1
00:00:16,270 --> 00:00:16,990
สวัสดีครับก็ไม่เห็นชิลสกิลตีบา10เพกาครับผมจูเมย์จิตต์ภักดีบดินทร์บูรณาการนะครับเอพพิโซดที่เป็นส่วนที่จะพูดถึงเรื่องของทีวีอี20437383
ซึ่งอันเนี้ยต้องบอกว่าเป็นเอพพิโซดที่จะเอาข่าวจริงจริงมาพูดถึงด้วยนะครับแต่ตัวของการรีเสิร์ชของทางเทคโนโลยีซีเคียวริตี้นะครับเค้าก็เจอว่าเอ้ยมันมีเรื่องของการโจมตีในตัวของเราคิวบ์แบบแพร่กระจายจริงจริงนะครับก่อนอื่นมาเล่ากันก่อนว่าตัวของเราคิ้วคืออะไรนะครับราวคิ้วเว็บเมลก็คือ

2
00:00:47,150 --> 00:00:48,430
ของอีแอนด์ให้เรานึกถึงสภาพว่าคล้ายคล้ายกับตัวของที่เป็นoutlookแบบนั้นนะครับแต่เป็นoutlook
on Web 

3
00:00:48,430 --> 00:00:49,990
นะครับทีนี้ประเด็นคือไอ้ส่วนของตัวราว
cute Web email 

4
00:00:49,990 --> 00:01:09,510
chianceเนี่ยนะครับคือด้วยความที่ตัวของ
การที่งานเนี่ยมันไม่ได้กว้างขวางมากอ่ะนะครับมันอาจจะไม่ได้กระทบมากแต่ว่าก็มีคนที่ได้รับผลกระทบ

5
00:01:11,080 --> 00:01:17,640
เช่นเดียวกันนะครับโดยที่การโจมตีเนี้ยจะเป็นลักษณะของตัวที่เป็น
store consactiveing store 

6
00:01:17,640 --> 00:01:20,630
consustingคืออะไรให้เรานึกถึงภาพว่า
ตัวของconsuctiveคือการเอาตัวของjobstiveจากตัวของไฟลท์อื่นมา

7
00:01:20,670 --> 00:01:21,950
cross size 
มามาทํางานบนไซด์ของเรานะครับทีนี้ส่วนของตัว

8
00:01:21,950 --> 00:01:23,710
source cloud size 
ชิปปิ้งก็คือเรื่องของการที่ตัวของtrackerอะมีวิธีใดใดก็แล้วแต่แหละที่ฝังหรือเก็บตัวของจะว่าcripของ

9
00:01:23,710 --> 00:01:24,190
size 
อื่นไว้เนี่ยมาไว้ในตัวของที่เก็บข้อมูลแล้วเมื่อตัวของไครแอ้นนะครับเพื่อ

10
00:01:24,190 --> 00:01:46,160
user เนี่ย 
ไปเปิดดู content 

11
00:01:46,160 --> 00:01:47,920
มันจะทําการดึงตัวของ cost fact 
siftingนั้นมาทํางานนะครับอันนี้คือหลักการทํางานคร่าวคร่าวนะครับของตัว

12
00:01:47,920 --> 00:02:04,200
store consactiveingนะครับ 
ทีนี้กลับมาที่ช่องโหว่นะครับในธงทางของ

13
00:02:04,520 --> 00:02:09,800
positive technology 
trickyอะนะครับเค้าพบว่ามีการโจมตีในลักษณะของ

14
00:02:09,800 --> 00:02:19,360
c v e 202437383 
นะครับในช่วงของกันยายนนะครับโดยที่ตัวของทางฝั่งturacerเนี่ยจะมีการแนบไฟล์ตัวของ

15
00:02:21,150 --> 00:02:23,710
นะครับซึ่งไอ้ตัวของassetmentเนี่ยมันจะมีตัวของอีวาไว้ด้วยนะครับจะเห็นว่าอันนี้คือตัวอย่างนะครับก็คือewall
Web a t o b นะครับซึ่งเป็นตัวของ

16
00:02:23,710 --> 00:02:24,350
decode 
นะครับแล้วก็จะภายในนั้นน่ะจริงจริงแล้วคือตัวของของ

17
00:02:24,350 --> 00:02:26,710
jobs trip 
นะครับอันนี้จะเป็นตัวของ two e 

18
00:02:26,710 --> 00:02:27,270
20437383 
นะครับก็คือมีคนมาเปิดตัวของเออassetmentเมื่อไหร่ตัวของเฉพาะ

19
00:02:27,270 --> 00:02:47,480
skip นั้นจะทํางานทันทีนะครับ 
ซึ่งก็ทําให้กลายเป็นว่าตัวของของ

20
00:02:47,480 --> 00:02:47,720
user 
เองนะครับอาจจะตกเป็นเหยื่อได้คืออาจจะเจอการินเล็กไปที่เว็บไซต์อื่นอื่นหรือจะเจอหน้าตัวของเว็บฟอร์มปลอมแปลงขึ้นมานั่นเองนะครับโดยตัวของชั่วโมงนี้นะครับ

21
00:02:47,720 --> 00:02:49,880
c p e 20437383 
เนี่ยกระทบในตัวของเรา curve 

22
00:02:49,880 --> 00:02:51,040
ไคลแอนด์เวอร์ชั่นที่ก่อนเวอร์ชั่น
15.6 แล้วก็เวอร์ชั่นที่เป็น 1.6 

23
00:02:51,040 --> 00:02:52,240
อ้อไปหนึ่งจุด 5.6 
นะครับแล้วก็เวอร์ชันที่เป็นระหว่าง

24
00:02:52,400 --> 00:03:23,610
1.6 ถึงหนึ่ง จุด 6.6 นะครับ 
เจอทางโดยทางฝั่งของคลาวด์สไตน์ในช่วงประมาณเม

25
00:03:23,610 --> 00:03:44,210
19 2024 
นี้เองนะครับโดยตัวของชั่วโหว่นี้นะครับที่เทรดติวเตอร์เอาไปใช้งานจริงจริงเนี่ยอันนี้ผมขอข้ามในเรื่องของตัวรายละเอียดเรื่องของอนาไลซิสนะครับเพื่อจะให้ใครสนใจไว้อ่านเพิ่มเติมแต่ว่าอันนี้เป็นเรื่องของตัวช่องโหว่แล้วก็เรื่องของการใช้งานจริงดังนั้นผมจะเน้นไปที่เรื่องของตัวตัวอย่างของการถูกดนตรีนะครับ

26
00:03:44,920 --> 00:04:00,880
โอเคเมื่อเรามาเจอตัวของจริงนะครับตัวของจะวาดสคริปต์เนี่ยมันจะมีการพยายามทําสร้างไฟล์ตัวของโรดแมปดอทเอ็กซ์นะครับภายในตัวของเครื่องนะครับพร้อมกับมีการพยายามoptainดึงค่า
message ของตัว mall 

27
00:04:00,880 --> 00:04:05,200
siverออกมานะครับโดยใช้ตัวของ 
manage 

28
00:04:05,200 --> 00:04:13,280
seafeblockอินนะครับแล้วก็เสร็จแล้วนะครับก็จะมีเรื่องของการกรอกตัวของอาร์ซีเอ็มล็อกอิน
ยูสเซอร์กับ r c m log in p 

29
00:04:13,480 --> 00:04:22,560
นะครับซึ่งก็คือตัวของusernameพาสเวิร์ดที่ใช้ในการล็อกอินเข้าสู่ระบบนั่นแหละนะครับอันเนี้ยคือส่วนที่ตัวของ
trade 

30
00:04:22,560 --> 00:04:26,960
decorพยายามทําแน่นอนถ้าสมมุติว่า
user 

31
00:04:26,960 --> 00:04:32,680
ไม่ได้เข้าใจหรือว่าไม่ได้สนใจอะไรนะครับเจอลักษณะของตัว
pop up 

32
00:04:32,680 --> 00:04:37,200
ขึ้นมามันก็ดูเป็นปกติหลังจากที่มีการเปิดตัวของไฟล์นะฮะก็อาจจะกลายเป็นว่าเอ้ยคิด
ว่าเรื่องของ 

33
00:04:39,270 --> 00:05:07,760
เวลาเราจะเปิดไฟล์หรือออฟเทรนฟายเพิ่มเติมเนี่ยอาจจะต้องมีการกรอกยูสเซ็งว่าก็เลยมีการกรอกไปนะครับแต่แท้ที่จริงแล้วเนี่ยมันเป็นฟอร์มปลอมแปลงนะครับเป็นฟิชชิ่งนะครับแล้วส่งไปที่ตัวของลิปซีดีเอ็นดอทโออาร์จีนะครับอันเนี้ยคือเทริคเตอร์ทําไว้เป็นแบบนั้นแล้วทําให้กลายเป็นว่าตัวของทางฝั่งยูสเซอร์ก็จะลอสหรือสูญเสียตัวของยูสเซอร์พาสเวิร์ดไปให้กับทางฝั่งของของแฮกเกอร์และแฮกเกอร์ก็จะไปใช้งานต่ออีกทีนั่นเอง
นะครับอันนี้คือข้อสรุปคร่าวคร่าวของตัวซีอีสองศูนย์

34
00:05:07,760 --> 00:05:10,080
43 7 3 8 3 
นะครับก็จะเห็นว่าอันเนี้ยมีการโจมตีใช้งานจริงเลยแล้วเป็นแบบนี้นะครับดังนั้นส่วนนึงในส่วนของตัวเออ

35
00:05:10,080 --> 00:05:10,920
positive security 
เนี่ยเค้าก็เอาเคสจริงมาพูดถึงนะครับพร้อมอีก

36
00:05:10,920 --> 00:05:11,200
part 
นึงที่อยากจะพูดก็คือเรื่องของการเปิดไฟใดใดจากตัวของ

37
00:05:11,200 --> 00:05:11,680
user 
ที่ไม่ได้รู้จักกันเนี่ยก็ควรจะระมัดระวังควรจะไม่อยากไม่ไม่ควรไปยุ่งนะครับอันนี้คือพาร์ที่

38
00:05:37,870 --> 00:05:39,190
อยากจะนําเสนอประมาณนั้นนะครับก็ประมาณนี้ครับสําหรับในตัวของ
episode 

39
00:05:39,430 --> 00:05:40,070
นี้นะครับก็เป็นพยายามอีกจุดหนึ่งที่จะพูดถึงเรื่องของช่องโหว่ที่เกิดกับตัวของเมลไคลแอนท์นะครับแล้วก็หวังว่าตัวของเดือนเนี้ยที่เป็นเรื่องของสิ่งศักดิ์สิทธิ์
avenue 

40
00:05:40,070 --> 00:06:08,320
มาเนี่ยเราจะเข้าใจหรือว่าเราจะระมัดระวังกันมากขึ้นในเรื่องของการรับเมล์การเปิดเมลล์ต่างต่างของคนที่เราไม่รู้จักนั่นเองนะครับ
โอเคพิสูจน์นี้ประมาณนี้นะครับขอบคุณทุกท่านที่เข้ามาติดตามและพบกันใหม่สําหรับวันนี้ลากันไปก่อนสวัสดีครับ

