พบช่องโหว่ iOS 7 เข้าถึงภาพถ่ายในเครื่องได้จาก Lockscreen

มีรายงานช่องโหว่ใหม่ของ iOS 7 ที่สามารถเข้าถึงภาพถ่ายภาพในเครื่องได้แม้ตั้ง lockscreen ไว้ วิธีการคือให้เข้าหน้า control center จาก lockscreen, เลือกนาฬิกาปลุก, กดปุ่ม power ค้างไว้เพื่อให้ขึ้นหน้าจอถามการปิดเครื่อง, กด cancel, กด home สองทีเพื่อเข้าหน้ารายการแอพ ก็จะสามารถเข้าถึงภาพถ่ายและกล้องถ่ายรูปได้
โฆษกของแอปเปิลระบุว่าทราบปัญหานี้แล้ว และจะรีบแก้ไขต่อไป ระหว่างนี้สามารถปิดการเข้าถึง control center จากหน้า lockscreen ไปพลางๆ ได้ก่อน
ที่น่าสนใจคือคนที่ค้นพบช่องโหว่นี้เป็นทหารชื่อ Jose Rodriguez จากหมู่เกาะคานารีของสเปน เขามีประวัติค้นพบช่องโหว่ของหน้า lockscreen มาแล้วหลายครั้ง ซึ่งเขาให้สัมภาษณ์ไว้ว่าในอดีตเขาเป็นพนักงานขับรถให้เจ้าหน้าที่ของรัฐบาล มีเวลาว่างเหลือเฟือเวลารอเจ้านาย เขาจึงทดสอบการกดปุ่มทุกแบบกับหน้า lockscreen เท่าที่นึกออก และก็ค้นเจอช่องโหว่อยู่บ้าง (เขาใช้คำว่า "ทรมาน iPhone อย่างโหดร้าย")

ที่มา : blognone

พบช่องโหว่ iOS 7 เข้าถึงภาพถ่ายในเครื่องได้จาก Lockscreen

มีรายงานช่องโหว่ใหม่ของ iOS 7 ที่สามารถเข้าถึงภาพถ่ายภาพในเครื่องได้แม้ตั้ง lockscreen ไว้ วิธีการคือให้เข้าหน้า control center จาก lockscreen, เลือกนาฬิกาปลุก, กดปุ่ม power ค้างไว้เพื่อให้ขึ้นหน้าจอถามการปิดเครื่อง, กด cancel, กด home สองทีเพื่อเข้าหน้ารายการแอพ ก็จะสามารถเข้าถึงภาพถ่ายและกล้องถ่ายรูปได้
โฆษกของแอปเปิลระบุว่าทราบปัญหานี้แล้ว และจะรีบแก้ไขต่อไป ระหว่างนี้สามารถปิดการเข้าถึง control center จากหน้า lockscreen ไปพลางๆ ได้ก่อน
ที่น่าสนใจคือคนที่ค้นพบช่องโหว่นี้เป็นทหารชื่อ Jose Rodriguez จากหมู่เกาะคานารีของสเปน เขามีประวัติค้นพบช่องโหว่ของหน้า lockscreen มาแล้วหลายครั้ง ซึ่งเขาให้สัมภาษณ์ไว้ว่าในอดีตเขาเป็นพนักงานขับรถให้เจ้าหน้าที่ของรัฐบาล มีเวลาว่างเหลือเฟือเวลารอเจ้านาย เขาจึงทดสอบการกดปุ่มทุกแบบกับหน้า lockscreen เท่าที่นึกออก และก็ค้นเจอช่องโหว่อยู่บ้าง (เขาใช้คำว่า "ทรมาน iPhone อย่างโหดร้าย")

ที่มา : blognone

กลุ่มแฮกเกอร์ร่วมทุนกัน ให้รางวัลผู้แฮก Touch ID Sensor ได้เป็นคนแรก

เป็นที่ทราบกันว่า iPhone 5s นั้น มาพร้อมระบบอ่านลายนิ้วมือเพื่อปลดล็อคเครื่อง ถึงแม้จะยังไม่วางจำหน่าย แต่ก็มีกลุ่มแฮกเกอร์รวมตัวกันเพื่อเจาะระบบอ่านลายนิ้วมือนี้แล้ว
โดยโครงการนี้มีเว็บไซต์หลักคือ http://istouchidhackedyet.

กลุ่มแฮกเกอร์ร่วมทุนกัน ให้รางวัลผู้แฮก Touch ID Sensor ได้เป็นคนแรก

เป็นที่ทราบกันว่า iPhone 5s นั้น มาพร้อมระบบอ่านลายนิ้วมือเพื่อปลดล็อคเครื่อง ถึงแม้จะยังไม่วางจำหน่าย แต่ก็มีกลุ่มแฮกเกอร์รวมตัวกันเพื่อเจาะระบบอ่านลายนิ้วมือนี้แล้ว
โดยโครงการนี้มีเว็บไซต์หลักคือ http://istouchidhackedyet.

Western Mindanao State University website defaced, hacker modified homepage

กลุ่ม anonymous ได้แจ้งข้อมูลมายัง Facebook ของ pinoyhacknews ว่าเว็บไซต์ของ Western Mindanao State University (wmsu.edu.ph) ถูก defaced โดยแฮกเกอร์ที่เรียกตัวเองว่า 'Sp4nksta.

Western Mindanao State University website defaced, hacker modified homepage

กลุ่ม anonymous ได้แจ้งข้อมูลมายัง Facebook ของ pinoyhacknews ว่าเว็บไซต์ของ Western Mindanao State University (wmsu.edu.ph) ถูก defaced โดยแฮกเกอร์ที่เรียกตัวเองว่า 'Sp4nksta.

Anonymous hacker @ItsKahuna sentenced to 3 years for hacking police sites

John Anthony Borell III เป็นที่รู้จักกันในชื่อ @ ItsKahuna ซึ่งเป็นชายอายุ 22 ปี อาศัยอยู่ในรัฐโอไฮโอ สหรัฐอเมริกา ถูกศาลตัดสินว่ามีส่วนร่วมในกลุ่ม CabinCr3w ที่ทำการแฮกเว็บไซต์ตำรวจ
Borell ยอมรับว่าในช่วงต้นปี 2012 เขาโจมตีเซิร์ฟเวอร์ของ Utahchiefs.

Hackers claim leakage of Higher Education Commission Pakistan database

แฮกเกอร์ที่ชื่อว่า “Ashiyane Digital Security Team”  ทำการโจมตีเว็บไซต์มหาวิทยาลัย http ://sc.hec.gov.pk/ (Higher Education Commission Pakistan) ประเทศปากีสถาน ต่อมาข้อมูลที่ถูกเก็บอยู่ใน database รั่วไหลออกมา
โดยมีข้อมูลดังต่อไปนี้ ชื่อ หมายเลขแฟกซ์ อีเมล เบอร์โทรศัพท์มือถือของหน่วยงานต่างๆที่อยู่ในมหาวิทยาลัย เป็นต้น

ที่มา : pinoyhacknews

Belgium's telecoms firm Belgacom hacked; officials suspect state-sponsored cyber-espionage

ผู้ประกอบการโทรศัพท์หลักของเบลเยียมได้ออกมากล่าวเกี่ยวกับเรื่องที่ระบบของตนเองถูกแฮก และรัฐบาลเบลเยียมได้สงสัยว่าเหตุการณ์ดังกล่าวเกิดจากการกระทำของหน่วยงานสืบราชการลับ
บริษัท Belgacom กล่าวว่าทีมผู้เชี่ยวชาญพบร่องรอยการบุกรุกของในระบบไอทีภายในบริษัท  แต่สามารถกู้คืนระบบให้กลับมาเป็นปกติในช่วงสุดสัปดาห์ และขณะนี้ยังไม่มีผลกระทบใดๆต่อลูกค้า หรือระบบข้อมูลของบริษัท
Elio di Rupo  นายกรัฐมนตรีของเบลเยียมได้กล่าวว่าการบุกรุกระบบที่มีความซับซ้อนครั้งนี้ไม่ใช่เพื่อการก่อวินาศกรรม หรือต้องการทำลายแต่อย่างใด แต่เป็นการบุกรุกเพื่อหาข้อมูลในเชิงกลยุทธ์ ซึ่งเทคโนโลยีที่ผู้บุกรุกใช้ในครั้งนี้แสดงให้เห็นว่า อาจจะได้รับความร่วมมือจากประเทศอื่นด้วย

ที่มา : hack in the box

 

Microsoft releases temporary fix for zero-day browser bug

Microsoft ได้ออกแพทช์แก้ไขช่องโหว่ชั่วคราวเพื่อแก้ไขปัญหาด้านความปลอดภัยที่มีผลกระทบกับบริษัทที่ใช้เว็บบราวเซอร์ Internet Explorer (IE) ซึ่งขณะนี้กำลังถูกแฮกเกอร์ใช้เป็นเครื่องมือในการโจมตี
Dustin Childs ผู้จัดการด้านการสื่อสารของ Microsoft's Trustworthy Computing ได้ให้คำแนะนำเกี่ยวกับเรื่องความปลอดภัยแก่บริษัท ที่มีการรายงานว่าถูกโจมตีผ่านทาง IE 8 และ 9 ซึ่งข้อผิดพลาดดังกล่าวสามารถ remote code execution ผ่านผู้ใช้งานที่เข้าชมเว็บไซต์ที่เป็นอันตรายได้ เหตุการณ์ดังกล่าวอาจส่งผลกับ IE ทุกเวอร์ชั่น

ที่ีมา : hack in the box