อัปเดตด่วน ! พบช่องโหว่ความปลอดภัยบน Zoom มากถึง 5 ตัว เสี่ยงข้อมูลรั่วไหล

Loading

รายงานจากเว็บไซต์ Cyber Security News ได้รายงานถึงการที่ทาง Zoom ได้ออกมาประเภทเปิดเผยถึงการมีอยู่ของช่องโหว่บน Zoom Client (แอปสำหรับการใช้งาน Zoom บนเครื่องของผู้ใช้งานทั่วไป) ในช่วงวันที่ 11 มีนาคม ที่ผ่านมา โดยช่องโหว่ดังกล่าวนั้นมีมากถึง 5 ตัวด้วยกัน

พบช่องโหว่บน Canon Printer หลายรุ่น เปิดช่องให้แฮกเกอร์สั่งใช้งานจากระยะไกลได้

Loading

ตามปกติแล้ว ผู้คนมักให้ความสนใจกับช่องโหว่บนระบบปฏิบัติการ และซอฟต์แวร์ มากกว่าฮาร์ดแวร์เนื่องจากได้รับผลกระทบเร็ว ชัดเจน แต่ฮาร์ดแวร์บางตัวถึงแม้จะใกล้ชิดกับผู้ใช้งานทั่วไปมาก แต่กลับได้รับการละเลยว่าจะมีช่องโหว่ร้ายแรงอยู่ด้วย

มาแปลก ? ตรวจพบมัลแวร์ใช้ “การ์ดเชิญแต่งงานแบบออนไลน์” ปลอม หลอกให้เหยื่อดาวน์โหลดมัลแวร์

Loading

พบการแพร่กระจายของมัลแวร์ประเภทเพื่อการขโมยข้อมูล (Infostealer) ที่มีชื่อว่า Tria Stealer โดยเป็นการระบาดในประเทศมาเลเซีย และบรูไนในช่วงกลางปี ค.ศ. 2024 (พ.ศ. 2567) ทว่าการแพร่มัลแวร์ในครั้งนี้กลับใช้กลยุทธ์ Phishing ในรูปแบบที่แตกต่างออกไปจากเดิม นั่นคือ การใช้การ์ดเชิญแต่งงานแบบออนไลน์ (ของปลอม) มาเป็นเครื่องมือในการล่อลวงเหยื่อ

USB-C Controller ตัวใหม่ของ Apple สามารถถูกแฮกได้สำเร็จแล้ว

Loading

เว็บไซต์ Cyber Security News ได้รายงานถึงผลงานการแฮกชิปควบคุมไดร์ฟ USB-C หรือ Controller ที่ถูกใช้งานบนผลิตภัณฑ์ของ Apple เช่น เครื่อง Mac และ iPhone ซึ่งปัจจุบันนั้นทาง Apple ได้ใช้งานชิปรุ่น ACE2 และ ACE3 จาก Texas Instruments โดยชิปทั้ง 2 นั้นตามมาตรฐานถือว่าเป็นชิปที่มีระบบการรักษาความปลอดภัยค่อนข้างสูง

เกมแล้ว ! เจ้าของเว็บไซต์ตลาดมืด Hydra ใน Darkweb ถูกศาลสั่งจำคุกตลอดชีวิต

Loading

Dark Web และ Darknet นั้นมักจะเป็นคำที่แสดงให้เห็นถึงด้านมืดของโลกอินเทอร์เน็ต ที่มีทั้งความรู้ และเครือข่ายอาชญากรอาศัยใช้งานอยู่เป็นจำนวนมากเนื่องจากสามารถปิดบังตัวตนได้ดีกว่าบนโลกอินเทอร์เน็ตแบบที่คนทั่วไปใช้งานกัน ทว่า การอยู่ใน Darknet ก็ไม่ได้แปลว่าอาชญากรเหล่านี้จะถูกจับตัวไม่ได้

พบช่องโหว่ Interger Overflow บน Windows 11 เปิดช่องให้แฮกเกอร์อัปเกรดสิทธิ์ในการเข้าถึงระบบได้

Loading

เว็บไซต์ Cyber Security News ได้รายงานถึงการตรวจพบช่องโหว่ความปลอดภัยตัวใหม่บน Windows 11 23H2 ซึ่งช่องโหว่ดังกล่าวนั้นยังไม่ถูกตั้งชื่อ และให้หมายเลขในรูปแบบ CVE แต่อย่างไร โดยช่องโหว่นี้จะเป็นช่องโหว่ความปลอดภัยที่ปรากฎอยู่ในฟังก์ชัน CKSAutomationThunk::ThunkEnableEventIrp ในไฟล์ไดร์เวอร์ ksthunk.sys