โครงสร้างพื้นฐาน Registry ของ Coder ถูกเจาะระบบเพื่อส่งผ่านโมดูลที่เป็นอันตราย

ผู้โจมตีได้ทำการเจาะระบบโครงสร้างพื้นฐาน Cloudflare ของ Coder และเพิ่มเซิร์ฟเวอร์ Registry ที่ไม่ได้รับอนุญาตเข้าไป ซึ่งเซิร์ฟเวอร์เหล่านี้ได้ทำการส่งโมดูล Terraform ที่เป็นอันตรายที่แฝงโค้ดขโมยข้อมูล Credentials (more…)

TerminalFix ใช้ CAPTCHA ปลอมของ Cloudflare ในการติดตั้ง Backdoor แบบ Reverse-tunnel

Microsoft ได้เปิดเผยรายละเอียดของ ClickFix สายพันธุ์ใหม่ที่ถูกเรียกว่า TerminalFix ซึ่งมีเป้าหมายเพื่อหลอกให้ผู้ใช้งานรันคำสั่งที่เป็นอันตรายบน Windows Terminal หรือ PowerShell

(more…)

สถิติการโจมตีด้วย DDoS ขนาดเกิน 1 Tbps พุ่งสูงขึ้น 5 เท่าในไตรมาสที่สอง

Cloudflare ระบุว่า บริษัทได้ทำการรับมือ และยับยั้งการโจมตีแบบ Distributed Denial-of-Service (DDoS) ในระดับเครือข่าย (Network-layer) ที่มีขนาดเกิน 1 Tbps และมีจำนวนมากกว่า 800 ครั้งในไตรมาสที่สองของปี

(more…)

CPUID ถูกแฮ็กเพื่อปล่อยมัลแวร์ผ่านลิงก์ดาวน์โหลดโปรแกรม CPU-Z และ HWMonitor

แฮ็กเกอร์สามารถโจมตีเข้าถึง API ของโปรเจกต์ CPUID และได้ทำการเปลี่ยนลิงก์ดาวน์โหลดบนเว็บไซต์ Official เพื่อปล่อยไฟล์ Executables ที่เป็นอันตรายแทนที่โปรแกรมยอดนิยมอย่าง CPU-Z และ HWMonitor (more…)

Cloudflare ล่ม! ส่งผลกระทบต่อบริการต่าง ๆ ทั่วโลก

Cloudflare กำลังตรวจสอบปัญหาระบบล่ม ที่ส่งผลกระทบต่อบริการต่าง ๆ ทั่วโลก โดยผู้ใช้งานจะพบข้อความ "internal server error" เมื่อพยายามเข้าถึงเว็บไซต์ และแพลตฟอร์มออนไลน์ที่ได้รับผลกระทบ

เครือข่ายของ Cloudflare คือโครงสร้างพื้นฐานของเซิร์ฟเวอร์ และศูนย์ข้อมูลทั่วโลก โดยตั้งอยู่ในกว่า 330 เมือง ครอบคลุมกว่า 120 ประเทศ ให้บริการด้าน content, รักษาความปลอดภัย และเพิ่มประสิทธิภาพการทำงาน (more…)

Cloudflare ป้องกันการโจมตี DDoS ครั้งใหญ่ที่สุด ซึ่งมีปริมาณสูงสุดถึง 11.5 Tbps

บริษัท Cloudflare เปิดเผยว่าเพิ่ง Block การโจมตีแบบ DDoS ขนาดใหญ่ที่สุดที่เคยบันทึกไว้ ซึ่งมีปริมาณการโจมตีพุ่งสูงถึง 11.5 terabits per second (Tbps)

(more…)

ผู้โจมตีใช้บริการ link-wrapping เพื่อขโมยข้อมูลการเข้าสู่ระบบของ Microsoft 365

กลุ่มผู้โจมตีได้ใช้บริการ link wrapping จากบริษัทเทคโนโลยีชื่อดัง เพื่อซ่อนลิงก์ที่เป็นอันตรายให้นำไปสู่หน้าเว็บไซต์ phishing ของ Microsoft 365 ซึ่งมีเป้าหมายเพื่อขโมยข้อมูลการล็อกอินของเหยื่อ (more…)

ChatGPT Agent สามารถ Bypass ระบบตรวจสอบ “I am not a robot” ของ Cloudflare ได้สำเร็จ

ChatGPT Agents ถูกพบว่าสามารถ bypass ระบบ CAPTCHA ของ Cloudflare ได้ โดยเฉพาะช่องทำเครื่องหมาย “I am not a robot” ซึ่งเป็นระบบตรวจสอบที่ใช้กันอย่างแพร่หลาย (more…)

Cloudflare ชี้แจงเหตุขัดข้องของ 1.1.1.1 ไม่ได้เกิดจากการโจมตี หรือ BGP hijack

ทาง Cloudflare ได้ออกสรุปเหตุการณ์ชี้แจงเพื่อยุติการคาดเดาเกี่ยวกับการโจมตีทางไซเบอร์ หรือเหตุการณ์ BGP hijack ที่ทำให้ service ของ Resolver 1.1.1.1 หยุดให้บริการเมื่อเร็ว ๆ นี้ โดยระบุว่า ปัญหานี้เกิดจาก misconfiguration ภายใน

(more…)

Cloudflare เปิดตัว open-sources Orange Meets พร้อมรองรับการเข้ารหัส End-to-End

Cloudflare ได้นำการเข้ารหัสแบบ End-to-End (E2EE) มาใช้กับแอปประชุมผ่านวิดีโอ Orange Meets และเปิดโอเพ่นซอร์สโซลูชันนี้เพื่อความโปร่งใส

แอปพลิเคชันนี้เปิดให้ใช้งานมาตั้งแต่ปีที่แล้ว โดยเปิดตัวในฐานะ demo สำหรับ Cloudflare Calls (ปัจจุบันคือ Realtime)

ด้วยการเพิ่ม E2EE และการแก้ไขปัญหาเกี่ยวกับความเชื่อมั่น และการตรวจสอบต่าง ๆ ผู้ใช้งานที่สนใจในการเข้ารหัสที่แข็งแกร่งสามารถใช้ Orange Meets สำหรับวิดีโอคอลที่ปลอดภัยทั้งในบริบทด้านการวิจัย หรือสร้างต้นแบบ

การออกแบบการเข้ารหัสแบบ E2EE

Orange Meets นำการเข้ารหัสแบบ End-to-End มาใช้งานโดยใช้ Messaging Layer Security (MLS) ซึ่งเป็นโปรโตคอลแลกเปลี่ยน group key ที่ได้รับมาตรฐาน IETF

การใช้งาน MLS บน Orange Meets พัฒนาโดยใช้ภาษา Rust ทำให้สามารถดำเนินการแลกเปลี่ยน group key ได้อย่างต่อเนื่อง ซึ่งรองรับการแลกเปลี่ยน group key อย่างปลอดภัย, การรักษาความลับในการ forward secrecy, ความปลอดภัยหลังถูกโจมตี และการรองรับการขยายตัวของกลุ่มผู้ใช้

การเข้ารหัสทั้งหมดดำเนินการบนฝั่งไคลเอนต์โดยใช้ WebRTC ดังนั้น Cloudflare หรือ Selective Forwarding Unit (SFU) จึงทำหน้าที่เป็นตัวกลางในการส่งต่อที่ไม่มีสิทธิ์เข้าถึงข้อมูลการสื่อสารที่มีความสำคัญ

Cloudflare ยังได้แนะนำ "Designated Committer Algorithm" ซึ่งเป็นอัลกอริทึมที่ช่วยจัดการการเปลี่ยนแปลงสมาชิกในกลุ่ม (ผู้ใช้เข้าร่วม/ออกจากการสนทนาวิดีโอคอล) อย่างปลอดภัย

ระบบนี้จะทำหน้าที่กำหนดสมาชิกคนหนึ่งในกลุ่ม ให้เป็นผู้ที่รับผิดชอบในการจัดการอัปเดต MLS ในฝั่งไคลเอนต์ทั้งหมด โดยจะเลือกผู้กำหนดใหม่โดยอัตโนมัติตามสถานะของกลุ่ม

สุดท้ายแล้ว ในแต่ละเซสชันวิดีโอคอลจะมีการแสดง "หมายเลขความปลอดภัย" ซึ่งแสดงถึงสถานะการเข้ารหัสของกลุ่ม ซึ่งผู้เข้าร่วมควรตรวจสอบภายนอกแพลตฟอร์ม

ซึ่งจะป้องกันการโจมตีแบบ "Monster-in-the-Middle" (MitM) ซึ่งเซิร์ฟเวอร์ที่เป็นอันตรายจะเข้ามาแทนที่ข้อมูลสำคัญ

Cloudflare ได้สร้างแบบจำลอง Designated Committer Algorithm อย่างเป็นทางการใน TLA+ ซึ่งเป็นภาษาเฉพาะที่ใช้สำหรับการตรวจสอบทางคณิตศาสตร์ว่าโปรโตคอลทำงานได้อย่างถูกต้องภายใต้เงื่อนไขที่เป็นไปได้ทั้งหมดหรือไม่ จึงสามารถตรวจจับข้อผิดพลาดได้ในระดับที่ละเอียดอ่อน

จากที่กล่าวมาทั้งหมดนี้ สิ่งสำคัญที่ต้องเน้นย้ำคือ Orange Meets เป็นเพียงตัวอย่างเชิงเทคนิค และต้นแบบแบบ open-source มากกว่าจะเป็นผลิตภัณฑ์สำหรับผู้บริโภคที่พัฒนาอย่างสมบูรณ์แบบ

Orange Meets ยังไม่ใช่แอปที่มีคุณสมบัติครบครัน หรือใช้งานง่ายเทียบเท่ากับ Zoom, Google Meet, Signal หรือ Microsoft Teams และยังไม่ได้ผ่านการตรวจสอบการใช้งานจริงอย่างละเอียดถี่ถ้วน

เครื่องมือของ Cloudflare มุ่งเน้นไปที่นักพัฒนาที่สนใจการรวม MLS และการเข้ารหัส รวมถึงผู้ที่ชื่นชอบความเป็นส่วนตัว ผู้ใช้งานที่อยากทดลองใช้ระบบวิดีโอคอลแบบเข้ารหัสจากต้นทางถึงปลายทาง (E2EE) ที่เป็น open-source เครื่องมือนี้ยังเหมาะสำหรับนักวิจัย หรือวิศวกรที่กำลังประเมินการใช้งาน MLS

Orange Meets ไม่จำเป็นต้องติดตั้งเพื่อทดสอบ หรือใช้งาน เพราะมีการสาธิตแบบ live demo ให้ใช้งานออนไลน์

อีกทางเลือกหนึ่งคือ ผู้ใช้สามารถตั้งค่าระบบใช้งานเองได้โดยใช้โค้ดต้นฉบับที่มีอยู่ใน GitHub repository

ที่มา : bleepingcomputer