ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว security ล่าสุด

แหล่งรวม ข่าว security ที่เกี่ยวข้องทั้งหมด อ่านข่าว security กันได้อย่างเต็มอิ่ม จุใจ


เพชรตัดเพชร ! แฮกเกอร์ใช้ Windows Defender ฝ่าการตรวจจับจาก EDR ลอบเข้าระบบ!

เพชรตัดเพชร ! แฮกเกอร์ใช้ Windows Defender ฝ่าการตรวจจับจาก EDR ลอบเข้าระบบ!

แฮกเกอร์ใช้การทับไฟล์ Policy ของ WDAC เปลี่ยนการตั้งค่าเพื่อบล็อกแอป EDR แต่ปล่อยผ่านเครื่องมือแฮก
 
นักวิจัยพบวิธีใช้ QR Code ฝ่าระบบป้องกัน Browser Isolation เพื่อเข้าควบคุมเครื่องเหยื่อ

นักวิจัยพบวิธีใช้ QR Code ฝ่าระบบป้องกัน Browser Isolation เพื่อเข้าควบคุมเครื่องเหยื่อ

แฮกเกอร์ใช้ช่องโหว่ของ Isolated Browser ส่งคำสั่งเป็นภาพ QR แทนการยิงสคริปท์ และ Request ไปยังมัลแวร์ปลายทาง
 
ไมโครซอฟท์ยืนยันจะไม่มีการปรับ คอมพิวเตอร์ต้องมี TPM 2.0 เพื่ออัปเกรดจาก Windows 10 ไป 11

ไมโครซอฟท์ยืนยันจะไม่มีการปรับ คอมพิวเตอร์ต้องมี TPM 2.0 เพื่ออัปเกรดจาก Windows 10 ไป 11

ทางตัวแทนบริษัทยืนยันว่าจะไม่ลดมาตรฐานสเปคขั้นต่ำในการติดตั้ง Windows 11 ถึงแม้มีผู้ใช้ 10 ต่อถึง 61%
 
พบช่องโหว่ระดับ Zero-Day บน Windows หลายรุ่น เปิดทางแวร์ให้รหัสผ่าน NTLM ถูกขโมยได้

พบช่องโหว่ระดับ Zero-Day บน Windows หลายรุ่น เปิดทางแวร์ให้รหัสผ่าน NTLM ถูกขโมยได้

ช่องโหว่ดังกล่าวทำงานแค่แฮกเกอร์วางไฟล์อันตรายบนไดร์ฟ USB แล้วเหยื่อแค่ Views ไฟล์ก็สามารถขโมยรหัสผ่านNTLMได้
 
ไมโครซอฟต์ประกาศราคา Extended Security Updates (ESU) สำหรับ Windows 10 Home และ Pro

ไมโครซอฟต์ประกาศราคา Extended Security Updates (ESU) สำหรับ Windows 10 Home และ Pro

ไมโครซอฟต์เสนอโปรต่ออายุการสนับสนุนด้านความปลอดภัยให้ Windows 10 ในราคา $30 เนื่องจากเล็งเห็นถึงปัญหาที่มีผู้ยังไม่พร้อมอัปเกรดอยู่เป็นจำนวนมาก
 
มองภาพรวม AI ในมุมธุรกิจ ที่งาน DigiTech ASEAN Thailand  & AI Connect 2024 20-22 พ.ย. นี้ ที่เมืองทองธานี

มองภาพรวม AI ในมุมธุรกิจ ที่งาน DigiTech ASEAN Thailand & AI Connect 2024 20-22 พ.ย. นี้ ที่เมืองทองธานี

พูดคุยกับกูรูธุรกิจ ในงาน DigiTech ASEAN Thailand & AI Connect 202420 - 22 พฤศจิกายน พ.ศ. 2567 ที่เมืองทองธานิ
 
พบช่องโหว่บน Bitdefender Total Security เปิดช่องให้ผู้ใช้งานถูกแฮกผ่าน Man-in-the-Middle ได้!

พบช่องโหว่บน Bitdefender Total Security เปิดช่องให้ผู้ใช้งานถูกแฮกผ่าน Man-in-the-Middle ได้!

ช่องโหว่ 5 ตัวนี้เปิดโอกาสให้แฮกเกอร์ใช้กลยุทธ์แทรกแซงเพื่อดักฟัง เช่น ใช้ Connection หรือ ใบรับรองปลอม ได้
 
พบแอปปลอมกว่า 200 ตัว บน Google Play Store มีคนหลงดาวน์โหลดแล้วกว่า 8 ล้านราย

พบแอปปลอมกว่า 200 ตัว บน Google Play Store มีคนหลงดาวน์โหลดแล้วกว่า 8 ล้านราย

Zscaler พบว่ามีมัลแวร์มากกว่า 5 สายพันธุ์กระจายตัวในแอปมากกว่า 200 แอปบน Google Play Store กระทบผูใช้ 8 ล้านคน
 
ไม่เอาไว้ ! Google Play Store ไล่ถอนแอปฯ ของ Kaspersky ออกแล้วในหลายแห่งทั่วโลก

ไม่เอาไว้ ! Google Play Store ไล่ถอนแอปฯ ของ Kaspersky ออกแล้วในหลายแห่งทั่วโลก

Google Play Store ได้ทำการลบทุกเครื่องมือของ Kaspersky ออกจากสโตร์ในสหรัฐ คาดเป็นพิษภัยจากสงครามยูเครน
 
Meta โดนปรับจุก ๆ ถึง 101 ล้านดอลลาร์ เพราะเก็บรหัสผ่านแบบ Plain Text และยังโดนข้อหาอื่นอีก!)

Meta โดนปรับจุก ๆ ถึง 101 ล้านดอลลาร์ เพราะเก็บรหัสผ่านแบบ Plain Text และยังโดนข้อหาอื่นอีก!)

หน่วยตรวจสอบพบว่า META ได้ทำการเก็บข้อมูล Password ในรูปแบบข้อมูลที่ไม่ถูกเข้ารหัส นำมาสู่การถูกปรับในครั้งนี้
 
macOS 15 Sequoia มีความเปลี่ยนแปลงหลายอย่าง มีผลให้เครื่องมือรักษาความปลอดภัยไม่สามารถทำงานได้ตามปกติ

macOS 15 Sequoia มีความเปลี่ยนแปลงหลายอย่าง มีผลให้เครื่องมือรักษาความปลอดภัยไม่สามารถทำงานได้ตามปกติ

macOS รุ่นล่าสุดทำงานร่วมกับเครื่องมือความปลอดภัยหลายเจ้าไม่ได้ ทั้ง Firewall ยังบล็อกการใช้งาน Browser ด้วย
 
Google Password Manager เปิดโอกาสให้ผู้ใช้งาน Sync Passkey ข้ามเครื่องได้แล้ว

Google Password Manager เปิดโอกาสให้ผู้ใช้งาน Sync Passkey ข้ามเครื่องได้แล้ว

Google Password Manager รุ่นใหม่จะสามารถย้ายเครื่องง่ายกว่าเดิมด้วยการ Synch Passkey ลดความยุ่งยากจากการสแกน QR
 
มัลแวร์ดูดเงิน Ajina.Banker หลอกดูดเงินผู้ใช้งาน Telegram สามารถขโมย SMS เพื่อเอารหัสผ่าน 2FA ได้

มัลแวร์ดูดเงิน Ajina.Banker หลอกดูดเงินผู้ใช้งาน Telegram สามารถขโมย SMS เพื่อเอารหัสผ่าน 2FA ได้
ยอดนิยม

มัลแวร์ Ajina.Banker มีความสามารถในการขโมยข้อมูล SIM และ SMS ชิงรหัส OTP ให้แฮกเกอร์ขโมยเงินจากแอปธนาคารได้
 
กลุ่มแรนซัมแวร์ดังพัฒนาเครื่องมือ EDRKillShifter มีความสามารถปิดระบบ EDR ก่อนยิงมัลแวร์ใส่ระบบได้

กลุ่มแรนซัมแวร์ดังพัฒนาเครื่องมือ EDRKillShifter มีความสามารถปิดระบบ EDR ก่อนยิงมัลแวร์ใส่ระบบได้

EDRKillShifter ใช้ประโยชน์จากช่องโหว่ของไดร์เวอร์ในการเข้าปิดระบบ EDR เปิดทางแฮกเกอร์ปล่อย Ransomware
 
พบเว็บใต้ดินขาย Email Address กว่า 332 ล้านที่อยู่ หวั่นถูกเอาไปใช้ในการทำ Phishing

พบเว็บใต้ดินขาย Email Address กว่า 332 ล้านที่อยู่ หวั่นถูกเอาไปใช้ในการทำ Phishing

แฮกเกอร์อ้างได้มาจากบริษัทความปลอดภัยไซเบอร์ชื่อดัง โดนอีกกลุ่มซ้อนแผนลงแจกฟรีบนบอร์ด หวั่นถูกใช้ทำ Phishing