Monthly Archives: มกราคม 2019

WP MultiLingual ถูกแฮกแก้หน้าเว็บและส่งเมลให้ลูกค้าว่าไม่ปลอดภัย

WP MultiLingual หรือ WPML เป็นปลั๊กอินหรือส่วนขยายของ WordPress ที่มีลูกค้าจ่ายเงินเพื่อใช้งานกว่า 6 แสนราย เนื่องจากไม่มีเวอร์ชั่นฟรี ล่าสุดหน้าเว็บไซต์ของปลั๊กอินดังกล่าวถูกแฮก มีการแก้ไขหน้าเว็บ ทั้งยังมีการส่งเมลไปยังลูกค้าบอกว่าปลั๊กอินดังกล่าวมีช่องโหว่หลายรายการและยังไม่มีการแก้ไข เรื่องนี้ได้รับคำชี้แจงจาก WP MultiLingual ว่าเป็นฝีมือของอดีตพนักงงานที่มีการวางช่องโหว่เอาไว้ในระบบ ซึ่งตอนนี้บริษัทกำลังทำการแก้ไข แต่ในเบื้องต้นให้ลูกค้าทำการเปลี่ยนรหัสผ่านก่อน และยังยืนยันว่าปลั๊กอินไม่ได้มีช่องโหว่แต่อย่างใด

พบช่องโหว่ Skype for Android ควรอัพเดตด่วน

The Register รายงานช่องโหว่ระดับ 5 ดาว  ร้ายแรงสุดๆ บน Skype for Android ที่ไม่จำเป็นต้องปลดล็อคก็สามารถดูรูปในโทรศัพท์ อ่านรายชื่อผู้ติดต่อ เป็นต้น โดยจากการตรวจสอบ พบว่ามีผลกระทบแทบทุกเวอร์ชั่น และช่องโหว่นี้มีมาตั้งแต่เวอร์ชั่น 8 แล้ว ตอนนี้ทาง Skype ได้ออกแพทช่องโหว่นี้แล้ว แนะนำผู้ใช้งานควรอัพเดตอย่างเร่งด่วน