CISA เตือนช่องโหว่ร้ายแรงบน Palo Alto Networks กำลังถูกโจมตี

Loading

CISA ได้ออกประกาศเตือนเกี่ยวกับการโจมตีช่องโหว่ CVE-2024-5910 ที่มีความรุนแรงระดับ Critical บนซอฟต์แวร์ Palo Alto Networks Expedition ซึ่งเป็นเครื่องมือสำหรับการย้ายค่า Configuration ของ Firewall จากผู้ผลิตรายอื่นเช่น Checkpoint และ Cisco มายัง PAN-OS โดยช่องโหว่นี้ทำให้ผู้โจมตีสามารถรีเซ็ตรหัสผ่านของผู้ดูแลระบบได้โดยไม่ต้องยืนยันตัวตน อย่างไรก็ตาม Palo Alto ได้ออกแพตช์สำหรับช่องโหว่นี้แล้วตั้งแต่เดือนกรกฎาคมที่ผ่านมา

ระวัง! ผู้เชี่ยวชาญออกเตือน พบการ Scam ผ่าน QR Code เพิ่มขึ้นอย่างมากในปีนี้ พบเหยื่อมักไม่รู้ว่าโดนหลอกอยู่

Loading

การสแกน QR Code นั้นได้กลายมาเป็นส่วนหนึ่งของสังคมไทยตั้งแต่หลังช่วงการแพร่ระบาดของ Covid-19 เป็นต้นมา นำมาสู่การที่คนไทยนั้นใช้ QR Code เพื่อทำการชำระเงินค่าสินค้า, ยืนยันตัวตน, กรอกแบบฟอร์ม และสารพัดกิจกรรมบนโลกออนไลน์ และโลกจริง แต่สังคมไทยอาจต้องเพิ่มความระมัดระวังให้มากขึ้นกับการใช้งาน QR Code เสียแล้ว   จากรายงานโดยเว็บไซต์ PYMNTS ได้มีการอ้างอิงถึงรายงานของทางสำนักข่าว Financial Times ที่มีการระบุว่า ทางธนาคาร และองค์กรตรวจสอบควบคุมทางไซเบอร์ อย่างเช่น ธนาคาร HSBC, องค์กรป้องกันภัยไซเบอร์แห่งสหราชอาณาจักร (UK National Cyber Security Centre), และ สำนักงานคณะกรรมการการค้าแห่งสหรัฐอเมริกา (Federal Trade Commission หรือ FTC) ได้ทำการออกมาแจ้งเตือนประชาชนถึงการก่อการร้ายทางไซเบอร์ในรูปแบบใหม่ที่เรียกว่า Quishing ซึ่งเป็นวิธีการหลอกลวงแบบ Phishing โดยการวาง QR Code ไว้บนเอกสารในรูปแบบ PDF ที่แนบไปกับอีเมล เพื่อหลอกให้เหยื่อทำการสแกนแล้วทำการเล่นงานเหยื่อ ซึ่งวิธีการดังกล่าวนั้น…

ครั้งแรกในโลก! Google ใช้ Big Sleep AI ค้นพบช่องโหว่ความปลอดภัยใหม่ใน SQLite

Loading

Google เปิดเผยว่าสามารถค้นพบช่องโหว่ด้านความปลอดภัยใหม่ใน SQLite ด้วย AI โดยอ้างว่าเป็นครั้งแรกในโลก และอาจถือเป็นจุดเริ่มต้นของการใช้ AI เป็นด่านหน้าในการตรวจจับช่องโหว่เลยทีเดียว

พบการโจมตีช่องโหว่ RCE บน Microsoft SharePoint เพื่อบุกรุกเครือข่ายองค์กร

Loading

Rapid7 เปิดเผยรายละเอียดการโจมตีผ่านช่องโหว่ RCE บน Microsoft SharePoint ที่ได้รับการแพตช์ไปแล้วในเดือนกรกฎาคม โดยผู้โจมตีใช้เป็นจุดเริ่มต้นในการบุกรุกเครือข่ายองค์กร

พบช่องโหว่บนเครื่องพรินเตอร์ Xerox หลายรุ่น เปิดทางแฮ็กเกอร์ยึดใช้งานอุปกรณ์จากระยะไกลได้

Loading

คำว่า Xerox หรือ ซีร็อก นั้นคงเป็นชื่อที่คุ้นหูชาวไทยแทบทุกคน ซึ่งกลายเป็นชื่อสามัญของเครื่องทำสำเนา หรือ Copy Machine แต่ในความเป็นจริงทาง Xerox นั้นไม่ได้มีการพัฒนา และผลิตเพียงแค่เครื่องทำสำเนาที่เป็นผลิตภัณฑ์ชื่อดังเท่านั้น แต่ยังมีการผลิต Printer สำหรับสำนักงานอีกด้วย และอุปกรณ์ชิ้นหลังนี้ก็กำลังเป็นประเด็นอยู่ในปัจจุบัน