ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว DEV ล่าสุด

แหล่งรวม ข่าว DEV ที่เกี่ยวข้องทั้งหมด อ่านข่าว DEV กันได้อย่างเต็มอิ่ม จุใจ


พบช่องโหว่บนปลั๊กอิน Modular DS ของ Wordpress เอื้อให้แฮกเกอร์ยึดเว็บไซต์ได้

พบช่องโหว่บนปลั๊กอิน Modular DS ของ Wordpress เอื้อให้แฮกเกอร์ยึดเว็บไซต์ได้

ช่องโหว่ดังกล่าวสามารถเปลี่ยน Route ให้เข้าถึงส่วนข้อมูลอ่อนไหวโดยไม่ได้รับอนุญาต นำไปสู่การสร้างบัญชี Admin
 
นักวิจัยพบว่าแอป 3rd Party กว่า 64% มีการเข้าถึงข้อมูลต่าง ๆ อย่างไม่สมควร

นักวิจัยพบว่าแอป 3rd Party กว่า 64% มีการเข้าถึงข้อมูลต่าง ๆ อย่างไม่สมควร

นอกจากนั้นยังพบว่าแอปกว่า 43% ที่ทำข้อมูลรั่วไหล และนำไปสู่การโจมตีเว็บไซต์นั้น เป็นของแผนกการตลาด
 
มัลแวร์ใหม่ VoidLink มีระบบลบตัวเองทิ้งอัตโนมัติ มุ่งหน้าเข้าโจมตีผู้ใช้ Linux

มัลแวร์ใหม่ VoidLink มีระบบลบตัวเองทิ้งอัตโนมัติ มุ่งหน้าเข้าโจมตีผู้ใช้ Linux

มัลแวร์ดังกล่าวถูกออกแบบมาเพื่อเข้าแทรกซึมและขโมยข้อมูลจากระบบคลาวด์ที่ใช้งาน Linux โดยเฉพาะ
 
หนีไม่พ้น พบมัลแวร์ Android ตัวใหม่ deVixor ที่มาพร้อมกับความสามารถเรียกค่าไถ่

หนีไม่พ้น พบมัลแวร์ Android ตัวใหม่ deVixor ที่มาพร้อมกับความสามารถเรียกค่าไถ่

นอกจากการล็อกเครื่องเพื่อไถเงินแล้ว มัลแวร์ยังมีการสร้างเพจธนาคารปลอมเพื่อหลอกเอารหัสผ่านได้อีกด้วย
 
Google ประกาศ ลดการแจก Source Code ของ Android เหลือแค่ 2 ครั้งต่อปี

Google ประกาศ ลดการแจก Source Code ของ Android เหลือแค่ 2 ครั้งต่อปี

พร้อมทั้งแจ้งเตือนให้นักพัฒนาทำการปรับเปลี่ยน Roadmap ให้เข้ากับมาตรฐานใหม่ทั้งหมดเนื่องจากมาตรฐานTrunk Stable
 
มัลแวร์ MacSync สามารถฝ่าระบบป้องกัน Gatekeeper ของ macOS ได้สบาย

มัลแวร์ MacSync สามารถฝ่าระบบป้องกัน Gatekeeper ของ macOS ได้สบาย

มัลแวร์ดังกล่าวใช้งาน Developer ID ของแท้เพื่อหลอกระบบ Gatekeeper และ Xprotect จนลอบเข้าระบบได้สำเร็จ
 
แฮกเกอร์หัวใส จารกรรมข้อมูลผู้ใช้ Android โดยเริ่มต้นการโจมตีจาก PC

แฮกเกอร์หัวใส จารกรรมข้อมูลผู้ใช้ Android โดยเริ่มต้นการโจมตีจาก PC

ไม่ใช่การติดบนมือถือโดยตรง แต่หลอกติดลงบน PC เข้ายึด Google Account เพื่อล้างเครื่องผ่าน Find Hub
 
พบมัลแวร์ใช้ PHP Variables ร่วมกับ Cookie หลบระบบตรวจจับ ฝังตัวลง WordPress

พบมัลแวร์ใช้ PHP Variables ร่วมกับ Cookie หลบระบบตรวจจับ ฝังตัวลง WordPress

วิธีการดังกล่าวจะเป็นการซ่อนค่า String ของ PHP ไว้บนไฟล์คุกกี้หลาย ๆ ไฟล์นำมาประกอบรวมกันเป็นมัลแวร์
 
แฮกเกอร์ใช้งานฟีเจอร์ Smart Contract บน Blockchain แพร่มัลแวร์ผ่านทางเว็บไซต์ Wordpress

แฮกเกอร์ใช้งานฟีเจอร์ Smart Contract บน Blockchain แพร่มัลแวร์ผ่านทางเว็บไซต์ Wordpress

แฮกเกอร์จะทำการฝัง JavaScript ที่ติดต่อเพื่อใช้งาน Smart Contract บนเครือข่าย BNB เพื่อนำไปสู่การฝังมัลแวร์
 
ของมันคู่กัน นักวิจัยพบมัลแวร์ล่องหนตัวใหม่ สามารถในการสร้างบัญชี Admin บนเว็บ WordPress ได้

ของมันคู่กัน นักวิจัยพบมัลแวร์ล่องหนตัวใหม่ สามารถในการสร้างบัญชี Admin บนเว็บ WordPress ได้

นอกจากสร้างบัญชี Admin แล้วยังมีการใช้ Filter เพื่อซ่อนปลั๊กอิน และบัญชีของแฮกเกอร์จากการถูกตรวจพบได้อีกด้วย
 
แฮกเกอร์จีนพบเทคนิคใหม่ ในการใช้ QR Code เพื่อแพร่กระจายมัลแวร์

แฮกเกอร์จีนพบเทคนิคใหม่ ในการใช้ QR Code เพื่อแพร่กระจายมัลแวร์

ตัว QR จะหลอกว่าเป็น Utility Library แท้จริงมีการแฝงโค้ด Backdoor ไว้ขโมย Password จาก Cookie ของเหยื่อ
 
แฮกเกอร์มามุขใหม่ ใช้อีเมลปลอมแอบอ้างเป็น AppSheet หลอกขโมยรหัสผ่าน

แฮกเกอร์มามุขใหม่ ใช้อีเมลปลอมแอบอ้างเป็น AppSheet หลอกขโมยรหัสผ่าน
ยอดนิยม

อีเมลดังกล่าวจะอ้างว่าเป็นแจ้งเตือนทางกฎหมายจาก AppSheet ให้กดลิงก์ แต่ลิงก์จะพาไปเว็บปลอมหลอกขโมยรหัสผ่านแทน
 
มัลแวร์ตัวใหม่ GPUGate แพร่กระจายผ่านทางโฆษณาปลอม ล่อลวงฝ่าย IT ให้ดาวน์โหลด

มัลแวร์ตัวใหม่ GPUGate แพร่กระจายผ่านทางโฆษณาปลอม ล่อลวงฝ่าย IT ให้ดาวน์โหลด
ยอดนิยม

มัลแวร์จะแพร่ผ่านทางโฆษณาปลอม ปลอมเป็นแอป Github Desktop แล้วใช้ GPU ถอถรหัสมัลแวร์ตัวจริงลงมาบนเครื่องเหยื่อ
 
อย่าหาทำ ! Dev คอตกเข้าคุกหลังใช้มัลแวร์แบบ Kill-Switch ล้างแค้นบริษัทเก่าเพราะโดนไล่ออก

อย่าหาทำ ! Dev คอตกเข้าคุกหลังใช้มัลแวร์แบบ Kill-Switch ล้างแค้นบริษัทเก่าเพราะโดนไล่ออก
ยอดนิยม

Dev วางยาสคริปท์มัลแวร์บนระบบบริษัทให้ตรวจว่า ถ้าบัญชีพนักงานของตนถูกลบ ให้มัลแวร์ทำงานพังระบบของบริษัททันที
 
แฮกเกอร์ใช้ช่องโหว่บนธีมของ Wordpress ในการทำ RCE เจาะเข้าเว็บไซต์ได้

แฮกเกอร์ใช้ช่องโหว่บนธีมของ Wordpress ในการทำ RCE เจาะเข้าเว็บไซต์ได้
ยอดนิยม

ช่องโหว่ดังกล่าวทำให้แฮกเกอร์สามารถวาง Backdoor ผ่านทางการอัปไฟล์ Zip ขึ้นโดยไม่ได้รับอนุญาตแล้วทำ RCE ได้