General

  • Spying microchips in Electric Iron and kettles that can scan Wi-Fi devices to serve malware

    យើងបានជជែកគ្នាជាច្រើនលើក ច្រើនសាររួចមកហើយអំពីសមត្ថភាពរបស់ឧបករណ័ឆ្លាតវែ (intelligent devices) ហើយនឹងលទ្ធភាពដែល ឧក្រិដ្ឋជនតាមប្រព័ន្ធអិនធឺណែត អាចវាយប្រហារវាសម្រាប់សកម្មភាពខុសច្បាប់នានា។ បន្ទះឈីប (chips) តូចៗហើយបង្កប់ ត្រូវបានប្រើប្រាស់ដោយជនមិនល្អ ហើយនឹង state-sponsored hackers ដើម្បីវាយប្រហារទៅលើ បណ្តាញក្រុមហ៊ុន និងអង្គភាពនានាសម្រាប់គោលបំណងជាច្រើន មានដូចជាការផ្ញើរ សារមិនបានការ (spam)…

    Read More »
  • The NSA is infiltrating private networks

    NSA របស់សហរដ្ឋអាមេរិច ធ្វើការជាមួយនឹងដៃគូ Brithish (Government Communications Headquarters – GCHQ) បានធ្វើការលួចចាប់យកដោយសម្ងាត់ នូវបណ្តាញ ផ្ទៃក្នុង (internal networks) នៃក្រុមហ៊ុន Yahoo និង ⁣Google ។ ប្រតិបត្តិការនេះគឺធ្វើការស្ទាក់ចាប់នូវព័ត៌មាន…

    Read More »
  • Facebook Vulnerabilities Allow Hackers to Steal Access Tokens and Hijack Account

    មានអ្នកប្រើប្រាស់ច្រើនជាង ១០០លាននាក់ដែលប្រើប្រាស់កម្មវិធី Facebook Mobile។ Facebook បានធ្វើការជួសជុល កំហុសឆ្គងជាច្រើន នៅក្នុងកម្មវីធីរបស់ខ្លួនដែលដំណើរការនៅក្នុង Android ដែលអាចអនុញ្ញាតឲ្យ hackers លួចយកនូវ access tokens រួចមកលួចចូលទៅក្នុង account របស់អ្នក។ អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខព៏័ត៌មានជនជាតិអេហ្សីបឈ្មោះថា Mohamed Ramada…

    Read More »
  • Update Now! WordPress released version 3.7

    WordPress បានបញ្ចេញនូវកំណែ WordPress 3.7 សម្រាប់ធ្វើបច្ចុប្បន្នភាពទៅលើគ្រប់កំណែទាំងអស់កាលពីមុនមក។ កំណែនេះត្រូវបានភ្ជាប់មកជាមួយនូវការធ្វើបច្ចុប្បន្នភាពទៅលើសន្តិសុខ និងការថែទាំចុងក្រោយបំផុត ដែលធ្វើឲ្យដំណើរការ កាន់តែមានភាពទុកចិត្ត និងមានសន្តិសុខ ជាមួយនឹងការត្រួតពិនិត្យថ្មីៗជាច្រើន ហើយនឹងការការពារ។ កំណែ ⁣WordPress 3.7 ក៏មានភ្ជាប់មកជាមួយនូវសមត្ថភាពនៃការដាក់ពាក្យសម្ងាត់ ប្រឆាំងទៅនឹងកំហុសឆ្គងនានា ដែលអាចធ្វើឲ្យពាក្យសម្ងាត់អ្នកចុះខ្សោយ។ ក្រុមការងារវិបសាយ SecuDemy.com…

    Read More »
  • Google’s Project Shield helps small websites stand up to DDoS attacks

    Project Shield ត្រូវបានបង្កើតឡើងក្នុងគោលបំណងដែលអាចអនុញ្ញាតឲ្យម្ចាស់វិបសាយតូចៗ ប្រើប្រាស់បច្ចេកវិទ្យារបស់ Google ដើម្បីធ្វើការ ទប់ស្កាត់ទៅនឹងសកម្មភាពមិនសមស្របដែលប្រព្រឹត្តពីអ្នកមិនល្អ នោះគឺ DDoS (Distributed Denial of Service) ហើយមិនបណ្តាល ឲ្យវិបសាយរបស់អ្នកបិទមិនដំណើរការឡើយ (offline)។ បច្ចុប្បន្ននេះ គំនិតផ្តួចផ្តើមនេះកំពុងស្ថិតនៅក្នុងដំណាក់កាលធ្វើតេស្ត បើសិនជាអ្នកចង់ប្រើប្រាស់សេវាកម្មនេះ អ្នកត្រូវតែចុះឈ្មោះនៅក្នុងតំណភ្ជាប់ខាងក្រោម។…

    Read More »
  • Update Now! Microsoft Security Bulletin – October 2013

    ខែតុលា គឺជាខែដែលរវល់បំផុតសម្រាប់អភិបាលគ្រប់គ្រងប្រព័ន្ធនិងអ្នកប្រើប្រាស់ធ្វើបច្ចុប្បន្នភាពទៅលើប្រព័ន្ធកុំព្យូទ័ររបស់ខ្លួន។ ខែនេះផងដែរគឺជាខួបនៃ កម្មវិធី Patch-Tuseday បង្កើតដោយក្រុមហ៊ុនម៉ៃក្រូសូហ្វក្នុងខែតុលា ឆ្នាំ២០០៣។ ក្រុមហ៊ុនម៉ៃក្រូសូហ្វបានចេញនូវការធ្វើបច្ចុប្បន្នភាពទៅលើ ៨ចំនុច ដោយរួមមាន ៤ចំនុចសំខាន់បំផុតទាក់ទងទៅនឹង Microsoft Windows, Internet Explore, Microsoft Office និងផលិតផលដទៃទៀតរបស់ខ្លួន។ នៅក្នុង ⁣Bulletin…

    Read More »
  • JAPAN needs more 80,000 Hackers

    ជប៉ុនបាននឹងកំពុងធ្វើការជម្រុញកម្មវិធីមួយ ដើម្បីបណ្តុះបណ្តាល computer hackers ដោយសារតែប្រទេសជប៉ុន មានតម្រូវការប្រមាណ 80000 វិស្វករផ្នែកសន្តិសុខព័ត៌មានបន្ថែមទៀត ដើម្បីទប់ទល់នឹង សង្គ្រាមតាមប្រព័ន្ធអិនធឺណែត។ ក្នុងចំណោម 265000 នៃអ្នកដែលមានអាជីពការងារច្បាស់លាស់ មានប្រមាណច្រើនជាង 160000 មានតម្រូវការ បណ្តុះបណ្តាលបន្ថែមទៀត នេះបើតាមរបាយការណ៍របស់ Mainichi ដកស្រង់សំដឺរបស់មន្ត្រីរដ្ឋាភិបាលជប៉ុន…

    Read More »
  • Information Security Seminar @ MiniBarCamp

    កាលពីថ្ងៃសៅរ៍ទី ២៨ ខែកញ្ញា ឆ្នាំ២០១៣ កន្លងទៅនេះ នៅសាកលវិទ្យាល័យពុទ្ធិសាស្ត្រ មានប្រារព្វនូវសិក្ខាសាលាមួយស្តីពី “សន្តិសុខព័ត៌មាន” ក្រោមកិច្ចសហការណ៍ជាមួយនឹងក្រុម BarCamp Cambodia ។ នៅក្នុងសិក្ខាសាលានេះមានការចូលរួមពីសំណាក់មហាជនទូទៅមានចំនួនប្រហែលជា ១៥០រូប មកពីបណ្តាសាកលវិទ្យាល័យ អង្គការ ក្រុមហ៊ុន និងអ្នកប្រើប្រាស់បច្ចេកវិទ្យា។ វាគ្មិនកិត្តិយសចូលរួមក្នុងអង្គសិក្ខាសាលាខាងលើនេះមានចំនួនបួនរូប គឺលោក…

    Read More »
  • IceFog – China APT Espionage

    ក្រុមហ៊ុន Kaspersky បានរកឃើញនូវយុទ្ធនាការមួយរបស់ចិន ដែលឲ្យឈ្មោះថា Icefog ដែលមានគោលដៅវាយប្រហារ ទៅលើស្ថាប័នរដ្ឋាភិបាល យោធា កងទ័ពជើងទឹក ប្រតិបត្តិករទូរគមនាគមន៍ ឧស្សាហកម្ម ក្រុមហ៊ុនបច្ចេកវិទ្យាធំៗ និងប្រព៏ន្ធផ្សព្វផ្សាយ។ ក្រុមដែលធ្វើការវាយប្រហារនេះគឺជាក្រុមមួយដែលមានបច្ចេកទេសខ្ពស់ ដោយបានប្រើប្រាស់នូវ ⁣backdoor មួយឈ្មោះថា Icefog ដែលដំណើរការ នៅលើ…

    Read More »
  • CyberSecurity Forum @ BBU

    កាលពីថ្ងៃទី ១១ ខែកញ្ញា ឆ្នាំ២០១៣ កន្លងទៅនេះ នៅឯសាកលវិទ្យាល័យប្រៀលប្រាយ បន្ទប់លេខ ២០១ មានបើកនូវវេទិការជជែកពិភាក្សាស្តីពី សន្តិសុខតាមប្រព័ន្ធអិនធឺណែត (CyberSecurity Forum) ដែលរៀបចំឡើងដោយនិសិ្សតឆ្នាំទីបួន ជំនាញដាតាបេស។ ខាងក្រោមនេះគឺជាឯកសារនានាដែលបានប្រើប្រាស់ក្នុងវេទិការ សូមធ្វើការទាញយក៖ 1. 01-Understanding-KeyLogger 2. 02-Email-Security 3. 03-Understanding-Phishing-Attack…

    Read More »
  • Many Cambodia E-mail Accounts have been leaked by #OpCambodiaFreedom

    វិបសាយ SecuDemy បានចេញផ្សាយរួចមកហើយនូវអត្ថបទស្តីពី #OpCambodiaFreedom ដែលត្រូវបានប្រកាសដោយក្រុម hacker Anonymous ដែលអាចជាប់ពាក់ព័ន្ធផងដែរ ជាមួយក្រុម hacker Anonymous Cambodia។ បើពិនិត្យមើលទៅក្នុងនោះមានអុីម៉ែលរបស់បុគ្គលដែលធ្វើការនៅក្នុងរដ្ឋាភិបាល អង្គការ ក្រុមហ៊ុនឯកជន សាលាក្តីខ្មែរក្រហម ធនាគារ គ្រឹះសា្ថនសិក្សាអប់រំ ជាពិសេសគឺរបស់ក្រុមហ៊ុនផ្តល់សេវាកម្មអិនធឺណែតគឺច្រើនតែម្តង ។ ជាមួយគ្នានេះផងដែរ…

    Read More »
  • Information Security Seminar! FREE! No Registration!

    Information Security Seminar! FREE to Join! No Registration! What: Information Security Conference When: September 28, 2013 from 8:00 am to…

    Read More »
  • Anonymous Release #opCambodiaFreedom

    Anonymous បានចេញផ្សាយនូវខ្សែវិដេអូខ្លីស្តីពី #opCambodiaFreedom ដែលមានខ្លឹមសារជាភាសាអង់គ្លេសដូចខាងក្រោម៖ Anonymous Cambodia Press Release #opCambodiaFreedom. Greetings citizens of the world, we are Anonymous. Government of the…

    Read More »
  • NSA Can Crack Almost All Encryption Including TOR Network

    NSA អាចធ្វើការបំបែក encryption បានស្ទើរតែទាំងអស់ដោយរួមមានទាំង Tor Network ផងដែរ សកម្មភាពចារកម្មបានដំណើរការអស់រយៈពេលជាងមួយទស្សវត្សមកហើយ។ មកដល់ពេលនេះ យើងមានព័ត៌មានលំអិត គ្រប់គ្រាន់អំពីវិធីសាស្ត្រដែល NSA បានធ្វើការជ្រៀតចូលក្នុងអិនធឺណែត ហើយបើតាមព័ត៌មានថ្មីៗនេះពីលោក Snowden បានឲ្យដឹងថា NSA មាននូវលទ្ធភាពក្នុងការបំបែក encryption ស្ទើរតែទាំងអស់នៅលើអិនធឺណែត។…

    Read More »
  • In 30 Seconds, HTTPS Encrypted Data can be decoded

    វិធីសាស្ត្រវាយប្រហារដែលត្រូវបានគេដាក់ឈ្មោះថា BREACH អាចធ្វើការទាញស្រង់យក login tokens, session ID numbers និងព័ត៌មានសំខាន់ៗផ្សេងទៀត ពីចរារចណ៍អិនធឺណែតដែលមានប្រើប្រាស់ SSL/TLS encrypted ក្នុងរយៈពេលតែ ៣០វិនាទីប៉ុណ្ណោះ។ បច្ចេកទេសនេះត្រូវបានបង្ហាញនៅក្នុង Black Hat Security Conference នៅទីក្រុង…

    Read More »
Back to top button