Security News
This is Security News
-
Home Deport Point of Sale Breached
ឧបករណ៍គិតលុយ (Point-Of-Sale) សម្រាប់អូស Debit ឬ Credit Card ត្រូវបានវាយប្រហារ បញ្ហាការវាយប្រហារដែលកើតឡើងចំពោះ Credit និង Debit Card ហើយត្រូវបានរកឃើញកាលពីសប្តាហ៍មុន ទៅលើ Home Depot ត្រូវបានបន្ថែម ទៅក្នុងនោះដោយមេរោគថ្មី ដែលធ្វើការការលួចយកនូវទិន្នន័យគណនី…
Read More » -
Apple Confirm – iCloud wasn’t breached in celebrity photo leak
ក្រុមហ៊ុនបានបញ្ជាក់ថា សេវា iCloud មិនត្រូវបានជ្រៀតចូលទេ នៅក្នុងករណីដែលរូបថតរបស់តារាល្បីៗ ជុំវិញពិភពលោកត្រូវបានលួចយក បន្ទាប់ពីបានធ្វើការស៊ើុបអង្កេតផ្ទៃក្នុងរួចមក ក្រុមហ៊ុន Apple បានធ្វើការអៈអាងថា សេវា iCloud និង Find my iPhone របស់ខ្លួន មិនត្រូវបានជ្រៀតចូល ឬវាយប្រហារ នៅក្នុងករណីនៃការលួចយកនូវរូបថតឯកជន…
Read More » -
HardCoded Backdoor Found in China-made Netis, Netcore Routers
HardCoded Backdoor រកឃើញនៅក្នុង Routers ផលិតនៅចិន – Netis (NetCore) Routers ដែលផលិត និងលក់ដោយអ្នកផ្គត់ផ្គង់ចិននោះ មាននូវ hard-coded password ដែលធ្វើឲ្យអ្នកប្រើប្រាស់នូវផលិតផលនោះ មាននូវ backdoor បើកចំហរផ្ទាល់តែម្តង ដែលអាចធ្វើឲ្យមានភាពងាយស្រួលវាយប្រហារបំផុត ដើម្បីធ្វើការឃ្លាំមើល…
Read More » -
ICREACH — NSA’s Secret Google-Like Search Engine for Metadata Analysis
ICREACH – ប្រព័ន្ធសម្ងាត់សម្រាប់ធ្វើការស្រាវជ្រាវព័ត៌មានមានទម្រង់ដូច Google ទីភ្នាក់ងារសន្តិសុខជាតិអាមេរិច (NSA) គឺប្រើប្រាស់នូវប្រព័ន្ធចែកចាយព័ត៌មានដ័ធំសំបើម ដែលអាចអនុញ្ញាតឲ្យអង្គភាពនៃអាជ្ញាធរមានសមត្ថកិច្ចជាច្រើន ធ្វើការស្រាវជ្រាវទៅលើកំណត់ត្រានៃទំនាក់ទំនងប្រមាណជា 850 billion ក្នុងនោះរួមមាន emails, phone calls, instant messages, ហើយនឹង phone geolocation,…
Read More » -
Update Your Java to Patch 20 Vulnerabilities
ចូរធ្វើបច្ចុប្បន្នភាព JAVA របស់អ្នក ដោយរួមមានការជួសជុលកំហុសឆ្គងចំនួន ២០ ចំនុច កាលពីពេលថ្មីៗ ក្រុមហ៊ុន Orcale បានបញ្ចេញនូវ ការធ្វើបច្ចុប្បន្នភាពកំហុសឆ្គងស្រួចស្រាយ (Critical Patch Update) សម្រាប់ខែកក្កដា ដែលក្នុងនោះមានការជួសជុសកំហុសឆ្គងទាំងអស់ចំនួន ១១៣ ក្នុងចំណោមផលិតផលរាប់រយរបស់ក្រុមហ៊ុន។ ការធ្វើបច្ចុប្បន្នភាពសម្រាប់ Browser…
Read More » -
Offensive Computer Security 2014 [44 Parts]
វគ្គបណ្តុះបណ្តាលស្តីពីសន្តិសុខកុំព្យូទ័រ ២០១៤ គោលបំណងចំបងនៃអ្នកវាយប្រហារក្នុងការជ្រៀតចូល (exploit) ទៅក្នុងចំណុចខ្សោយ (vulnerability) គឺដើម្បីសម្រេចបានមកវិញនូវការប្រឹងប្រែងរបស់ខ្លួន (return on investment) ដែលជាទូទៅគឺពេលវេលារបស់ពួកគេ។ ការទទួលបានអ្វីមួយមកវិញនោះ គឺមិនមែនសំដៅតែទៅលើប្រាក់មួយមុខប៉ុណ្ណោះទេ អ្នកវាយប្រហារអាចមានការចាប់អារម្មណ៍ ក្នុងការទាញយកទិន្នន័យ អត្តសញ្ញាណ ឬក៏អ្វីផ្សេងទៀតដែលមានប្រយោជន័ដល់ពួគគេ។ ជំនាញក្នុងការធ្វើតេស្តវាយប្រហារ (penetration testing)…
Read More » -
WPTouch Vulnerability Allows Hackers to Upload PHP backdoors
ចំនុចខ្សោយនៅក្នុង WPTouch WordPress Plugin អនុញ្ញាតឲ្យមានការបញ្ជុន PHP Backdoors បើសិនជាអ្នកមានប្រើប្រាស់នូវ Plugin មួយឈ្មោះថា WPTouch សម្រាប់ធ្វើឲ្យវិបសាយរបស់អ្នកមានទម្រង់អាចបើកបាននៅក្នងឧបករណ៍ចល័ត (mobile devices) អ្នកអាចប្រឈមមុខទៅនឹងចំនុចខ្សោយមួយដ៏ធ្ងន់ធ្ងរ ដែលអាចអនុញ្ញាតឲ្យអ្នកវាយប្រហារ ធ្វើការបញ្ជូននូវ PHP Backdoor ចូលទៅក្នុងម៉ាសីុនមេ…
Read More » -
keyloggers found on public PCs at US hotels
ចូរមានការប្រុងប្រយ័ត្ន! Keyloggers ត្រូវបានរកឃើញនៅក្នុង Business Centers របស់សណ្ឋាគារ U.S. Secret Service បានចេញនូវសេចក្តីណែនាំឲ្យឧស្សាហកម្មសណ្ឋាគារ និងបដិសណ្ឋារកិច្ចទាំងអស់ ឲ្យធ្វើការត្រួតពិនិត្យទៅលើកុំព្យូទ័ររបស់ខ្លួន ដែលដាក់ឲ្យភ្ញៀវប្រើប្រាស់នៅក្នុងមណ្ឌលពាណិជ្ជកម្ម (business center) របស់អូតែល ដោយធ្វើការព្រមានថា ឧក្រិដ្ឋជនបានបញ្ចូលនូវកម្មវិធី Keyloggers ទៅក្នុងកុំព្យូទ័រទាំងនោះ…
Read More » -
Kali Linux Interview [Full]
កិច្ចសម្ភាសជាមួយនឹងអ្នកបង្កើត Kali Linux អ្នកអភិវឌ្ឍន៍ស្នូលនៃកម្មវិធី Kali Linux បានចូលរួមមកធ្វើការជជែកពិភាក្សាអំពីប្រវត្តិនៃគម្រោងមួយនេះ ហើយអ្វីដែលអាចធ្វើឲ្យ Kali Linux អាចឈរជើងបានយ៉ាងមាំ នៅក្នុងឧស្សាហកម្ម penetration, ជជែកពីអនាគត និងការយល់ខុសផ្សេងៗដែលគាត់ចង់ធ្វើការកែប្រែ។ ព្រមជាមួយគ្នានេះផងដែរ ពួកគាត់នឹងធ្វើការពន្យល់នូវការបញ្ចេញថ្មីៗទាំងអស់ មានដូចជា KDE ហើយនឹងការបង្ហាញពីជំនាន់ចុងក្រោយនៃ…
Read More » -
GameOver Zeus Banking Trojan Reborn after Take Down
មេរោគលួចលុយធនាគារ “GameOver Zeus” បានរស់ឡើងវិញក្រោយពីបាត់ខ្លួនមួយរយៈ មួយខែក្រោយពី FBI និង Europol បានសហការណ៍គ្នាបង្ក្រាបទៅលើមេរោគមួយប្រភេទឈ្មោះថា GameOver Zeus botnet ដោយធ្វើការរឹបអូសយក ម៉ាសីុនមេ និងកំចាត់នូវបណ្តាញប្រតិបត្តិការ botnet នោះ អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខបានរកឃើញនូវកំណែរ ឬទម្រង់ថ្មីមួយទៀត ដោយផ្អែកទាំងស្រុងនៅ…
Read More » -
17-year-old Arrested for Massive DDoS Attack
យុវជនអាយុ ១៧ឆ្នាំម្នាក់ត្រូវបានចាប់ខ្លួនក្នុងការវាយប្រហារ DDoS ប៉ូលីស Norwegain បានធ្វើការចាប់ខ្លួនយុវជនម្នាក់អាយុ ១៧ឆ្នាំ ក្រោមបទវាយប្រហារ DDoS យ៉ាងខ្លាំងក្លា កាលពីដើមសប្តាហ៍មុននោះ ដែលបានធ្វើឲ្យ វិបសាយនៃស្ថាប័នហិរញ្ញវត្ថុធំៗ និងបណ្តាក្រុមហ៊ុនមួយចំនួននៅក្នុងប្រទេស ត្រូវបិទមិនដំណើរការ។ DDoS Attack ត្រូវបានបង្កើតឡើងដើម្បីធ្វើឲ្យគាំង បិទ ហើយនឹងធ្វើឲ្យលើសលទ្ធភាពក្នុងការទទួលនូវចរាចរទិន្នន័យទៅកាន់វិបសាយ…
Read More » -
Top 5 Ways to Prevent a Cyber Attack
វិធីប្រាំយ៉ាងការពារការវាយប្រហារតាមអិនធឺណែត (Cyber Attack) វិដេអូខាងក្រោមនេះគឺបង្ហាញអ្នកពីវិធីសាស្ត្រទាំងប្រាំយ៉ាងក្នុងកិច្ចការពារការវាយប្រហារពីអិនធឺណែត (Cyber Attack)៖ 1. ផ្តល់ការអប់រំ-បណ្តុះបណ្តាលដល់បុគ្គលិករបស់អ្នក (educate your employees) 2. រើសបុគ្គលិកផ្នែកសន្តិសុខ (hire security) 3. បញ្ចូលកម្មវិធីកំចាត់មេរោគ (anti-malware) 4. សន្តិសុខចំពោះផ្នែករឹង…
Read More » -
Naked selfies extracted from ‘factory reset’ phones
រូបថតស្រាតជាច្រើន ដែលអ្នកប្រើប្រាស់ថតដោយខ្លួនឯងត្រូវបានគេទាញយកចេញពីទូរស័ព្ទដែលប្រើប្រាស់ Factory Reset រូបភាពរាប់ពាន់ដោយរួមមានទាំងរូបភាពស្រាត (naked selfies) ផងនោះ ត្រូវបានទាញយកចេញពីក្នុងទូរស័ព្ទ ដែលប្រើប្រាស់មុខងារ factory reset មុនពេលដែលលក់ចេញបន្តទៀត នេះបើតាមការឲ្យដឹងពីក្រុមហ៊ុនសន្តិសុខ IT ដែលមានមូលដ្ឋាននៅ Czech Republic។ ក្រមហ៊ុនមួយឈ្មោះថា Avast…
Read More »