นักวิจัยเผยแฮ็กเกอร์สามารถใช้เซนเซอร์ตรวจแสงบนสมาร์ตโฟนจับความเคลื่อนไหวผู้ใช้ได้

Loading

ผลการศึกษาใหม่ของนักวิจัยจากสถาบันเทคโนโลยีแมสซาชูเซตส์ (MIT) ที่ตีพิมพ์ใน Science Advances เผยว่าแฮ็กเกอร์สามารถสอดแนมผู้ใช้งานโดยใช้เซนเซอร์ Ambient Light (แสงบรรยากาศ) ของสมาร์ตโฟนได้

พบช่องโหว่ Bluetooth กระทบทุกอุปกรณ์ตั้งแต่ปี 2014 เป็นต้นมา

Loading

EURECOM ได้พบช่องโหว่ที่สำคัญด้านความปลอดภัยระหว่างอุปกรณ์ 2 เครื่องที่เชื่อมต่อผ่าน Bluetooth ตามรายงานของ Bleeping Computer ได้เผยแพร่ข้อมมูลเกี่ยวกับช่องโหว่ดังกล่าว แถมยังโจมตีได้ค่อนข้างง่ายระหว่างอุปกรณ์เชื่อมต่อของอุปกรณ์ทั้งสอง หากแฮ็กเกอร์ทำได้สำเร็จ แฮกเกอร์สามารถปลอมแปลงอุปกรณ์และเข้าถึงข้อมูลต่าง ๆ ได้

Apple ออกแพตช์ฉุกเฉินอัปเดตช่องโหว่บน iOS, iPadOS และ macOS

Loading

Apple ได้ออกแพตช์ฉุกเฉินให้กับช่องโหว่ Zero-day ใหม่ 2 ตัวที่เกิดขึ้นใน WebKit browser engine (CVE-2023-42916 และ CVE-2023-42917) ซึ่งทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลสำคัญได้ผ่านช่องโหว่ Out-of-bounds read และทำ Code execution ได้ผ่านทางบั๊ก Memory corruption เมื่ออุปกรณ์มีการเข้าถึงเว็บไซต์ที่สร้างขึ้นมาแบบพิเศษ

Samsung ยอมรับว่าข้อมูลลูกค้าร้านค้าออนไลน์ถูกแฮ็กเมื่อ 3 ปีที่แล้ว

Loading

เชลซี ซิมสัน (Chelsea Simpson) โฆษก Samsung ระบุกับเว็บไซต์ TechCrunch ว่ามีการแจ้งเตือนไปยังบริษัทเกี่ยวกับการโจมตีทางไซเบอร์ที่ทำให้ข้อมูลการติดต่อของลูกค้าร้านค้าออนไลน์ของ Samsung UK บางรายถูกขโมยออกไป ซึงบริษัทชี้ว่า เพิ่งจะตรวจเจอช่องโหว่ดังกล่าวในวันที่ 13 พฤศจิกายน 2023 นี้เอง

เทคนิคใหม่ ใช้ช่องโหว่ iFrame ขโมยข้อมูลจากหน้าเว็บ

Loading

iFrame ย่อมาจาก inline frame เป็นองค์ประกอบของ HTML ที่ใช้เพื่อฝังเนื้อหาจากเว็บไซต์อื่นลงในหน้าเว็บเราหรือเว็บอื่นได้ ตัวอย่างเช่น เราสามารถใช้ iFrame เพื่อฝังวิดีโอจาก YouTube หรือแผนที่จาก Google Maps ลงในหน้าเว็บเรา