นักวิจัยจาก Center for IT-Security, Privacy และ Accountability (CISPA) และ ICASI ได้ค้นพบช่องโหว่ที่ชื่อ KNOB ที่ช่วยให้สามารถลดความยาวของ Key ที่ใช้เข้ารหัสระหว่างขั้นตอนการทำ Paring ของอุปกรณ์ Bluetooth
Read More »nattakon
Cloudflare ประกาศผลิตภัณฑ์ SDN ‘Magic Transit’ ตอบโจทย์การเชื่อมต่อได้อย่างมั่นใจ
Cloudflare ได้ประกาศออกผลิตภัณฑ์ใหม่ด้าน Software-define Networking ที่ชื่อ ‘Magic Transit’ ซึ่งได้ช่วยให้องค์กรสามารถตอบโจทย์ด้านการส่งทราฟฟิคระหว่างองค์กรและ Cloudflare ได้อย่างมั่นใจทั้งในด้าน Security และ Perfomance
Read More »Microsoft แพตช์เดือนสิงหาคม อุดช่องโหว่สำคัญคล้าย BlueKeep แนะผู้ดูแลเร่งอัปเดตด่วน!
Microsoft ได้ประกาศปล่อยแพตช์ประจำเดือนสิงหาคมซึ่งมีการแก้ไขช่องโหว่ด้านความมั่นคงปลอดภัยกว่า 93 รายการ ซึ่งไฮไลต์คือมีช่องโหว่ 2 รายการที่นำไปสู่การ Remote Code Execution ได้โดยไม่ต้องอาศัยการปฏิสัมพันธ์กับผู้ใช้ ที่ Microsoft เองเตือนว่าอาจประยุกต์ใช้เพื่อแพร่กระจายมัลแวร์ได้อัตโนมัติ
Read More »พบช่องโหว่ใน Windows กระทบตั้งแต่ XP ถึงปัจจุบัน ยังไร้วี่แววแพตช์!
Tavis Ormandy นักวิจัยจาก Google Project Zero ได้ออกมาเปิดเผยถึงช่องโหว่บนโปรโตคอล CTF ของ Microsoft ที่ถูกใช้ใน Windows ทุกเวอร์ชันตั้งแต่ XP เป็นต้นมา ทั้งนี้ผลกระทบคือสามารถ Hijack แอปพลิเคชันใดๆ บน Windows เพื่อได้รับสิทธิ์ในระดับสูงกว่า
Read More »นักวิจัยสาธิตการโจมตี Ransomware กับกล้อง DSLR
นักวิจัยจาก Check Point ได้สาธิตวีดีโอการใช้ช่องโหว่ระดับ Implement ในโปรโตคอล PTP ของกล้อง DSLR ยี่ห้อ Canon ซึ่งทำให้นักวิจัยสามารถเข้าไปทำการเข้ารหัสไฟล์รูปในกล้องได้
Read More »แนะนำ Course Square ทางเลือกใหม่ของการจัดทำเทรนนิ่งระดับองค์กร
ด้วยอิทธิพลของเทคโนโลยีด้านอินเทอร์เน็ตทำให้แพลตฟอร์มการเรียนรู้ออนไลน์นั้นได้รับความนิยมเป็นอย่างมากและมีแนวโน้มว่าจะเพิ่มมากขึ้นเรื่อยๆ อย่างไรก็ตามการประยุกต์ใช้ขององค์กรเพื่อการเทรนนิ่งภายในเองอาจจะยังมีข้อจำกัด สาเหตุเพราะว่าแพลตฟอร์มที่เราพบเห็นได้ทั่วไปนั้นไม่ได้ถูกออกแบบมาให้ยืดหยุ่นและเหมาะสมกับใช้ในการใช้งานในองค์กร ไม่ว่าจะเป็นระบบติดตามสถานะของผู้ใช้ ระบบการทดสอบตามบทเรียน หรือแม้กระทั่งข้อจำกัดด้านภาษา โดยทางทีมงาน TechTalkThai ได้รับเกียรติจากบริษัท Course Square หรือผู้ให้บริการแพลตฟอร์มเรียนรู้ออนไลน์ให้เข้าสัมภาษณ์สองผู้บริหาร ซึ่งจะมาพูดคุยถึงแนวทางการนำแพลตฟอร์มออนไลน์ไปใช้ยกระดับการจัดทำเทรนนิ่งภายในองค์กรกันครับ
Read More »Azure ประกาศ VM ใหม่ NVv4 เน้นใช้งาน GPU
Azure ได้ประกาศ VM รุ่นใหม่สำหรับผู้ใช้งานที่เน้นใช้งาน GPU กับงาน เช่น CAD, Simulation หรือเกม เป็นต้น ทั้งนี้เบื้องหลังของขุมพลังคือ AMD EPYC 7002 และ Radeon MI25 นั่นเอง
Read More »AWS Lake Formation เข้าสู่สถานะพร้อมใช้งานแล้ว
AWS ได้ประกาศให้บริการ Lake Formation เข้าสู่สถานะพร้อมใช้งานแล้ว ทั้งนี้ผู้ใช้งานจะสามารถจัดการข้อมูล Data Lake ได้ง่ายขึ้นจากศูนย์กลาง
Read More »ผู้เชี่ยวชาญเผยพบช่องโหว่บนไดร์ฟเวอร์กระทบกว่า 20 Vendor
ที่งาน DEF CON 27 ในลาส เวกัส ผู้เชี่ยวชาญจาก Eclypsium ได้ออกมาเผยว่าพบช่องโหว่ใน 40 Kernel Driver จากผู้ผลิตฮาร์ดแวร์กว่า 20 ค่าย
Read More »Nmap 7.80 ออกแล้ว!
หลังจากห่างหายจากเวอร์ชัน Official ไปราวปีกว่า ตอนนี้มีการประกาศออก Nmap 7.80 มาจากที่งาน DEF CON แล้วครับ
Read More »ผู้เชี่ยวชาญชี้เทคนิคใหม่ ‘Warshipping’ เข้าถึงเครือข่ายองค์กรไปกับสินค้าที่ถูกส่ง
ที่งาน Black Hat USA นักวิจัยจาก IBM ได้เปิดเผยวิธีการใหม่ที่ชื่อ Warshipping ที่ได้อาศัยประโยชน์จากเทคโนโลยีอุปกรณ์ขนาดเล็กและธุรกิจการส่งของ E-commerce เพื่อเข้าถึงเครือข่าย
Read More »Google เพิ่มฟีเจอร์ให้ Remote Access แอปพลิเคชันและ VM บนคลาวด์ได้โดยไม่ต้องมี Public IP
Google ได้ประกาศฟีเจอร์ Context Aware ใน Cloud Identity-Aware Proxy (Cloud IAP) ให้เข้าสู่สถานะพร้อมใช้งาน โดยฟีเจอร์นี้จะทำให้ผู้ใช้สามารถกำหนดการเข้าถึงแอปพลิเคชันหรือ VM บน GCP ได้โดยไม่ต้องมี Public IP ทั้งนี้ช่วยองค์กรเพื่อตอบโจทย์ Zero-trust ได้อย่างมั่นใจ
Read More »Azure ประกาศเปิดตัว VM ใหม่ที่ใช้ AMD EPYC
Microsoft Azure ได้ประกาศถึง VM รุ่นใหม่ที่ใช้ขุมพลังจาก AMD EPYC เพื่อรองรับการใช้งานในหลายด้าน เช่น HPC, Virtual Desktop หรือ General Propose
Read More »พบมัลแวร์ใหม่ ‘Clipsa’ สามารถ Brute-force Attack ไซต์ WordPress ได้
นักวิจัยจาก Avast ได้ประกาศการค้นพบมัลแวร์ตัวใหม่ที่ชื่อ Clipsa โดยมีพฤติกรรมที่น่าสนใจในมัลแวร์ฝั่งเดสก์ท็อปคือเรื่องของการ Brute-force Attack กับไซต์ WordPress ทั้งนี้จุดประสงค์หลักของมัลแวร์คือปฏิบัติการอย่างเต็มรูปแบบด้านเงินดิจิทัล
Read More »GitHub Actions เพิ่มความสามารถสู่ CI/CD
GitHub Actions เป็น Workflow Automation Platform ที่ถูกปล่อยออกมา 10 เดือนก่อน ซึ่งวันนี้ได้ประกาศทดลองความสามารถด้าน CI/CD และพร้อมใช้จริงวันที่ 13 พ.ย. ปีนี้
Read More »นักวิจัยพบช่องโหว่อายุ 10 ปีบนโทรศัพท์ Avaya VoIP แนะผู้ใช้เร่งอัปเดต
นักวิจัยด้านความมั่นคงปลอดภัยจาก McAfee ได้ค้นพบช่องโหว่เก่าที่มีอายุกว่า 10 ปี หลงเหลืออยู่ในซอฟต์แวร์โอเพ่นซอร์สที่ใช้ในเฟิร์มแวร์ของโทรศัพท์ Avaya VoIP ซึ่งอาจนำไปสู่การลอบรันโค้ดเพื่อเข้าถึงการสนทนาเสียงได้
Read More »ผู้เชี่ยวชาญเตือนมัลแวร์ LokiBot ได้รับการเสริมเทคนิค ‘Steganography’
นักวิจัยจาก Trend Micro ได้ออกมาเตือนถึงการค้นพบตัวอย่างมัลแวร์ LokiBot ที่ได้มีการพัฒนาเทคนิคด้วยการแอบซ่อนโค้ดไว้ในรูปภาพหรือ Steganography ที่ทำให้การตรวจจับทำได้ยากมากขึ้น
Read More »Cisco แพตช์ช่องโหว่ร้ายแรงให้ Switch รุ่น Small Business 220 แนะผู้ใช้เร่งอัปเดต
Cisco ได้ประกาศแพตช์ช่องโหว่ร้ายแรง 2 รายการซึ่งสามารถใช้จากทางไกลได้และระดับปานกลางอีก 1 รายการ ให้กับผลิตภัณฑ์ Smart Switch Small Business ซีรี่ส์ 220 จึงแนะนำให้ผู้เกี่ยวข้องเร่งอัปเดต
Read More »Slack เพิ่มฟีเจอร์ด้านความมั่นคงปลอดภัย ตอบโจทย์การควบคุมข้อมูลขององค์กร
Slack ได้เพิ่มฟีเจอร์ด้านความมั่นคงปลอดภัยหลายรายการ ที่จะช่วยให้ผู้ดูแลสามารถควบคุมข้อมูลเพื่อตอบโจทย์ข้อบังคับในระดับองค์กรได้มากขึ้น พร้อมกันนี้ยังได้เผยแผนฟีเจอร์ในอนาคตด้วย
Read More »Salesforce เข้าซื้อกิจการ ClickSoftware ด้วยข้อเสนอกว่า 40,000 ล้านบาท
มาแรงจริงๆ สำหรับ Salesforce ในปีนี้ที่เพิ่งจะปิดดีล Tableau ไปเมื่อไม่กี่เดือนก่อน วันนี้ก็เข้าซื้อกิจการของ ClickSoftware ผู้ให้บริการโซลูชันด้าน Mobile Workforce Management ด้วยสนนราคาเบาๆ อีกที่ 1,350 ล้านเหรียญสหรัฐฯหรือราว 40,000 ล้านบาทเท่านั้น
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย




