-
General

Tesla បានចោទប្រកាន់វិស្វករម្នាក់ ដែលទាញយកឯកសារសំងាត់ច្រើនជាង ២៦,០០០ ឯកសារ
កាលពីពេលថ្មីៗនេះ ក្រុមហ៊ុន Tesla បានដាក់ពាក្យបណ្តឹងមួយទៅតុលាការ ដើម្បីធ្វើការចោទប្រកាន់ទៅលើបុគ្គលិកជាវិស្វករសុសវែរមួយរូប ដែលបានធ្វើការបង្វែរ (transfer) ឯកសារសំងាត់ប្រមាណជា ២៦,០០០ ទៅកាន់គណនី dropbox ផ្ទាល់ខ្លួនរបស់គាត់ក្នុងសប្តាហ៍ទី១ពេលចូលធ្វើការដំបូង ដែលក្នុងឯកសារទាំងនោះរួមមាន ការសំងាត់ពាណិជ្ជកម្ម (trade secrets) ផងដែរ។ លោក Alex Khaitov…
Read More » -
Knowledge

ការបៀតបៀនតាមប្រព័ន្ធអនឡាញ
ធ្លាប់ទទួលបានពាក្យចំអក ឡកឡឺយតាមអ៊ិនធឺណិតដែលអត់? ហើយប្រហែលអ្នកដែលប្រើពាក្យចំអក បន្តុះបង្អាប់នោះ គិតថាវាជារឿងលេងសើចបែបធម្មតាៗទៀត ទាំងដែលពាក្យទាំងនោះបានបង្កផលប៉ះពាល់មិនធម្មតាមកលើយើងជាអ្នកទទួល។
Read More » -
General

កិច្ចប្រជុំថ្នាក់រដ្ឋមន្រ្តីឌីជីថលអាស៊ាន (ADGMIN) លើកទី១ ក្រោមប្រធានបទ “ អាស៊ាន៖ សហគមន៍តភ្ជាប់ដោយឌីជីថល ”
រាជធានីភ្នំពេញ៖ តាមប្រភពព័ត៌មានពីទំព័រហ្វេសប៊ុករបស់ក្រសួងប្រៃសណីយ៍ និងទូរគមនាគមន៍ បានឱ្យដឹងថា ដោយមានការឯកភាពពីរាជរដ្ឋាភិបាល នៅថ្ងៃទី២១-២២ ខែមករា ឆ្នាំ២០២១ ឯកឧត្តម ជា វ៉ាន់ដេត រដ្ឋមន្ត្រីក្រសួងប្រៃសណីយ៍និងទូរគមនាគមន៍ បានអញ្ជើញដឹកនាំគណៈប្រតិភូក្រសួងចូលរួមកិច្ចប្រជុំថ្នាក់រដ្ឋមន្រ្តីឌីជីថលអាស៊ានលើកទី១ តាមប្រព័ន្ធវីដេអូ ក្រោមប្រធានបទ “អាស៊ាន៖ សហគមន៍តភ្ជាប់ដោយឌីជីថល” និងកិច្ចប្រជុំពាក់ព័ន្ធ ដោយមានការអញ្ជើញចូលរួមពី រដ្ឋមន្ត្រី…
Read More » -
General

SolarWinds Attack: ការលួចទិន្នន័យសំងាត់ក្នុងទម្រង់ថ្មី
ការវាយប្រហារដ៏ស្មុគស្មាញតាមអុីនធឺណិតប្រឆាំងទៅនឹងស្ថាប័នរដ្ឋាភិបាលសហរដ្ឋអាមេរិក និងក្រុមហ៊ុនយក្សមួយចំនួនរួមមានទាំង Microsoft និង FireEye បានបង្ហាញឱ្យយើងឃើញនូវការដាក់គោលដៅវាយប្រហារទៅលើសេវាអនឡាញប្រភេទក្លោដ (cloud-based services) ដែលមានដូចជា Micrsoft 365 និង Azure Active Directory ក្នុងគោលបំណងដើម្បីធ្វើការអាក់សេសទៅកាន់អតិថិជន ដែលចុងបំផុតនោះគឺដើម្បីទាញយកនូវព័ត៌មានដែលមានតម្លៃ និងទាន់ពេលវេលា។ នាពេលថ្មីៗនេះ ក្រុមហ៊ុន…
Read More » -
Knowledge

NSA បញ្ចេញគោលកាណ៍ណែនាំអំពីសុវត្ថិភាពទៅលើ DNS (DNS over HTTPS)
ទីភ្នាក់ងារសន្តិសុខជាតិ (NSA) របស់សហរដ្ឋអាមេរិក បានបញ្ចេញនូវឯកសារណែនាំមួយដែលនិយាយអំពីការអនុម័តនូវការធ្វើកូដនីយកម្ម (encrypted) ទៅលើ Domain Name System (DNS) ដំណើរការនៅលើ HTTP (HyperText Transfer Protocol) ពីលើ Transport Layer Security (HTTPS)…
Read More » -
Knowledge

តើអ្វីទៅជាការស្កេនភាពងាយរងគ្រោះ (vulnerability scanning) និងការធ្វើតេស្តជ្រៀតចូល (penetration testing)?
តើមានមនុស្សប៉ុន្មាននាក់យល់ច្រឡំពីសារៈសំខាន់នៃការស្កេនភាពងាយរងគ្រោះ (vulnerability scanning) ជាមួយនឹងការធ្វើតេស្តក្នុងការជ្រៀតចូល (penetration testing) នោះ។ ការស្កេនភាពងាយរងគ្រោះមិនអាចជំនួសសារៈសំខាន់នៃការធ្វើតេស្តជ្រៀតចូលបានទេ ហើយការធ្វើតេស្តជ្រៀតចូលដោយខ្លួនឯង មិនអាចធានាសុវត្ថិភាពបណ្តាញទាំងមូលបានទេ។ ទាំងពីរគឺមានសារៈសំខាន់នៅកម្រិតរៀងៗខ្លួនដែលត្រូវការនៅក្នុងការវិភាគហានិភ័យតាមអ៊ីនធឺរណិត ហើយត្រូវទាមទារដោយស្តង់ដារដូចជា PCI, HIPPA, ISO 27001 ជាដើម។ ការធ្វើតេស្ដទៅលើការជ្រៀតចូល (Penetration testing)…
Read More » -
General

ប្រភេទឧក្រិដ្ឋកម្មមួយចំនួនតាមអុីនធឺណិត
នេះជាប្រភេទឧក្រិដ្ឋកម្មតាមអុីនធឺណិតមួយចំនួន ក្នុងចំនោមច្រើនប្រភេទទៀត។ អ្នកអាចក្លាយជាជនរងគ្រោះ ប្រសិនបើលោកអ្នកមិនមានចំណេះដឹងផ្នែកសុវត្តិភាពលើអុីនធឺណិត។ ប្រភព៖ ទំព័រហ្វេសប៊ុករបស់លោក ជី សុផាត ================= សម្រាប់អ្នកដែលចង់តាមដានព័ត៌មាននៅក្នុងស្មាតហ្វូន អាចធ្វើការទាញយក App នៅក្នុង AppStore & PlayStore ។ ចូលរួមទៅក្នុងបន្ទប់ផ្តល់ព័ត៌មាន Telegram channel…
Read More » -
General

ហ្វេសប៊ុកនឹងបង្វែរការទទួលខុសត្រូវតាមផ្លូវច្បាប់របស់អ្នកប្រើប្រាស់នៅ UK ទៅក្នុងគោលការណ៍នៅ California វិញ
តាមព័ត៌មានពីវេបសាយ CNA បានឱ្យដឹងថា ក្រុមហ៊ុន Facebook នឹងធ្វើការផ្លាស់ប្តូរការទទួលខុសត្រូវតាមផ្លូវច្បាប់នៃអ្នកប្រើប្រាស់នៅក្នុងចក្រភពអង់គ្លេស ចូលទៅក្នុងកិច្ចព្រមព្រៀងមួយដែលស្ថិតនៅក្រោមស្នាក់ការកណ្តាលនៅក្នុងរដ្ឋ california វិញ ដែលនេះជាការផ្តាច់ចេញពី Facebook’s Irish និងមិនស្ថិតនៅក្រោមអំណាចនៃច្បាប់ឯកជនភាពរបស់អុឺរ៉ុបឡើយ ហើយការផ្លាស់ប្តូរនេះនឹងចូលជាធរមាននៅឆ្នាំក្រោយ។ ការផ្លាស់ប្តូរនេះបណ្តាលមកពី ចក្រភពអង់គ្លេសបានចាកចេញពីសហភាពអុឺរ៉ុប ដែលបណ្តាលឱ្យមានការផ្លាស់ប្តូរទំនាក់ទំនងផ្លូវច្បាប់ជាមួយនឹង Ireland ដែលស្ថិតនៅក្នុងសហភាពអុឺរ៉ុប។ បើតាមក្រុមហ៊ុនហ្វេសប៊ុកមានមូលដ្ឋាននៅ…
Read More » -
General

រដ្ឋាភិបាលអាមេរិក និងក្រុមហ៊ុន FireEye ត្រូវបានហេគ ដោយប្រើប្រាស់ SolarWinds software backdoor
ហេគគ័រដែលគាំទ្រដោយរដ្ឋ ដែលត្រូវបានគេចោទប្រកាន់ថាធ្វើការឱ្យរដ្ឋាភិបាលរុស្សីនោះ បានវាយប្រហារទៅលើ US Treasury, the Commerce Department’s National Telecommunications and Information Administration (NTIA) និងស្ថាប័នរដ្ឋាភិបាលមួយចំនួនទៀត ដើម្បីធ្វើការត្រួតពិនិត្យ (monitor) នូវត្រាហ្វិកអុីម៉ែលផ្ទៃក្នុង ដែលជាផ្នែកមួយនៃយុទ្ធនាការចារកម្មតាមប្រព័ន្ធអុីនធឺណិត ។…
Read More » -
General

អតីតវិស្វករក្រុមហ៊ុន Cisco ម្នាក់ត្រូវជាប់ទោស ក្នុងការលប់ Webex ចំនួន 16,000 គណនី
អតីតវិស្វករក្រុមហ៊ុន Cisco ត្រូវបានកាត់ទោសកាលពីសប្តាហ៍មុន ឱ្យជាប់គុកចំនួន ២៤ឆ្នាំ ក្នុងការអាក់េសសទៅកាន់ Cisco’s network ដោយមិនមានសិទ្ធិអនុញ្ញាត បន្ទាប់ពីខ្លួនបានឈប់ពីក្រុមហ៊ុន ហើយក៏បានធ្វើការបំផ្លាញម៉ាស៊ីនមេ ដែលជាហេដ្ឋារចនាសម្ព័ន្ធសម្រាប់ Cisco Webex Teams service ផងដែរ។ លោក Sudhish Kasaba…
Read More » -
General

អ្នកប្រើប្រាស់មួយចំនួនកំពុង ជួបបញ្ហា ជាមួយនឹង Messenger និង Instagram
តាមព័ត៌មានពី CNA ក្រុមហ៊ុនហ្វេសប៊ុកបាននិយាយក្នុងថ្ងៃព្រហស្បត៍នេះថា (ថ្ងៃទី១០ ខែធ្នូ ឆ្នាំ២០២០) មានអ្នកប្រើប្រាស់មួយចំនួនបានជួបបញ្ហានៅពេលដែលផ្ញើរសារនៅក្នុង Messenger, Instagram និងកម្មវិធីសហប្រតិបត្តិការ Workplace។ អ្នកនាំពាក្យក្រុមហ៊ុនហ្វេសប៊ុកបាននិយាយថា “ពួកយើងបាននឹងកំពុងធ្វើការនៅលើបញ្ហានេះ ដើម្បីធ្វើយ៉ាងណាឱ្យប្រព័ន្ធត្រលប់មកដំណើរការជាធម្មតាវិញឱ្យបានឆាប់តាមតែអាចធ្វើទៅបាន។” តាមព័ត៌មានពីវេបសាយ Downdetector.com បានបង្ហាញថា មានអ្នកប្រើប្រាស់រាយការណ៍ប្រមាណជា ១,៨០០ដង ជាមួយនឹង…
Read More » -
General

ក្រុមហ៊ុនផ្តល់សេវាសន្តិសុខអុីនធឺណិតយក្ស FireEye ត្រូវបានហេគ
តាមប្រភពព័ត៌មានពី Reuters បានឱ្យដឹងថា ក្រុមហ៊ុនសន្តិសុខអុីនធឺណិតដ៏ធំមួយ ឈ្មោះថា FireEye ដែលមានមូលដ្ឋាននៅសហរដ្ឋអាមេរិក បានប្រកាសកាលពីថ្ងៃអង្គារ៍ ម្សិលមិញថា ក្រុមហ៊ុនរបស់ខ្លួនត្រូវបានហេគ ដែលបណ្តាលឱ្យ hacking tools សម្រាប់ប្រើប្រាស់ផ្ទៃក្នុងត្រូវបានលួច។ ក្រុមហ៊ុន FireEye បានបញ្ចេញព័ត៌មាននេះជាសាធារណៈនៅក្នុងប្លុករបស់ខ្លួន ដោយនាយកគ្រប់គ្រងក្រុមហ៊ុន Kevin Mandia។…
Read More » -
Knowledge

ពាក្យសម្ងាត់ដែលខ្លាំង
ការរួមបញ្ចូលគ្នានូវតួអក្សរជាច្រើនប្រភេទគឺជាវិធីដ៏មានប្រសិទ្ធិភាពបំផុតដើម្បីធ្វើឱ្យពាក្យសម្ងាត់របស់អ្នកកាន់តែមានភាពរឹងម៉ាំឡើង ។ ការប្រើប្រាស់ពាក្យសាមញ្ញ ជាពាក្យសម្ងាត់ អាចត្រូវបានបំបែកបានយ៉ាងងាយ។ បញ្ចូលអក្សរតូចនិងអក្សរធំលាយបញ្ចូលគ្នាលេខនិងនិមិត្តសញ្ញា (គិត @,%, និង #) ហើយអក្សរយសម្ងាត់របស់អ្នកអាចមានសុវត្ថិភាពរាប់ទសវត្សរ៍ តែកុំរក្សាអក្សរសម្ងាត់យូរពេក ៣-៦ខែគួរដូរម្ដងហើយ។ នៅពេលនិយាយអំពីអក្សរសម្ងាត់រឿងហនិភ័យមួយប្រាកដណាស់។ ការបន្ថែមតួអក្សរតែមួយទៅអក្សរសម្ងាត់បង្កើនសុវត្ថិភាពបន្ថែមទៀត។ ខ្ញុំដាក់អក្សរសម្ងាត់មធ្យមប្រហែល ៨តួរអក្សរ ១២តួរអក្សរ ដូចនេះគេចំណាយពេលយ៉ាងតិចបំផុត ៤ខែ…
Read More » -
General

Botnets កំពុងវាយលុកទៅលើកំហុសឆ្គងនៅក្នុង Oracle WebLogic
មាន botnets ជាច្រើនបាននឹងកំពុងវាយលុកទៅលើម៉ាស៊ីនមេ Oracle WebLogic រាប់សិបពាន់គ្រឿងនៅលើអុីនធឺណិត ហើយបញ្ចូលមេរោគរុករកកាក់ឌីជីថល (crypto miners) និងលួចយកព័ត៌មានសំខាន់ៗពីម៉ាស៊ីនដែលរងគ្រោះ ដោយសារតែម៉ាស៊ីនមេទាំងនោះមិនទាន់អាប់ដេតដើម្បីជួសជុលទៅលើកំហុសឆ្គង។ កំហុសឆ្គងខាងលើេនះ ត្រូវបានជួសជុលរួចទៅហើយនៅក្នុងខែតុលា ២០២០ របស់ក្រុមហ៊ុន Oracle និងក្នុងខែវិច្ឆិកា ។ ក្នុងខណៈពេលេនះ មានម៉ាស៊ីនមេ…
Read More »














