Security News

This is Security News

  • Home Deport Point of Sale Breached

    ឧបករណ៍គិតលុយ (Point-Of-Sale) សម្រាប់អូស Debit ឬ Credit ​Card ត្រូវបានវាយប្រហារ បញ្ហាការវាយប្រហារដែលកើតឡើងចំពោះ ​Credit និង ​Debit Card ហើយត្រូវបានរកឃើញកាលពីសប្តាហ៍មុន ទៅលើ Home Depot ត្រូវបានបន្ថែម ទៅក្នុងនោះដោយមេរោគថ្មី ដែលធ្វើការការលួចយកនូវទិន្នន័យគណនី…

    Read More »
  • MiniBarCamp Internet Security 2014

    MiniBarCamp លើកទី២ ត្រូវបានប្រារព្ធធ្វើឡើងដោយជោគជ័យ នាល្ងាចថ្ងៃទី ០៣ ខែកញ្ញា ឆ្នាំ២០១៤ នៅឯ Development Innovations ដែលមានអ្នកចូលរួមប្រមាណជា ៩០ រូប។ ប្រធានបទចំនួនពីរត្រូវបានលើកយកមកធ្វើបទបង្ហាញគឺ៖ – ប្រធានបទ “ចំណេះដឹងគឺជាកូនសោរសម្រាប់ឆ្លើយតបទៅនឹងបញ្ហាសន្តិសុខព័ត៌មានវិទ្យា” ដោយលោក អ៊ូ ផាន់ណារិទ្ធ…

    Read More »
  • Apple Confirm – iCloud wasn’t breached in celebrity photo leak

    ក្រុមហ៊ុនបានបញ្ជាក់ថា សេវា iCloud មិនត្រូវបានជ្រៀតចូលទេ នៅក្នុងករណីដែលរូបថតរបស់តារាល្បីៗ ជុំវិញពិភពលោកត្រូវបានលួចយក បន្ទាប់ពីបានធ្វើការស៊ើុបអង្កេតផ្ទៃក្នុងរួចមក ក្រុមហ៊ុន Apple បានធ្វើការអៈអាងថា សេវា iCloud និង Find my iPhone របស់ខ្លួន មិនត្រូវបានជ្រៀតចូល ឬវាយប្រហារ នៅក្នុងករណីនៃការលួចយកនូវរូបថតឯកជន…

    Read More »
  • HardCoded Backdoor Found in China-made Netis, Netcore Routers

    HardCoded Backdoor រកឃើញនៅក្នុង Routers ផលិតនៅចិន – Netis (NetCore) Routers ដែលផលិត និងលក់ដោយអ្នកផ្គត់ផ្គង់ចិននោះ មាននូវ hard-coded password ដែលធ្វើឲ្យអ្នកប្រើប្រាស់នូវផលិតផលនោះ មាននូវ backdoor បើកចំហរផ្ទាល់តែម្តង ដែលអាចធ្វើឲ្យមានភាពងាយស្រួលវាយប្រហារបំផុត ដើម្បីធ្វើការឃ្លាំមើល…

    Read More »
  • ICREACH — NSA’s Secret Google-Like Search Engine for Metadata Analysis

    ICREACH – ប្រព័ន្ធសម្ងាត់សម្រាប់ធ្វើការស្រាវជ្រាវព័ត៌មានមានទម្រង់ដូច Google ទីភ្នាក់ងារសន្តិសុខជាតិអាមេរិច (NSA) គឺប្រើប្រាស់នូវប្រព័ន្ធចែកចាយព័ត៌មានដ័ធំសំបើម ដែលអាចអនុញ្ញាតឲ្យអង្គភាពនៃអាជ្ញាធរមានសមត្ថកិច្ចជាច្រើន ធ្វើការស្រាវជ្រាវទៅលើកំណត់ត្រានៃទំនាក់ទំនងប្រមាណជា 850 billion ក្នុងនោះរួមមាន emails, phone calls, instant messages, ហើយនឹង phone geolocation,…

    Read More »
  • Update Your Java to Patch 20 Vulnerabilities

    ចូរធ្វើបច្ចុប្បន្នភាព JAVA របស់អ្នក ដោយរួមមានការជួសជុលកំហុសឆ្គងចំនួន ២០ ចំនុច កាលពីពេលថ្មីៗ ក្រុមហ៊ុន Orcale បានបញ្ចេញនូវ ការធ្វើបច្ចុប្បន្នភាពកំហុសឆ្គងស្រួចស្រាយ ​(Critical Patch Update) សម្រាប់ខែកក្កដា ដែលក្នុងនោះមានការជួសជុសកំហុសឆ្គងទាំងអស់ចំនួន ១១៣ ក្នុងចំណោមផលិតផលរាប់រយរបស់ក្រុមហ៊ុន។ ការធ្វើបច្ចុប្បន្នភាពសម្រាប់ Browser…

    Read More »
  • Offensive Computer Security 2014 [44 Parts]

    វគ្គបណ្តុះបណ្តាលស្តីពីសន្តិសុខកុំព្យូទ័រ ២០១៤ គោលបំណងចំបងនៃអ្នកវាយប្រហារក្នុងការជ្រៀតចូល (exploit) ទៅក្នុងចំណុចខ្សោយ (vulnerability) គឺដើម្បីសម្រេចបានមកវិញនូវការប្រឹងប្រែងរបស់ខ្លួន (return on investment) ដែលជាទូទៅគឺពេលវេលារបស់ពួកគេ។ ការទទួលបានអ្វីមួយមកវិញនោះ គឺមិនមែនសំដៅតែទៅលើប្រាក់មួយមុខប៉ុណ្ណោះទេ អ្នកវាយប្រហារអាចមានការចាប់អារម្មណ៍ ក្នុងការទាញយកទិន្នន័យ អត្តសញ្ញាណ ឬក៏អ្វីផ្សេងទៀតដែលមានប្រយោជន័ដល់ពួគគេ។ ជំនាញក្នុងការធ្វើតេស្តវាយប្រហារ (penetration testing)…

    Read More »
  • WPTouch Vulnerability Allows Hackers to Upload PHP backdoors

    ចំនុចខ្សោយនៅក្នុង WPTouch WordPress Plugin អនុញ្ញាតឲ្យមានការបញ្ជុន PHP Backdoors បើសិនជាអ្នកមានប្រើប្រាស់នូវ Plugin មួយឈ្មោះថា WPTouch សម្រាប់ធ្វើឲ្យវិបសាយរបស់អ្នកមានទម្រង់អាចបើកបាននៅក្នងឧបករណ៍ចល័ត (mobile devices) អ្នកអាចប្រឈមមុខទៅនឹងចំនុចខ្សោយមួយដ៏ធ្ងន់ធ្ងរ ដែលអាចអនុញ្ញាតឲ្យអ្នកវាយប្រហារ ធ្វើការបញ្ជូននូវ PHP Backdoor ចូលទៅក្នុងម៉ាសីុនមេ…

    Read More »
  • keyloggers found on public PCs at US hotels

    ចូរមានការប្រុងប្រយ័ត្ន! Keyloggers ត្រូវបានរកឃើញនៅក្នុង Business Centers របស់សណ្ឋាគារ U.S. Secret Service បានចេញនូវសេចក្តីណែនាំឲ្យឧស្សាហកម្មសណ្ឋាគារ និងបដិសណ្ឋារកិច្ចទាំងអស់ ឲ្យធ្វើការត្រួតពិនិត្យទៅលើកុំព្យូទ័ររបស់ខ្លួន ដែលដាក់ឲ្យភ្ញៀវប្រើប្រាស់នៅក្នុងមណ្ឌលពាណិជ្ជកម្ម (business center) របស់អូតែល ដោយធ្វើការព្រមានថា ឧក្រិដ្ឋជនបានបញ្ចូលនូវកម្មវិធី Keyloggers ទៅក្នុងកុំព្យូទ័រទាំងនោះ…

    Read More »
  • Kali Linux Interview [Full]

    កិច្ចសម្ភាសជាមួយនឹងអ្នកបង្កើត Kali Linux អ្នកអភិវឌ្ឍន៍ស្នូលនៃកម្មវិធី Kali Linux បានចូលរួមមកធ្វើការជជែកពិភាក្សាអំពីប្រវត្តិនៃគម្រោងមួយនេះ ហើយអ្វីដែលអាចធ្វើឲ្យ Kali Linux អាចឈរជើងបានយ៉ាងមាំ នៅក្នុងឧស្សាហកម្ម penetration, ជជែកពីអនាគត និងការយល់ខុសផ្សេងៗដែលគាត់ចង់ធ្វើការកែប្រែ។ ព្រមជាមួយគ្នានេះផងដែរ ពួកគាត់នឹងធ្វើការពន្យល់នូវការបញ្ចេញថ្មីៗទាំងអស់ មានដូចជា ​KDE ហើយនឹងការបង្ហាញពីជំនាន់ចុងក្រោយនៃ…

    Read More »
  • GameOver Zeus Banking Trojan Reborn after Take Down

    មេរោគលួចលុយធនាគារ “GameOver Zeus” បានរស់ឡើងវិញក្រោយពីបាត់ខ្លួនមួយរយៈ មួយខែក្រោយពី ​FBI និង Europol បានសហការណ៍គ្នាបង្ក្រាបទៅលើមេរោគមួយប្រភេទឈ្មោះថា GameOver Zeus botnet ដោយធ្វើការរឹបអូសយក ម៉ាសីុនមេ និងកំចាត់នូវបណ្តាញប្រតិបត្តិការ botnet នោះ អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខបានរកឃើញនូវកំណែរ ឬទម្រង់ថ្មីមួយទៀត ដោយផ្អែកទាំងស្រុងនៅ…

    Read More »
  • 17-year-old Arrested for Massive DDoS Attack

    យុវជនអាយុ ១៧ឆ្នាំម្នាក់ត្រូវបានចាប់ខ្លួនក្នុងការវាយប្រហារ DDoS ប៉ូលីស ​Norwegain បានធ្វើការចាប់ខ្លួនយុវជនម្នាក់អាយុ ១៧ឆ្នាំ ក្រោមបទវាយប្រហារ DDoS យ៉ាងខ្លាំងក្លា ​កាលពីដើមសប្តាហ៍មុននោះ ដែលបានធ្វើឲ្យ វិបសាយនៃស្ថាប័នហិរញ្ញវត្ថុធំៗ និងបណ្តាក្រុមហ៊ុនមួយចំនួននៅក្នុងប្រទេស ត្រូវបិទមិនដំណើរការ។ ​DDoS Attack ត្រូវបានបង្កើតឡើងដើម្បីធ្វើឲ្យគាំង បិទ ហើយនឹងធ្វើឲ្យលើសលទ្ធភាពក្នុងការទទួលនូវចរាចរទិន្នន័យទៅកាន់វិបសាយ…

    Read More »
  • Top 5 Ways to Prevent a Cyber Attack

    វិធីប្រាំយ៉ាងការពារការវាយប្រហារតាមអិនធឺណែត (Cyber Attack) វិដេអូខាងក្រោមនេះគឺបង្ហាញអ្នកពីវិធីសាស្ត្រទាំងប្រាំយ៉ាងក្នុងកិច្ចការពារការវាយប្រហារពីអិនធឺណែត (Cyber Attack)៖ 1. ផ្តល់ការអប់រំ-បណ្តុះបណ្តាលដល់បុគ្គលិករបស់អ្នក ​(educate your employees) 2. រើសបុគ្គលិកផ្នែកសន្តិសុខ (hire security) 3. បញ្ចូលកម្មវិធីកំចាត់មេរោគ (anti-malware) 4. សន្តិសុខចំពោះផ្នែករឹង…

    Read More »
  • Top 5 Cybersecurity Tips for Small Business

    ចំនុចល្អទាំងប្រាំយ៉ាង (05) សម្រាប់អាជីវកម្មរបស់អ្នក ខាងក្រោមនេះគឺជាវិដេអូឃ្លីបដែលបកស្រាយអំពីចំនុចទាំងប្រាំយ៉ាង ដែលជួយដល់អាជីវកម្មខ្នាតតូចកាត់បន្ថយនូវហានិភ័យពីការគំរាមគំហែង ឬការវាយប្រហារតាម ប្រព័ន្ធអិនធឺណែត៖ 1. ចូរមានការប្រុងប្រយ័ត្នចំពោះបណ្តាញសង្គម (social media) 2. ធ្វើបច្ចុប្បន្នភាពកម្មវិធីឲ្យបានទៀងទាត់ ឬដាក់ឲ្យវាស្វ័យប្រវត្តិ 3. ជឿជាក់ ប៉ុន្តែផ្ទៀងផ្ទាត់ 4. ចូររៀបចំការគ្រប់គ្រងពាក្យសម្ងាត់ឲ្យបានល្អ 5.…

    Read More »
  • Naked selfies extracted from ‘factory reset’ phones

    រូបថតស្រាតជាច្រើន ដែលអ្នកប្រើប្រាស់ថតដោយខ្លួនឯងត្រូវបានគេទាញយកចេញពីទូរស័ព្ទដែលប្រើប្រាស់ Factory Reset រូបភាពរាប់ពាន់ដោយរួមមានទាំងរូបភាពស្រាត (naked selfies) ផងនោះ ត្រូវបានទាញយកចេញពីក្នុងទូរស័ព្ទ ដែលប្រើប្រាស់មុខងារ factory reset មុនពេលដែលលក់ចេញបន្តទៀត នេះបើតាមការឲ្យដឹងពីក្រុមហ៊ុនសន្តិសុខ IT ដែលមានមូលដ្ឋាននៅ Czech Republic។ ក្រមហ៊ុនមួយឈ្មោះថា Avast…

    Read More »
Back to top button