ไมโครซอฟท์เตือนขบวนการฟิชชิ่ง “TodayZoo” กำลังระบาด
เมื่อปลายสัปดาห์ก่อน ไมโครซอฟท์ได้ออกมาตีแผ่ "ขบวนการหลอกเอาข้อมูลรหัสผ่านที่กำลังแพร่กระจายเป็นวงกว้าง" ในรูปของชุดโจมตีฟิชชิ่งแบบปรับแต่งได้ที่รวมเอาโปรแกรมฟิชชิ่งอื่นๆ ถึง 5 รายการมารวมไว้ด้วยกันเพื่อใช้ล้วงข้อมูลล็อกอินโดยเฉพาะ
พบช่องโหว่ร้ายแรงบน Cisco Secure Email and Web Manager ที่เปิดช่องโห้โจมตีได้ง่าย!
วันพุธที่ผ่านมา ซิสโก้ได้ออกตัวแก้ไขบั๊กด้านความปลอดภัยระดับวิกฤติที่พบบน Email Security Appliance (ESA) และตัว Secure Email and Web Manager ที่อาจเปิดช่องให้ผู้โจมตีจากระยะไกลก้าวข้ามขั้นตอนยืนยันตัวตนได้
ซอฟต์แวร์บนเครื่องบินมีบั๊กร้ายแรง ที่เปลี่ยนจากเลี้ยวขวาเป็นซ้ายได้
ผู้เชี่ยวชาญจึงมีความเห็นว่าเป็นปัญหาที่เกิดจากการออกแบบของตัวซอฟต์แวร์ที่ควบคุมการบิน ทั้งนี้ ทั้งผู้ผลิตเครื่องบินชื่อดังอย่าง Airbus และ Boeing ต่างก็เคยค้นพบบั๊กที่เกี่ยวกับหน่วยความจำล้นมาเกินกว่าปีแล้วเช่นกัน
เผยสถิติปี 2020 พบไฟล์อันตรายเกิดใหม่เฉลี่ยวันละ 360,000 ไฟล์
ในปี 2020 แคสเปอร์สกี้ตรวจพบไฟล์อันตรายเกิดใหม่เฉลี่ยแล้ววันละ 360,000 ไฟล์ คิดเป็นเพิ่มขึ้น 5.2% เมื่อเทียบกับปีที่แล้ว สาเหตุน่าจะมาจากการเติบโตขึ้นอย่างมากของโทรจัน และแบ็กดอร์ คิดเป็นอัตราเพิ่ม 40.5% และ 23% ตามลำดับ
วินโดวส์ 11 มีปัญหาเกี่ยวกับการเรนเดอร์สีแบบ HDR
ไมโครซอฟท์ได้ออกมายืนยันถึงปัญหาใหม่ที่กระทบกับอุปกรณ์ที่รันวินโดวส์ 11 เวอร์ชั่น 21H2 โดยแอพที่ใช้ API Win32 ในการเรนเดอร์สีบนหน้าจอแบบ High Dynamic Range (HDR) อาจไม่สามารถแสดงผลได้อย่างที่ควรจะเป็น
ลำโพง Google Home มีช่องโหว่ที่อาจให้แฮ็กเกอร์เข้ามาดักฟังการสนทนาได้
พบช่องโหว่บนลำโพงอัจฉริยะ Google Home ที่อาจทำให้แฮ็กเกอร์สามารถติดตั้งบัญชีประตูหลังที่ใช้ควบคุมอุปกรณ์ได้จากระยะไกล รวมทั้งเปลี่ยนให้เป็นอุปกรณ์สำหรับดักฟังข้อมูลที่เข้ามาในไมค์ได้ ค้นพบโดยนักวิจัยชื่อ Matt Kunze
อัพเดตไมโครโค้ดใหม่ของอินเทล สำหรับแก้บั๊กซีพียูบนเครื่องวินโดวส์ 10
ไมโครซอฟท์ได้ออกตัวอัพเดทไมโครโค้ดใหม่สำหรับวินโดวส์ 10 ทั้งเวอร์ชั่น 2004, 1909, 1903 และเวอร์ชั่นเก่ากว่าเพื่อแก้ปัญหาด้านฮาร์ดแวร์เกี่ยวกับซีพียูของอินเทล
เป็นไหม? Edge ค้างเวลาดูคลิปยูทูปแบบเต็มหน้าจอ สาเหตุเพราะ บั๊ก!
พบบั๊กบน Microsoft Edge ที่ทำให้บราวเซอร์ค้าง ไม่ตอบสนอง เวลาที่เปิดดูวิดีโอหรือไล่ดูคอมเมนท์บนยูทูป ซึ่งทางเว็บ BleepingComputer ออกมายืนยันว่าพบปัญหานี้บนเครื่องตัวเองจริง โดยจะค้างภายในไม่กี่วินาทีหลังเริ่มเล่นวิดีโอ
VMware ออกแพ็ตช์แก้ปัญหาบั๊กรายแรงที่กระทบผลิตภัณฑ์อยู่หลายรายการ
VMware ได้ปล่อยตัวอัพเดทด้านความปลอดภัยสำหรับผลิตภัณฑ์หลายตัว เพื่อแก้ปัญหาช่องโหว่ร้ายแรงที่อาจทำให้โดนเข้าถึงข้อมูลความลับได้ อันได้แก่ช่องโหว่รหัส CVE-2021-22002 (CVSS score: 8.6) และ CVE-2021-22003 (CVSS score: 3.7)
มีตัวถอดรหัสข้อมูลสำหรับเหยื่อแรนซั่มแวร์ Yanluowang ออกมาแล้ว
Kaspersky ได้ออกมาเผยว่า ค้นพบช่องโหว่ในอัลกอริทึมการเข้ารหัสข้อมูลของแรนซั่มแวร์ Yanluowang ที่นำมาใช้กู้ไฟล์ที่โดนล็อกกลับมาได้ พร้อมทั้งได้เพิ่มการถอดรหัสไฟล์จากแรนซั่มแวร์สายพันธุ์ Yanluowang ในยูทิลี้ตี้ RannohDecryptor ให้แล้ว