ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว browser ล่าสุด

แหล่งรวม ข่าว browser ที่เกี่ยวข้องทั้งหมด อ่านข่าว browser กันได้อย่างเต็มอิ่ม จุใจ


ระวัง เว็บไซต์ CleanMyMac ปลอม หลอกปล่อยมัลแวร์ใส่ macOS ผ่านทางแอปปลอม

ระวัง เว็บไซต์ CleanMyMac ปลอม หลอกปล่อยมัลแวร์ใส่ macOS ผ่านทางแอปปลอม

การติดตั้งแอปปลอมนั้นจะถูกทำผ่านวิธี ClickFix นำไปสู่การติดมัลแวร์ขโมยข้อมูลที่เน้นโจมตัเว็บเบราว์เซอร์
 
Google ถอดส่วนเสริม QuickLens ออกจากเว็บสโตร์ของ Chrome แล้วหลังขโมยข้อมูลคริปโตจากเหยื่อ 7000 ราย

Google ถอดส่วนเสริม QuickLens ออกจากเว็บสโตร์ของ Chrome แล้วหลังขโมยข้อมูลคริปโตจากเหยื่อ 7000 ราย

ส่วนเสริมปลอมจะหลอกเหยื่อให้อัปเดตหรือเข้าหน้า ClickFix เพื่อให้เหยื่อติดตั้งมัลแวร์ขโมยข้อมูลคริปโต
 
พบมัลแวร์แบบใหม่ Redirect เว็บของเหยื่อไปเว็บปลอม โดยท URL ไม่เปลี่ยนตามไปด้วย

พบมัลแวร์แบบใหม่ Redirect เว็บของเหยื่อไปเว็บปลอม โดยท URL ไม่เปลี่ยนตามไปด้วย

มัลแวร์ดังกล่าวจะใช้การยิงโค้ดเปลี่ยนหน้าผ่านทาง Extension ปลอมที่เหยื่อติดตั้งลงบนเว็บเบราว์เซอร์ Chrome
 
เปิดโปงเทคนิคใหม่ CrashFix พบถูกใช้เพื่อหลอกเหยื่อติดตั้งมัลแวร์ ModeloRAT

เปิดโปงเทคนิคใหม่ CrashFix พบถูกใช้เพื่อหลอกเหยื่อติดตั้งมัลแวร์ ModeloRAT

ส่วนเสริมปลอมจะทำการขึ้นตำเตือนหลอก พร้อมสั่งให้เหยื่อทำตามคำสั่ง หลังทำเสร็จก็จะ DoS ตัวเองให้ค้างทันที
 
นักเทรดระวัง MEXC Extension ปลอมบน Chrome ติดตั้งแล้วเหรียญคริปโตอาจหายหมดบัญชี

นักเทรดระวัง MEXC Extension ปลอมบน Chrome ติดตั้งแล้วเหรียญคริปโตอาจหายหมดบัญชี

ส่วนเสริมจะอ้างว่าทำโปรแกรมซื้อขายอัตโนมัติได้ แต่แท้จริงไว้ใช้เข้าควบคุมบัญชี และแอบโอนเงินผ่านทาง API
 
แฮกเกอร์กลุ่ม Black Cat ทำการวางยา SEO ลวงคนค้นหาแอปดังเข้าเว็บปลอมเพื่อปล่อยมัลแวร์

แฮกเกอร์กลุ่ม Black Cat ทำการวางยา SEO ลวงคนค้นหาแอปดังเข้าเว็บปลอมเพื่อปล่อยมัลแวร์

แฮกเกอร์จะใช้เว็บปลอม ระดมทำ SEO หลอกเหยื่อที่กำลังค้นหาซอฟต์แวร์ดัง เพื่อให้ดาวน์โหลดของปลอมพร้อมมัลแวร์ RAT
 
ผู้ใช้พบว่า Edge พยายามกดดันไม่ให้ดาวน์โหลด Chrome และ ChatGPT Atlas

ผู้ใช้พบว่า Edge พยายามกดดันไม่ให้ดาวน์โหลด Chrome และ ChatGPT Atlas

เมื่อค้นหา Chrome ผ่าน Edge โดยใช้ Bing จะถูกแจ้งเตือนในทันที นักวิจัยยังพบสคริปท์สำหรับการค้นหา Atlas ด้วย
 
ผู้ใช้งาน Trust Wallet ผ่าน Chrome ถูกขโมยเงินร่วม 8.5 ล้านเหรียญ

ผู้ใช้งาน Trust Wallet ผ่าน Chrome ถูกขโมยเงินร่วม 8.5 ล้านเหรียญ

แฮกเกอร์หลังจากขโมย CWS API ไปจากผู้พัฒนา ทำให้สามารถอัปโหลดส่วนเสริมวอลเล็ตปลอมไปยัง Chrome Web Store ได้
 
OpenAI อัปเดตเบราว์เซอร์ ChatGPT Atlas เพื่อป้องกันการโจมตีแบบ Prompt Injection

OpenAI อัปเดตเบราว์เซอร์ ChatGPT Atlas เพื่อป้องกันการโจมตีแบบ Prompt Injection

ทีมพัฒนาได้ทำการฝึก AI ด้วยระบบการโจมตีระบบจำลอง เพื่อเรียนรู้และรับมือกับภัยการยิง Prompt เพื่อสั่งการ
 
แฮกเกอร์จีน DarkSpectre ฝังมัลแวร์ลงเบราว์เซอร์ เหยื่อกว่า 9 ล้านคน

แฮกเกอร์จีน DarkSpectre ฝังมัลแวร์ลงเบราว์เซอร์ เหยื่อกว่า 9 ล้านคน

มัลแวร์จะแอบแฝงในส่วนเสริมปลอมที่ทำตัวนิ่งเงียบในระบบจนถึงเวลาที่เหมาะสมจึงค่อยดาวน์โหลดมัลแวร์ลงมาติดตั้ง
 
เว็บไซต์อย่างเป็นทางการของ EmEditor Editor ถูกแฮกเพื่อใช้เป็นฐานปล่อยมัลแวร์!

เว็บไซต์อย่างเป็นทางการของ EmEditor Editor ถูกแฮกเพื่อใช้เป็นฐานปล่อยมัลแวร์!

การโจมตีนั้นเข้าใจง่าย เพราะเพียงแค่แฮกเข้าเว็บไซต์แล้วสับเปลี่ยนที่อยู่ไฟล์ยังไฟล์ติดตั้งปลอมเพียงเท่านั้น
 
พบมัลแวร์ GhostPoster บนส่วนเสริม Firefox ถึง 17 ตัว มีเหยื่อกว่า 5 หมื่นรายแล้ว

พบมัลแวร์ GhostPoster บนส่วนเสริม Firefox ถึง 17 ตัว มีเหยื่อกว่า 5 หมื่นรายแล้ว

มัลแวร์สามารถปล้น Affliate Link เพื่อยึดค่าคอมมิชชั่นของเหยื่อ ทั้งสามารถยิงโฆษณาปลอมหลอกติดมัลแวร์ได้ด้วย
 
ส่วนเสริมของ Chrome บางตัวแอบดักเก็บข้อมูลแชทของผู้ใช้งาน กับตัว AI

ส่วนเสริมของ Chrome บางตัวแอบดักเก็บข้อมูลแชทของผู้ใช้งาน กับตัว AI

ส่วนเสริมในเครือ Urban VPN จะดักเก็บทุก Prompt ทุกคำตอบที่ได้จาก AI อ้างว่าเพื่อพัฒนาความปลอดภัย
 
กลุ่มแฮกเกอร์จีน ใช้ประโยชน์จาก Windows Group Policy ปล่อยมัลแวร์ใส่บริษัทต่าง ๆ

กลุ่มแฮกเกอร์จีน ใช้ประโยชน์จาก Windows Group Policy ปล่อยมัลแวร์ใส่บริษัทต่าง ๆ

แฮกเกอร์จะใช้การแก้ไฟล์ตั้งค่า Group Policy เพื่อทำการฝัง Backdoor ใส่ทุกเครื่องที่อยู่ในเครือข่ายบริษัท
 
นักวิจัยพบเทคนิคการหลอก AI ของเบราว์เซอร์ Comet ให้ลบไฟล์ Google Drive

นักวิจัยพบเทคนิคการหลอก AI ของเบราว์เซอร์ Comet ให้ลบไฟล์ Google Drive

เพียงแค่สร้าง Prompt บนอีเมลให้ดูเหมือนคำสั่งให้ตรวจสอบไดร์ฟธรรมดา แต่แทรกคำสั่งลบตามสกุลไฟล์เท่านั้นก็ทำได้แล้ว