Say hello to the bash bug, a lesson in why Internet-connected devices are inherently unsafe

Stephane Chazelas ผู้จัดการ IT ชาวฝรั่งเศษในสก๊อตแลนด์ได้ค้นพบช่องโหว่ใน Bash shell (CVE-2014-6271) ซึ่งเป็นโปรแกรมในระบบปฏิบัติการ Unix/Linux ที่ส่งคำสั่งจากผู้ใช้ไปยังระบบปฏิบัติการของอุปกรณ์ที่ต้องการควบคุม ช่องโหว่นี้มีใน Bash shell ทุกรุ่นจนถึงรุ่นล่าสุด 4.3

พบบั๊กร้ายแรงใน Bash ทุกรุ่น ทุกคนควรอัพเกรดด่วน

พบบั๊กร้ายแรงในคำสั่งแบช (bash) ซึ่งเป็นเชลล์พื้นฐานที่อยู่ใน UNIX ทุกรุ่นยันรุ่นล่าสุด 4.3 ทำให้แฮกเกอร์สามารถรันคำสั่งอะไรก็ได้ภายใต้สิทธิ์ที่รันคำสั่ง bash ซึ่งทำให้เว็บไซต์ที่มีการคอนฟิก CGI ไว้เช่น mod_cgi ตกอยู่ในความเสี่ยงทั้งหมด รวมไปถึงบรรดาอุปกรณ์ฝังตัวที่มีหน้าจอบริหารจัดการเป็นเว็บต่างก็โดนหางเลขไปด้วย

Popular Photo Sharing Website Likes.com Vulnerable To Multiple Critical Flaws

นักวิจัยด้านความปลอดภัยจากอียิปต์ พบช่องโหว่ด้านความปลอดภัยของเว็บ Likes.com จำนวน 3 ช่องโหว่ได้แก่ Login Brute force, Login Bypass และ Cross-Site Request Forgery ซึ่ง Cross-Site Request Forgery นั้นสามารถทำให้เกิดอันตรายต่อผู้ใช้โดยตรง มีผลทำให้ผู้โจมตีสามารถโพสข้อความและแสดงความคิดเห็น รวมไปถึงลบบัญชีผู้ใช้ใดๆ ออกจากระบบได้ การโจมตีเกิดขึ้นได้โดยผู้โจมตีแค่คลิกลิงค์ URL ที่มี HTTP Request โดยมีการปรับแต่งค่าแล้วเรียบร้อยไปยัง Web Server ดังกล่าว

5 million ‘compromised’ Google accounts leaked

รายงานจากสำนักข่าว RT ในรัสเซีย ระบุว่า username และ password ของ Gmail กว่า 5 ล้านรายชื่อมีการรั่วไหล จากในกระทู้เว็บไซต์ประเภท Bitcoin ของรัสเซีย ซึ่งหลังจาก Google ทราบเรื่อง ก็รีบทำการตรวจสอบทันที พบว่าจำนวนรายชื่อมากมายที่ออกมานั้นเป็นข้อมูลที่ค่อนข้างเก่า และบางบัญชีก็ถูกปิดไปแล้ว แต่อย่างไรก็ตามควรรีบไปเช็ค หรือ เปลื่ยนรหัสผ่านใหม่ เพราะจากการตรวจสอบพบว่า มีกว่า 60% ของบัญชีที่ใช้ Gmail ยังใช้งานได้ และอาจเสี่ยงต่อการถูกนำไปใช้ในทางมิชอบ โดยมิจฉาชีพทั้งหลายในโลกอินเทอร์เน็ตได้

Apple iCloud hack? Nude photos of Jennifer Lawrence, Kate Upton and other celebs leaked

เมื่อวันที่ 31 สิงหาคม 2557 เว็บไซต์ยูเอสเอทูเดย์ รายงานว่า เจนนิเฟอร์ ลอว์เรนซ์ นักแสดงสาวเจ้าของรางวัลออสการ์ ตกเป็นเหยื่อของมือมืด ถูกแฮกภาพโป๊ส่วนตัวไปกว่า 60 ภาพ ด้านโฆษกของนางเอกสาวเผยละเมิดความเป็นส่วนตัวมากๆ เตรียมตัวเอาผิดทางกฎหมายกับผู้เผยแพร่ภาพที่ถูกขโมยไปดังกล่าว

Hackers exploit HeartBleed vulnerability to compromise CHS

องค์กร Community Health Systems (CHS) ถูกแฮกเกอร์จากประเทศจีนโจมตีช่องโหว่ OpenSSL “heart bleed” จนทำให้ระบบเครือข่ายคอมพิวเตอร์เสียหาย จึงทำให้แฮกเกอร์สามารถขโมยข้อมูลส่วนบุคลประมาณ 4.5 ล้านคน

รวบ!แก๊งสกิมเมอร์ยึดบัตรปลอม500ใบ

ตำรวจภูธรภาค 5 จ.เชียงใหม่ ได้ทำการจับกุมแก๊งสกิมเมอร์ชาวต่างประเทศ 2 ราย คือนายเปอร์ โจฮัน โรบิน เบนท์ลี่ (MR.PER JOHAN ROBIN BENTLEY) อายุ 29 ปี สัญชาติสวีเดน และนายมาร์ติน ฟิลิป จาเวลลาน่า แมกโน (MR.MATIN PHILIP JAVELLANA MAGNO) อายุ 31 ปี สัญชาติฟิลิปปินส์

ระบบ PSN ของค่าย Sony และ Battle.net ของค่าย Blizzard Entertainment ถูกกลุ่มคนผู้ที่ไม่หวังดีเจาะเข้าระบบจนล่ม

ระบบ PSN โซนอเมริกาเหนือของค่าย Sony และ Battle.net ของค่าย Blizzard Entertainment ถูกโจมตีจากกลุ่มผู้ที่ไม่หวังดีด้วยวิธี DDos (Distributed Denial of Service) ทำให้เกิดปัญหาต่างๆ เช่น การล็อกอินเข้าสู่ระบบจะช้ากว่าปกติ หรือ เข้าไม่ได้เป็นต้น

Security flaw affects nearly every Android phone with a Qualcomm Snapdragon chip, researcher warns

นักวิจัยด้านความปลอดภัย Dan Rosenberg เปิดเผยข้อมูลที่ได้ประชุมกันใน Black Hat ว่าได้ตรวจพบช่องโหว่ในระบบประมวนผล CPU ของ Qualcomm Snapdragon ที่มีอยู่ในระบบปฏิบัติการ Android ที่สามารถนำมาปล็ดล็อค bootloader ได้อย่างถาวร