<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>infosec.sran.org</title>
	<atom:link href="http://infosec.sran.org/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://infosec.sran.org</link>
	<description>Follow your infosec</description>
	<lastBuildDate>Thu, 26 Nov 2009 07:59:45 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>ช่องโหว่ใน Internet Explorer 6 และ 7</title>
		<link>http://infosec.sran.org/?p=225</link>
		<comments>http://infosec.sran.org/?p=225#comments</comments>
		<pubDate>Thu, 26 Nov 2009 07:55:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[vulnerabilities]]></category>
		<category><![CDATA[Internet Explorer]]></category>

		<guid isPermaLink="false">http://infosec.sran.org/?p=225</guid>
		<description><![CDATA[ไมโครซอฟท์เตือนถึงช่องโหว่ใน Internet Explorer 6 Service Pack 1 ใน Windows 2000 Service Pack 4, และ Internet Explorer 6 และ Internet Explorer 7 ใน Windows XP, Windows Server 2003, Windows Vista, และ Windows Server 2008 ซึ่งอาจทำให้ผู้โจมตีสามารถเอ็กซิคิวท์คำสั่งที่ต้องการจากระยะไกลได้ (remote code execution) โดยการสร้างเว็บไซต์พิเศษเพื่อโจมตีช่องโหว่ใน Internet Explorer และหลอกล่อให้ผู้ใช้เปิดดูเว็บไซต์นี้
ในขณะนี้ยังไม่มีซอฟทแวร์แก้ไขจากไมโครซอฟท์ มีเพียงคำแนะนำเพื่อป้องกันดังต่อไปนี้คือ
- กำหนดค่าของ Internet และ Local intranet security zone ให้เป็น &#8220;High&#8221; เพื่อให้ถามผู้ใช้ ก่อนใช้งาน ActiveX Controls [...]]]></description>
		<wfw:commentRss>http://infosec.sran.org/?feed=rss2&amp;p=225</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>บทความสาธิตการเจาะ phpMyadmin จนได้สิทธิ์ของ root ในระบบ</title>
		<link>http://infosec.sran.org/?p=217</link>
		<comments>http://infosec.sran.org/?p=217#comments</comments>
		<pubDate>Thu, 26 Nov 2009 07:20:54 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[websites]]></category>
		<category><![CDATA[phpMyadmin]]></category>
		<category><![CDATA[root]]></category>

		<guid isPermaLink="false">http://infosec.sran.org/?p=217</guid>
		<description><![CDATA[บทความเรื่อง Exploiting phpMyadmin: How to Get root in 15 Easy Steps โดย seth Fogie สาธิตการเจาะระบบที่ติดตั้ง phpMyadmin ที่ไม่มีการรักษาความปลอดภัย จนได้สิทธิ์ของ root ในระบบ รวมถึงวิธีป้องกันจากการโจมตีเหล่านี้
อ่านได้จาก
http://www.informit.com/articles/article.aspx?p=1407358
(ภาพประกอบจาก hacking-gurus.net) 
]]></description>
		<wfw:commentRss>http://infosec.sran.org/?feed=rss2&amp;p=217</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ช่องโหว่ในเว็บไซต์โรงไฟฟ้าของบราซิล</title>
		<link>http://infosec.sran.org/?p=208</link>
		<comments>http://infosec.sran.org/?p=208#comments</comments>
		<pubDate>Thu, 19 Nov 2009 09:24:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[news]]></category>
		<category><![CDATA[power grid]]></category>
		<category><![CDATA[SQL injection]]></category>

		<guid isPermaLink="false">http://infosec.sran.org/?p=208</guid>
		<description><![CDATA[
โรเบิร์ต เกรแฮมเปิดเผยในบทความเรื่อง How To Hack A Brazilian Power Company ถึงช่องโหว่แบบ SQL injection ในเว็บไซต์ของ ONS ซึ่งเป็นผู้ดำเนินกิจการโรงไฟฟ้าของบราซิล ถึงแม้จะปรากฏข้อเท็จจริงว่าเหตุการณ์ไฟฟ้าดับในบราซิลจะไม่ได้เกิดจากการโจมตีของแฮกเกอร์ก็ตาม
อ่านได้จาก
http://darkreading.com/blog/archives/2009/11/how_to_hack_a_b.html
(ภาพประกอบจาก gadgetell.com)
]]></description>
		<wfw:commentRss>http://infosec.sran.org/?feed=rss2&amp;p=208</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>แคร็กเกอร์ค้นพบวิธีแคร็กวินโดวส์ 7</title>
		<link>http://infosec.sran.org/?p=202</link>
		<comments>http://infosec.sran.org/?p=202#comments</comments>
		<pubDate>Thu, 19 Nov 2009 08:39:34 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[news]]></category>
		<category><![CDATA[bypass]]></category>
		<category><![CDATA[crack]]></category>
		<category><![CDATA[product activation]]></category>
		<category><![CDATA[windows 2008 R2]]></category>
		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://infosec.sran.org/?p=202</guid>
		<description><![CDATA[แคร็กเกอร์ค้นพบวิธีหลบหลีกการทำโปรดัค แอคทิเวชั่น (product activation) ใน Windows 7 และ Windows 2008 R2 ที่ทำให้สามารถใช้ระบบปฏิบัติการเวอร์ชั่นล่าสุดของไมโครซอฟท์ได้ฟรี

วิธีการดังกล่าวได้เผยแพร่ในเว็บ My Digital Life ซึ่งทำให้สามารถใช้งาน Windows 7 และ Windows Server 2008 R2 โดยไม่จำเป็นต้องอาศัยคีย์จากการทำโปรดัค แอคทิเวชั่นแต่อย่างใด

วิธีการที่ใช้แคร็กคล้าย ๆ กับวิธีที่ใช้กับวินโดวส์วิสต้าที่สามารถป้องกันโดยการอัพเดทซอฟท์แวร์จากไมโครซอฟท์

โฆษกของไมโครซอฟท์บอกกับผู้สื่อข่าวของ The Register ว่า "เรารู้ถึงวิธีการนี้และกำลังทำงานเพื่อแก้ไขมันอยู่"

ไมโครซอฟท์แนะนำให้ลูกค้าหลีกเลี่ยงการใช้ซอฟท์แวร์วินโดวส์ที่ผิดกฏหมายและ ตรวจสอบว่าซอฟท์แวร์ที่ใช้เป็นของแท้ เนื่องจากซอฟท์แวร์ที่ผิดกฏหมายมักมีมัลแวร์แถมมาด้วยเสมอ ๆ]]></description>
		<wfw:commentRss>http://infosec.sran.org/?feed=rss2&amp;p=202</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>สื่อมัลติมีเดียจากงาน DEF CON 17</title>
		<link>http://infosec.sran.org/?p=183</link>
		<comments>http://infosec.sran.org/?p=183#comments</comments>
		<pubDate>Sat, 14 Nov 2009 08:15:20 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[websites]]></category>
		<category><![CDATA[DEF CON]]></category>

		<guid isPermaLink="false">http://infosec.sran.org/?p=183</guid>
		<description><![CDATA[สื่อจากการนำเสนอในงาน DEF CON 17 ซึ่งเป็นงานสัมมนาด้านความปลอดภัยที่จัดขึ้นที่ Riviera Hotel and Casino ในสหรัฐ ฯ ในระหว่างวันที่ 30 กรกฎาคม ถึง 2 สิงหาคมที่ผ่านมา

ดาวน์โหลดได้จาก
http://www.defcon.org/html/links/dc-archives/dc-17-archive.html]]></description>
		<wfw:commentRss>http://infosec.sran.org/?feed=rss2&amp;p=183</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ความก้าวหน้าของภารกิจสู่ดาวอังคาร</title>
		<link>http://infosec.sran.org/?p=180</link>
		<comments>http://infosec.sran.org/?p=180#comments</comments>
		<pubDate>Fri, 13 Nov 2009 18:27:26 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[misc]]></category>
		<category><![CDATA[mars]]></category>

		<guid isPermaLink="false">http://infosec.sran.org/?p=180</guid>
		<description><![CDATA[
พบจาก hahu.nu
]]></description>
		<wfw:commentRss>http://infosec.sran.org/?feed=rss2&amp;p=180</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>การป้องกันการโจมตี Man in the Middle Attacks ใน layer 2 โดยใช้ Cisco IOS</title>
		<link>http://infosec.sran.org/?p=177</link>
		<comments>http://infosec.sran.org/?p=177#comments</comments>
		<pubDate>Fri, 13 Nov 2009 17:29:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[websites]]></category>
		<category><![CDATA[Cisco IOS]]></category>
		<category><![CDATA[man in the middle attack]]></category>

		<guid isPermaLink="false">http://infosec.sran.org/?p=177</guid>
		<description><![CDATA[บทความเรื่อง Layer 2 Network Protections against Man in the Middle Attacks โดย Rob VandenBrink กล่าวถึงการป้องกันการโจมตี Man in the Middle Attacks ใน layer 2 โดยยกตัวอย่างการกำหนดค่า configuration ใน Cisco IOS โดยจะครอบคลุมถึงหัวข้อ DHCP Snooping, Dynamic ARP inspection, IP Source Guard, และ Rate Limiting of ARP packets

อ่านได้จาก
http://isc.sans.org/diary.html?storyid=7567
]]></description>
		<wfw:commentRss>http://infosec.sran.org/?feed=rss2&amp;p=177</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ช่องโหว่ใน Windows 7 และ Server 2008 R2 ที่ทำให้ระบบแครชได้</title>
		<link>http://infosec.sran.org/?p=168</link>
		<comments>http://infosec.sran.org/?p=168#comments</comments>
		<pubDate>Fri, 13 Nov 2009 17:15:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[vulnerabilities]]></category>
		<category><![CDATA[crash]]></category>
		<category><![CDATA[remote]]></category>
		<category><![CDATA[SMB]]></category>
		<category><![CDATA[windows 2008 R2]]></category>
		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://infosec.sran.org/?p=168</guid>
		<description><![CDATA[Laurent Gaffié เปิดเผยถึงช่องโหว่ในระบบปฏิบัติการ Windows 7 และ Server 2008 R2 ในส่วนของ SMB (tcp/445) ที่ผู้โจมตีสามารถทำให้ระบบที่มีผลกระทบหยุดทำงานผ่านทางเครือข่ายท้องถิ่นหรือเว็บบราวเซอร์ได้

ในขณะนี้ยังไม่มีซอฟท์แวร์แก้ไขจากไมโครซอฟท์ มีเพียงการใช้อินเทอร์เน็ตอย่างระมัดระวัง รวมถึงเฝ้าดูและจำกัดข้อมูลจราจรที่เข้าและออกจากเครือข่าย (egress filtering)

รายละเอียดเพิ่มเติม
http://g-laurent.blogspot.com/2009/11/windows-7-server-2008r2-remote-kernel.html
http://isc.sans.org/diary.html?storyid=7573
http://security-sh3ll.blogspot.com/2009/11/windows-7-server-2008r2-remote-kernel.html
]]></description>
		<wfw:commentRss>http://infosec.sran.org/?feed=rss2&amp;p=168</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>การป้องกัน Kernel Rootkits โดยใช้ระบบ Hook-Safe</title>
		<link>http://infosec.sran.org/?p=165</link>
		<comments>http://infosec.sran.org/?p=165#comments</comments>
		<pubDate>Fri, 13 Nov 2009 16:52:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[websites]]></category>
		<category><![CDATA[hook-safe]]></category>
		<category><![CDATA[kernel rootkits]]></category>

		<guid isPermaLink="false">http://infosec.sran.org/?p=165</guid>
		<description><![CDATA[เอกสารเรื่อง Countering Kernel Rootkits with Lightweight Hook Protection โดย Zhi Wang, Xuxian Jiang, Weidong Cui และ Peng Ning จาก North Carolina State University และไมโครซอฟท์ นำเสนอระบบที่ใช้ในการป้องกัน kernel rootkit ที่เรียกว่า Hook-Safe

ดาวน์โหลดได้จาก
http://discovery.csc.ncsu.edu/pubs/ccs09-HookSafe.pdf
]]></description>
		<wfw:commentRss>http://infosec.sran.org/?feed=rss2&amp;p=165</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>จับ 3 โจรแฮกเกอร์ฉกเงินจากเอทีเอ็ม 2,100 ตู้</title>
		<link>http://infosec.sran.org/?p=161</link>
		<comments>http://infosec.sran.org/?p=161#comments</comments>
		<pubDate>Fri, 13 Nov 2009 16:40:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[news]]></category>
		<category><![CDATA[ATM]]></category>

		<guid isPermaLink="false">http://infosec.sran.org/?p=161</guid>
		<description><![CDATA[       3 โจรขโมยเงินจากข้อมูลบัตรเครดิตเข้าซังเต เมื่อกระทรวงยุติธรรมสหรัฐฯประกาศความสำเร็จในการจับกุมนักเจาะระบบคอมพิวเตอร์ชาวเอสโทเนีย รัสเซีย และโมลโดวา ในข้อหายักยอกทรัพย์มูลค่ากว่า 9 ล้านเหรียญจากเครื่องจ่ายเงินสดหรือเอทีเอ็มจำนวน 2,100 ตู้ทั่วโลก ถือเป็นผลงานการจับกุมชิ้นโบแดงที่แสดงว่าเจ้าหน้าที่ตำรวจสามารถไล่ตามและแกะรอยโจรคอมพิวเตอร์ที่มีความเชี่ยวชาญได้ทันท่วงที]]></description>
		<wfw:commentRss>http://infosec.sran.org/?feed=rss2&amp;p=161</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
