Security News

This is Security News

  • New Banking Trojan targets Korea Financial Institution

    មេរោគថ្មីមួយមានគោលដៅវាយប្រហារទៅលើអ្នកប្រើប្រាស់សេវាកម្មហិរញ្ញវត្ថុកូរ៉េ ក្នុងពេលថ្មីៗនេះ មានការរកឃើញនូវមេរោគថ្មីមួយឈ្មោះថា  KRBanker (Korea+Banker) ដែល គោលដៅវាយប្រហារគឺទៅលើអ្នកប្រើប្រាស់សេវាហិរញ្ញវត្ថុកូរ៉េ ដែលធ្វើការលួចព័ត៌មាន អ្នកប្រើប្រាស់ និងចែករំលែកជាមួយនឹង hackers ផ្សេងៗ។ យោងទៅតាមក្រុមហ៊ុន nProtect បានឲ្យដឹងថា មេរោគ KRBanker អាចមានលទ្ធភាពធ្វើការបង្ខាំង កម្មវិធី Anti-Virus…

    Read More »
  • Upgrade ModSecurity to version 2.7.4 for fixing Denial of Service Vulnerability

    ចូរធ្វើបច្ចុប្បន្នកម្ម ModSecurutiy ឲ្យទៅកាន់កំណែ 2.7.4 ដើម្បីជួសជុលចំណុចខ្សោយដែលអាច វាយប្រហារតាមលក្ខណៈ Denial of Service ModSecurity គឺជាកម្មវិធីប្រភពកូដចំហរសម្រាប់ធ្វើជា firewall។ វាផ្តល់ឲ្យនូវការការពារចេញពីការវាយប្រហារជាច្រើនប្រឆាំាងនឹង web application ហើយវាអនុញ្ញាត ឲ្យមានការត្រួតពិនិត្យមើលចរាចរណ៍ HTTP និងការវិភាគកំណត់ត្រា (log)…

    Read More »
  • Drupal.org hacked – Username and Password have been exposed

    គេហទំព័រ ⁣Drupal.org ត្រូវបានវាយប្រហារ (hacked) ដោយជនមិនស្គាល់ បើសិនជាអ្នកមានគណនីនៅក្នុងវិបសាយ Drupal.org អ្នកគួរតែធ្វើការផ្លាស់ប្តូរ ពាក្យសម្ងាត់របស់អ្នកជាបន្ទាន់ ពីព្រោះគេហទំព័រនេះត្រូវបានវាយប្រហារដោយ hacker មិនស្គាល់អត្តសញ្ញាណ។ តើមានអ្វីកើតឡើងនោះ? ក្រុមការងារសន្តិសុខនិងហេដ្ឋារចនាសម្ព័ន្ធរបស់ Drupal.org បានរកឃើញនូវ ការភ្ជាប់ចូលដោយមិនមានការអនុញ្ញាត ទៅកាន់ព័ត៌មានអ្នកប្រើប្រាស់របស់ វិបសាយ Drupal.org…

    Read More »
  • China will conduct first Cyber War exercise

    ប្រទេសចិនធ្វើសមយុទ្ធយោធាតាមប្រព័ន្ធអិនធឺណែតជាលើកដំបូងរបស់ខ្លួន ចិនក្នុងខែក្រោយនេះ (មិថុនា)  នឹងធ្វើសមយុទ្ធយោធាតាមប្រព័ន្ធអិនធឺណែតរបស់ខ្លួន នេះបើតាម ការផ្សព្វផ្សាយរបស់សារព័ត៌មានជាតិនាថ្ងៃពុធនេះ ដែលប្រឆាំងទៅនឹងការកើនឡើងនៃក្តីបារម្ភរបស់ ក្រុងវ៉ាស៊ីនតោន និងប្រទេសដទៃទៀត ស្តីពីការវាយប្រហារតាមអិនធឺណែតរបស់ចិន។ តាមសេចក្តីរបាយការណ៍ពី Xinhua បានឲ្យដឹងថា នៅក្នុងសមយុទ្ធនោះ ដែលប្រព្រឹត្តឡើងនៅផ្នែក ខាងជើងប្រទេសចិននៅក្នុងតំបន់ Mongolia នឹងធ្វើតេស្តសាកល្បងថ្មីនៃទ័ពប្រយុទ្ធដោយរួមមានទាំង ផ្នែកប្រើប្រាស់បច្ចេកវិទ្យាឌីជីតល ដែលជាកិច្ចប្រឹងប្រែងមួយក្នុងការដើរឲ្យទាន់សម័យសង្គ្រាម…

    Read More »
  • Hollywoods may use Malware to attack Pirate Computers

    សម្ព័ន្ធផលិតខ្សែភាពយន្ត Hollywood អាចប្រហែលជាប្រើប្រាស់មេរោគដើម្បីវាយប្រហារ ទៅលើកុំព្យូទ័រដែលលួចស្នាដៃរបស់គេ (pirate computers) នៅក្នុងសង្គ្រាមរវាងការចែករំលែកដោយខុសច្បាប់ (illegal files share) ហើយនឹងឧស្សាហកម្មកំសាន្ត (hollywood) ដែលផលិតនូវកម្មសិទ្ធិបញ្ញាជាលក្ខណៈ digitals យើងពិនិត្យឃើញថា ភាគីចែករំលែកដោយខុសច្បាប់ ហាក់បីដូចជាដើរមុខមួយជំហានទៅហើយ ប៉ុន្តែនៅក្នុងពេលឆាប់ៗខាងមុខនេះ ខាងឧស្សាហកម្មនឹងមានអាវុធប្រឆាំងមួយ ដ៍ខ្លាំងក្លា…

    Read More »
  • U.S. weapons system designs compromised by Chinese Hackers

    ប្រព័ន្ធបង្កើតអាវុធរបស់អាមេរិចត្រូវបានលួយដោយ Hackers របស់ចិន Hackers ចិនបានលួចយកនូវប្រព័ន្ធបង្កើតអាវុធរបស់អាមេរិច ដែលអាចនាំឲ្យមានភាពគ្រោះថ្នាក់ដល់កងទ័ព នៅពេលដែលមានជំលោះជាមួយចិន នេះបើតាមរបាយការណ៍របស់ Washinton Post ។ ក្រុមហ៊ុនទទួលកិច្ចសន្យាធំៗភាគច្រើនបានដាក់នូវប្រព័ន្ធសន្តិសុខដែលមានប្រសិទ្ធិភាពខ្ពស់ ហេតុដូច្នេះហើយបានជា Hackers បានបង្វែរទិសទៅទៅលើ អ្នកទទួលកិច្ចសន្យាបន្ត (subcontractors) ជំនួសវិញ។ នៅក្នុងករណីជាច្រើន ពួកគេមិនដឹងថាខ្លួនត្រូវបាន…

    Read More »
  • Australia Top Spy Agency headquarter blueprints has been stolen by Chinese Hackers

    ការសម្ងាត់ដ៏ខ្ពស់បំផុតដែលមានតម្លៃ ៦៣០លានដុល្លា ទាក់ទងទៅនឹងប្លង់សំណង់អាគារថ្មីនៃទីចាត់ ការរបស់ទីភ្នាក់ងារចារកម្មធំបំផុតរបស់អូស្រ្តាលីត្រូវបានលួចដោយ hackers ចិិន។ ដោយយោងទៅតាមរបាយការណ៍របស់ ABC’s Four Corners បានឲ្យដឹងថា នៅក្នុងប្លង់នោះរួមមាន ប្លង់តាមជាន់និមួយៗ ខ្សែទំនាក់ទំនង (cable) ទីតាំងទាំងឡាយនៃម៉ាស៊ីនមេ (server locations) និង ប្រព័ន្ធសន្តិសុខ…

    Read More »
  • Global Cyber Espionage Operation (SafeNet) Discovered

    ប្រតិបត្តិការចារកម្មតាមប្រព័ន្ធអិនធឺណែតត្រូវបានគេរកឃើញ ដោយត្រូវបានដាក់ឈ្មោះថា SafeNET អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខនៃក្រុមហ៊ុន Trend Micro បានរកឃើញនូវប្រតិបត្តិការចារកម្មមួយកំពុងតែ មានសកម្មភាព ដែលបានឆ្លងទៅលើកុំព្យូទ័រជាច្រើន របស់រដ្ឋាភិបាល ក្រុមហ៊ុនបច្ចេកវិទ្យា ក្រុមហ៊ុន ផ្សព្វផ្សាយ ស្ថាប័នស្រាវជ្រាវអប់រំ និងអង្គការមិនមែនរដ្ឋាភិបាល លើបណ្តាប្រទេសចំនួនជាង១០០។ ប្រតិបត្តិការនោះ ត្រូវបានក្រុមហ៊ុន Trend Micro…

    Read More »
  • Does Microsoft spying on Skype Communications?

    Skype គឺជាកម្មវិធីមួយសម្រាប់ធ្វើការនិយាយ (VoIP) ដែលត្រូវបានគេចាត់ទុកថាមានសុវត្ថិភាព បំផុត (very secure) និងមិនអាចចាប់បានស្តាប់ឡើយ ហើយវាក៏មានការជឿជាក់ជាទូទៅមួយថា មិន អាចមាននណាម្នាក់ដែលអាចធ្វើការស្ទាក់ចាប់ ដោយសារតែយន្តការស្មុគស្មាញសម្រាប់ការគ្រប់គ្រង សំលេង/វិដេអូ ព្រមទាំងពាក្យពេជន៍ (text stream) ។ មានថ្ងៃមួយនោះ ក្រុមហ៊ុនម៉ៃក្រូសូហ្វបានសម្រេចចិត្តទិញនូវផលិតនេះ។ ហេដ្ឋារចនាសម្ព័ន្ធនៃកម្មវិធី…

    Read More »
  • Google Engineer found Zero-Day Vulnerability in Windows

    វិស្វករផ្នែកសន្តិសុខរបស់ក្រុមហ៊ុន Google បានរកឃើញនូវចំនុចខ្សោយនៅក្នុងវិនដូរ។ លោក Tavis បានបញ្ចេញទាំងស្រុងនូវចំនុចខ្សោយនោះ ដែលអាចប្រើប្រាស់ដើម្បីធ្វើឲ្យគាំងម៉ាស៊ីនកុំព្យូទ័រ (Crash PCs) ឬក៏ទាញយកសិទ្ធិដទៃបន្ថែមទៀត។ បញ្ហានេះគឺមិនសូវធ្ងន់ធ្ងរប៉ុន្មានទេ ដោយសារតែមិនមាន លក្ខណៈបញ្ជាពីចម្ងាយបាន។ ក្រុមហ៊ុនម៉ៃក្រូសូហ្វបានទទួលស្គាល់នូវចំនុចខ្សោយនេះ ដោយបាន និយាយថា យើងមានការចាប់អាម្មណ៍នឹងបញ្ហានេះ ដែលជាបញ្ហាជៈឥទិ្ធពលទៅដល់ Microsoft Windows…

    Read More »
  • Ragebooter DDoS attack service

    វិបសាយ Ragebooter ផ្តល់សេវាកម្មវាយប្រហារ DDoS ដោយស្របច្បាប់ ការបង់សេវាក្នុងការជួលសេវាកម្មវាយប្រហារ DDoS  ទៅកាន់វិបសាយដទៃទៀត គឺស្របច្បាប់ នេះបើតាមអ្នកនៅពីក្រោយបញ្ហានេះ ប្រាប់ដល់អ្នកយកសារព័ត៌មាន Brian Krebs។ ក្រៅពី សេវាកម្មរបស់គាត់មានឈ្មោះថា RageBooter គាត់ក៏មានផ្តល់មុខងារ backdoor ដែលអាចអនុញ្ញាតឲ្យ FBI…

    Read More »
  • New Mac Malware Found at Oslo Freedom Forum

    កាលពីដើមសប្តាហ៍កន្លងទៅនេះ Malware ថ្មីមួយរបស់កុំព្យូទ័រ Mac  ត្រូវបានរកឃើញនៅក្នុង កុំព្យូទ័រ នៅក្នុងវេទិការ Oslo Freedom ដែលគឺជាសិក្ខាសាលាប្រចាំឆ្្នាំស្តីពីសិទ្ធិមនុស្ស។ ដោយត្រូវ បានគេស្គាល់ឈ្មោះថា OSX/KitM.A ត្រូវបានរកឃើញដោយអ្នកស្រាវជ្រាវសន្តិសុខកុំព្យូទ័រឈ្មោះ Jacob Appelbaum។ Malware  នេះត្រូវបានគេប្រើប្រាស់សម្រាប់ធ្វើការឃ្លាំមើលទៅលើសកម្មជន ដែលត្រូវបានគេវាយ ប្រហារតាមរយៈ…

    Read More »
  • Yahoo! Japan suspects 22 million IDs stolen

    Yahoo! Japan បាននិយាយកាលពីថ្ងៃសុក្រថា ខ្លួនមានការសង្ស័យថាគណនី (User ID) មានរហូត ដល់ចំនួន ២២លាននាក់ អាចត្រូវបានគេលួចយក ក្នុងពេលដែលមានការព្យាយាមភ្ជាប់ចូល ដោយ មិនមានការអនុញ្ញាត (unauthorized access) ទៅក្នុងប្រព័ន្ធរបស់ខ្លួននៃផតថល (portal) Yahoo! Japan ។…

    Read More »
  • Financial Times Blogs & Twitter Account Hacked

    The Financial Time គឺបានក្លាយជាជនរងគ្រោះថ្មីបំផុតមួយ ដែលត្រូវបានវាយប្រហារដោយអ្នក គាំទ្ររបប Bashar al-Assad គឺក្រុម Syrian Electronic Army។ ក្រុមនេះអាចលួចយកបាននូវ គណនី និងពាក្យសម្ងាត់របស់បុគ្គលិកការសែត Financial Time (FT) ដែលបានភ្ជាប់ទៅកាន់គណនី social…

    Read More »
  • Website in Cambodia Attack U.S. Department of Labor

    វិបសាយមួយក្នុងចំណោមវិបសាយទាំងប្រាំបួន ដែលផ្ទុកទៅដោយមេរោគ ហើយដែលពាក់ព័ន្ធនឹង ការវាយប្រហារថ្មីៗនេះ ទៅលើវិបសាយក្រសួងការងារអាមេរិច  (Department of Labor) គឺជាវិប សាយស្ថិតនៅក្នុងប្រទេសកម្ពុជា ហើយស្ថិតក្រោមជំនួយឧបត្ថម្ភរបស់ USAID (United States Agency for International Development)។ អ្នកស្រាវជ្រាវឈ្មោះ Eri…

    Read More »
Back to top button