Cisco เตือนช่องโหว่อันตรายบนเราเตอร์ 4 รุ่นที่หมดอายุการใช้งานไปแล้ว และจะไม่มีการออกอัปเดตมาแก้ไข

Loading

    Cisco ออกมาเตือนว่าเราเตอร์ VPN ราว 19,500 ตัว ที่ผลิตโดยบริษัทที่สิ้นอายุการใช้งานไปแล้วมีความเสี่ยงต่อช่องโหว่ RCE ที่เพิ่งได้รับการเปิดเผยไม่นานมานี้   ช่องโหว่ตัวนี้มีรหัสติดตามคือ CVE-2023-20025 (คะแนนความร้ายแรงอยู่ที่ 9.0) ซึ่งจะมีผลต่อเราเตอร์รุ่น RV016, RV042, RV042G และ RV082 ที่ใช้ธุรกิจขนาดเล็ก โดยจะทำให้แฮกเกอร์สามารถเจาะเข้าไปในอินเทอร์เฟซจัดการเราเตอร์ได้โดยง่าย   แฮกเกอร์สามารถใช้ประโยชน์จากช่องโหว่นี้โดยการส่งคำขอ HTTP เข้าไปยังหน้าอินเทอร์เฟซการจัดการอุปกรณ์เหล่านี้ ซึ่งจะได้รับการยืนยันให้เข้าใช้งานโดยผิดพลาด   Cisco ชี้ว่าทางบริษัทจะไม่มีการอัปเดตด้านความมั่นคงปลอดภัยให้แก่เราเตอร์เหล่านี้แล้วเนื่องจากสิ้นสุดอายุการใช้งานไปแล้ว พร้อมระบุว่า “ไม่มีวิธีการแก้ไขปัญหาเบื้องต้น” วิธีป้องกันเดียวคือ การปิดการจัดการเราเตอร์ทางไกลและปิดกั้นการเข้าถึงพอร์ต 443 และ 60443   นอกจากนี้ เราเตอร์ทั้ง 4 รุ่นยังมีช่องโหว่การเปิดใช้งานโค้ดจากระยะไกลที่มีรหัสติดตามคือ CVE-2023-20026 (คะแนนความร้ายแรง 6.5) ด้วย     ที่มา   Security Affairs    …

เปรูปิด ‘มาชูปิกชู’ ไม่มีกำหนด ประท้วงต้านผู้นำลามทั่วประเทศ

Loading

    ทางการเปรูสั่งปิดมาชูปิกชู สถานที่ท่องเที่ยวยอดนิยมอย่างไม่มีกำหนด ท่ามกลางการประท้วงรุนแรงที่ลุกลามไปทั่วประเทศ ทำให้มีผู้บาดเจ็บเพิ่มอีกกว่า 50 รายในวันเสาร์   เมื่อวันเสาร์ที่ 21 ม.ค. 2566 รัฐบาลของประเทศเปรูประกาศปิด มาชูปิกชู หนึ่งในเจ็ดสิ่งมหัศจรรย์ของโลกยุคใหม่ และสถานที่ท่องเที่ยวยอดนิยมของประเทศ อย่างไม่มีกำหนด โดยให้เหตุผลว่า เพื่อปกป้องนักท่องเที่ยวและพลเมืองของตัวเอง หลังจากการประท้วงต่อต้านประธานาธิบดีลุกลามไปในหลายเมืองทั่วประเทศ   คำสั่งปิดมาชูปิกชูเกิดขึ้นหลังจากบริการรถไฟมายังมรดกโลกแห่งนี้ถูกระงับ เนื่องจากรางรถไฟถูกผู้ประท้วงสร้างความเสียหาย ทำให้นักท่องเที่ยวจำนวนหลายร้อยคนติดค้าง โดยแถลงการณ์จากกระทรวงวัฒนธรรมเปรู ระบุว่า นักท่องเที่ยวที่ซื้อตั๋วแล้ว สามารถเก็บไว้ใช้ได้ 1 เดือนหลังการการชุมนุมสิ้นสุด หรือจะขอเงินคืนก็ได้   เมื่อเดือนก่อน การประท้วงก็ทำให้เจ้าหน้าที่ของเปรูต้องช่วยเหลือนักท่องเที่ยวหลายร้อยคนออกจากพื้นที่ใกล้เคียงมาชูปิกชู หลังจากติดค้างอยู่ที่นั่นนานหลายวัน   ทั้งนี้ เปรูเผชิญการประท้วงรุนแรงมาตั้งแต่ต้นเดือนธันวาคมปี 2565 หลังประธานาธิบดีคนก่อนถูกถอดถอนออกจากตำแหน่ง ทำให้มีผู้เสียชีวิตไปแล้วมากกว่า 50 ศพ โดยผู้ประท้วงเรียกร้องให้ นางดีนา โบลูอาร์เต ผู้นำคนใหม่ลาออกจากตำแหน่ง แต่จนถึงตอนนี้เธอยังคงปฏิเสธที่จะทำตามข้อเรียกร้อง   ในการปะทะที่เกิดขึ้นล่าสุด ถนนหลายสายในกรุงลิมาถูกปิดกั้น ตำรวจต้องยิงแก๊สน้ำตาเข้าใส่ผู้ชุมนุมที่ขว้างปาก้อนหินเข้าใส่เจ้าหน้าที่ ขณะเดียวกัน มีรายงานว่า…

เอฟบีไอเข้าค้นบ้านไบเดนในเดลาแวร์ พบเอกสารชั้นความลับเพิ่มอีก 6 ฉบับ

Loading

    เอพี – ทนายความส่วนตัวเผยเอฟบีไอเข้าค้นบ้านไบเดน โดยความสมัครใจในเดลาแวร์เมื่อวันศุกร์ (20 ม.ค.) และพบเอกสารประทับตราชั้นความลับเพิ่มอีก 6 ฉบับ นอกจากนั้น ยังมีการเก็บบันทึกลายมือบางส่วนของประธานาธิบดีสหรัฐฯ กลับไปตรวจสอบด้วย   ประธานาธิบดีโจ ไบเดน สมัครใจอนุญาตให้เจ้าหน้าที่สำนักงานสอบสวนกลาง (เอฟบีไอ) เข้าตรวจค้นบ้านพักส่วนตัวในเมืองวิลมิงตัน รัฐเดลาแวร์ โดยไม่มีหมายค้น แต่ไม่ได้เปลี่ยนแปลงสถานะการตรวจค้นพิเศษนี้เลย ซ้ำยังทำให้ความกระอักกระอ่วนของไบเดนยิ่งเพิ่มมากขึ้น นับจากที่มีการเปิดเผยครั้งแรกเมื่อวันที่ 12 ที่ผ่านมาว่า ทนายความของประธานาธิบดีพบเอกสารชั้นความลับ “จำนวนเล็กน้อย” ในสำนักงานเก่าของไบเดนที่เพนน์ ไบเดน เซ็นเตอร์ในวอชิงตัน ก่อนการเลือกตั้งกลางเทอมจะเริ่มต้นขึ้นเพียงไม่กี่วัน   หลังจากนั้น ทีมทนายความพบเอกสารชั้นความลับอีก 6 ฉบับในสมัยที่เขาเป็นรองประธานาธิบดีในห้องสมุดในบ้านพักของไบเดน ที่วิลมิงตัน   ไบเดนยืนยันว่า ประเด็นนี้ไม่ใช่เรื่องใหญ่ แต่แท้จริงแล้วถือเป็นความรับผิดทางการเมืองขณะที่เขาเตรียมประกาศลงเลือกตั้งอีกสมัย อีกทั้งยังบ่อนทำลายความพยายามในการสร้างภาพความถูกต้องชอบธรรมต่ออเมริกันชนหลังจากยุคแห่งความวุ่นวายของโดนัลด์ ทรัมป์ ประธานาธิบดีคนก่อนหน้า   บ็อบ บาวเออร์ ทนายความส่วนตัวของไบเดน เผยว่า ระหว่างการตรวจค้นเมื่อวันศุกร์ที่ใช้เวลาเกือบ 13 ชั่วโมง โดยมีทนายความส่วนตัวของไบเดน…

สหรัฐถล่มรัง ‘อัล-ชาบับ’ ในโซมาเลีย สังหารผู้ก่อการร้าย 30 ศพ

Loading

    กองทัพสหรัฐปฏิบัติการโจมตีทางอากาศในโซมาเลีย สังหารสมาชิกกลุ่ม “อัล-ชาบับ” ประมาณ 30 ราย   สำนักข่าวต่างประเทศรายงานจากกรุงวอชิงตัน สหรัฐอเมริกา เมื่อวันที่ 22 ม.ค. ว่า ศูนย์บัญชาการแอฟริกาของกองทัพสหรัฐ ( แอฟริคอม ) ออกแถลงการณ์เกี่ยวกับปฏิบัติการโจมตีทางอากาศต่อเป้าหมายแห่งหนึ่ง ในเมืองกัลคัด ห่างจากกรุงโมกาดิชูไปทางเหนือประมาณ 260 กิโลเมตร เมื่อวันศุกร์ที่ผ่านมา สามารถสังหารสมาชิกกลุ่มอัล-ชาบับ “ประมาณ 30 ราย”   At the request of the Somali Government, USAFRICOM conducted a collective self-defense strike yesterday against al Shabaab terrorists who were attacking partner forces in a…

เปิดภาพคนร้ายบุกเดี่ยวเดินเท้าขว้างระเบิดใส่วัดที่รือเสาะ

Loading

  วงจรปิดจับภาพกลุ่มป่วนใต้ขว้างไปป์บอมบ์ใส่วัดที่รือเสาะ นราธิวาส เจ้าหน้าที่เชื่อต้องการตอบโต้หลังเหตุวิสามัญฯ 3 ศพที่ศรีสาคร   เมื่อเวลา 09.30 น. วันเสาร์ที่ 21 ม.ค. 66 นายปรีชา นวลน้อย รองผู้ว่าราชการจังหวัดนราธิวาส พร้อมด้วย พ.ต.อ.อภิสฤษฎิ์ มณีโชติ ผู้กำกับการ สภ.รือเสาะ จ.นราธิวาส ได้นำเจ้าหน้าที่ชุดเก็บกู้และทำลายวัตถุระเบิดศรชัย จ.ยะลา เจ้าหน้าที่ศูนย์พิสูจน์หลักฐาน 10 จ.ยะลา เข้าตรวจสอบบริเวณเมรุเผาศพของวัดราษฎร์สโมสร ซึ่งตั้งอยู่ริมถนนรือเสาะสนองกิจ หมู่ 2 ต.รือเสาะ อ.รือเสาะ หลังถูกคนร้ายขว้างระเบิดแสวงเครื่องแบบไปป์บอมบ์เข้าใส่ เหตุเกิดเมื่อเวลา 18.35 น.ของวันศุกร์ที่ 20 ม.ค.66 ที่ผ่านมา แต่เจ้าหน้าที่ไม่ได้เข้าตรวจสอบจุดเกิดเหตุทันที เนื่องจากเป็นเวลามืดค่ำและอากาศไม่เอื้ออำนวย มีฝนตกลงมาอย่างหนักต่อเนื่อง   การตรวจที่เกิดเหตุมี พระครูวรปัญญาประยุต เจ้าอาวาสวัดราษฎร์สโมสร พาเจ้าหน้าที่ชี้จุดเกิดเหตุ และสภาพแวดล้อมภายในวัดด้วย     จากการตรวจสอบพบบริเวณด้านหลังของเมรุ ซึ่งห่างจากตัวเมรุประมาณ 7…

PayPal ออกเตือนผู้ใช้ ข้อมูลส่วนตัวรั่ว มีคนโดนแฮ็กกว่า 35,000 ราย

Loading

  PayPal อีกหนึ่งแพลตฟอร์มที่พ่อค้าแม่ค้าออนไลน์และนักธุรกิจใช้แลกเปลี่ยนเงินต่างประเทศกันเป็นจำนวนมาก ได้ออกเตือนว่ามีข้อมูลส่วนตัวรั่วไหลไปกว่า 35,000 ราย พร้อมแนะวิธีป้องกันเบื้องต้น   PayPal (เพย์พาล) มีผู้ใช้ทั่วโลกรวมถึงประเทศไทยก็มีผู้ใช้เป็นจำนวนมาก เพราะทำได้ทั้งโอนเงินต่างประเทศ รับเงินได้จากทั่วโลก และข้อมูลส่วนตัวต่าง ๆ นั้นก็จะอยู่ในแพลตฟอร์มนี้ ไม่ว่าจะเป็น ชื่อ นามสกุล บัตรเครดิต บัญชีธนาคาร ที่อยู่ต่าง ๆ   ขณะนี้ PayPal ได้ออกเตือนผู้ใช้ทั่วโลกว่ามีการแฮกบัญชีเกิดขึ้นในช่วงเดือนธันวาคม โดยแฮกเกอร์สามารถเข้าถึงบัญชี ข้อมูลส่วนตัว เช่น วันเกิด,ที่อยู่ หมายเลขบัตรประชาชน และประวัติการทำธุรกรรมต่างๆ ซึ่งเป็นเรื่องน่ากังวลมากหากข้อมูลเหล่านี้รั่วไหลออกไป   ทางบริษัทเมื่อพบการแฮกเกิดขึ้นก็ได้ทำการรีเซ็ตรหัสผ่านผู้ใช้ทั้งหมดที่ถูกแฮก และยังไม่เกิดการทำธุรกรรมใด ๆ   แต่เหตุการณ์ครั้งนี้ชี้ให้เห็นว่าความปลอดภัยของบัญชีเพย์พาลอาจไม่มากพอ และควรจะต้องปรับปรุงอย่างเร่งด่วน เพราะข้อมูลเหล่านั้นถ้าหากแฮกเกอร์ได้เก็บข้อมูลไปแล้ว ก็อาจนำไปใช้ได้ต่อในอนาคต เพราะข้อมูลส่วนตัวไม่สามารถเปลี่ยนได้   บริษัทแนะนำอย่างยิ่งให้ผู้ใช้ PayPal เปลี่ยนรหัสผ่านสำหรับบัญชีออนไลน์อื่น ๆ โดยใช้รหัสผ่านจะมีความยาวอย่างน้อย 12 อักขระและประกอบด้วยอักขระและตัวเลขและตัวอักษรและสัญลักษณ์   ยิ่งไปกว่านั้น PayPal…