Application Security

Application Security, Secure Development Lifecycle, Secure Design, Secure Coding

Akamai Webinar: มุ่งสู่อนาคตยุคดิจิทัลอย่างมั่นคงปลอดภัย – ร่วมอัปเดตเทรนด์ Cyber Threats, AI และ API Security ล่าสุด

Akamai ขอเรียนเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT Security เข้าร่วมงานสัมมนาออนไลน์เรื่อง “Securing the Digital Future – Cyber Threats, AI and API Security” เพื่ออัปเดตเทรนด์ด้าน Cybersecurity ล่าสุดในปี 2025 รวมถึงการประยุกต์ใช้ AI และแนวแทางการป้องกัน API ซึ่งเป็นหัวใจสำคัญของ Digital Ecosystems ในวันศุกร์ที่ 21 มีนาคม 2025 เวลา 14:00 น. ผ่านทาง Live Webinar

Read More »

Elastic ออก Patch แก้ช่องโหว่ Kibana ระดับ Critical รีบอัปเดตด่วน

Elastic ได้ออก Security Update เพื่อแก้ไขปัญหาช่องโหว่ระดับ Critical บน Kibana เครื่องมือ Data Visualization Dashboard สำหรับ Elasticsearch อาจจะนำมาสู่การโจมตี Code Execution ได้

Read More »

INETMS เปิดตัวโซลูชั่น MSSP ร่วมกับ Radware: ยกระดับการป้องกันภัยคุกคามทางไซเบอร์ [Guest Post]

ในยุคที่เทคโนโลยี AI ถูกนำมาใช้ทั้งในด้านดีและด้านมืด เราได้เห็นการเพิ่มขึ้นของการโจมตีทางไซเบอร์ที่ขับเคลื่อนโดย AI ซึ่งสามารถวิเคราะห์ช่องโหว่ คาดการณ์การตอบสนอง และหลบเลี่ยงระบบป้องกันได้อย่างชาญฉลาดมากขึ้น องค์กรจึงต้องเผชิญกับความท้าทายที่ซับซ้อนยิ่งขึ้นในการป้องกันตนเองจากภัยคุกคามเหล่านี้

Read More »

F5 เสริมความมั่นคงปลอดภัยแอปพลิเคชันด้วยแพลตฟอร์มใหม่และเครื่องมืออัตโนมัติพลัง AI

บริษัทด้านความมั่นคงปลอดภัยแอปพลิเคชัน F5 Inc. ประกาศเปิดตัวโซลูชันใหม่หลายรายการที่งานประชุมประจำปี AppWorld 2025 รวมถึง F5 Application Delivery and Security Platform และโซลูชันใหม่ที่ขับเคลื่อนด้วยปัญญาประดิษฐ์ (AI)

Read More »

CISA และ FBI เตือนแรนซัมแวร์ Ghost พุ่งเป้าโครงสร้างพื้นฐานกว่า 70 ประเทศ

CISA และ FBI ได้ออกมาแจ้งเตือนถึงกิจกรรมที่เป็นอันตรายของแรนซันแวร์ Ghost หรือที่รู้จักกันว่า Cring ซึ่งพุ่งเป้าไปยังโครงสร้างพื้นฐานองค์กรและธุรกิจในกว่า 70 ประเทศทั่วโลก ไม่ว่าจะเป็นโครงสร้างพื้นฐานหรือเน็ตเวิร์กในองค์กร โรงเรียน สาธารณสุข ภาครัฐ ซึ่งทำไปเพื่อผลประโยชน์ทางการเงิน

Read More »

Google Chrome เพิ่มฟีเจอร์ Security ที่ขับเคลื่อนด้วย AI พร้อมให้ใช้งานได้แล้ว

ดูเหมือนว่า Google จะใส่ AI ในด้าน Security เข้าไปใน Chrome ให้ใช้งานได้แบบเงียบ ๆ แต่ล่าสุดได้มีคนพบเห็นว่า Google Chrome ได้อัปเดตฟีเจอร์ Enhanced protection เดิมให้ขับเคลื่อนด้วย AI ที่จะปกป้องการเข้าไปที่เว็บไซต์อันตรายได้แบบ Real-Time แล้ว

Read More »

Microsoft ประกาศยุติการให้บริการ VPN จาก Microsoft Defender App

ดูเหมือนปริมาณผู้ใช้งานฟีเจอร์นี้จะไม่เป็นที่น่าประทับใจเท่าไหร่ ทำให้ล่าสุด Microsoft ได้ประกาศไม่ไปต่อกับฟีเจอร์ VPN ในส่วนของ Microsoft Defender for individuals โดยกำหนดคือ 28 กุมภาพันธ์นี้

Read More »

4 แนวทางสำหรับการรักษาความมั่นคงปลอดภัยให้ Software Supply Chain

การโจมตีในบริษัทหนึ่งอาจไม่ได้ยุติลงที่ธุรกิจน้้นๆ แต่ในกรณีที่ผลผลิตของธุรกิจถูกนำไปใช้ต่อ ผลกระทบจะยิ่งขยายวงกว้างออกไป อย่างธุรกิจในประเภท B2B ยกตัวอย่างที่เห็นได้ชัดอย่างกรณีของ SolarWinds, Equifax และ MOVEit ที่ธุรกิจที่ใช้บริการจากผู้ให้บริการเหล่านี้ต่างเดือดร้อนไปด้วย โดย IBM ได้แนะนำถึง 4 แนวทางเพื่อรักษาความมั่นคงปลอดภัยให้ซอฟต์แวร์

Read More »

Cisco ออกอัปเดต ClamAV เครื่องมือสแกน Open Source แก้ช่องโหว่ที่ถูกใช้โจมตี DoS ได้

Cisco ได้ปล่อยอัปเดต Security เพื่อแก้ไขปัญหาช่องโหว่ที่อาจนำไปสู่การโจมตี Denial-of-Service (DoS) บน ClamAV เครื่องมือ Open Source ที่ช่วยตรวจจับ Trojan, Virus, Malware ซึ่งบั๊กดังกล่าวได้ส่งผลกระทบต่อผลิตภัณฑ์อื่น ๆ ของ Cisco ด้วย

Read More »

Mitiga ระดมทุน 30 ล้านดอลลาร์ ขยายแพลตฟอร์ม AI รับภัยคุกคามบนคลาวด์

บริษัท Mitiga Security ผู้เชี่ยวชาญด้านการตอบสนองภัยคุกคามในระบบคลาวด์ ประกาศว่าระดมทุนใหม่ได้จำนวน 30 ล้านดอลลาร์ ในรอบที่นำโดย SYN Ventures เพื่อสนับสนุนการเติบโต ยกระดับแพลตฟอร์มที่ขับเคลื่อนด้วยปัญญาประดิษฐ์ และสร้างพันธมิตรเชิงกลยุทธ์

Read More »

HPE ตรวจสอบเหตุการณ์ข้อมูลรั่วไหล หลังแฮกเกอร์อ้างว่าขโมยข้อมูลสำเร็จ

Hewlett Packard Enterprise (HPE) กำลังตรวจสอบเหตุการณ์ข้อมูลรั่วไหลในระบบเครือข่ายของตน หลังแฮกเกอร์ที่ใช้ชื่อ “IntelBroker” ได้โพสต์ในฟอรัมอาชญากรรมไซเบอร์ เพื่อเสนอขายข้อมูลที่ขโมยได้จากสภาพแวดล้อมการพัฒนาภายในของบริษัท

Read More »

NVIDIA เปิดตัว NIM microservices สำหรับปกป้องแอปพลิเคชันในยุค Agentic AI

ปลายสัปดาห์ที่ผ่านมา NVIDIA ได้ประกาศเปิดตัว 3 NVIDIA NIM microservices ใหม่ สำหรับ NVIDIA NeMo Guardrails เพื่อช่วยเสริมความปลอดภัย (Safety) ความถูกต้อง (Accuracy) และการขยายขนาด (Scalability) ของ AI Agent ใหักับองค์กรในยุค Agentic AI ได้ดีขึ้น

Read More »

Veracode ซื้อเทคโนโลยีจัดการโค้ดอันตรายจาก Phylum เสริมความมั่นคงปลอดภัยซัพพลายเชนซอฟต์แวร์

บริษัท Veracode ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยแอปพลิเคชัน ประกาศในวันนี้ว่าได้เข้าซื้อสินทรัพย์บางส่วนจากบริษัท Phylum ซึ่งเชี่ยวชาญด้านความมั่นคงปลอดภัยในซัพพลายเชนซอฟต์แวร์ โดยไม่มีการเปิดเผยราคา

Read More »

สรุปงานสัมมนา SecureConnect – Unifying Security and Cloud for a Resilient Future

การมาถึงของคลาวด์และ AI ได้นำมาซึ่งความท้าทายรอบด้านโดยเฉพาะในเรื่องความมั่นคงปลอดภัย โดย Crayon ผู้ให้คำปรึกษาและบริการในโซลูชัน Microsoft จึงได้จัดงานสัมมนาส่งท้ายปีในครั้งนี้ภายใต้ธีม “SecureConnect – Unifying Security and Cloud for a Resilient Future” เพื่อให้ผู้เข้าร่วมงานได้อัปเดตแนวโน้มเรื่องความมั่นคงปลอดภัยในปีถัดไป รวมถึงแนะนำโซลูชันจาก Microsoft ที่ทุกองค์กรสามารถนำไปใช้ในการทำงานและคลาวด์ที่กำลังใช้อยู่ ณ ปัจจุบัน ทีมงาน TechTalkThai ขอรวบรวมประเด็นสำคัญมาให้ทุกท่านได้ติดตามกันอีกครั้งครับ อัปเดตรอบโลก รู้ทันความเสี่ยงด้าน Cybersecurity โดย อ.ปริญญา หอมเอนก การรับรู้เทรนด์ของโลกจะช่วยเพิ่มโอกาสให้ธุรกิจสามารถปรับตัวได้อย่างมีกลยุทธ์ ซึ่ง อ.ปริญญา ผู้เชี่ยวชาญด้าน Cybersecurity ได้มาอัปเดตข้อมูลสำหรับอนาคตอันใกล้ โดยจากการประชุมระดับโลก Cybersecurity ยังคงเป็นหนึ่งในความท้าทายลำดับต้นๆ ที่โลกให้ความสนใจ และการมาถึงของ Generative AI ได้กลายเป็นทั้งประโยชน์และภัยไปพร้อมกัน ทั้งจากความเสี่ยงด้านข้อมูลและการนำไปเป็นเครื่องมือสนับสนุนการกระทำผิดทางไซเบอร์ ดังนั้นจึงต้องหามาตรการเข้ามากำกับดูแลเรื่อง AI อย่างจริงจัง อย่างไรก็ตามปัจจุบันเราได้เข้าสู่ในยุคที่เรียกว่า Cyber Resilience มาระยะหนึ่งแล้ว ซึ่งความหมายก็คือไม่มีการดำเนินการใดที่ให้การป้องกันได้ 100% แต่จะทำอย่างไรที่จะฟื้นฟูธุรกิจกลับมาได้รวดเร็วที่สุด ที่สำคัญคือเราทุกคนต่างกำลังเผชิญกับการปั่นป่วนทางข้อมูลโดยมี AI …

Read More »

แฮกเกอร์โจมตี Chrome Extension ที่มีผู้ใช้งานกว่า 400,000 ราย

TechCrunch รายงานว่าแฮกเกอร์ได้โจมตี Chrome Extension ยอดนิยมหลายตัวที่มีผู้ใช้งานนับแสนราย โดยหนึ่งใน Extension ที่ได้รับผลกระทบพัฒนาโดยบริษัท Cyberhaven ซึ่งเป็นผู้ให้บริการด้านความมั่นคงปลอดภัยทางไซเบอร์ที่ได้รับการสนับสนุนจากนักลงทุนและได้ออกมาแถลงการณ์ยืนยันเหตุการณ์ดังกล่าว

Read More »

Citrix ผนวก deviceTRUST และ strong.network เสริมแกร่งความมั่นคงปลอดภัย Zero-Trust 

Citrix Systems หน่วยธุรกิจของ Cloud Software Group ประกาศเข้าซื้อกิจการเชิงกลยุทธ์สองแห่ง ได้แก่ deviceTRUST และ strong.network เพื่อตอบสนองความท้าทายในการมอบความมั่นคงปลอดภัยแบบ Zero-Trust สำหรับสภาพแวดล้อมการทำงานแบบไฮบริด

Read More »

Sumo Logic เปิดตัว Mo Copilot พลิกโฉม DevSecOps ด้วย AI

ในงาน Re:Invent ของ Amazon Web Services บริษัท Sumo Logic ได้ประกาศเปิดตัว Mo Copilot เครื่องมือสำหรับ DevSecOps ที่ช่วยลดเวลาตอบสนองในการแก้ปัญหาสำคัญด้วยการใช้ AI วิเคราะห์ข้อมูล Telemetry ที่ซับซ้อน

Read More »

AWS เปิดตัวบริการ Security Incident Response เสริมความแข็งแกร่งด้านความปลอดภัย

AWS ประกาศเปิดตัวบริการใหม่ AWS Security Incident Response สำหรับตรวจจับและแก้ไขการโจมตีทางไซเบอร์ พร้อมให้บริการในงาน AWS re:Invent 2024

Read More »

Prompt Security ระดมทุน 18 ล้านดอลลาร์ มุ่งเสริมความมั่นคงปลอดภัยด้าน Gen AI ให้องค์กร

สตาร์ทอัพ Prompt Security ประกาศระดมทุน 18 ล้านดอลลาร์เพื่อเสริมสร้างความมั่นคงปลอดภัยให้กับองค์กรในการใช้งาน Gen AI พร้อมสนับสนุนการมองเห็นและการกำกับดูแลเครื่องมือ AI อย่างมีประสิทธิภาพ

Read More »

MITRE ชี้ Top 25 จุดอ่อนซอฟต์แวร์ที่อันตรายที่สุดแห่งปี 2024 

แม้ว่าช่องโหว่ในซอฟต์แวร์จะเป็นสิ่งที่หลีกเลี่ยงไม่ได้ แต่การปกป้องบริหารจัดการให้มีช่องโหว่น้อยที่สุดคือสิ่งที่ควรพึงกระทบ และปี 2024 นี้ทาง MITRE ได้เผยถึง Top 25 จุดอ่อนช่องโหว่ภายในซอฟต์แวร์ที่ทั้งอันตรายและพบได้บ่อยที่สุด ดังต่อไปนี้

Read More »