IT Knowledge

บายพาสระบบป้องกัน ASLR ด้วยโค้ด JavaScript แบบง่ายๆ

ทีมนักวิจัยจาก Vrije University ประเทศเนเธอร์แลนด์ ประสบความสำเร็จในการบายพาสระบบป้องกัน ASLR บนสถาปัตยกรรม Microprocessor มากถึง 22 ราย ไม่ว่าจะเป็น Intel, AMD, ARM, Allwinner, Nvidia และอื่นๆ โดยใช้โค้ดภาษา JavaScript ง่ายๆ เท่านั้น เรียกการโจมตีนี้ว่า ASLR⊕Cache หรือ AnC

Read More »

ดราม่าวงการ Security ก็มา !! เจ้าของผลิตภัณฑ์ฟ้อง NSS Labs เหตุจัดอันดับแย่ ทั้งที่ทดสอบไม่สมบูรณ์

กลายเป็นข่าวดราม่าวงการ Security ทันที หลัง CrowdStrike เจ้าของผลิตภัณฑ์ซอฟต์แวร์ Advanced Endpoint Protection (AEP) ชื่อดังอย่าง Falcon ยื่นฟ้อง NSS Labs บริษัทวิจัยและที่ปรึกษาด้านความมั่นคงปลอดภัยจากสหรัฐฯ ต่อศาล เพื่อขอให้หยุดการนำเสนอผลทดสอบ AEP ปีล่าสุดในงานประชุม RSA ที่กำลังจัดอยู่ในขณะนี้ เหตุไม่พอใจผลการจัดอันดับผลิตภัณฑ์ของตน เนื่องจาก NSS Labs ทดสอบไม่ครบถ้วนและไม่ได้มาตรฐาน

Read More »

TechTalk Webinar Replay: “OpenStack 101 for Enterprise โดย Opsta Thailand”

สำหรับผู้ที่ไม่ได้เข้าชมการบรรยาย TechTalk Webinar เรื่อง “OpenStack 101 for Enterprise โดย Opsta Thailand” โดยคุณจิรายุส นิ่มแสง Founder & CEO Opsta Thailand ซึ่งเป็นการเล่าถึงแนวทางการนำ OpenStack มาใช้ภายในองค์กรเพื่อสร้าง Private Cloud และรองรับการทำ DevOps ได้ พร้อมทั้งอธิบายองค์ประกอบต่างๆ ของ OpenStack อย่างครบถ้วน โดยสามารถดูวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

VMware แจกฟรี E-Book เรื่อง Network Virtualization for Dummies

สำหรับองค์กรที่มีการทำ Virtualization และ Cloud นั้น ก้าวถัดไปที่น่าสนใจก็คือการทำ Network Virtualization นั่นเอง โดย VMware ได้จัดทำ E-Book ขึ้นมาแจกฟรีสำหรับผู้ที่สนใจในแนวคิดการทำ Network Virtualization ให้เราได้โหลดไปอ่านกันฟรีๆ ครับ

Read More »

TechTalk Webinar Replay: “AI กับการนำมาใช้ในธุรกิจจริง โดย IBM Thailand”

สำหรับผู้ที่ไม่ได้เข้าชมการบรรยาย TechTalk Webinar เรื่อง “AI กับการนำมาใช้ในธุรกิจจริง โดย IBM Thailand ” โดยคุณขจรศักดิ์ สังข์เจริญ Technical Evangelist จากไอบีเอ็ม ประเทศไทย ซึ่งเป็นการเล่าถึงแนวทางการนำ AI, Cognitive Computing และ IBM Watson มาใช้เสริมขีดความสามารถให้ธุรกิจในปัจจุบัน หรือสร้างธุรกิจใหม่ๆ ให้เกิดขึ้นมาได้จากศักยภาพของเทคโนโลยีทางด้าน AI สามารถดูวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

รวม 22 Best Practice การใช้ Microsoft Active Directory ให้ปลอดภัย

Microsoft Active Directory (AD) นั้นถือเป็นหัวใจสำคัญของระบบ IT ในหลายๆ องค์กรในทุกวันนี้ และด้วยความนิยมนี้เองก็ทำให้ AD ตกเป็นเป้าของการโจมตีที่นับวันจะยิ่งมีความซับซ้อนสูงขึ้นเรื่อยๆ การดูแลรักษา Microsoft AD ให้ปลอดภัยอยู่เสมอจึงกลายเป็นหน้าที่สำคัญของผู้ดูแลระบบ โดยทาง Microsoft ได้ออก Best Practice สำหรับการรักษาความปลอดภัยให้ AD ด้วยกัน 22 ประเด็นดังนี้ครับ

Read More »

โครงสร้างพื้นฐานทางด้าน IT ที่มั่นคงของไทย จะกลายเป็น Digital Gateway ให้แก่ภูมิภาคอินโดจีน

งานสัมมนา DCD>Thailand ได้ยกให้ประเทศไทยก้าวสู่ระดับสากลในฐานะของของ Digital Gateway จากทั่วโลกสู่ตลาดภูมิภาคอินโดจีน พร้อมพูดคุยในงานว่าประเด็นนี้จะส่งผลอย่างไรต่อระบบโครงสร้างพื้นฐานทางด้าน IT ของประเทศไทย และตลาดที่กำลังเติบโตอย่างรวดเร็วภายในภูมิภาคนี้

Read More »

Gartner เผย กลุ่มธุรกิจการเงินในภูมิภาคเอเชียแปซิฟิกจะลงทุนใน IT กว่า 2.3 ล้านล้านบาท ในปี 2017

Gartner เผย กลุ่มธุรกิจการเงินและหลักทรัพย์ในภูมิภาคเอเชียแปซิฟิกจะลงทุนใน IT กว่า 2.3 ล้านล้านบาท ในปี 2017

Read More »

IoT เป็นเหตุ มหาวิทยาลัยถูกโจมตีด้วยตู้ขายน้ำอัตโนมัติและระบบไฟอัจฉริยะของตนเองกว่า 5,000 เครื่อง

Verizon ออกรายงานกรณีศึกษาเกี่ยวกับ Data Breach ประจำปี 2017 ซึ่งหนึ่งในกรณีที่น่าสนใจนั้น เป็นเหตุการณ์ที่มหาวิทยาลัยแห่งหนึ่งถูกโจมตีด้วยอุปกรณ์ IoT ของมหาวิทยาลัยเอง ไม่ว่าจะเป็นตู้ขายน้ำอัตโนมัติหรือระบบไฟอัจฉริยะ ส่งผลให้การเข้าถึงอินเทอร์เน็ตเกิดความล่าช้า สาเหตุหลักมาจากการใช้รหัสผ่านแบบดั้งเดิมจากโรงงาน เหตุการณ์เริ่มต้นเมื่อฝ่าย Help Desk ของมหาวิทยาลัยได้รับเรื่องร้องเรียนจากนักศึกษาเกี่ยวกับการเชื่อมต่ออินเทอร์เน็ตมีปัญหาหรือใช้งานได้ช้า ซึ่งทีม IT Security ของมหาวิทยาลัยงุนงงกับสิ่งที่เกิดขึ้นเป็นอย่างมาก อย่างไรก็ตาม การตรวจสอบเบื้องต้น พบว่าสมาชิกในทีมรู้สึกเอะใจกับสิ่งผิดปกติเกี่ยวกับโดเมน “Seafood” ที่ปรากฏขึ้นมาใน DNS เป็นจำนวนมาก หัวหน้าทีมรับมือสถานการณ์ผิดปกติของมหาวิทยาลัยพบว่า DNS Server ของมหาวิทยาลัยมีการแจ้งเตือนและปรากฏการร้องขอเพื่อแปลงชื่อของ Sub-domain เกี่ยวกับ “Seafood” เป็น IP มากผิดปกติ และเนื่องจาก DNS Server พยายามแปลงชื่อเป็น IP ตลอดเวลา จึงทำให้คำร้องขอปกติไม่ได้รับการประมวลผล ผลลัพธ์คือนักศึกษาหลายคนไม่สามารถใช้งานอินเทอร์เน็ตได้ หรือใช้งานได้ช้าลง มหาวิทยาลัยจึงติดต่อไปยังทีม Verizon RISK (Research, Investigations, Solutions and Knowledge) เพื่อทำการตรวจสอบ Log ของ Firewall และ …

Read More »

เชิญร่วมงานสัมมนา เทคนิคการรับภัยคุกคามแบบ APTs โดยสถาบัน SANS

SANS Institute สถาบันอบรมทางด้านความมั่นคงปลอดภัยของข้อมูลและไซเบอร์ชื่อดังจากสหรัฐฯ จัดงานสัมมนาในหัวข้อ “How to Bring Some Advanced Persistent Trickery to Your Fight Against Advanced Persistent Threats…” สำหรับรับมือกับภัยคุกคามแบบ APTs ผู้ที่สนใจสามารถลงทะเบียนเข้าร่วมงานได้ฟรี

Read More »

เชิญงานสัมมนา OWASP Top Ten Proactive Controls 2016 ตอนที่ 1 โดย OWASP Chapter Thailand

OWASP Thailand Chapter เรียนเชิญผู้ที่สนใจเข้าร่วมงานสัมมนาครั้งที่ 2/2017 หัวข้อ “OWASP Top Ten Proactive Controls 2016 ตอนที่ 1” ซึ่งเป็นหัวข้อใหม่ล่าสุดจาก OWASP ในวันที่ 23 กุมภาพันธ์ 2017 เวลา 18.00 – 21.00 น.​ ลงทะเบียนเข้าร่วมงานได้ฟรี

Read More »

TechTalk Webinar: Cloud Transformation – เปลี่ยนแนวคิดให้องค์กร พร้อมมุ่งสู่ยุค Digital Thailand

TechTalkThai ขอเรียนเชิญผู้บริหารและผู้ที่สนใจทางด้านเทคโนโลยี Cloud Computing เข้าร่วมฟัง TechTalk Webinar ในหัวข้อเรื่อง “Cloud Transformation – เปลี่ยนแนวคิดให้องค์กร พร้อมมุ่งสู่ยุค Digital Thailand” ในวันพฤหัสบดีที่ 16 กุมภาพันธ์ 2017 ผ่านทาง Live Webinar ฟรี ไม่มีค่าใช้จ่าย

Read More »

เชิญร่วมงานสัมมนา Aruba Transformative 2017 by Synnex

บริษัท ซินเน็ค (ประเทศทไทย) จำกัด (มหาชน) ขอเชิญเข้าร่วมงาน Aruba Transformative 2017 by Synnex ซึ่งภายในงานทุกท่านจะได้รับทราบข้อมูลเนื้อหาในส่วนของ HPE Aruba ClearPass, Solution for Multi-vendor Networks, Interoperability, Proven, Stable Solution, Scalability, Completeness of Solutions ซึ่งข้อมูลทั้งหมดภายในงานเชื่อว่าจะช่วยในการขายสินค้าของท่านได้ง่ายขึ้น สามารถตอบโจทย์ความต้องการของลูกค้าของท่านได้อย่างเกิดประโยชน์สูงสุด

Read More »

รวมหลักสูตร Emerging Technologies ด้าน IoT, Big Data, BI และ Cloud Computing ประจำเดือน ก.พ. – มี.ค. พร้อมโปรโมชันสุดพิเศษจาก IMC Institute

IMC Institute เป็นศูนย์รวมข้อมูลเชิงวิชาการและพัฒนาศักยภาพความสามารถให้กับบุคลากรในอุตสาหกรรม IT เพื่อรองรับการเติบโตของธุรกิจในโลกของยุคเศรษฐกิจ ได้ทำการเปิดหลักสูตรอบรมที่ครอบคลุมเนื้อหาเทคโนโลยีใหม่ๆ ที่องค์กรและหน่วยงานทั้งภาครัฐและเอกชน มีความจำเป็นต้องนำไปใช้เพื่อเพิ่มประสิทธิภาพการทำงาน หลักสูตร ที่ IMC Institute เปิดสอน ออกแบบให้กับทั้งผู้บริหาร IT ระดับสูง ไปจนถึงผู้เชี่ยวชาญใน IT แขนงต่างๆ อาทิ SOA, Java Development, Enterprise Architecture, Software Testing, Cloud Computing, Big Data, BI, IoT เป็นต้น นอกจากนี้ ยังมีหลักสูตรทางด้านพัฒนาทักษะต่างๆ เช่น Sales Technique, Solution Selling, Project Management, Time Management, Creative Thinking, Coaching และ Leaderships อีกด้วย สำหรับเดือนกุมภาพันธ์และมีนาคมนี้ IMC Institute เปิดหลักสูตร Emerging Technologies ด้าน IoT, Big Data, BI และ …

Read More »

Google แซง Apple กลายเป็น “แบรนด์ที่มีมูลค่าสูงที่สุด” ในปี 2017

Brand Finance ออกรายงานมูลค่าของแบรนด์สินค้าประจำปี 2017 พบ Google พุ่งขึ้นแซง Apple กลายเป็น “แบรนด์ที่มีมูลค่าสูงที่สุดในโลก” ในขณะที่ Apple ตกมาอยู่อันดับที่ 2 หลังครองแชมป์มานาน 6 ปีเต็ม

Read More »

Intersect360 เผยผลสำรวจส่วนแบ่งตลาด HPC ปี 2016 HPE และ Dell EMC นำมาเป็นอันดับหนึ่ง

บริษัทวิจัย Intersect360 เผยผลสำรวจส่วนแบ่งตลาดระบบ High Performance Computing (HPC) ปี 2016 ด้าน HPE และ Dell EMC นำมาเป็นอันดับหนึ่ง

Read More »

[PR] F5 เผยความกังวลเรื่องความปลอดภัย ขับเคลื่อนการใช้บริการแอปพลิเคชัน

องค์กรธุรกิจที่มุ่งสู่การใช้ระบบคลาวด์ให้ความสำคัญกับความปลอดภัยในการติดตั้งใช้งานแอปพลิเคชันเป็นอันดับหนึ่งแซงหน้าประเด็นความพร้อมใช้งาน เป็นครั้งแรก

Read More »

Google Maps ใช้ Machine Learning ช่วยคาดการณ์ความยากในการหาที่จอดรถตามสถานที่ต่างๆ

ก่อนหน้านี้ Google ได้เผยฟีเจอร์ใหม่ ระบบช่วยคาดการณ์ความยากในการหาที่จอดรถตามสถานที่ต่างๆใน Google Maps ล่าสุดได้เผยข้อมูลเพิ่มเติมเกี่ยวกับการใช้ Machine Learning สำหรับฟีเจอร์นี้เพิ่มเติมแล้ว

Read More »

โรงงานในจีน ใช้หุ่นยนต์ทำงานแทนมนุษย์ ช่วยเพิ่มกำลังการผลิต 250% พร้อมลดความผิดพลาดลง 80%

Changying Precision Technology โรงงานผลิตชิ้นส่วนโทรศัพท์มือถือจากจีน ใช้หุ่นยนต์ทำงานแทนมนุษย์ ช่วยเพิ่มกำลังการผลิต 250% พร้อมลดความผิดพลาดลง 80%

Read More »

สรุปรายงาน Cybersecurity Report ประจำปี 2017 จาก Cisco

Cisco ผู้ให้บริการโซลูชันระบบเครือข่ายและ Data Center ชื่อดัง ออกรายงาน Cisco 2017 Annual Cybersecurity Report (ACR) ซึ่งเป็นผลการวิเคราะห์รูปแบบภัยคุกคามและแนวโน้มประจำปี 2016 รวมไปถึงผลสำรวจจากผู้เชี่ยวชาญทั่วโลกกว่า 2,900 คน พร้อมให้คำแนะนำถึงวิธีการรักษาความมั่นคงปลอดภัยในปี 2017 ซึ่งสามารถสรุปได้ดังนี้

Read More »