ANSI รุกตรวจแอป Trust Wallet ใน iOS หลังพบช่องโหว่ขโมยเงินจากกระเป๋าเงินดิจิทัลได้

Loading

สถาบันมาตรฐานและเทคโนโลยีแห่งชาติสหรัฐ หรือ ANSI ( American National Standards Institute ) กำลังวิเคราะห์แอป Trust Wallet เวอร์ชัน iOS เพื่อหาช่องโหว่ที่อาจนำไปใช้ขโมยเงินจากกระเป๋าเงินดิจิทัลได้

FTC สหรัฐฯ เตือนระวังภัยจากการสแกนคิวอาร์โค้ดเก่า

Loading

สำนักข่าว The New Tork Times รายงานคำพูดของ จอห์น ฟอกเกอร์ (John Fokker) หัวหน้าฝ่ายข่าวกรองภัยคุกคามแห่ง Trellix ที่พบการโจมตีด้วยคิวอาร์โค้ดกว่า 60,000 ตัวอย่างในไตรมาสที่ 3 ของปีนี้เพียงช่วงเดียว ปลายทางของคิวอาร์โค้ดเหล่านี้มักจะเป็นหน้าชำระเงินแบบปลอม ๆ

Apple ออกแพตช์ฉุกเฉินอัปเดตช่องโหว่บน iOS, iPadOS และ macOS

Loading

Apple ได้ออกแพตช์ฉุกเฉินให้กับช่องโหว่ Zero-day ใหม่ 2 ตัวที่เกิดขึ้นใน WebKit browser engine (CVE-2023-42916 และ CVE-2023-42917) ซึ่งทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลสำคัญได้ผ่านช่องโหว่ Out-of-bounds read และทำ Code execution ได้ผ่านทางบั๊ก Memory corruption เมื่ออุปกรณ์มีการเข้าถึงเว็บไซต์ที่สร้างขึ้นมาแบบพิเศษ

รู้จัก “Earthquake TMD” แอปพลิเคชันแจ้งเตือนแผ่นดินไหวของไทย

Loading

ทำความรู้จักแอปพลิเคชัน “Earthquake TMD” ที่พัฒนาโดยคนไทย นอกจากแจ้งเตือนแผ่นดินไหวแล้ว ยังมาพร้อมเบอร์ติดต่อหน่วยงาน-วิธีปฏิบัติเมื่อเกิดแผ่นดินไหว! จากกรณีการเกิดแผ่นดินไหว ขนาด 6.4 ริกเตอร์ ที่เกิดจากรอยเลื่อนเชียงตุง จนรู้สึกถึงแรงสั่นสะเทือนได้ในหลายจังหวัดของภาคเหนือ

CISA ออกคำสั่ง ให้หน่วยงานภาครัฐของสหรัฐอัปเดตแพตช์ iPhone และ Mac ภายในวันที่ 1 พฤษภาคม

Loading

  Cybersecurity and Infrastructure Security Agency (CISA) หรือหน่วยงานด้านความมั่นคงทางไซเบอร์ของสหรัฐ ได้ออกคำสั่งให้หน่วยงานภาครัฐของสหรัฐทำการแพตช์ความปลอดภัยบนอุปกรณ์ที่ใช้ระบบปฏิบัติการ iOS, iPadOS และ macOS ภายในวันที่ 1 พฤษภามคม หลังจากที่ Apple ได้ออกแพตช์แล้วเมื่อวันศุกร์ที่ผ่านมา   เนื่องจากมีการตรวจพบการโจมตีผ่านช่องโหว่ดังกล่าวแล้ว โดยช่องโหว่แรก (CVE-2023-28206) เป็นช่องโหว่ชนิด Out-of-bounds write บน IOSurfaceAccelerator ทำให้ผู้โจมตีสามารถสร้างแอพที่รันคำสั่งในระดับ Kernel บนเครื่องเป้าหมายได้ และช่องโหว่ตัวที่สอง (CVE-2023-28205) เป็นช่องโหว่ชนิด Use after free บน WebKit ทำให้ผู้โจมตีสามารถรันคำสั่งบนอุปกรณ์ iPhone, Mac และ iPad ได้ เพียงแค่เข้าผ่านหน้าเว็บเท่านั้น   Apple ได้ออกแพตช์อุดช่องโหว่ Zero-day ทั้งสองตัวแล้วใน iOS 16.4.1, iPadOS 16.4.1…