ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว Hacker technique ล่าสุด

แหล่งรวม ข่าว Hacker technique ที่เกี่ยวข้องทั้งหมด อ่านข่าว Hacker technique กันได้อย่างเต็มอิ่ม จุใจ


พบช่องโหว่ความปลอดภัยใหม่บน Windows Remote Desktop ที่ให้แฮกเกอร์ทำ RCE ได้

พบช่องโหว่ความปลอดภัยใหม่บน Windows Remote Desktop ที่ให้แฮกเกอร์ทำ RCE ได้

ช่องโหว่ดังกล่าวเป็นการใช้จุดอ่อนของระบบบนหน่วยความจำที่ว่างลง ในการแทรกโค้ดแปลกปลอมเพื่อทำการรันแบบ RCE
 
ช่องโหว่บน Facebook Messenger ของ iOS ช่วยให้ผู้ประสงค์ร้ายยิง DoS ป่วนแชทได้

ช่องโหว่บน Facebook Messenger ของ iOS ช่วยให้ผู้ประสงค์ร้ายยิง DoS ป่วนแชทได้

ช่องโหว่ดังกล่าวเปิดช่องให้แฮกเกอร์สามารถยิง Emoji ที่ประมวลผลไม่ได้เพื่อป่วนแชทด้วยการทำให้แอปค้างได้
 
พบ Phishing Email ใช้ประโยชน์จากการแนบไฟล์ SVG เพื่อหลบเลี่ยงการตรวจจับ

พบ Phishing Email ใช้ประโยชน์จากการแนบไฟล์ SVG เพื่อหลบเลี่ยงการตรวจจับ

เนื่องจาก SVG ใช้โค้ดในการสร้างรูปขึ้นมา ทำให้แฮกเกอร์ใช้จุดนี้ในการแทรกสคริปท์ต่าง ๆ เพื่อทำการ Phishing ได้
 
แฮกเกอร์ใช้เทคนิคพิเศษบนไฟล์ Zip ซ่อนอำพรางไฟล์มัลแวร์จำนวนมากไว้ภายใน

แฮกเกอร์ใช้เทคนิคพิเศษบนไฟล์ Zip ซ่อนอำพรางไฟล์มัลแวร์จำนวนมากไว้ภายใน

แฮกเกอร์จะใช้เทคนิครวมทุกไฟล์ Zip เป็นไฟล์เดียว ใช้ช่องโหว่ที่แอปบีบอัดประมวลผลไฟล์ไม่เหมือนกันเพื่อซ่อนไฟล์
 
ปู่ Nintendo ออกเตือน แฮกเกอร์อ้างตนเป็นคนของทางค่าย หลอกปล้นข้อมูลเกมเมอร์

ปู่ Nintendo ออกเตือน แฮกเกอร์อ้างตนเป็นคนของทางค่าย หลอกปล้นข้อมูลเกมเมอร์

แฮกเกอร์ใช้อีเมลปลอมตัวว่ามาจาก Nintendo หลอกเข้าเว็บปลอมหลอกขายของเพื่อตบรูดทรัพย์ และขโมยบัตรเครดิต
 
ตรวจพบช่องโหว่ Zero Day บนมือถือ Samsung ที่ใช้ CPU Exynos หลายรุ่น เปิดทางให้แฮกเกอร์เข้ายึดเครื่อง

ตรวจพบช่องโหว่ Zero Day บนมือถือ Samsung ที่ใช้ CPU Exynos หลายรุ่น เปิดทางให้แฮกเกอร์เข้ายึดเครื่อง

พบช่องโหว่ Use-After-Free บนมือถือ Samsung ที่ใช้โปรเซสเซอร์ Exynos ทำให้แฮกเกอร์ทำ RCE เข้าครอบงำเครื่องเหยื่อได้
 
 
พบแฮกเกอร์ใช้ Plugin ปลอม หลอกปล่อยมัลแวร์ โจมตีเว็บไซต์ที่สร้างบน Wordpress พบเหยื่อแล้วมากกว่า 6,000 เว็บ

พบแฮกเกอร์ใช้ Plugin ปลอม หลอกปล่อยมัลแวร์ โจมตีเว็บไซต์ที่สร้างบน Wordpress พบเหยื่อแล้วมากกว่า 6,000 เว็บ

แฮกเกอร์ปล่อย Plugin ปลอมหลอกแอดมินเว็บว่าจะช่วยให้เว็บทำงานดีขึ้น แต่กลายเป็นฝังการโจมตีแบบ ClickFix แทน
 
แฮกเกอร์อาศัยช่องโหว่ของซาก Internet Explorer ที่ยังหลงเหลืออยู่ใน Windows ฝังมัลแวรฺ์ RokRAT ผ่านโฆษณาปลอม

แฮกเกอร์อาศัยช่องโหว่ของซาก Internet Explorer ที่ยังหลงเหลืออยู่ใน Windows ฝังมัลแวรฺ์ RokRAT ผ่านโฆษณาปลอม

แฮกเกอร์ซ่อนโค้ดบนโฆษณาปลอมแบบ Toast Pop Up หลอกให้เหยื่อกดเพื่อรันโค้ดปล่อยมัลแวร์ใส่เครื่องของคนหลงเชื่อ
 
พบช่องโหว่บน Bitdefender Total Security เปิดช่องให้ผู้ใช้งานถูกแฮกผ่าน Man-in-the-Middle ได้!

พบช่องโหว่บน Bitdefender Total Security เปิดช่องให้ผู้ใช้งานถูกแฮกผ่าน Man-in-the-Middle ได้!
ยอดนิยม

ช่องโหว่ 5 ตัวนี้เปิดโอกาสให้แฮกเกอร์ใช้กลยุทธ์แทรกแซงเพื่อดักฟัง เช่น ใช้ Connection หรือ ใบรับรองปลอม ได้
 
ไมโครซอฟท์เตือน! แฮกเกอร์ตีเนียนใช้เว็บฝากไฟล์ดัง เนียนปล่อยไฟล์มัลแวร์ เพื่อขโมยข้อมูลระดับองค์กร

ไมโครซอฟท์เตือน! แฮกเกอร์ตีเนียนใช้เว็บฝากไฟล์ดัง เนียนปล่อยไฟล์มัลแวร์ เพื่อขโมยข้อมูลระดับองค์กร

แฮกเกอร์จะใช้วิธีการหลอกลวงเพื่อให้ผู้ใช้งานกรอกข้อมูลยืนยันตัวตนเข้าสู่ไดร์ฟฝากไฟล์ของบริษัทเพื่อขโมยข้อมูล
 
แฮกเกอร์ใช้ Visual Studio Code เป็นเครื่องมือทำ Remote Access เข้าเครื่องเหยื่อจากระยะไกล

แฮกเกอร์ใช้ Visual Studio Code เป็นเครื่องมือทำ Remote Access เข้าเครื่องเหยื่อจากระยะไกล

แฮกเกอร์ใช้ VSC เพื่อสร้าง Remote Tunnel ช่วยให้สามารถเข้าคุมเครื่องจากระยะไกลหลังจากที่ฝังมัลแวร์ลงเครื่อง
 
ชาว Dev ระวัง ! พบช่องโหว่ร้ายแรงบน Apache Avro Java SDK เปิดช่องแฮกเกอร์ยิงโค้ดใส่จากระยะไกล

ชาว Dev ระวัง ! พบช่องโหว่ร้ายแรงบน Apache Avro Java SDK เปิดช่องแฮกเกอร์ยิงโค้ดใส่จากระยะไกล

ช่องโหว่ดังกล่าวจะเกิดขึ้นหลังใช้ Avro Java SDK ทำ Schema Parsing เปิดช่องให้แฮกเกอร์เข้ารันโค้ดโด้ตามใจชอบ
 
User Errors ! ผู้เชี่ยวชาญยัน

User Errors ! ผู้เชี่ยวชาญยัน "ความเสี่ยงทางไซเบอร์ส่วนมากมาจากคน"
ยอดนิยม

ผู้เชี่ยวชาญยืนยันว่าปัญหาทางไซเบอร์เกิดจากพนักงานไม่มีความรู้เพียงพอจนโดนแฮกเกอร์หลอก มากกว่าปัญหาทางเทคนิค
 
พบช่องโหว่ Zero-Click บนแอป macOS Calendar เปิดช่องให้แฮกเกอร์รันโค้ดอันตรายได้

พบช่องโหว่ Zero-Click บนแอป macOS Calendar เปิดช่องให้แฮกเกอร์รันโค้ดอันตรายได้

ช่องโหว่ดังกล่าวเปิดช่องให้แฮกเกอร์ยิงโค้ดตั้งเวลารันผ่านไฟล์ Calendar เพื่อเปิดทางให้ทำ RCE ในภายหลังได้