พบบั๊กใน Gmail เปิดช่องให้แฮ็กเกอร์โจมตีได้ง่ายขึ้น

นักพัฒนาซอฟต์แวร์ชื่อ Tim Cotton ค้นพบบั๊กบนบริการอีเมล์ชื่อดัง Gmail ที่เปิดให้สามารถแก้ไขข้อมูลเฮดเดอร์ของอีเมล์ในส่วนของ “From:” ด้วยการเพิ่มที่อยู่อีเมล์ที่ต้องการให้แสร้งเหมือนว่าเหยื่อเคยส่งเมล์หาคนโน้นคนนี้ได้ ซึ่งสามารถนำไปสู่กลยุทธ์การหลอกลวงเหยื่อต่างๆ โดยเฉพาะการลวงให้คลิกลิงค์อันตรายในเมล์

นักวิเคราะห์ระบุ หัวเว่ยจะยิ่งเติบโตแข็งแกร่งขึ้นหลังโดนกูเกิ้ลแบน

การแบนหัวเว่ยของกูเกิ้ลจะยิ่งกระพือไฟในการสู้รบของบริษัทสัญชาติจีนในเวทีธุรกิจมากขึ้น และทำให้เติบโตอย่างแข็งแกร่งมากกว่าเดิม ตามที่เหล่านักวิเคราะห์ให้ความเห็น

นักวิจัยจากกูเกิ้ลออกมาเผยช่องโหว่ 3 รายการบนเว็บเซิร์ฟเวอร์ Apache

ถ้าเว็บเซิร์ฟเวอร์ของคุณใช้ Apache อยู่ ก็ควรรีบติดตั้งเวอร์ชั่นล่าสุดของซอฟต์แวร์เซิร์ฟเวอร์รุ่นนี้ซะ เพื่อป้องกันไม่ให้แฮ็กเกอร์เข้าควบคุมได้ เนื่องจากทาง Apache เพิ่งแก้ไขช่องโหว่หลายรายการบนซอฟต์แวร์เว็บเซิร์ฟเวอร์ของตนเอง

ขโมยรหัสล็อกอินเข้าวินโดวส์ได้ง่ายๆ ผ่านทาง ไฟล์ SCF แบบพิเศษ และ โครม

ทาง BleepingComputer.com ออกมาแฉรายละเอียดของเทคนิค และวิธีการป้องกันบั๊กที่เลื่องลือในโลกโซเชียลขณะนี้ คือการที่แค่เหยื่อคลิกไฟล์ SCF อันตรายที่ทำขึ้นมาเป็นพิเศษ ก็เท่ากับว่าเป็นการเปิดเผยรหัสล็อกอินเข้าวินโดวส์ให้ผู้โจมตีได้ทันทีผ่านบราวเซอร์ที่ฮิตมากที่สุดอย่าง Google Chrome และโปรโตคอล SMB

บราวเซอร์ Chrome ตกเป็นเหยื่อตัว Extension อันตรายอีกครั้ง

นักวิจัยค้นพบส่วนต่อขยายหรือ Extension จำนวน 4 รายการในเว็บสโตร์ทางการของ Google Chrome ที่มีจำนวนผู้ใช้โหลดไปใช้งานรวมกันทั้งสิ้นกว่า 500,000 ครั้ง ซึ่งพบว่ามีพฤติกรรมเป็นอันตรายอย่างรุนแรงต่อผู้ใช้ทั้งระดับครัวเรือนและองค์กร

Google จ่าย 9 พันล้านดอลลาร์ฯ ให้ Apple คงความเป็นเสิร์ชเอนจิ้นโดยดีฟอลต์บน iPhone

แม้กูเกิ้ลจะเป็นเสิร์ชเอนจิ้นที่ใหญ่ที่สุด ได้รับความนิยมมากที่สุดในโลก แต่ยังเต็มใจที่จะซื้อความเป็นเสิร์ชเอนจิ้นโดยดีฟอลต์บนอุปกรณ์ที่ได้รับความนิยมมากอย่างไอโฟนอยู่ โดยล่าสุดปีนี้กูเกิ้ลยอมจ่ายมากถึง 9 พันล้านดอลลาร์สหรัฐฯ

คณะกรรมการแรงงานของสหรัฐฯ กล่าวหากูเกิ้ลว่าแอบสืบความเคลื่อนไหวพนักงาน

คณะกรรมการแรงงานสัมพันธ์แห่งชาติของสหรัฐฯ (NLRB) ได้แจ้งข้อกล่าวหาต่อ Google และบริษัทแม่อย่าง Alphabet ฐานละเมิดกฎหมายแรงงานที่เกี่ยวกับ “การเข้าขัดขวาง จำกัด และสร้างอุปสรรคแก่พนักงานในการใช้สิทธิของตัวเอง”
google fiber

Google ระงับแผนผลิตภัณฑ์ Fiber พร้อมเตรียม “เลย์ออฟ” หน่วยงานนี้

Google Fiber บริการเชื่อมต่ออินเทอร์เน็ตความเร็วสูงมากในเมืองใหญ่ของสหรัฐฯ ได้ระงับการขยายตลาด อีกทั้งซีอีโอได้ขอถอนตัว พร้อมทิ้งระเบิดด้วยการกล่าวว่ากำลังจะมีการเลย์ออฟพนักงานในอีกไม่ช้า

กูเกิ้ลระงับการสร้างดาต้าเซ็นเตอร์ในมินนิโซต้ามูลค่า 6 ร้อยล้านเหรียญฯ

กูเกิ้ลเพิ่งตัดสินใจเลื่อนการสร้างดาต้าเซ็นเตอร์มูลค่า 600 ล้านดอลลาร์สหรัฐฯ ในเมืองเบ็กค์ รัฐมินนิโซต้า อ้างอิงจากรายงานข่าวของ Minnesota Star Tribune

ข้อมูลบั๊กใน Google Issue Tracker รั่วไหลสู่แฮ็กเกอร์ทั่วโลก

Google Issue Tracker หรือที่รู้จักกันในชื่อ “Buganizer” เป็นระบบที่คอยรวบรวมและจัดเก็บข้อมูลช่องโหว่ใหม่ๆ ที่ยังไม่มีการแพทช์ เพื่อเปิดให้ “เฉพาะผู้ที่มีส่วนเกี่ยวข้อง” เข้ามาจัดการอัพเดตและใช้ประโยชน์จากฐานข้อมูลนี้ในการออกแพทช์อุดช่องโหว่ในอนาคต


View My Stats

เรื่องราวอื่นๆ ที่น่าสนใจ

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว และสามารถจัดการความเป็นส่วนตัวเองได้ของคุณได้เองโดยคลิกที่ ตั้งค่า

ตั้งค่าความเป็นส่วนตัว

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
จัดการความเป็นส่วนตัว
  • เปิดใช้งานตลอด

บันทึกการตั้งค่า