Zyxel ໄດ້ແຈ້ງເຕືອນລູກຄ້າເຖິງຊ່ອງໂຫວ່ໃໝ່ 2 ຊ່ອງໂຫວ່ ທີ່ພົບໃນຜະລິດຕະພັນ Firewall ແລະ VPN ຄື:CVE-2023-33009 ຊ່ອງໂຫວ່ປະເພດ Buffer overflow ທີ່ເກີດໃນ Notification Function ແລະ…
Continue Reading
ແຈ້ງເຕືອນ Hacker ເລັ່ງເປົ້າໝາຍການໂຈມຕີໄປທີ່ WordPress Elementor plugin ທີ່ມີຊ່ອງໂຫວ່ ຫຼັງຈາກການເຜີຍແຜ່ PoC
ນັກວິໄຈດ້ານຄວາມປອດໄພຈາກ Wordfence ພົບວ່າ Hacker ກຳລັງເລັ່ງເປົ້າໝາຍການໂຈມຕີໄປທີ່ Elementor plugin ທີ່ມີຊ່ອງໂຫວ່ໃນເວັບໄຊ WordPress ຫຼາຍພັນເວັບໄຊ ໂດຍພະຍາຍາມສະແກນ ເພື່ອຄົ້ນຫາເປົ້າໝາຍ ແລະ ໂຈມຕີຊ່ອງໂຫວ່ CVE-2023-32243 ໃນການຕັ້ງຄ່າລະຫັດຜ່ານຄືນໃໝ່…
Continue Reading
ແຈ້ງເຕືອນຊ່ອງໂຫວ່ລະດັບ Critical ເທິງ Cisco Small Business Series Switches ຜູ້ເບິ່ງແຍງລະບົບຄວນອັບເດດໂດຍດ່ວນ
Cisco ໄດ້ອອກມາແຈ້ງເຕືອນເຖິງຊ່ອງໂຫວ່ໃໝ່ຈຳນວນ 4 ອັນ ທີ່ເຮັດໃຫ້ຜູ້ໂຈມຕີ ສາມາດໂຈມຕີແບບ Remote Code Execution ໄດ້ກະທົບກັບຜະລິດຕະພັນ Cisco Small Business Series Switch ຫຼາຍຮູ່ນ…
Continue Reading
ຝືກອົບຮົມຄວາມປອດໄພການນຳໃຊ້ເຕັກໂນໂລຊີ-ຂໍ້ມູນຂ່າວສານ ທີ່ ຕສ ແຂວງໄຊສົມບູນ
ໃນຕອນເຊົ້າຂອງວັນທີ 18 ພືດສະພາ 2023 ທີ່ພະແນກເຕັກໂນໂລຊີ ແລະ ການສື່ສານ ແຂວງ ໄຊສົມບູນ ໄດ້ມີພິທີເປີດຝຶກອົບຮົມ ໃນຫົວຂໍ້: ຄວາມປອດໄພ ໃນການນໍາໃຊ້ເຕັກໂນໂລຊີ-ຂໍ້ມູນຂ່າວສານ ໂດຍໃຫ້ກຽດການເຂົ້າຮ່ວມ ຂອງທ່ານ ຄໍາຫຼ້າ…
ມັນແວ LOBSHOT ຕົວໃໝ່ ເຮັດໃຫ້ແຮັກເກີສາມາດເຂົ້າເຖິງ Windows ຜ່ານທາງ VNC ໄດ້
ມັນແວຕົວໃໝ່ທີ່ຊື່ວ່າ ‘LOBSHOT’ ຊຶ່ງເຜີຍແຜ່ຜ່ານທາງໂຄສະນາຂອງ Google ເຮັດໃຫ້ຜູ້ໂຈມຕີສາມາດເຂົ້າຄວບຄຸມອຸປະກອນ Windows ໄດ້ໂດຍການໃຊ້ hVNC. ເມື່ອຕົ້ນປີທີ່ຜ່ານມາ BleepingComputer ແລະ ນັກວິໄຈດ້ານຄວາມປອດໄພໃນໂລກໄຊເບີຈຳນວນຫລາຍລາຍງານວ່າ ມີຜູ້ໂຈມຕີກຳລັງໃຊ້ໂຄສະນາໃນ Google ເພື່ອແຜ່ກະຈາຍມັນແວ ໃນຜົນການຄົ້ນຫາ…
Continue Reading
Microsoft SQL ເຊິເວີຖືກແຮັກ ເພື່ອຕິດຕັ້ງ Trigona ransomware
ຜູ້ໂຈມຕີກຳລັງປະຕິບັດການໂຈມຕີເຊິເວີ Microsoft SQL (MS-SQL) ທີ່ມີຄວາມປອດໄພຕ່ຳ ແລະ ສາມາດເຂົ້າເຖິງໄດ້ຈາກອິນເຕີເນັດ ເພື່ອຕິດຕັ້ງ Payload ຂອງ Trigona ransomware ແລະ ທຳການເຂົ້າລະຫັດຟາຍທັງໝົດ. ເຊິເວີ MS-SQL…
Continue Reading
ພົບຊ່ອງໂຫວ່ໃນ WordPress ເຮັດໃຫ້ເວັບໄຊຫຼາຍກວ່າ 2 ລ້ານເວັບສ່ຽງຖືກໂຈມຕີ ແນະນໍາໃຫ້ຜູ້ໃຊ້ອັບເດດເວີຊັ່ນ 6.1.6 Plugin Advanced Custom Fields ໂດຍດ່ວນ!!!
ພົບຊ່ອງໂຫວ່ໃນ WordPress ສຳລັບ Plugin Advanced Custom Fields ແລະ Plugin Advanced Custom Fields Pro ຊຶ່ງມີຄວາມສ່ຽງຕໍ່ການຖືກໂຈມຕີໃນຮູບແບບ XSS (cross-site-scripting)…
Continue Reading
QNAP ແຈ້ງເຕືອນລູກຄ້າຮີບອັບເດດ ເພື່ອແກ້ໄຂຊ່ອງໂຫວ່ຂອງ Linux Sudo ໃນອຸປະກອນ NAS
QNAP ຜູ້ຈຳໜ່າຍຮາດແວດ້ານການສຳຮອງຂໍ້ມູນ ໄດ້ແຈ້ງເຕືອນຜູ້ໃຊ້ງານໃຫ້ຮີບທຳການອັບເດດດ້ານຄວາມປອດໄພໃນອຸປະກອນຈັດເກັບຂໍ້ມູນເທິງເຄືອຂ່າຍ Network-Attached Storage ທີ່ໃຊ້ງານເທິງລະບົບ Linux. ຊ່ອງໂຫວ່ ລະຫັດ CVE-2023-22809 (ຄະແນນ CVSS 7.8/10 ລະດັບຄວາມຮຸນແຮງສູງ) ເປັນຊ່ອງໂຫວ່ການ bypass…
Continue Reading