nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

พบช่องโหว่บน Bluetooth ‘KNOB’ ช่วยทำ Brute-force Attack ได้ง่ายขึ้น

นักวิจัยจาก Center for IT-Security, Privacy และ Accountability (CISPA) และ ICASI ได้ค้นพบช่องโหว่ที่ชื่อ KNOB ที่ช่วยให้สามารถลดความยาวของ Key ที่ใช้เข้ารหัสระหว่างขั้นตอนการทำ Paring ของอุปกรณ์ Bluetooth

Read More »

Cloudflare ประกาศผลิตภัณฑ์ SDN ‘Magic Transit’ ตอบโจทย์การเชื่อมต่อได้อย่างมั่นใจ

Cloudflare ได้ประกาศออกผลิตภัณฑ์ใหม่ด้าน Software-define Networking ที่ชื่อ ‘Magic Transit’ ซึ่งได้ช่วยให้องค์กรสามารถตอบโจทย์ด้านการส่งทราฟฟิคระหว่างองค์กรและ Cloudflare ได้อย่างมั่นใจทั้งในด้าน Security และ Perfomance

Read More »

Microsoft แพตช์เดือนสิงหาคม อุดช่องโหว่สำคัญคล้าย BlueKeep แนะผู้ดูแลเร่งอัปเดตด่วน!

Microsoft ได้ประกาศปล่อยแพตช์ประจำเดือนสิงหาคมซึ่งมีการแก้ไขช่องโหว่ด้านความมั่นคงปลอดภัยกว่า 93 รายการ ซึ่งไฮไลต์คือมีช่องโหว่ 2 รายการที่นำไปสู่การ Remote Code Execution ได้โดยไม่ต้องอาศัยการปฏิสัมพันธ์กับผู้ใช้ ที่ Microsoft เองเตือนว่าอาจประยุกต์ใช้เพื่อแพร่กระจายมัลแวร์ได้อัตโนมัติ

Read More »

พบช่องโหว่ใน Windows กระทบตั้งแต่ XP ถึงปัจจุบัน ยังไร้วี่แววแพตช์!

Tavis Ormandy นักวิจัยจาก Google Project Zero ได้ออกมาเปิดเผยถึงช่องโหว่บนโปรโตคอล CTF ของ Microsoft ที่ถูกใช้ใน Windows ทุกเวอร์ชันตั้งแต่ XP เป็นต้นมา ทั้งนี้ผลกระทบคือสามารถ Hijack แอปพลิเคชันใดๆ บน Windows เพื่อได้รับสิทธิ์ในระดับสูงกว่า

Read More »

นักวิจัยสาธิตการโจมตี Ransomware กับกล้อง DSLR

นักวิจัยจาก Check Point ได้สาธิตวีดีโอการใช้ช่องโหว่ระดับ Implement ในโปรโตคอล PTP ของกล้อง DSLR ยี่ห้อ Canon ซึ่งทำให้นักวิจัยสามารถเข้าไปทำการเข้ารหัสไฟล์รูปในกล้องได้

Read More »

แนะนำ Course Square ทางเลือกใหม่ของการจัดทำเทรนนิ่งระดับองค์กร

ด้วยอิทธิพลของเทคโนโลยีด้านอินเทอร์เน็ตทำให้แพลตฟอร์มการเรียนรู้ออนไลน์นั้นได้รับความนิยมเป็นอย่างมากและมีแนวโน้มว่าจะเพิ่มมากขึ้นเรื่อยๆ อย่างไรก็ตามการประยุกต์ใช้ขององค์กรเพื่อการเทรนนิ่งภายในเองอาจจะยังมีข้อจำกัด สาเหตุเพราะว่าแพลตฟอร์มที่เราพบเห็นได้ทั่วไปนั้นไม่ได้ถูกออกแบบมาให้ยืดหยุ่นและเหมาะสมกับใช้ในการใช้งานในองค์กร ไม่ว่าจะเป็นระบบติดตามสถานะของผู้ใช้ ระบบการทดสอบตามบทเรียน หรือแม้กระทั่งข้อจำกัดด้านภาษา โดยทางทีมงาน TechTalkThai ได้รับเกียรติจากบริษัท Course Square หรือผู้ให้บริการแพลตฟอร์มเรียนรู้ออนไลน์ให้เข้าสัมภาษณ์สองผู้บริหาร ซึ่งจะมาพูดคุยถึงแนวทางการนำแพลตฟอร์มออนไลน์ไปใช้ยกระดับการจัดทำเทรนนิ่งภายในองค์กรกันครับ

Read More »

Azure ประกาศ VM ใหม่ NVv4 เน้นใช้งาน GPU

Azure ได้ประกาศ VM รุ่นใหม่สำหรับผู้ใช้งานที่เน้นใช้งาน GPU กับงาน เช่น CAD, Simulation หรือเกม เป็นต้น ทั้งนี้เบื้องหลังของขุมพลังคือ AMD EPYC 7002 และ Radeon MI25 นั่นเอง

Read More »

AWS Lake Formation เข้าสู่สถานะพร้อมใช้งานแล้ว

AWS ได้ประกาศให้บริการ Lake Formation เข้าสู่สถานะพร้อมใช้งานแล้ว ทั้งนี้ผู้ใช้งานจะสามารถจัดการข้อมูล Data Lake ได้ง่ายขึ้นจากศูนย์กลาง

Read More »

ผู้เชี่ยวชาญเผยพบช่องโหว่บนไดร์ฟเวอร์กระทบกว่า 20 Vendor

ที่งาน DEF CON 27 ในลาส เวกัส ผู้เชี่ยวชาญจาก Eclypsium ได้ออกมาเผยว่าพบช่องโหว่ใน 40 Kernel Driver จากผู้ผลิตฮาร์ดแวร์กว่า 20 ค่าย

Read More »

Nmap 7.80 ออกแล้ว!

หลังจากห่างหายจากเวอร์ชัน Official ไปราวปีกว่า ตอนนี้มีการประกาศออก Nmap 7.80 มาจากที่งาน DEF CON แล้วครับ

Read More »

ผู้เชี่ยวชาญชี้เทคนิคใหม่ ‘Warshipping’ เข้าถึงเครือข่ายองค์กรไปกับสินค้าที่ถูกส่ง

ที่งาน Black Hat USA นักวิจัยจาก IBM ได้เปิดเผยวิธีการใหม่ที่ชื่อ Warshipping ที่ได้อาศัยประโยชน์จากเทคโนโลยีอุปกรณ์ขนาดเล็กและธุรกิจการส่งของ E-commerce เพื่อเข้าถึงเครือข่าย

Read More »

Google เพิ่มฟีเจอร์ให้ Remote Access แอปพลิเคชันและ VM บนคลาวด์ได้โดยไม่ต้องมี Public IP

Google ได้ประกาศฟีเจอร์ Context Aware ใน Cloud Identity-Aware Proxy (Cloud IAP) ให้เข้าสู่สถานะพร้อมใช้งาน โดยฟีเจอร์นี้จะทำให้ผู้ใช้สามารถกำหนดการเข้าถึงแอปพลิเคชันหรือ VM บน GCP ได้โดยไม่ต้องมี Public IP ทั้งนี้ช่วยองค์กรเพื่อตอบโจทย์ Zero-trust ได้อย่างมั่นใจ

Read More »

Azure ประกาศเปิดตัว VM ใหม่ที่ใช้ AMD EPYC

Microsoft Azure ได้ประกาศถึง VM รุ่นใหม่ที่ใช้ขุมพลังจาก AMD EPYC เพื่อรองรับการใช้งานในหลายด้าน เช่น HPC, Virtual Desktop หรือ General Propose

Read More »

พบมัลแวร์ใหม่ ‘Clipsa’ สามารถ Brute-force Attack ไซต์ WordPress ได้

นักวิจัยจาก Avast ได้ประกาศการค้นพบมัลแวร์ตัวใหม่ที่ชื่อ Clipsa โดยมีพฤติกรรมที่น่าสนใจในมัลแวร์ฝั่งเดสก์ท็อปคือเรื่องของการ Brute-force Attack กับไซต์ WordPress ทั้งนี้จุดประสงค์หลักของมัลแวร์คือปฏิบัติการอย่างเต็มรูปแบบด้านเงินดิจิทัล

Read More »

GitHub Actions เพิ่มความสามารถสู่ CI/CD

GitHub Actions เป็น Workflow Automation Platform ที่ถูกปล่อยออกมา 10 เดือนก่อน ซึ่งวันนี้ได้ประกาศทดลองความสามารถด้าน CI/CD และพร้อมใช้จริงวันที่ 13 พ.ย. ปีนี้

Read More »

นักวิจัยพบช่องโหว่อายุ 10 ปีบนโทรศัพท์ Avaya VoIP แนะผู้ใช้เร่งอัปเดต

นักวิจัยด้านความมั่นคงปลอดภัยจาก McAfee ได้ค้นพบช่องโหว่เก่าที่มีอายุกว่า 10 ปี หลงเหลืออยู่ในซอฟต์แวร์โอเพ่นซอร์สที่ใช้ในเฟิร์มแวร์ของโทรศัพท์ Avaya VoIP ซึ่งอาจนำไปสู่การลอบรันโค้ดเพื่อเข้าถึงการสนทนาเสียงได้

Read More »

ผู้เชี่ยวชาญเตือนมัลแวร์ LokiBot ได้รับการเสริมเทคนิค ‘Steganography’

นักวิจัยจาก Trend Micro ได้ออกมาเตือนถึงการค้นพบตัวอย่างมัลแวร์ LokiBot ที่ได้มีการพัฒนาเทคนิคด้วยการแอบซ่อนโค้ดไว้ในรูปภาพหรือ Steganography ที่ทำให้การตรวจจับทำได้ยากมากขึ้น

Read More »

Cisco แพตช์ช่องโหว่ร้ายแรงให้ Switch รุ่น Small Business 220 แนะผู้ใช้เร่งอัปเดต

Cisco ได้ประกาศแพตช์ช่องโหว่ร้ายแรง 2 รายการซึ่งสามารถใช้จากทางไกลได้และระดับปานกลางอีก 1 รายการ ให้กับผลิตภัณฑ์ Smart Switch Small Business ซีรี่ส์ 220 จึงแนะนำให้ผู้เกี่ยวข้องเร่งอัปเดต

Read More »

Slack เพิ่มฟีเจอร์ด้านความมั่นคงปลอดภัย ตอบโจทย์การควบคุมข้อมูลขององค์กร

Slack ได้เพิ่มฟีเจอร์ด้านความมั่นคงปลอดภัยหลายรายการ ที่จะช่วยให้ผู้ดูแลสามารถควบคุมข้อมูลเพื่อตอบโจทย์ข้อบังคับในระดับองค์กรได้มากขึ้น พร้อมกันนี้ยังได้เผยแผนฟีเจอร์ในอนาคตด้วย

Read More »

Salesforce เข้าซื้อกิจการ ClickSoftware ด้วยข้อเสนอกว่า 40,000 ล้านบาท

มาแรงจริงๆ สำหรับ Salesforce ในปีนี้ที่เพิ่งจะปิดดีล Tableau ไปเมื่อไม่กี่เดือนก่อน วันนี้ก็เข้าซื้อกิจการของ ClickSoftware ผู้ให้บริการโซลูชันด้าน Mobile Workforce Management ด้วยสนนราคาเบาๆ อีกที่ 1,350 ล้านเหรียญสหรัฐฯหรือราว 40,000 ล้านบาทเท่านั้น

Read More »