พบช่องโหว่ RCE ในเครื่องมือพัฒนาเกมส์ Unity

พบช่องโหว่ Remote Code Execution (RCE) ในเครื่องมือพัฒนาสร้างเกมส์ชื่อดัง Unity ทำให้อาจถูก Hacker ยึดเครื่องจากระยะไกลได้ ทาง Unity ได้ประกาศในวันที่ 18/08/2017 ที่ผ่านมาว่า Unity version ที่ 5.3, 5.4, 5.5, 5.6, และ 2017.1 ที่เป็น Windows version (MacOS ไม่ได้รับผลกระทบ) ได้รับผลกระทบ แต่ไม่ต้องคิดอะไรมากครับ…
View Post

Zero Day Initiative เปิดเผยช่องโหว่ใน Foxit PDF Reader 2 ช่องโหว่ร้ายแรง

แต่ก่อนถ้าพูดถึง Application ที่เป็นตัวอ่าน PDF ส่วนใหญ่เราจะนึกถึง Adobe Reader เป็นหลัก แต่ด้วยความที่มีการเปิดเผยช่องโหว่ของตัว Application เองเยอะขึ้นเรื่อยๆ ประกอบกับการทำงานที่ช้าขึ้นเรื่อยๆตาม version ที่เปลี่ยนไป ทำให้คนเริ่มหา Application ตัวอื่นที่จะมีอ่าน PDF แทน Adobe Reader ซึ่ง Foxit PDF Reader ก็เป็นตัวหนึ่งที่เป็นตัวเลือกแรกๆที่คนเลือกใช้กัน แต่ล่าสุดอาจต้องคิดใหม่เพราะมีการเปิดเผยช่องโหว่ร้ายแรงใน Foxit PDF Reader…
View Post

Nintendo ประกาศ Bug Bounty เงินรางวัลสูงสุด 20,000$

หากใครอยู่ในวงการเกมส์คงจะทราบกันดีว่าเครื่องเกมส์ของ Nintendo นั้นถูกเจาะมาพรุนขนาดไหน มีวิธีการหลากหลาย อีกทั้งมี card reader สำหรับการเล่นเกมส์เถื่อนโดยเฉพาะอีกด้วย ล่าสุด Nintendo จึงประกาศรับเปิดให้แจ้งช่องโหว่ของ 3DS ผ่านเว็บไซด์ Bug Bounty Program ชื่อดังอย่าง HackerOne โดยเงินรางวัลจะเริ่มที่ 100$ – 20,000$(ประมาณ 700,000 บาท) ขึ้นอยู่กับความรุนแรงของช่องโหว่นั้นๆ หากใครสนใจสามารถดูรายละเอียดจาก Link นี้ครับ Source:: HackerOne
View Post