Cybersecurity

Enterprise-grade Security Solution

Oracle ประกาศออก Autonomous Linux ต้อนรับยุคใหม่ของ Cloud

ที่งาน Oracle OpenWorld ทาง Larry Ellison, CEO ใหญ่ของ Oracle ได้ออกมาประกาศถึง Autonomous Linux ที่เชื่อว่าความเป็นอัตโนมัติคือทางของ Cloud ยุคใหม่ ในวาระเดียวกันนี้ยังประกาศ Free Tier ให้ Autonomous Database บน Oracle Cloud ด้วย

Read More »

รับชม Webinar ย้อนหลัง กับประเด็นด้านการเตรียมตัวรับมือกับกฎหมาย Cyber Security ของประเทศไทย โดย Tenable

สำหรับผู้ที่พลาดไม่ได้รับชม Webinar ในหัวข้อเรื่อง Cyber Hygiene: Preparing for Thailand's Cyber Security Regulations โดย Tenable ประเทศไทย ซึ่งเล่าเนื้อหาสรุปถึงกฎหมายด้าน Cybersecurity ของประเทศไทย และการประยุกต์นำ Vulnerability Management เข้ามาช่วยในการตอบรับต่อกฎหมายฉบับนี้ สามารถรับชม Webinar ย้อนหลังได้ที่นี่ทันที

Read More »

Google เตรียมทดสอบ DNS over HTTPS (DoH) บน Chrome 78

หลังจากที่ Mozilla ประกาศเตรียมเปิดใช้ฟีเจอร์ DNS over HTTPS (DoH) โดยอัตโนมัติสำหรับผู้ใช้ Firefox ในสหรัฐฯ เร็วๆ นี้ ล่าสุด Google ได้ประกาศเตรียมทดสอบฟีเจอร์ดังกล่าวบน Chrome 78 ที่จะอัปเดตในอีก 2 สัปดาห์ข้างหน้าเช่นกัน

Read More »

Sophos ปล่อยฟรีผลิตภัณฑ์ Sandboxie พร้อมเปิดโอเพ่นซอร์ส

Sandboxie เป็นหนึ่งในผลิตภัณฑ์ส่วน Commercial ของ Sophos ซึ่งเมื่อไม่กี่วันที่แล้วได้มีการตัดสินใจปล่อยให้ดาวน์โหลดได้ฟรี พร้อมประกาศเปิดเป็นโอเพ่นซอร์สในทุกฟีเจอร์แบบไม่มีกั๊ก

Read More »

Malwarebytes ออก Extension ฟรี ช่วยผู้ใช้งาน Chrome และ Firefox เข้าเว็บอย่างปลอดภัย

Malwarebytes ได้ออก Browser Extension สำหรับผู้ใช้งาน Chrome และ Firefox เพื่อให้สามารถเข้าเว็บต่างๆ ได้อย่างมั่นคงปลอดภัย ทั้งหมดนี้ฟรีไม่มีค่าใช้จ่าย

Read More »

พบช่องโหว่บนซิมมือถือ ‘Simjacker’ คาดกระทบผู้ใช้งานกว่าพันล้าน

AdaptiveMobile Security ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยได้เปิดเผยถึงช่องโหว่บนซิมของโทรศัพท์มือถือ ‘Simjacker’ เพียงแค่ส่ง SMS ไปหาเหยื่อเพื่อใช้งาน นอกจากนี้ยังได้ยืนยันว่ามีการใช้งานจริงมาสักพักใหญ่แล้วซึ่งอาจจะเป็นบริษัทลับที่รัฐบาลสนับสนุน โดยหากประเมินถึงผู้ที่ได้รับผลกระทบน่าจะเป็นไปได้กว่าพันล้านราย

Read More »

เตือนสาวผู้ใช้แอปติดตามรอบเดือน เสี่ยงข้อมูลถูกแชร์ให้ Facebook

Privacy International กลุ่มผู้สนับสนุนการคุ้มครองข้อมูลส่วนบุคคลจากสหราชอาณาจักร ออกมาแจ้งเตือนหญิงสาวผู้ใช้แอปพลิเคชันสำหรับติดตามรอบเดือนหลายล้านราย เสี่ยงข้อมูลสุขภาพไม่ว่าจะเป็น รอบเดือน ชีวิตบนเตียง การใช้ยาคุม อาการป่วย และอื่นๆ ถูกเปิดเผยให้ Facebook โดยไม่รู้ตัว แม้ว่าคุณจะไม่ได้เล่น Facebook ก็ตาม

Read More »

Adobe ออกแพตช์ประจำเดือนกันยายน

Adobe ได้ออกแพตช์อุดช่องโหว่รายเดือนกันยายนจำนวน 3 รายการให้กับ 2 โปรแกรม

Read More »

นักวิจัยสาธิตช่องโหว่ที่กระทบชิป Intel Xeon E5, E7 และตระกูล SP

นักวิจัยได้สาธิตช่องโหว่ที่เกิดบนฟีเจอร์ DDIO และ RDMA บนชิป Intel Xeon E5, E7 และตระกูล SP ในวาระเดียวกันนี้ Intel ยังได้แพตช์ให้ซอฟต์แวร์ Easy Streaming Wizard ออกมาด้วย

Read More »

Microsoft เพิ่มความสามารถให้ Office 365 จัดการภัยคุกคามได้อัตโนมัติ

Microsoft ได้ประกาศเพิ่มความสามารถใน Office 365 Plan 2, Office 365 E5 หรือ Microsoft 365 E5 Security ให้ใช้ Security Playbook เพื่อทำ Incident Respond อัตโนมัติ เช่น Phishing Attack และ Malware

Read More »

Microsoft แพตช์เดือนกันยายนอุดช่องโหว่ Zero-day และอื่นๆ เกือบ 80 รายการ

สำหรับแพตช์ของ Microsoft ในเดือนกันยายนนี้มีการแก้ไขช่องโหว่ด้านความมั่นคงปลอดภัยถึง 80 รายการ โดยเป็นช่องโหว่ร้ายแรงกว่า 17 รายการ ซึ่งมี Zero-day 2 รายการในนั้นด้วย จึงแนะนำให้ผู้ใช้เร่งอัปเดต

Read More »

สรุป 10 ประเด็นที่น่าสนใจในงาน Fortinet 361º Security 2019

ปลายเดือนสิงหาคมที่ผ่านมา ทีมงาน TechTalkThai ได้มีโอกาสไปร่วมงาน Fortinet 361º Security 2019 ซึ่งเป็นงานสัมมนาใหญ่ประจำปีของ Fortinet ที่เวียนจัดขึ้นในหลายเมืองในภูมิภาคต่างๆ ทั่วโลก สำหรับในประเทศไทยนี้ ถูกจัดขึ้นภายใต้ธีม “Security Fabric – Security Driven Networking for a Hyper-Connected World” โดยมีการอัปเดตแนวโน้มภัยคุกคามและเทคโนโลยีด้านความมั่นคงปลอดภัยล่าสุดมากมาย รวมไปถึงประเด็นร้อนในไทยอย่าง พ.ร.บ. การรักษาความมั่นคงปลอดภัยไซเบอร์ และ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ด้วย บทความนี้เลยจะมาสรุป 10 เรื่องที่น่าสนใจภายในงานมาให้ได้อ่านกันครับ

Read More »

Fortinet เปิดตัว Fortinet Thailand Experience Center อย่างเป็นทางการในประเทศไทย

Fortinet Thailand ประกาศเปิดตัวศูนย์เรียนรู้ Fortinet Thailand Experience Center แห่งแรกอย่างเป็นทางการในประเทศไทย เพื่อนำเสนอเทคโนโลยีด้านความมั่นคงปลอดภัยล่าสุดสำหรับรับมือกับภัยคุกคามไซเบอร์ ผู้ที่สนใจสามารถแวะเข้าไปเยี่ยมชมได้ที่ออฟฟิศ Fortinet ชั้น 25 The Offices at Central World

Read More »

ผู้เชี่ยวชาญพบมัลแวร์ใช้ Windows BITS เพื่อติดต่อเซิร์ฟเวอร์ควบคุม

ผู้เชี่ยวชาญจาก ESET ได้ออกมาเปิดเผยเรื่องราวของมัลแวร์ใช้ Windows BITS เพื่อลอบติดต่อกับเซิร์ฟเวอร์ควบคุม โดยคาดว่าจะเป็นกลุ่มของแฮ็กเกอร์ที่มีนามแฝงว่า Stealth Falcon

Read More »

FireEye เปิดโอเพ่นซอร์ส ‘SharPersist’ เครื่องมือทำ Persistence สำหรับ Red Team

FireEye ได้เปิดโอเพ่นซอร์สเครื่องมือที่ชื่อ SharPersist ไว้บน GitHub ซึ่งเป็นเครื่องมือที่ออกแบบมาสำหรับ Red Team ในขั้นตอนการโจมตีระยะที่ทำ Persistence เพื่อช่วยเหลือทดสอบระบบด้านความมั่นคงปลอดภัยในองค์กร

Read More »

พบช่องโหว่ร้ายแรงบน Exim เวอร์ชัน 4.80 – 4.92.1 ที่เปิดใช้ TLS แนะเร่งอัปเดต

ผู้เชี่ยวชาญพบช่องโหว่ที่ทำให้ผู้โจมตีสามารถทำการ Remote Code Execution บนซอฟต์แวร์ Exim Mail Transfer Agent (MTA) ตั้งแต่เวอร์ชัน 4.80 – 4.92.1 ที่เปิดรับการเชื่อมต่อของ TLS จึงแนะนำให้ผู้ใช้งานเร่งอัปเดตเป็นเวอร์ชัน 4.92.2 โดยทันที

Read More »

ฟรี eBook: แนวทางปฏิบัติเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล โดยศูนย์วิจัยกฎหมายและการพัฒนา จุฬาฯ

ศูนย์วิจัยกฎหมายและการพัฒนา คณะนิติศาสตร์ จุฬาลงกรณ์มหาวิทยาลัย เปิดให้ดาวน์โหลด eBook เรื่อง “แนวทางปฏิบัติเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล (Thailand Data Protection Guidelines 1.0)” ฉบับภาษาไทย เพื่อให้องค์กรและหน่วยงานนำไปประยุกต์ใช้สำหรับจัดเก็บ รวบรวม นำไปใช้ และปกป้องข้อมูลส่วนบุคคลทั้งของพนักงานและลูกค้าให้สอดคล้องกับกฎหมายคุ้มครองข้อมูลส่วนบุคคลของสหภาพยุโรปหรือ GDPR ผู้ที่สนใจสามารถดาวน์โหลดไปศึกษาได้ฟรี

Read More »

ผู้เชี่ยวชาญเผยรายละเอียดช่องโหว่ Zero-day บนแอนดรอยด์

Trend Micro ได้ตัดสินใจเปิดเผยช่องโหว่ Zero-day ที่ค้นพบบนแอนดรอยด์เพราะ Google ยังไม่ยอมออกแพตช์หลังรายงานแจ้งไปตั้งแต่เตือนมีนาคม

Read More »

THALES แจกฟรี WHITEPAPER สรุปเทรนด์การปกป้อง WEB และ MOBILE APP ด้วย ACCESS MANAGEMENT ประจำปี 2019

Thales ผู้เชี่ยวชาญด้านเทคโนโลยี Access Management ซึ่งได้เข้าซื้อกิจการของ Gemalto ก่อนหน้า ได้ออกมาแจก Whitepaper ฟรี สรุปเทรนด์การปกป้อง Web และ Mobile App ด้วย Access Management ประจำปี 2019 เพื่อให้เหล่าผู้บริหารทางด้าน IT, ผู้ดูแลระบบ Data Center, Security Engineer และนักพัฒนา Software ได้นำไปศึกษาถึงแนวโน้มของการโจมตีระบบ Application ทั้งบน Cloud และ On-Premises ไปจนถึงการปกป้องระบบ Application ด้วยการนำแนวคิดด้าน Access Management ในรูปแบบต่างๆ มาใช้งาน โดยผู้ที่สนใจสามารถโหลดเอกสารไปศึกษาได้ฟรีๆ ดังนี้

Read More »

WordPress 5.2.3 แพตช์ช่องโหว่ XSS หลายรายการ แนะผู้ใช้ควรอัปเดต

WordPress 5.2.3 ได้ออกแพตช์อุดช่องโหว่หลายรายการซึ่งเกือบทั้งหมดเป็นช่องโหว่ Cross-site Scripting (XSS) ดังนั้นจึงแนะนำให้ผู้ใช้งานแร่งอัปเดต

Read More »