Apple fixes macOS password flaw

ก่อนหน้านี้ Apple ได้พบช่องโหว่ในระบบปฏิบัติการ macOS High Sierra ที่ส่งผลให้สามารถได้สิทธิ์ root ได้โดยไม่ต้องใช้รหัสผ่าน ทำให้ Apple ต้องรีบออกอัพเดต macOS เพื่อแก้ปัญหานี้ไปตั้งแต่เมื่อวันที่ 28 พฤศจิกายนที่ผ่าน โดยใช้เวลาเพียงแค่ 24 ชั่วโมงหลังจากมีการพบช่องโหว่

ช่องโหว่นี้ได้รับรหัส CVE-2017-13872 และมีผลกระทบกับ macOS high Sierra 10.13 และ macOS high Sierra 10.13.1 เท่านั้น ไม่ส่งผลกระทบต่อ macOS Sierra 10.12.6 และเวอร์ชันก่อนหน้า

Apple ได้แนะนำให้ผู้ใช้อัพเดตทันที และตรวจสอบว่ามีการอัพเดต Security Update 2017-001
เรียบร้อยแล้วหรือไม่ โดยการ :
1. เปิด Terminal ซึ่งอยู่ใน Utilities folder ของ Applications
2. พิมพ์ what /usr/libexec/opendirectoryd กด Return
3. หากมีการติดตั้ง Security Update 2017-001 เรียบร้อยแล้วหมายเลขเวอร์ชันจะเปลี่ยนดังนี้
opendirectoryd-483.1.5 ใน macOS High Sierra 10.13
opendirectoryd-483.20.7 ใน macOS High Sierra 10.13.1

หากผู้ใช้งานต้องการใช้งาน Root User Account บน Mac จะต้องทำการ Enable Root User ใหม่อีกครั้ง และทำการเปลี่ยนรหัสผ่านของ Root หลังจากการอัพเดต

ที่มา: zdnet

CVE-2013-2028 : Buffer Overflow vulnerability fixed in nginx 1.5.0, 1.4.1

ตรวจพบช่องโหว่ร้ายแรงบน Nginx ซึ่งเป็นเว็บเซิร์ฟเวอร์ที่เปิดบริการให้ดาวน์โหลดไปใช้ได้ฟรีและเป็นที่นิยมสูง โดยช่องโหว่ดังกล่าวเป็นการทำ Buffer Overflow โดยการส่งการร้องขอเฉพาะที่ทำให้สามารถส่งคำสั่งที่เป็นอันตรายไปรันบนเว็บเซิร์ฟเวอร์ที่มีช่องโหว่นี้ โดยมีเลขที่ซีวีอีคือ CVE-2013-2028 มีผลกระทบกับ Nginx รุ่น 1.3.9 - 1.4.0 และปัญหาดังกล่าวถูกแก้ไขแล้วในรุ่น 1.5.0, 1.4.1

ที่มา: ehackingnews

Researchers hack Google Australia headquarters building

นักวิจัยได้ทำการแฮกเข้าไปในระบบอาคารสำนักงานใหญ่ของ Google ใน ซิดนีย์ นักวิจัยของบริษัท Cylance ซึ่งเป็นบริษัทรักษาความปลอดภัยสามารถเข้าถึงรหัสผ่านที่ใช้สำหรับควบคุมระบบความปลอดภัยของสำนักงาน waterfront Pyrmont โดยสามารถเข้าถึงระบบควบระบบสัญญาณเตือนภัยและบริการอื่นๆที่อาคารมี พวกเขาสามารถเข้าถึงแผนผังของอาคารโดยเขาสามารถที่จะเห็นระบบท่อน้ำและรูรั่วของห้องครัวได้อย่างชัดเจน นักวิจัย Billy Rios และ Terry McCorkle บอกว่าสามารถที่จะแฮกระบบรักษาความปลอดภัยจากช่องโหว่ของระบบ Tridium Niagara AX ที่ Google ใช้อยู่ ซึ่งไม่มีการแก้ไขช่องโหว่ ถึงแม้ว่าปัจจุบันจะมีการแก้ไขระบบให้สามารถใช้งานได้แล้วก็ตาม

ที่มา: news.

Researchers hack Google Australia headquarters building

นักวิจัยได้ทำการแฮกเข้าไปในระบบอาคารสำนักงานใหญ่ของ Google ใน ซิดนีย์ นักวิจัยของบริษัท Cylance ซึ่งเป็นบริษัทรักษาความปลอดภัยสามารถเข้าถึงรหัสผ่านที่ใช้สำหรับควบคุมระบบความปลอดภัยของสำนักงาน waterfront Pyrmont โดยสามารถเข้าถึงระบบควบระบบสัญญาณเตือนภัยและบริการอื่นๆที่อาคารมี พวกเขาสามารถเข้าถึงแผนผังของอาคารโดยเขาสามารถที่จะเห็นระบบท่อน้ำและรูรั่วของห้องครัวได้อย่างชัดเจน นักวิจัย Billy Rios และ Terry McCorkle บอกว่าสามารถที่จะแฮกระบบรักษาความปลอดภัยจากช่องโหว่ของระบบ Tridium Niagara AX ที่ Google ใช้อยู่ ซึ่งไม่มีการแก้ไขช่องโหว่ ถึงแม้ว่าปัจจุบันจะมีการแก้ไขระบบให้สามารถใช้งานได้แล้วก็ตาม

ที่มา: news.