กดเงินเจอของจริง! พบเครื่องสกิมมิง-กล้องรูเข็มตู้ ATM กสิกรไทย รามคำแหง 58/3

21 ก.ย.57 รายงานข่าวแจ้งว่า เจ้าหน้าที่ตำรวจ สน.หัวหมาก เข้าตรวจสอบตู้เอทีเอ็มธนาคารกสิกรไทย จำกัด (มหาชน) บริเวณหน้าร้านสะดวกซื้อเซเว่นอีเลฟเว่น ปากซอยรามคำแหง 58/3

Amazon.com Stored XSS via Book Metadata

รายงานช่องโหว่ของหน้าเว็บอเมซอนในส่วนของรายการหนังสือที่อัพโหลดโดยผู้ใช้ ทำให้แฮกเกอร์หลอกลวงให้ผู้ใช้อัพโหลดหนังสือเอง เช่น หนังสือเถื่อน หรือ แฮกเกอร์สามารถขโมยบัญชีอเมซอนออกไปได้

Malicious Ad Network "Kyle and Stan" serves Windows and Mac Malware

นักวิจัยจาก Cisco รายงานว่า พบมัลแวร์ “Kyle and Stan” แอบแฝงอยู่บนโฆษณาในเว็บไซต์ YouTube และ Yahoo จะพุ่งเป้าการโจมตีไปยังผู้ที่ใช้งาน Mac เป็นส่วนใหญ่ ซึ่งส่งผลทำให้ผู้ที่ใช้งานเว็บไซต์ดังกล่าวถูกโจมตี โดยทำการ redirect ไปยังเว็บไซต์ของแฮกเกอร์แทน

สายเคเบิลใต้น้ำ AAG ขาด กระทบอินเทอร์เน็ตเอเชียตะวันออกเฉียงใต้ทั้งภูมิภาค

เมื่อเวลาประมาณห้าทุ่มกว่าๆ ของคืนวันที่ 15 กันยายนที่ผ่านมามีรายงานว่า สายเคเบิลใต้น้ำ AAG ที่เชื่อมโยงระหว่างภูมิภาคเอเชียตะวันออกเฉียงใต้และฮ่องกง ไปยังประเทศสหรัฐอเมริกาผ่านเกาะกวมและฮาวายชำรุดเสียหายในบริเวณส่วนเชื่อมต่อระหว่างฮ่องกงมาทางภูมิภาคเอเชียตะวันออกเฉียงใต้

A Test server of HealthCare.gov infected with malware

แฮกเกอร์พยายามเข้าถึงเซิร์ฟเวอร์เว็บไซต์ HealthCare.gov และทำการอัพโหลดซอฟต์แวร์ที่เป็นอันตราย ซึ่งเป็นเซิร์ฟเวอร์ทดสอบที่อาจไม่ได้เชื่อมต่อกับอินเตอร์เน็ตและไม่มีข้อมูลส่วนตัวของลูกค้าอยู่

Say hello to the bash bug, a lesson in why Internet-connected devices are inherently unsafe

Stephane Chazelas ผู้จัดการ IT ชาวฝรั่งเศษในสก๊อตแลนด์ได้ค้นพบช่องโหว่ใน Bash shell (CVE-2014-6271) ซึ่งเป็นโปรแกรมในระบบปฏิบัติการ Unix/Linux ที่ส่งคำสั่งจากผู้ใช้ไปยังระบบปฏิบัติการของอุปกรณ์ที่ต้องการควบคุม ช่องโหว่นี้มีใน Bash shell ทุกรุ่นจนถึงรุ่นล่าสุด 4.3

พบบั๊กร้ายแรงใน Bash ทุกรุ่น ทุกคนควรอัพเกรดด่วน

พบบั๊กร้ายแรงในคำสั่งแบช (bash) ซึ่งเป็นเชลล์พื้นฐานที่อยู่ใน UNIX ทุกรุ่นยันรุ่นล่าสุด 4.3 ทำให้แฮกเกอร์สามารถรันคำสั่งอะไรก็ได้ภายใต้สิทธิ์ที่รันคำสั่ง bash ซึ่งทำให้เว็บไซต์ที่มีการคอนฟิก CGI ไว้เช่น mod_cgi ตกอยู่ในความเสี่ยงทั้งหมด รวมไปถึงบรรดาอุปกรณ์ฝังตัวที่มีหน้าจอบริหารจัดการเป็นเว็บต่างก็โดนหางเลขไปด้วย

Popular Photo Sharing Website Likes.com Vulnerable To Multiple Critical Flaws

นักวิจัยด้านความปลอดภัยจากอียิปต์ พบช่องโหว่ด้านความปลอดภัยของเว็บ Likes.com จำนวน 3 ช่องโหว่ได้แก่ Login Brute force, Login Bypass และ Cross-Site Request Forgery ซึ่ง Cross-Site Request Forgery นั้นสามารถทำให้เกิดอันตรายต่อผู้ใช้โดยตรง มีผลทำให้ผู้โจมตีสามารถโพสข้อความและแสดงความคิดเห็น รวมไปถึงลบบัญชีผู้ใช้ใดๆ ออกจากระบบได้ การโจมตีเกิดขึ้นได้โดยผู้โจมตีแค่คลิกลิงค์ URL ที่มี HTTP Request โดยมีการปรับแต่งค่าแล้วเรียบร้อยไปยัง Web Server ดังกล่าว

5 million ‘compromised’ Google accounts leaked

รายงานจากสำนักข่าว RT ในรัสเซีย ระบุว่า username และ password ของ Gmail กว่า 5 ล้านรายชื่อมีการรั่วไหล จากในกระทู้เว็บไซต์ประเภท Bitcoin ของรัสเซีย ซึ่งหลังจาก Google ทราบเรื่อง ก็รีบทำการตรวจสอบทันที พบว่าจำนวนรายชื่อมากมายที่ออกมานั้นเป็นข้อมูลที่ค่อนข้างเก่า และบางบัญชีก็ถูกปิดไปแล้ว แต่อย่างไรก็ตามควรรีบไปเช็ค หรือ เปลื่ยนรหัสผ่านใหม่ เพราะจากการตรวจสอบพบว่า มีกว่า 60% ของบัญชีที่ใช้ Gmail ยังใช้งานได้ และอาจเสี่ยงต่อการถูกนำไปใช้ในทางมิชอบ โดยมิจฉาชีพทั้งหลายในโลกอินเทอร์เน็ตได้