General

  • អ្នកប្រើប្រាស់សេវា ​Google នៅ UK​ នឹងបាត់បង់ការការពារទិន្នន័យពីសហភាពអឺរ៉ុប

    តាមប្រភពព័ត៌មានពី Reuters បានឱ្យដឹងថា ក្រុមហ៊ុន Google មានគម្រោងបំលាស់ទីគណនីអ្នកប្រើប្រាស់ជាច្រើននៅក្នុងចក្រភពអង់គ្លេស ចេញពីការគ្រប់គ្រងរបស់និយ័តករសហគមន៍អ៊ឺរ៉ុបលើផ្នែកឯកជនភាព ដោយដាក់គណនីទាំងអស់នោះនៅក្រោមយុត្តាធិការសហរដ្ឋអាមេរិកវិញ។ ការផ្លាស់ប្តូរនេះ កើតមានឡើងនៅពេលដែលចក្រភពអង់គ្លេសចាកចេញពីពីសហភាពអឺរ៉ុប នឹងបន្សល់ទុកនូវព័ត៌មានផ្ទាល់ខ្លួន​របស់មនុស្សជាច្រើនលាននាក់ជាមួយនឹងការការពារតិចជាងមុន និងងាយស្រួលជាងមុនទៅដល់ការអនុវត្តច្បាប់របស់ចក្រភពអង់គ្លេសថែមទៀត។ ការផ្លាស់ប្តូរនេះត្រូវបានបង្ហើប្រាប់ដល់សារព័ត៌មាន Reuters ដោយមនុស្សបីនាក់ដែលដឹងពីផែនការរបស់ក្រុមហ៊ុនបច្ចេកវិទ្យានេះ។ ក្រុមហ៊ុន Google មានបំណងតម្រូវឲ្យអ្នកប្រើប្រាស់ជាច្រើននៅក្នុងចក្រភពអង់គ្លេសរបស់ខ្លួនទទួលស្គាល់លក្ខន្តិកៈសេវាកម្មថ្មី រួមទាំងយុត្តាធិការថ្មីរបស់ខ្លួន។ នៅក្នុងប្រទេសអៀរឡង់…

    Read More »
  • ឆ្នាំ ២០២០៖ ការវិវឌ្ឍន៍នៃសន្តិសុខអុិនធឺណិត ជួបជាមួយនឹងបដិវត្តន៍បច្ចេកវិទ្យា 5G

    នៅក្នុងការប្រកួតប្រជែងទៅលើបច្ចេកវិទ្យា 5G នោះ ឆ្នាំ 2019 គឺត្រូវផ្តោតខ្លាំងមែនទែន។ ប្រតិបត្តិករទូរស័ព្ទចល័តជាច្រើនបានក្លាយជាអ្នកទីមួយ ដែលផ្តល់បណ្តាញដែលអាចប្រើប្រាស់ទៅលើបច្ចេកវិទ្យា 5G បាន។ ប្រតិបត្តិករបណ្តាញទូរស័ព្ទចល័ត (Mobile Network Operators – MNOs) ដូចជាក្រុមហ៊ុន Sprint, T-Mobile និង Verizon ក៏អួតពីសមត្ថភាពថ្មីរបស់បច្ចេកវិទ្យា 5G របស់ពួកគេផងដែរ។ អ្នកប្រើប្រាស់ជាច្រើនចាប់ផ្តើមភ្ញាក់ពីលទ្ធភាពនៃបទពិសោធន៍ដែលបច្ចេកវិទ្យា 5G នឹងនាំមកនោះដូចជាផ្ទះឆ្លាតវៃ ទីក្រុងឆ្លាតវៃ ការបើកបរស្វ័យប្រវត្តិ និងជាច្រើនទៀត។ នៅពេលយើងឈានចូលដល់ឆ្នាំ២០២០ នេះ បច្ចេកវិទ្យាជាច្រើនដូចជា IoT, AI និង machine learning នឹងជម្រុញឱកាសជាច្រើននៅក្នុងយុគសម័យ…

    Read More »
  • ក្រុមហ៊ុនហ្វេសប៊ុកសម្តែងការព្រួយបារម្ភយ៉ាងខ្លាំងបន្ទាប់ពីប្រទេសសឹង្ហបុរីបញ្ជាអោយបិទទំព័រហ្វេសប៊ុកមួយ

    តាមប្រភពព័ត៌មានពីវេបសាយ ​BBC បានឱ្យដឹងថា ក្រុមហ៊ុនហ្វេសប៊ុកបានសម្តែងការព្រួយបារម្ភ បន្ទាប់ពីក្រុមហ៊ុននេះត្រូវបានបញ្ជាដោយប្រទេសសឹង្ហបុរី ដើម្បីរារាំង ​(block) ការចូលទៅកាន់ទំព័រហ្វេសប៊ុកសារព័ត៌មានមួយ។ ប្រទេសសឹង្ហបុរីនិយាយថា គេហទំព័ររបស់ស្ថាប័ន States Times Review បានរំលោភច្បាប់ “ព័ត៌មានក្លែងក្លាយ” ដែលត្រូវបានបង្កើតថ្មី និងបានបង្ហាញ “ការកុហកមិនពិត” ម្តងហើយម្តងទៀត។ ក្រុមហ៊ុនហ្វេសប៊ុកនិយាយថា ក្រុមហ៊ុនត្រូវបានបញ្ជាដោយស្របច្បាប់ ដើម្បីអនុវត្តតាមបទបញ្ជាក្នុងការរារាំងការចូលប្រើប្រាស់របស់ប្រជាជនក្នុងប្រទេសសឹង្ហបុរី…

    Read More »
  • ទំព័រហ្វេសប៊ុក States Times Review ត្រូវបានបិទមិនឱ្យប្រជាជន សឹង្ហបុរីបើកមើលបាន

    តាមប្រភពព័ត៌មានពី The Straits Time បានឱ្យដឹងថា ក្រុមហ៊ុនហ្វេសប៊ុកត្រូវបានបញ្ជាឱ្យបិទមិនឱ្យអ្នកប្រើប្រាស់នៅសឹង្ហបុរី បើកទំព័រហ្វេសប៊ុករបស់ States Times Review ក្រោមច្បាប់របស់ប្រទេសសឹង្ហបុរីប្រឆាំងនឹងព័ត៌មានក្លែងក្លាយ។ ការវិវត្តន៍នៃបញ្ហានេះ គឺកើតឡើងពីរថ្ងៃប៉ុណ្ណោះបន្ទាប់ពីទំព័រមួយនេះក្លាយជាគេហទំព័រដំបូងបំផុតដែលគេហាមឃាត់មិនឱ្យទទួលបានអត្ថប្រយោជន៍ហិរញ្ញវត្ថុណាមួយក្នុងនាមជា “Declared Online Location (DOL)” ។ នៅក្រោមច្បាប់ការពារពីភាពមិនពិតតាមអុិនធឺណិត និងការរៀបចំនោះ  (Protection from…

    Read More »
  • សិង្ហបុរីនឹងចំណាយទឹកប្រាក់ ១ ពាន់លានដុល្លារ ដើម្បីបង្កើន សន្តិសុខនិងការការពារទិន្នន័យនៅលើអុិនធឺណិត

    តាមប្រភព័ត៌មានពី ​The Straits Times បានឱ្យដឹងថា រដ្ឋមន្រ្តីក្រសួងហិរញ្ញវត្ថុលោក Heng Swee Keat បានឱ្យដឹងនៅថ្ងៃអង្គារទី១៨ ខែកុម្ភៈ នេះថា ប្រទេសសិង្ហបុរីនឹងទុកថវិកាចំនួន ១ពាន់លានដុល្លារសឹង្ហបុរី ក្នុងរយៈពេល ៣ ឆ្នាំខាងមុខ ដើម្បីកសាងសមត្ថភាពសន្តិសុខតាមប្រព័ន្ធអុិនធឺណិត និងការការពារទិន្នន័យ។ លោកមានប្រសាសន៍ថា ទឹកប្រាក់នេះ គឺដើម្បីការពារទិន្នន័យរបស់ពលរដ្ឋ…

    Read More »
  • ប្រទេសចិន: សហរដ្ឋអាមេរិក គឺជាអធិរាជនៃពួកហេគឃ័រ

    តាមប្រភពព័ត៌មានពីវេបសាយ ​RT បានឱ្យដឹងថា ក្រុងវ៉ាស៊ីនតោនដែលបានធ្វើការចោទប្រកាន់រដ្ឋជាច្រើនក្នុងការដឹកនាំសង្គ្រាមអុិនធឺណិតប្រឆាំងទៅនឹងសហរដ្ឋអាមេរិកនោះ គឺដូចជា “ចោរដែលកំពុងស្រែកថា“ ឈប់ចោរ ឈប់!” ។ ទីក្រុងប៉េកាំងនិយាយបែបនេះ ដើម្បីធ្វើប្រតិកម្មតបទៅនឹង CIA ដែលបានប្រើប្រាស់នូវក្រុមហ៊ុនកូដនីយកម្មរបស់ប្រទេសស្វីសឈ្មោះថា Crypto AG ដើម្បីធ្វើចារកម្មលើប្រទេសជាច្រើននៅជុំវិញពិភពលោក។ អ្នកនាំពាក្យក្រសួងការបរទេសចិនលោក Geng Shuang និយាយនៅក្នុងសន្និសីទសារព័ត៌មានប្រចាំថ្ងៃមួយថា រដ្ឋាភិបាលសហរដ្ឋអាមេរិកបានធ្វើសកម្មភាពទ្រង់ទ្រាយធំ ការរៀបចំ និងមិនរើសអើងការលួចស្តាប់តាមអុិនធឺណិត ការឃ្លាំមើលលើរដ្ឋាភិបាលបរទេស ការធ្វើជំនួញ និងបុគ្គលជាច្រើន…

    Read More »
  • សហរដ្ឋអាមេរិកចោទប្រកាន់ក្រុមហ៊ុនបច្ចេកវិទ្យា Huawei ថាលួច អាថ៌កំបាំងពាណិជ្ជកម្មពីក្រុមហ៊ុនចំនួន ៦

    ក្រសួងយុត្តិធម៌អាមេរិក (DoJ) និងការិយាល័យសហព័ន្ធស៊ើបអង្កេត (FBI) បានចោទប្រកាន់ក្រុមហ៊ុន​បច្ចេកវិទ្យា Huawei ពីបទរកស៊ីមិនស្មោះត្រង់ និងឃុបឃិតគ្នាដើម្បីលួចយកអាថ៌កំបាំងពាណិជ្ជកម្មពីក្រុមហ៊ុនចំនួន ៦ របស់សហរដ្ឋអាមេរិក។ ការចោទប្រកាន់នេះ គឺធ្វើអោយមានការកើនឡើងនៃបណ្តឹងប្រឆាំងនឹងក្រុមហ៊ុនទូរគមនាគមន៍យក្សរបស់ចិនដែលបានចាប់ផ្តើមកាលពីឆ្នាំមុននេះ។ ការចោទប្រកាន់ថ្មីទៅលើក្រុមហ៊ុនបច្ចេកវិទ្យា Huawei និងសម្ព័ន្ធរបស់ខ្លួននោះគឺ “ការប្រើប្រាស់ការក្លែងបន្លំ និងការបោកប្រាស់ទៅនឹងបច្ចេកវិទ្យាទំនើបជាច្រើនដោយគ្មានភាពស្មោះត្រង់ពីសមភាគីជាច្រើនរបស់សហរដ្ឋអាមេរិក” ហើយការចោទប្រកាន់ថ្មីនេះបានចោទប្រកាន់ក្រុមហ៊ុនបច្ចេកវិទ្យា Huawei ថាផ្តល់ប្រាក់រង្វាន់ដល់និយោជិកណាដែលដែលទទួលបាន “ព័ត៌មានសម្ងាត់” ពីគូប្រជែងរបស់ខ្លួន។ ការចោទប្រកាន់ថ្មីនេះគឺបន្ថែមទៅលើបញ្ជីមួយដែលមានការការចោទប្រកាន់ពីរផ្សេងទៀត ដែលត្រូវបានដាក់ដោយរដ្ឋាភិបាលសហរដ្ឋអាមេរិកកាលពីឆ្នាំមុន ដែលរួមមានការរំលោភទណ្ឌកម្មរបស់សហរដ្ឋអាមេរិកលើអ៊ីរ៉ង់ និងការលួចបច្ចេកវិទ្យាពីក្រុមហ៊ុន T-Mobile ដែលមានឈ្មោះថា Tappy ដែលត្រូវបានប្រើប្រាស់ដើម្បីតេស្តទៅលើភាពធន់របស់ស្មាតហ្វូននេះ។ ការវិវឌ្ឍន៍នេះគឺជាអាវុធចុងក្រោយបំផុតដែលត្រូវបានបាញ់ដោយរដ្ឋបាលភិបាលរបស់លោក Trump នៅក្នុងការប្រយុទ្ធប្រឆាំងនឹងក្រុមហ៊ុនផលិតឧបករណ៍បណ្តាញណេតវើកមួយនេះ។ ក្រុមហ៊ុននេះត្រូវសហរដ្ឋអាមេរិកចាត់ទុកថាបង្ករការគំរាមកំហែងដល់សន្តិសុខជាតិផងដែរ។ ការចោទប្រកាន់របស់សហព័ន្ធបានចោទថា…

    Read More »
  • ទាហានជាច្រើនរបស់ប្រទេសអុីស្រាអ៊ែលត្រូវបោកបញ្ឆោតអោយធ្វើការតម្លើងនូវមេរោគ

    អ្នកនាំពាក្យរបស់កងកម្លាំងការពារអុីស្រាអែល (IDF) បាននិយាយនាពេលថ្មីៗនេះថា សមាជិកជាច្រើនរូបនៃក្រុមសកម្មប្រយុទ្ធហាម៉ាសប៉ាឡេស្ទីនបានបន្លំខ្លួនធ្វើជាក្មេងស្រីជំទង់វ័យក្មេង ដើម្បីទាក់ទាញទាហានអុីស្រាអែលឱ្យតម្លើងនូវកម្មវិធី Apps ជាច្រើនដែលឆ្លងមេរោគទៅក្នុងទូរស័ព្ទរបស់ពួកគេ។ ទាហានខ្លះបានចាញ់បោកការបោកប្រាស់នេះផងដែរ ប៉ុន្តែ IDF និយាយថាពួកគេបានរកឃើញការឆ្លងមេរោគ ការតាមដានមេរោគ malware ហើយបន្ទាប់មកបិទចោលនូវហេដ្ឋារចនាសម្ព័ន្ធដែលបានលួចពីក្រុមហាម៉ាសតែម្តង។ IDF និយាយថាប្រតិបត្តិកររបស់ក្រុមហាម៉ាសបានបង្កើតគណនី Facebook, Instagram និង Telegram ហើយបន្ទាប់មកយកទៅបោកប្រាស់នូវទាហានរបស់ IDF ។ យោងតាមអ្នកនាំពាក្យ IDF នេះ ឧត្តមសេនីយ៍ទោ Hild Silberman ទីភ្នាក់ងារជាច្រើនរបស់ក្រុមហាម៉ាសបានក្លែងបន្លំខ្លួនធ្វើជាជនអន្តោប្រវេសន៍អ៊ីស្រាអែលថ្មីដើម្បីយកលេសថាពួកគេខ្វះចំណេះដឹងទៅលើការប្រើប្រាស់នូវភាសាហេព្រើរ (Hebrew)។ អ្នកស៊ើបអង្កេត IDF ជាច្រើនរូបនិយាយថាពួកគេបានតាមដានគណនីជាច្រើនសម្រាប់តួអក្សរចំនួន ៦ ដែលត្រូវបានប្រើប្រាស់នៅក្នុងយុទ្ធនាការវិស្វកម្មសង្គមក្លែងបន្លំ (social engineering) នាពេលថ្មីៗនេះ។ គណនីទាំងនេះគឺមានឈ្មោះថា Sarah Orlova,…

    Read More »
  • ស្វែងយល់អំពីប្រភេទនៃអ្នកវាយប្រហារ ​(Threat Actors)

    នៅក្នុងការធ្វើសង្គ្រាម ការដឹងច្បាស់ពីខ្លួនឯង និងយល់ច្បាស់ពីដៃគូសត្រូវ គឺមានសារៈសំខាន់ណាស់ ដើម្បីយកឈ្នះនៅក្នុងសមរភូមិប្រយុទ្ធ នេះគឺជាអ្វីដែលមាននៅក្នុងក្បួនសឹកស៊ុន អ៊ូ។ បើយើងក្រលេកមកមើល ការប្រយុទ្ធប្រឆាំងជាមួយនឹងហេគឃ័រនៅក្នុងយុគ្គសម័យឌីជីថលវិញ ថាតើយើងដឹងដែរឬទេថា តើគូសត្រូវ ​(ហេគឃ័រ) របស់យើងជានរណា ហើយសមត្ថភាពរបស់ពួកគេយ៉ាងដូចម្តេចខ្លះ? ប្រើប្រាស់កម្មវិធីអីដើម្បីហេគ? មានគ្នាប៉ុន្មានអ្នក? ហើយនៅទីតាំងណា? នេះគឺសុទ្ធតែជាសំណួរ ដែលប្រហែលមិនមានចម្លើយជាក់លាក់ឡើយ។  នៅក្នុងយុគ្គសម័យឌីជីថលនេះ…

    Read More »
  • របាយការណ៍៖ CIA បានគ្រប់គ្រងទៅលើក្រុមហ៊ុនរកស៊ីខាងកូដនីយកម្មរាប់សិបទសវត្ស

    តាមការចេញផ្សាយពីវេបសាយ ​The Guardian បានឱ្យដឹងថា រដ្ឋាភិបាលស្វីសបានបញ្ជាឱ្យមានការស៊ើបអង្កេតមួយទៅក្រុមហ៊ុនរកស៊ីខាងកូដនីយកម្ម ​(encryption) ពិភពលោក ដែលមានមូលដ្ឋាននៅក្នុងទីក្រុង Zug បន្ទាប់ពីមានការលាតត្រដាងថា ក្រុមហ៊ុនមួយនេះត្រូវបានគ្រប់គ្រងដោយភ្នាក់ងារស៊ើបការណ៍សម្ងាត់អាមេរិក និងអាល្លឺម៉ង់ អស់ជាច្រើនទសវត្សមកហើយនោះ។ ភាពខ្សោយនៃការធ្វើកូដនីយកម្មត្រូវបានបន្ថែមទៅលើផលិតផលជាច្រើន ដែលត្រូវបានលក់ដោយក្រុមហ៊ុន Crypto AG ដែលអនុញ្ញាតឱ្យ CIA និងសមភាគីអាឡឺម៉ង់ (BND) ដើម្បីលួចចាប់យកព័ត៌មានរបស់សត្រូវ និងសម្ព័ន្ធមិត្តជាច្រើនដូចគ្នា ខណៈពេលដែលពួកគេអាចរកប្រាក់បានរាប់លានដុល្លារអាមេរិកពីការលក់នេះផងដែរ នេះបើយោងតាមកាសែត Washington Post និងប្រព័ន្ធផ្សព្វផ្សាយសាធារណៈរបស់អាល្លឺម៉ង់ ZDF។ របាយការណ៍បានធ្វើសេចក្តីសន្និដ្ឋានថា “វាជារដ្ឋប្រហារនៃការស៊ើបការណ៍នៃសតវត្សរ៍នេះ។…

    Read More »
  • អាមេរិកធ្វើការចោទប្រកាន់ហេគឃ័រជនជនជាតិចិនចំនួន០៤រូប

    សហរដ្ឋអាមេរិកចោទប្រកាន់ហេគឃ័រយោធាជនជាតិចិនចំនួន​ ៤ នាក់ពីបទរំលោភបំពានទិន្នន័យ (hacked) ទៅលើក្រុមហ៊ុន Equifax។ នាពេលថ្មីៗនេះ ក្រសួងយុត្តិធម៌សហរដ្ឋអាមេរិកបានប្រកាសការចោទប្រកាន់លើពួកហេគឃ័រយោធាចិនចំនួន ០៤ នាក់ដែលត្រូវបានគេចោទប្រកាន់ថាជាអ្នកនៅពីក្រោយការរំលោភទិន្នន័យរបស់ក្រុមហ៊ុន Equifax ដែលលាតត្រដាងទិន្នន័យផ្ទាល់ខ្លួន និងហិរញ្ញវត្ថុរបស់ជនជាតិអាមេរិកជិត ១៥០ លាននាក់។ នៅក្នុងសន្និសីទកាសែតរួមគ្នាមួយដែលធ្វើឡើងនៅថ្ងៃនេះជាមួយអគ្គមេធាវីលោក William Barr និងអគ្គនាយករង FBI លោក David Bowdich និងមន្ត្រីរបស់ DoJ ជាច្រើនរូបចាត់ទុកយុទ្ធនាការនៃការវាយប្រហារដែលឧបត្ថម្ភដោយរដ្ឋនេះថាជាករណីលួចហេគចូលដ៏ធំបំផុតដែលមិនធ្លាប់រកឃើញនោះទេ។ ជនជាប់ចោទទាំង ៤ នាក់នោះគឺលោក Wu Zhiyong…

    Read More »
  • ឯកសារជំនួយស្មារតីសម្រាប់អ្នកដែលត្រៀមសិក្សា CISSP

    CISSP (Certified Information Systems Security Professional) គឺជាវិញ្ញាបនប័ត្រមួយដែលត្រូវបានទទួលស្គាល់ជុំវិញពិភពលោក ដែលបង្កើតឡើងដោយ ​(ISC)2 នៅក្នុងឆ្នាំ១៩៩៤។ គោលបំណងនៃវិញ្ញាបនប័ត្រមួយនេះគឺដើម្បីធ្វើការផ្ទៀងផ្ទាត់ចំណេះដឹងដែលមាននៅក្នុងមេរៀនទាំងអស់ ដែលមាននៅក្នុង Common Body of Knowledge ឬហៅថា CBK។ CISSP ត្រូវបានចែកចេញជាជំពូក…

    Read More »
  • Twitter បញ្ជាក់ពីការវាយប្រហារពី តួអង្គដែលគាំទ្រដោយរដ្ឋ

    តាមព័ត៌មានដែលបញ្ចេញដោយក្រុមហ៊ុន Twitter បានលាតត្រដាងពីការព្រួយបារម្ភអំពីបញ្ហាសុវត្ថិភាពដែលគួរឱ្យព្រួយបារម្ភពីឆ្នាំមុននេះ ដែលក្នុងនោះសង្ស័យថា “តួអង្គដែលឧបត្ថម្ភដោយរដ្ឋ (state-sponsored actors)” បានប្រើប្រាស់នូវមុខងារមួយរបស់ ​Twitter ដើម្បីភ្ជាប់អត្តសញ្ញាណពិតរបស់អ្នកប្រើប្រាស់ ទៅកាន់គណនីអនឡាញ។ នៅក្នុងឧទាហរណ៍នេះ វាត្រូវផ្គូរផ្គងនូវលេខទូរស័ព្ទជាច្រើន ជាមួយនឹង Twitter usernames ។ ក្រុមហ៊ុន Twitter បានរកឃើញការរំលោភបំពាននេះនៅថ្ងៃទី២៤ ខែធ្នូ…

    Read More »
  • ក្រុមហ៊ុន Google បានធ្វើការ ចែករំលែកវីដេអូឯកជនរបស់អ្នកដោយចៃដន្យទៅឱ្យអ្នកប្រើប្រាស់ផ្សេងទៀត

    ក្រុមហ៊ុន ​​Google ប្រហែលជាមានកំហុសឆ្គង ដោយបានចែករំលែកវីដេអូឯកជនជាច្រើនរបស់អ្នក ដែលបានរក្សាទុកនៅលើម៉ាស៊ីនមេ (servers) របស់ក្រុមហ៊ុននេះ ជាមួយអ្នកប្រើប្រាស់ជាច្រើនផ្សេងទៀត។ ក្រុមហ៊ុនយក្សនេះបានសារភាពកាលពីម្សិលមិញនៅក្នុងសេចក្តីជូនដំណឹងអំពីសន្តិសុខ ដែលបានផ្ញើយ៉ាងស្ងាត់ស្ងៀមដល់អ្នកប្រើប្រាស់ដែលរងផលប៉ះពាល់នេះ។ កំហុសចុងក្រោយដែលប៉ៈពាល់ដល់សិទ្ធិឯកជននេះគឺ ជាលទ្ធផលនៃបញ្ហាបច្ចេកទេសនៅក្នុង Google Takeout ដែលជាសេវាកម្មថតចំលងទុក ​(backs up) រាល់ទិន្នន័យ Google ទាំងអស់របស់អ្នក ទៅជាឯកសារតែមួយ (single…

    Read More »
  • កំហុសនៅក្នុងកម្មវិធី WhatsApp អនុញ្ញាតចូលទៅកាន់ Local File System បាន

    ក្រុមហ៊ុនហ្វេសប៊ុកទើបតែធ្វើការជួសជុលបញ្ហាសន្តិសុខ ​(patch) ទៅលើចំណុចងាយរងគ្រោះមួយដ៏គ្រោះថ្នាក់នៅលើកម្មវិធី WhatsApp ដែលអាចអនុញ្ញាតឱ្យអ្នកវាយប្រហារ អាចធ្វើការអានឯកសារពីប្រព័ន្ធឯកសារមូលដ្ឋានក្នុងម៉ាស៊ីន (Local File System) របស់អ្នកប្រើប្រាស់បាន ទាំងនៅលើប្រព័ន្ធប្រតិបត្តិការ MacOS និងប្រព័ន្ធប្រតិបត្តិការវីនដូ Windows ។ ទីប្រឹក្សាសន្តិសុខរបស់ក្រុមហ៊ុនហ្វេសប៊ុកពន្យល់ថា “ភាពងាយរងគ្រោះនៅលើកម្មវិធី WhatsApp Desktop នៅពេលដែលភ្ជាប់ជាមួយកម្មវិធី WhatsApp សម្រាប់ទូរស័ព្ទ iPhone អនុញ្ញាតឱ្យមានការវាយប្រហារដោយបច្ចេកទេស cross-site scripting និងអានឯកសារមូលដ្ឋានបានថែមទៀត។ ការវាយលុកទៅលើភាពងាយរងគ្រោះនេះ ទាមទារឱ្យជនរងគ្រោះចុច Click នៅលើ Link មួយដែលមើលពីមុនចេញពីសារ Text Message ។” សម្រាប់គ្រប់កំណែ WhatsApp Desktop versions មុន v0.3.9309 ត្រូវបានរងផលប៉ះពាល់ដោយបញ្ហានេះ…

    Read More »
Back to top button