Micro Focus ร่วมกับ Netpoleon (Thailand) ขอเชิญเหล่าผู้บริหารและผู้ปฏิบัติงานด้าน IT เข้าฟังบรรยาย Micro Focus Webinar เรื่อง “Building A Secure DevOps Pipelines” เพื่อเรียนรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยบนกระบวนการ DevOps ในวันอังคารที่ 18 สิงหาคม 2020 เวลา 10:30 น. ผ่าน Live Webinar ฟรี
Read More »เชิญร่วมงาน Cybersecurity Forum – Thailand 2020 โดย Palo Alto Networks
Palo Alto Networks ร่วมกับ Google และ Tufin พร้อมด้วยบริษัท IT ชั้นนำในประเทศไทย ขอเรียนเชิญทุกท่านเข้าร่วม Cybersecurity Forum – Thailand 2020 พบกับ Webinar Series ทั้ง 3 วัน ที่จะช่วยไขข้อข้องใจและตอบคำถามด้าน Cybersecurity และให้คุณเข้าใจทุกมิติของการสร้างระบบความมั่นคงปลอดภัยที่มีประสิทธิภาพในการเตรียบรับมือ New Normal ของการทำ Cybersecurity พร้อม Use Case จากผู้เชี่ยวชาญ เพื่อตอบโจทย์ในยุคของ Digital Transformation และปัจจุบันหลายองค์กรต้องเผชิญกับความกดดันในการ Transformation ของ Digital และ Network ซึ่งอาจส่งผลกระทบต่อระบบความปลอดภัยของระบบองค์กร
Read More »[Video Webinar] จัดการ Cloud-Native อย่างไรให้มั่นคงปลอดภัยในยุค New Normal
สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย Webinar เรื่อง “จัดการ Cloud-Native อย่างไรให้มั่นคงปลอดภัยในยุค New Normal” พร้อมร่วมพูดคุยกับผู้เชี่ยวชาญทั้งจาก Palo Alto Networks, GCP และ NTT Thailand เพื่อให้รู้จักและเข้าใจการใช้งาน Kubernetes ได้ดียิ่งขึ้น ตลอดจนการสร้างความมั่นคงปลอดภัยซึ่งเป็นสิ่งสำคัญและเรื่องท้าทายที่ทุกองค์กรต้องเผชิญ ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ
Read More »นักวิจัยพบวิธีการใหม่สามารถโจมตีเอกสาร PDF ที่ทำ Digital Signed
แม้ว่าการทำ Digital Signature ให้เอกสารจะช่วยให้เรามั่นใจได้ว่าเอกสารนั้นไม่ได้ถูกเปลี่ยนแปลง แต่วันนี้ทีมนักวิจัยจาก Ruhr-University Bochum ได้ค้นพบวิธีการที่ชื่อ ‘ShadowAttack’ ซึ่งสามารถเปลี่ยนเนื้อหาใน PDF ที่ถูก Signed ได้
Read More »Adobe ออกแพตช์อุดช่องโหว่ร้ายแรงให้ Bridge, Photoshop และ Prelude
Adobe ได้ออกแพตช์ช่องโหว่ร้ายแรงให้หลายผลิตภัณฑ์ โดยแพตช์ครั้งนี้ถือเป็นแพตช์ครั้งที่ 2 ในเดือนนี้ เพราะเมื่อสัปดาห์ก่อนได้อัปเดตแพตช์รายเดือนไปแล้ว
Read More »Oracle ประกาศออกแพตช์กว่า 400 รายการให้หลายผลิตภัณฑ์ แนะผู้ใช้ตรวจสอบอัปเดต
ปกติแล้ว Oracle จะมีการออกแพตช์ประจำไตรมาส ซึ่งครั้งนี้มีการแก้ไขช่องโหว่ด้านความมั่นคงปลอดถึง 443 รายการ ทั้งนี้มากกว่าครึ่งสามารถถูกใช้ผ่านทางไกลได้โดยไม่ต้องพิสูจน์ตัวตน โดยส่งผลกระทบกับผลิตภัณฑ์มากมายจึงแนะนำให้ผู้เกี่ยวข้องเร่งอัปเดต
Read More »แพตช์ด่วน! พบช่องโหว่ร้ายแรงสูงสุดบน SAP กระทบผู้ใช้งานจำนวนมาก
มีการออกแพตช์อุดช่องโหว่หมายเลข CVE-2020-6287 ซึ่งส่งผลกระทบกับผลิตภัณฑ์หลายรายการเช่น SAP S/4HANA Java, ERP, SCM, HR Portal และอื่นๆ โดยคาดว่ามีลูกค้าได้รับผลกระทบหลายหมื่นราย ซึ่งช่องโหว่นี้สามารถถูกใช้ผ่านทางไกลได้
Read More »Palo Alto Networks Webinar: จัดการ Cloud-Native อย่างไรให้มั่นคงปลอดภัยในยุค New Normal
Palo Alto Networks ร่วมกับ Google และ NTT Thailand ขอเรียนเชิญเหล่า IT Manager, DevOps Engineer, Software Developer และ System Engineer เข้าร่วมสัมมนาออนไลน์เรื่อง “จัดการ Cloud-Native อย่างไรให้มั่นคงปลอดภัยในยุค New Normal” พร้อมร่วมพูดคุยกับผู้เชี่ยวชาญทั้งจาก GCP และ Palo Alto Networks เพื่อให้รู้จักและเข้าใจการใช้งาน Kubernetes ได้ดียิ่งขึ้น ตลอดจนการสร้างความมั่นคงปลอดภัยซึ่งเป็นสิ่งสำคัญและเรื่องท้าทายที่ทุกองค์กรต้องเผชิญ รวมไปถึงการบริหารจัดการภัยคุกคามอย่างมีประสิทธิภาพโดยผู้เชี่ยวชาญจากบริษัท NTT Thailand ในวันอังคารที่ 21 กรกฎาคม 2020 เวลา 14:00 – 15:30 น. ผ่าน Live Webinar
Read More »การรักษาความมั่นคงปลอดภัยให้กับ API ในระบบแบบ Microservices [Part 2]
ในบทความก่อนหน้านี้ (Part 1) เราได้พูดถึงการออกแบบระบบให้มีความมั่นคงปลอดภัยภายในด้วย End-to-end (E2E) Trust ซึ่งหนึ่งในวิธีที่ได้พูดถึง คือ การใช้ Security Token Service ในการออก Token ให้กับผู้ใช้ทุกครั้งที่มีการล็อคอิน (หรือ Authentication) เข้ามาในระบบ
Read More »รวมคลิปวิดีโอ Fortinet Webinar Series EP #1 – 10 (ภาษาไทย)
สำหรับผู้ที่พลาดไม่ได้เข้าร่วม Fortinet Webinar Series ตั้งแต่ EP #1 จนถึง EP #10 ที่จัดขึ้นตั้งแต่เดือนเมษายนถึงมิถุนายนที่ผ่านมา หรือต้องการฟังบรรยายซ้ำอีกครั้ง สามารถติดตามบันทึกวิดีโอย้อนหลังทั้งหมด (ภาษาไทย) ได้ที่นี่
Read More »การรักษาความมั่นคงปลอดภัยให้กับ API ในระบบแบบ Microservices [Part 1]
สถาปัตยกรรมไอทีมีการเปลี่ยนแปลงไปอย่างมากในช่วงหลายปีที่ผ่านมา ส่วนหนึ่งเป็นผลพวงจากเทคโนโลยีที่ได้รับการพัฒนาให้ดี มีประสิทธิภาพ และเป็นไปตามแนวคิดใหม่ๆ มากขึ้น และอีกส่วนหนึ่งก็เนื่องมาจากปัญหาและข้อผิดพลาดที่วิศวกรได้เรียนรู้และแก้ไขจากการออกแบบสถาปัตยกรรมแบบเดิมๆ หนึ่งในตัวอย่างที่เราเห็นได้ชัด คือ การเปลี่ยนผ่านจากระแบบแบบ Monolithic ไปเป็นระบบแบบ Microservices ที่ประกอบด้วยองค์ประกอบที่ต่างมีหน้าที่เป็นของตัวเองไม่พึ่งพาส่วนอื่นๆ
Read More »Cisco ออกแพตช์อุดช่องโหว่ให้ WebEx Meetings แนะผู้ใช้ควรอัปเดต
มีการเปิดเผยช่องโหว่ใหม่บน Cisco WebEx Meetings Client บน Windows ซึ่งทำให้คนร้ายสามารถลอบเข้ามาขโมยข้อมูลละเอียดอ่อน หรือได้รับ Authentication Token ได้
Read More »[Webinar] เพิ่มความมั่นคงปลอดภัยให้กับธุรกิจและ Web Apps ด้วย F5 Advanced WAF
F5 และ Westcon Group (Thailand) ร่วมกับ G-Able ขอเชิญร่วมงาน Webinar: Secure Applications by F5 AWAF สำหรับผู้ที่ต้องการเพิ่มความมั่นคงปลอดภัยให้กับธุรกิจและ Web Apps ในวันพุธที่ 24 มิถุนายน 2020 เวลา 14:00 น. ผ่านช่องทาง F5 On24 Webinar ฟรี
Read More »GitHub เตือนนักพัฒนา Java พบมัลแวร์พยายามกระจายตัวผ่าน NetBeans IDE
GitHub เตือนนักพัฒนา Java ให้ระมัดระวังการใช้งาน NetBeans IDE เนื่องจากพบมัลแวร์พยายามกระจายตัวผ่าน IDE โดยพบแล้วใน 26 Repositories บน GitHub
Read More »SAP ออกแพตช์ 6 ช่องโหว่ร้ายแรงประจำเดือนพฤษภาคม แนะผู้ใช้ควรอัปเดต
SAP ได้ปล่อยแพตช์สำหรับเดือนนี้ออกมาแล้ว ซึ่งมีการแก้ไขช่องโหว่ร้ายแรงถึง 6 รายการ จึงแนะนำให้ผู้ใช้งานเร่งอัปเดต
Read More »ผลสำรวจชี้แอปพลิเคชันทางธุรกิจกว่า 91% ใช้งานโอเพ่นซอร์สที่ถูกทิ้งร้างและไม่อัปเดต
Synopsys ได้เปิดเผยถึงรายงานสำรวจโค้ดของแอปพลิเคชันธุรกิจกับการใช้งานโอเพ่นซอร์สซึ่งพบว่า 99% มีส่วนประกอบที่เป็นโอเพ่นซอร์ส แต่ที่น่าตกใจคือ 91% มีโปรเจ็คที่ถูกทิ้งร้างหรือไม่อัปเดตเวอร์ชันมาหลายปีแล้ว
Read More »พบช่องโหว่สามารถ Hijack บัญชี Microsoft Teams ด้วยรูป GIF
ผู้เชี่ยวชาญจาก CyberArk ได้สาธิตการโจมตีเพื่อขโมยบัญชีของผู้ใช้งาน Microsoft Teams เพียงแค่หลอกให้เหยื่อเปิดลิงก์หรือภาพเคลื่อนไหว (GIF)
Read More »เชิญร่วม Webinar Series: บทบาทของ DevSecOps เพื่อเร่งการส่งมอบธุรกิจอย่างมีคุณค่า
การส่งมอบธุรกิจอย่างมีคุณค่าเข้าสู่ระบบเศรษฐกิจดิจิทัล จำต้องมีกระบวนการเข้าถึงแบบ High-Speed ซึ่งมีส่วนสำคัญอย่างมากท่ามกลางวิกฤติทั่วโลกอย่างเช่นทุกวันนี้ วิธีการของ DevSecOps จะช่วยให้เรา สนับสนุนแผนงานความต่อเนื่องขององค์กร (Business Continuity) และเร่งให้เกิดผลลัพธ์ทางธุรกิจที่เด่นชัดภายในระยะเวลาอันสั้นได้ การวางแผนและการทำงานแบบ Agile Planning เช่นนี้นั้น ต้องดำเนินงานในเชิงรุกและมีคุณภาพด้วย รวมทั้งต้องมี Framework ในการกำกับดูแลที่ดีเพื่อช่วยลดความเสี่ยงที่อาจจะเกิดขึ้นจากความผันผวนของการเปลี่ยนแปลง เพื่อประกันความปลอดภัยและต้องมั่นใจด้วยว่าจะไม่มีการละเมิดนโยบายใด ๆ ขององค์กรด้วย
Read More »Google สั่งห้ามพนักงานใช้ Zoom Desktop Client เพราะไม่ผ่านมาตรฐานบริษัทฯ
Google เป็นหน่วยงานล่าสุดที่ออกมาสั่งห้ามไม่ให้พนักงานในบริษัทของตนประชุมออนไลน์ผ่านแอปพลิเคชัน Zoom บนคอมพิวเตอร์ เนื่องมาจากประเด็นด้านความมั่นคงปลอดภัยที่ไม่ผ่านมาตรฐานของบริษัทฯ แต่ยังอนุญาตให้ใช้ผ่านเว็บเบราว์เซอร์หรือแอปพลิเคชันบนสมาร์ตโฟนไดั
Read More »รัฐบาลไต้หวันสั่งแบน Zoom จากประเด็นด้านความมั่นคงปลอดภัย
ไต้หวันสั่งห้ามหน่วยงานรัฐทุกแห่งใช้ Zoom ระบบ Video Conference ยอดนิยมหลังจากมีประเด็นเรื่องความมั่นคงปลอดภัยและความเป็นส่วนบุคคลถูกเปิดเผยออกมาเป็นจำนวนมาก นับเป็นรัฐบาลแรกที่ออกประกาศแบนการใช้ Zoom ในขณะนี้
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย




