Apple ອອກອັບເດດດ້ານຄວາມປອດໄພ ເພື່ອແກ້ບັນຫາຊ່ອງໂຫວ່ Zero-day ທີ່ຖືກໃຊ້ໂຈມຕີ iPhone, Mac, ແລະ iPad ແລ້ວ ເປັນຊ່ອງໂຫວ່ WebKit ພາຍໃຕ້ລະຫັດ CVE-2023-37450 ທີ່ລະບຸໃນປະກາດອັບເດດ Rapid…
Continue Readingສາຍຂ່າວ
ແຈ້ງເຕືອນ ຊ່ອງໂຫວ່ໃໝ່ໃນ OpenSSH ເຮັດໃຫ້ລະບົບທີ່ໃຊ້ Linux ຖືກໂຈມຕີດ້ວຍ Remote Command Injection
ມີລາຍງານກ່ຽວກັບຊ່ອງໂຫວ່ຂອງ OpenSSH ອາດຈະກຳລັງຖືກນຳມາໃຊ້ໂຈມຕີໂດຍໃຊ້ຄຳສັ່ງຕາມທີ່ຕ້ອງການໄປທີ່ລະບົບທີ່ມີຊ່ອງໂຫວ່. Saeed Abbasi ຜູ້ຈັດການຝ່າຍວິໄຈຊ່ອງໂຫວ່ທີ່ Qualys ລະບຸໃນລາຍງານການວິເຄາະໃນອາທິດທີ່ຜ່ານມາວ່າ “ຊ່ອງໂຫວ່ດັ່ງກ່າວອາດເຮັດໃຫ້ຜູ້ໂຈມຕີຈາກພາຍນອກ ສາມາດດຳເນີນການຄຳສັ່ງໄດ້ຕາມທີ່ຕ້ອງການໃນ ssh-agent ຂອງ OpenSSH ທີ່ມີຊ່ອງໂຫວ່”. ຊ່ອງໂຫວ່ນີ້ມີໝາຍເລກ CVE-2023-38408…
Continue Reading
ພົບມັນແວ P2PInfect ເລັ່ງເປົ້າໂຈມຕີ Redis Server
ພົບມັນແວ P2PInfect ເລັ່ງເປົ້າໂຈມຕີ Redis Server ນັກວິໄຈທາງດ້ານຄວາມຫມັ້ນຄົງປອດໄພຈາກ Unit 42 ໄດ້ກວດພົບມັນແວໂຕໃໝ່ໃນຊື່ P2PInfect ໂດຍເປັນມັນແວລັກສະນະ Peer-to-peer (P2P) ທີ່ສາມາດກະຈາຍຕົວໄດ້ເອງ ມັນແວໂຕນີ້ເລັ່ງເປົ້າໂຈມຕີ Redis…
Continue Reading
ພົບຊ່ອງໂຫວ່ໃໝ່ໃນຜະລິດຕະພັນ ຂອງ SonicWall ແລະ Fortinet
ວັນພຸດທີ່ຜ່ານມາ SonicWall ອອກມາຂໍໃຫ້ລູກຄ້າ ທີ່ໃຊ້ຊອບແວຈັດການຟາຍວໍ Global Management System (GMS) ແລະ Engine ເຮັດລາຍງານເຄືອຂ່າຍ Analytics ຮີບຕິດຕັ້ງອັບເດດຫລ້າສຸດ ທີ່ແກ້ໄຂຊ່ອງໂຫວ່ດ້ານຄວາມປອດໄພຫລາຍເຖິງ 15 ລາຍການ…
Continue Reading
ແຈ້ງເຕືອນ ພົບການໂຈມຕີຈາກແຣນຊຳແວ 8Base ເພີ່ມຂຶ້ນໃນຊ່ວງທີ່ຜ່ານມາ
ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພ ຈາກ VMware Threat Analysis ໄດ້ອອກມາເຕືອນເຖິງແຣນຊຳແວ 8Base ທີ່ມີການໂຈມຕີເພີ່ມຂຶ້ນສູງຫລາຍໃນຊ່ວງເດືອນທີ່ຜ່ານມາ. ແຣນຊຳແວ 8Base ຖືກກວດພົບ ເປັນເທື່ອທຳອິດ ເມື່ອເດືອນ ມີນາ ປີ 2022…
Continue Reading
ແຈ້ງເຕືອນ ພົບຊ່ອງໂຫວ່ໃໝ່ລະດັບ Critical ໃນ MOVEit Transfer
ທາງ Progress Software ໄດ້ອອກມາເຕືອນຜູ້ໃຊ້ງານວ່າ ໄດ້ພົບຊ່ອງໂຫວ່ຄວາມຮຸນແຮງສູງລະດັບ critical ຊຶ່ງເປັນຊ່ອງໂຫວ່ SQL injection ໃນ managed file transfer (MFT) ໃນ MOVEit…
Continue Reading
VMware ເຕືອນຊ່ອງໂຫວ່ໃນ vRealize ກຳລັງຖືກໂຈມຕີ
VMware ເຕືອນຊ່ອງໂຫວ່ໃນ VMware vRealize Network Insight ທີ່ອອກອັບເດດມາແລ້ວກ່ອນໜ້ານີ້ ກຳລັງຖືກເລັ່ງເປົ້າໂຈມຕີ. ກ່ອນໜ້ານີ້ VMware ໄດ້ອອກອັບເດດປິດສຳລັບຊ່ອງໂຫວ່ CVE-2023-20887 ທີ່ເກິດຂື້ນໃນ VMware vRealize Network…
Continue Reading
ແຈ້ງເຕືອນ ຊ່ອງໂຫວ່ RCE ຮ້າຍແຮງໃນ Fortigate SSL-VPN ອັບເດດດ່ວນທີ່ສຸດ
Fortigate ເປັນ Firewall ນິຍົມທີ່ມີລູກຄ້າຈຳນວນຫລາຍທົ່ວໂລກ ດ້ວຍເຫດນີ້ ຊ່ອງໂຫວ່ຮ້າຍແຮງຄວນມີຜົນກະທົບ ທີ່ຄົນຮ້າຍມັກສົນໃຈສະເໝີ ອີກທັງໃນຊ່ອງໂຫວ່ໃໝ່ນີ້ ຍັງຢູ່ໃນສ່ວນຂອງ SSL-VPN ຊຶ່ງລູກຄ້າສ່ວນຫລາຍມັກເປີດໃຊ້ງານ ເພື່ອຫວັງປ້ອງກັນການໂຈມຕີ ຜູ້ກ່ຽວຂ້ອງທຸກຝ່າຍ ຈຶ່ງພ້ອມໃຈກັນເຕືອນໃຫ້ຜູ້ໃຊ້ທຸກຄົົນທີ່ໄດ້ຮັບຜົນກະທົບເລັ່ງອັບເດດກ່ອນຄົນຮ້າຍຈະຫາທາງໂຈມຕີຕໍ່ໄປ. ຊ່ອງໂຫວ່ ໝາຍເລກອ້າງອິງ…
Continue Reading
Google ເປີດໂຕ Secure AI Framework ຊ່ວຍແນະນຳແນວທາງການສ້າງ AI ຢ່າງປອດໄພ
Google ໄດ້ເປີດໂຕ Secure AI Framework (SAIF) ໃໝ່ ຊ່ວຍແນະນຳການພັດທະນາລະບົບ AI ສຳລັບໃຊ້ງານໃນອົງກອນຢ່າງມີຄວາມປອດໄພ ແລະ ປ້ອງກັນການໂຈມຕີ ທີ່ອາດເກີດຂຶ້ນໃນຂັ້ນຕອນການພັດທະນາ AI ໄດ້ ເຊັ່ນ:…
Continue Reading
Kaspersky ພົບສະປາຍແວຝັງໃນອຸປະກອນ iOS ຂອງພະນັກງານ ຄາດວ່າຝັງມາຕັ້ງແຕ່ ປີ 2019
ບໍລິສັດ ດ້ານຄວາມປອດໄພທາງໄຊເບີ ຣັດເຊຍ ຊື່ດັ່ງ Kaspersky ໄດ້ເປີດເຜີຍວ່າ ພົບພະນັກງານຂອງຕົນເອງຖືກຝັງສະປາຍແວໃນອຸປະກອນ iOS ມາຕັ້ງແຕ່ປີ 2019 ໂດຍເປັນການໂຈມຕີແບບຂັ້ນສູງຕໍ່ເນື່ອງ (APT) ທີ່ Kaspersky ຕັ້ງຊື່ວ່າ ຂະບວນການ…
Continue Reading
Terminator ເຄື່ອງມືໃໝ່ຂອງແຮັກເກີ ທີ່ອ້າງວ່າຢຸດການເຮັດວຽກງານຂອງ EDR ໄດ້
ເຄື່ອງມືນີ້ຊື່ວ່າ: “Terminator” ກຳລັງໄດ້ຮັບການໂຄສະນາໂດຍຜູ້ບໍ່ຫວັງດີຊື່ ‘Spyboy’ ໃນເວັບສົນທະນາຂອງແຮັກເກີຣັດເຊຍ ໂດຍເຄື່ອງມືນີ້ຖືກອ້າງວ່າ ສາມາດປິດການເຮັດວຽກງານຂອງຊອບແວປ້ອງກັນໄວຣັດ, Endpoint Detection and Response (EDR) ແລະ Extended Detection and…
Continue Reading
ກຸ່ມ BlackCat ransomware ໃຊ້ Windows kernel drivers ທີ່ເປັນອັນຕະລາຍໃນການໂຈມຕີເປົ້າໝາຍ
ນັກວິໄຈ ຂອງ Trend Micro ໄດ້ພົບວ່າ ກຸ່ມ ALPHV ransomware (ຫລື BlackCat) ໄດ້ໃຊ້ Windows kernel drivers ທີ່ເປັນອັນຕະລາຍ ໃນການຫຼົບຫຼີກການກວດຈັບ…
Continue Reading