ແຈ້ງເຕືອນ ການໂຫຼດ Microsoft Office ປອມຈາກ Torrent ສ່ຽງໄດ້ມັນແວ (Malware) ເປັນຂອງແຖມ

AhnLab Security Intelligence Center (ASEC) ອອກ​ມາ​ແຈ້ງ​ເຕືອນ​ເຖິງ​ແຄມ​ເປນ​ (Campaign) ໂຈມ​ຕີ​ຂອງ​ອາຊະຍາກອນ​ໄຊ​ເບີ​ຫຼ້າ​ສຸດ​ ຕົວະ​ຄົນ​ດາວ​​ໂຫຼດ​ Microsoft Office ຟ​ຣີ​ແບບ​ຜິດ​ລິຂະ​ສິດ​ຈາກ​ Torrent Sites ພ້ອມ​ກັບແຖມ​ຊຸດ​ມັນ​ແວ​ (Malware)…

Continue Reading

CISA ອອກປະ່ກາດເຕືອນຊ່ອງໂຫວ່ໃນ Linux Kernel ກຳລັງຖືກໂຈມຕີ

CISA ຫນ່ວຍ​ຄວາມ​ງານ​ຫມັ້ນຄົງ​ທາງ​ໄຊ​ເບີ ຂອງສະ​ຫະລັດ​ໄດ້​ອອກ​ປະ​ກາດ​ເຕືອນ​ຊ່ອງ​ໂຫວ່​ ໃນ Linux Kernel ກຳ​ລັງ​ຖືກ​ເລັ່ງ​ເປົ້າ​ໂຈມ​ຕີ. ຊ່ອງ​ໂຫວ່​ດັ່ງ​ກ່າວ​ຄື CVE-2024-1086 ມີ​ຄວາມ​ຮຸນແຮງ CVSS 7.8 ຄະ​ແນນ ເປັນ​ຊ່ອງ​ໂຫວ່​ຊະນິດ Use-after-free ທີ່ເກິດຂື້ນ​ໃນ…

Continue Reading

Dell ແຈ້ງເຕືອນ​ຂໍ້​ມູນ​ຣົ່ວໄຫລ ອາດ​ກະທົບ​ລູກ​ຄ້າ 49 ລ້ານ​ຄົນ

Dell ປະ​ກາດ​ເຕືອນ​ເຫດ​ຂໍ້​ມູນ​ລູກ​ຄ້າ​ຈາກ Dell Portal ຣົ່ວ​ໄຫຼ ໂດຍ​ແຮັກ​ເກີ ​ຜູ້​ທຳການ​ໂຈມ​ຕີ ​ອ້າງ​ວ່າ ​ໄດ້​ລັກ​ຂໍ້​ມູນ​ ຂອງ​ລູກ​ຄ້າ ​ທີ່​ກ່ຽວ​ຂ້ອງ​ກັບ​ການ​ຊື້​ສິນ​ຄ້າ​ຈາກ Dell ໄປ​ເຖິງ 49 ລ້ານ​ລາຍ. Dell…

Continue Reading

ຝຶກອົບຮົມຄວາມປອດໄພຂໍ້ມູນຂ່າວສານຜ່ານສື່ສັງຄົມອອນລາຍ ຮ່ວມກັບ ພະແນກ ຕສ ແຂວງ ອຸດົມໄຊ ຄັ້ງວັນທີ 09-10 ພຶດສະພາ 2024

ກົມຄວາມປອດໄພໄຊເບີ (ກຄຊ), ກະຊວງເຕັກໂນໂລຊີ ແລະ ການສື່ສານ, ໄດ້ຈັດຝຶກອົບຮົມໃນຫົວຂໍ້: “ຄວາມປອດໄພຂອງຂໍ້ມູນຂ່າວສານຜ່ານສື່ສັງຄົມອອນລາຍ” ຮ່ວມກັບ ພະແນກ ເຕັກໂນໂລຊີ ແລະ ການສື່ສານ ແຂວງ ອຸດົມໄຊ, ຂຶ້ນໃນຕອນເຊົ້າຂອງວັນທີ 9-10…

ພົບ​ການ​ໂຈມ​ຕີ​ຜ່ານ​ຊ່ອງ​ໂຫວ່ SQL Injection ໃນ Plugin WP Automatic ຂອງ WordPress ນັບ​ລ້ານ​ຄັ້ງ

ກູ່ມ Hackers ທຳການ​ໂຈມ​ຕີ​ເປົ້າ​ໝາຍ ​ໂດຍ​ການ​ມຸ້ງ​ເປົ້າ​ໄປ​ທີ່​ຊ່ອງ​ໂຫ​ວ່ ປັ​ກ​ອິນ WP Automatic ຊຶ່ງ​ເປັນ​ຊ່ອງ​ໂຫວ່​ ທີ່​ມີ​ຄວາມ​ຮຸນແຮງ​ໃນ​ລະ​ດັບ Critical ໂດຍ​​ການສ້າງ​ບັນ​ຊີ ​ຜູ້​ໃຊ້​ທີ່​ມີ​ສິດ​ສູງ ແລະ ​ວາງ backdoors ໄວ້​…

Continue Reading

Sender Policy Framework (SPF) ແມ່ນຫຍັງ?

SPF ເປັນ​ວິທີ​ການ​ໜຶ່ງ​ທີ່​ສາມາດ​ຊ່ວຍ​ພິສູດໄດ້​ວ່າ​ອີ​ເມວ​ເ​ຊີ​ເວີ​​ທີ່​ເປັນ​ຜູ້​ສົ່ງ​ອີ​ເມວ ​ໄດ້ຮັບ​ການ​ອະ​ນຸ​ມັດ​ຈາກ​ເຈົ້າ​ຂອງ​ໂດ​ເມນ (Domain) ​ທີ່​ເປັນ​ຂອງ​ຜູ້​ສົ່ງ​ແທ້​ ໂດຍແນວຄວາມຄິດ​ຄື​ການປັບໃຊ້​ສ່ວນ​ຂໍ້​ມູນ​ລາຍ​ການ​ຜູ້​ສົ່ງ​ອີ​ເມວ ​ທີ່​ຢູ່ໃນ​ field ‘envelope from’ ລະຫວ່າງ​ການ​ເລີ່ມ​ຕົ້ນ​ສ້າງ​ການ​ເຊື່ອມ​ຕໍ່​ SMTP ຊຶ່ງ SPF ຫາກໍ່​​ຖືກ​ບັນ​ຈຸ​ຄວາມ​ພ້ອມ​ຜ່ານ​ RFC…

Continue Reading

ກວດເຫັນຂໍ້ມູນ plaintext password ຮົ່ວໄຫຼເຖິງ 19 ລ້ານ ລາຍການ ຈາກ Firebase instance ທີ່ຕັ້ງຄ່າບໍ່ປອດໄພ

ນັກ​ວິໄ​ຈ​ດ້ານ​ຄວາມ​ປອດ​ໄພ​ທາງ​ໄຊ​ເບີ​ລາຍ​ງານ​ການ​ຄົ້ນ​ພົບ​ plaintext password ເຖິງ​ 19 ລ້ານ​ ລະ​ຫັດ​ ທີ່​ຖືກ​ເປີດ​ເຜີຍ​ເທິງ​ອິນ​ເຕີ​ເນັດ​ຈາກ​ Firebase instance ທີ່​ຕັ້ງ​ຄ່າ​ບໍ່​ປອດໄ​ພ​. Firebase ເປັນ​ພລາດ​ຟອມ (Platform) ​ຂອງ​ Google…

Continue Reading

ພົບຊ່ອງໂຫວ່ເທິງ PuTTY SSH client ທີ່ເຮັດໃຫ້ສາມາດກູ້ຄືນ Private Key ທີ່ເຂົ້າລະຫັດໄດ້

ພົບ​ຊ່ອງ​ໂຫວ່​ໃນ​ PuTTY ເວີ​ຊັ່ນ​ 0.68 ເຖິງ​ 0.80 ທີ່​ອາດ​ຈະເຮັດໃຫ້​ Hacker ທີ່​ມີ​ສິດ​ເຂົ້າ​ເຖິງ​ cryptographic signatures 60 ລາຍ​ການ​ສາມາດ​ກູ້​ຄືນ​ private key ທີ່​ໃຊ້​ໃນ​ການສ້າງ​ໄດ້​.…

Continue Reading

CrushFTP ແຈ້ງ​ເຕືອນ​ຜູ້​ໃຊ້​ງານຮີບດ່ວນໃຫ້ປັບປຸງໃນ​ຊ່ອງ​ໂຫວ່ Zero-day ໂດຍ​ດ່ວນ

CrushFTP ແຈ້ງ​ເຕືອນ​ຜູ້​ໃຊ້​ງານ​ໃຫ້​ເລັ່ງປັບປຸງ ​ເພື່ອ​ແກ້​ໄຂ​ຊ່ອງ​ໂຫວ່ Zero-day ໝາຍ​ເລກ CVE-2024-4040 ຊຶ່ງ​ເປັນ​ຊ່ອງ​ໂຫວ່ Sandbox Escape ຂອງ CrushFTP VFS ໂດຍ​ດ່ວນ ຫຼັງ​ຈາກ​ພົ​ບວ່າ​ກຸ່ມ Hacker ກຳ​ລັງ​ໃຊ້​ຊ່ອງ​ໂຫວ່​ດັ່ງ​ກ່າວ​ໃນ​ການ​ໂຈມ​ຕີ​ເປົ້າ​ໝາຍ…

Continue Reading

ໜັງສືແຈ້ງເຊີນປະມູນ

ໜັງສືແຈ້ງເຊີນປະມູນ ການຈັດຊື້ອຸປະກອນໄອທີ 821 Views

ກອງປະຊຸມໃຫຍ່ ຄັ້ງທີ II ຂອງກຳມະບານຮາກຖານ ກົມຄວາມປອດໄພໄຊເບີ

ກຳມະບານຮາກຖານ ກົມຄວາມປອດໄພໄຊເບີ (ກຄຊ), ກະຊວງເຕັກໂນໂລຊີ ແລະ ການສື່ສານ ໄດ້ຈັດກອງປະຊຸມໃຫຍ່ ຄັ້ງທີ II ຂອງຕົນ ຂຶ້ນໃນຕອນບ່າຍຂອງວັນທີ 28 ມີນາ 2024, ທີ່ຫ້ອງປະຊຸມໃຫຍ່ ຂອງກະຊວງເຕັກໂນໂລຊີ…

ໜ່ວຍຊາວໜຸ່ມ ກົມຄວາມປອດໄພໄຊເບີ ສໍາເລັດກອງປະຊຸມໃຫຍ່ ຄັ້ງທີ II

ໃນຕອນບ່າຍຂອງວັນທີ 13 ມີນາ 2024 ນີ້, ທີ່ ຫ້ອງປະຊຸມໃຫຍ່ ຂອງ ກະຊວງເຕັກໂນໂລຊີ ແລະ ການສື່ສານ (ເຂດສີສະເກດ), ໜ່ວຍຊາວໜຸ່ມກົມຄວາມປອດໄພໄຊເບີ (ກຄຊ), ກະຊວງເຕັກໂນໂລຊີ ແລະ ການສື່ສານ ໄດ້ດຳເນີນການໄຂກອງປະຊຸມໃຫຍ່ ຄັ້ງທີ II…

Continue Reading