ກອງປະຊຸມໃຫຍ່ ຄັ້ງທີ II ຂອງກຳມະບານຮາກຖານ ກົມຄວາມປອດໄພໄຊເບີ

ກຳມະບານຮາກຖານ ກົມຄວາມປອດໄພໄຊເບີ (ກຄຊ), ກະຊວງເຕັກໂນໂລຊີ ແລະ ການສື່ສານ ໄດ້ຈັດກອງປະຊຸມໃຫຍ່ ຄັ້ງທີ II ຂອງຕົນ ຂຶ້ນໃນຕອນບ່າຍຂອງວັນທີ 28 ມີນາ 2024, ທີ່ຫ້ອງປະຊຸມໃຫຍ່ ຂອງກະຊວງເຕັກໂນໂລຊີ…

ໜ່ວຍຊາວໜຸ່ມ ກົມຄວາມປອດໄພໄຊເບີ ສໍາເລັດກອງປະຊຸມໃຫຍ່ ຄັ້ງທີ II

ໃນຕອນບ່າຍຂອງວັນທີ 13 ມີນາ 2024 ນີ້, ທີ່ ຫ້ອງປະຊຸມໃຫຍ່ ຂອງ ກະຊວງເຕັກໂນໂລຊີ ແລະ ການສື່ສານ (ເຂດສີສະເກດ), ໜ່ວຍຊາວໜຸ່ມກົມຄວາມປອດໄພໄຊເບີ (ກຄຊ), ກະຊວງເຕັກໂນໂລຊີ ແລະ ການສື່ສານ ໄດ້ດຳເນີນການໄຂກອງປະຊຸມໃຫຍ່ ຄັ້ງທີ II…

Continue Reading

ພົບອຸປະກອນ Fortinet ເຖິງ 150,000 ເຄື່ອງ ທົ່ວໂລກ ສ່ຽງຖືກໂຈມຕີດ້ວຍຊ່ອງໂຫວ່ຄວາມຮຸນແຮງສູງ

The Shadowserver Foundation ລາຍ​ງານ​ ພົບ​ອຸປະກອນ​ Fortinet ທົ່ວ​ໂລກ​ເຖິງ​ 150,000 ເຄື່ອງ ສ່ຽງ​ຕໍ່​ການ​ຖືກ​ໂຈມ​ຕີ​ຜ່ານ​ຊ່ອງ​ໂຫວ່​ຄວາມ​ຮຸນແຮງ​ສູງ​.The Shadowserver Foundation ໄດ້​ອອກ​ມາ​ລາຍ​ງານ​ຜົນ​ການສະແກນຄົ້ນ​ຫາ​ອຸປະກອນ​ Fortinet ທີ່​ເຊື່ອມ​ຕໍ່​ສູ່​ອິນ​ເຕີ​ເນັດ​ ແລະ​…

Continue Reading

ແຈ້ງເຕືອນພົບຊ່ອງໂຫວ່ໃໝ່ໃນ FortiSIEM ແນະນຳຜູ້ໃຊ້ທຳການອັບເດດ

CVE-2024-23108 ແລະ CVE-2024-23109 ເປັນ​ໝາຍ​ເລກ​ຊ່ອງ​ໂຫວ່​ໃໝ່​ທີ່​ປາກົດ​ຂຶ້ນ​ໃນ​ຂໍ້​ມູນ​ຂອງ​ຊ່ອງ​ໂຫວ່ CVE-2023-34992 ຊຶ່ງ​ຄົນ​ຮ້າຍ​ສາມາດ​​ຣັນ​ໂຄ້​ດ​ໄດ້​ຜ່ານ​ທາງ API ທີ່​ສ້າງ​ຂຶ້ນ​ມາ​ພິເສດ ໂດຍ Fortinet ຊີ້​ແຈງວ່າ​ໜ້າ​ຈະ​ມີ​ການ​ Patch​ ໃຫ້​ໃນ​ຊຸດລາຍ​ເດືອນ​ທີ່​ຈະ​ເກີດ​ຂຶ້ນ ດັ່ງ​ນັ້ນ​ຜູ້​ໃຊ້​ງານ FortiSIEM ຄວນວາງ​ແຜນ​ການ​ອັບ​ເດດ​ໃນຊອບ​ແວ​ໝາຍ​ເລກ:…

Continue Reading

Cloudflare ແຈ້ງເຫດຖືກແຮັກ ສືບເນື່ອງຈາກເຫດການ Okta

Cloudflare ໜຶ່ງ​ໃນ​ຜູ້​ໃຫ້​ບໍລິການ​ອິນ​ເຕີ​ເນັດ​ລາຍ​ໃຫຍ່​ ຂອງ​ໂລກ​ ໄດ້​ອອກ​ມາ​ເປີດ​ເຜີຍ​ເຫດການ​ໂຈມ​ຕີຫ​ລ້າ​ສຸດ​ໂດຍ​ຄົນ​ຮ້າຍ ​ສາມາດ​ເຂົ້າ​ເຖິງ​ເ​ຊິ​ເວີ Atlassian ໄດ້​ປະກອບ​ດ້ວຍ Confluence wiki, Jira bug database ແລະ Bitbucket source code…

Continue Reading

AnyDesk ເປີດເຜີຍວ່າລະບົບ Production ຖືກແຮັກ Source Code ແລະ Signing Key ຖືກລັກອອກໄປ

ມື້​ວັນສຸກ​ທີ່​ຜ່ານມາ AnyDesk ໄດ້​ອອກ​ມາ​ເປີດ​ເຜີຍ​ວ່າ​ ລະບົບ Production ຂອງ​ຕົນເອງ​ຖືກ​ແຮັກ ລວມ​ເຖິງ​ທາງ BleepingComputer ຍັງ​ສືບ​ຮູ້​ມາ​ອີກ​ວ່າ Source Code ແລະ Private Code Signing Key…

Continue Reading

Cisco ແຈ້ງເຕືອນຊ່ອງໂຫວ່ຄວາມຮຸນແຮງສູງໃນ Unified Communications ແລະ Contact Center

Cisco ໄດ້ແຈ້ງເຕືອນ​ຊ່ອງ​ໂຫວ່​ຄວາມ​ຮຸນແຮງ​ສູງ​ໃນ Unified Communications ແລະ Contact Center ຄວາມ​ຮຸນແຮງ​ລະະ​ດັບ 9.9 ຜູ້​ເບິ່ງ​ແຍງ​ລະບົບ​ຄວນປັບປຸງ​ທັນ​ທີ ຊ່ອງ​ໂຫວ່ CVE-2024-20253 ເປັນ​ຊ່ອງ​ໂຫວ່​ລະ​ດັບ Critical ມີ​ຄະ​ແນນ​ຕາມ CVSS…

Continue Reading

ແຈ້ງເຕືອນ ພົບຊ່ອງໂຫວ່ VMware vCenter ຖືກໃຊ້ໂຈມຕີເປັນວົງກວ້າງ

VMware ໄດ້​ອອກ​ມາ​ເຕືອນ​ລູກ​ຄ້າ​ໃຫ້​​ອັບ​ເດດ VMware vCenter Server ເພື່ອ​ປິດ​ຊ່ອງ​ໂຫວ່ CVE-2023-34048 ຈາກ Patch ຕັ້ງ​ແຕ່​ເດືອນ ​ຕຸລາ 2023 ທີ່​ຜ່ານມາໂດຍ​ທັນ​ທີ ຫຼັງ​ຈາກ​ພົ​ບເຫັນວ່າ ​ຊ່ອງ​ໂຫວ່​ດັ່ງ​ກ່າວ​ກຳ​ລັງ​ຖືກ​ໃຊ້​ໂຈມ​ຕີ​ເປັນ​ວົງ​ກວ້າງ. ຊ່ອງ​ໂຫວ່​ນີ້​ເປັນ​ຊ່ອງ​ໂຫວ່​…

Continue Reading

Citrix ແຈ້ງເຕືອນຊ່ອງໂຫວ່ Zero-day ໃໝ່ໃນ Netscaler ກຳລັງຖືກເລັ່ງເປົ້າໂຈມຕີ

Citrix ແຈ້ງເຕືອນ​ຊ່ອງ​ໂຫວ່ Zero-day ໃໝ່​ໃນ Netscaler ກຳ​ລັງ​ຖືກ​ເລັ່ງເປົ້າ​ໂຈມ​ຕີ ​Citrix ໄດ້​ອອກ​ມາ​ປະ​ກາດແຈ້ງ​ເຕືອນ​ຜູ້​ທີ່​ໃຊ້​ງານ Netscaler ADC ແລະ Gateway Appliance ເຖິງ​ຊ່ອງ​ໂຫວ່ Zero-day ໃໝ່​ຈຳນວນ…

Continue Reading

ມັນແວ (Malware) Xamalicious ໂຕໃໝ່ເທິງລະບົບ Android ຖືກຕິດຕັ້ງຫຼາຍກວ່າ 330,000 ຄັ້ງ ຜ່ານ Google Play

ພົບ​ Android backdoor ທີ່​ຍັງ​ບໍ່​ເຄີຍ​ຖືກຄົ້ນ​ພົບ​ມາ​ກ່ອນ​ ຊື່​ ‘Xamalicious’ ໄດ້​ຖືກ​ຕິດ​ຕັ້ງ​ທີ່​ອຸປະກອນ​ Android ​​ເຖິງ​ 338,300 ເຄື່ອງ​ ຜ່ານ​ແອັບ​ພິ​ເຄ​ຊັ່ນ​ທີ່​ເປັນ​ອັນຕະລາຍ​ຜ່ານ​ Google Play ຊຶ່ງ​ເປັນ​ App…

Continue Reading

WordPress ແກ້ໄຂຊ່ອງໂຫວ່ໃນ POP chain ທີ່ເຮັດໃຫ້ເວັບໄຊຖືກໂຈມຕີ

WordPress ອອກ​ແພັດ​ (Patch) ອັບ​ເດດ​ເວີ​​ຊັ່ນ​ 6.4.2 ທີ່​ລະ​ບຸ​ເຖິງ​ຊ່ອງ​ໂຫວ່​ການ​ເອີ້ນ​ໃຊ້​ໂຄ້ດ​ (Code) ທີ່​ເປັນ​ອັນຕະລາຍ​ຈາກ​ໄລຍະ​ໄກ​ (RCE) ຊຶ່ງ​ອາດ​ຈະໃຊ້​ຮ່ວມ​ກັບ​ຊ່ອງ​ໂຫວ່​ອື່ນ​ທີ່​ເຮັດໃຫ້​ຜູ້​ໂຈມ​ຕີ​ສາມາດ​ເອີ້ນ​ໃຊ້​ PHP code ທີ່​ເປັນ​ອັນຕະລາຍ​ເທິງ​ເວັບ​ໄຊ​ໄດ້​. WordPress ເປັນ​ລະບົບ​ການ​ຈັດການ​ເນື້ອ​ຫາ​ Content…

Continue Reading

SRLab ອອກເຄື່ອງມືຖອດລະຫັດແລນຊຳແວ Black Basta

Security Research Labs (SRLabs) ໄດ້​ອອກ​ເຄື່ອງ​ມື​ຖອດ​ລະ​ຫັດ​ແລນ​ຊຳ​ແວ Black Basta ໂດຍ​ໃຊ້​ຊື່​ວ່າ ‘Black Basta Buster‘ ພາຍ​ຫຼັງ​ຈາກ​ຄົ້ນ​ພົບ​ຈຸດ​ອ່ອນ​ໃນ​ການ​ເຂົ້າ​ລະ​ຫັດ​ໄຟ​ລ​໌​ທີ່​ແລນ​ຊຳ​ແວໂຕ​ນີ້​ໃຊ້ ໂດຍ​ຜູ້​ທີ່​ຖືກ Black Basta ໂຈມ​ຕີ​ຕັ້ງ​ແຕ່​ເດືອນ​ພະຈິກ…

Continue Reading