ออราเคิลออกแพตช์ Java อุดรูรั่วชุดใหญ่ หวังกู้ภาพลักษณ์ด้านความปลอดภัย

ออราเคิลออกแพตช์ให้ Java SE รอบเดือนเมษายน 2013 (นับเวอร์ชันเป็น Java 7 update 21 และ Java 6 update 45) ซึ่งแพตช์นี้แก้ปัญหาเรื่องช่องโหว่ใน Java ไปถึง 42 จุด ถือเป็นการอุดรูรั่วความปลอดภัยครั้งใหญ่สำหรับโลกของ Java
แพตช์ชุดนี้ยังเพิ่มหน้าต่าง dialog box แจ้งเตือนเมื่อผู้ใช้รัน Java applet ที่มีความเสี่ยงด้วย (เมื่อก่อนเคยมีหน้าต่างนี้ แต่มีบั๊กไม่ยอมเช็คใบรับรองดิจิทัลที่ถูกเพิกถอน)
Hasan Rizvi ผู้บริหารของออราเคิลยอมรับว่าแพตช์ชุดนี้ยังแก้ปัญหาได้ไม่หมด แต่ก็ครอบคลุมช่องโหว่ที่เคยมีประวัติการถูกโจมตีหมดแล้ว เขายังยอมรับว่าลูกค้าองค์กรแสดงความห่วงใยต่อปัญหาความปลอดภัยของ Java และอาจส่งผลต่อการเลิกใช้ Java ขององค์กรเหล่านี้ได้
จากข้อมูลของบริษัท Kaspersky ระบุว่าในปีที่แล้ว Java ขึ้นเป็นอันดับหนึ่งของโปรแกรมที่โดนเจาะมากที่สุด คิดเป็นสัดส่วนถึง 50% ของการเจาะระบบทั้งหมด ส่วนอันดับสองคือ Adobe Reader 28% ในขณะที่ Windows/IE มีสัดส่วนการโดนเจาะแค่ 3% เท่านั้น

ที่มา : blognone

Google Kenya domain defaced by TiGER-M@TE

ในเช้าวันจันทร์ที่ผ่านมา,  Google ได้ตกเป็นเหยื่อในการโจมตีทางไซเบอร์โดยการ “Defacement Attack” โดย  “TiGER-M@TE” แฮกเกอร์ชาว “Bangladeshi” ได้ทำการเปลี่ยนหน้าโดเมนของ google.

Google Kenya domain defaced by TiGER-M@TE

ในเช้าวันจันทร์ที่ผ่านมา,  Google ได้ตกเป็นเหยื่อในการโจมตีทางไซเบอร์โดยการ “Defacement Attack” โดย  “TiGER-M@TE” แฮกเกอร์ชาว “Bangladeshi” ได้ทำการเปลี่ยนหน้าโดเมนของ google.

Chinese hacker defaces Philippines News Agency website

แฮกเกอร์ชาวจีนได้ทำการเปลี่ยนภาพหน้าเว็บไซต์ของ รัฐบาลฟิลิปิน เมื่อวันอาทิตย์ที่ผ่านมา    โดยทำการเปลี่ยนหน้าเว็บไซต์ด้วยธงชาติจีนและข้อความโดยมีข้อความว่า “China Hacker EvilShadow Team,  We are evil shadow.

Chinese hacker defaces Philippines News Agency website

แฮกเกอร์ชาวจีนได้ทำการเปลี่ยนภาพหน้าเว็บไซต์ของ รัฐบาลฟิลิปิน เมื่อวันอาทิตย์ที่ผ่านมา    โดยทำการเปลี่ยนหน้าเว็บไซต์ด้วยธงชาติจีนและข้อความโดยมีข้อความว่า “China Hacker EvilShadow Team,  We are evil shadow.

Researcher rewarded over $30,000 for nailing three Chrome OS security flaws

กูเกิลแพทช์ช่องโหว่บน Chrome OS ซึ่งจาก 3 ใน 4 มีความเสี่ยงระดับสูง พร้อมกับจ่ายเงินให้กับนักวิจัยผู้ค้นพบช่องโหว่ดังกล่าวเป็นจำนวนเงิน 31,336 ดอลล่าร์สหรัฐหรือประมาณ 908,744 บาท

สำหรับช่องโหว่ที่พบเกิดขึ้นบน O3D plug in เป็น plug in ที่ใช้สร้าง 3D กราฟฟิคแอพลิเคชัน ทำงานบนเบราเซอร์ใน Windows หรือ XML User Interface

โดยแพทช์ดังกล่าวจะปล่อยออกมาใน Chrome เวอร์ชั่น 26 ต่อไป

ที่มา: naked.

Microsoft tells all Windows 7 users to uninstall security patch, after some PCs fail to restart

Microsoft แนะนำผู้ใช้งาน Windows 7 รวมถึงในเวอร์ชั่นของ Windows Server 2008 ที่ได้ติดตั้งแพทช์อัพเดทรหัส 2823324 ใน Microsoft Security Bulletin MS13-036 ให้ทำการถอนการติดตั้งหรือบล็อก Bulletin รหัสดังกล่าวออก เนื่องจากพบว่าผู้ใช้บางคนมีปัญหาการใช้งานทำให้เครื่อง Restart หรือโปรแกรมไม่ทำงาน

สำหรับแพทช์อัพเดทรหัส 2823324 ใน Microsoft Security Bulletin MS13-036 ถูกปล่อยเมื่อวันอังคารที่ 9 เมษายนที่ผ่านมา โดยหลังจากรับทราบปัญหารการใช้งาน Microsoft จึงได้ลบออกจากรายการอัพเดทแล้ว เพื่อทำการตรวจสอบต่อไป

ที่มา: nakedsecurity.