iPlanet เป็น Web Server ค่าย Oracle ซึ่งล่าสุดมีการพบช่องโหว่ใหม่ 2 รายการบน iPlanet เวอร์ชัน 7.0.x ซึ่งนำไปสู่การเปิดเผยข้อมูลและการ Inject รูปภาพ จึงแนะนำให้ผู้ที่ยังใช้งานหาทางป้องกันเนื่องจากเวอร์ชันนี้เก่าจน Vendor ไม่ออกแพตช์แล้ว
Read More »nattakon
AWS ประกาศออก EC2 M6g เสริมพลังด้วย Gravition2
EC2 M6g เป็น instance รุ่นใหม่ที่ถูกออกแบบมาสำหรับการใช้งานแบบทั่วไป ซึ่งจุดเด่นคือการใช้เทคโนโลยี Gravition2 หรือชิป ARM ที่ AWS ออกแบบเองจาก Arm Neoverse N1
Read More »Microsoft จับมือ Intel แปลงมัลแวร์เป็นภาพก่อนนำไปวิเคราะห์
Intel และ Microsoft ได้ร่วมมือกันพัฒนาโปรเจ็คเพื่อการศึกษามัลแวร์ด้วย Deep Learning ภายใต้ชื่อว่า STAMINA
Read More »พบช่องโหว่ใหม่กระทบอินเทอร์เฟส Thunderbolt ทุกเวอร์ชัน
นักวิจัยจาก Eindhoven University of Technology researcher Björn Ruytenberg ได้เปิดเผย 7 ช่องโหว่ที่กระทบกับฮาร์ดแวร์ Thunderbolt ทุกเวอร์ชัน โดยตั้งชื่อกลุ่มของช่องโหว่นี้ว่า ‘Thunderspy’ ซึ่ง Intel เผยว่าจะต้องแก้ไขช่องโหว่ตั้งแต่ระดับฮาร์ดแวร์ใหม่เลยทีเดียว
Read More »Amazon Kendra เข้าสู่สถานะพร้อมใช้งานแล้ว
AWS ได้ประกาศให้ Amazon Kendra เข้าสู่สถานะพร้อมใช้งานแล้ว หลังจากประกาศเปิดตัวมาตั้งแต่งาน re: Invent เมื่อปีก่อน
Read More »[Guest Post] 7 “ความเข้าใจผิด” เกี่ยวกับความปลอดภัยทางไซเบอร์ที่ซีไอโอควรรู้
เป็นที่รู้กันว่าช่องโหว่ที่เพิ่มขึ้นนำมาซึ่งค่าใช้จ่ายขององค์กรที่เพิ่มขึ้น ขณะที่เศรษฐกิจในส่วนดิจิทัลของเอเชียตะวันออกเฉียงใต้ยังคงเติบโตอย่างต่อเนื่อง จำนวนการโจมตีและค่าใช้จ่ายเพื่อแก้ปัญหาข้อมูลรั่วไหล (Data Breach) ก็เพิ่มมากขึ้นเช่นกัน จากผลการศึกษาของ Ponemon Institute เผยว่า ผลกระทบทางการเงินในภูมิภาคนี้สูงถึง 2.62 ล้านเหรียญสหรัฐฯ ในปี 2562 ซึ่งเพิ่มขึ้นจาก 2.53 ล้านเหรียญสหรัฐฯในปี 2561
Read More »แฮ็กเกอร์ปล่อยขายข้อมูลกว่า 10 บริษัทบน Dark Web
กลุ่มแฮ็กเกอร์นามแฝงว่า ‘ShinyHunters’ ได่ปล่อยขายข้อมูลกว่า 10 บริษัทที่อ้างว่าแฮ็กมาได้ใน Dark Web
Read More »AWS เพิ่ม Foundation Security Best Practice ใน Security Hub
AWS ได้เพิ่ม Best Practice ทางด้าน Security หรือ ‘AWS Foundation Security Best Practice’ ใน Security Hub เพื่อให้องค์กรสามารถตรวจสอบตัวเองได้ว่า Security ในบริการที่ใช้อยู่นั้น มีการตั้งค่าถูกต้องหรือไม่
Read More »แฮ็กเกอร์สร้างเครือข่าย Botnet กว่าหมื่นอุปกรณ์เพื่อใช้ดาวน์โหลดหนังอะนิเมะ
Forcepoint ได้เผยเรื่องราวของแฮ็กเกอร์สายโอตาคุรายหนึ่ง ที่อุตสาหะบากบั่นเจาะสร้างเครือข่าย Botnet ในอุปกรณ์ D-Link NAS และ NVRs กว่าหมื่นตัว แถมยังหลบการตรวจจับมาได้กว่า 8 ปี แต่ทั้งหมดนี้ก็เพื่อใช้ดาวน์โหลดวีดีโออะนิเมะจากเว็บไซต์นั่นเอง
Read More »Microsoft เพิ่มฟีเจอร์เพื่อป้องกันการ Reply all email จำนวนมากใน Office 365
เวลาตอบอีเมลหลายคนก็ชอบใช้ Reply all อย่างไม่ได้สนใจว่าผู้รับจะเกี่ยวข้องหรือไม่ อย่างไรก็ดีปัญหาคือถ้ามีผู้รับจำนวนมากประกอบกับถูก Reply all หลายครั้งจนอาจเป็นการ Flood ให้เกิดผลกระทบต่อเซิร์ฟเวอร์ได้เช่นกัน ซึ่ง Microsoft ได้เรียนรู้กับตัวเองมาแล้ว ดังนั้นล่าสุดจึงออกฟีเตอร์ป้องกันการกระทำเช่นนี้ออกมาบน Office 365
Read More »AWS ประกาศลดราคา EC2 Instance Saving Plans และ Standard Reserved Instance
AWS ได้ประกาศลด 2 Plan ดังกล่าวใน Region ต่างๆราว 1-18% ซึ่งแตกต่างกันไปตาม Instance ที่ใช้งาน
Read More »[Guest Post] IBM ขอสนับสนุนการสำรองข้อมูลได้ฟรี 90 วัน!!! ด้วย Modern Data Protection สามารถลงทะเบียนเพื่อ Download และใช้งานได้ฟรี
“ในช่วงเวลาวิกฤติ เพื่อช่วยลดภาระทางการเงินให้กับลูกค้าและเพิ่มความปลอดภัยให้กับข้อมูล IBM ขอสนับสนุนการสำรองข้อมูลได้ฟรี 90 วัน!!! ด้วย Modern Data Protection สามารถลงทะเบียนเพื่อ Download และใช้งานได้ฟรี “เราพร้อมให้ความช่วยเหลือในวันนี้ เพื่อให้คุณพร้อมสำหรับวันพรุ่งนี้”
Read More »แฮ็กเกอร์โจมตีเว็บไซต์ WordPress กว่า 900,000 แห่งในสัปดาห์ที่ผ่านมา
Wordfence ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยบน WordPress ได้เตือนถึงแคมเปญการโจมตีเว็บไซต์ WordPress กว่า 900,000 ภายในสัปดาห์เดียวที่ผ่านมา ด้วยการใช้ช่องโหว่ใน Plugin และ Theme
Read More »Cisco แพตช์อัปเดตช่องโหว่รุนแรงสูง ให้ ASA และ Firepower ผู้ใช้งานควรอัปเดต
Cisco ได้ประกาศออกแพตช์มากกว่า 30 รายการให้ผลิตภัณฑ์ต่างๆ เช่น UCS, IMC, SMA, FMC และอื่นๆ แต่ที่น่าสนใจคือช่องโหว่ความรุนแรงสูง 12 รายการสำหรับ Firepower และ ASA
Read More »Zoom เข้าซื้อกิจการสตาร์ทอัป Keybase เดินหน้าทำ End-to-End Encryption ของจริง!
เป็นอีกก้าวหนึ่งของ Zoom ได้แสดงให้เห็นถึงความจริงจังของบริษัทกับแผน 90 วันเพื่อพัฒนาด้าน Security เท่านั้น วันนี้เองจึงได้ประกาศเข้าซื้อกิจการของ Keybase หรือสตาร์ทอัปแห่งหนึ่งที่มีความเชี่ยวชาญในการทำ End-to-End Encryption และ Cloud Storage
Read More »[Guest Post] ‘ไอบีเอ็ม’ เปิดตัวเครื่องมือ ‘เอไอ’ ใหม่ ช่วยแบ่งเบาภาระผู้บริหารด้านไอทีโดยเฉพาะในสถานการณ์โควิด-19 ด้วยระบบอัตโนมัติที่ทำงานยืดหยุ่นรองรับการเปลี่ยนแปลง ภายใต้ต้นทุนที่ลดลง
กรุงเทพฯ ประเทศไทย –5 พฤษภาคม 2563: ความท้าทายที่ผู้บริหารด้านไอที (Chief Information Officer หรือ CIO) ต้องเผชิญในทุกวันนี้มีความซับซ้อนและยุ่งยากกว่าเดิม โดยเฉพาะเมื่อต้องช่วยองค์กรของตนเองให้ฟื้นตัวและเริ่มต้นใหม่อีกครั้งในช่วงที่มีการแพร่ระบาดเกิดขึ้นทั่วโลก ในงาน Think Digital conference วันนี้ไอบีเอ็มจึงได้เปิดตัว IBM Watson AIOps ซึ่งเป็นเครื่องมือและบริการที่นำเทคโนโลยีปัญญาประดิษฐ์ (Artificial Intelligence หรือ AI) เข้ามาช่วยบริหารจัดการระบบโครงสร้างพื้นฐานด้านไอทีให้ยืดหยุ่นและพร้อมรับมือกับการเปลี่ยนแปลงที่อาจเกิดขึ้นในอนาคต รวมถึงช่วยองค์กรลดค่าใช้จ่ายต่างๆ ลง
Read More »GoDaddy แจ้งเหตุ Data Breach คาดกระทบผู้ใช้งานกว่า 28,000 ราย
GoDaddy หนึ่งใน Domain Registrar และ Web Hosting ได้ส่งจดหมายแจ้งเหตุ Data Breach แก่ลูกค้าหลังพบเหตุการเข้าถึง SSH Credential
Read More »Firefox 76 ออกแล้ว!
เมื่อวานนี้ Firefox 76 ได้ถูกปล่อยออกมาแล้ว โดยมีการอัปเดตฟีเจอร์ใหม่ พร้อมกับการแก้ไขด้านความมั่นคงปลอดภัยหลายรายการ
Read More »Samsung ออกแพตช์ช่องโหว่ Zero-days กระทบกับสมาร์ทโฟนตั้งแต่ปี 2014 แนะผู้ใช้เร่งอัปเดต
Mateusz Jurczyk นักวิจัยด้านความมั่นคงปลอดภัยจาก Google Project Zero ได้สาธิตการค้นพบช่องโหว่กับสมาร์ทโฟนจาก Samsung ซึ่งรองรับมาตั้งแต่ปี 2014 โดยปัจจุบันได้มีการแพตช์แล้ว จึงขอให้ผู้ใช้งานเร่งอัปเดต
Read More »GitHub ออก Codespaces, GitHub Discussion และ Code Scanning
GitHub ได้ประกาศออกความสามารถใหม่ 3 รายการซึ่งเปิดให้ทดลองบ้างแล้วคือ Codespaces, GitHub Discussion และการทำ Code Scanning รวมถึงการทำ Secret Scanning ให้ Private Repository
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย




