Security News

This is Security News

  • ICREACH — NSA’s Secret Google-Like Search Engine for Metadata Analysis

    ICREACH – ប្រព័ន្ធសម្ងាត់សម្រាប់ធ្វើការស្រាវជ្រាវព័ត៌មានមានទម្រង់ដូច Google ទីភ្នាក់ងារសន្តិសុខជាតិអាមេរិច (NSA) គឺប្រើប្រាស់នូវប្រព័ន្ធចែកចាយព័ត៌មានដ័ធំសំបើម ដែលអាចអនុញ្ញាតឲ្យអង្គភាពនៃអាជ្ញាធរមានសមត្ថកិច្ចជាច្រើន ធ្វើការស្រាវជ្រាវទៅលើកំណត់ត្រានៃទំនាក់ទំនងប្រមាណជា 850 billion ក្នុងនោះរួមមាន emails, phone calls, instant messages, ហើយនឹង phone geolocation,…

    Read More »
  • Update Your Java to Patch 20 Vulnerabilities

    ចូរធ្វើបច្ចុប្បន្នភាព JAVA របស់អ្នក ដោយរួមមានការជួសជុលកំហុសឆ្គងចំនួន ២០ ចំនុច កាលពីពេលថ្មីៗ ក្រុមហ៊ុន Orcale បានបញ្ចេញនូវ ការធ្វើបច្ចុប្បន្នភាពកំហុសឆ្គងស្រួចស្រាយ ​(Critical Patch Update) សម្រាប់ខែកក្កដា ដែលក្នុងនោះមានការជួសជុសកំហុសឆ្គងទាំងអស់ចំនួន ១១៣ ក្នុងចំណោមផលិតផលរាប់រយរបស់ក្រុមហ៊ុន។ ការធ្វើបច្ចុប្បន្នភាពសម្រាប់ Browser…

    Read More »
  • Offensive Computer Security 2014 [44 Parts]

    វគ្គបណ្តុះបណ្តាលស្តីពីសន្តិសុខកុំព្យូទ័រ ២០១៤ គោលបំណងចំបងនៃអ្នកវាយប្រហារក្នុងការជ្រៀតចូល (exploit) ទៅក្នុងចំណុចខ្សោយ (vulnerability) គឺដើម្បីសម្រេចបានមកវិញនូវការប្រឹងប្រែងរបស់ខ្លួន (return on investment) ដែលជាទូទៅគឺពេលវេលារបស់ពួកគេ។ ការទទួលបានអ្វីមួយមកវិញនោះ គឺមិនមែនសំដៅតែទៅលើប្រាក់មួយមុខប៉ុណ្ណោះទេ អ្នកវាយប្រហារអាចមានការចាប់អារម្មណ៍ ក្នុងការទាញយកទិន្នន័យ អត្តសញ្ញាណ ឬក៏អ្វីផ្សេងទៀតដែលមានប្រយោជន័ដល់ពួគគេ។ ជំនាញក្នុងការធ្វើតេស្តវាយប្រហារ (penetration testing)…

    Read More »
  • WPTouch Vulnerability Allows Hackers to Upload PHP backdoors

    ចំនុចខ្សោយនៅក្នុង WPTouch WordPress Plugin អនុញ្ញាតឲ្យមានការបញ្ជុន PHP Backdoors បើសិនជាអ្នកមានប្រើប្រាស់នូវ Plugin មួយឈ្មោះថា WPTouch សម្រាប់ធ្វើឲ្យវិបសាយរបស់អ្នកមានទម្រង់អាចបើកបាននៅក្នងឧបករណ៍ចល័ត (mobile devices) អ្នកអាចប្រឈមមុខទៅនឹងចំនុចខ្សោយមួយដ៏ធ្ងន់ធ្ងរ ដែលអាចអនុញ្ញាតឲ្យអ្នកវាយប្រហារ ធ្វើការបញ្ជូននូវ PHP Backdoor ចូលទៅក្នុងម៉ាសីុនមេ…

    Read More »
  • keyloggers found on public PCs at US hotels

    ចូរមានការប្រុងប្រយ័ត្ន! Keyloggers ត្រូវបានរកឃើញនៅក្នុង Business Centers របស់សណ្ឋាគារ U.S. Secret Service បានចេញនូវសេចក្តីណែនាំឲ្យឧស្សាហកម្មសណ្ឋាគារ និងបដិសណ្ឋារកិច្ចទាំងអស់ ឲ្យធ្វើការត្រួតពិនិត្យទៅលើកុំព្យូទ័ររបស់ខ្លួន ដែលដាក់ឲ្យភ្ញៀវប្រើប្រាស់នៅក្នុងមណ្ឌលពាណិជ្ជកម្ម (business center) របស់អូតែល ដោយធ្វើការព្រមានថា ឧក្រិដ្ឋជនបានបញ្ចូលនូវកម្មវិធី Keyloggers ទៅក្នុងកុំព្យូទ័រទាំងនោះ…

    Read More »
  • Kali Linux Interview [Full]

    កិច្ចសម្ភាសជាមួយនឹងអ្នកបង្កើត Kali Linux អ្នកអភិវឌ្ឍន៍ស្នូលនៃកម្មវិធី Kali Linux បានចូលរួមមកធ្វើការជជែកពិភាក្សាអំពីប្រវត្តិនៃគម្រោងមួយនេះ ហើយអ្វីដែលអាចធ្វើឲ្យ Kali Linux អាចឈរជើងបានយ៉ាងមាំ នៅក្នុងឧស្សាហកម្ម penetration, ជជែកពីអនាគត និងការយល់ខុសផ្សេងៗដែលគាត់ចង់ធ្វើការកែប្រែ។ ព្រមជាមួយគ្នានេះផងដែរ ពួកគាត់នឹងធ្វើការពន្យល់នូវការបញ្ចេញថ្មីៗទាំងអស់ មានដូចជា ​KDE ហើយនឹងការបង្ហាញពីជំនាន់ចុងក្រោយនៃ…

    Read More »
  • GameOver Zeus Banking Trojan Reborn after Take Down

    មេរោគលួចលុយធនាគារ “GameOver Zeus” បានរស់ឡើងវិញក្រោយពីបាត់ខ្លួនមួយរយៈ មួយខែក្រោយពី ​FBI និង Europol បានសហការណ៍គ្នាបង្ក្រាបទៅលើមេរោគមួយប្រភេទឈ្មោះថា GameOver Zeus botnet ដោយធ្វើការរឹបអូសយក ម៉ាសីុនមេ និងកំចាត់នូវបណ្តាញប្រតិបត្តិការ botnet នោះ អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខបានរកឃើញនូវកំណែរ ឬទម្រង់ថ្មីមួយទៀត ដោយផ្អែកទាំងស្រុងនៅ…

    Read More »
  • 17-year-old Arrested for Massive DDoS Attack

    យុវជនអាយុ ១៧ឆ្នាំម្នាក់ត្រូវបានចាប់ខ្លួនក្នុងការវាយប្រហារ DDoS ប៉ូលីស ​Norwegain បានធ្វើការចាប់ខ្លួនយុវជនម្នាក់អាយុ ១៧ឆ្នាំ ក្រោមបទវាយប្រហារ DDoS យ៉ាងខ្លាំងក្លា ​កាលពីដើមសប្តាហ៍មុននោះ ដែលបានធ្វើឲ្យ វិបសាយនៃស្ថាប័នហិរញ្ញវត្ថុធំៗ និងបណ្តាក្រុមហ៊ុនមួយចំនួននៅក្នុងប្រទេស ត្រូវបិទមិនដំណើរការ។ ​DDoS Attack ត្រូវបានបង្កើតឡើងដើម្បីធ្វើឲ្យគាំង បិទ ហើយនឹងធ្វើឲ្យលើសលទ្ធភាពក្នុងការទទួលនូវចរាចរទិន្នន័យទៅកាន់វិបសាយ…

    Read More »
  • Top 5 Ways to Prevent a Cyber Attack

    វិធីប្រាំយ៉ាងការពារការវាយប្រហារតាមអិនធឺណែត (Cyber Attack) វិដេអូខាងក្រោមនេះគឺបង្ហាញអ្នកពីវិធីសាស្ត្រទាំងប្រាំយ៉ាងក្នុងកិច្ចការពារការវាយប្រហារពីអិនធឺណែត (Cyber Attack)៖ 1. ផ្តល់ការអប់រំ-បណ្តុះបណ្តាលដល់បុគ្គលិករបស់អ្នក ​(educate your employees) 2. រើសបុគ្គលិកផ្នែកសន្តិសុខ (hire security) 3. បញ្ចូលកម្មវិធីកំចាត់មេរោគ (anti-malware) 4. សន្តិសុខចំពោះផ្នែករឹង…

    Read More »
  • Top 5 Cybersecurity Tips for Small Business

    ចំនុចល្អទាំងប្រាំយ៉ាង (05) សម្រាប់អាជីវកម្មរបស់អ្នក ខាងក្រោមនេះគឺជាវិដេអូឃ្លីបដែលបកស្រាយអំពីចំនុចទាំងប្រាំយ៉ាង ដែលជួយដល់អាជីវកម្មខ្នាតតូចកាត់បន្ថយនូវហានិភ័យពីការគំរាមគំហែង ឬការវាយប្រហារតាម ប្រព័ន្ធអិនធឺណែត៖ 1. ចូរមានការប្រុងប្រយ័ត្នចំពោះបណ្តាញសង្គម (social media) 2. ធ្វើបច្ចុប្បន្នភាពកម្មវិធីឲ្យបានទៀងទាត់ ឬដាក់ឲ្យវាស្វ័យប្រវត្តិ 3. ជឿជាក់ ប៉ុន្តែផ្ទៀងផ្ទាត់ 4. ចូររៀបចំការគ្រប់គ្រងពាក្យសម្ងាត់ឲ្យបានល្អ 5.…

    Read More »
  • Naked selfies extracted from ‘factory reset’ phones

    រូបថតស្រាតជាច្រើន ដែលអ្នកប្រើប្រាស់ថតដោយខ្លួនឯងត្រូវបានគេទាញយកចេញពីទូរស័ព្ទដែលប្រើប្រាស់ Factory Reset រូបភាពរាប់ពាន់ដោយរួមមានទាំងរូបភាពស្រាត (naked selfies) ផងនោះ ត្រូវបានទាញយកចេញពីក្នុងទូរស័ព្ទ ដែលប្រើប្រាស់មុខងារ factory reset មុនពេលដែលលក់ចេញបន្តទៀត នេះបើតាមការឲ្យដឹងពីក្រុមហ៊ុនសន្តិសុខ IT ដែលមានមូលដ្ឋាននៅ Czech Republic។ ក្រមហ៊ុនមួយឈ្មោះថា Avast…

    Read More »
  • Gmail users on iOS at risk of data interception

    អ្នកប្រើប្រាស់ Gmail នៅក្នុង iOS ស្ថិតក្នុងហានិភ័យនៃការលួចចាប់យកទិន្នន័យ អ្នកប្រើប្រាស់ផលិតផលរបស់ក្រុមហ៊ុន Apple ដែលធ្វើការភ្ជាប់ទៅកាន់ Gmail នៅលើឧបករណ៍ចល័ត អាចស្ថិតក្នុងហានិភ័យនៃការលួចចាប់យកទិន្នន័យ របស់ពួកគេ នេះបើតាមក្រុមហ៊ុន Lacoon Mobile Security បាននិយាយកាលពីថ្ងៃព្រហស្បតិ៍ម្សិលមិញនេះ។ ហេតុផលដែលបណ្តាលឲ្យមានបញ្ហានេះគឺថា Google មិនទាន់បានធ្វើការអនុវត្តន៍នូវបចេ្ចកវិទ្យាសន្តិសុខ…

    Read More »
  • Chinese Hackers Broke into the Database of U.S. Federal Employees

    អ្នកវាយប្រហារចិនបានជ្រៀតចូលទៅក្នុងដាតាបេសបុគ្គលរដ្ឋាភិបាលសហព័ន្ធរបស់អាមេរិក អ្នកវាយប្រហារចិន (chinese hackers) បានជ្រៀតចូលទៅក្នុងប្រព័ន្ធកុំព្យូទ័ររបស់រដ្ឋាភិបាលអាមេរិក ដែលរក្សាទុកនូវព័ត៌មានផ្ទាល់ខ្លួននៃរាល់បុគ្គលិករដ្ឋាភិបាលសហព័ន្ធ (federal employees) នេះបើតាមការឲ្យដឹងពី New York Times។ ការវាយប្រហារនេះ កើតមានឡើងចំពោះការិយាល័យគ្រប់គ្រងព័ត៌មានបុគ្គលិក ហើយមន្ត្រីជាន់ខ្ពស់អាមរិកជឿជាក់ថា អ្នកវាយប្រហារ (attackers) បានធ្វើ ការជ្រៀតចូលដោយជោគជ័យ ទៅកាន់ដាតាបេសមួយចំនួន…

    Read More »
  • How does hacker effect Cambodia Society

    តើអ្នកវាយប្រហារតាមអិនធឺណែត (hackers) មានផលប៉ះពាល់ដល់សង្គមកម្ពុជាយ៉ាងដូចម្តេច? ខាងក្រោមនេះគឺជាវិដេអូឃ្លីបដែលបានដកស្រង់ចេញពីកិច្ចសន្ទនា នាថ្ងៃទី០៧ ខែមិថុនា ឆ្នាំ២០១៤ នៅស្ថានីយ៍ទូរទស្សន៍ CNC។ មានការជជែកពិភាក្សាគ្នាក្រោម ប្រធានបទ ថាតើអ្នកវាយប្រហារតាមប្រព័ន្ធអិនធឺណែត (hacker) មានផលប៉ះពាល់យ៉ាងដូចម្តេចចំពោះសង្គមកម្ពុជាបច្ចុប្បន្ន។ មានសំនួរមួយចំនួនត្រូវបានចោទសួរទៅកាន់វាគ្មិនកិត្តិយសទាំងបីរូប៖ ១. Hacker ល្អមានសមត្ថភាពខ្ពស់ តែសង្គមមិនផ្តល់ផលប្រយោជន៍ដល់គាត់ប៉ុន្មានទេ? តើមានវិធីសាស្ត្រយ៉ាងណា…

    Read More »
  • Pentagon: Missile defenses vulnerable to cyber attack

    មន្ទីរ Pentagon ៖ ប្រព័ន្ធការពារមីុសីល ងាយរងគ្រោះដោយសារការវាយប្រហារ នាយកនៃទីភ្នាក់ងារ Pentagon’s Missile Defense Agency បានប្រាប់ទៅដល់ Congress កាលពីសប្តាហ៍មុនថា U.S. missile defenses គឺងាយរងផលប៉ះពាល់ពីការវាយប្រហារពីអិនធឺណែត ដែលអាចមានការរំខានដល់បណ្តាញដែលមានលក្ខណៈស្មុគស្មាញ (sophisticated networks)…

    Read More »
Back to top button