Topbanner

หน้าเว็บ

แสดงบทความที่มีป้ายกำกับ ช่องโหว่ แสดงบทความทั้งหมด
แสดงบทความที่มีป้ายกำกับ ช่องโหว่ แสดงบทความทั้งหมด

วันอาทิตย์ที่ 13 เมษายน พ.ศ. 2557

พบช่องโหว่ OpenSSL Heartbeat Extension (Heart bleed bug)


พบบั๊กร้ายแรงในไลบรารี OpenSSL ตระกูล 1.0.1 ที่ออกมาตั้งแต่ปี 2012 จากบั๊กในส่วนของ Heartbeat ทำให้แฮกเกอร์สามารถอ่านข้อมูลในหน่วยความจำใดๆ ออกมาได้ ตอนนี้แพทซ์ของบั๊กนี้เริ่มปล่อยให้ดาวน์โหลดแล้ว และผู้ดูแลระบบทุกคนควรอัพเกรดทันที OpenSSL 1.0.1 ติดตั้งไปกับ Ubuntu ตั้งแต่รุ่น 12.04.4, Debian Wheezy, CentOS 6.5, Fedora 18, OpenBSD 5.3, FreeBSD 8.4, NetBSD 5.0.2, และ OpenSUSE 12.2 โดยมีผลตั้งแต่ OpenSSL 1.0.1 มาถึง 1.0.1f และเพิ่งได้รับการแก้ไขในรุ่น 1.0.1g เมื่อวานนี้ การที่แฮกเกอร์สามารถอ่านข้อมูลในหน่วยความจำได้ทำให้แฮกเกอร์อาจจะอ่าน Private Key ของการเข้ารหัส รายชื่อผู้ใช้ในระบบสำหรับข้อมูลอื่นๆ และข้อมูลสำคัญอื่นๆ เดเบียนจัดให้บั๊กนี้มีความร้ายแรงระดับ Grave ซึ่งเป็นขั้นรองสุดท้ายถัดจาก Critical บั๊กนี้พบโดยทีมวิศวกรความปลอดภัยของ Codenomicon และฝ่ายความปลอดภัยของกูเกิลหมายเลข CVE-2014-0160 ฉะนั้นเพื่อความปลอดภัยในข้อมูลส่วนบุคคลจึงควรเปลี่ยน Password ของเว็บไซต์ต่างๆ ที่คุณใช้ อาทิ ฟรีอีเมล์ Social Network หรือแม้กระทั่งบริการธุรกรรมออนไลน์ประเภทต่างๆ

วันอังคารที่ 8 เมษายน พ.ศ. 2557

สร้างระบบป้องกันช่องโหว่ให้กับ Windows XP - (เมื่อถึงวันที่ 8 เมษายน 2557)



เป็นที่แน่ชัดแล้วว่า ในวันที่ 8 เมษายน 2557 เป็นต้นไป ไมโครซอฟท์จะหยุดให้บริการสำหรับระบบ Windows XP ที่เปิดใช้มานับทศวรรษ ซึ่งหมายความว่าคุณจะไม่ได้รับข้อมูลอัพเดตและข้อมูลปรับปรุงระบบความปลอดภัยสำหรับ Windows XP จาก Microsoft อีกต่อไป - การที่ไมโครซอฟท์ประกาศเช่นนี้ ส่งผลให้เกิดประเด็นต่างๆ มากมายขึ้น ซึ่งในบทความชิ้นนี้คุณจะได้เห็นถึงภาพรวมและผลกระทบของการหยุดให้บริการสำหรับระบบ Windows XP โดยเฉพาะอย่างยิ่งกับเรื่องราวของความปลอดภัยที่จะเป็นประเด็นตามมา รวมถึงแนวทางการแก้ไขที่จำเป็นขององค์กรที่ยังคงต้องใช้งาน Windows XP อยู่