security

  • General

    Firefox blocks Flash, and Facebook calls for its death

    Mozilla​ Firefox បានបិទនូវមុខងារដំណើរការ Flash តែម្តងកាលពីយប់ថ្ងៃច័ន្ទកន្លងមកនេះ បន្ទាប់តែមួយថ្ងៃក្រោយពេលដែល ប្រធានផ្នែកសន្តិសុខព័ត៌មានវិទ្យារបស់ក្រុមហ៊ុនហ្វេសប៊ុក ធ្វើការអំពាវនាវឲ្យក្រុមហ៊ុន Adobe បិទចោលនូវ ​Flash (Kill) តែម្តងទៅ។ បញ្ហាដែលកើតមានឡើងចំពោះ Flash នេះ គឺកើតឡើងតាំងពីសប្តាហ៍មុនមកម្លេះ បន្ទាប់ពីក្រុមហ៊ុន Hacking Team…

    Read More »
  • General

    A DDoS in Asia Pacific on Telegram Server

    មានការវាយប្រហារ ​DDoS ទៅលើម៉ាសីុនមេរបស់កម្មវិធី Telegram ប្រចាំតំបន់អាសីុបា៉សីុភិច ក្នុងករណីដែលអ្នកមិនបានតាមដានព័ត៌មាននៅតាម ​Twitter, ម៉ាស៊ីនមេរបស់កម្មវិធី ​Telegram ប្រចាំតំបន់អាស៊ីប៉ាស៊ីភិចត្រូវបានទទួលរងការវាយប្រហារ DDoS តាំងពីថ្ងៃសុក្រសប្តាហ៍មុន។ នេះមានន័យថា បើសិនជាអ្នករស់នៅក្នុងតំបន់ South East Asia, Oceania, Australia ឬក៏ផ្នែកខ្លះនៃប្រទេស…

    Read More »
  • General

    2000 USD to anyone who can break the Website

    “ទឹកប្រាក់ ២០០០ដុល្លាអាមេរិក នឹងក្លាយជារបស់អ្នក បើសិនជាអ្នកអាចធ្វើការជ្រៀតចូលទៅកាន់វិបសាយរបស់គាត់បាន” នេះបើតាមការអៈអាងរបស់លោក ឡាយ គីរី អគ្គនាយកក្រុមហ៊ុន CloudNET Co., Ltd. បើតាមព័ត៌មានមកពីវិបសាយ ANN បានឲ្យដឹងថា ក្រុមហ៊ុន CloudNET Co., Ltd បានធ្វើការប្រកាសជាសាធារណៈថា នឹងធ្វើការផ្តល់នូវរង្វាន់កុំព្យូទ័រ​ម៉ាក…

    Read More »
  • General

    How hackers built software to steal naked photos

    តើអ្នកវាយប្រហារបង្កើតកម្មវិធីយ៉ាងដូចម្តេចដើម្បីលួចរូបភាពស្រាត បុរសពីរនាក់នៅសហរដ្ឋអាមេរិក ត្រូវបានចោទប្រកាន់ឲ្យជាប់គុកទៅដល់ ១៥ឆ្នាំ នៅក្នុងបទចោទពីការបង្កើតនូវកម្មវិធី ដែលអាចវាយប្រហារដោយស្វ័យប្រវត្តិ ចូលទៅក្នុងបណ្ណាល័យរូបភាពឯកជន (private online photo albums) ដើម្បីលួចរូបភាពស្រាត (ជាពិេសសគឺស្ត្រី)។ លោក Brandon Bourret និងលោក Athanasios Andrianakis ត្រូវបានចាប់ខ្លួន…

    Read More »
  • General

    Cybersecurity: Six First Steps Your Firm Needs to Consider

    សន្តិសុខតាមប្រព័ន្ធអ៊ិនធឺណិត គឺបានក្លាយទៅជាប្រធានបទមួយដ៏ក្តៅនៃកិច្ចសន្ននារវាងអ្នកដែលមានអាជីពខាងផ្នែកព័ត៌មានវិទ្យា។ រាល់ក្រុមហ៊ុននីមួយៗ គឺមានបទពិសោធន៍ទទួលរងនូវការវាយប្រហារ ហើយក្នុងចំណោមនោះមានខ្លះ គឺច្រើនដងក៏មាន។ យើងទាំងអស់គ្នាកំពុងតែរាល់នៅក្នុងសតវត្ស ដែលការគំរាមគំហែងមានរូបភាពគ្រប់បែបយ៉ាង និងគ្រប់ទ្រង់ទ្រាយ ចាប់ផ្តើមចេញពីការចាប់ជំរិតដោយប្រើប្រាស់ បច្ចេកទេស Crypto Locker ដើម្បីចាក់សោរ (encrypted) ទិន្នន័យសំខាន់ៗរបស់អ្នក រហូតដល់ពួកភេរវករដែលអាចបំផ្លាញប្រព័ន្ធរបស់អ្នកទាំងមូល។ មាននូវចំនុចសាមញ្ញៗមួយចំនួន ដែលអភិបាលគ្រប់គ្រង IT…

    Read More »
  • General

    ‘Directory Traversal’ Flaw exposes 700,000 ADSL Routers provided by ISPs to remote hacking

    តើឧបករណ៍ ​Router ដែលអ្នកកំពុងប្រើប្រាស់តាមគេហដ្ឋាន មានចំនុចខ្សោយដែលអាចឲ្យគេហេគបានមែនទេ? យ៉ាងហោចណាស់មាន ADSL routers ប្រមាណជា 700,000 គ្រឿងគឺទទួលផលប៉ៈពាល់។ មានឧបករណ៍ ADSL Routers ច្រើនជាង 700,000 គ្រឿងដែលផ្តល់ឲ្យដោយក្រុមហ៊ុនផ្តល់សេវាកម្មអ៊ិនធឺណិត (ISPs) នៅជុំវិញពិភពលោក មាននូវចំនុចខ្សោយដែលអាចឲ្យមានការហេគចូលពីចម្ងាយបាន ដែលគេស្គាល់ចំនុចខ្សោយនោះជា…

    Read More »
  • Tools

    Fiddler The Web Application Debugging Tool

    Fiddler គឺជាកម្មវិធីសម្រាប់ស្វែងរកកំហុសឆ្គងផ្សេងៗនៅក្នុង Web Application Monitor HTTP/HTTPs traffic from any browser Fiddler គឺជាកម្មវិធីតូចមួយដែលធ្វើការចាប់យកនូវរាល់ចរាចរទិន្នន័យ (logs) រវាងកុំព្យូទ័ររបស់អ្នក និងអ៊ិនធឺណិត នៅលើ HTTP(s)។ វាត្រូវបានគេប្រើប្រាស់ដើម្បីធ្វើការ ត្រួតពិនិត្យទៅលើចរាចរពីរាល់ application…

    Read More »
  • Awareness

    How to catch a cyberthief

    តើគេចាប់ចោរតាមប្រព័ន្ធអិុនធឺណិតបានយ៉ាងដូចម្តេច? ខាងក្រោមនេះគឺជាវិដេអូដែលបង្ហាញពីវិធីសាស្ត្រនៃការតាមចាប់ចោរតាមប្រព័ន្ធអិុនធឺណិត ។ សូមទស្សនាដើម្បីបានជាចំណេះដឹង!

    Read More »
  • General

    How To Protect Yourself From Hacker

    វិធីសាស្ត្រក្នុងការការពារខ្លួនអ្នកពីសំណាក់អ្នកវាយប្រហារ នៅរៀងរាល់ ៦វិនាទីម្តង កុំព្យូទ័រផ្ទាល់ខ្លួនមួយគ្រឿងត្រូវបានគេហេគចូល។ ជាការពិត ៨០ភាគរយនៃកុំព្យូទ័រត្រូវបានគេហេគ។ ដោយសារតែការវាយប្រហារ កំពុងតែ មានការកើនឡើងជាលំដាប់នោះ វាគឺជាការចាំបាច់ណាស់ក្នុងការអប់រំខ្លួនអ្នក ដើម្បីកុំឲ្យក្លាយទៅជាជនរងគ្រោះ។ ខាងក្រោមនេះគឺជាវិធីសាស្ត្រ ១០យ៉ាង ដើម្បីការពារខ្លួនអ្នកពីការវាយប្រហារ៖ ១. ចូរធ្វើការរក្សានូវព័ត៌មានផ្ទាល់ខ្លួនឲ្យមានលក្ខណៈឯកជន ​(private) ឧទាហរណ៍នៅក្នុងបណ្តាញទំនាក់ទំនងសង្គមដូចជា ​Facebook និង Twitter…

    Read More »
  • General

    Indian Government Bans Gmail and Yahoo in Its Offices

    រដ្ឋាភិបាលឥណ្ឌាហាមឃាត់មិនឲ្យមន្ត្រីរបស់ខ្លួនប្រើប្រាស់ ​Gmail និង Yahoo នៅក្នុងការិយាល័យឡើយ រដ្ឋាភិបាលឥណ្ឌាបានធ្វើការហាមឃាត់មិនឲ្យប្រើប្រាស់នូវកម្មវិធីសារអេឡិចត្រូនិចអ្នកទីបី (third-party email) នៅក្នុងការិយាល័យរដ្ឋាភិបាលឡើយ ដែលក្នុងនោះមានដូចជា ​Google, Yahoo និង Hotmail ជាដើម។ ក្នុងពេលនេះ មន្ត្រីនៃរដ្ឋាភិបាលឥណ្ឌា នឹងមានការកំណត់សិទ្ធិខ្លះៗ មិនឲ្យមានការភ្ជាប់ទៅ កាន់អ៊ិនធឺណិតបានយ៉ាងទូលាយដូចមុនឡើយ។…

    Read More »
  • General

    Disable Your Wi-Fi Protected Setup (WPS) Now!

    ការជ្រើសរើសយកនូវ WPA2 ជាមួយនឹងពាក្យសម្ងាត់ដែលខ្លាំង គឺវាមានសុវត្ថិភាព (secure) ដរាបណាអ្នកបានបិទនូវមុខងារ WPS (Wi-Fi Protected Setup) ។ WPS គឺជាការណែនាំអ្នកប្រើប្រាស់ឲ្យធ្វើតាមដើម្បីឲ្យ Wi-Fi មានសុវត្ថិភាព ប៉ុន្តែការប្រើប្រាស់វាគឺជាកំហុសមួយទៅវិញ។ Router របស់អ្នកប្រហែលជាដំណើរការមុខងារ WPS ដោយស្វ័យប្រវត្តិតែម្តង…

    Read More »
  • General

    Microsoft Pushes Patches for Dozens of Flaws

    ក្រុមហ៊ុនម៉ៃក្រូសូហ្វចេញផ្សាយនូវព្រឹត្តប័ត្រសន្តិសុខ ក្រុមហ៊ុនម៉ៃក្រូសូហ្វបានចេញផ្សាយនូវ ការធ្វើបច្ចុប្បន្នភាពចំនួន ៥៥ចំនុចខុសៗគ្នា ដើម្បីទៅជួសជុលនូវកំហុសឆ្គងនៅក្នុងប្រព័ន្ធប្រតិបត្តិការវិនដូរ និងកម្រងកម្មវិធីនានារបស់ខ្លួន។ កំហុសឆ្គងចំនួន ៣ គឺមានលក្ខណៈ សំខាន់ខ្លាំងបំផុត (critical) ដែលមានន័យថា អ្នកវាយប្រហារអាចធ្វើការគ្រប់គ្រងកុំព្យូទ័ររបស់អ្នកពីចម្ងាយបាន ដោយមិនចាំបាច់មានការឯកភាពពីអ្នកប្រើប្រាស់ឡើយ។ មាន ៤១ ចំនុចត្រូវបានធ្វើបច្ចុប្បន្នភាពចំពោះ Internet Explorer ដែលវាគួរតែជាអាទិភាពសម្រាប់ក្រុមហ៊ុនដែលប្រើប្រាស់…

    Read More »
  • General

    Theft of Facebook’s Access Token

    យល់ដឹងអំពីការលួចយកនូវ Access Token in Facebook Access Token គឺជាលេខសំគាល់ម៉្យាងដើម្បីផ្តល់ទៅឲ្យ Facebook App នូវសិទ្ធិដើម្បីធ្វើការបង្ហោះព័ត៌មានតំណាងឲ្យ (ជួសឲ្យ) ខ្លួនអ្នក។ ជាទូទៅ អ្នកដែលមានគំនិតមិនល្អ ចង់បាននូវ Facebook access tokens របស់អ្នក…

    Read More »
  • General

    RansomWeb – The New Term

    RansomWeb គឺជាពាក្យថ្មីមួយ អ្នកវាយប្រហារកំពុងតែស្វែងរកនូវវិធីសាស្ត្រនានា ដើម្បីធ្វើឲ្យគ្រោះថ្នាក់ដល់អភិបាលគ្រប់គ្រងវិបសាយ។ ដូចជានៅក្នុងរបាយការណ៍មួយ ដែលចេញផ្សាយដោយ ក្រុមហ៊ុនសន្តិសុខ High-Tech Bridge បានឲ្យដឹងថា អ្នកវាយប្រហារបានធ្វើការផ្លាស់ប្តូរ (switching) នូវកូនសោរបំលែង (encryption keys) ហើយបន្ទាប់មកធ្វើការជំរិតអភិបាលគ្រប់គ្រងដើម្បីយកលុយ។ ស្វែងយល់បន្ថែម >> តើអ្វីទៅជា CryptoLocker? ការវាយប្រហារនេះគឺត្រូវបានគេហៅថា…

    Read More »
Back to top button