 2022
Barracuda ບໍລິສັດຄວາມປອດໄພທາງດ້ານລະບົບເຄືອຂ່າຍ ແລະ ອີເມວ ອອກມາຢືນຢັນເຖິງຊ່ອງໂຫວ່ Zero-day (CVE-2023-2868) ທີ່ຫາກໍ່ໄດ້ຮັບການອັບເດດ ເພື່ອແກ້ໄຂຊ່ອງໂຫວ່ໄປເມື່ອໄວໆນີ້ ໄດ້ຖືກໃຊ້ ເພື່ອຕິດຕັ້ງມັນແວສຳລັບລັກຂໍ້ມູນຜ່ານອຸປະກອນ Email Security Gateway (ESG) ຂອງລູກຄ້າມາເປັນເວລາກວ່າ…
Continue Reading
ພົບຊ່ອງໂຫວ່ໃໝ່ໃນ macOS ເຮັດໃຫ້ຜູ້ໂຈມຕີ ສາມາດ bypass SIP ໄດ້
ທາງ Apple ໄດ້ອອກອັບເດດ macOS Ventura 13.4, macOS Monterey 12.6.6 ແລະ macOS Big Sur 11.7.7 ເພື່ອປິດຊ່ອງໂຫວ່ໃໝ່ໃນ macOS…
Continue Reading
Microsoft ພົບກຸ່ມ FIN7 ກັບມາອີກຄັ້ງໃນການໂຈມຕີຂອງ Clop ransomware
Microsoft ເປີດເຜີຍການຄົ້ນພົບກຸ່ມ Hacker ທີ່ມີຊື່ວ່າ FIN7 ປະກົດຕົວອີກຄັ້ງໃນ ເດືອນ ເມສາ 2023 ຊຶ່ງພົບຄວາມເຊື່ອມໂຍງກັບການໂຈມຕີທີ່ໃຊ້ເພໂຫຼດ (Payload) ຂອງ Clop ransomware ໃນການໂຈມຕີເຄືອຂ່າຍເປົ້າໝາຍ ຫຼັງຈາກທີ່ບໍ່ພົບການເຄື່ອນໄຫວມາເປັນເວລາດົນຕັ້ງແຕ່ທ້າຍປີ…
Continue Reading
ແຮັກເກີໂຈມຕີເວັບໄຊທີ່ໃຊ້ WordPress ເຖິງ 1.5 ລ້ານ ເວັບໄຊ ຜ່ານຊ່ອງໂຫວ່ໃນປັກອິນ (Plugin) cookie consent
ນັກວິໄຈພົບການໂຈມຕີທີ່ມີເປົ້າໝາຍໄປທີ່ຊ່ອງໂຫວ່ Unauthenticated Stored Cross-Site Scripting (XSS) ໃນ ປັກອິນ (Plugin) ການຍອມຮັບຄຸກກີ້ (cookie consent) ເທິງ WordPress ທີ່ຊື່ Beautiful…
Continue Reading
ແຈ້ງເຕືອນ ຊ່ອງໂຫວ່ຮ້າຍແຮງໃນ Barracuda Email Security Gateway ແນະຜູ້ໃຊ້ງານເລັ່ງອັບເດດ
ຊ່ອງໂຫວ່ Remote Command Injection ໃນ Email Gateway ນີ້ ຖືວ່າເປັນຂ່າວທີ່ Barracuda ຍອມຮັບວ່າ ມີລູກຄ້າບາງສ່ວນຖືກໂຈມຕີດ້ວຍຊ່ອງໂຫວ່ນີ້ແລ້ວ. ຊ່ອງໂຫວ່ໝາຍເລກ CVE-2023-2868 ເປັນຊ່ອງໂຫວ່ ທີ່ເກິດຂື້ນໃນ…
Continue Reading