nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

พบช่องโหว่บน iPlanet Web Server เวอร์ชัน 7 เตือนผู้เกี่ยวข้องควรหาทางป้องกัน

iPlanet เป็น Web Server ค่าย Oracle ซึ่งล่าสุดมีการพบช่องโหว่ใหม่ 2 รายการบน iPlanet เวอร์ชัน 7.0.x ซึ่งนำไปสู่การเปิดเผยข้อมูลและการ Inject รูปภาพ จึงแนะนำให้ผู้ที่ยังใช้งานหาทางป้องกันเนื่องจากเวอร์ชันนี้เก่าจน Vendor ไม่ออกแพตช์แล้ว

Read More »

AWS ประกาศออก EC2 M6g เสริมพลังด้วย Gravition2

EC2 M6g เป็น instance รุ่นใหม่ที่ถูกออกแบบมาสำหรับการใช้งานแบบทั่วไป ซึ่งจุดเด่นคือการใช้เทคโนโลยี Gravition2 หรือชิป ARM ที่ AWS ออกแบบเองจาก Arm Neoverse N1

Read More »

Microsoft จับมือ Intel แปลงมัลแวร์เป็นภาพก่อนนำไปวิเคราะห์

Intel และ Microsoft ได้ร่วมมือกันพัฒนาโปรเจ็คเพื่อการศึกษามัลแวร์ด้วย Deep Learning ภายใต้ชื่อว่า STAMINA

Read More »

พบช่องโหว่ใหม่กระทบอินเทอร์เฟส Thunderbolt ทุกเวอร์ชัน

นักวิจัยจาก Eindhoven University of Technology researcher Björn Ruytenberg ได้เปิดเผย 7 ช่องโหว่ที่กระทบกับฮาร์ดแวร์ Thunderbolt ทุกเวอร์ชัน โดยตั้งชื่อกลุ่มของช่องโหว่นี้ว่า ‘Thunderspy’ ซึ่ง Intel เผยว่าจะต้องแก้ไขช่องโหว่ตั้งแต่ระดับฮาร์ดแวร์ใหม่เลยทีเดียว

Read More »

Amazon Kendra เข้าสู่สถานะพร้อมใช้งานแล้ว

AWS ได้ประกาศให้ Amazon Kendra เข้าสู่สถานะพร้อมใช้งานแล้ว หลังจากประกาศเปิดตัวมาตั้งแต่งาน re: Invent เมื่อปีก่อน

Read More »

[Guest Post] 7 “ความเข้าใจผิด” เกี่ยวกับความปลอดภัยทางไซเบอร์ที่ซีไอโอควรรู้

เป็นที่รู้กันว่าช่องโหว่ที่เพิ่มขึ้นนำมาซึ่งค่าใช้จ่ายขององค์กรที่เพิ่มขึ้น ขณะที่เศรษฐกิจในส่วนดิจิทัลของเอเชียตะวันออกเฉียงใต้ยังคงเติบโตอย่างต่อเนื่อง จำนวนการโจมตีและค่าใช้จ่ายเพื่อแก้ปัญหาข้อมูลรั่วไหล (Data Breach) ก็เพิ่มมากขึ้นเช่นกัน จากผลการศึกษาของ Ponemon Institute เผยว่า ผลกระทบทางการเงินในภูมิภาคนี้สูงถึง 2.62 ล้านเหรียญสหรัฐฯ ในปี 2562 ซึ่งเพิ่มขึ้นจาก 2.53 ล้านเหรียญสหรัฐฯในปี 2561

Read More »

แฮ็กเกอร์ปล่อยขายข้อมูลกว่า 10 บริษัทบน Dark Web

กลุ่มแฮ็กเกอร์นามแฝงว่า ‘ShinyHunters’ ได่ปล่อยขายข้อมูลกว่า 10 บริษัทที่อ้างว่าแฮ็กมาได้ใน Dark Web

Read More »

AWS เพิ่ม Foundation Security Best Practice ใน Security Hub

AWS ได้เพิ่ม Best Practice ทางด้าน Security หรือ ‘AWS Foundation Security Best Practice’ ใน Security Hub เพื่อให้องค์กรสามารถตรวจสอบตัวเองได้ว่า Security ในบริการที่ใช้อยู่นั้น มีการตั้งค่าถูกต้องหรือไม่

Read More »

แฮ็กเกอร์สร้างเครือข่าย Botnet กว่าหมื่นอุปกรณ์เพื่อใช้ดาวน์โหลดหนังอะนิเมะ

Forcepoint ได้เผยเรื่องราวของแฮ็กเกอร์สายโอตาคุรายหนึ่ง ที่อุตสาหะบากบั่นเจาะสร้างเครือข่าย Botnet ในอุปกรณ์ D-Link NAS และ NVRs กว่าหมื่นตัว แถมยังหลบการตรวจจับมาได้กว่า 8 ปี แต่ทั้งหมดนี้ก็เพื่อใช้ดาวน์โหลดวีดีโออะนิเมะจากเว็บไซต์นั่นเอง

Read More »

Microsoft เพิ่มฟีเจอร์เพื่อป้องกันการ Reply all email จำนวนมากใน Office 365

เวลาตอบอีเมลหลายคนก็ชอบใช้ Reply all อย่างไม่ได้สนใจว่าผู้รับจะเกี่ยวข้องหรือไม่ อย่างไรก็ดีปัญหาคือถ้ามีผู้รับจำนวนมากประกอบกับถูก Reply all หลายครั้งจนอาจเป็นการ Flood ให้เกิดผลกระทบต่อเซิร์ฟเวอร์ได้เช่นกัน ซึ่ง Microsoft ได้เรียนรู้กับตัวเองมาแล้ว ดังนั้นล่าสุดจึงออกฟีเตอร์ป้องกันการกระทำเช่นนี้ออกมาบน Office 365

Read More »

AWS ประกาศลดราคา EC2 Instance Saving Plans และ Standard Reserved Instance

AWS ได้ประกาศลด 2 Plan ดังกล่าวใน Region ต่างๆราว 1-18% ซึ่งแตกต่างกันไปตาม Instance ที่ใช้งาน

Read More »

[Guest Post] IBM ขอสนับสนุนการสำรองข้อมูลได้ฟรี 90 วัน!!! ด้วย Modern Data Protection สามารถลงทะเบียนเพื่อ Download และใช้งานได้ฟรี

“ในช่วงเวลาวิกฤติ เพื่อช่วยลดภาระทางการเงินให้กับลูกค้าและเพิ่มความปลอดภัยให้กับข้อมูล IBM ขอสนับสนุนการสำรองข้อมูลได้ฟรี 90 วัน!!! ด้วย Modern Data Protection สามารถลงทะเบียนเพื่อ Download และใช้งานได้ฟรี “เราพร้อมให้ความช่วยเหลือในวันนี้ เพื่อให้คุณพร้อมสำหรับวันพรุ่งนี้”

Read More »

แฮ็กเกอร์โจมตีเว็บไซต์ WordPress กว่า 900,000 แห่งในสัปดาห์ที่ผ่านมา

Wordfence ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยบน WordPress ได้เตือนถึงแคมเปญการโจมตีเว็บไซต์ WordPress กว่า 900,000 ภายในสัปดาห์เดียวที่ผ่านมา ด้วยการใช้ช่องโหว่ใน Plugin และ Theme

Read More »

Cisco แพตช์อัปเดตช่องโหว่รุนแรงสูง ให้ ASA และ Firepower ผู้ใช้งานควรอัปเดต

Cisco ได้ประกาศออกแพตช์มากกว่า 30 รายการให้ผลิตภัณฑ์ต่างๆ เช่น UCS, IMC, SMA, FMC และอื่นๆ แต่ที่น่าสนใจคือช่องโหว่ความรุนแรงสูง 12 รายการสำหรับ Firepower และ ASA

Read More »

Zoom เข้าซื้อกิจการสตาร์ทอัป Keybase เดินหน้าทำ End-to-End Encryption ของจริง!

เป็นอีกก้าวหนึ่งของ Zoom ได้แสดงให้เห็นถึงความจริงจังของบริษัทกับแผน 90 วันเพื่อพัฒนาด้าน Security เท่านั้น วันนี้เองจึงได้ประกาศเข้าซื้อกิจการของ Keybase หรือสตาร์ทอัปแห่งหนึ่งที่มีความเชี่ยวชาญในการทำ End-to-End Encryption และ Cloud Storage

Read More »

[Guest Post] ‘ไอบีเอ็ม’ เปิดตัวเครื่องมือ ‘เอไอ’ ใหม่ ช่วยแบ่งเบาภาระผู้บริหารด้านไอทีโดยเฉพาะในสถานการณ์โควิด-19 ด้วยระบบอัตโนมัติที่ทำงานยืดหยุ่นรองรับการเปลี่ยนแปลง ภายใต้ต้นทุนที่ลดลง

กรุงเทพฯ ประเทศไทย –5 พฤษภาคม 2563: ความท้าทายที่ผู้บริหารด้านไอที (Chief Information Officer หรือ CIO) ต้องเผชิญในทุกวันนี้มีความซับซ้อนและยุ่งยากกว่าเดิม โดยเฉพาะเมื่อต้องช่วยองค์กรของตนเองให้ฟื้นตัวและเริ่มต้นใหม่อีกครั้งในช่วงที่มีการแพร่ระบาดเกิดขึ้นทั่วโลก ในงาน Think Digital conference วันนี้ไอบีเอ็มจึงได้เปิดตัว IBM Watson AIOps ซึ่งเป็นเครื่องมือและบริการที่นำเทคโนโลยีปัญญาประดิษฐ์ (Artificial Intelligence หรือ AI) เข้ามาช่วยบริหารจัดการระบบโครงสร้างพื้นฐานด้านไอทีให้ยืดหยุ่นและพร้อมรับมือกับการเปลี่ยนแปลงที่อาจเกิดขึ้นในอนาคต รวมถึงช่วยองค์กรลดค่าใช้จ่ายต่างๆ ลง

Read More »

GoDaddy แจ้งเหตุ Data Breach คาดกระทบผู้ใช้งานกว่า 28,000 ราย

GoDaddy หนึ่งใน Domain Registrar และ Web Hosting ได้ส่งจดหมายแจ้งเหตุ Data Breach แก่ลูกค้าหลังพบเหตุการเข้าถึง SSH Credential

Read More »

Firefox 76 ออกแล้ว!

เมื่อวานนี้ Firefox 76 ได้ถูกปล่อยออกมาแล้ว โดยมีการอัปเดตฟีเจอร์ใหม่ พร้อมกับการแก้ไขด้านความมั่นคงปลอดภัยหลายรายการ

Read More »

Samsung ออกแพตช์ช่องโหว่ Zero-days กระทบกับสมาร์ทโฟนตั้งแต่ปี 2014 แนะผู้ใช้เร่งอัปเดต

Mateusz Jurczyk นักวิจัยด้านความมั่นคงปลอดภัยจาก Google Project Zero ได้สาธิตการค้นพบช่องโหว่กับสมาร์ทโฟนจาก Samsung ซึ่งรองรับมาตั้งแต่ปี 2014 โดยปัจจุบันได้มีการแพตช์แล้ว จึงขอให้ผู้ใช้งานเร่งอัปเดต

Read More »

GitHub ออก Codespaces, GitHub Discussion และ Code Scanning

GitHub ได้ประกาศออกความสามารถใหม่ 3 รายการซึ่งเปิดให้ทดลองบ้างแล้วคือ Codespaces, GitHub Discussion และการทำ Code Scanning รวมถึงการทำ Secret Scanning ให้ Private Repository

Read More »