<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ACIS i-secure</title>
	<atom:link href="http://www.i-secure.co.th/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.i-secure.co.th</link>
	<description>Expert IT Support and Computer Services</description>
	<lastBuildDate>Thu, 23 May 2013 11:09:56 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.5.1</generator>
		<item>
		<title>Reckz0r identified POST SQL Injection vulnerability in Twitter</title>
		<link>http://www.i-secure.co.th/2013/05/reckz0r-identified-post-sql-injection-vulnerability-in-twitter/</link>
		<comments>http://www.i-secure.co.th/2013/05/reckz0r-identified-post-sql-injection-vulnerability-in-twitter/#comments</comments>
		<pubDate>Thu, 23 May 2013 11:09:56 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11244</guid>
		<description><![CDATA[แฮกเกอร์ชื่อ Reckz0r ซึ่งเป็นผู้ที่เคยเข้าไปขโมยข้อมูลของเว็บไซต์ CNN ได้ออกมาประกาศว่าได้พบช่องโหว่ POST SQL Injection บนหน้า support.twitter.com  ผ่านตัวแปล Referrer ที่อยู่บนฟอร์ม api_general ซึ่งช่องโหว่นี้อาจทำให้แฮกเกอร์สามารถเข้ามาขโมยข้อมูลที่สำคัญของฐานข้อมูลได้ ที่มา : ehackingnews]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news008.jpg"><img class="alignnone size-medium wp-image-11245" alt="news008" src="http://www.i-secure.co.th/files/2013/05/news008-300x139.jpg" width="300" height="139" /></a></p>
<p>แฮกเกอร์ชื่อ Reckz0r ซึ่งเป็นผู้ที่เคยเข้าไปขโมยข้อมูลของเว็บไซต์ CNN ได้ออกมาประกาศว่าได้พบช่องโหว่ POST SQL Injection บนหน้า support.twitter.com  ผ่านตัวแปล Referrer ที่อยู่บนฟอร์ม api_general ซึ่งช่องโหว่นี้อาจทำให้แฮกเกอร์สามารถเข้ามาขโมยข้อมูลที่สำคัญของฐานข้อมูลได้</p>
<p>ที่มา : <a href="http://www.ehackingnews.com/2013/05/reckz0r-identified-post-sql-injection.html">ehackingnews</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/reckz0r-identified-post-sql-injection-vulnerability-in-twitter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Twitter finally introduces Two-step authentication to prevent account hacks</title>
		<link>http://www.i-secure.co.th/2013/05/twitter-finally-introduces-two-step-authentication-to-prevent-account-hacks/</link>
		<comments>http://www.i-secure.co.th/2013/05/twitter-finally-introduces-two-step-authentication-to-prevent-account-hacks/#comments</comments>
		<pubDate>Thu, 23 May 2013 11:05:05 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11241</guid>
		<description><![CDATA[Twitter โซเชียลเน็ตเวิร์คข้อความสั้นๆ ที่เป็นที่นิยมอยู่ในปัจจุบันได้เปิดให้ทำการยืนยันตัวตน แบบ Two-step authentication เพื่อป้องกันการแฮกแล้ว ซึ่งสาเหตุส่วนใหญ่ที่ทำให้ทาง Twitter นั้นเปิดรูปแบบการยืนยันตัวตนแบบนี้ เพราะว่ามีการโจมตีจาก Syrian Electronic Army (SEA) ได้ทำการแฮกบัญชีผู้ใช้งานที่มีชื่อเสียงหลายแห่งเช่น  Guardian , Telegraph, FT, AP และอื่นๆ เพื่อทำการ Social engineering attack(Phishing) ที่มา : ehackingnews]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news007.jpg"><img class="alignnone size-medium wp-image-11240" alt="news007" src="http://www.i-secure.co.th/files/2013/05/news007-300x74.jpg" width="300" height="74" /></a></p>
<p>Twitter โซเชียลเน็ตเวิร์คข้อความสั้นๆ ที่เป็นที่นิยมอยู่ในปัจจุบันได้เปิดให้ทำการยืนยันตัวตน แบบ Two-step authentication เพื่อป้องกันการแฮกแล้ว ซึ่งสาเหตุส่วนใหญ่ที่ทำให้ทาง Twitter นั้นเปิดรูปแบบการยืนยันตัวตนแบบนี้ เพราะว่ามีการโจมตีจาก Syrian Electronic Army (SEA) ได้ทำการแฮกบัญชีผู้ใช้งานที่มีชื่อเสียงหลายแห่งเช่น  Guardian , Telegraph, FT, AP และอื่นๆ เพื่อทำการ Social engineering attack(Phishing)</p>
<p>ที่มา : <a href="http://www.ehackingnews.com/2013/05/twitter-finally-introudces-two-step.html">ehackingnews</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/twitter-finally-introduces-two-step-authentication-to-prevent-account-hacks/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Chinese hackers said to have accessed law enforcement targets</title>
		<link>http://www.i-secure.co.th/2013/05/chinese-hackers-said-to-have-accessed-law-enforcement-targets/</link>
		<comments>http://www.i-secure.co.th/2013/05/chinese-hackers-said-to-have-accessed-law-enforcement-targets/#comments</comments>
		<pubDate>Thu, 23 May 2013 10:59:16 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11236</guid>
		<description><![CDATA[ในเดือนมกราคม 2010 Google ทำให้โลกไซเบอร์ถึงกับตกตะลึงที่ Google ตกเป็นเป้าหมายในการโจมตีและถูกคุมคามมาเป็นเวลาหลายเดือนโดยแฮกเกอร์ที่มีส่วนเกี่ยวข้องกับ China&#8217;s People Liberation Army ผู้อำนวยการอาวุโสและ David Drummond เจ้าหน้าที่ฝ่ายกฎหมาย ของ Google ได้กล่าวไว้ในบล็อกโพสต์ว่า พวกเรามีหลักฐานที่สามารถบ่งบอกได้ว่าเป้าหมายหลักของการโจมตีคือการเข้าถึง Gmail accounts ของกลุ่มที่ทำการเรียกร้องสิทธิมนุษยชนในจีน หลังจาก สามปีที่ Google ได้โพสต์ข้อความนี้ซึ่งทำให้ ปฎิบัติการ Aurora กลายเป็นที่รู้จัก ซึ่งไม่ใช่เป็นเพียงแค่การแฮกข้อมูลทั่วไปเท่านั้นแต่ยังเป็นการพยายามแฮกเพื่อเขาถึงข้อมูลปฎิบัติการของ FBI และกระทรวงยุติธรรมสหรัฐอเมริกาในการสืบสวนหาสายลับของจีนที่อยู่ในอเมริกา ที่มา : hack in the box]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news006.jpg"><img class="alignnone size-medium wp-image-11237" alt="news006" src="http://www.i-secure.co.th/files/2013/05/news006-300x200.jpg" width="300" height="200" /></a></p>
<p>ในเดือนมกราคม 2010 Google ทำให้โลกไซเบอร์ถึงกับตกตะลึงที่ Google ตกเป็นเป้าหมายในการโจมตีและถูกคุมคามมาเป็นเวลาหลายเดือนโดยแฮกเกอร์ที่มีส่วนเกี่ยวข้องกับ China&#8217;s People Liberation Army</p>
<p>ผู้อำนวยการอาวุโสและ David Drummond เจ้าหน้าที่ฝ่ายกฎหมาย ของ Google ได้กล่าวไว้ในบล็อกโพสต์ว่า พวกเรามีหลักฐานที่สามารถบ่งบอกได้ว่าเป้าหมายหลักของการโจมตีคือการเข้าถึง Gmail accounts ของกลุ่มที่ทำการเรียกร้องสิทธิมนุษยชนในจีน<br />
หลังจาก สามปีที่ Google ได้โพสต์ข้อความนี้ซึ่งทำให้ ปฎิบัติการ Aurora กลายเป็นที่รู้จัก ซึ่งไม่ใช่เป็นเพียงแค่การแฮกข้อมูลทั่วไปเท่านั้นแต่ยังเป็นการพยายามแฮกเพื่อเขาถึงข้อมูลปฎิบัติการของ FBI และกระทรวงยุติธรรมสหรัฐอเมริกาในการสืบสวนหาสายลับของจีนที่อยู่ในอเมริกา</p>
<p>ที่มา : <a href="http://news.hitb.org/content/chinese-hackers-said-have-accessed-law-enforcement-targets">hack in the box</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/chinese-hackers-said-to-have-accessed-law-enforcement-targets/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Chrome 27 arrives with 5% faster page loads, FileSystem API for syncing data to Drive, prediction tweaks, and more</title>
		<link>http://www.i-secure.co.th/2013/05/hrome-27-arrives-with-5-faster-page-loads-filesystem-api-for-syncing-data-to-drive-prediction-tweaks-and-more/</link>
		<comments>http://www.i-secure.co.th/2013/05/hrome-27-arrives-with-5-faster-page-loads-filesystem-api-for-syncing-data-to-drive-prediction-tweaks-and-more/#comments</comments>
		<pubDate>Wed, 22 May 2013 07:13:25 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11228</guid>
		<description><![CDATA[Chrome สำหรับ Windows, Mac และ Linux อัพเดตเป็นเวอร์ชัน 27 แล้ว และโหลดหน้าเว็บได้เร็วขึ้นอีก 5% พร้อมเพิ่มฟีเจอร์ใหม่ คือ Sync FileSystem API สำหรับจัดเก็บไฟล์และซิงก์ข้อมูลกับ Google Drive นอกจากนี้ Chrome รุ่นล่าสุดยังปรับปรุงประสิทธิภาพในการใช้งานด้านอื่นๆ ดังนี้ ปรับปรุงระบบการจัดลำดับคำค้นหา ปรับปรุงการสะกด และแก้คำผิด ปรับปรุงการคาดเดาคำค้นหาสำหรับ Omnibox ปรับปรุง V8 (เอนจินสำหรับ JavaScript) ปิดช่องโหว่อีก 14 ช่อง แก้ไขบั๊กเล็กน้อยอื่นๆ ที่มา : thenextweb]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news005.png"><img class="alignnone size-full wp-image-11231" alt="news005" src="http://www.i-secure.co.th/files/2013/05/news005.png" width="100" height="100" /></a></p>
<p>Chrome สำหรับ Windows, Mac และ Linux อัพเดตเป็นเวอร์ชัน 27 แล้ว และโหลดหน้าเว็บได้เร็วขึ้นอีก 5% พร้อมเพิ่มฟีเจอร์ใหม่ คือ Sync FileSystem API สำหรับจัดเก็บไฟล์และซิงก์ข้อมูลกับ Google Drive</p>
<p>นอกจากนี้ Chrome รุ่นล่าสุดยังปรับปรุงประสิทธิภาพในการใช้งานด้านอื่นๆ ดังนี้</p>
<ul>
<li>ปรับปรุงระบบการจัดลำดับคำค้นหา</li>
<li>ปรับปรุงการสะกด และแก้คำผิด</li>
<li>ปรับปรุงการคาดเดาคำค้นหาสำหรับ Omnibox</li>
<li>ปรับปรุง V8 (เอนจินสำหรับ JavaScript)</li>
<li>ปิดช่องโหว่อีก 14 ช่อง</li>
<li>แก้ไขบั๊กเล็กน้อยอื่นๆ</li>
</ul>
<p>ที่มา : <a href="http://thenextweb.com/google/2013/05/21/chrome-27-arrives-with-5-faster-page-loads-file-system-api-to-save-and-synchronize-data-on-drive-and-more/">thenextweb</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/hrome-27-arrives-with-5-faster-page-loads-filesystem-api-for-syncing-data-to-drive-prediction-tweaks-and-more/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>สหรัฐฯ กล่าวหา&#8217;แฮกเกอร์&#8217;จีนลอบเจาะระบบคอมพ์หลายชาติ</title>
		<link>http://www.i-secure.co.th/2013/05/%e0%b8%aa%e0%b8%ab%e0%b8%a3%e0%b8%b1%e0%b8%90%e0%b8%af-%e0%b8%81%e0%b8%a5%e0%b9%88%e0%b8%b2%e0%b8%a7%e0%b8%ab%e0%b8%b2%e0%b9%81%e0%b8%ae%e0%b8%81%e0%b9%80%e0%b8%81%e0%b8%ad%e0%b8%a3%e0%b9%8c/</link>
		<comments>http://www.i-secure.co.th/2013/05/%e0%b8%aa%e0%b8%ab%e0%b8%a3%e0%b8%b1%e0%b8%90%e0%b8%af-%e0%b8%81%e0%b8%a5%e0%b9%88%e0%b8%b2%e0%b8%a7%e0%b8%ab%e0%b8%b2%e0%b9%81%e0%b8%ae%e0%b8%81%e0%b9%80%e0%b8%81%e0%b8%ad%e0%b8%a3%e0%b9%8c/#comments</comments>
		<pubDate>Wed, 22 May 2013 06:58:06 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11223</guid>
		<description><![CDATA[บริษัทตรวจสอบความมั่นคงในโลกไซเบอร์ของสหรัฐฯ กล่าวหาว่า แฮกเกอร์ หรือ นักเจาะระบบของจีนได้หันมาพุ่งเป้าโจมตีระบบคอมพิวเตอร์ของสหรัฐฯ และประเทศอื่นๆ อีกแล้ว ก่อนหน้านั้นที่ปรึกษาด้านความมั่นคงของประธานาธิบดีบารัก โอบามา ได้เรียกร้องให้จีนดำเนินมาตรการอย่างเป็นรูปธรรมในการหยุดขโมยข้อมูลคอมพิวเตอร์ของประเทศอื่นๆ ซึ่งประชาคมโลกนั้นเริ่มหมดความอดทนต่อจีนแล้ว อย่างไรก็ตาม จีนปฏิเสธข้อกล่าวหานี้อย่างสิ้นเชิง ทั้งนี้สหรัฐฯ เริ่มติดตามตรวจสอบการเจาะระบบข้อมูลคอมพิวเตอร์ของจีนอย่างละเอียด โดยร่วมมือกับหนังสือพิมพ์นิวยอร์กไทมส์ หลังจากพบว่า ระบบคอมพิวเตอร์ของหนังสือพิมพ์ดังกล่าวถูกโจมตี หลังเข้าไปขุดคุ้ยเรื่องอื้อฉาวของอดีตนายกรัฐมนตรีเวิน เจีย เป่า ที่มา : manager]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news0042.jpg"><img class="alignnone size-medium wp-image-11224" alt="news004" src="http://www.i-secure.co.th/files/2013/05/news0042-300x161.jpg" width="300" height="161" /></a><br />
บริษัทตรวจสอบความมั่นคงในโลกไซเบอร์ของสหรัฐฯ กล่าวหาว่า แฮกเกอร์ หรือ นักเจาะระบบของจีนได้หันมาพุ่งเป้าโจมตีระบบคอมพิวเตอร์ของสหรัฐฯ และประเทศอื่นๆ อีกแล้ว ก่อนหน้านั้นที่ปรึกษาด้านความมั่นคงของประธานาธิบดีบารัก โอบามา ได้เรียกร้องให้จีนดำเนินมาตรการอย่างเป็นรูปธรรมในการหยุดขโมยข้อมูลคอมพิวเตอร์ของประเทศอื่นๆ ซึ่งประชาคมโลกนั้นเริ่มหมดความอดทนต่อจีนแล้ว<br />
อย่างไรก็ตาม จีนปฏิเสธข้อกล่าวหานี้อย่างสิ้นเชิง ทั้งนี้สหรัฐฯ เริ่มติดตามตรวจสอบการเจาะระบบข้อมูลคอมพิวเตอร์ของจีนอย่างละเอียด โดยร่วมมือกับหนังสือพิมพ์นิวยอร์กไทมส์ หลังจากพบว่า ระบบคอมพิวเตอร์ของหนังสือพิมพ์ดังกล่าวถูกโจมตี หลังเข้าไปขุดคุ้ยเรื่องอื้อฉาวของอดีตนายกรัฐมนตรีเวิน เจีย เป่า</p>
<p>ที่มา : <a href="http://www.manager.co.th/Home/ViewNews.aspx?NewsID=9560000060713&amp;Keyword=%e1%ce%a1%e0%a1%cd%c3%ec+%a8%d5%b9">manager</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/%e0%b8%aa%e0%b8%ab%e0%b8%a3%e0%b8%b1%e0%b8%90%e0%b8%af-%e0%b8%81%e0%b8%a5%e0%b9%88%e0%b8%b2%e0%b8%a7%e0%b8%ab%e0%b8%b2%e0%b9%81%e0%b8%ae%e0%b8%81%e0%b9%80%e0%b8%81%e0%b8%ad%e0%b8%a3%e0%b9%8c/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bose.cn hacked and database leaked by Ag3nt47</title>
		<link>http://www.i-secure.co.th/2013/05/bose-cn-hacked-and-database-leaked-by-ag3nt47/</link>
		<comments>http://www.i-secure.co.th/2013/05/bose-cn-hacked-and-database-leaked-by-ag3nt47/#comments</comments>
		<pubDate>Wed, 22 May 2013 06:51:55 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11220</guid>
		<description><![CDATA[เว็บไซต์ของบริษัท Base ของจีนถูกแฮกโดยแฮกเกอร์ &#8220;Ag3nt47&#8243; โดยได้เข้าถึงเซิฟเวอร์และได้ข้อมูล User และรหัสผ่านของ Admin ไป ซึ่งก่อนหน้านี้แฮกเกอร์คนเดียวกันนี้ได้แฮกระบบของมหาวิทยาลัย Harvad, MIT, Standford และบริษัทรถยนต์อย่างเช่น Mazda และ Suzuki ของรัสเซียมาแล้ว ที่มา : ehackingnews]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news0032.jpg"><img class="alignnone size-full wp-image-11221" alt="news003" src="http://www.i-secure.co.th/files/2013/05/news0032.jpg" width="165" height="165" /></a></p>
<p>เว็บไซต์ของบริษัท Base ของจีนถูกแฮกโดยแฮกเกอร์ &#8220;Ag3nt47&#8243; โดยได้เข้าถึงเซิฟเวอร์และได้ข้อมูล User และรหัสผ่านของ Admin ไป ซึ่งก่อนหน้านี้แฮกเกอร์คนเดียวกันนี้ได้แฮกระบบของมหาวิทยาลัย Harvad, MIT, Standford และบริษัทรถยนต์อย่างเช่น Mazda และ Suzuki ของรัสเซียมาแล้ว</p>
<p>ที่มา : <a href="http://www.ehackingnews.com/2013/05/bosecn-hacked-and-database-leaked-by.html">ehackingnews</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/bose-cn-hacked-and-database-leaked-by-ag3nt47/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hacker claims successful attack on CNN</title>
		<link>http://www.i-secure.co.th/2013/05/hacker-claims-successful-attack-on-cnn/</link>
		<comments>http://www.i-secure.co.th/2013/05/hacker-claims-successful-attack-on-cnn/#comments</comments>
		<pubDate>Wed, 22 May 2013 06:43:32 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11214</guid>
		<description><![CDATA[แฮกเกอร์ได้อ้างว่าได้ทำการโจมตีเว็บไซต์สำนักข่าว CNN ของอเมริกาได้สำเร็จ แฮกเกอร์ที่ใช้ชื่อว่า Reckz0r อ้างว่าได้ทำการโจมตีเว็บไซต์สำนักข่าว CNN ของอเมริกาได้สำเร็จจนทำให้ได้ข้อมูลของของสำนักข่าวออกมาและยังได้โพสต์บทความไว้บนหน้าเว็บไซต์ของสำนักข่าวจำนวน 4 บทความ นอกจากนี้แล้วเขาได้โพสต์การโจมตีดังกล่าวบน Twitter และยังได้นำข้อมูลซึ่งประกอบด้วย Username ของผู้บริหารและรหัสผ่านที่ถูกเข้ารหัสไว้รวมไปถึงรายการ database tables ไปไพสต์ไว้บนเว็บไซต์ Pastebin อีกด้วย ที่มา : hack in the box]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news0026.jpg"><img class="alignnone size-medium wp-image-11215" alt="news002" src="http://www.i-secure.co.th/files/2013/05/news0026-300x147.jpg" width="300" height="147" /></a><br />
แฮกเกอร์ได้อ้างว่าได้ทำการโจมตีเว็บไซต์สำนักข่าว CNN ของอเมริกาได้สำเร็จ<br />
แฮกเกอร์ที่ใช้ชื่อว่า Reckz0r อ้างว่าได้ทำการโจมตีเว็บไซต์สำนักข่าว CNN ของอเมริกาได้สำเร็จจนทำให้ได้ข้อมูลของของสำนักข่าวออกมาและยังได้โพสต์บทความไว้บนหน้าเว็บไซต์ของสำนักข่าวจำนวน 4 บทความ นอกจากนี้แล้วเขาได้โพสต์การโจมตีดังกล่าวบน Twitter และยังได้นำข้อมูลซึ่งประกอบด้วย Username ของผู้บริหารและรหัสผ่านที่ถูกเข้ารหัสไว้รวมไปถึงรายการ database tables ไปไพสต์ไว้บนเว็บไซต์ Pastebin อีกด้วย</p>
<p>ที่มา : <a href="http://news.hitb.org/content/hacker-claims-successful-attack-cnn">hack in the box</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/hacker-claims-successful-attack-on-cnn/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft calls for Office attack victims to be more vigilant with security patches</title>
		<link>http://www.i-secure.co.th/2013/05/microsoft-calls-for-office-attack-victims-to-be-more-vigilant-with-security-patches/</link>
		<comments>http://www.i-secure.co.th/2013/05/microsoft-calls-for-office-attack-victims-to-be-more-vigilant-with-security-patches/#comments</comments>
		<pubDate>Wed, 22 May 2013 06:32:30 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11210</guid>
		<description><![CDATA[Microsoft ได้เตือนให้ผู้ใช้ MS Office ทำการอัพเดทโปรแกรมของตัวเองหลังจากที่มีการโจมตีช่องโหว่ในโปรแกรม MS Office และมีเครื่องหลายพันเครื่องถูกโจมตีไปแล้ว Trend Micro ให้ข้อมูลว่าการโจมตีนี้มีเป้าหมายที่โปรแกรม Office รุ่นเก่า ส่วนวิธีการโจมตีก็จะใช้ spear-phishing อีเมลที่แนบ payload มัลแวร์มาด้วย เพื่อให้เหยื่อดาวน์โหลดลงไป Microsoft ได้ทำการออกแพทช์แก้ไขช่องโหว่นี้แล้ว และเตือนให้ผู้ใช้ทุกคนอัพเดทระบบของตัวเอง ส่วนผู้ใช้ที่เปิด automatic update อยู่แล้วนั้นไม่จำเป็นต้องดาวน์โหลดแพทช์นี้ไปอีก จากการตรวจสอบ มีการสงสัยว่าการโจมตีนี้อาจจะมีต้นกำเนิดมาจากจีน เพราะว่าพบข้อมูลบางอย่างว่าคนที่เขียนมัลแวร์ตัวนี้น่าจะเป็นโปรแกรมเมอร์ที่เคยเรียนอยู่ที่มหาวิทยาลัยในจีน และโค๊ดที่ใช้ใน c&#38;c server นั้นก็เอามาจากโค๊ดที่ใช้ในบริษัทผู้ให้บริการอินเตอร์เน็ตในจีน แต่อย่างไรก็ตามยังไม่สามารถบอกได้แน่ชัดว่าเป็นการกระทำที่มาจากจีนจริงหรือไม่เพราะ ip, proxy server และ vpn ที่แฮกเกอร์ใช้นั้นมีมากมายและยากที่จะระบุได้ว่ามาแหล่งกำเนิดมาจากที่ไหน ที่มา : V3]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news0017.jpg"><img class="alignnone size-medium wp-image-11211" alt="news001" src="http://www.i-secure.co.th/files/2013/05/news0017-300x184.jpg" width="300" height="184" /></a></p>
<p>Microsoft ได้เตือนให้ผู้ใช้ MS Office ทำการอัพเดทโปรแกรมของตัวเองหลังจากที่มีการโจมตีช่องโหว่ในโปรแกรม MS Office และมีเครื่องหลายพันเครื่องถูกโจมตีไปแล้ว</p>
<p>Trend Micro ให้ข้อมูลว่าการโจมตีนี้มีเป้าหมายที่โปรแกรม Office รุ่นเก่า ส่วนวิธีการโจมตีก็จะใช้ spear-phishing อีเมลที่แนบ payload มัลแวร์มาด้วย เพื่อให้เหยื่อดาวน์โหลดลงไป</p>
<p>Microsoft ได้ทำการออกแพทช์แก้ไขช่องโหว่นี้แล้ว และเตือนให้ผู้ใช้ทุกคนอัพเดทระบบของตัวเอง ส่วนผู้ใช้ที่เปิด automatic update อยู่แล้วนั้นไม่จำเป็นต้องดาวน์โหลดแพทช์นี้ไปอีก</p>
<p>จากการตรวจสอบ มีการสงสัยว่าการโจมตีนี้อาจจะมีต้นกำเนิดมาจากจีน เพราะว่าพบข้อมูลบางอย่างว่าคนที่เขียนมัลแวร์ตัวนี้น่าจะเป็นโปรแกรมเมอร์ที่เคยเรียนอยู่ที่มหาวิทยาลัยในจีน และโค๊ดที่ใช้ใน c&amp;c server นั้นก็เอามาจากโค๊ดที่ใช้ในบริษัทผู้ให้บริการอินเตอร์เน็ตในจีน</p>
<p>แต่อย่างไรก็ตามยังไม่สามารถบอกได้แน่ชัดว่าเป็นการกระทำที่มาจากจีนจริงหรือไม่เพราะ ip, proxy server และ vpn ที่แฮกเกอร์ใช้นั้นมีมากมายและยากที่จะระบุได้ว่ามาแหล่งกำเนิดมาจากที่ไหน</p>
<p>ที่มา : <a href="http://www.v3.co.uk/v3-uk/news/2269242/microsoft-office-security-flaw-hits-thousands-in-latest-hacker-attack">V3</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/microsoft-calls-for-office-attack-victims-to-be-more-vigilant-with-security-patches/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bangladesh Air Force Career website&#8217;s database hacked by @1923Turkz</title>
		<link>http://www.i-secure.co.th/2013/05/bangladesh-air-force-career-websites-database-hacked-by-1923turkz/</link>
		<comments>http://www.i-secure.co.th/2013/05/bangladesh-air-force-career-websites-database-hacked-by-1923turkz/#comments</comments>
		<pubDate>Tue, 21 May 2013 10:36:11 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11205</guid>
		<description><![CDATA[Hacker ได้พยายามเข้าถึง database server ของเว็บไซต์ official career ของกองทัพอากาศบังคลาเทศ และทำให้มีการรั่วไหลของบัญชีผู้ใช้ และสิทธิในการ login  โดยใช้ &#8220;Joinbangladeshairforce.mil.bd&#8221; เป็นเสมือนช่องทางในการเข้าถึง โดยแฮ็กเกอร์ใช้ชื่อออนไลน์ว่า “@1923Turkz” ซึ่งบนเว็บไซต์มีช่องโหว่ SQL injection ทำให้เขามีโอกาสที่เจาะระบบได้ โดยบัญชีทวิตเตอร์ของเขามีการเชื่อมโยงไปยังบัญชีที่เกิดการรั่วไหล รวมถึงสิทธิในการ login จำนวน 19 บัญชี ประกอบด้วย e-mail address ที่ลงท้ายด้วย &#8216;army.mil.bd&#8217; และรหัสผ่านที่เข้ารหัส เราได้วิเคราะห์รหัสผ่านที่รั่วไหลออกมาและพบว่ารหัสผ่านส่วนใหญ่เป็นรหัสผ่านที่คาดเดาง่ายมาก ที่มา : ehackingnews]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news31.jpg"><img class="alignnone size-full wp-image-11206" alt="news3" src="http://www.i-secure.co.th/files/2013/05/news31.jpg" width="163" height="198" /></a></p>
<p>Hacker ได้พยายามเข้าถึง database server ของเว็บไซต์ official career ของกองทัพอากาศบังคลาเทศ และทำให้มีการรั่วไหลของบัญชีผู้ใช้ และสิทธิในการ login  โดยใช้ &#8220;Joinbangladeshairforce.mil.bd&#8221; เป็นเสมือนช่องทางในการเข้าถึง โดยแฮ็กเกอร์ใช้ชื่อออนไลน์ว่า “@1923Turkz” ซึ่งบนเว็บไซต์มีช่องโหว่ SQL injection ทำให้เขามีโอกาสที่เจาะระบบได้ โดยบัญชีทวิตเตอร์ของเขามีการเชื่อมโยงไปยังบัญชีที่เกิดการรั่วไหล รวมถึงสิทธิในการ login จำนวน 19 บัญชี ประกอบด้วย e-mail address ที่ลงท้ายด้วย &#8216;army.mil.bd&#8217; และรหัสผ่านที่เข้ารหัส เราได้วิเคราะห์รหัสผ่านที่รั่วไหลออกมาและพบว่ารหัสผ่านส่วนใหญ่เป็นรหัสผ่านที่คาดเดาง่ายมาก</p>
<p>ที่มา : <a href="http://www.ehackingnews.com/2013/05/bangladesh-air-force-website-hacked.html">ehackingnews</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/bangladesh-air-force-career-websites-database-hacked-by-1923turkz/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ATM Hacker Boanta invents &#8220;Secure Revolving System(SRS)&#8221; to prevent ATM thefts</title>
		<link>http://www.i-secure.co.th/2013/05/atm-hacker-boanta-invents-secure-revolving-systemsrs-to-prevent-atm-thefts/</link>
		<comments>http://www.i-secure.co.th/2013/05/atm-hacker-boanta-invents-secure-revolving-systemsrs-to-prevent-atm-thefts/#comments</comments>
		<pubDate>Tue, 21 May 2013 09:30:30 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11199</guid>
		<description><![CDATA[แฮกเกอร์ชาวโรมาเนียที่ชื่อ Valentin Boanta ซึ่งถูกจับในปี 2009 และ ถูกศาลสั่งจำคุก 5 ปี ได้ออกแบบอุปกรณ์ที่สามารถใช้ป้องกันการติดตั้งอุปกรณ์ขโมยแถบแม่เหล็กที่เครื่อง ATM ได้ โดยอุปกรณ์นี้มีชื่อว่า Secure Revolving System-SRS:SRS device ซึ่งได้รับเงินสนับสนุนจากบริษัทที่ชื่อว่า MB Telecom อุปกรณ์นี้ได้ถูกออกแบบให้สามารถติดตั้งกับตู้ ATM ในปัจจุบันได้ทุกตู้ ที่มา : ehackingnews]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news2.jpg"><img class="alignnone size-full wp-image-11200" alt="news2" src="http://www.i-secure.co.th/files/2013/05/news2.jpg" width="200" height="126" /></a></p>
<p>แฮกเกอร์ชาวโรมาเนียที่ชื่อ Valentin Boanta ซึ่งถูกจับในปี 2009 และ ถูกศาลสั่งจำคุก 5 ปี ได้ออกแบบอุปกรณ์ที่สามารถใช้ป้องกันการติดตั้งอุปกรณ์ขโมยแถบแม่เหล็กที่เครื่อง ATM ได้ โดยอุปกรณ์นี้มีชื่อว่า Secure Revolving System-SRS:SRS device ซึ่งได้รับเงินสนับสนุนจากบริษัทที่ชื่อว่า MB Telecom อุปกรณ์นี้ได้ถูกออกแบบให้สามารถติดตั้งกับตู้ ATM ในปัจจุบันได้ทุกตู้</p>
<p>ที่มา : <a href="http://www.ehackingnews.com/2013/05/atm-hacker-boanta-invents-secure.html">ehackingnews</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/atm-hacker-boanta-invents-secure-revolving-systemsrs-to-prevent-atm-thefts/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackers stole ₹2.4 crore from Mumbai Bank in 3 hours</title>
		<link>http://www.i-secure.co.th/2013/05/hackers-stole-%e2%82%b92-4-crore-from-mumbai-bank-in-3-hours/</link>
		<comments>http://www.i-secure.co.th/2013/05/hackers-stole-%e2%82%b92-4-crore-from-mumbai-bank-in-3-hours/#comments</comments>
		<pubDate>Tue, 21 May 2013 09:10:44 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11195</guid>
		<description><![CDATA[สำนักพิมพ์ของอินเดียที่ชื่อ Times of India ได้ออกมารายงานว่า ได้มีกลุ่มแฮกเกอร์แฮกเข้าไปในบัญชีของกลุ่มบริษัท RPG ของธนาคารในมุมไบ และได้ขโมยเงินออกไปเป็นจำนวน 24 ล้านรูปีภายใน 3 ชม. ในวันที่ 11/05/2013 เงินที่ถูกขโมยออกไปนั้นได้ถูกโอนไปยังบัญชีของธนาคารต่างในเมือง เจนไน, ทิรุเนลเวลิ, บังกาลอร์, ไฮเดอราบัด และเมืองอื่นๆ ทางธนาคารได้บล็อคการใช้งานของบัญชีนี้ทันทีที่รู้ว่าโดนแฮก แต่ทางกลุ่มแฮกเกอร์ก็ได้ถอนเงินออกไปบางส่วนก่อนที่ธนาคารจะทำการบล็อคแล้ว ทางตำรวจได้จับตัวผู้ร่วมขบวนการนี้ได้ 3 คนเนื่องจาก 3 คนนี้ได้ไปกดเงินออกจากบัญชีในเมือง โคอิมบาตอร์ และเมือง ไฮเดอราบัด วิธีการที่ทางกลุ่มนี้ใช้ก็คือ ส่งอีเมล์หลอกมายังคนในบริษัทโดยแนบมัลแวร์มาด้วย เมื่อเหยื่อกดเปิดอีเมล์เหยื่อก็จะติดมัลแวร์ โดยมัลแวร์ตัวนี้จะคอยขโมยข้อมูลการใช้งานบัญชีของธนาคารส่งไปยังกลุ่มแฮกเกอร์ ที่มา : ehackingnews]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news13.jpg"><img class="alignnone size-full wp-image-11196" alt="news1" src="http://www.i-secure.co.th/files/2013/05/news13.jpg" width="200" height="133" /></a></p>
<p>สำนักพิมพ์ของอินเดียที่ชื่อ Times of India ได้ออกมารายงานว่า ได้มีกลุ่มแฮกเกอร์แฮกเข้าไปในบัญชีของกลุ่มบริษัท RPG ของธนาคารในมุมไบ และได้ขโมยเงินออกไปเป็นจำนวน 24 ล้านรูปีภายใน 3 ชม. ในวันที่ 11/05/2013 เงินที่ถูกขโมยออกไปนั้นได้ถูกโอนไปยังบัญชีของธนาคารต่างในเมือง เจนไน, ทิรุเนลเวลิ, บังกาลอร์, ไฮเดอราบัด และเมืองอื่นๆ ทางธนาคารได้บล็อคการใช้งานของบัญชีนี้ทันทีที่รู้ว่าโดนแฮก แต่ทางกลุ่มแฮกเกอร์ก็ได้ถอนเงินออกไปบางส่วนก่อนที่ธนาคารจะทำการบล็อคแล้ว ทางตำรวจได้จับตัวผู้ร่วมขบวนการนี้ได้ 3 คนเนื่องจาก 3 คนนี้ได้ไปกดเงินออกจากบัญชีในเมือง โคอิมบาตอร์ และเมือง ไฮเดอราบัด วิธีการที่ทางกลุ่มนี้ใช้ก็คือ ส่งอีเมล์หลอกมายังคนในบริษัทโดยแนบมัลแวร์มาด้วย เมื่อเหยื่อกดเปิดอีเมล์เหยื่อก็จะติดมัลแวร์ โดยมัลแวร์ตัวนี้จะคอยขโมยข้อมูลการใช้งานบัญชีของธนาคารส่งไปยังกลุ่มแฮกเกอร์</p>
<p>ที่มา : <a href="http://www.ehackingnews.com/2013/05/hackers-stole-24-crore-from-mumbai-bank.html">ehackingnews</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/hackers-stole-%e2%82%b92-4-crore-from-mumbai-bank-in-3-hours/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Globo.com hacked and sub-domains redirect to spam ads</title>
		<link>http://www.i-secure.co.th/2013/05/globo-com-hacked-and-sub-domains-redirect-to-spam-ads/</link>
		<comments>http://www.i-secure.co.th/2013/05/globo-com-hacked-and-sub-domains-redirect-to-spam-ads/#comments</comments>
		<pubDate>Mon, 20 May 2013 09:39:08 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11191</guid>
		<description><![CDATA[Sucuri รายงานว่า Globo.com เป็นหนึ่งใน 10 เว็บ Portal ของบราซิลถูกแฮกโดยอาชญากรไซเบอร์ ซึ่งผู้ใช้จะถูก redirect ไปยังเว็บไซต์ที่แสดงโฆษณาที่เป็นสแปม ผู้ที่มาเยี่ยมชมโดเมนหลักและโดเมนย่อย (etc.globo.com, g1.globo.com) จะถูก redirect ไปยัง pagesinxt.com โดเมนดังกล่าวได้จดทะเบียนในปี 2011 ซึ่งในเว็บจะแสดงโฆษณาที่เกี่ยวกับอินเทอร์เน็ต, โฮสติ้ง และโปรแกรมป้องกันไวรัส นักวิจัยระบุว่าสคริปต์ภายนอก &#8220;hxxx ://sawpf.com/1.0.js&#8221;  ถูกโหลดในเว็บไซต์ทำให้เกิดการ redirect แต่ดูเหมือนว่าอาชญากรไซเบอร์ได้แฮก sawpf.com และแก้ไขสคริปต์ดังกล่าวเพื่อ redirect ไปยังเว็บไซต์เป้าหมาย ที่มา : ehackingnews]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news0025.jpg"><img class="alignnone size-full wp-image-11192" alt="news002" src="http://www.i-secure.co.th/files/2013/05/news0025.jpg" width="287" height="206" /></a></p>
<p>Sucuri รายงานว่า Globo.com เป็นหนึ่งใน 10 เว็บ Portal ของบราซิลถูกแฮกโดยอาชญากรไซเบอร์ ซึ่งผู้ใช้จะถูก redirect ไปยังเว็บไซต์ที่แสดงโฆษณาที่เป็นสแปม ผู้ที่มาเยี่ยมชมโดเมนหลักและโดเมนย่อย (etc.globo.com, g1.globo.com) จะถูก redirect ไปยัง pagesinxt.com</p>
<p>โดเมนดังกล่าวได้จดทะเบียนในปี 2011 ซึ่งในเว็บจะแสดงโฆษณาที่เกี่ยวกับอินเทอร์เน็ต, โฮสติ้ง และโปรแกรมป้องกันไวรัส</p>
<p>นักวิจัยระบุว่าสคริปต์ภายนอก &#8220;hxxx ://sawpf.com/1.0.js&#8221;  ถูกโหลดในเว็บไซต์ทำให้เกิดการ redirect แต่ดูเหมือนว่าอาชญากรไซเบอร์ได้แฮก sawpf.com และแก้ไขสคริปต์ดังกล่าวเพื่อ redirect ไปยังเว็บไซต์เป้าหมาย</p>
<p>ที่มา : <a href="http://www.ehackingnews.com/2013/05/globocom-hacked-and-sub-domains.html">ehackingnews</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/globo-com-hacked-and-sub-domains-redirect-to-spam-ads/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>News: Yahoo Japan suspects 22 million user IDs leaked: Kyodo</title>
		<link>http://www.i-secure.co.th/2013/05/news-yahoo-japan-suspects-22-million-user-ids-leaked-kyodo/</link>
		<comments>http://www.i-secure.co.th/2013/05/news-yahoo-japan-suspects-22-million-user-ids-leaked-kyodo/#comments</comments>
		<pubDate>Mon, 20 May 2013 09:28:25 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11184</guid>
		<description><![CDATA[Yahoo Japan Corp รายงานว่า ในคืนวันศุกร์ที่ผ่านมา (17 พ.ค. 2013) อาจมีการรั่วไหลของข้อมูล ID ของผู้ใช้งานมากถึง 22 ล้าน ID และมีการตรวจสอบพบว่ามีความพยายามเข้าถึงระบบการจัดการของ web portal Yahoo Japan โดยไม่ได้รับอนุญาต ข้อมูลที่รั่วไหลออกมาไม่ใช่ส่วนที่เป็นรหัสผ่าน และข้อมูลที่ใช้ในการยืนยันตัวตนเพื่อรีเซ็ทรหัสผ่าน Yahoo Japan ได้ตรวจสอบและพบว่ามีความพยายามที่จะเข้าถึงระบบ ตอน 9.00 น. ของวันพฤหัสบดี yahoo จึงตรวจสอบระบบหลังจากที่ป้องกันการเข้าถึงและการพบร่องรอยของความพยายามที่จะขโมยรหัสของผู้ใช้ ที่มา : reuters &#160;]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news0015.jpg"><img class="alignnone size-medium wp-image-11185" alt="news001" src="http://www.i-secure.co.th/files/2013/05/news0015-300x200.jpg" width="300" height="200" /></a></p>
<p>Yahoo Japan Corp รายงานว่า ในคืนวันศุกร์ที่ผ่านมา (17 พ.ค. 2013) อาจมีการรั่วไหลของข้อมูล ID ของผู้ใช้งานมากถึง 22 ล้าน ID และมีการตรวจสอบพบว่ามีความพยายามเข้าถึงระบบการจัดการของ web portal Yahoo Japan โดยไม่ได้รับอนุญาต</p>
<p>ข้อมูลที่รั่วไหลออกมาไม่ใช่ส่วนที่เป็นรหัสผ่าน และข้อมูลที่ใช้ในการยืนยันตัวตนเพื่อรีเซ็ทรหัสผ่าน Yahoo Japan ได้ตรวจสอบและพบว่ามีความพยายามที่จะเข้าถึงระบบ ตอน 9.00 น. ของวันพฤหัสบดี yahoo จึงตรวจสอบระบบหลังจากที่ป้องกันการเข้าถึงและการพบร่องรอยของความพยายามที่จะขโมยรหัสของผู้ใช้</p>
<p>ที่มา : <a href="http://www.reuters.com/article/2013/05/17/us-yahoojapan-idUSBRE94G0P620130517">reuters</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/news-yahoo-japan-suspects-22-million-user-ids-leaked-kyodo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Online Crime Leaves $525 Million Price Tag for Consumers</title>
		<link>http://www.i-secure.co.th/2013/05/online-crime-leaves-525-million-price-tag-for-consumers/</link>
		<comments>http://www.i-secure.co.th/2013/05/online-crime-leaves-525-million-price-tag-for-consumers/#comments</comments>
		<pubDate>Fri, 17 May 2013 11:04:24 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11178</guid>
		<description><![CDATA[ศูนย์รับเรื่องร้องเรียนอาชญากรรมทางอินเทอร์เน็ต(IC3) รายงานว่าผู้บริโภคมีมูลค่าความเสียหายทั้งหมด $525,400,000 ในปี 2012 เนื่องจากอาชญากรรมทางอินเทอร์เน็ต ซึ่งศูนย์ความร่วมมือระหว่าง FBI และ the National White Collar Crime Center ได้รับการร้องเรียนเกือบ 290,000 ความเสียหายที่ได้รับรายงานประมาณร้อยละ 40 หรือเกือบ 115,000 จากกรณีดังกล่าว ร้อยละ 82 ของคนที่ร้องเรียนมีอายุระหว่าง 20-59 ปี รัฐที่มีการร้องเรียนจำนวนมากที่สุดคือแคลิฟอร์เนีย (13.41%), ฟลอริดา (7.9%) และเท็กซัส (7.22%) การร้องเรียนโดยเกิดการโจมตีของมัลแวร์มากกว่า 17,000 ของข้อร้องเรียนที่เกี่ยวกับการทุจริตการขายยานพาหนะบนเว็บ เมื่อเร็วๆ นี้อาชญากรจะแฝงตัวเป็นตัวแทนขาย โดยเกิดความเสียหายประมาณ $64,500,000 ที่มา : securityweek]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news015.jpg"><img class="alignnone size-medium wp-image-11180" alt="news01" src="http://www.i-secure.co.th/files/2013/05/news015-300x180.jpg" width="300" height="180" /></a></p>
<p>ศูนย์รับเรื่องร้องเรียนอาชญากรรมทางอินเทอร์เน็ต(IC3) รายงานว่าผู้บริโภคมีมูลค่าความเสียหายทั้งหมด $525,400,000 ในปี 2012 เนื่องจากอาชญากรรมทางอินเทอร์เน็ต ซึ่งศูนย์ความร่วมมือระหว่าง FBI และ the National White Collar Crime Center ได้รับการร้องเรียนเกือบ 290,000 ความเสียหายที่ได้รับรายงานประมาณร้อยละ 40 หรือเกือบ 115,000 จากกรณีดังกล่าว</p>
<p>ร้อยละ 82 ของคนที่ร้องเรียนมีอายุระหว่าง 20-59 ปี รัฐที่มีการร้องเรียนจำนวนมากที่สุดคือแคลิฟอร์เนีย (13.41%), ฟลอริดา (7.9%) และเท็กซัส (7.22%) การร้องเรียนโดยเกิดการโจมตีของมัลแวร์มากกว่า 17,000 ของข้อร้องเรียนที่เกี่ยวกับการทุจริตการขายยานพาหนะบนเว็บ</p>
<p>เมื่อเร็วๆ นี้อาชญากรจะแฝงตัวเป็นตัวแทนขาย โดยเกิดความเสียหายประมาณ $64,500,000</p>
<p>ที่มา : <a href="http://www.securityweek.com/online-crime-leaves-525-million-price-tag-consumers">securityweek</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/online-crime-leaves-525-million-price-tag-for-consumers/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CSRF hole in OpenVPN Access Server</title>
		<link>http://www.i-secure.co.th/2013/05/csrf-hole-in-openvpn-access-server/</link>
		<comments>http://www.i-secure.co.th/2013/05/csrf-hole-in-openvpn-access-server/#comments</comments>
		<pubDate>Wed, 15 May 2013 10:11:10 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11173</guid>
		<description><![CDATA[OpenVPN ได้ออกมาประกาศว่าได้แก้ไขช่องโหว่ cross-site request forgery  (CSRF)   ที่เกิดขึน ใน  OpenVPN Access Server admin interface ช่องโหว่นี้มีผลกระทบบนเวอร์ชัน 1.8.4 ลงไป และถูกแก้ไขในเวอร์ชัน 1.8.5 ซึ่งช่องโหว่ดังกล่าวอาจเป็นผลให้เมื่อผู้ดูแลระบบเข้าเว็บไซต์ที่มีการฝังการคโค๊ดของผู้โจมตีไว้จะทำให้ผู้โจมตีสามารถตั้งค่าต่าง ๆ บนหน้าจอการตั้งค่าของผู้ดูแลระบบได้ ที่มา : h-online]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news0041.jpg"><img class="alignnone size-full wp-image-11174" alt="news004" src="http://www.i-secure.co.th/files/2013/05/news0041.jpg" width="208" height="54" /></a></p>
<p>OpenVPN ได้ออกมาประกาศว่าได้แก้ไขช่องโหว่ cross-site request forgery  (CSRF)   ที่เกิดขึน ใน  OpenVPN Access Server admin interface ช่องโหว่นี้มีผลกระทบบนเวอร์ชัน 1.8.4 ลงไป และถูกแก้ไขในเวอร์ชัน 1.8.5 ซึ่งช่องโหว่ดังกล่าวอาจเป็นผลให้เมื่อผู้ดูแลระบบเข้าเว็บไซต์ที่มีการฝังการคโค๊ดของผู้โจมตีไว้จะทำให้ผู้โจมตีสามารถตั้งค่าต่าง ๆ บนหน้าจอการตั้งค่าของผู้ดูแลระบบได้</p>
<p>ที่มา : <a href="http://www.h-online.com/security/news/item/CSRF-hole-in-OpenVPN-Access-Server-1860701.html">h-online</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/csrf-hole-in-openvpn-access-server/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Accused PlayStation Hacker Smashes Computers, Gets House Arrest</title>
		<link>http://www.i-secure.co.th/2013/05/accused-playstation-hacker-smashes-computers-gets-house-arrest/</link>
		<comments>http://www.i-secure.co.th/2013/05/accused-playstation-hacker-smashes-computers-gets-house-arrest/#comments</comments>
		<pubDate>Wed, 15 May 2013 09:47:07 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11169</guid>
		<description><![CDATA[Todd Miller เป็นหนึ่งในคนที่ถูกกล่าวหาว่าอยู่เบื้องหลังในการแฮกเครือข่าย PlayStation ในปี 2008 เจ้าหน้าที่ไม่สามารถพิสูจน์ได้ว่าเขามีส่วนเกี่ยวข้อง สัปดาห์ที่ผ่านมาเขาถูกตัดสินให้กักบริเวณ 12 เดือน รายงานจากโคลัมบัสกล่าวว่า มิลเลอร์ถูกสอบสวนโดย FBI ในปี 2011 และหลังจากที่เขาถูกสอบสวน เขากลับไปทุบคอมพิวเตอร์ของเขาทั้งหมดก่อนที่เจ้าหน้าที่ FBI จะกลับมาพร้อมกับหมายค้น ด้วยเหตุนี้ FBI จึงไม่สามารถพิสูจน์ได้ว่ามิลเลอร์มีส่วนเกี่ยวข้องในการแฮก แต่มิลเลอร์ถูกจับเพราะขัดขวางการสืบสวนของรัฐบาลกลางแทน ถ้า FBI มีหลักฐานมากพอ มิลเลอร์จะติดคุกถึง 20 ปีและปรับ $250,000 ที่มา : kotaku]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news0031.jpg"><img class="alignnone size-medium wp-image-11170" alt="news003" src="http://www.i-secure.co.th/files/2013/05/news0031-300x169.jpg" width="300" height="169" /></a></p>
<p>Todd Miller เป็นหนึ่งในคนที่ถูกกล่าวหาว่าอยู่เบื้องหลังในการแฮกเครือข่าย PlayStation ในปี 2008 เจ้าหน้าที่ไม่สามารถพิสูจน์ได้ว่าเขามีส่วนเกี่ยวข้อง สัปดาห์ที่ผ่านมาเขาถูกตัดสินให้กักบริเวณ 12 เดือน</p>
<p>รายงานจากโคลัมบัสกล่าวว่า มิลเลอร์ถูกสอบสวนโดย FBI ในปี 2011 และหลังจากที่เขาถูกสอบสวน เขากลับไปทุบคอมพิวเตอร์ของเขาทั้งหมดก่อนที่เจ้าหน้าที่ FBI จะกลับมาพร้อมกับหมายค้น ด้วยเหตุนี้ FBI จึงไม่สามารถพิสูจน์ได้ว่ามิลเลอร์มีส่วนเกี่ยวข้องในการแฮก แต่มิลเลอร์ถูกจับเพราะขัดขวางการสืบสวนของรัฐบาลกลางแทน</p>
<p>ถ้า FBI มีหลักฐานมากพอ มิลเลอร์จะติดคุกถึง 20 ปีและปรับ $250,000</p>
<p>ที่มา : <a href="http://kotaku.com/accused-playstation-hacker-smashes-computers-gets-hous-504935020">kotaku</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/accused-playstation-hacker-smashes-computers-gets-house-arrest/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>US data breach exposes 160,000 social security numbers</title>
		<link>http://www.i-secure.co.th/2013/05/us-data-breach-exposes-160000-social-security-numbers/</link>
		<comments>http://www.i-secure.co.th/2013/05/us-data-breach-exposes-160000-social-security-numbers/#comments</comments>
		<pubDate>Wed, 15 May 2013 09:40:26 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11165</guid>
		<description><![CDATA[หลังจากมีข่าวช่องโหว่ในโปรแกรม Adobe ColdFusion ไม่กี่วันที่ผ่านมา พบว่าศาลในรัฐวอชิงตัน สหรัฐอเมริกาถูกเข้าถึงระบบจากการใช้ช่องโหว่ดังกล่าว โดยได้ข้อมูลเลขบัตรประกันสังคมไปกว่า 160,000 หมายเลข จากรายงานของ Threatpost ทางการสหรัฐไม่แน่ใจว่าเหตุการณ์เกิดขึ้นเมื่อใด แต่หลังจากการตรวจสอบร่วมกันกับหน่วยงานดูแลข้อมูลด้านความปลอดภัยทางคอมพิวเตอร์แล้ว เชื่อว่าเกิดในช่วงกันยายน 2011 – ธันวาคม 2012 ซึ่งผู้ที่มีกิจกับทางศาลในช่วงวันดังกล่าวอาจได้รับผลกระทบจากการเปิดเผยข้อมูลครั้งนี้ ทางฝั่ง Adobe จะทำการแก้ไขช่องโหว่ในโปรแกรมดังกล่าวในช่วงสัปดาห์หน้า ที่มา : computing]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news0023.jpg"><img class="alignnone size-full wp-image-11166" alt="news002" src="http://www.i-secure.co.th/files/2013/05/news0023.jpg" width="262" height="163" /></a></p>
<p>หลังจากมีข่าวช่องโหว่ในโปรแกรม Adobe ColdFusion ไม่กี่วันที่ผ่านมา พบว่าศาลในรัฐวอชิงตัน สหรัฐอเมริกาถูกเข้าถึงระบบจากการใช้ช่องโหว่ดังกล่าว โดยได้ข้อมูลเลขบัตรประกันสังคมไปกว่า 160,000 หมายเลข</p>
<p>จากรายงานของ Threatpost ทางการสหรัฐไม่แน่ใจว่าเหตุการณ์เกิดขึ้นเมื่อใด แต่หลังจากการตรวจสอบร่วมกันกับหน่วยงานดูแลข้อมูลด้านความปลอดภัยทางคอมพิวเตอร์แล้ว เชื่อว่าเกิดในช่วงกันยายน 2011 – ธันวาคม 2012 ซึ่งผู้ที่มีกิจกับทางศาลในช่วงวันดังกล่าวอาจได้รับผลกระทบจากการเปิดเผยข้อมูลครั้งนี้ ทางฝั่ง Adobe จะทำการแก้ไขช่องโหว่ในโปรแกรมดังกล่าวในช่วงสัปดาห์หน้า</p>
<p>ที่มา : <a href="http://www.computing.co.uk/ctg/news/2267503/us-data-breach-exposes-160-000-social-security-numbers">computing</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/us-data-breach-exposes-160000-social-security-numbers/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>German govt DUMPS 170 NEW PCs riddled with Conficker</title>
		<link>http://www.i-secure.co.th/2013/05/german-govt-dumps-170-new-pcs-riddled-with-conficker/</link>
		<comments>http://www.i-secure.co.th/2013/05/german-govt-dumps-170-new-pcs-riddled-with-conficker/#comments</comments>
		<pubDate>Wed, 15 May 2013 09:38:05 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11162</guid>
		<description><![CDATA[กระทรวงศึกษาธิการของเยอรมันได้โละคอมพิวเตอร์ใหม่ที่ซื้อมาแต่ติดเวิร์ม Conficker ด้วยการซื้อคอมพิวเตอร์อีกชุดมาใช้ แทนที่จะทำการกำจัดไวรัสออกจากเครื่อง โดยคอมพิวเตอร์ที่เปลี่ยนมีทั้งหมด 170 เครื่องและรวมถึงเซอเวอร์ของสถาบันอบรมครูของเยอรมันที่ตั้งอยู่ใน Schwerin, Rostock และ Greifswald จากการเปลี่ยนคอมพิวเตอร์ครั้งนี้ทำให้รัฐบาลเสียเงินไปถึง 187,300 ยูโร ทั้งๆที่ค่าใช้จ่ายในการกำจัดเวิร์มตัวนี้ออกจากเครื่องทั้งหมดมีค่าใช้จ่ายเพียงแค่ 130,000 ยูโรเท่านั้น จากรายงานของ Auditor ที่ทำงานอยู่ที่ State of Mecklenburg-Vorpommern ได้ระบุว่า เครื่องของสถาบันไม่สามารถป้องกันตัวเองจากการโจมตีได้เนื่องจากไม่สามารถสร้าง Security Policy ที่อัพเดตได้ และ ยังไม่เป็นที่แน่ชัดว่าสาเหตุเหล่านี้เกิดจากโปรแกรม Anti-virus มีปัญหา หรือ เกิดจากความผิดพลาดของมนุษย์ ที่มา : theregister]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news0014.jpg"><img class="alignnone size-full wp-image-11163" alt="news001" src="http://www.i-secure.co.th/files/2013/05/news0014.jpg" width="250" height="150" /></a></p>
<p>กระทรวงศึกษาธิการของเยอรมันได้โละคอมพิวเตอร์ใหม่ที่ซื้อมาแต่ติดเวิร์ม Conficker ด้วยการซื้อคอมพิวเตอร์อีกชุดมาใช้ แทนที่จะทำการกำจัดไวรัสออกจากเครื่อง โดยคอมพิวเตอร์ที่เปลี่ยนมีทั้งหมด 170 เครื่องและรวมถึงเซอเวอร์ของสถาบันอบรมครูของเยอรมันที่ตั้งอยู่ใน Schwerin, Rostock และ Greifswald จากการเปลี่ยนคอมพิวเตอร์ครั้งนี้ทำให้รัฐบาลเสียเงินไปถึง 187,300 ยูโร ทั้งๆที่ค่าใช้จ่ายในการกำจัดเวิร์มตัวนี้ออกจากเครื่องทั้งหมดมีค่าใช้จ่ายเพียงแค่ 130,000 ยูโรเท่านั้น จากรายงานของ Auditor ที่ทำงานอยู่ที่ State of Mecklenburg-Vorpommern ได้ระบุว่า เครื่องของสถาบันไม่สามารถป้องกันตัวเองจากการโจมตีได้เนื่องจากไม่สามารถสร้าง Security Policy ที่อัพเดตได้ และ ยังไม่เป็นที่แน่ชัดว่าสาเหตุเหล่านี้เกิดจากโปรแกรม Anti-virus มีปัญหา หรือ เกิดจากความผิดพลาดของมนุษย์</p>
<p>ที่มา : <a href="http://www.theregister.co.uk/2013/05/10/german_ministry_dumps_conficker_pcs/">theregister</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/german-govt-dumps-170-new-pcs-riddled-with-conficker/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ไซแมนเทคเผย จารกรรมข้อมูลเพิ่มขึ้น ธุรกิจเล็กถูกโจมตีเพิ่ม 3 เท่า</title>
		<link>http://www.i-secure.co.th/2013/05/%e0%b9%84%e0%b8%8b%e0%b9%81%e0%b8%a1%e0%b8%99%e0%b9%80%e0%b8%97%e0%b8%84%e0%b9%80%e0%b8%9c%e0%b8%a2-%e0%b8%88%e0%b8%b2%e0%b8%a3%e0%b8%81%e0%b8%a3%e0%b8%a3%e0%b8%a1%e0%b8%82%e0%b9%89%e0%b8%ad%e0%b8%a1/</link>
		<comments>http://www.i-secure.co.th/2013/05/%e0%b9%84%e0%b8%8b%e0%b9%81%e0%b8%a1%e0%b8%99%e0%b9%80%e0%b8%97%e0%b8%84%e0%b9%80%e0%b8%9c%e0%b8%a2-%e0%b8%88%e0%b8%b2%e0%b8%a3%e0%b8%81%e0%b8%a3%e0%b8%a3%e0%b8%a1%e0%b8%82%e0%b9%89%e0%b8%ad%e0%b8%a1/#comments</comments>
		<pubDate>Wed, 15 May 2013 07:46:19 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11158</guid>
		<description><![CDATA[ไซแมนเทค คอร์ป เปิดเผยรายงานภัยคุกคามด้านความปลอดภัยบนอินเทอร์เน็ต (Internet Security Threat Report) ฉบับที่ 18 (ISTR) ระบุว่าการโจมตีแบบเจาะกลุ่มเป้าหมายเฉพาะมีจำนวนเพิ่มขึ้น 42% ในช่วงปี 2555 เมื่อ เทียบกับปีก่อนหน้า การโจมตีเพื่อจารกรรมข้อมูลนี้เพิ่มขึ้นโดยเฉพาะอย่างยิ่งในภาพส่วนการผลิต ขณะที่ธุรกิจขนาดเล็ก กลับตกเป็นเป้าหมายการโจมตีมากที่สุดถึง 31%  ธุรกิจขนาดเล็กนับเป็นเป้าหมายที่น่าสนใจและเป็นช่องทางสำหรับการเข้าถึงบริษัทขนาดใหญ่อีกทอดหนึ่งโดยอาศัยเทคนิค “Watering Hole” นอกจากนี้ ผู้บริโภคยังคงมีความเสี่ยงต่อ Ransomware และภัยคุกคามบนอุปกรณ์พกพา โดยเฉพาะอย่างยิ่งบนแพลตฟอร์มแอนดรอยด์ (Android) นอกจากนี้ 61% ของเว็บไซต์อันตรายที่จริงแล้วเป็นเว็บไซต์ที่ถูกต้องตามกฎหมาย แต่ถูกฝังโค้ดอันตรายเอาไว้ เว็บไซต์ทางด้านธุรกิจ เทคโนโลยี และเว็บไซต์ขายสินค้าติดอันดับเว็บไซต์ที่กระจายมัลแวร์มากที่สุด ปัญหานี้เป็นผลมาจากเว็บไซต์เหล่านี้ไม่ได้ติดตั้งแพตช์ที่เหมาะสม ที่มา : thairath]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news023.jpg"><img class="alignnone size-full wp-image-11159" alt="news02" src="http://www.i-secure.co.th/files/2013/05/news023.jpg" width="243" height="111" /></a></p>
<p>ไซแมนเทค คอร์ป เปิดเผยรายงานภัยคุกคามด้านความปลอดภัยบนอินเทอร์เน็ต (Internet Security Threat Report) ฉบับที่ 18 (ISTR) ระบุว่าการโจมตีแบบเจาะกลุ่มเป้าหมายเฉพาะมีจำนวนเพิ่มขึ้น 42% ในช่วงปี 2555 เมื่อ เทียบกับปีก่อนหน้า การโจมตีเพื่อจารกรรมข้อมูลนี้เพิ่มขึ้นโดยเฉพาะอย่างยิ่งในภาพส่วนการผลิต ขณะที่ธุรกิจขนาดเล็ก กลับตกเป็นเป้าหมายการโจมตีมากที่สุดถึง 31%  ธุรกิจขนาดเล็กนับเป็นเป้าหมายที่น่าสนใจและเป็นช่องทางสำหรับการเข้าถึงบริษัทขนาดใหญ่อีกทอดหนึ่งโดยอาศัยเทคนิค “Watering Hole” นอกจากนี้ ผู้บริโภคยังคงมีความเสี่ยงต่อ Ransomware และภัยคุกคามบนอุปกรณ์พกพา โดยเฉพาะอย่างยิ่งบนแพลตฟอร์มแอนดรอยด์ (Android)</p>
<p>นอกจากนี้ 61% ของเว็บไซต์อันตรายที่จริงแล้วเป็นเว็บไซต์ที่ถูกต้องตามกฎหมาย แต่ถูกฝังโค้ดอันตรายเอาไว้ เว็บไซต์ทางด้านธุรกิจ เทคโนโลยี และเว็บไซต์ขายสินค้าติดอันดับเว็บไซต์ที่กระจายมัลแวร์มากที่สุด ปัญหานี้เป็นผลมาจากเว็บไซต์เหล่านี้ไม่ได้ติดตั้งแพตช์ที่เหมาะสม</p>
<p>ที่มา : <a href="http://www.thairath.co.th/content/tech/344758">thairath</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/%e0%b9%84%e0%b8%8b%e0%b9%81%e0%b8%a1%e0%b8%99%e0%b9%80%e0%b8%97%e0%b8%84%e0%b9%80%e0%b8%9c%e0%b8%a2-%e0%b8%88%e0%b8%b2%e0%b8%a3%e0%b8%81%e0%b8%a3%e0%b8%a3%e0%b8%a1%e0%b8%82%e0%b9%89%e0%b8%ad%e0%b8%a1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>องค์กรธุรกิจ ไม่อัพเดทแอพ 65% เสี่ยงเป็นเหยื่อโจรไซเบอร์</title>
		<link>http://www.i-secure.co.th/2013/05/%e0%b8%ad%e0%b8%87%e0%b8%84%e0%b9%8c%e0%b8%81%e0%b8%a3%e0%b8%98%e0%b8%b8%e0%b8%a3%e0%b8%81%e0%b8%b4%e0%b8%88-%e0%b9%84%e0%b8%a1%e0%b9%88%e0%b8%ad%e0%b8%b1%e0%b8%9e%e0%b9%80%e0%b8%94%e0%b8%97%e0%b9%81/</link>
		<comments>http://www.i-secure.co.th/2013/05/%e0%b8%ad%e0%b8%87%e0%b8%84%e0%b9%8c%e0%b8%81%e0%b8%a3%e0%b8%98%e0%b8%b8%e0%b8%a3%e0%b8%81%e0%b8%b4%e0%b8%88-%e0%b9%84%e0%b8%a1%e0%b9%88%e0%b8%ad%e0%b8%b1%e0%b8%9e%e0%b9%80%e0%b8%94%e0%b8%97%e0%b9%81/#comments</comments>
		<pubDate>Wed, 15 May 2013 07:37:18 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11154</guid>
		<description><![CDATA[แคสเปอร์สกี้ แล็บ ออกเตือน องค์กรธุรกิจ ระวังโจรไซเบอร์ฉวยโอกาสใช้ช่องโหว่ของระบบปฏิบัติการ และแอพพลิเคชั่น เข้าโจมตีเพื่อขโมยข้อมูล และทำลายระบบไอทีของบริษัท หลังพบมีองค์กรกว่า 65% ละเลยไม่อัพเดทแพตช์ชี้ Java, Adobe และ Acrobat Reader เสี่ยงมากสุด การสำรวจผู้จัดการด้านไอทีระดับอาวุโสกว่า 5,000 คน โดยบริษัทบีทูบี อินเตอร์เนชั่นแนล ในนามของแคสเปอร์สกี้ แล็บ เมื่อเดือนพฤศจิกายน 2555 ที่ผ่านมา พบว่ามีเพียง 35% ที่ใช้เทคโนโลยีอัพเดทอัตโนมัติบนเครือข่ายองค์กร ดังนั้น บริษัทกว่า 65% จึงเปิดช่องโหว่ให้กับอาชญากรไซเบอร์เพื่อใช้ลักลอบเจาะเข้าระบบไอทีของบริษัท โดยใช้ exploits เข้าทำร้ายเครือข่ายคอมพิวเตอร์ และยังเป็นฐานปล่อยการจู่โจมตรงเข้าเป้าหมาย เนื่องจากตรวจจับและทำลายได้ยาก ทั้งที่ติดตั้งโซลูชั่นเพื่อความปลอดภัยไว้แล้วก็ตาม จากข้อมูลของแคสเปอร์สกี้ แล็บ พบว่า 50% ของ exploits ทั้งหมดในปีที่ผ่านมามีเป้าหมายที่แพลตฟอร์มจาวา โปรแกรม Adobe Acrobat Reader ถือว่าเป็นที่นิยมที่สองในหมู่อาชญากรอยู่ที่ 28% เพราะจัดเป็นโปรแกรมมาตรฐานที่ลงใช้งานทั่วไปบนคอมพิวเตอร์แทบทุกองค์กร หมายถึง [...]]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news014.jpg"><img class="alignnone size-medium wp-image-11155" alt="news01" src="http://www.i-secure.co.th/files/2013/05/news014-300x179.jpg" width="300" height="179" /></a></p>
<p>แคสเปอร์สกี้ แล็บ ออกเตือน องค์กรธุรกิจ ระวังโจรไซเบอร์ฉวยโอกาสใช้ช่องโหว่ของระบบปฏิบัติการ และแอพพลิเคชั่น เข้าโจมตีเพื่อขโมยข้อมูล และทำลายระบบไอทีของบริษัท หลังพบมีองค์กรกว่า 65% ละเลยไม่อัพเดทแพตช์ชี้ Java, Adobe และ Acrobat Reader เสี่ยงมากสุด</p>
<p>การสำรวจผู้จัดการด้านไอทีระดับอาวุโสกว่า 5,000 คน โดยบริษัทบีทูบี อินเตอร์เนชั่นแนล ในนามของแคสเปอร์สกี้ แล็บ เมื่อเดือนพฤศจิกายน 2555 ที่ผ่านมา พบว่ามีเพียง 35% ที่ใช้เทคโนโลยีอัพเดทอัตโนมัติบนเครือข่ายองค์กร ดังนั้น บริษัทกว่า 65% จึงเปิดช่องโหว่ให้กับอาชญากรไซเบอร์เพื่อใช้ลักลอบเจาะเข้าระบบไอทีของบริษัท โดยใช้ exploits เข้าทำร้ายเครือข่ายคอมพิวเตอร์ และยังเป็นฐานปล่อยการจู่โจมตรงเข้าเป้าหมาย เนื่องจากตรวจจับและทำลายได้ยาก ทั้งที่ติดตั้งโซลูชั่นเพื่อความปลอดภัยไว้แล้วก็ตาม</p>
<p>จากข้อมูลของแคสเปอร์สกี้ แล็บ พบว่า 50% ของ exploits ทั้งหมดในปีที่ผ่านมามีเป้าหมายที่แพลตฟอร์มจาวา โปรแกรม Adobe Acrobat Reader ถือว่าเป็นที่นิยมที่สองในหมู่อาชญากรอยู่ที่ 28% เพราะจัดเป็นโปรแกรมมาตรฐานที่ลงใช้งานทั่วไปบนคอมพิวเตอร์แทบทุกองค์กร หมายถึง ทุกเครื่องบนเน็ตเวิร์กมีความเสี่ยงในการถูกทำร้ายเท่าเทียมกัน</p>
<p>ที่มา : <a href="http://www.thairath.co.th/content/tech/344765">thairath</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/%e0%b8%ad%e0%b8%87%e0%b8%84%e0%b9%8c%e0%b8%81%e0%b8%a3%e0%b8%98%e0%b8%b8%e0%b8%a3%e0%b8%81%e0%b8%b4%e0%b8%88-%e0%b9%84%e0%b8%a1%e0%b9%88%e0%b8%ad%e0%b8%b1%e0%b8%9e%e0%b9%80%e0%b8%94%e0%b8%97%e0%b9%81/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>UK bank testing vocal biometric security</title>
		<link>http://www.i-secure.co.th/2013/05/uk-bank-testing-vocal-biometric-security/</link>
		<comments>http://www.i-secure.co.th/2013/05/uk-bank-testing-vocal-biometric-security/#comments</comments>
		<pubDate>Tue, 14 May 2013 11:14:57 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11149</guid>
		<description><![CDATA[ธนาคาร Barclays Wealth &#38; Investment Management ได้ทดลองใช้ Nuance’s FreeSpeech ในการพิสูจน์อัตลักษณ์ด้วยเสียงเพื่อใช้ในการยืนยันและแยกแยะลูกค้า แทนการใช้คำถามด้านความปลอดภัยที่ต้องอาศัยความสามารถของลูกค้าในการจำข้อมูลที่มีจำนวนแตกต่างกัน คำถามด้านความปลอดภัย มักจะอ้างอิงจากการสุ่มถามจากข้อมูลพื้นฐานของลูกค้าซึ่งจะใช้เวลานานและเป็นสิ่งที่ยากสำหรับลูกค้าในการจดจำข้อมูลและอาจสับสนกับหัวข้อคำถามที่ไม่ค่อยชัดเจน นอกจากนี้ถึงแม้ว่าลูกค้าจะสามารถตอบคำถามได้ทุกคำถามก็ตามแต่เมื่อลูกค้าวางสายแล้วโทรกลับไปอีกรอบในระเวลาไม่กี่นาทีกระบวนการในการถามคำถามก็จะเริ่มขึ้นอีกซึ่ง Barclays กำลังจะแก้ปัญหาความยุ่งยากที่เกิดขึ้น ซึ่งขณะนี้ลูกค้าที่โทรเข้ามาที่ Barclays เพื่อเข้าถึงบัญชี ลูกค้าจะได้สนทนากับเจ้าหน้าที่บริการลูกค้าประมาณ 20-30 วินาที่ในช่วงเวลานั้น Nuance FreeSpeech จะถูกนำไปเปรียบเทียบกับเสียงที่เป็นเอกลักษณ์ของพวกเขาบนไฟล์ ที่มา : hack in the box]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news1.jpg"><img class="alignnone size-medium wp-image-11150" alt="news1" src="http://www.i-secure.co.th/files/2013/05/news1-300x203.jpg" width="300" height="203" /></a></p>
<p>ธนาคาร Barclays Wealth &amp; Investment Management ได้ทดลองใช้ Nuance’s FreeSpeech ในการพิสูจน์อัตลักษณ์ด้วยเสียงเพื่อใช้ในการยืนยันและแยกแยะลูกค้า แทนการใช้คำถามด้านความปลอดภัยที่ต้องอาศัยความสามารถของลูกค้าในการจำข้อมูลที่มีจำนวนแตกต่างกัน</p>
<p>คำถามด้านความปลอดภัย มักจะอ้างอิงจากการสุ่มถามจากข้อมูลพื้นฐานของลูกค้าซึ่งจะใช้เวลานานและเป็นสิ่งที่ยากสำหรับลูกค้าในการจดจำข้อมูลและอาจสับสนกับหัวข้อคำถามที่ไม่ค่อยชัดเจน<br />
นอกจากนี้ถึงแม้ว่าลูกค้าจะสามารถตอบคำถามได้ทุกคำถามก็ตามแต่เมื่อลูกค้าวางสายแล้วโทรกลับไปอีกรอบในระเวลาไม่กี่นาทีกระบวนการในการถามคำถามก็จะเริ่มขึ้นอีกซึ่ง Barclays กำลังจะแก้ปัญหาความยุ่งยากที่เกิดขึ้น ซึ่งขณะนี้ลูกค้าที่โทรเข้ามาที่ Barclays เพื่อเข้าถึงบัญชี ลูกค้าจะได้สนทนากับเจ้าหน้าที่บริการลูกค้าประมาณ 20-30 วินาที่ในช่วงเวลานั้น Nuance FreeSpeech จะถูกนำไปเปรียบเทียบกับเสียงที่เป็นเอกลักษณ์ของพวกเขาบนไฟล์</p>
<p>ที่มา : <a href="http://news.hitb.org/content/uk-bank-testing-vocal-biometric-security">hack in the box</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/uk-bank-testing-vocal-biometric-security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Texas Man Sentenced to Prison for Stock Price Manipulation</title>
		<link>http://www.i-secure.co.th/2013/05/texas-man-sentenced-to-prison-for-stock-price-manipulation/</link>
		<comments>http://www.i-secure.co.th/2013/05/texas-man-sentenced-to-prison-for-stock-price-manipulation/#comments</comments>
		<pubDate>Tue, 14 May 2013 08:16:40 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11143</guid>
		<description><![CDATA[ชายเท็กซัสถูกตัดสินจำคุกศาลรัฐบาลกลางในเทรนตัน , นิวเจอร์ซีย์ เป็นเวลา 71 เดือน ในข้อหาการสมรู้ร่วมคิดในการจัดการกับราคาหุ้นโดยใช้ &#8221; botnet &#8221; นาย Christopher Rad อายุ 44 ปี จากซีดาร์พาร์ค โดยเจ้าหน้าที่ของรัฐบาลกลางกล่าวว่าเป็นแผนการถ่ายโอนข้อมูลระหว่างประเทศที่ใช้อีเมล์หลอกลวงส่งเสริมการขายเพื่อโฆษณาชวนเชื่อ อีเมลที่ถูกส่งโดยใช้ &#8221; botnet &#8221; ผู้เชี่ยวชาญด้านการรักษาความปลอดภัยไซเบอร์กล่าวว่าจะถูกควบคุมโดยซอฟแวร์ที่เป็นอันตรายและใช้ในการส่งสแปมอีเมลที่ไม่รู้เจ้าของออกไป ที่มา : businessweek]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news0022.jpg"><img class="alignnone size-full wp-image-11138" alt="news002" src="http://www.i-secure.co.th/files/2013/05/news0022.jpg" width="259" height="194" /></a></p>
<p>ชายเท็กซัสถูกตัดสินจำคุกศาลรัฐบาลกลางในเทรนตัน , นิวเจอร์ซีย์ เป็นเวลา 71 เดือน ในข้อหาการสมรู้ร่วมคิดในการจัดการกับราคาหุ้นโดยใช้ &#8221; botnet &#8221;<br />
นาย Christopher Rad อายุ 44 ปี จากซีดาร์พาร์ค โดยเจ้าหน้าที่ของรัฐบาลกลางกล่าวว่าเป็นแผนการถ่ายโอนข้อมูลระหว่างประเทศที่ใช้อีเมล์หลอกลวงส่งเสริมการขายเพื่อโฆษณาชวนเชื่อ<br />
อีเมลที่ถูกส่งโดยใช้ &#8221; botnet &#8221; ผู้เชี่ยวชาญด้านการรักษาความปลอดภัยไซเบอร์กล่าวว่าจะถูกควบคุมโดยซอฟแวร์ที่เป็นอันตรายและใช้ในการส่งสแปมอีเมลที่ไม่รู้เจ้าของออกไป</p>
<p>ที่มา : <a href="http://www.businessweek.com/news/2013-05-13/texas-man-sentenced-to-prison-for-stock-price-manipulation-1">businessweek</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/texas-man-sentenced-to-prison-for-stock-price-manipulation/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bloomberg blocks its hacks from snooping on financial terminals</title>
		<link>http://www.i-secure.co.th/2013/05/bloomberg-blocks-its-hacks-from-snooping-on-financial-terminals/</link>
		<comments>http://www.i-secure.co.th/2013/05/bloomberg-blocks-its-hacks-from-snooping-on-financial-terminals/#comments</comments>
		<pubDate>Tue, 14 May 2013 08:08:45 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11133</guid>
		<description><![CDATA[Bloomberg ผู้ให้บริการข้อมูลการเงินระดับโลกและยังมีสำนักข่าวของตัวเองถูกจับได้ว่ามีพนักงานเข้าไปดูข้อมูลของลูกค้า โดยลูกค้ารายหนึ่งได้สังเกตพบว่าไม่ได้มีการเข้าระบบ Terminal มาระยะหนึ่งแล้ว แต่พบว่ามีการเข้ามาดูข้อมูลในระบบ คาดว่าจะเป็นนักข่าวจาก Bloomberg เองเข้ามาดูข้อมูลดังกล่าว ซึ่งระบบสามารถบันทึกข้อมูลการเข้าใช้ระบบ และยังสามารถเห็นจำนวนการใช้งานในแต่ละฟังก์ชั่นได้ด้วย ซึ่งเป็นไปได้ว่าพนักงานของ Bloomberg สามารถที่จะทำแบบนี้ได้มาหลายปีแล้ว หลังจากที่มีข่าวออกมาว่านักข่าวของตนเองได้ข้อมูลข่าวมาจากการเก็บข้อมูลดังกล่าว หลังจากมีข่าวนี้ Bloomberg จึงได้ปิดส่วนการเข้าถึงไม่ให้นักข่าวของตนเข้าถึงข้อมูลของลูกค้าได้อีก และออกมาบอกว่านักข่าวของตัวเองนั้นสามารถเข้าถึงข้อมูลลูกค้าไม่ได้ทั้งหมดอยู่แล้ว และรวมไปถึงไม่สามารถมองเห็นข้อมูลสำคัญต่าง ๆ หรือการซื้อขายหุ้นของลูกค้า ที่มา : theregister]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news0013.jpg"><img class="alignnone size-full wp-image-11134" alt="news001" src="http://www.i-secure.co.th/files/2013/05/news0013.jpg" width="261" height="52" /></a></p>
<p>Bloomberg ผู้ให้บริการข้อมูลการเงินระดับโลกและยังมีสำนักข่าวของตัวเองถูกจับได้ว่ามีพนักงานเข้าไปดูข้อมูลของลูกค้า<br />
โดยลูกค้ารายหนึ่งได้สังเกตพบว่าไม่ได้มีการเข้าระบบ Terminal มาระยะหนึ่งแล้ว แต่พบว่ามีการเข้ามาดูข้อมูลในระบบ คาดว่าจะเป็นนักข่าวจาก Bloomberg เองเข้ามาดูข้อมูลดังกล่าว ซึ่งระบบสามารถบันทึกข้อมูลการเข้าใช้ระบบ และยังสามารถเห็นจำนวนการใช้งานในแต่ละฟังก์ชั่นได้ด้วย ซึ่งเป็นไปได้ว่าพนักงานของ Bloomberg สามารถที่จะทำแบบนี้ได้มาหลายปีแล้ว หลังจากที่มีข่าวออกมาว่านักข่าวของตนเองได้ข้อมูลข่าวมาจากการเก็บข้อมูลดังกล่าว</p>
<p>หลังจากมีข่าวนี้ Bloomberg จึงได้ปิดส่วนการเข้าถึงไม่ให้นักข่าวของตนเข้าถึงข้อมูลของลูกค้าได้อีก และออกมาบอกว่านักข่าวของตัวเองนั้นสามารถเข้าถึงข้อมูลลูกค้าไม่ได้ทั้งหมดอยู่แล้ว และรวมไปถึงไม่สามารถมองเห็นข้อมูลสำคัญต่าง ๆ หรือการซื้อขายหุ้นของลูกค้า</p>
<p>ที่มา : <a href="http://www.theregister.co.uk/2013/05/13/bloomberg_customer_data_access_snooping_blocked/">theregister</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/bloomberg-blocks-its-hacks-from-snooping-on-financial-terminals/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Android font installing apps install iKno spyware</title>
		<link>http://www.i-secure.co.th/2013/05/android-font-installing-apps-install-ikno-spyware/</link>
		<comments>http://www.i-secure.co.th/2013/05/android-font-installing-apps-install-ikno-spyware/#comments</comments>
		<pubDate>Mon, 13 May 2013 11:00:38 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11124</guid>
		<description><![CDATA[ตรวจพบแอพพลิเคชันบน Google play ซึ่งเป็นแอ็พพลิเคชันที่สามารถให้ผู้ใช้งาน Android สามารถเปลี่ยนฟอร์นบนเครื่องของตนเองได้ ซึ่งหากไม่สังเกตก็จะไม่พบสิ่งผิดปกติแต่อย่างใด แต่ที่จริงแล้วเมื่อใช้งานแอพพลิเคชันนี้ตัวแอพพลิเคชันจะดาว์นโหลดสปายแวร์ที่ชื่อว่า &#8220;Ikno&#8221; มาติดตั้งที่เครื่องของเหยื่อ โดยสปายแวร์ตัวนี้สามารถบันทึกรายการโทรเข้า &#8211; ออก, ข้อความและที่อยู่ของเหยื่อได้ และในขณะนี้แอพพลิเคชันดังกล่าวได้ถูกถอดออกจาก Google Play เรียบร้อยแล้ว ที่มา : ehackingnews]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news12.jpg"><img class="alignnone size-medium wp-image-11125" alt="news12" src="http://www.i-secure.co.th/files/2013/05/news12-189x300.jpg" width="189" height="300" /></a><br />
ตรวจพบแอพพลิเคชันบน Google play ซึ่งเป็นแอ็พพลิเคชันที่สามารถให้ผู้ใช้งาน Android สามารถเปลี่ยนฟอร์นบนเครื่องของตนเองได้ ซึ่งหากไม่สังเกตก็จะไม่พบสิ่งผิดปกติแต่อย่างใด แต่ที่จริงแล้วเมื่อใช้งานแอพพลิเคชันนี้ตัวแอพพลิเคชันจะดาว์นโหลดสปายแวร์ที่ชื่อว่า &#8220;Ikno&#8221; มาติดตั้งที่เครื่องของเหยื่อ โดยสปายแวร์ตัวนี้สามารถบันทึกรายการโทรเข้า &#8211; ออก, ข้อความและที่อยู่ของเหยื่อได้ และในขณะนี้แอพพลิเคชันดังกล่าวได้ถูกถอดออกจาก Google Play เรียบร้อยแล้ว</p>
<p>ที่มา : <a href="http://www.ehackingnews.com/2013/05/android-font-installing-apps-install.html">ehackingnews</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/android-font-installing-apps-install-ikno-spyware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PayPal security boss: OBLITERATE passwords from THE PLANET</title>
		<link>http://www.i-secure.co.th/2013/05/paypal-security-boss-obliterate-passwords-from-the-planet/</link>
		<comments>http://www.i-secure.co.th/2013/05/paypal-security-boss-obliterate-passwords-from-the-planet/#comments</comments>
		<pubDate>Mon, 13 May 2013 10:40:11 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11120</guid>
		<description><![CDATA[ในงานสัมมนาด้านความปลอดภัย Interop ที่จัดขึ้นใน Las Vegas นาย Michael Barrett ซึ่งดำรงตำแหน่ง chief information security officer(CISO) ซึ่งเป็นตำแหน่งประธานเจ้าหน้าที่ฝ่ายความปลอดภัยข้อมูลของ Paypal และยังเป็นประธานของกลุ่ม Fast Identity Online (FIDO) Alliance ซึ่งเป็นการรวมกลุ่มของบริษัทต่างๆเพื่อสร้างระบบยืนยันตัวตนที่ไม่ใช้รหัสผ่าน ได้ออกมาพูดในงานว่า “เขากำลังทำมาตรฐานเปิดที่สามารถนำมาใช้แทนระบบการใส่รหัสได้ ซึ่งระบบนี้จะใช้การล็อกอินเข้าไปยังอุปกรณ์ฮาร์ดแวร์ (เช่น โทรศัพท์หรือคอมพิวเตอร์ เป็นต้น) โดยใช้ลายนิ้วมือ-เสียง-ใบหน้า-นัยน์ตา-แฟลชไดรฟ์ ในการยืนยันตัวตน จากนั้นซอฟต์แวร์ของ FIDO จะยืนยันตัวตนของอุปกรณ์กับบริการออนไลน์อื่นๆให้ ทาง Paypal จะรองรับระบบนี้ในอนาคตเมื่ออุปกรณ์ทุกอย่างพร้อมเรียบร้อยแล้ว” ที่มา : theregister]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news11.jpg"><img class="alignnone size-full wp-image-11121" alt="news11" src="http://www.i-secure.co.th/files/2013/05/news11.jpg" width="262" height="91" /></a></p>
<p>ในงานสัมมนาด้านความปลอดภัย Interop ที่จัดขึ้นใน Las Vegas นาย Michael Barrett ซึ่งดำรงตำแหน่ง chief information security officer(CISO) ซึ่งเป็นตำแหน่งประธานเจ้าหน้าที่ฝ่ายความปลอดภัยข้อมูลของ Paypal และยังเป็นประธานของกลุ่ม Fast Identity Online (FIDO) Alliance ซึ่งเป็นการรวมกลุ่มของบริษัทต่างๆเพื่อสร้างระบบยืนยันตัวตนที่ไม่ใช้รหัสผ่าน ได้ออกมาพูดในงานว่า “เขากำลังทำมาตรฐานเปิดที่สามารถนำมาใช้แทนระบบการใส่รหัสได้ ซึ่งระบบนี้จะใช้การล็อกอินเข้าไปยังอุปกรณ์ฮาร์ดแวร์ (เช่น โทรศัพท์หรือคอมพิวเตอร์ เป็นต้น) โดยใช้ลายนิ้วมือ-เสียง-ใบหน้า-นัยน์ตา-แฟลชไดรฟ์ ในการยืนยันตัวตน จากนั้นซอฟต์แวร์ของ FIDO จะยืนยันตัวตนของอุปกรณ์กับบริการออนไลน์อื่นๆให้ ทาง Paypal จะรองรับระบบนี้ในอนาคตเมื่ออุปกรณ์ทุกอย่างพร้อมเรียบร้อยแล้ว”</p>
<p>ที่มา : <a href="http://www.theregister.co.uk/2013/05/10/paypal_password_obliterate/">theregister</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/paypal-security-boss-obliterate-passwords-from-the-planet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Browser extension hijacks Facebook profiles</title>
		<link>http://www.i-secure.co.th/2013/05/browser-extension-hijacks-facebook-profiles/</link>
		<comments>http://www.i-secure.co.th/2013/05/browser-extension-hijacks-facebook-profiles/#comments</comments>
		<pubDate>Mon, 13 May 2013 10:22:24 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11116</guid>
		<description><![CDATA[มีรายงานการค้นพบมัลแวร์ชนิดใหม่ โดยมัลแวร์ตัวนี้ถูกตั้งชื่อว่า Trojan:JS/Febipos.A มัลแวร์ชนิดนี้ถูกพบครั้งแรกในประเทศบราซิล โดยมัลแวร์ตัวนี้ถูกออกแบบมาเพื่อทำเสมือนตัวเองเป็นส่วนขยายของบราวเซอร์ Chrome และ Mozilla Firefox และจะขโมยข้อมูล Facebook ของเหยื่อ โดยมันจะคอยจับตาดูพฤติกรรมของเหยื่อ ถ้าเหยื่อเข้าหน้า Facebook โทรจันตัวนี้จะพยายามดาวโหลด configuration file จากเวบไซด์ &#60;removed&#62;.info/sqlvarbr.php โดยในไฟล์ที่โหลดมานั้นจะมีรายการคำสั่งที่จะสั่งให้เหยื่อทำในหน้าเว็บเพจของ Facebook ดังต่อไปนี้ •    Like เพจ •    Share เพจ •    โพสข้อความ •    เข้าร่วมกลุ่ม •     ชวนเพื่อนเข้ากลุ่ม •    คุยไปยังเพื่อนของเหยื่อ •    คอมเมนต์ในโพสต่างๆ ซึ่งพฤติกรรมเหล่านี้โทรจันทำไปเพื่อพยายามทำให้เครื่องๆอื่นติดโทรจันตัวนี้ให้มากที่สุด เพื่อที่จะขโมยข้อมูลบน Facebook ของผู้ใช้อื่นๆ ที่มา : technet]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news10.jpg"><img class="alignnone size-medium wp-image-11117" alt="news10" src="http://www.i-secure.co.th/files/2013/05/news10-300x236.jpg" width="300" height="236" /></a></p>
<p>มีรายงานการค้นพบมัลแวร์ชนิดใหม่ โดยมัลแวร์ตัวนี้ถูกตั้งชื่อว่า Trojan:JS/Febipos.A มัลแวร์ชนิดนี้ถูกพบครั้งแรกในประเทศบราซิล โดยมัลแวร์ตัวนี้ถูกออกแบบมาเพื่อทำเสมือนตัวเองเป็นส่วนขยายของบราวเซอร์ Chrome และ Mozilla Firefox และจะขโมยข้อมูล Facebook ของเหยื่อ โดยมันจะคอยจับตาดูพฤติกรรมของเหยื่อ ถ้าเหยื่อเข้าหน้า Facebook โทรจันตัวนี้จะพยายามดาวโหลด configuration file จากเวบไซด์ &lt;removed&gt;.info/sqlvarbr.php โดยในไฟล์ที่โหลดมานั้นจะมีรายการคำสั่งที่จะสั่งให้เหยื่อทำในหน้าเว็บเพจของ Facebook ดังต่อไปนี้<br />
•    Like เพจ<br />
•    Share เพจ<br />
•    โพสข้อความ<br />
•    เข้าร่วมกลุ่ม<br />
•     ชวนเพื่อนเข้ากลุ่ม<br />
•    คุยไปยังเพื่อนของเหยื่อ<br />
•    คอมเมนต์ในโพสต่างๆ<br />
ซึ่งพฤติกรรมเหล่านี้โทรจันทำไปเพื่อพยายามทำให้เครื่องๆอื่นติดโทรจันตัวนี้ให้มากที่สุด เพื่อที่จะขโมยข้อมูลบน Facebook ของผู้ใช้อื่นๆ</p>
<p>ที่มา : <a href="http://blogs.technet.com/b/mmpc/archive/2013/05/10/browser-extension-hijacks-facebook-profiles.aspx">technet</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/browser-extension-hijacks-facebook-profiles/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft Patch Tuesday to fix critical IE8 zero-day flaw</title>
		<link>http://www.i-secure.co.th/2013/05/microsoft-patch-tuesday-to-fix-critical-ie8-zero-day-flaw/</link>
		<comments>http://www.i-secure.co.th/2013/05/microsoft-patch-tuesday-to-fix-critical-ie8-zero-day-flaw/#comments</comments>
		<pubDate>Mon, 13 May 2013 10:17:52 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11113</guid>
		<description><![CDATA[เมื่อวันอังคารที่ผ่านมาไมโครซอฟท์ออกแพตซ์สำหรับช่องโหว่รวม 33 แห่ง รวมถึงสองข้อบกพร่องของ zero-day ที่เกี่ยวข้องกับ Internet Explorer ซึ่งเมื่อเร็วๆ นี้พบว่ามีการใช้เพื่อโจมตีเป้าหมายหลายราย Internet Explorer 6, 7, 8, 9 และ 10 เมื่อแพทซ์แล้วสามารถป้องกันการโจมตีจากการ remote code execution ในเบราว์เซอร์ได้ ซึ่งมีผลกระทบทุกระบบปฏิบัติการ ยกเว้น Windows XP ช่องโหว่ (CVE-2013-1347) ถูกแก้ไขชั่วคราวแล้วเมื่อวานนี้ แต่ถูกใช้ประโยชน์ในการโจมตี จากรายงานใช้โจมตีในกรมแรงงานของสหรัฐอเมริกา, การบินและอวกาศยุโรป และนักวิจัยนิวเคลียร์ Microsoft กล่าวว่า ช่องโหว่ใน IE อาจจะเกี่ยวข้องในการแข่งขันประจำปี Pwn2Own เมื่อเดือนมีนาคม อย่างน้อย 4 แพทซ์ที่ต้องการอัพเดท ที่เหลืออีก 8 แพทซ์เป็นช่องโหว่ที่ปฏิเสธการให้บริการสามารถทำให้ Windows ไม่สามารถทำงานได้ เพราะมาจากเรียกใช้ remote code execute ใน Microsoft [...]]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news022.jpg"><img class="alignnone size-medium wp-image-11114" alt="news02" src="http://www.i-secure.co.th/files/2013/05/news022-300x203.jpg" width="300" height="203" /></a></p>
<p>เมื่อวันอังคารที่ผ่านมาไมโครซอฟท์ออกแพตซ์สำหรับช่องโหว่รวม 33 แห่ง รวมถึงสองข้อบกพร่องของ zero-day ที่เกี่ยวข้องกับ Internet Explorer ซึ่งเมื่อเร็วๆ นี้พบว่ามีการใช้เพื่อโจมตีเป้าหมายหลายราย<br />
Internet Explorer 6, 7, 8, 9 และ 10 เมื่อแพทซ์แล้วสามารถป้องกันการโจมตีจากการ remote code execution ในเบราว์เซอร์ได้ ซึ่งมีผลกระทบทุกระบบปฏิบัติการ ยกเว้น Windows XP<br />
ช่องโหว่ (CVE-2013-1347) ถูกแก้ไขชั่วคราวแล้วเมื่อวานนี้ แต่ถูกใช้ประโยชน์ในการโจมตี จากรายงานใช้โจมตีในกรมแรงงานของสหรัฐอเมริกา, การบินและอวกาศยุโรป และนักวิจัยนิวเคลียร์<br />
Microsoft กล่าวว่า ช่องโหว่ใน IE อาจจะเกี่ยวข้องในการแข่งขันประจำปี Pwn2Own เมื่อเดือนมีนาคม อย่างน้อย 4 แพทซ์ที่ต้องการอัพเดท<br />
ที่เหลืออีก 8 แพทซ์เป็นช่องโหว่ที่ปฏิเสธการให้บริการสามารถทำให้ Windows ไม่สามารถทำงานได้ เพราะมาจากเรียกใช้ remote code execute ใน Microsoft Office และ Lync<br />
นอกจากนี้การยกระดับสิทธิจะช่วยให้ผู้บุกรุกได้รับสิทธิสามารถเข้าถึงส่วนอื่นๆ ที่มีผลกระทบกับระบบที่เกี่ยวข้องกับ Windows Essentials 2011 และ 2012 ซึ่งจะได้รับการแก้ไข โดยจะปล่อยออกมาในวันที่ 14 พฤษภาคม</p>
<p>ที่มา : <a href="http://thehackernews.com/2013/05/microsoft-patch-tuesday-to-fix-critical.html">thehackernews</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/microsoft-patch-tuesday-to-fix-critical-ie8-zero-day-flaw/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>160,000 Soc. Security numbers exposed in court system hack</title>
		<link>http://www.i-secure.co.th/2013/05/160000-soc-security-numbers-exposed-in-court-system-hack/</link>
		<comments>http://www.i-secure.co.th/2013/05/160000-soc-security-numbers-exposed-in-court-system-hack/#comments</comments>
		<pubDate>Mon, 13 May 2013 10:14:59 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11110</guid>
		<description><![CDATA[จากการแฮกเวบไซด์ Washington state Administrative Office of the Courts (AOC) ซึ่งเป็นเวบไซด์ศาลในวอชิงตันของสหรัฐอเมริกาได้มีการสรุปออกมาว่า •    เหยื่อที่ได้รับผลกระทบมีจำนวนถึง 1 ล้านคน •    ข้อมูลที่ถูกขโมยออกไปนั้นประกอบไปด้วย ชื่อ, หมายเลขประกันสังคม และ เลขใบขับขี่รถยนต์ •    การโจมตีเกิดขึ้นในเดือนกุมภาพันธ์และถูกสอบสวนโดย Multi-State Information Sharing and Analysis Center เพื่อยืนยันถึงข้อมูลที่ถูกขโมยออกไป •    หลังจากที่ยืนยันได้แล้วว่าข้อมูลได้ถูกขโมยออกไปจริง ก็มีการเข้าใช้เลขประกันสังคมที่ถูกขโมยออกไปถึง 94 หมายเลข •    ตอนนี้ทางเวบไซด์ได้เพิ่มช่องทางในการติดต่อสอบถามเกี่ยวกับการแฮกที่เกิดขึ้นทั้งในหน้าเวบไซด์และทางโทรศัพท์ และได้แนะนำให้ผู้ที่ตกเป็นเหยื่อให้จับตาดูการใช้งานข้อมูลเหล่านี้ ที่มา : scmagazine]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news09.jpg"><img class="alignnone size-full wp-image-11111" alt="news09" src="http://www.i-secure.co.th/files/2013/05/news09.jpg" width="80" height="86" /></a></p>
<p>จากการแฮกเวบไซด์ Washington state Administrative Office of the Courts (AOC) ซึ่งเป็นเวบไซด์ศาลในวอชิงตันของสหรัฐอเมริกาได้มีการสรุปออกมาว่า<br />
•    เหยื่อที่ได้รับผลกระทบมีจำนวนถึง 1 ล้านคน<br />
•    ข้อมูลที่ถูกขโมยออกไปนั้นประกอบไปด้วย ชื่อ, หมายเลขประกันสังคม และ เลขใบขับขี่รถยนต์<br />
•    การโจมตีเกิดขึ้นในเดือนกุมภาพันธ์และถูกสอบสวนโดย Multi-State Information Sharing and Analysis Center เพื่อยืนยันถึงข้อมูลที่ถูกขโมยออกไป<br />
•    หลังจากที่ยืนยันได้แล้วว่าข้อมูลได้ถูกขโมยออกไปจริง ก็มีการเข้าใช้เลขประกันสังคมที่ถูกขโมยออกไปถึง 94 หมายเลข<br />
•    ตอนนี้ทางเวบไซด์ได้เพิ่มช่องทางในการติดต่อสอบถามเกี่ยวกับการแฮกที่เกิดขึ้นทั้งในหน้าเวบไซด์และทางโทรศัพท์ และได้แนะนำให้ผู้ที่ตกเป็นเหยื่อให้จับตาดูการใช้งานข้อมูลเหล่านี้</p>
<p>ที่มา : <a href="http://www.scmagazine.com/hackers-raid-washington-state-court-system-to-steal-160000-ssns-1m-drivers-license-numbers/article/292730/">scmagazine</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/160000-soc-security-numbers-exposed-in-court-system-hack/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Eight Indicted in $45 Million ATM Heists</title>
		<link>http://www.i-secure.co.th/2013/05/eight-indicted-in-45-million-atm-heists/</link>
		<comments>http://www.i-secure.co.th/2013/05/eight-indicted-in-45-million-atm-heists/#comments</comments>
		<pubDate>Mon, 13 May 2013 10:11:40 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11107</guid>
		<description><![CDATA[8 อาชญากรของแก๊งไซเบอร์ของนิวยอร์คได้ถูกจับในข้อหาขโมยเงินจำนวน 45 ล้านดอลล่าห์สหรัฐออกจากตู้ ATM มากกว่าพันตู้ภายใน 24 ชม. โดยแก๊งอาชญากรได้ตั้งชื่อปฎิบัติการครั้งนี้ว่า “Unlimited Operation” โดยทางแก๊งอาชญากรรมได้แฮกเข้าไปในระบบเครือข่ายของ credit card processor และ ได้ยึดระบบ prepaid ของ debit card ไว้ ซึ่งหลังจากแฮกได้แล้วทางแก๊งอาชญากรรมได้เข้าไปเพิ่มจำนวนเงินสูงสุดที่ถอนได้ และนำเอาเลขบัตรเครดิตที่แฮกมาได้ไปถอนเงินตามที่ต่างๆทั่วโลกโดยใช้บัตรเครดิตปลอมที่มีการใส่ข้อมูลที่ขโมยมา หลังจากที่ได้เงินสดมาแล้ว ทางแก๊งอาชญากรรมก็ได้นำเงินสดที่ได้ไปซื้อของราคาแพงอย่างเช่น รถยนต์ยี่ห้อ Porshe และ Mercedes , นำเงินไปซื้อนาฬิกายี่ห้อ Rolex เป็นต้น ปฏิบัติการแฮกครั้งแรกเริ่มต้นในวันที่ 22/12/2012 โดยทางแก๊งอาชญากรรมได้แฮกระบบ prepaid debit cards ของ Master Card ที่ออกโดยธนาคาร Ras Al-Khaimah PSC หรือที่รู้จักกันในชื่อ RAKBANK ซึ่งมีที่ตั้งอยู่ในสหรัฐอาหรับเอมิเรตส์ ซึ่งในการแฮกครั้งแรกนั้นทำให้ธนาคารสูญเสียเงินไปเป็นจำนวน 5 ล้านดอลล่าห์สหรัฐ และ ในตอนบ่ายของวันที่ [...]]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news08.jpg"><img class="alignnone size-full wp-image-11108" alt="news08" src="http://www.i-secure.co.th/files/2013/05/news08.jpg" width="291" height="171" /></a></p>
<p>8 อาชญากรของแก๊งไซเบอร์ของนิวยอร์คได้ถูกจับในข้อหาขโมยเงินจำนวน 45 ล้านดอลล่าห์สหรัฐออกจากตู้ ATM มากกว่าพันตู้ภายใน 24 ชม. โดยแก๊งอาชญากรได้ตั้งชื่อปฎิบัติการครั้งนี้ว่า “Unlimited Operation” โดยทางแก๊งอาชญากรรมได้แฮกเข้าไปในระบบเครือข่ายของ credit card processor และ ได้ยึดระบบ prepaid ของ debit card ไว้ ซึ่งหลังจากแฮกได้แล้วทางแก๊งอาชญากรรมได้เข้าไปเพิ่มจำนวนเงินสูงสุดที่ถอนได้ และนำเอาเลขบัตรเครดิตที่แฮกมาได้ไปถอนเงินตามที่ต่างๆทั่วโลกโดยใช้บัตรเครดิตปลอมที่มีการใส่ข้อมูลที่ขโมยมา หลังจากที่ได้เงินสดมาแล้ว ทางแก๊งอาชญากรรมก็ได้นำเงินสดที่ได้ไปซื้อของราคาแพงอย่างเช่น รถยนต์ยี่ห้อ Porshe และ Mercedes , นำเงินไปซื้อนาฬิกายี่ห้อ Rolex เป็นต้น ปฏิบัติการแฮกครั้งแรกเริ่มต้นในวันที่ 22/12/2012 โดยทางแก๊งอาชญากรรมได้แฮกระบบ prepaid debit cards ของ Master Card ที่ออกโดยธนาคาร Ras Al-Khaimah PSC หรือที่รู้จักกันในชื่อ RAKBANK ซึ่งมีที่ตั้งอยู่ในสหรัฐอาหรับเอมิเรตส์ ซึ่งในการแฮกครั้งแรกนั้นทำให้ธนาคารสูญเสียเงินไปเป็นจำนวน 5 ล้านดอลล่าห์สหรัฐ และ ในตอนบ่ายของวันที่ 19/02/2013 จนถึงตอนเช้าของวันที่ 20/02/2013 ทางแก๊งอาชญากรรมได้แฮกระบบ prepaid debit cards ของ Master Card ที่ออกโดยธนาคาร Muscat ซึ่งมีที่ตั้งอยู่ในรัฐโอมาน ซึ่งจากการแฮกครั้งที่สองนี้ทำให้แก๊งอาชญากรรมได้เงินไปถึง 40 ล้านดอลล่าห์สหรัฐ ในจำนวนเงิน 45 ล้านดอลล่าห์สหรัฐที่ถูกขโมยไปนั้น เงินจำนวน 2.8 ล้านดอลล่าห์สหรัฐเป็นเงินที่ถูกขโมยออกจากตู้ ATM ในเมืองนิวยอร์ค โดยหัวหน้าของแก๊งอาชญากรรมนี้มีชื่อจริงว่า Alberto Yusi Lajud-Pena อายุ 23 ปีหรือรู้จักกันในอีกชื่อว่า “Prime” และ “Albertico” ได้ถูกพบว่าถูกฆาตกรรมในรัฐโดมินิกันเมื่อหลายสัปดาห์ก่อน คนในแก๊งที่เหลือมีชื่อดังต่อไปนี้ Elvis Rafael Rodriguez อายุ 24, Emir Yasser Yeje อายุ 24, Joan Luis Minier Lara อายุ 22, Evan Jose Pena อายุ 35, Jose Familia Reyes อายุ 24, Jael Mejia Collado อายุ 23 และ chung Yu-Holguin อายุ 22 ปี</p>
<p>ที่มา : <a href="http://threatpost.com/eight-indicted-in-45-million-atm-heists/">threatpost</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/eight-indicted-in-45-million-atm-heists/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Joomla! DJ-Classifieds Extension &#8216;se_regs&#8217; Parameter SQL Injection Vulnerability</title>
		<link>http://www.i-secure.co.th/2013/05/joomla-dj-classifieds-extension-se_regs-parameter-sql-injection-vulnerability/</link>
		<comments>http://www.i-secure.co.th/2013/05/joomla-dj-classifieds-extension-se_regs-parameter-sql-injection-vulnerability/#comments</comments>
		<pubDate>Mon, 13 May 2013 10:08:13 +0000</pubDate>
		<dc:creator>securitynews</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2013]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=11104</guid>
		<description><![CDATA[DJ-Classifieds ซึ่งเป็นปลั๊กอินของ joomla มีช่องโหว่ sql injection เนื่องจากมีการตรวจรับค่าอินพุตข้อมูลที่รับมาจากยูสเซอร์ก่อนไม่ดีพอ ทำให้ผู้โจมตีสามารถยึดระบบแอพพลิเคชั่น เปลี่ยนแปลงข้อมูลหรือโจมตีช่องโหว่ภายในฐานข้อมูลได้ ที่มา : securityfocus]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.i-secure.co.th/files/2013/05/news07.jpg"><img class="alignnone size-full wp-image-11105" alt="news07" src="http://www.i-secure.co.th/files/2013/05/news07.jpg" width="248" height="288" /></a></p>
<p>DJ-Classifieds ซึ่งเป็นปลั๊กอินของ joomla มีช่องโหว่ sql injection เนื่องจากมีการตรวจรับค่าอินพุตข้อมูลที่รับมาจากยูสเซอร์ก่อนไม่ดีพอ<br />
ทำให้ผู้โจมตีสามารถยึดระบบแอพพลิเคชั่น เปลี่ยนแปลงข้อมูลหรือโจมตีช่องโหว่ภายในฐานข้อมูลได้</p>
<p>ที่มา : <a href="http://www.securityfocus.com/bid/59730/discuss">securityfocus</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-secure.co.th/2013/05/joomla-dj-classifieds-extension-se_regs-parameter-sql-injection-vulnerability/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
