<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Vulnerability &#8211; NCTC &#8211; គណៈកម្មាធិការជាតិប្រឆាំងភេរវកម្ម</title>
	<atom:link href="https://nctc.gov.kh/tag/vulnerability/feed" rel="self" type="application/rss+xml" />
	<link>https://nctc.gov.kh</link>
	<description>គណៈកម្មាធិការជាតិប្រឆាំងភេរវកម្ម &#124; National Counter-Terrorism Committee in Cambodia</description>
	<lastBuildDate>Tue, 12 Jun 2018 01:34:56 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://i0.wp.com/nctc.gov.kh/wp-content/uploads/2023/09/nctc.gov.kh.png?fit=32%2C32&#038;ssl=1</url>
	<title>Vulnerability &#8211; NCTC &#8211; គណៈកម្មាធិការជាតិប្រឆាំងភេរវកម្ម</title>
	<link>https://nctc.gov.kh</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">95791772</site>	<item>
		<title>កំហុសឆ្គងនៃ Spectre-Class Vulnerabilities (Spectre-NG) ចំនួន 8 ត្រូវរកឃើញនៅលើបន្ទះឈីប Intel CPUs</title>
		<link>https://nctc.gov.kh/security/79354</link>
					<comments>https://nctc.gov.kh/security/79354#respond</comments>
		
		<dc:creator><![CDATA[Dara Kaing]]></dc:creator>
		<pubDate>Tue, 12 Jun 2018 01:34:56 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<category><![CDATA[Vulnerability]]></category>
		<guid isPermaLink="false">http://www.nctc.gov.kh/?p=79354</guid>

					<description><![CDATA[ក្រុមការងារសុវត្ថិភាពរាយការណ៍អំពីការរកឃើញនូវកំហុសឆ្គងទៅលើ &#8220;Spectre-class&#8221; vulnerabilities ចំនួន 8 នៅក្នុងបន្ទះឈីប Intel CPUs ដែលឆ្លងទៅកាន់បន្ទះឈីប ARM processors និងប៉ះពាល់ទៅដល់បន្ទះឈីប AMD processor architecture ផងដែរ។ នេះមានឈ្មោះហៅថា Spectre-Next Generation ឬ Spectre-NG ដែលជាផ្នែកមួយនៃព័ត៌មានលម្អិតនៃកំហុសឆ្គងដែលបែកធ្លាយដំបូងបំផុតទៅលើអ្នកកាសែតជាច្រើននៅក្នុងទស្សនាវដ្តី German computer magazine Heise ដែលអះអាងថា បន្ទះឈីប Intel បែងចែកថា កំហុសឆ្គង 4 គឺធ្ងន់ធ្ងរ និង 4 ទៀតគឺសម្រាប់កម្រិតមធ្យមនោះ។ កំហុសឆ្គង CPU ថ្មីនេះត្រូវរាយការណ៍ថាចេញពីប្រភពនៃបញ្ហាដូចគ្នាដែលបណ្តាលទៅលើកំហុសឆ្គងនៃ Spectre ប៉ុន្តែវាក៏មានការរាយការណ៍ថា មួយដែលត្រូវរកឃើញនោះគឺអនុញ្ញាតឱ្យអ្នកវាយប្រហារចូលទៅកាន់ virtual machine (VM) ដែលមានគោលដៅទៅលើប្រព័ន្ធ host system ។ កំហុសឆ្គង Spectre vulnerability ត្រូវរាយការណ៍នៅដើមឆ្នាំនេះផ្អែកទៅលើការវាយប្រហារនៃ​ side-channel attack [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/79354/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">79354</post-id>	</item>
		<item>
		<title>Tool ដ៏សាមញ្ញមួយប្រើប្រាស់សម្រាប់ការពារទៅលើ Dasan GPON Routers ចេញពីការហេគពីចម្ងាយ</title>
		<link>https://nctc.gov.kh/security/79321</link>
					<comments>https://nctc.gov.kh/security/79321#respond</comments>
		
		<dc:creator><![CDATA[Dara Kaing]]></dc:creator>
		<pubDate>Mon, 11 Jun 2018 03:01:37 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<category><![CDATA[Vulnerability]]></category>
		<guid isPermaLink="false">http://www.nctc.gov.kh/?p=79321</guid>

					<description><![CDATA[ចាប់តាំងពីក្រុមហេគឃ័រចាប់ផ្តើមនូវការទាញយកទៅលើភាពងាយរងគ្រោះចំនួនពីរនៅក្នុងពេលថ្មីៗនេះជាមួយនឹងការរកឃើញនូវកំហុសឆ្គងនៅលើ GPON home routers ក្រុមអ្នកស្រាវជ្រាវសុវត្ថិភាពពេលនេះបញ្ចេញនូវ Patch ក្នុងការជួយទៅលើអ្នកប្រើប្រាស់រាប់លាននាក់ដែលរងគ្រោះ។ កាលពីសប្តាហ៍មុននេះ ក្រុមអ្នកស្រាវជ្រាវនៅ vpnMentor បង្ហាញអំពីព័ត៌មានលម្អិតនៃការផ្ទៀងផ្ទាត់នៃ (CVE-2018-10561) និងការប្រតិបត្តិទៅលើចំណុចរងគ្រោះនៃការបញ្ជាពីចម្ងាយ root-remote code execution vulnerability (CVE-2018-10562)— ទៅលើឧបករណ៍ Gigabit-capable Passive Optical Network (GPON) routers ដែលផលិតដោយក្រុមហ៊ុន DASAN Zhone Solutions ដែលមានមូលដ្ឋាននៅក្នុងប្រទេសកូរ៉េខាងត្បូងនោះ។ ចំណុចរងគ្រោះនេះអនុញ្ញាតឱ្យអ្នកវាយប្រហារធ្វើការឆ្លងចូលទៅក្នុងការផ្ទៀងផ្ទាត់នៅក្នុង login authentication page ដោយគ្រាន់តែចូលទៅកនុង images/ នៅលើ URL នៃ browser&#8217;s address bar ។ ទោះជាយ៉ាងណាក៏ដោយ នៅក្នុងកំហុសឆ្គងទីពិរដែលអនុញ្ញាតសម្រាប់ command injection អ្នកវាយប្រហារអាចធ្វើការបញ្ជាពីចម្ងាយទៅលើ malicious commands នៅលើឧបករណ៍ដែលរងគ្រោះ និងកែប្រែទៅលើ DNS settings រួមទាំងការអនុញ្ញាតឱ្យគ្រប់គ្រងទៅលើការបញ្ជាពីចម្ងាយនោះ។ [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/79321/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">79321</post-id>	</item>
		<item>
		<title>ក្រុមហ៊ុន Microsoft ធ្វើការ Patches ទៅលើកំហុសឆ្គង Zero-Day ចំនួន 2 នៅក្រោមការវាយប្រហារ Active Attack</title>
		<link>https://nctc.gov.kh/security/79312</link>
					<comments>https://nctc.gov.kh/security/79312#respond</comments>
		
		<dc:creator><![CDATA[Dara Kaing]]></dc:creator>
		<pubDate>Mon, 11 Jun 2018 02:56:39 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<category><![CDATA[Vulnerability]]></category>
		<guid isPermaLink="false">http://www.nctc.gov.kh/?p=79312</guid>

					<description><![CDATA[នេះគឺជាពេលវេលាសម្រាប់ការបញ្ចេញនូវ Patch Tuesday ចុងក្រោយបំផុតសម្រាប់ខែឧសភា ឆ្នាំ 2018 នេះ។ នៅថ្ងៃនេះ ក្រុមហ៊ុនបច្ចេកវិទ្យា Microsoft បញ្ចេញនូវ security patches សម្រាប់ចំណុចរងគ្រោះចំនួន 67 រួមមានចំណុចរងគ្រោះ zero-days ចំនួន 2 ។ នៅក្នុងការសង្ខេបនោះ ក្រុមហ៊ុន Microsoft បង្ហាញនូវចំណុចរងគ្រោះទៅលើកំហុសឆ្គងចំនួន 21 ដែលធ្ងន់ធ្ងរ និង 42 ទៀតជាកំហុសឆ្គងធម្មា និង 4 ទៀតគឺនៅខ្សោយនៅឡើយ។ ការធ្វើ patch updates នេះបង្ហាញនៅក្នុងការជួសជុលទៅលើចំណុចខ្សោយនៃកម្មវិធី Microsoft Windows, Internet Explorer, Microsoft Edge, Microsoft Office, Microsoft Office Exchange Server, Outlook, .NET Framework, Microsoft Hyper-V, ChakraCore, Azure [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/79312/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">79312</post-id>	</item>
		<item>
		<title>ចំណុចរងគ្រោះនៅលើ &#8216;Zip Slip&#8217; ឆ្លងទៅកាន់គម្រោងជាច្រើនរាប់ពាន់នៃប្រព័ន្ធ Ecosystems</title>
		<link>https://nctc.gov.kh/security/79253</link>
					<comments>https://nctc.gov.kh/security/79253#respond</comments>
		
		<dc:creator><![CDATA[Dara Kaing]]></dc:creator>
		<pubDate>Fri, 08 Jun 2018 16:08:01 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<category><![CDATA[Vulnerability]]></category>
		<guid isPermaLink="false">http://www.nctc.gov.kh/?p=79253</guid>

					<description><![CDATA[ក្រុមអ្នកស្រាវជ្រាវសុវត្ថិភាពនៅក្នុងក្រុមហ៊ុន Snyk នៅក្នុងចក្រភពអង់គ្លេសទម្លាយនូវព័ត៌មានជាច្រើននៃកំហុសឆ្គងដ៏ធ្ងន់ធ្ងរដែលឆ្លងទៅលើគម្រោងរាប់ពាន់នៅលើប្រព័ន្ធ ecosystems និងអនុញ្ញាតឱ្យអ្នកវាយប្រហារជាច្រើនទទួលនូវការប្រតិបត្តិនូវកូដនៅលើប្រព័ន្ធគោលដៅជាច្រើន។ បញ្ហានេះត្រូវគេដាក់ឈ្មោះថា &#8220;Zip Slip&#8221; ដែលមានកំហុសឆ្គងទៅលើ file overwrite ដែលមានការឆ្លងទៅលើប្រព័ន្ធនេះរួមមាននូវ Formats ជាច្រើនដូចជាប្រភេទ tar, jar, war, cpio, apk, rar និង 7z ។ គម្រោងរាប់ពាន់ជាច្រើនត្រូវប្រើប្រាស់នូវកម្មវិធី programming languages ជាច្រើនដូចជា JavaScript, Ruby, Java, .NET និង Go— ចេញពី Google, Oracle, IBM, Apache, Amazon, Spring/Pivotal, Linkedin, Twitter, Alibaba, Eclipse, OWASP, ElasticSearch, JetBrains និងជាច្រើនទៀតក៏មាននូវ Codes និង Libraries ជាច្រើន។ នៅក្នុងកំហុសនៅលើ Codes និង [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/79253/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">79253</post-id>	</item>
		<item>
		<title>ប៉ូលិស FBI ចាប់បានការគ្រប់គ្រងដ៏ធំមួយរបស់មេរោគ Botnet ដែលឆ្លងនៅលើ 500,000 routers</title>
		<link>https://nctc.gov.kh/security/79105</link>
					<comments>https://nctc.gov.kh/security/79105#respond</comments>
		
		<dc:creator><![CDATA[Dara Kaing]]></dc:creator>
		<pubDate>Thu, 31 May 2018 07:14:36 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<category><![CDATA[Vulnerability]]></category>
		<guid isPermaLink="false">http://www.nctc.gov.kh/?p=79105</guid>

					<description><![CDATA[នៅក្នុងរយៈពេលដ៏ខ្លីមួយបន្ទាប់ពីក្រុមហ៊ុនបច្ចេកវិទ្យា Cisco បញ្ចេញនូវរបាយការណ៍មួយអំពីយុទ្ធនាការនៃការហេគដែលឆ្លងទៅលើ 500,000 routers និងឧបករណ៍ Network Storage នៅជុំវិញពិភពលោកនោះ ពេលនេះរដ្ឋាភិបាលរបស់សហរដ្ឋអាមេរិកប្រកាសអំពីការចាប់បាននូវ Key Internet Domain សម្រាប់ការវាយប្រហារនេះ។ កាលពីម្សិលមិញនេះ យើងរាយការណ៍អំពីមេរោគ  IoT botnet malware ដែលឆ្លងទៅកាន់ឧបករណ៍ច្រើនជាង 500,000 គ្រឿងនៅក្នុង 54 ប្រទេសនោះ ហើយក្រុមនេះគឺមានប្រទេសរុស្សីស្ថិតនៅពីខាងក្រោយហើយវាមានគោលដៅសម្រាប់ប្រទេសអ៊ុយក្រែននោះ នេះបើតាមការបញ្ជាក់របស់អង្គភាព​Talos cyber intelligence unit របស់ក្រុមហ៊ុន Cisco ។ នៅក្នុងការដាក់ឈ្មោះហៅថា VPNFilter ដោយក្រុមអ្នកស្រាវជ្រាវ​ Talos នោះ មេរោគនេះគឺជាប្រភេទ  multi-stage, modular platform ដែលមានគោលដៅវាយប្រហារទៅលើការប្រើប្រាស់ខ្នាតតូច  (SOHO) routers និងឧបករណ៍ Storage ជាច្រើនទៀតរបស់ក្រុមហ៊ុន  Linksys, MikroTik, NETGEAR និង TP-Link រួមទាំង network-access storage [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/79105/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">79105</post-id>	</item>
		<item>
		<title>តើមូលហេតុអ្វីបានជាសន្តិសុខអ៊ីនធឺណិតជាបញ្ហាសំខាន់មួយ?</title>
		<link>https://nctc.gov.kh/security/78937</link>
					<comments>https://nctc.gov.kh/security/78937#respond</comments>
		
		<dc:creator><![CDATA[Dara Kaing]]></dc:creator>
		<pubDate>Tue, 22 May 2018 14:16:22 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<category><![CDATA[Vulnerability]]></category>
		<guid isPermaLink="false">http://www.nctc.gov.kh/?p=78937</guid>

					<description><![CDATA[តើសន្តិសុខអ៊ីនធឺណិតជាអ្វី? បច្ចុប្បន្ននេះ គ្រប់យ៉ាងហាក់ពឹងផ្អែកច្រើនទៅលើកុំព្យូទ័រ និងអ៊ីនធឺណិតមិនថាការទំនាក់ទនង (អ៊ីម៉ែល ទូរស័ព្ទដៃ) ការកម្សាន្ត (ឌីជីថល Mp3) ប្រព័ន្ធដឹកជញ្ជូន ប្រព័ន្ធម៉ាស៊ីនឡាន ការហោះហើរតាមយន្តហោះ ការដើរទិញឥវ៉ាន់ (ហាងលក់តាមអ៊ីនធឺណិត ប័ណ្ណឥណទាន) ថ្នាំ (ឧបករណ៍ពេទ្យ វេជ្ជបញ្ជា)ជាដើម គឺសុទ្ធ តែត្រូវបានគ្រប់គ្រង និងទូរទាត់ដោយម៉ាស៊ីនកុំព្យូទ័រ។ តើជីវិតប្រចាំថ្ងៃរបស់អ្នកពឹងផ្អែកលើកុំព្យូទ័រច្រើនប៉ុណ្ណា? តើព័ត៌មានផ្ទាល់ខ្លួនរបស់អ្នកត្រូវបានរក្សាទុកនៅលើកុំព្យូទ័រផ្ទាល់របស់អ្នក ឬនៅលើប្រព័ន្ធរបស់អ្នកដទៃ? សុវត្ថិភាពអ៊ីនធឺណិតទាក់ទងនឹងការការពារព័ត៌មានដែលមានដូចជា ការពារទប់ស្កាត់ ត្រួតពិនិត្យ និងឆ្លើយតបទៅនឹងការវាយប្រហារ។ តើមានហានិយភ័យអ្វីខ្លះ? ហានិភ័យមានច្រើន ហើយមួយចំនួនក៏បង្កការគ្រោះថ្នាក់ធ្ងន់ធ្ងរផងដែរ។ ក្នុងចំណោមហានិយភ័យទាំងនោះ មានដូចជា មេរោគដែលអាចលុបទិន្នន័យទាំងអស់ក្នុងប្រព័ន្ធ ការជ្រៀតចូលប្រព័ន្ធដើម្បីកែប្រែទិន្នន័យ ការលួចប្រើប្រាស់កុំព្យូទ័ររបស់អ្នកដើម្បីវាយប្រហារបន្តទៅកាន់អ្នកដទៃ ឬក៏ការលួយយកពត៌មានបណ្ណឥណទានរបស់អ្នករួចយកទៅប្រើប្រាស់ដោយគ្មានការអនុញ្ញាត។ មិនមានការធានា១០០ភាគរយនោះទេ បើទោះបីជាអ្នកមានការប្រុងប្រយ័ត្នល្អបំផុតក៏ដោយ ក៏មិនប្រាកដថារឿងទាំងអស់ខាងលើនឹងមិនកើតឡើងចំពោះអ្នកនោះដែរ ប៉ុន្តែមានមធ្យោបាយមួយចំនួនអាចកាត់បន្ថយហានិភ័យទាំងនេះបាន។ តើអ្នកអាចធ្វើអ្វីបាន? ជំហានទីមួយក្នុងការការពារខ្លួនអ្នកគឺត្រូវស្គាល់ និងយល់ដឹងបន្ថែមទៀតនូវវាក្យសព្ទដែលទាក់ទងជាមួយហានិភ័យទាំងនោះ។ + ហេគឃ័រ ឬអ្នកវាយប្រហារ ឬអ្នកឈ្លានពាន បុគ្គលទាំងនេះគឺពួកគេស្វែងរកចំណុចខ្សោយនៅក្នុងកម្មវិធី ឬប្រព័ន្ធកុំព្យូទ័រ ដើម្បីធ្វើការវាយប្រហារក្នុងការទទួលបានផលប្រយោជន៍ផ្ទាល់ខ្លួន។ បើទោះបីជាចេតនារបស់ពួកគេកំពុងតែធ្វើក្នុងន័យចង់សាកល្បងចំណេះវិជ្ជារបស់ខ្លួនក៏ដោយ ក៏វាជាអំពើមួយដែលរំលោភ (ខុសច្បាប់) លើប្រព័ន្ធដែលពួកគេកំពុងតែវាយប្រហារនោះផងដែរ។ ការប្រព្រឹត្តអំពើទាំងនោះ គឺរាប់ពីការបង្កើតមេរោគដែលមិនមានផលប៉ះពាល់អ្វីសោះរហូតដល់ការបង្កើតមេរោគដើម្បីលួយយក [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/78937/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">78937</post-id>	</item>
		<item>
		<title>ក្រុមហេគឃ័រចែកចាយមេរោគ Zyklon Malware តាមរយៈកំហុសឆ្គង 3 ចំណុចនៃ Microsoft Office</title>
		<link>https://nctc.gov.kh/security/78753</link>
					<comments>https://nctc.gov.kh/security/78753#respond</comments>
		
		<dc:creator><![CDATA[Dara Kaing]]></dc:creator>
		<pubDate>Thu, 17 May 2018 17:18:16 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<category><![CDATA[Vulnerability]]></category>
		<guid isPermaLink="false">http://www.nctc.gov.kh/?p=78753</guid>

					<description><![CDATA[ក្រុមអ្នកស្រាវជ្រាវសុវត្ថិភាពរកឃើញនូវមេរោគថ្មីដែលជាប្រភេទ botnet malware កម្រិតខ្ពស់នៅលើចំណុចរងគ្រោះ 3 ថ្មីៗនេះនៅលើកម្មវិធី Microsoft Office ។ មេរោគថ្មីនេះមានឈ្មោះហៅថា Zyklon, ដែលមានការឆ្លងអស់រយៈពេលជាង 2 ឆ្នាំមកហើយ វាមានគោលដៅក្នុងការវាយប្រហារទៅលើបណ្តាញទូរគមនាគមន៍ ក្រុមហ៊ុនធានារ៉ាប់រង និងសេវាកម្មហិរញ្ញវត្ថុនោះ។ មេរោគនេះចាប់ផ្តើមដំណើរការនៅដើមឆ្នាំ 2016 ដែលមេរោគ Zyklon គឺជាប្រភេទ HTTP botnet malware ដែលអាចធ្វើការទំនាក់ទំនងជាមួយនឹង command-and-control servers តាមរយៈបណ្តាញ Tor និងអនុញ្ញាតឱ្យអ្នកវាយប្រហារធ្វើការបញ្ជាពីចម្ងាយក្នុងការលួចយកនូវ Keylogs ព័ត៌មានសំខាន់ដូចជាលេខសម្ងាត់ដែលរក្សាទុកនៅលើ Web Browsers និងអ៊ីម៉ែលរបស់អតិថិជន។ មេរោគ Zyklon malware មានសមត្ថភាពក្នុងការប្រតិបត្តិការទៅលើការបន្ថែមនូវ Plugins រួមទាំងការប្រើប្រាស់នូវប្រព័ន្ធដែលឆ្លងមេរោគនេះសម្រាប់ការវាយប្រហារ DDoS attacks និង cryptocurrency mining ។ តាមការបញ្ជាក់ថ្មីៗនេះដោយ FireEye អ្នកវាយប្រហារស្ថិតនៅពីក្រោយយុទ្ធនាការនេះក្នុងការវាយប្រហារទៅលើចំណុចរងគ្រោះ 3 ស្ថិតនៅលើកម្មវិធី Microsoft Office [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/78753/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">78753</post-id>	</item>
		<item>
		<title>កំហុសឆ្គងទៅលើ Apple macOS 0-Day Kernel រយៈពេលជាង ១៥ ឆ្នាំអនុញ្ញាតឱ្យចូលដំណើរការ Root</title>
		<link>https://nctc.gov.kh/security/78631</link>
					<comments>https://nctc.gov.kh/security/78631#respond</comments>
		
		<dc:creator><![CDATA[Dara Kaing]]></dc:creator>
		<pubDate>Thu, 17 May 2018 16:22:07 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<category><![CDATA[Vulnerability]]></category>
		<guid isPermaLink="false">http://www.nctc.gov.kh/?p=78631</guid>

					<description><![CDATA[ក្រុមអ្នកស្រាវជ្រាវម្នាក់ថ្មីៗបញ្ជាក់នូវព័ត៌មានលម្អិតអំពីកំហុសឆ្គងនៅក្នុង macOS របស់ក្រុមហ៊ុនបច្ចេកវិទ្យា Apple អាចធ្វើការគ្រប់គ្រងទៅលើប្រព័ន្ធ System បាន។ នៅថ្ងៃទី ១ ឆ្នាំ ២០១៨ នេះ អ្នកស្រាវជ្រាវម្នាក់ប្រើប្រាស់នូវឈ្មោះនៅលើអនឡាញ Siguza ដោយបង្ហាញនូវកំហុសឆ្គងនៃ unpatched zero-day macOS ដែលមានអាយុកាលជាង ១៥ ឆ្នាំមកហើយ និងកំហុសឆ្គងនៃកូដ proof-of-concept (PoC) exploit code នៅលើ GitHub ផងដែរ។ សម្រាប់កំហុសឆ្គងគឺជាភាពរងគ្រោះ local privilege escalation (LPE) vulnerability ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារធ្វើការចូលទៅ Root នៅក្នុងប្រព័ន្ធគោលដៅ និងប្រតិបត្តិនូវកូដដែលមានមេរោគ។ មេរោគ Malware នេះត្រូវបង្កើតឡើងដើម្បីធ្វើការវាយប្រហារទៅលើប្រព័ន្ធនេះ។ Siguza ជឿជាក់ថា កំហុសឆ្គងនេះកើតឡើងតាំងពីឆ្នាំ ២០០២ ប៉ុន្តែអ្នកស្រាវជ្រាវខ្លះនិយាយថាវាមានអាយុជាង ១០​ ឆ្នាំហើយ។ មេរោគនេះត្រូវ Siguza ដែលមានឈ្មោះថា IOHIDeous ដែលឆ្លងទៅគ្រប់ជំនាន់នៃ macOS [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/78631/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">78631</post-id>	</item>
		<item>
		<title>Satori IoT Botnet គឺជាចំណុចរងគ្រោះប្រើប្រាស់ Zero-Day ទៅកាន់ Zombify Huawei Routers</title>
		<link>https://nctc.gov.kh/security/78526</link>
					<comments>https://nctc.gov.kh/security/78526#respond</comments>
		
		<dc:creator><![CDATA[Dara Kaing]]></dc:creator>
		<pubDate>Fri, 11 May 2018 08:06:45 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<category><![CDATA[Vulnerability]]></category>
		<guid isPermaLink="false">http://www.nctc.gov.kh/?p=78526</guid>

					<description><![CDATA[&#160; បើទោះបីជាអ្នកបង្កើតមេរោគតំបូងដ៏ល្បីល្បាញ IoT malware Mirai ត្រូវគេចាប់ខ្លួន និងបញ្ជូនទៅកាន់ពន្ធធនាគារក្តី មេរោគ Bolnet ដ៏ល្បីឈ្មោះនេះនៅតែដំណើរការតាមរយៈ Source Code របស់វានៅលើអ៊ីនធើណិត។ ក្រុមហេគឃ័រប្រើប្រាស់មេរោគពពួក IoT malware ដ៏ល្បីល្បាញជាសម្ងាត់ដើម្បីប្រមូលនូវព័ត៌មានចេញពីឧបករណ៍ដែលគ្មានសុវត្ថិភាពជាច្រើនដែលប្រើប្រាស់នៅក្នុងផ្ទះ និង Routers នៅក្នុងការិយាល័យដែលអាចឱ្យក្រុមហេគឃ័រធ្វើការវាយប្រហារតាមរយៈ DDoS attacks ។ រឿងមួយទៀតរបស់ក្រុម Mirai គឺចំណុចរងគ្រោះ Zero-Day នៅក្នុងឧបករណ៍ Huawei Home Router នោះ។ វាមានឈ្មោះហៅថា Satori (ក៏ត្រូវគេស្គាល់ថាជា Okiku) ដែលក្រុម Mirai មានគោលដៅក្នុងការវាយប្រហារទៅលើ Router របស់ក្រុមហ៊ុន Huawei ម៉ូដែល HG532 ។ ក្រុមអ្នកស្រាវជ្រាវរបស់ក្រុមហ៊ុន Check Point រកឃើញមេរោគនេះនៅចុងខែវិច្ឆិកា ហើយមេរោគ Satori ឆ្លងចូលទៅកាន់ 200,000 IP addresses [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/78526/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">78526</post-id>	</item>
		<item>
		<title>Katyusha Scanner — SQL Injection Tool ស្វ័យប្រវត្តិដែលមានមូលដ្ឋាននៅលើ Telegram</title>
		<link>https://nctc.gov.kh/security/78186</link>
					<comments>https://nctc.gov.kh/security/78186#respond</comments>
		
		<dc:creator><![CDATA[Dara Kaing]]></dc:creator>
		<pubDate>Fri, 04 May 2018 05:25:29 +0000</pubDate>
				<category><![CDATA[ព័ត៌មានសុវត្ថិភាពព័ត៌មានវិទ្យា]]></category>
		<category><![CDATA[Vulnerability]]></category>
		<guid isPermaLink="false">http://www.nctc.gov.kh/?p=78186</guid>

					<description><![CDATA[ថ្មីៗនេះ Hacking Tools ដ៏មានឥទ្ធិពលមួយទៀតត្រូវបានបង្ហាញនៅក្នុងវេទិកា Forum មួយកាលពីប៉ុន្មានថ្ងៃមុននេះដោយវាអនុញ្ញាតអោយអ្នកអាចស្កែនទៅលើគេហទំព័រណាមួយដែលមានចំណុចខ្សោយសម្រាប់ការវាយប្រហារ  SQL injection ហើយកម្មវិធី Hacking Tools នេះគ្រប់គ្រងការប្រើប្រាស់តាមរយៈស្មាតហ្វូនដោយបញ្ជានៅលើកម្មវិធី Telegram តែម្តង។ Katyusha Scanner គឺជា Hacking Tools មួយសម្រាប់ស្កែននៅលើវេបសាយដោយស្វ័យប្រវត្តិសម្រាប់ការវាយប្រហារ SQLi ដែលត្រូវបានបង្ហាញអោយឃើញកាលពីខែមេសាឆ្នាំនេះនៅពេលដែលជនជាតិរុស្សីម្នាក់និយាយអំពីវានៅក្នុង Hacking Forum ។ អ្នកស្រាវជ្រាវម្នាក់មកពី Recorded Future&#8217;s Insikt Group ផ្នែកគ្រប់គ្រងការគំរាមកំហែងសុវត្ថិភាពរកឃើញថា Tool នេះដាក់លក់នៅក្នុង​ Hacking Forum ក្នុងតម្លៃប្រហែលជា $500 ។​ អ្នកប្រើប្រាស់អាចជួលកម្មវិធី Katyusha Scanner Tools នេះប្រើបានចំណាយត្រឹមតែ $200 ។ Katyusha Scanner គឺជា Web-Based Tool មួយដែលប្រើប្រាស់ជាមួយនឹង Arachni Scanner និង SQL [&#8230;]]]></description>
		
					<wfw:commentRss>https://nctc.gov.kh/security/78186/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">78186</post-id>	</item>
	</channel>
</rss>
