security
-
Documents
Presentation – Secure Your Facebook Account
បទបង្ហាញស្តីពី – សន្តិសុខគណនីហ្វេសប៊ុករបស់អ្នក កិច្ចការស្រាវជ្រាវរបស់និសិ្សតនៃសាកលវិទ្យាល័យប្រៀលប្រាយ ក្រោមប្រធានបទ “សន្តិសុខគណនីហ្វេសប៊ុករបស់អ្នក” ដែលស្រាវជ្រាវដោយនិសិ្សតដែលមាន រាយនាមដូចខាងក្រោម៖ ១. និសិ្សត Vin Rany ២. និស្សិត Hav Darith ៣. និសិ្សត Dum Thun…
Read More » -
General
Firefox blocks Flash, and Facebook calls for its death
Mozilla Firefox បានបិទនូវមុខងារដំណើរការ Flash តែម្តងកាលពីយប់ថ្ងៃច័ន្ទកន្លងមកនេះ បន្ទាប់តែមួយថ្ងៃក្រោយពេលដែល ប្រធានផ្នែកសន្តិសុខព័ត៌មានវិទ្យារបស់ក្រុមហ៊ុនហ្វេសប៊ុក ធ្វើការអំពាវនាវឲ្យក្រុមហ៊ុន Adobe បិទចោលនូវ Flash (Kill) តែម្តងទៅ។ បញ្ហាដែលកើតមានឡើងចំពោះ Flash នេះ គឺកើតឡើងតាំងពីសប្តាហ៍មុនមកម្លេះ បន្ទាប់ពីក្រុមហ៊ុន Hacking Team…
Read More » -
General
A DDoS in Asia Pacific on Telegram Server
មានការវាយប្រហារ DDoS ទៅលើម៉ាសីុនមេរបស់កម្មវិធី Telegram ប្រចាំតំបន់អាសីុបា៉សីុភិច ក្នុងករណីដែលអ្នកមិនបានតាមដានព័ត៌មាននៅតាម Twitter, ម៉ាស៊ីនមេរបស់កម្មវិធី Telegram ប្រចាំតំបន់អាស៊ីប៉ាស៊ីភិចត្រូវបានទទួលរងការវាយប្រហារ DDoS តាំងពីថ្ងៃសុក្រសប្តាហ៍មុន។ នេះមានន័យថា បើសិនជាអ្នករស់នៅក្នុងតំបន់ South East Asia, Oceania, Australia ឬក៏ផ្នែកខ្លះនៃប្រទេស…
Read More » -
General
2000 USD to anyone who can break the Website
“ទឹកប្រាក់ ២០០០ដុល្លាអាមេរិក នឹងក្លាយជារបស់អ្នក បើសិនជាអ្នកអាចធ្វើការជ្រៀតចូលទៅកាន់វិបសាយរបស់គាត់បាន” នេះបើតាមការអៈអាងរបស់លោក ឡាយ គីរី អគ្គនាយកក្រុមហ៊ុន CloudNET Co., Ltd. បើតាមព័ត៌មានមកពីវិបសាយ ANN បានឲ្យដឹងថា ក្រុមហ៊ុន CloudNET Co., Ltd បានធ្វើការប្រកាសជាសាធារណៈថា នឹងធ្វើការផ្តល់នូវរង្វាន់កុំព្យូទ័រម៉ាក…
Read More » -
General
How hackers built software to steal naked photos
តើអ្នកវាយប្រហារបង្កើតកម្មវិធីយ៉ាងដូចម្តេចដើម្បីលួចរូបភាពស្រាត បុរសពីរនាក់នៅសហរដ្ឋអាមេរិក ត្រូវបានចោទប្រកាន់ឲ្យជាប់គុកទៅដល់ ១៥ឆ្នាំ នៅក្នុងបទចោទពីការបង្កើតនូវកម្មវិធី ដែលអាចវាយប្រហារដោយស្វ័យប្រវត្តិ ចូលទៅក្នុងបណ្ណាល័យរូបភាពឯកជន (private online photo albums) ដើម្បីលួចរូបភាពស្រាត (ជាពិេសសគឺស្ត្រី)។ លោក Brandon Bourret និងលោក Athanasios Andrianakis ត្រូវបានចាប់ខ្លួន…
Read More » -
General
Cybersecurity: Six First Steps Your Firm Needs to Consider
សន្តិសុខតាមប្រព័ន្ធអ៊ិនធឺណិត គឺបានក្លាយទៅជាប្រធានបទមួយដ៏ក្តៅនៃកិច្ចសន្ននារវាងអ្នកដែលមានអាជីពខាងផ្នែកព័ត៌មានវិទ្យា។ រាល់ក្រុមហ៊ុននីមួយៗ គឺមានបទពិសោធន៍ទទួលរងនូវការវាយប្រហារ ហើយក្នុងចំណោមនោះមានខ្លះ គឺច្រើនដងក៏មាន។ យើងទាំងអស់គ្នាកំពុងតែរាល់នៅក្នុងសតវត្ស ដែលការគំរាមគំហែងមានរូបភាពគ្រប់បែបយ៉ាង និងគ្រប់ទ្រង់ទ្រាយ ចាប់ផ្តើមចេញពីការចាប់ជំរិតដោយប្រើប្រាស់ បច្ចេកទេស Crypto Locker ដើម្បីចាក់សោរ (encrypted) ទិន្នន័យសំខាន់ៗរបស់អ្នក រហូតដល់ពួកភេរវករដែលអាចបំផ្លាញប្រព័ន្ធរបស់អ្នកទាំងមូល។ មាននូវចំនុចសាមញ្ញៗមួយចំនួន ដែលអភិបាលគ្រប់គ្រង IT…
Read More » -
General
‘Directory Traversal’ Flaw exposes 700,000 ADSL Routers provided by ISPs to remote hacking
តើឧបករណ៍ Router ដែលអ្នកកំពុងប្រើប្រាស់តាមគេហដ្ឋាន មានចំនុចខ្សោយដែលអាចឲ្យគេហេគបានមែនទេ? យ៉ាងហោចណាស់មាន ADSL routers ប្រមាណជា 700,000 គ្រឿងគឺទទួលផលប៉ៈពាល់។ មានឧបករណ៍ ADSL Routers ច្រើនជាង 700,000 គ្រឿងដែលផ្តល់ឲ្យដោយក្រុមហ៊ុនផ្តល់សេវាកម្មអ៊ិនធឺណិត (ISPs) នៅជុំវិញពិភពលោក មាននូវចំនុចខ្សោយដែលអាចឲ្យមានការហេគចូលពីចម្ងាយបាន ដែលគេស្គាល់ចំនុចខ្សោយនោះជា…
Read More » -
Tools
Fiddler The Web Application Debugging Tool
Fiddler គឺជាកម្មវិធីសម្រាប់ស្វែងរកកំហុសឆ្គងផ្សេងៗនៅក្នុង Web Application Monitor HTTP/HTTPs traffic from any browser Fiddler គឺជាកម្មវិធីតូចមួយដែលធ្វើការចាប់យកនូវរាល់ចរាចរទិន្នន័យ (logs) រវាងកុំព្យូទ័ររបស់អ្នក និងអ៊ិនធឺណិត នៅលើ HTTP(s)។ វាត្រូវបានគេប្រើប្រាស់ដើម្បីធ្វើការ ត្រួតពិនិត្យទៅលើចរាចរពីរាល់ application…
Read More » -
Awareness
How to catch a cyberthief
តើគេចាប់ចោរតាមប្រព័ន្ធអិុនធឺណិតបានយ៉ាងដូចម្តេច? ខាងក្រោមនេះគឺជាវិដេអូដែលបង្ហាញពីវិធីសាស្ត្រនៃការតាមចាប់ចោរតាមប្រព័ន្ធអិុនធឺណិត ។ សូមទស្សនាដើម្បីបានជាចំណេះដឹង!
Read More » -
General
How To Protect Yourself From Hacker
វិធីសាស្ត្រក្នុងការការពារខ្លួនអ្នកពីសំណាក់អ្នកវាយប្រហារ នៅរៀងរាល់ ៦វិនាទីម្តង កុំព្យូទ័រផ្ទាល់ខ្លួនមួយគ្រឿងត្រូវបានគេហេគចូល។ ជាការពិត ៨០ភាគរយនៃកុំព្យូទ័រត្រូវបានគេហេគ។ ដោយសារតែការវាយប្រហារ កំពុងតែ មានការកើនឡើងជាលំដាប់នោះ វាគឺជាការចាំបាច់ណាស់ក្នុងការអប់រំខ្លួនអ្នក ដើម្បីកុំឲ្យក្លាយទៅជាជនរងគ្រោះ។ ខាងក្រោមនេះគឺជាវិធីសាស្ត្រ ១០យ៉ាង ដើម្បីការពារខ្លួនអ្នកពីការវាយប្រហារ៖ ១. ចូរធ្វើការរក្សានូវព័ត៌មានផ្ទាល់ខ្លួនឲ្យមានលក្ខណៈឯកជន (private) ឧទាហរណ៍នៅក្នុងបណ្តាញទំនាក់ទំនងសង្គមដូចជា Facebook និង Twitter…
Read More » -
General
Indian Government Bans Gmail and Yahoo in Its Offices
រដ្ឋាភិបាលឥណ្ឌាហាមឃាត់មិនឲ្យមន្ត្រីរបស់ខ្លួនប្រើប្រាស់ Gmail និង Yahoo នៅក្នុងការិយាល័យឡើយ រដ្ឋាភិបាលឥណ្ឌាបានធ្វើការហាមឃាត់មិនឲ្យប្រើប្រាស់នូវកម្មវិធីសារអេឡិចត្រូនិចអ្នកទីបី (third-party email) នៅក្នុងការិយាល័យរដ្ឋាភិបាលឡើយ ដែលក្នុងនោះមានដូចជា Google, Yahoo និង Hotmail ជាដើម។ ក្នុងពេលនេះ មន្ត្រីនៃរដ្ឋាភិបាលឥណ្ឌា នឹងមានការកំណត់សិទ្ធិខ្លះៗ មិនឲ្យមានការភ្ជាប់ទៅ កាន់អ៊ិនធឺណិតបានយ៉ាងទូលាយដូចមុនឡើយ។…
Read More » -
General
Disable Your Wi-Fi Protected Setup (WPS) Now!
ការជ្រើសរើសយកនូវ WPA2 ជាមួយនឹងពាក្យសម្ងាត់ដែលខ្លាំង គឺវាមានសុវត្ថិភាព (secure) ដរាបណាអ្នកបានបិទនូវមុខងារ WPS (Wi-Fi Protected Setup) ។ WPS គឺជាការណែនាំអ្នកប្រើប្រាស់ឲ្យធ្វើតាមដើម្បីឲ្យ Wi-Fi មានសុវត្ថិភាព ប៉ុន្តែការប្រើប្រាស់វាគឺជាកំហុសមួយទៅវិញ។ Router របស់អ្នកប្រហែលជាដំណើរការមុខងារ WPS ដោយស្វ័យប្រវត្តិតែម្តង…
Read More » -
General
Microsoft Pushes Patches for Dozens of Flaws
ក្រុមហ៊ុនម៉ៃក្រូសូហ្វចេញផ្សាយនូវព្រឹត្តប័ត្រសន្តិសុខ ក្រុមហ៊ុនម៉ៃក្រូសូហ្វបានចេញផ្សាយនូវ ការធ្វើបច្ចុប្បន្នភាពចំនួន ៥៥ចំនុចខុសៗគ្នា ដើម្បីទៅជួសជុលនូវកំហុសឆ្គងនៅក្នុងប្រព័ន្ធប្រតិបត្តិការវិនដូរ និងកម្រងកម្មវិធីនានារបស់ខ្លួន។ កំហុសឆ្គងចំនួន ៣ គឺមានលក្ខណៈ សំខាន់ខ្លាំងបំផុត (critical) ដែលមានន័យថា អ្នកវាយប្រហារអាចធ្វើការគ្រប់គ្រងកុំព្យូទ័ររបស់អ្នកពីចម្ងាយបាន ដោយមិនចាំបាច់មានការឯកភាពពីអ្នកប្រើប្រាស់ឡើយ។ មាន ៤១ ចំនុចត្រូវបានធ្វើបច្ចុប្បន្នភាពចំពោះ Internet Explorer ដែលវាគួរតែជាអាទិភាពសម្រាប់ក្រុមហ៊ុនដែលប្រើប្រាស់…
Read More » -
General
Theft of Facebook’s Access Token
យល់ដឹងអំពីការលួចយកនូវ Access Token in Facebook Access Token គឺជាលេខសំគាល់ម៉្យាងដើម្បីផ្តល់ទៅឲ្យ Facebook App នូវសិទ្ធិដើម្បីធ្វើការបង្ហោះព័ត៌មានតំណាងឲ្យ (ជួសឲ្យ) ខ្លួនអ្នក។ ជាទូទៅ អ្នកដែលមានគំនិតមិនល្អ ចង់បាននូវ Facebook access tokens របស់អ្នក…
Read More » -
General
RansomWeb – The New Term
RansomWeb គឺជាពាក្យថ្មីមួយ អ្នកវាយប្រហារកំពុងតែស្វែងរកនូវវិធីសាស្ត្រនានា ដើម្បីធ្វើឲ្យគ្រោះថ្នាក់ដល់អភិបាលគ្រប់គ្រងវិបសាយ។ ដូចជានៅក្នុងរបាយការណ៍មួយ ដែលចេញផ្សាយដោយ ក្រុមហ៊ុនសន្តិសុខ High-Tech Bridge បានឲ្យដឹងថា អ្នកវាយប្រហារបានធ្វើការផ្លាស់ប្តូរ (switching) នូវកូនសោរបំលែង (encryption keys) ហើយបន្ទាប់មកធ្វើការជំរិតអភិបាលគ្រប់គ្រងដើម្បីយកលុយ។ ស្វែងយល់បន្ថែម >> តើអ្វីទៅជា CryptoLocker? ការវាយប្រហារនេះគឺត្រូវបានគេហៅថា…
Read More »