หน่วยงานของรัฐบาลสหรัฐ Computer Readiness Team และ Trust wave ออกมาเตือนว่า มีแฮกเกอร์พยายามปล่อยไวรัสอีโบล่า
Ebola in your inbox: email spammers using virus to trick users
Drupal community under attack due to a critical SQL injection flaw
เดือนก่อนหน้านี้ Drupal ได้ออกแพทซ์ช่องโหว่ SQL injection (CVE-2014-3704) ที่มีอยู่ใน Drupal 7.x ขึ้นไป และเมื่อเร็วๆ นี้ได้ปล่อยแพทซ์เวอร์ชั่น 7.32 ออกมาแล้ว
ASUS Wireless Routers RT Series updates vulnerable to a Man in the Middle attack
ผู้เชี่ยวชาญด้านรักษาความปลอดภัย David Longenecker พบว่า ASUS Wireless Routers RT Series เสี่ยงต่อการโดนโจมตีด้วยวิธี Man-in-the-middle
Google provides details on how Android Lollipop will protect your phone’s data
Google ได้ประกาศว่า ระบบปฏิบัติการ Android Lollipop ได้เพิ่มความสามารถในเรื่องความปลอดภัยที่ถูกออกแบบมาเพื่อป้องกันข้อมูลโดยเฉพาะ มี 3 ข้อดังนี้
CurrentC, the Apple Pay and Google Wallet alternative, has already been hacked
CurrentC เป็นแอพพลิเคชั่นที่ใช้สำหรับจ่ายเงิน มีลักษณะการทำงานคล้ายกับ Apple Pay ที่ถูกสร้างขึ้นมาจาก MCX (Merchance Customer Exchange) เพื่อจัดการค่าธรรมเนียมบัตรเครดิต
Bit.ly ถูกประกาศโดย google , firefox และ baidu ว่าเป็นเว็บอันตราย มีมัลแวร์แฝง
เว็บไซต์บริการย่อ url ที่หลายท่านรู้จักกันดีอย่าง bit.ly ถูกขึ้นบัญชีเป็นเว็บอันตรายจากผู้ให้บริการบราวเซอร์ชื่อดัง ทั้ง Google, Firefox และไม่เว้นแม้กระทั่ง Antivirus จาก Baidu ก็ขึ้นฟ้องว่า bit.ly เป็นเว็บอันตราย
ดังนั้นการที่คุณคลิ๊กเว็บที่เป็นลิงค์ bit.ly แล้วขึ้นหน้าสีแดงที่มีข้อความว่า เนื้อหาเว็บมีมัลแวร์หรือเว็บอันตรายจึงไม่ใช่เรื่องแปลก
Intel bods to detail RSA birko crypto man-in-the-middle diddle
นักวิจัยของอินเทลสองคนเตรียมประกาศรายละเอียดบั๊กในไลบรารี NSS ของ Firefox ที่ทำให้ระบบตรวจสอบใบรับรองผิดพลาด และส่งผลให้แฮกเกอร์สามารถดักการสื่อสารได้ในที่สุด
Samsung ‘Find My Mobile’ Flaw Allows Hacker to Remotely Lock Your Device
องค์กร National Institute of Standards and Technology (NIST) ได้รายงานว่า พบช่องโหว่ Zero-Day ในโทรศัพท์มือถือ Samsung ระบุช่องโหว่นี้ให้เป็น CVE-2014-8346 ถูกค้นพบโดยนักวิจัยจากประเทศอียิปต์ชื่อว่า “Mohamed Abdelbaset Elnoby (@SymbianSyMoh)”
Sony Xperia Smartphones send user data in China
Sony Xperia แอบส่งข้อมูลของผู้ใช้ไปยังเซิร์ฟเวอร์ในประเทศจีน และได้เผยแพร่บนเว็บบอร์ดต่างๆ เกี่ยวกับปัญหาของสมาร์ทโฟน Sony ที่ใช้ Android 4.4.2 หรือ 4.4.4 เวอร์ชั่นคิทแคท สังเกตพบพฤติกรรมที่ผิดปกติได้แม้ว่าผู้ใช้ไม่ได้ติดตั้งโปรแกรมใดๆ บนสมาร์ทโฟน
Microsoft PowerPoint Vulnerable to Zero-Day Attack
ไมโครซอฟท์ออกแพทซ์สำหรับช่องโหว่ zero-day 3 ช่องโหว่ และตอนนี้ช่องโหว่ของ Zero-day ตัวใหม่ได้รับการเปิดเผยออกมาว่า มีผลกระทบต่อระบบปฏิบัติการ Windows ยกเว้น Windows Server 2003 ซึ่งจะโจมตีเป้าหมายที่ใช้เอกสาร PowerPoint ที่เป็นอันตรายส่งแนบมากับอีเมล์