Cybersecurity

Enterprise-grade Security Solution

Infoblox แนะองค์กรให้ควบคุมการใช้งาน DoT และ DoH

Infoblox ได้ออกรายงานที่ชี้ให้เห็นถึงความท้าทายขององค์กรกับเทคโนโลยี DNS-over-HTTPS(DoH) และ DNS-over-TLS (DoT)

Read More »

VMware อัปเดตด้าน Security ให้ Cloud Foundation

ที่งาน RSA Conference ทาง VMware ได้ประกาศการอัปเดตด้าน Security ให้กับ Cloud Foundation โดยเป็นการ Integrate กับเทคโนโลยีที่ได้มาจาก Carbon Black และ Avi Networks เพื่อตอบโจทย์ intrinsic security

Read More »

Google แพตช์ช่องโหว่ Zero-day ใน Chrome แนะผู้ใช้ควรอัปเดต

เมื่อวานนี้ได้มีการออกแพตช์ช่องโหว่รุนแรงสูงบน Chrome ซึ่งพบการโจมตีแล้ว ดังนั้นจึงเตือนให้ผู้ใช้เร่งอัปเดตครับ

Read More »

Open Cybersecurity Alliance ออก Messaging Framework ‘OpenDXL’ สำหรับเชื่อมต่ออุปกรณ์ด้าน Security

Open Cybersecurity Alliance (OCA) ได้ประกาศออก Messaging Framework ที่ชื่อ OpenDXL หรือเรียกได้ว่าเป็นภาษากลางให้สามารถเชื่อมต่ออุปกรณ์ด้าน Security ได้กับทุก Vendor (ขึ้นอยู่กับว่า Vendor เหล่านั้นจะใจกว้างหรือไม่ด้วย)

Read More »

Microsoft ประกาศให้ Azure Sphere เข้าสู่สถานะพร้อมใช้งานแล้ว

Azure Sphere เป็นโซลูชันสำหรับตอบโจทย์เรื่องของ IoT Security อย่างเต็มรูปแบบ ซึ่งหลังจากพัฒนาองค์ประกอบด้านฮาร์ดแวร์และซอฟต์แวร์มาระยะหนึ่งแล้ว วันนี้ก็ได้เปิดตัวโซลูชันทั้งหมดให้เข้าสู่สถานะพร้อมใช้งาน

Read More »

Cisco ออกบริการคลาวด์ใหม่ช่วยลดความซับซ้อนด้านความมั่นคงปลอดภัย ‘SecureX’

เหตุผลเบื้องหลังของบริการคลาวด์ใหม่จาก Cisco คือบริษัทพบว่าปัจจุบันองค์กรส่วนใหญ่มีโซลูชันด้านความมั่นคงปลอดภัยจากหลาย Vendor ดังนั้นจะทำอย่างไรลดความซับซ้อนให้องค์กรได้มองเห็นภาพรวม ด้วยเหตุนี้เอง SecureX จึงไม่ได้รองรับแค่อุปกรณ์ของ Cisco แต่บริษัทยังคุยว่าสามารถรองรับอุปกรณ์จาก Third-party ได้หลายยี่ห้อด้วย

Read More »

[Webinar Replay] เสริมความมั่นคงปลอดภัยให้ธุรกิจไทย – แนวทางการปรับใช้ NIST Cybersecurity Framework (CSF) ในธุรกิจองค์กร

รับชม Webinar ย้อนหลัง กับประเด็น "เสริมความมั่นคงปลอดภัยให้ธุรกิจไทย – แนวทางการปรับใช้ NIST Cybersecurity Framework (CSF) ในธุรกิจองค์กร"

Read More »

ฟรี eBook: Becoming the Hacker

The Hacker News ร่วมกับ Packt Publishing เปิดให้ดาวน์โหลด eBook เรื่อง “Becoming the Hacker” มูลค่า $31.99 (ประมาณ 1,000 บาท) ฟรี จนถึงวันที่ 3 มีนาคมนี้

Read More »

Akamai เผยสถิติครึ่งปีหลัง 2019 แฮ็กเกอร์มุ่งโจมตี API กับบริการทางการเงิน

Akamai ได้สรุปสถิติในช่วงครึ่งหลังของปี 2019 พบว่า API กลายมาเป็นเป้าหมายหลักเมื่อแฮ็กเกอร์โจมตีบริการทางการเงิน (Financial Service) นอกจากนี้ยังมีสถิติอื่นๆ ที่น่าสนใจมาให้ติดตามกันด้วยครับ

Read More »

JCSec: Joint Conference on *Security เปิดขายบัตรแล้ว

OWASP Thailand Chapter, 2600 Thailand, MiSSConf และ Sec-Girl 4 Communities ด้าน Cybersecurity ของไทยร่วมกันจัดงานสัมมนา JCSec: Joint Conference on *Security เพื่อส่งเสริมและให้ความรู้ทางด้านความมั่นคงปลอดภัยไซเบอร์แก่บุคลากรในแวดวง IT ตลอดจนบุคคลทั่วไปที่ต้องการป้องกันตนเองจากภัยคุกคามไซเบอร์ ในวันเสาร์ที่ 28 มีนาคม 2020 ผู้ที่สนใจสามารถซื้อบัตรเข้าร่วมงานได้ในราคาเพียง 300 บาทเท่านั้น

Read More »

พบแฮ็กเกอร์ใช้ช่องโหว่ Zero-day ในปลั๊กอิน WordPress ‘ThemeREX’

Wordfence ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัย WordPress ได้ออกเตือนว่าพบแฮ็กเกอร์กำลังใช้งานช่องโหว่ Zero-day ของปลั๊กอิน WordPress ที่ชื่อ ThemeREX Addons ซึ่งปัจจุบันยังไม่มีแพตช์แก้ไขออกมา

Read More »

องค์การอนามัยโลกเตือนระวังแคมเปญ Phishing เรื่องไวรัสโคโรน่า

องค์การอนามัยโลก (WHO) ได้ออกประกาศเตือนให้ระมัดระวังแคมเปญ Phishing ที่คนร้ายจะแอบอ้างเป็นเจ้าหน้าที่และหลอกขโมย Credentials จากเหยื่อหรือหลอกให้เปิดไฟล์มัลแวร์ในอีเมล

Read More »

Linux Foundation ออกรายงานศึกษาช่องโหว่ในซอฟต์แวร์โอเพ่นซอร์ส

Linux Foundation’s Core Infrastructure Initiative (CII) และ Labotary for Innovation of Science จากฮาร์วาร์ดได้ร่วมกันออกรายงานวิเคราะห์ช่องโหว่ในซอฟต์แวร์โอเพ่นซอร์สหรือ Census II โดยศึกษาถึงปัจจัยของช่องโหว่ที่เกิดขึ้นและแพ็กเกจโอเพ่นซอร์สที่ได้รับความนิยมซึ่งถูกนำไปใช้เป็นส่วนประกอบในแอปพลิเคชันจริง

Read More »

Fortinet ออก Next-gen Firewall รุ่นใหม่ Fortigate 1800F

Fortinet ได้ประกาศเปิดตัว Next-gen Firewall รุ่นใหม่หรือ Fortigate 1800F โดยภายในมีการใช้ชิป NP7 ที่บริษัทคุยว่ามีผลเปรียบเทียบเหนือกว่าคู่แข่งอย่างมาก

Read More »

เตือนพบช่องโหว่ร้ายแรงบนปลั๊กอินของ WordPress แนะผู้ใช้เร่งอัปเดต

WebARX ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยของ WordPress ได้พบช่องโหว่ร้ายแรงบนปลั๊กอินจาก ThemeGrill ซึ่งทำให้ผู้โจมตีสามารถรีเซ็ตค่าฐานข้อมูลกลับเป็น Default หรือพูดง่ายๆ ว่าข้อมูลหายเรียบ

Read More »

ผู้เชี่ยวชาญเผยกลุ่มแฮ็กเกอร์อิหร่านใช้ช่องโหว่เซิร์ฟเวอร์ VPN ลอบเข้าฝัง Backdoor

ClearSky บริษัทด้านความมั่นคงปลอดภัยทางไซเบอร์จากอิสราเอลได้เปิดเผยข้อมูลเกี่ยวกับกลุ่มแฮ็กเกอร์จากอิหร่านว่าที่ผ่านมาได้มุ่งโจมตีเซิร์ฟเวอร์ VPN ด้วยช่องโหว่ที่ถูกเปิดเผยต่อสาธารณะเช่นที่เกิดขึ้นกับผลิตภัณฑ์ Fortinet, Palo Alto Networks, Pulse Secure และ Citrix

Read More »

นักวิจัยพบช่องโหว่หลายรายการใน Bluetooth Low Energy

กลุ่มนักวิจัยจาก Singapore University of Technology and Design ได้ออกมาเปิดเผยชุดช่องโหว่กว่า 12 รายการที่เกิดขึ้นกับการ Implement ของ Bluetooth Low Energy (BLE) SDK ซึ่งเกิดจาก Vendor ที่ผลิต SoC (System-on-Chip) หลายเจ้าเช่น Texas Instruments, NXP, Cypress, Dialog Semiconductors, Microchip, STMicroelectronics และ Telink Semiconductor

Read More »

Fortinet เปิดตัว FortiGate 40F ราคาย่อมเยาว์สำหรับธุรกิจ SMB

Fortinet ประกาศเปิดตัวอุปกรณ์ Secure SD-WAN รุ่นใหม่ซึ่งถูกออกแบบมาสำหรับธุรกิจขนาดเล็กและขนาดกลาง (SMB) โดยเฉพาะ คือ FortiGate 40F โดยมาพร้อมกับชิปประมวลผล SoC4 SD-WAN ASIC ที่ช่วยเพิ่มประสิทธิภาพในการเชื่อมต่อเครือข่าย WAN และฟีเจอร์ด้านความมั่นคงปลอดภัยแบบครบครัน

Read More »

Microsoft เตือนผู้ดูแล Exchange เร่งปิด SMBv1 ป้องกันมัลแวร์

มีการโพสต์แจ้งเตือนจาก Microsoft Tech Community ที่ออกมาเตือนให้ผู้ดูแลเซฺร์ฟเวอร์ Exchange เร่งปิด SMBv1 เสียก่อนตกเป็นเหยื่อของมัลแวร์ TrickBot และ Emotet

Read More »

พบช่องโหว่ DDoS กับเซิร์ฟเวอร์ Jenkins แนะผู้ใช้เร่งอัปเดต

Adam Thorn นักวิจัยจากมหาวิทยาลัย Cambridge ได้พบช่องโหว่ที่สามารถทำ Amplify DDoS Attack กับเซิร์ฟเวอร์ Jenkins ได้

Read More »