รันโค้ดอันตราย เจอช่องโหว่ Firefox ถูกแฮกได้ใน 8 วิ
แฮกเกอร์ชื่อ Manfred Paul สามารถแฮกเบราว์เซอร์ Firefox ได้ในระยะเวลาเพียง 8 วินาทีผ่านช่องโหว่ Zero-day ที่สำคัญสองตัว
งานเข้าใช้ Gmail เข้า Facebook เสี่ยงถูกแฮกแบบไม่รู้ตัว
ใครล็อคอินเข้า Facebook ด้วยบัญชี Gmail ต้องรู้ เพราะล่าสุดพบช่องโหว่ความปลอดภัย ที่อาจทำให้ Facebook ของคุณ ถูกแฮกแบบไม่รู้ตัว
กลายเป็นปัญหาใหญ่ของผู้ใช้ Gmail หลายล้านคน เมื่อมีคนทดลองลงชื่อเข้าใช้ผ่าน id_token/code ของ Google ได้สำเร็จ แต่สิ่งที่ Facebook เลือกปฏิบัติ คือปิดข่าวนี้ด้วยการเสนอเงินรางวัล 44,625 ดอลลาร์ ให้กับผู้ค้นพบ
ช่องโหว่ของการอนุญาตแบบเปิด...
สื่อนอกเผย CEO และผู้บริหาร นิยมใช้รหัสผ่าน ‘เดาง่าย’ บางรายใช้ชื่อตนเอง
CEO , CTO และ CFO หรือเหล่า Chief ทั้งหลาย พบนิยมใช้รหัสผ่านเป็น "123456" และรหัสผ่านเดาง่ายอื่น ๆ ด้วย คาดถูกใช้เหมือน ๆ กันไปแล้วกว่า
เป็นเรื่อง ทดสอบแฮก Tesla ปลดล็อคได้ใน 10 วิ
นักวิจัยด้านความปลอดภัยจาก NCC Group เปิดเผยกับสำนักข่าวรอยเตอร์ว่า เขาสามารถแฮกรถ Tesla Model Y ปี 2021 ได้ภายใน 10 วินาที ซึ่งไม่ใช่แค่เพียงปลดล็อครถได้เท่านั้น แต่ยังสามารถขับรถออกไปโดยไม่ต้องอาศัยรีโมท
.
จากข้อมูล เข้าใจว่ารถยนต์ของ Tesla น่าจะมีการปลดล็อคได้สองรูปแบบ 1.คือรีโมทคอนโทรลที่มีมาให้ 2.ใช้ Smartphone เพื่อปลดล็อคครับ วิธีการโจมตีคือพยายามหลอกให้รถคิดว่าโทรศัพท์ของเจ้าของรถอยู่ใกล้ ๆ...
ช่องโหว่ใหม่ iPhone โหลดมัลแวร์เอง แม้ไม่ได้เปิดเครื่อง
ด้วยฟีเจอร์ของ iOS รุ่นล่าสุด ทำให้ผู้ใช้ระบุตำแหน่งของ iPhone ได้ แม้ว่าเครื่องจะถูกปิดอยู่ นั่นเป็นเพราะชิปไร้สายบางตัวยังคงเปิดทำงาน
จับตาแรนซัมแวร์ หน้าใหม่ จ้องทำลายระบบ เล่นประเด็นการเมือง
ตั้งแต่อดีต การปฏิบัติการของกลุ่ม แรนซัมแวร์ มีดำเนินการมาอย่างยาวนาน จากจุดเริ่มต้นของมือสมัครเล่น กลายเป็นองค์กรธุรกิจที่มีแบรนด์ของตัวเอง
ไม่ง้อพาสเวิร์ด 3 ค่ายใหญ่ เดินหน้าปรับระบบ ลงชื่อเข้าใช้ แบบไร้รหัสผ่าน
ปัญหาใหญ่ของผู้ใช้อินเทอร์เน็ต คงหนีไม่พ้นความปลอดภัยของรหัสผ่านที่จำเป็นต้องเปิดใช้งานแทบทุกบริการบนหน้าเว็บ จนกลายเป็นช่องโหว่ของบรรดาแฮกเกอร์ที่แอบซุ่มโจมตีผ่านมากขึ้นทุกวัน
จนทำให้ 3 ค่ายใหญ่ ยักษ์ใหญ่อย่าง Apple, Google, Microsoft ตัดสินใจปรับรูปแบบการลงชื่อเข้าใช้แบบใหม่ที่ไร้รหัสผ่านตามมาตรฐาน FIDO (Fast IDentity Online) ซึ่งอยู่ระหว่างเตรียมความพร้อมของระบบ เพื่อทำให้การใช้งานเว็บไซต์มีความปลอดภัย และที่สำคัญต้องใช้งานง่ายสำหรับทุกคน
มาตรฐานการลงชื่อเข้าใช้แบบไม่มีรหัสผ่าน สร้างขึ้นโดย FIDO Alliance และ สมาคมเวิลด์ไวด์เว็บ ที่จะช่วยจัดการรหัสผ่านซึ่งผู้ใช้งานมองว่าเป็นเรื่องยุ่งยาก และมักใช้รหัสผ่านเดิมแบบซ้ำๆ จนกลายเป็นรหัสผ่านยอดแย่ที่เสี่ยงต่อการถูกโจมตี
ทันทีที่รหัสผ่านถูกแฮก...
อัปด่วน Google Chrome เวอร์ชั่น 101 แก้ไขช่องโหว่ ความเสี่ยงสูง
หากใครที่ไม่ได้ใช้ Google Chrome เป็นประจำ เปิดบ้างเป็นบางครั้ง ให้ลองเข้าไปอัพเดตเป็นเวอร์ชั่นล่าสุด หรือเวอร์ชั่น Chrome 101 ด่วนครับ
เป้าหมายใหม่ คำค้นหาสุดฮิต ถูกฝัง Malware ขโมยข้อมูล
ใครจะไปรู้ว่าขณะที่กำลังค้นหาชื่อศิลปินคนโปรด หรือข่าวที่กำลังเป็นที่นิยมบนหน้าเว็บ คีย์เวิร์ดจะพาคุณไปติดกับดักมัลแวร์ที่รออยู่ปลายทาง
เพราะคำค้นหายอดฮิตอย่าง ชื่อคนดัง นักร้อง ภาพยนตร์ หรือเพลงโปรด กำลังกายเป็นเป้าหมายใหม่ของบรรดาอาชญากรไซเบอร์ที่หันมาใช้ประโยชน์จากเสิร์ชเอ็นจิ้น เพิ่มช่องทางฝั่งซอฟต์แวร์ที่เป็นอันตราย ที่แพร่กระจายเข้าไปยังอุปกรณ์ที่เชื่อมต่อได้โดยง่าย ทั้งคอมพิวเตอร์ มือถือ และแท็บเล็ต
นักวิจัยจาก Surfshark เผยข้อมูลสถิติตรวจจับสถิติมัลแวร์ที่พบจากคำค้นหายอดนิยมในหลายหมวดหมู่ คีย์เวิร์ดที่เกี่ยวข้องกับหนังสืออย่าง Harry Potter รวมถึงนักร้องอย่าง Billie Eilish เป็นนักร้องอันดับ 1 ที่ค้นหาโดยมีโอกาสมัลแวร์...
DJI งดขายในรัสเซียและยูเครน กันถูกนำโดรนไปใช้ในสงคราม
สถานการณ์รัสเซียกับยูเครนยังคงร้อนระอุ ล่าสุดทาง DJI ผู้ผลิตโดรนสัญชาติจีน ได้เผยกับทาง The Verge ว่า ตอนนี้ทางบริษัทได้ระงับการจัดส่ง