พบช่องโหว่ Bluetooth กระทบทุกอุปกรณ์ตั้งแต่ปี 2014 เป็นต้นมา

Loading

EURECOM ได้พบช่องโหว่ที่สำคัญด้านความปลอดภัยระหว่างอุปกรณ์ 2 เครื่องที่เชื่อมต่อผ่าน Bluetooth ตามรายงานของ Bleeping Computer ได้เผยแพร่ข้อมมูลเกี่ยวกับช่องโหว่ดังกล่าว แถมยังโจมตีได้ค่อนข้างง่ายระหว่างอุปกรณ์เชื่อมต่อของอุปกรณ์ทั้งสอง หากแฮ็กเกอร์ทำได้สำเร็จ แฮกเกอร์สามารถปลอมแปลงอุปกรณ์และเข้าถึงข้อมูลต่าง ๆ ได้

พบช่องโหว่ Zero-day ใหม่บน Chrome รอบ 6 ในปี 2023 รีบอัปเดตเพื่อปิดช่องโหว่

Loading

Google ได้เปิดตัวการอัปเดตความปลอดภัยที่สำคัญสำหรับผู้ใช้ Chrome บนระบบปฏิบัติการ Windows, Mac และ Linux เพื่อแก้ไขช่องโหว่แบบ Zero-day ชื่อ CVE-2023-6345 ถูกค้นพบโดย Threat Analysis Group ของ Google เมื่อวันที่ 24 พฤศจิกายน ที่ผ่านมา โดยไม่มีอธิบายรายละเอียดไว้เพื่อหลีกเลี่ยงการให้ข้อมูลแก่กลุ่มแฮ็กเกอร์

Apple ออกแพตช์ฉุกเฉินอัปเดตช่องโหว่บน iOS, iPadOS และ macOS

Loading

Apple ได้ออกแพตช์ฉุกเฉินให้กับช่องโหว่ Zero-day ใหม่ 2 ตัวที่เกิดขึ้นใน WebKit browser engine (CVE-2023-42916 และ CVE-2023-42917) ซึ่งทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลสำคัญได้ผ่านช่องโหว่ Out-of-bounds read และทำ Code execution ได้ผ่านทางบั๊ก Memory corruption เมื่ออุปกรณ์มีการเข้าถึงเว็บไซต์ที่สร้างขึ้นมาแบบพิเศษ

กูเกิลจ่อลบบัญชี ” Gmail” ที่ไม่มีการใช้งานเกิน 2 ปี อ้างเหตุความปลอดภัย

Loading

เมื่อเดือน พ.ค. กูเกิลประกาศว่าจะลบบัญชีจีเมลที่ไม่มีการใช้งานในช่วงระยะเวลา 2 ปีที่ผ่านมา โดยจะลบจดหมาย รูปภาพ และข้อมูลอื่น ๆ ที่เก็บไว้ในบัญชีทั้งหมด โดยนโยบายดังกล่าวจะมีผลบังคับใช้ในเดือน ธ.ค. ซึ่งหมายความว่าผู้ใช้เหลือเวลาเพียงไม่กี่ชั่วโมงในการสำรองข้อมูลสำคัญ กูเกิลระบุว่าจะดำเนินการลบบัญชีเป็นระยะ โดยเริ่มจากบัญชีที่สร้างขึ้น แต่ไม่เคยมีการใช้งาน

‘LINE’ ยอมรับ!! ทำข้อมูลผู้ใช้ ‘รั่วไหล’ กว่า 3 แสนรายการ พร้อมดำเนินการปิดกั้นเรียบร้อย หลังถูกมือที่สามเจาะระบบ

Loading

เมื่อวานนี้ (27 พ.ย. 66) รายงานข่าวจาก LY Corporation บริษัทแม่ในญี่ปุ่นของ ‘ไลน์’ (LINE) เปิดเผยว่า บริษัทพบการเข้าถึงระบบภายในจากบุคคลที่สามโดยไม่ได้รับอนุญาต ส่งผลให้มีการรั่วไหลของข้อมูลผู้ใช้, พันธมิตรธุรกิจ, พนักงานและบุคลากรอื่น ๆ ซึ่งบริษัทได้ทำการบล็อกการเข้าถึงเซิร์ฟเวอร์จากภายนอกโดยระบบบริษัทในเครือ ซึ่งสันนิษฐานว่าเป็นเส้นทางที่เซิร์ฟเวอร์ถูกเข้าถึงได้

ผู้ประกอบการท่าเรือรายใหญ่ออสซี่เผยข้อมูลพนักงานท่าเรือถูกแฮ็ก

Loading

บริษัทดีพี เวิลด์ ออสเตรเลีย (DP World Australia) ซึ่งเป็นหนึ่งในผู้ประกอบการท่าเรือที่ใหญ่ที่สุดของออสเตรเลียเปิดเผยในวันนี้ (28 พ.ย.) ว่า แฮ็กเกอร์ได้เข้าถึงไฟล์ที่มีข้อมูลส่วนบุคคลของพนักงาน หลังเกิดเหตุการโจมตีทางไซเบอร์เมื่อช่วงต้นเดือนนี้ จนส่งผลให้ต้องระงับการดำเนินงานเป็นเวลา 3 วัน