Binance Square
#cybersecurity

cybersecurity

1.5M views
2,988 ກຳລັງສົນທະນາ
PsammyWeb3Sec
·
--
ບົດຄວາມ
LIQUIDITY IS LOUD.BUGS ARE QUITEAng Smart Contract Trap nga Lagmit Gimingaw sa Kadaghanan Ang smart contract makakupot ug milyon-milyon nga dolyares. Apan ang kamatuoran nga nagdagan kini sa usa ka blockchain dili dayon nagpasabot nga luwas kini. Ang smart contract kay code.Ug ang code puwede’g adunay mga bug. Usa ra ka gamay nga kahuyang mahimong motugot sa usa ka tig-atake nga maniobrahon kung unsaon pagdumala ang mga pundo o mga permiso. Mao nga sa dili pa makig-interact sa usa ka DeFi protocol, dili lang kinahanglan nimo mangutana: “Pisa ang pila nga kwarta ang naka-lock sa sulod niini?”Mangayo: Na-audit ba ang kontrata? Giveripikar ba ang code ug naa ba kini sa publiko ug mabasa?

LIQUIDITY IS LOUD.BUGS ARE QUITE

Ang Smart Contract Trap nga Lagmit Gimingaw sa Kadaghanan
Ang smart contract makakupot ug milyon-milyon nga dolyares.
Apan ang kamatuoran nga nagdagan kini sa usa ka blockchain dili dayon nagpasabot nga luwas kini.
Ang smart contract kay code.Ug ang code puwede’g adunay mga bug.
Usa ra ka gamay nga kahuyang mahimong motugot sa usa ka tig-atake nga maniobrahon kung unsaon pagdumala ang mga pundo o mga permiso.
Mao nga sa dili pa makig-interact sa usa ka DeFi protocol, dili lang kinahanglan nimo mangutana:
“Pisa ang pila nga kwarta ang naka-lock sa sulod niini?”Mangayo:
Na-audit ba ang kontrata?
Giveripikar ba ang code ug naa ba kini sa publiko ug mabasa?
🔐 ເກົາຫຼີໃຕ້ຈະເລັ່ງກວດການລົງໂທດໃຫ້ຮຸນແຮງຂຶ້ນສຳລັບການລະເມີດຂໍ້ມູນຂະໜາດໃຫຍ່   ໃນອະດີດ ການລະເມີດຂໍ້ມູນມັກຈະເບິ່ງຄືກັບເປັນຄວາມຜິດພາດທາງເທັກນິກ. ປັດຈຸບັນນີ້ ມັນກຳລັງກາຍເປັນຄວາມສ່ຽງຂອງຄະນະບໍລິຫານ (boardroom) ແລະມີລາຄາທາງການເງິນທີ່ເປັນຈິງ.   ນັບຈາກເດືອນກັນຍາ 11 ກົດລະບຽບຄວາມປອດໄພທາງດ້ານຄວາມລັບຂອງເກົາຫຼີໃຕ້ທີ່ຖືກປັບປຸງ ຈະອະນຸຍາດໃຫ້ມີການປັບໃໝທີ່ຮຸນແຮງເຖິງ 10% ຂອງລາຍຮັບລວມທັງໝົດຂອງບໍລິສັດ ສຳລັບການລະເມີດຂໍ້ມູນຂະໜາດໃຫຍ່ທີ່ເກີດຂື້ນຊ້ຳໆ, ຈົງໃຈ, ຫຼືຂາດຄວາມລະມັດລະວັງຢ່າງໜັກ.   ຈຸດຕັດສິນທີ່ສຳຄັນບໍ່ແມ່ນພຽງ “ຂໍ້ມູນຖືກລົງຮົ່ວ.” ການລົງໂທດທີ່ຮຸນແຮງຈຸ່ງໄປທີ່ກໍລະນີທີ່ຮ້າຍແຮງ ລວມທັງການລະເມີດທີ່ກະທົບຕໍ່ຄົນ 10 ລ້ານຄົນ ຫຼືຫຼາຍກວ່ານັ້ນ ໃນຂະນະທີ່ບໍລິສັດທີ່ລົງທຶນໃນການປ້ອງກັນແບບມີຫຼັກຖານສາມາດຮັບການຫຼຸດຜ່ອນໄດ້ເຖິງ 40%.   ສິ່ງທີ່ຂ້ອຍເອົາໄປໃຊ້ແມ່ນງ່າຍດາຍ: ຄວາມປອດໄພທາງຊອບແວ (cybersecurity) ກຳລັງກ້າວຈາກຄ່າໃຊ້ທາງ IT ໄປສູ່ຄວາມຮັບຜິດຊອບຫຼັກຂອງທຸລະກິດ. ເມື່ອຄ່າໃຊ້ຄວາມລົ້ມເຫຼວກາຍເປັນສິ່ງທີ່ມີນ້ຳໜັກຕໍ່ກະແສເງິນຂອງບໍລິສັດ ການປ້ອງກັນຈະໄດ້ຮັບຄວາມໃຫ້ຄວາມສຳຄັນທີ່ແຕກຕ່າງຢ່າງຫຼາຍ.   ຄຳຖາມທີ່ໃຫຍ່ກວ່າແມ່ນວ່າ ການລົງໂທດທີ່ເຂັ້ມງວດຂຶ້ນຈະສາມາດປ່ຽນວັດທະນະທຳດ້ານຄວາມປອດໄພຂອງບໍລິສັດໄດ້ແທ້ບໍ.   ເພື່ອຈຸດປະສົງການສຶກສາເທົ່ານັ້ນ. ບໍ່ແມ່ນຄຳແນະນຳດ້ານການເງິນ.   #DataPrivacy #CyberSecurity #GrowWithSAC $VTHO $LSK $REZ
🔐 ເກົາຫຼີໃຕ້ຈະເລັ່ງກວດການລົງໂທດໃຫ້ຮຸນແຮງຂຶ້ນສຳລັບການລະເມີດຂໍ້ມູນຂະໜາດໃຫຍ່

ໃນອະດີດ ການລະເມີດຂໍ້ມູນມັກຈະເບິ່ງຄືກັບເປັນຄວາມຜິດພາດທາງເທັກນິກ. ປັດຈຸບັນນີ້ ມັນກຳລັງກາຍເປັນຄວາມສ່ຽງຂອງຄະນະບໍລິຫານ (boardroom) ແລະມີລາຄາທາງການເງິນທີ່ເປັນຈິງ.

ນັບຈາກເດືອນກັນຍາ 11 ກົດລະບຽບຄວາມປອດໄພທາງດ້ານຄວາມລັບຂອງເກົາຫຼີໃຕ້ທີ່ຖືກປັບປຸງ ຈະອະນຸຍາດໃຫ້ມີການປັບໃໝທີ່ຮຸນແຮງເຖິງ 10% ຂອງລາຍຮັບລວມທັງໝົດຂອງບໍລິສັດ ສຳລັບການລະເມີດຂໍ້ມູນຂະໜາດໃຫຍ່ທີ່ເກີດຂື້ນຊ້ຳໆ, ຈົງໃຈ, ຫຼືຂາດຄວາມລະມັດລະວັງຢ່າງໜັກ.

ຈຸດຕັດສິນທີ່ສຳຄັນບໍ່ແມ່ນພຽງ “ຂໍ້ມູນຖືກລົງຮົ່ວ.” ການລົງໂທດທີ່ຮຸນແຮງຈຸ່ງໄປທີ່ກໍລະນີທີ່ຮ້າຍແຮງ ລວມທັງການລະເມີດທີ່ກະທົບຕໍ່ຄົນ 10 ລ້ານຄົນ ຫຼືຫຼາຍກວ່ານັ້ນ ໃນຂະນະທີ່ບໍລິສັດທີ່ລົງທຶນໃນການປ້ອງກັນແບບມີຫຼັກຖານສາມາດຮັບການຫຼຸດຜ່ອນໄດ້ເຖິງ 40%.

ສິ່ງທີ່ຂ້ອຍເອົາໄປໃຊ້ແມ່ນງ່າຍດາຍ: ຄວາມປອດໄພທາງຊອບແວ (cybersecurity) ກຳລັງກ້າວຈາກຄ່າໃຊ້ທາງ IT ໄປສູ່ຄວາມຮັບຜິດຊອບຫຼັກຂອງທຸລະກິດ. ເມື່ອຄ່າໃຊ້ຄວາມລົ້ມເຫຼວກາຍເປັນສິ່ງທີ່ມີນ້ຳໜັກຕໍ່ກະແສເງິນຂອງບໍລິສັດ ການປ້ອງກັນຈະໄດ້ຮັບຄວາມໃຫ້ຄວາມສຳຄັນທີ່ແຕກຕ່າງຢ່າງຫຼາຍ.

ຄຳຖາມທີ່ໃຫຍ່ກວ່າແມ່ນວ່າ ການລົງໂທດທີ່ເຂັ້ມງວດຂຶ້ນຈະສາມາດປ່ຽນວັດທະນະທຳດ້ານຄວາມປອດໄພຂອງບໍລິສັດໄດ້ແທ້ບໍ.

ເພື່ອຈຸດປະສົງການສຶກສາເທົ່ານັ້ນ. ບໍ່ແມ່ນຄຳແນະນຳດ້ານການເງິນ.

#DataPrivacy #CyberSecurity #GrowWithSAC $VTHO $LSK $REZ
🚨 ການພົບເຫັນ malware ໃໝ່ ທີ່ມຸ່ງເປົ້າໃສ່ລະບົບ Windows ນັກຄົ້ນຄວ້າດ້ານ cybersecurity ໄດ້ເປີດເຜີຍລາຍລະອຽດກ່ຽວກັບ framework ແບບ malware ທີ່ພັດທະນາຢ່າງລ້ຳສະໄໝ ເຊິ່ງອີງໃສ່ພາສາ Python ແລະ ມີຊື່ວ່າ "BraZetsu". malware ນີ້ມຸ່ງເປົ້າໄປທີ່ອຸປະກອນ Windows ແລະ ປ່ຽນໃຫ້ພວກມັນເປັນສ່ວນໜຶ່ງຂອງຕະຫຼາດອາຍຍະກໍາລັບ ເພື່ອຂາຍການເຂົ້າເຖິງລະບົບທີ່ຖືກລັກ. ລາຍງານຊີ້ວ່າ malware ນີ້ເຮັດວຽກແຕກຕ່າງຈາກໂປຣແກຣມຂະໂມຍຂໍ້ມູນແບບດັ້ງເດີມ. ━━━━━━━━━━━━━━ 📊 ຜົນກະທົບ: 📊 ປານກາງ 🏷️ OTHER #Cybersecurity #Malware #Windows #TechNews #DataSecurity 📰 ແຫຼ່ງຂ່າວ: thehackernews.com
🚨 ການພົບເຫັນ malware ໃໝ່ ທີ່ມຸ່ງເປົ້າໃສ່ລະບົບ Windows

ນັກຄົ້ນຄວ້າດ້ານ cybersecurity ໄດ້ເປີດເຜີຍລາຍລະອຽດກ່ຽວກັບ framework ແບບ malware ທີ່ພັດທະນາຢ່າງລ້ຳສະໄໝ ເຊິ່ງອີງໃສ່ພາສາ Python ແລະ ມີຊື່ວ່າ "BraZetsu". malware ນີ້ມຸ່ງເປົ້າໄປທີ່ອຸປະກອນ Windows ແລະ ປ່ຽນໃຫ້ພວກມັນເປັນສ່ວນໜຶ່ງຂອງຕະຫຼາດອາຍຍະກໍາລັບ ເພື່ອຂາຍການເຂົ້າເຖິງລະບົບທີ່ຖືກລັກ. ລາຍງານຊີ້ວ່າ malware ນີ້ເຮັດວຽກແຕກຕ່າງຈາກໂປຣແກຣມຂະໂມຍຂໍ້ມູນແບບດັ້ງເດີມ.

━━━━━━━━━━━━━━
📊 ຜົນກະທົບ: 📊 ປານກາງ
🏷️ OTHER

#Cybersecurity #Malware #Windows #TechNews #DataSecurity

📰 ແຫຼ່ງຂ່າວ: thehackernews.com
🚨 Tātaki i nā nāwaliwali palekana koʻikoʻi ma GeoNetwork Ua hoʻolaha ʻo GeoNetwork i ka hoʻoponopono ʻana i ʻelua nāwaliwali palekana koʻikoʻi e ʻae i ka hoʻokō ʻana i nā kauoha code mamao (RCE) me ka ʻole o ka hōʻoia (authentication). Hoʻopilikia kēia mau nāwaliwali i ka ʻōnaehana indexing o nā ʻikepili ʻāina (geographic data) open-source i hoʻohana ʻia ma nā puka ʻikepili ʻāina he nui a me nā keʻena like ʻole o ke aupuni, e hōʻike ana i ke koʻikoʻi o ka hōʻano hou koke ʻana e pale i nā ʻōnaehana i hoʻopilikia ʻia. ━━━━━━━━━━━━━━ 📊 Ka hopena: 📊 Lawa waena 🏷️ OTHER #Cybersecurity #Geonetwork #Vulnerability #RCE #DataSecurity 📰 Puna: thehackernews.com
🚨 Tātaki i nā nāwaliwali palekana koʻikoʻi ma GeoNetwork

Ua hoʻolaha ʻo GeoNetwork i ka hoʻoponopono ʻana i ʻelua nāwaliwali palekana koʻikoʻi e ʻae i ka hoʻokō ʻana i nā kauoha code mamao (RCE) me ka ʻole o ka hōʻoia (authentication). Hoʻopilikia kēia mau nāwaliwali i ka ʻōnaehana indexing o nā ʻikepili ʻāina (geographic data) open-source i hoʻohana ʻia ma nā puka ʻikepili ʻāina he nui a me nā keʻena like ʻole o ke aupuni, e hōʻike ana i ke koʻikoʻi o ka hōʻano hou koke ʻana e pale i nā ʻōnaehana i hoʻopilikia ʻia.

━━━━━━━━━━━━━━
📊 Ka hopena: 📊 Lawa waena
🏷️ OTHER

#Cybersecurity #Geonetwork #Vulnerability #RCE #DataSecurity

📰 Puna: thehackernews.com
🚨 ຢຸດການດຳເນີນງານຂອງເຄືອຂ່າຍຫุ่นຍົນ (botnet) ທີ່ບໍ່ດີ 'Sality' ຫຼັງຈາກ 23 ປີ ອົງການກວດກາບັງຄັບໃຊ້ກົດໝາຍຂອງສາກົນ ຮ່ວມມືກັບບໍລິສັດດ້ານຄວາມປອດໄພໄຊເບີ ສາມາດຮື້ຖອນເຄືອຂ່າຍຫุ่นຍົນ (botnet) ທີ່ບໍ່ດີ 'Sality' ໄດ້ສຳເລັດ. ເຄືອຂ່າຍນີ້ ທີ່ໃຊ້ລະບົບ peer-to-peer (P2P) ມີກິດຈະການມາ 23 ປີ ແລະ ໄດ້ສົ່ງຜົນກະທົບ/ຕິດເຊື້ອໃສ່ຫຼາຍກວ່າ 15,000 ເຄື່ອງທົ່ວໂລກ. ການຮື້ຖອນນີ້ເປັນຜົນສຳເລັດອັນສຳຄັນ ໃນການຕໍ່ຕ້ານອาชະຍາກຳອິນເຕີເນັດ. ━━━━━━━━━━━━━━ 📊 ຜົນກະທົບ: 📊 ປານກາງ 🏷️ OTHER #Cybersecurity #Botnet #LawEnforcement #Security #P2P 📰 ແຫຼ່ງທີ່ມາ: helpnetsecurity.com
🚨 ຢຸດການດຳເນີນງານຂອງເຄືອຂ່າຍຫุ่นຍົນ (botnet) ທີ່ບໍ່ດີ 'Sality' ຫຼັງຈາກ 23 ປີ

ອົງການກວດກາບັງຄັບໃຊ້ກົດໝາຍຂອງສາກົນ ຮ່ວມມືກັບບໍລິສັດດ້ານຄວາມປອດໄພໄຊເບີ ສາມາດຮື້ຖອນເຄືອຂ່າຍຫุ่นຍົນ (botnet) ທີ່ບໍ່ດີ 'Sality' ໄດ້ສຳເລັດ. ເຄືອຂ່າຍນີ້ ທີ່ໃຊ້ລະບົບ peer-to-peer (P2P) ມີກິດຈະການມາ 23 ປີ ແລະ ໄດ້ສົ່ງຜົນກະທົບ/ຕິດເຊື້ອໃສ່ຫຼາຍກວ່າ 15,000 ເຄື່ອງທົ່ວໂລກ. ການຮື້ຖອນນີ້ເປັນຜົນສຳເລັດອັນສຳຄັນ ໃນການຕໍ່ຕ້ານອาชະຍາກຳອິນເຕີເນັດ.

━━━━━━━━━━━━━━
📊 ຜົນກະທົບ: 📊 ປານກາງ
🏷️ OTHER

#Cybersecurity #Botnet #LawEnforcement #Security #P2P

📰 ແຫຼ່ງທີ່ມາ: helpnetsecurity.com
🚨 ການຮື້ຖອນໂຄງສ້າງພື້ນຖານສໍາລັບເຄືອຂ່າຍ botnet Sality ໃນຂະບວນການຮ່ວມກັນຂອງໂລກ ອົງການບັງຄັບໃຊ້ກົດໝາຍຂອງສາກົນ ໄດ້ປະສານງານກັບຄູ່ຮ່ວມຈາກພາກພື້ນເອກະຊົນ ໃນການຮື້ຖອນໂຄງສ້າງພື້ນຖານຂອງເຄືອຂ່າຍ botnet Sality. ການປະຕິບັດຮ່ວມກັນນີ້ມຸ້ງໝາຍໃຫ້ຢຸດຕິ ແລະ ຖອນເຄືອຂ່າຍທີ່ມີອັນຕະລາຍນີ້ອອກຈາກການເຊື່ອມຕໍ່ຈາກຄົນຫາຄົນ (P2P) ຊຶ່ງຖືກນໍາໃຊ້ເພື່ອຈຸດປະສົງດ້ານອາຍາກຳ. ━━━━━━━━━━━━━━ 📊 ຜົນກະທົບ: 📊 ປານກາງ 🏷️ OTHER #Cybersecurity #LawEnforcement #Malware #GlobalCooperation #Botnet 📰 ແຫຼ່ງຂໍ້ມູນ: bleepingcomputer.com
🚨 ການຮື້ຖອນໂຄງສ້າງພື້ນຖານສໍາລັບເຄືອຂ່າຍ botnet Sality ໃນຂະບວນການຮ່ວມກັນຂອງໂລກ

ອົງການບັງຄັບໃຊ້ກົດໝາຍຂອງສາກົນ ໄດ້ປະສານງານກັບຄູ່ຮ່ວມຈາກພາກພື້ນເອກະຊົນ ໃນການຮື້ຖອນໂຄງສ້າງພື້ນຖານຂອງເຄືອຂ່າຍ botnet Sality. ການປະຕິບັດຮ່ວມກັນນີ້ມຸ້ງໝາຍໃຫ້ຢຸດຕິ ແລະ ຖອນເຄືອຂ່າຍທີ່ມີອັນຕະລາຍນີ້ອອກຈາກການເຊື່ອມຕໍ່ຈາກຄົນຫາຄົນ (P2P) ຊຶ່ງຖືກນໍາໃຊ້ເພື່ອຈຸດປະສົງດ້ານອາຍາກຳ.

━━━━━━━━━━━━━━
📊 ຜົນກະທົບ: 📊 ປານກາງ
🏷️ OTHER

#Cybersecurity #LawEnforcement #Malware #GlobalCooperation #Botnet

📰 ແຫຼ່ງຂໍ້ມູນ: bleepingcomputer.com
🚨 ᱮᱭᱚ ᱪᱷᱟᱱᱤ ᱥᱟᱵᱚᱪᱤᱱᱤᱵ ᱢᱟᱭ ᱚᱱᱳᱢᱟᱨ ᱵᱟᱨᱤᱠ ᱟᱱᱭᱚᱛ ᱚᱫ ᱚᱢᱟ ᱜᱟᱱᱭᱟᱭᱟ (Kansas) ᱥᱟᱵᱚᱪᱤᱱᱤᱵ ᱯᱟᱣᱚᱨ ᱢᱟᱱ ᱛᱮᱱᱟᱨ ᱮᱫᱮ ᱟᱭ ᱚᱱᱭᱟᱨᱟ ᱟᱨ ᱜᱟᱨᱟᱢᱟ ᱮᱫᱮ ᱚᱯᱮᱪᱟᱜᱟ ᱟᱱᱭᱚᱛ ᱤᱟᱫ ᱚᱠᱟᱨ ᱯᱟᱱᱭᱚᱛ ᱟᱨᱟ ᱵᱟᱥᱟᱯᱤᱢ ᱚᱫ ᱟᱝᱟᱨᱟᱭᱟ ᱟᱱᱭᱚᱛ ᱮᱫᱮ ᱨᱟᱢᱟᱨᱟᱢᱟ ᱟᱵᱟᱨ ᱪᱷᱟᱹ ᱢᱟᱨᱫᱤᱱ ᱮᱫᱮ ᱚᱨᱟᱹᱥ ᱟᱜᱟ ᱱᱟᱝᱚᱦ ᱮᱫᱮ ᱟᱨᱟ ᱡᱟᱱᱟᱨᱟᱭᱟ ᱟᱨ ᱵᱟᱨᱤᱠ ᱚᱛᱮ ᱯᱟᱣᱚᱨᱟᱭᱟ ᱟᱨᱟ ᱜᱟᱨᱟᱢᱟ ᱟᱨᱟ ᱵᱟᱨᱤᱠ ᱮᱫᱮ ᱟᱱᱭᱚᱛ ᱟᱠᱟᱨᱟᱯᱟ ᱚᱫ ᱫᱟᱨᱟᱨ ᱟᱞᱮᱱ ᱟᱭ ᱟᱨᱟ ᱚᱱᱭᱚᱛ ᱟᱨ ᱵᱟᱥᱟᱯᱤᱢ ᱚᱫ ᱟᱢᱟᱲᱟ ᱟᱭᱟ ᱟᱱᱭᱚᱛ ᱮᱫᱮ ᱠᱮᱱ ᱚᱫᱟ ᱫᱟᱨᱟᱭᱟ. ━━━━━━━━━━━━━━ 📊 ᱡᱤᱝᱮᱪ: 📊 ᱥᱮᱨᱟ ᱡᱟᱭᱟ 🏷️ OTHER #Cybersecurity #Legal #Fraud #Crime #ATM 📰 ᱥᱚᱞᱟ: dailyhodl.com
🚨 ᱮᱭᱚ ᱪᱷᱟᱱᱤ ᱥᱟᱵᱚᱪᱤᱱᱤᱵ ᱢᱟᱭ ᱚᱱᱳᱢᱟᱨ ᱵᱟᱨᱤᱠ ᱟᱱᱭᱚᱛ ᱚᱫ ᱚᱢᱟ ᱜᱟᱱᱭᱟᱭᱟ (Kansas)

ᱥᱟᱵᱚᱪᱤᱱᱤᱵ ᱯᱟᱣᱚᱨ ᱢᱟᱱ ᱛᱮᱱᱟᱨ ᱮᱫᱮ ᱟᱭ ᱚᱱᱭᱟᱨᱟ ᱟᱨ ᱜᱟᱨᱟᱢᱟ ᱮᱫᱮ ᱚᱯᱮᱪᱟᱜᱟ ᱟᱱᱭᱚᱛ ᱤᱟᱫ ᱚᱠᱟᱨ ᱯᱟᱱᱭᱚᱛ ᱟᱨᱟ ᱵᱟᱥᱟᱯᱤᱢ ᱚᱫ ᱟᱝᱟᱨᱟᱭᱟ ᱟᱱᱭᱚᱛ ᱮᱫᱮ ᱨᱟᱢᱟᱨᱟᱢᱟ ᱟᱵᱟᱨ ᱪᱷᱟᱹ ᱢᱟᱨᱫᱤᱱ ᱮᱫᱮ ᱚᱨᱟᱹᱥ ᱟᱜᱟ ᱱᱟᱝᱚᱦ ᱮᱫᱮ ᱟᱨᱟ ᱡᱟᱱᱟᱨᱟᱭᱟ ᱟᱨ ᱵᱟᱨᱤᱠ ᱚᱛᱮ ᱯᱟᱣᱚᱨᱟᱭᱟ ᱟᱨᱟ ᱜᱟᱨᱟᱢᱟ ᱟᱨᱟ ᱵᱟᱨᱤᱠ ᱮᱫᱮ ᱟᱱᱭᱚᱛ ᱟᱠᱟᱨᱟᱯᱟ ᱚᱫ ᱫᱟᱨᱟᱨ ᱟᱞᱮᱱ ᱟᱭ ᱟᱨᱟ ᱚᱱᱭᱚᱛ ᱟᱨ ᱵᱟᱥᱟᱯᱤᱢ ᱚᱫ ᱟᱢᱟᱲᱟ ᱟᱭᱟ ᱟᱱᱭᱚᱛ ᱮᱫᱮ ᱠᱮᱱ ᱚᱫᱟ ᱫᱟᱨᱟᱭᱟ.

━━━━━━━━━━━━━━
📊 ᱡᱤᱝᱮᱪ: 📊 ᱥᱮᱨᱟ ᱡᱟᱭᱟ
🏷️ OTHER

#Cybersecurity #Legal #Fraud #Crime #ATM

📰 ᱥᱚᱞᱟ: dailyhodl.com
🚨 ເຕືອນ: ການໃຊ້ຊ່ອງໂຫວ່ຄວາມປອດໄພທີ່ສໍາຄັນໃນ Langflow ແລະ Ruby on Rails ລາຍງານດ້ານຄວາມປອດໄພ ລະບຸວ່າ ຜູ້ບຸກລຸກກໍາລັງນໍາໃຊ້ຊ່ອງໂຫວ່ທີ່ມີຄວາມສ່ຽງສູງຫຼາຍ ໃນແພລດຟອມ Langflow ແລະຫ້ອງສະໝຸດ Ruby on Rails. ຊ່ອງໂຫວ່ທີ່ພົບລວມມີ CVE-2026-0768, ເຊິ່ງມີລະດັບຄວາມຮຸນແຮງສູງ, ແລະສົ່ງຜົນກະທົບຕໍ່ລະບົບຕ່າງໆ ທີ່ອາດເປັນໄປໄດ້. ━━━━━━━━━━━━━━ 📊 ຜົນກະທົບ: 📊 ປານກາງ 🏷️ OTHER #Cybersecurity #Vulnerability #SecurityAlert #Langflow #RubyOnRails 📰 ແຫຼ່ງຂໍ້ມູນ: thehackernews.com
🚨 ເຕືອນ: ການໃຊ້ຊ່ອງໂຫວ່ຄວາມປອດໄພທີ່ສໍາຄັນໃນ Langflow ແລະ Ruby on Rails

ລາຍງານດ້ານຄວາມປອດໄພ ລະບຸວ່າ ຜູ້ບຸກລຸກກໍາລັງນໍາໃຊ້ຊ່ອງໂຫວ່ທີ່ມີຄວາມສ່ຽງສູງຫຼາຍ ໃນແພລດຟອມ Langflow ແລະຫ້ອງສະໝຸດ Ruby on Rails. ຊ່ອງໂຫວ່ທີ່ພົບລວມມີ CVE-2026-0768, ເຊິ່ງມີລະດັບຄວາມຮຸນແຮງສູງ, ແລະສົ່ງຜົນກະທົບຕໍ່ລະບົບຕ່າງໆ ທີ່ອາດເປັນໄປໄດ້.

━━━━━━━━━━━━━━
📊 ຜົນກະທົບ: 📊 ປານກາງ
🏷️ OTHER

#Cybersecurity #Vulnerability #SecurityAlert #Langflow #RubyOnRails

📰 ແຫຼ່ງຂໍ້ມູນ: thehackernews.com
⚠️ هشدار امنیتي: ملحق Chrome مشهور يُستخدم لنشر به‌روزرسانی‌های جعلی یافته‌های یک گزارش امنیتی نشان می‌دهد که از یک افزونه مرورگر گوگل کروم سوءاستفاده شده است؛ این افزونه پایگاه کاربری‌ای با بیش از 70 هزار نفر دارد، و در یک کمپین فیشینگ جدید مورد استفاده قرار گرفته است. مهاجمان پس از دسترسی به افزونه، هشدارهای جعلیِ به‌روزرسانی برای مرورگر را تزریق می‌کنند تا دستگاه‌های کاربران به بدافزار آلوده شود. ━━━━━━━━━━━━━━ 📊 تأثیر: 📊 متوسط 🏷️ OTHER #Cybersecurity #BrowserSecurity #Chrome #ScamAlert #TechNews 📰 منبع: foxnews.com
⚠️ هشدار امنیتي: ملحق Chrome مشهور يُستخدم لنشر به‌روزرسانی‌های جعلی

یافته‌های یک گزارش امنیتی نشان می‌دهد که از یک افزونه مرورگر گوگل کروم سوءاستفاده شده است؛ این افزونه پایگاه کاربری‌ای با بیش از 70 هزار نفر دارد، و در یک کمپین فیشینگ جدید مورد استفاده قرار گرفته است. مهاجمان پس از دسترسی به افزونه، هشدارهای جعلیِ به‌روزرسانی برای مرورگر را تزریق می‌کنند تا دستگاه‌های کاربران به بدافزار آلوده شود.

━━━━━━━━━━━━━━
📊 تأثیر: 📊 متوسط
🏷️ OTHER

#Cybersecurity #BrowserSecurity #Chrome #ScamAlert #TechNews

📰 منبع: foxnews.com
🚨 ພວກໂจນສະລັດ Aurora ນໍາໃຊ້ປັນຍາປະດິດ Cursor ໃນການໂຈມຕີ ransomware ລາຍງານດ້ານຄວາມປອດໄພລະບຸວ່າຜູ້ດໍາເນີນງານຊອບແວ ransomware Aurora ນໍາໃຊ້ຜູ້ຊ່ວຍການຂຽນໂຄດ Cursor ທີ່ຖືກສະໜັບສະໜູນໂດຍປັນຍາປະດິດ ໃນການບຸກລຸກເຂົ້າເຄືອຂ່າຍທີ່ຖືກເປົ້າໝາຍ. ຄວາມຄືບໜ້ານີ້ເປັນການນໍາໃຊ້ເຕັກໂນໂລຍີປັນຍາປະດິດ ເພື່ອເສີມສ້າງຄວາມສາມາດຂອງການໂຈມຕີດ້ານໄຊເບີ ຕໍ່ຈໍານວນສິບເປົ້າໝາຍທີ່ຖືກກໍານົດໄວ້. ━━━━━━━━━━━━━━ 📊 ຜົນກະທົບ: 📊 ປານກາງ 🏷️ OTHER #Cybersecurity #Ransomware #ArtificialIntelligence #TechNews #Security 📰 ແຫຼ່ງຂໍ້ມູນ: thehackernews.com
🚨 ພວກໂจນສະລັດ Aurora ນໍາໃຊ້ປັນຍາປະດິດ Cursor ໃນການໂຈມຕີ ransomware

ລາຍງານດ້ານຄວາມປອດໄພລະບຸວ່າຜູ້ດໍາເນີນງານຊອບແວ ransomware Aurora ນໍາໃຊ້ຜູ້ຊ່ວຍການຂຽນໂຄດ Cursor ທີ່ຖືກສະໜັບສະໜູນໂດຍປັນຍາປະດິດ ໃນການບຸກລຸກເຂົ້າເຄືອຂ່າຍທີ່ຖືກເປົ້າໝາຍ. ຄວາມຄືບໜ້ານີ້ເປັນການນໍາໃຊ້ເຕັກໂນໂລຍີປັນຍາປະດິດ ເພື່ອເສີມສ້າງຄວາມສາມາດຂອງການໂຈມຕີດ້ານໄຊເບີ ຕໍ່ຈໍານວນສິບເປົ້າໝາຍທີ່ຖືກກໍານົດໄວ້.

━━━━━━━━━━━━━━
📊 ຜົນກະທົບ: 📊 ປານກາງ
🏷️ OTHER

#Cybersecurity #Ransomware #ArtificialIntelligence #TechNews #Security

📰 ແຫຼ່ງຂໍ້ມູນ: thehackernews.com
🚨 AGENSI CISA nambah 7 kerentanan keamanan anyar menyang dhaptar sing dieksploitasi Badan Keamanan Siber lan Infrastruktur Amerika (CISA) ngumumake nambahake pitu kerentanan keamanan anyar menyang katalog Kerentanan Terkenal sing Dieksploitasi (KEV). Tambahan iki muncul sawisé nemokake eksploitasi kerentanan kasebut déning aktor sing mbebayani kanggo nyebar perangkat lunak ala kayata alat penambangan koin kripto lan komponen akses mbalikke. ━━━━━━━━━━━━━━ 📊 Dampak: 📊 Sedheng 🏷️ OTHER #Cybersecurity #CISA #Vulnerabilities #Security #Malware 📰 Sumber: thehackernews.com
🚨 AGENSI CISA nambah 7 kerentanan keamanan anyar menyang dhaptar sing dieksploitasi

Badan Keamanan Siber lan Infrastruktur Amerika (CISA) ngumumake nambahake pitu kerentanan keamanan anyar menyang katalog Kerentanan Terkenal sing Dieksploitasi (KEV). Tambahan iki muncul sawisé nemokake eksploitasi kerentanan kasebut déning aktor sing mbebayani kanggo nyebar perangkat lunak ala kayata alat penambangan koin kripto lan komponen akses mbalikke.

━━━━━━━━━━━━━━
📊 Dampak: 📊 Sedheng
🏷️ OTHER

#Cybersecurity #CISA #Vulnerabilities #Security #Malware

📰 Sumber: thehackernews.com
🚨 السلطات الأمريكية تتعاون لإحباط شبكة Sality الخبيثة ກະຊວງຍຸຕິທຳຂອງສະຫະລັດປະກາດວ່າ ໄດ້ຮື້ຖອນກຸ່ມການກະທຳຜິດຂອງ Sality ທີ່ເປັນແບບ peer-to-peer (P2P) ຢູ່ໃນຂະນະທີ່ດຳເນີນການທີ່ປະສານງານກັບໜ່ວຍງານບັງຄັບໃຊ້ກົດໝາຍ. ການດຳເນີນງານນີ້ມຸ່ງໝັ້ນເພື່ອຕັດການໄຫຼຂອງການໂຫຼດໂປຣແກຣມມັນຮ້າຍລຸ່ນໃໝ່ ທີ່ເຄີຍກະຈາຍຜ່ານເຄືອຂ່າຍມາເປັນເວລາຫຼາຍປີ. ━━━━━━━━━━━━━━ 📊 ຜົນກະທົບ: 📊 ປານກາງ 🏷️ OTHER #CyberSecurity #LawEnforcement #Botnet #DigitalSafety #USDOJ 📰 ແຫຼ່ງຂໍ້ມູນ: thehackernews.com
🚨 السلطات الأمريكية تتعاون لإحباط شبكة Sality الخبيثة

ກະຊວງຍຸຕິທຳຂອງສະຫະລັດປະກາດວ່າ ໄດ້ຮື້ຖອນກຸ່ມການກະທຳຜິດຂອງ Sality ທີ່ເປັນແບບ peer-to-peer (P2P) ຢູ່ໃນຂະນະທີ່ດຳເນີນການທີ່ປະສານງານກັບໜ່ວຍງານບັງຄັບໃຊ້ກົດໝາຍ. ການດຳເນີນງານນີ້ມຸ່ງໝັ້ນເພື່ອຕັດການໄຫຼຂອງການໂຫຼດໂປຣແກຣມມັນຮ້າຍລຸ່ນໃໝ່ ທີ່ເຄີຍກະຈາຍຜ່ານເຄືອຂ່າຍມາເປັນເວລາຫຼາຍປີ.

━━━━━━━━━━━━━━
📊 ຜົນກະທົບ: 📊 ປານກາງ
🏷️ OTHER

#CyberSecurity #LawEnforcement #Botnet #DigitalSafety #USDOJ

📰 ແຫຼ່ງຂໍ້ມູນ: thehackernews.com
ພວກແຮັກເກີ ໄດ້ເຮັດການໃຫຍ່! ເຖິງຈະລຶບ malware ອອກແລ້ວ ແຕ່ການໂຈມຕີດ້ວຍການຄັດລອກ-ວາງທີ່ຢູ່ກໍຍັງດຳເນີນຕໍ່! ພວກແຮັກເກີສາມາດປ່ຽນທີ່ຢູ່ການຮັບເງິນຂອງເຈົ້າແບບງຽບໆໄດ້—ເຈົ້າໂອນເງິນໄປແລ້ວ ເງິນກໍອາດຈະຫາຍໄປແບບບໍ່ມີວັນກັບຄືນ 😱 ຜູ້ໃຊ້ທົ່ວໄປເປັນກັ່ນທີ່ສຸດທີ່ຈະໂດນເຂົ້າໄປໂດຍກົງ—ຍິ່ງເວລາໂອນເງິນ ທີ່ມັກຈະຄັດລອກ-ວາງທີ່ຢູ່ແລ້ວບໍ່ໄດ້ກວດເບິ່ງໃຫ້ລະອຽດ. ຮອບນີ້ເປັນການຂົ່ມຂູ່ຄວາມປອດໄພຂອງຊັບສິນທີ່ເປັນຄຳຢັ້ງ (crypto) ໂດຍກົງ! $BTC $ETH ຄຳຫຼັກທີ່ກຳລັງເປັນກະແສທົ່ວໄປ ແມ່ນຈະຖືກຜົນກະທົບງ່າຍສຸດ—ແນະນຳໃຫ້ທຸກຄົນກວດເບິ່ງທີ່ຢູ່ແບບດ້ວຍຕົນເອງ ຢ່າພຽງແຕ່ຄັດລອກ-ວາງເພື່ອປະຢັດເວລາ! ຄວາມປອດໄພມາກ່ອນສະເໝີ! #cryptosecurity #cybersecurity
ພວກແຮັກເກີ ໄດ້ເຮັດການໃຫຍ່! ເຖິງຈະລຶບ malware ອອກແລ້ວ ແຕ່ການໂຈມຕີດ້ວຍການຄັດລອກ-ວາງທີ່ຢູ່ກໍຍັງດຳເນີນຕໍ່! ພວກແຮັກເກີສາມາດປ່ຽນທີ່ຢູ່ການຮັບເງິນຂອງເຈົ້າແບບງຽບໆໄດ້—ເຈົ້າໂອນເງິນໄປແລ້ວ ເງິນກໍອາດຈະຫາຍໄປແບບບໍ່ມີວັນກັບຄືນ 😱

ຜູ້ໃຊ້ທົ່ວໄປເປັນກັ່ນທີ່ສຸດທີ່ຈະໂດນເຂົ້າໄປໂດຍກົງ—ຍິ່ງເວລາໂອນເງິນ ທີ່ມັກຈະຄັດລອກ-ວາງທີ່ຢູ່ແລ້ວບໍ່ໄດ້ກວດເບິ່ງໃຫ້ລະອຽດ. ຮອບນີ້ເປັນການຂົ່ມຂູ່ຄວາມປອດໄພຂອງຊັບສິນທີ່ເປັນຄຳຢັ້ງ (crypto) ໂດຍກົງ!

$BTC $ETH ຄຳຫຼັກທີ່ກຳລັງເປັນກະແສທົ່ວໄປ ແມ່ນຈະຖືກຜົນກະທົບງ່າຍສຸດ—ແນະນຳໃຫ້ທຸກຄົນກວດເບິ່ງທີ່ຢູ່ແບບດ້ວຍຕົນເອງ ຢ່າພຽງແຕ່ຄັດລອກ-ວາງເພື່ອປະຢັດເວລາ! ຄວາມປອດໄພມາກ່ອນສະເໝີ!

#cryptosecurity #cybersecurity
💡 Perchè “Ang Pag-Tracking sa Wallet” Hēndi Sapat: Ang Mga Mekaniks diha sa Bag-ong 4,000 BTC Exploit Ang komunidad sa crypto bag-ohay lang nurog tungod sa usa ka kahuyang sa Liquid Network federation wallet, nga nagresulta sa pag-withdraw ug kapin sa mga ~4,000 Bitcoin (katumbas sa sobra $320M). Bisan pa nga ang insidente natapos sa pagbalik sa kadaghanan sa mga pundo sa “white hat” human masiguro ang usa ka bungkag nga $47M bounty, kini nagpakita og usa ka makanunayon nga kalibog sa seguridad sa blockchain: Kung ang mga transaksyon sa blockchain hingpit nga publiko, ngano man dili nato mapahunong o ma-unmask ang hacker gamit ang ilang wallet address? Bilang cybersecurity ug blockchain professionals, hinungdanon kaayo nga masabtan ang kalainan tali sa pag-track sa ledger ug pagpatuman sa tinuod nga accountability sa kalibotan. Mao kini kung nganong ang wallet tracking ra dili makapugong sa usa ka heist: ➡️ Pseudonymity ≠ Anonymity: Ipakita sa blockchain ang matag transaksyon gikan sa Punto A ngadto sa Punto B, pero ang mga address mga string lang sa code, dili mga identity. Pasayon ra ang pag-track sa wallet; ang pag-link niini sa usa ka tinuod nga tawo nanginahanglan og paglapas sa operational security (OpSec) o koneksyon sa usa ka regulated nga endpoint. ➡️ Ang Decentralization Nagpasabot Walay “Undo” Button: Dili sama sa tradisyonal nga sistema sa bangko nga mahimong ma-freeze o ma-reverse ang fraudulent wire transfer pinaagi sa sentral nga awtoridad, ang decentralized ledgers immutable. Kung ang exploiter adunay private keys, sila ang adunay hingpit nga kontrol sa mga pundo. ➡️ Ang Laundering Gauntlet: Ang masopistikadong mga aktor dili lang basta magpadala ug kawatan nga pundo sa usa ka retail exchange. Gigamit nila ang privacy coins, decentralized protocols, ug mixers aron putlon ang public nga deterministic nga agianan, nga nagpalalom pag-ayo sa komplikado sa forensic auditing. Unsa’y Maayo nga Bita? Ang public tracking nagtrabaho gyud isip deterrent. Tungod kay ang 4,000 BTC wallet address dayon gi-blacklist globally sa mga exchange, ang exit liquidity sa exploiter halos napugos. Kining transparency mao gyud ang nagpahugot sa mga attacker—maski ang mga malicious—nga makighangyo sa pagbalik sa ilalom sa pagpamatuod nga “white hat” bounties. #Cybersecurity #BlockchainSecurity #Cryptocurrency #Web3 #Infosec
💡 Perchè “Ang Pag-Tracking sa Wallet” Hēndi Sapat: Ang Mga Mekaniks diha sa Bag-ong 4,000 BTC Exploit

Ang komunidad sa crypto bag-ohay lang nurog tungod sa usa ka kahuyang sa Liquid Network federation wallet, nga nagresulta sa pag-withdraw ug kapin sa mga ~4,000 Bitcoin (katumbas sa sobra $320M).

Bisan pa nga ang insidente natapos sa pagbalik sa kadaghanan sa mga pundo sa “white hat” human masiguro ang usa ka bungkag nga $47M bounty, kini nagpakita og usa ka makanunayon nga kalibog sa seguridad sa blockchain: Kung ang mga transaksyon sa blockchain hingpit nga publiko, ngano man dili nato mapahunong o ma-unmask ang hacker gamit ang ilang wallet address?

Bilang cybersecurity ug blockchain professionals, hinungdanon kaayo nga masabtan ang kalainan tali sa pag-track sa ledger ug pagpatuman sa tinuod nga accountability sa kalibotan. Mao kini kung nganong ang wallet tracking ra dili makapugong sa usa ka heist:
➡️ Pseudonymity ≠ Anonymity: Ipakita sa blockchain ang matag transaksyon gikan sa Punto A ngadto sa Punto B, pero ang mga address mga string lang sa code, dili mga identity. Pasayon ra ang pag-track sa wallet; ang pag-link niini sa usa ka tinuod nga tawo nanginahanglan og paglapas sa operational security (OpSec) o koneksyon sa usa ka regulated nga endpoint.

➡️ Ang Decentralization Nagpasabot Walay “Undo” Button: Dili sama sa tradisyonal nga sistema sa bangko nga mahimong ma-freeze o ma-reverse ang fraudulent wire transfer pinaagi sa sentral nga awtoridad, ang decentralized ledgers immutable. Kung ang exploiter adunay private keys, sila ang adunay hingpit nga kontrol sa mga pundo.

➡️ Ang Laundering Gauntlet: Ang masopistikadong mga aktor dili lang basta magpadala ug kawatan nga pundo sa usa ka retail exchange. Gigamit nila ang privacy coins, decentralized protocols, ug mixers aron putlon ang public nga deterministic nga agianan, nga nagpalalom pag-ayo sa komplikado sa forensic auditing.

Unsa’y Maayo nga Bita? Ang public tracking nagtrabaho gyud isip deterrent. Tungod kay ang 4,000 BTC wallet address dayon gi-blacklist globally sa mga exchange, ang exit liquidity sa exploiter halos napugos. Kining transparency mao gyud ang nagpahugot sa mga attacker—maski ang mga malicious—nga makighangyo sa pagbalik sa ilalom sa pagpamatuod nga “white hat” bounties.

#Cybersecurity #BlockchainSecurity #Cryptocurrency #Web3 #Infosec
🚨 ລາຍງານເຜີຍແຜ່ເລື່ອງປະຕິບັດການປອມແປງເງິນສະກຸນໃນເວັບໄຊທີ່ມືດ ບໍລິສັດ Bolster AI ທີ່ຊ່ຽວຊານໃນການຄົ້ນຄວ້າດ້ານປັນຍາປະດິດ ໄດ້ເປີດເຜີຍລາຍລະອຽດກ່ຽວກັບຂະບວນການປອມແປງເງິນສະກຸນໃນເວັບໄຊທີ່ມືດ. ລາຍງານລະບຸວ່າມີຂະໜາດຄຳສັ່ງທີ່ຖືກປອມ, ບໍລິການການຢັ້ງຢືນທີ່ປອມ, ຄວາມອ່ອນແອໃນຄວາມປອດໄພຂອງການສື່ສານ, ພ້ອມທັງໂຄງລ່າງພື້ນຖານການຊຳລະຮ່ວມກັນລະຫວ່າງຜູ້ຂາຍທີ່ຖືກສົມມຸດວ່າເປັນອິດສະຫຼະ. ━━━━━━━━━━━━━━ 📊 ຜົນກະທົບ: 📈 ສູງ 🏷️ OTHER #Cybersecurity #DarkWeb #Counterfeit #Blockchain #Security 📰 ແຫຼ່ງຂໍ້ມູນ: prnewswire.com
🚨 ລາຍງານເຜີຍແຜ່ເລື່ອງປະຕິບັດການປອມແປງເງິນສະກຸນໃນເວັບໄຊທີ່ມືດ

ບໍລິສັດ Bolster AI ທີ່ຊ່ຽວຊານໃນການຄົ້ນຄວ້າດ້ານປັນຍາປະດິດ ໄດ້ເປີດເຜີຍລາຍລະອຽດກ່ຽວກັບຂະບວນການປອມແປງເງິນສະກຸນໃນເວັບໄຊທີ່ມືດ. ລາຍງານລະບຸວ່າມີຂະໜາດຄຳສັ່ງທີ່ຖືກປອມ, ບໍລິການການຢັ້ງຢືນທີ່ປອມ, ຄວາມອ່ອນແອໃນຄວາມປອດໄພຂອງການສື່ສານ, ພ້ອມທັງໂຄງລ່າງພື້ນຖານການຊຳລະຮ່ວມກັນລະຫວ່າງຜູ້ຂາຍທີ່ຖືກສົມມຸດວ່າເປັນອິດສະຫຼະ.

━━━━━━━━━━━━━━
📊 ຜົນກະທົບ: 📈 ສູງ
🏷️ OTHER

#Cybersecurity #DarkWeb #Counterfeit #Blockchain #Security

📰 ແຫຼ່ງຂໍ້ມູນ: prnewswire.com
·
--
ສັນຍານກະທິງ
🚨🔐 ຂ້ອຍຂຸດລົງເລິກໃນ Web3 ຍິ່ງຫຼາຍ, ຄວາມຈິງຍິ່ງເຮັດໃຫ້ຂ້ອຍຢ້ານກວ່າເກົ່າ: ຄວາມປອດໄພມື້ນີ້ບໍ່ແມ່ນພໍ 🔐🚨   ກະເປົາເງິນເບິ່ງຄືວ່າປອດໄພ. ການທຳລາຍເງິນຜ່ານໄປແລ້ວ. ທຸກຢ່າງເບິ່ງປົກກະຕິ. ຫຼັງຈາກນັ້ນຂ້ອຍເລີ່ມຖາມຄຳຖາມທີ່ຍາກກວ່າ: ຈະເປັນຫຍັງເມື່ອເຕັກໂນໂລຍີທີ່ໂຈມຕີຄວາມປອດໄພຂອງມື້ນີ້ ບໍ່ແມ່ນນິຍາຍວິທະຍາສາດອີກຕໍ່ໄປ?   ຄວາມປອດໄພຂອງ Web3 ບໍ່ຄວນອອກແບບໃຫ້ພໍແຕ່ຮັບມືກັບໄພຂົ່ມຂູ່ຂອງມື້ນີ້. ເຄືອຂ່າຍ blockchain ພຶງພາອີງກັບລາຍເຊັນທາງຄຣິບໂຕ ແລະ ຫຼັກຖານ (proofs) ເປັນຢ່າງຫຼາຍ, ແລະ ຄະນິດສາດບາງຢ່າງຢູ່ທີ່ຢູ່ຫຼັງມັນອາດຈະຖືກທ້າທາຍໄດ້ໃນອະນາຄົດ ດ້ວຍຄອມພິວເຕີຄວອນຕັມ (quantum computers) ທີ່ມີພະລັງພໍ.   ນີ້ເປັນເຫດທີ່ post-quantum cryptography ກຳລັງກາຍເປັນບັນຫາດ້ານພື້ນຖານ (infrastructure) ທີ່ຮີບດ່ວນ ບໍ່ແມ່ນພຽງແຕ່ການຄົວຄິດໃນອະນາຄົດ. NIST ໄດ້ສຳເລັດມາດຕະຖານ post-quantum ແລ້ວ 3 ລາຍການ ແລະ ແນະນຳໃຫ້ອົງກອນເລີ່ມປ່ຽນຜ່ານຕັ້ງແຕ່ຕອນນີ້ ເພາະວ່າການຍ້າຍຄຣິບໂຕ (cryptographic migrations) ອາດໃຊ້ເວລາຫຼາຍປີ.   Ethereum ກຳລັງຄົ້ນຄວ້າການປ່ຽນຜ່ານນີ້ແລ້ວ ລວມເຖິງ signatures ທີ່ທົນທານຕໍ່ quantum, ການປ່ຽນແປງການຕົກລົງ (consensus) ແລະ ການອັບເກຣດດ້ານຄຣິບໂຕ. ທີ່ສຳຄັນ ນີ້ແມ່ນການກຽມຕົວ (preparation) ບໍ່ແມ່ນຫຼັກຖານວ່າ wallet ໃນປັດຈຸບັນກຳລັງຖືກແຕກ (cracked) ໃນມື້ນີ້.   ບົດຮຽນສຳລັບ Web3 ແມ່ນຫຼາຍກວ່າຄວາມຄິດເລື່ອງ quantum computing.   ຄວາມປອດໄພແທ້ຈິງ ຄືການສ້າງລະບົບທີ່ສາມາດປັບຕົວໄດ້ ເມື່ອຂໍ້ສົມມຸດຂອງມື້ນີ້ບໍ່ອີກຕໍ່ໄປວ່າປອດໄພ.   blockchain ທີ່ແຂງແຮງທີ່ສຸດ ອາດບໍ່ແມ່ນອັນທີ່ເບິ່ງຄືວ່າຂຶ້ນກັບການໂຈມຕີແມ່ນຍາກທີ່ສຸດໃນມື້ນີ້, ແຕ່ແມ່ນອັນທີ່ຖືກອອກແບບໃຫ້ຢູ່ລອດຈາກການໂຈມຕີຂອງມື້ອື່ນ.   ຄວາມປອດໄພບໍ່ແມ່ນເສັ້ນທາງສຸດທ້າຍ. ມັນແມ່ນຄວາມສາມາດໃນການພັດທະນາ (evolve).   ❓ຖ້າຄວາມປອດໄພທີ່ທົນທານຕໍ່ quantum ກາຍເປັນສິ່ງຈຳເປັນ, ທ່ານຄິດວ່າເຄືອຂ່າຍ Web3 ອັນໃດຈະປັບຕົວໄດ້ໄວທີ່ສຸດ?   ຂໍ້ຄຳເຕືອນ: ເນື້ອຫານີ້ເປັນການສຶກສາ, ບໍ່ແມ່ນຄຳແນະນຳດ້ານການເງິນ ຫຼື ຄວາມປອດໄພ.   #Web3 #CyberSecurity #QuantumComputing #Write2Earn #GrowWithSAC $CATI $SOPH $CFG
🚨🔐 ຂ້ອຍຂຸດລົງເລິກໃນ Web3 ຍິ່ງຫຼາຍ, ຄວາມຈິງຍິ່ງເຮັດໃຫ້ຂ້ອຍຢ້ານກວ່າເກົ່າ: ຄວາມປອດໄພມື້ນີ້ບໍ່ແມ່ນພໍ 🔐🚨

ກະເປົາເງິນເບິ່ງຄືວ່າປອດໄພ. ການທຳລາຍເງິນຜ່ານໄປແລ້ວ. ທຸກຢ່າງເບິ່ງປົກກະຕິ. ຫຼັງຈາກນັ້ນຂ້ອຍເລີ່ມຖາມຄຳຖາມທີ່ຍາກກວ່າ: ຈະເປັນຫຍັງເມື່ອເຕັກໂນໂລຍີທີ່ໂຈມຕີຄວາມປອດໄພຂອງມື້ນີ້ ບໍ່ແມ່ນນິຍາຍວິທະຍາສາດອີກຕໍ່ໄປ?

ຄວາມປອດໄພຂອງ Web3 ບໍ່ຄວນອອກແບບໃຫ້ພໍແຕ່ຮັບມືກັບໄພຂົ່ມຂູ່ຂອງມື້ນີ້. ເຄືອຂ່າຍ blockchain ພຶງພາອີງກັບລາຍເຊັນທາງຄຣິບໂຕ ແລະ ຫຼັກຖານ (proofs) ເປັນຢ່າງຫຼາຍ, ແລະ ຄະນິດສາດບາງຢ່າງຢູ່ທີ່ຢູ່ຫຼັງມັນອາດຈະຖືກທ້າທາຍໄດ້ໃນອະນາຄົດ ດ້ວຍຄອມພິວເຕີຄວອນຕັມ (quantum computers) ທີ່ມີພະລັງພໍ.

ນີ້ເປັນເຫດທີ່ post-quantum cryptography ກຳລັງກາຍເປັນບັນຫາດ້ານພື້ນຖານ (infrastructure) ທີ່ຮີບດ່ວນ ບໍ່ແມ່ນພຽງແຕ່ການຄົວຄິດໃນອະນາຄົດ. NIST ໄດ້ສຳເລັດມາດຕະຖານ post-quantum ແລ້ວ 3 ລາຍການ ແລະ ແນະນຳໃຫ້ອົງກອນເລີ່ມປ່ຽນຜ່ານຕັ້ງແຕ່ຕອນນີ້ ເພາະວ່າການຍ້າຍຄຣິບໂຕ (cryptographic migrations) ອາດໃຊ້ເວລາຫຼາຍປີ.

Ethereum ກຳລັງຄົ້ນຄວ້າການປ່ຽນຜ່ານນີ້ແລ້ວ ລວມເຖິງ signatures ທີ່ທົນທານຕໍ່ quantum, ການປ່ຽນແປງການຕົກລົງ (consensus) ແລະ ການອັບເກຣດດ້ານຄຣິບໂຕ. ທີ່ສຳຄັນ ນີ້ແມ່ນການກຽມຕົວ (preparation) ບໍ່ແມ່ນຫຼັກຖານວ່າ wallet ໃນປັດຈຸບັນກຳລັງຖືກແຕກ (cracked) ໃນມື້ນີ້.

ບົດຮຽນສຳລັບ Web3 ແມ່ນຫຼາຍກວ່າຄວາມຄິດເລື່ອງ quantum computing.

ຄວາມປອດໄພແທ້ຈິງ ຄືການສ້າງລະບົບທີ່ສາມາດປັບຕົວໄດ້ ເມື່ອຂໍ້ສົມມຸດຂອງມື້ນີ້ບໍ່ອີກຕໍ່ໄປວ່າປອດໄພ.

blockchain ທີ່ແຂງແຮງທີ່ສຸດ ອາດບໍ່ແມ່ນອັນທີ່ເບິ່ງຄືວ່າຂຶ້ນກັບການໂຈມຕີແມ່ນຍາກທີ່ສຸດໃນມື້ນີ້, ແຕ່ແມ່ນອັນທີ່ຖືກອອກແບບໃຫ້ຢູ່ລອດຈາກການໂຈມຕີຂອງມື້ອື່ນ.

ຄວາມປອດໄພບໍ່ແມ່ນເສັ້ນທາງສຸດທ້າຍ. ມັນແມ່ນຄວາມສາມາດໃນການພັດທະນາ (evolve).

❓ຖ້າຄວາມປອດໄພທີ່ທົນທານຕໍ່ quantum ກາຍເປັນສິ່ງຈຳເປັນ, ທ່ານຄິດວ່າເຄືອຂ່າຍ Web3 ອັນໃດຈະປັບຕົວໄດ້ໄວທີ່ສຸດ?

ຂໍ້ຄຳເຕືອນ: ເນື້ອຫານີ້ເປັນການສຶກສາ, ບໍ່ແມ່ນຄຳແນະນຳດ້ານການເງິນ ຫຼື ຄວາມປອດໄພ.

#Web3 #CyberSecurity #QuantumComputing #Write2Earn #GrowWithSAC $CATI $SOPH $CFG
🚨 ຖອນຮາງຂະບວນການແຮັກລະບົບຂອງລັດເຊຍ ທີ່ດຳເນີນມານານກວ່າ 20 ປີ ອົງການການປົກຄອງສະຫະລັດ ແລະບໍລິສັດຄວາມປອດໄພດ້ານໄຊເບີ CrowdStrike ໄດ້ປະກາດການຖອນຮາງຂະບວນການແຮັກຂອງລັດເຊຍ ທີ່ເອີ້ນວ່າ "Sality" ເຊິ່ງດຳເນີນມາເປັນເວລາ 20 ປີ. ພາຍໃນນີ້ ອົງການສະຫະລັດ ໄດ້ຍຶດຄອງໂດເມນເວັບທີ່ພວກແຮັກເຊີ່ງນຳໃຊ້ໃນຂະບວນການທີ່ດຳເນີນມາຍາວນານນີ້. ━━━━━━━━━━━━━━ 📊 ຜົນກະທົບ: 📈 ສູງ 🏷️ OTHER #Cybersecurity #LawEnforcement #Cybercrime #Sality #CrowdStrike 📰 ແຫຼ່ງຂໍ້ມູນ: channelnewsasia.com
🚨 ຖອນຮາງຂະບວນການແຮັກລະບົບຂອງລັດເຊຍ ທີ່ດຳເນີນມານານກວ່າ 20 ປີ

ອົງການການປົກຄອງສະຫະລັດ ແລະບໍລິສັດຄວາມປອດໄພດ້ານໄຊເບີ CrowdStrike ໄດ້ປະກາດການຖອນຮາງຂະບວນການແຮັກຂອງລັດເຊຍ ທີ່ເອີ້ນວ່າ "Sality" ເຊິ່ງດຳເນີນມາເປັນເວລາ 20 ປີ. ພາຍໃນນີ້ ອົງການສະຫະລັດ ໄດ້ຍຶດຄອງໂດເມນເວັບທີ່ພວກແຮັກເຊີ່ງນຳໃຊ້ໃນຂະບວນການທີ່ດຳເນີນມາຍາວນານນີ້.

━━━━━━━━━━━━━━
📊 ຜົນກະທົບ: 📈 ສູງ
🏷️ OTHER

#Cybersecurity #LawEnforcement #Cybercrime #Sality #CrowdStrike

📰 ແຫຼ່ງຂໍ້ມູນ: channelnewsasia.com
·
--
Makala malware mpya ya Windows inayoitumia kuchimba sarafu kwa njia ya crypto kama lengo lake kuu—na njia inayoingia ni ya kutia wasiwasi hasa. Elastic Security Labs inasema kuwa moduli nne mpya zilizotambulika zinazohusishwa na mfumo wa REVSTEALER zinaweza kubaki kwenye vifaa vilivyoambukizwa hata baada ya info-stealer ya awali kujiondoa. Moduli moja inasemekana izima Windows Update na Microsoft Defender kabla ya kuzindua chimbaji cha sarafu ya cryptocurrency. Hilo hugeuza maambukizi ya mara moja kuwa tishio la kudumu: data iliyoporwa inaweza kuwa madhara ya mwanzo tu, huku kifaa cha mwathiriwa kinaweza kubadilishwa kwa siri ili kuchimba crypto chinichini. Kwa watumiaji wa crypto, wachimbaji, na mtu yeyote anayesimamia pochi (wallets) kwenye Windows, hii ni ukumbusho kwamba usalama wa mwisho wa mtandao (endpoint security) ni muhimu sawa na usalama wa onchain. Kushuka kwa utendaji kusikotarajiwa, kupasha joto kupita kiasi, na zana za usalama kuzimwa havipaswi kupuuzwa. Jihadharini na viashiria zaidi vya ulaghai/uvunjaji (indicators of compromise) na masasisho kuhusu jinsi moduli hizi zinavyosambazwa kwa upana. Je, mizigo (payloads) ya cryptomining inakuwa safu ya faida ya kawaida kwa kampeni za kisasa za uhalifu wa mtandao? #CryptoSecurity #Cybersecurity #CryptoNews
Makala malware mpya ya Windows inayoitumia kuchimba sarafu kwa njia ya crypto kama lengo lake kuu—na njia inayoingia ni ya kutia wasiwasi hasa.

Elastic Security Labs inasema kuwa moduli nne mpya zilizotambulika zinazohusishwa na mfumo wa REVSTEALER zinaweza kubaki kwenye vifaa vilivyoambukizwa hata baada ya info-stealer ya awali kujiondoa. Moduli moja inasemekana izima Windows Update na Microsoft Defender kabla ya kuzindua chimbaji cha sarafu ya cryptocurrency.

Hilo hugeuza maambukizi ya mara moja kuwa tishio la kudumu: data iliyoporwa inaweza kuwa madhara ya mwanzo tu, huku kifaa cha mwathiriwa kinaweza kubadilishwa kwa siri ili kuchimba crypto chinichini.

Kwa watumiaji wa crypto, wachimbaji, na mtu yeyote anayesimamia pochi (wallets) kwenye Windows, hii ni ukumbusho kwamba usalama wa mwisho wa mtandao (endpoint security) ni muhimu sawa na usalama wa onchain. Kushuka kwa utendaji kusikotarajiwa, kupasha joto kupita kiasi, na zana za usalama kuzimwa havipaswi kupuuzwa.

Jihadharini na viashiria zaidi vya ulaghai/uvunjaji (indicators of compromise) na masasisho kuhusu jinsi moduli hizi zinavyosambazwa kwa upana.

Je, mizigo (payloads) ya cryptomining inakuwa safu ya faida ya kawaida kwa kampeni za kisasa za uhalifu wa mtandao?

#CryptoSecurity #Cybersecurity #CryptoNews
·
--
ສັນຍານກະທິງ
🤖 ເຕືອນພຽງ ສຳຫຼັບ Sam Altman: ປັນຍາປະດິດອາດຈະປ່ຽນສາກການໂຈມຕີທາງອິນເຕີເນັດໃຫ້ຮຸນແຮງຂຶ້ນຢ່າງສຸດຂົງ, ພ້ອມກັບການພັດທະນາຄວາມສາມາດຂອງໂມເດວໃນການກວດພົບຊ່ອງໂຫວ່ ແລະ ດຳເນີນການໂຈມຕີ. 🔐 ສຳລັບຕະຫຼາດ crypto, ນີ້ເຮັດໃຫ້ຄວາມປອດໄພທາງຊາອິເບີເນັດ ແລະ ການປົກປ້ອງຊັບສິນດິຈິຕອນ ມີຄວາມສຳຄັນຫຼາຍກວ່າເຄີຍກ່ອນ. ພວກເຮົາຢູ່ຕໍ່ໜ້າຍຸກໃໝ່ຂອງການແຂ່ງຂັນ AI vs. Cybersecurity ບໍ? $ICP $FET $NEAR #AI #Cybersecurity #Crypto
🤖 ເຕືອນພຽງ ສຳຫຼັບ Sam Altman: ປັນຍາປະດິດອາດຈະປ່ຽນສາກການໂຈມຕີທາງອິນເຕີເນັດໃຫ້ຮຸນແຮງຂຶ້ນຢ່າງສຸດຂົງ, ພ້ອມກັບການພັດທະນາຄວາມສາມາດຂອງໂມເດວໃນການກວດພົບຊ່ອງໂຫວ່ ແລະ ດຳເນີນການໂຈມຕີ.
🔐 ສຳລັບຕະຫຼາດ crypto, ນີ້ເຮັດໃຫ້ຄວາມປອດໄພທາງຊາອິເບີເນັດ ແລະ ການປົກປ້ອງຊັບສິນດິຈິຕອນ ມີຄວາມສຳຄັນຫຼາຍກວ່າເຄີຍກ່ອນ.
ພວກເຮົາຢູ່ຕໍ່ໜ້າຍຸກໃໝ່ຂອງການແຂ່ງຂັນ AI vs. Cybersecurity ບໍ?
$ICP $FET $NEAR
#AI #Cybersecurity #Crypto
المختار المختار:
متى دور op
·
--
ບົດຄວາມ
Chrome’s Hidden Flaw: Yuav Ua Li Cas Cov Hacker Twb Tau Nkag Hauv Koj Browser LawmGoogle nyuam qhuav tso tawm ib pob thaj ntxiv (patch) rau ib qho kev hem thawj hnyav heev hauv Chrome’s V8 JavaScript engine, tab sis lub tuam txhab tseem zais ib lo lus nug tseem ceeb: leej twg tau siv nws thiab leej twg yog cov neeg raug tsim txom? Qhov no tsis yog tsuas yog xov xwm tech xwb—nws yog ib qho kev ceeb toom rau txhua tus uas vam khom lub vev xaib rau kev lag luam crypto, nkag mus rau wallet, lossis kev ua haujlwm nyiaj txiag txhua hnub. Lub Tswv Yim V8 engine yog lub plawv ntawm Chrome’s JavaScript execution. Xav txog nws zoo li lub cav hauv tsheb uas hloov roj (code) ua zog (qhov koj pom rau ntawm qhov screen). Ib qho kev tsis txaus hauv lub cav no yuav pub rau ib tug neeg phem txhaj tau code uas khiav nrog tib txoj cai (privileges) li tus browser nws tus kheej. Hauv lus yooj yim dua, yog ib tug hacker tau tswj V8 lawm, lawv yuav khiav tau txhua yam script hauv koj lub browser yam uas koj tsis pom. Qhov no yog ib qho teeb meem “remote code execution”—thaum lub engine raug ntes tau, tus neeg tua tau tuaj yeem ua tau yuav luag txhua yam, xws li nyiag koj daim ntawv tso cai (credentials) mus rau kev rov qhia koj mus rau phishing sites.

Chrome’s Hidden Flaw: Yuav Ua Li Cas Cov Hacker Twb Tau Nkag Hauv Koj Browser Lawm

Google nyuam qhuav tso tawm ib pob thaj ntxiv (patch) rau ib qho kev hem thawj hnyav heev hauv Chrome’s V8 JavaScript engine, tab sis lub tuam txhab tseem zais ib lo lus nug tseem ceeb: leej twg tau siv nws thiab leej twg yog cov neeg raug tsim txom? Qhov no tsis yog tsuas yog xov xwm tech xwb—nws yog ib qho kev ceeb toom rau txhua tus uas vam khom lub vev xaib rau kev lag luam crypto, nkag mus rau wallet, lossis kev ua haujlwm nyiaj txiag txhua hnub.
Lub Tswv Yim
V8 engine yog lub plawv ntawm Chrome’s JavaScript execution. Xav txog nws zoo li lub cav hauv tsheb uas hloov roj (code) ua zog (qhov koj pom rau ntawm qhov screen). Ib qho kev tsis txaus hauv lub cav no yuav pub rau ib tug neeg phem txhaj tau code uas khiav nrog tib txoj cai (privileges) li tus browser nws tus kheej. Hauv lus yooj yim dua, yog ib tug hacker tau tswj V8 lawm, lawv yuav khiav tau txhua yam script hauv koj lub browser yam uas koj tsis pom. Qhov no yog ib qho teeb meem “remote code execution”—thaum lub engine raug ntes tau, tus neeg tua tau tuaj yeem ua tau yuav luag txhua yam, xws li nyiag koj daim ntawv tso cai (credentials) mus rau kev rov qhia koj mus rau phishing sites.
ເຂົ້າສູ່ລະບົບເພື່ອສຳຫຼວດເນື້ອຫາເພີ່ມເຕີມ
ເຂົ້າຮ່ວມກຸ່ມຜູ້ໃຊ້ຄຣິບໂຕທົ່ວໂລກໃນ Binance Square.
⚡️ ໄດ້ຮັບຂໍ້ມູນຫຼ້າສຸດ ແລະ ທີ່ມີປະໂຫຍດກ່ຽວກັບຄຣິບໂຕ.
💬 ໄດ້ຮັບຄວາມໄວ້ວາງໃຈຈາກຕະຫຼາດແລກປ່ຽນຄຣິບໂຕທີ່ໃຫຍ່ທີ່ສຸດໃນໂລກ.
👍 ຄົ້ນຫາຂໍ້ມູນເຊີງເລິກທີ່ແທ້ຈາກນັກສ້າງທີ່ໄດ້ຮັບການຢືນຢັນ.
ອີເມວ / ເບີໂທລະສັບ