หลังจาก Facebook ถูกเปิดเผยว่ามีการเก็บรหัสผ่านของผู้ใช้ในรูป Plain Text หลายร้อยล้านรายเมื่อ 2 สัปดาห์ก่อน ล่าสุด Facebook ถูกจับได้ว่าพยายามถามรหัสผ่านอีเมลของผู้ใช้ระหว่างกระบวนการพิสูจน์ตัวตน ผู้เชี่ยวชาญหลายรายเป็นห่วงว่าอาจเป็นการละเมิดความเป็นส่วนบุคคลและทำให้ความมั่นคงปลอดภัยของผู้ใช้ตกอยู่ในความเสี่ยง
Read More »พบช่องโหว่บนแอปพลิเคชัน WordPress บน iOS แนะผู้ใช้ควรอัปเดต
Automattic เจ้าของแพลตฟอร์มบล็อกชื่อดังอย่าง WordPress ได้ออกประกาศแพตช์ในแอปพลิเคชัน iOS ที่พบช่องโหว่ซึ่งทำให้เกิดการเปิยเผย Security Token กับเว็บไซต์ Third-party ได้
Read More »นักวิจัยเผยโค้ด PoC ช่องโหว่บน IE และ Edge สู่สาธารณะ
James Lee นักวิจัยด้านความมั่นคงปลอดภัยได้เผยโค้ดช่องโหว่ Bypass กระบวนการป้องกันของ Same-origin policy (SOP) บนผลิตภัณฑ์ IE และ Edge หลังจากที่ไม่ได้รับการตอบกลับและยังไม่แก้ไขเมื่อแจ้งปัญหาเข้าไปนานถึง 10 เดือน
Read More »Apache ออก Patch อุดช่องโหว่เข้าถึงสิทธิ์ Root เตือนผู้ให้บริการ Hosting ควรอัปเดตโดยด่วน
ทีมพัฒนา Apache HTTP Server ได้ออกอัปเดต Patch อุดช่องโหว่บน Apache HTTP Server 2.4 ซึ่งทำให้ผู้โจมตีซึ่งอยู่ในเครื่องนั้นๆ สามารถเข้าถึงสิทธิ์ระดับ Root ได้ นั่นแปลว่าธุรกิจ Hosting ใดก็ตามที่ใช้ Apache HTTP Server รุ่นที่มีช่องโหว่ดังกล่าว อาจถูกผู้ใช้งานภายในเครื่องนั้นๆ เข้าถึงสิทธิ์ Root ได้นั่นเอง ทำให้ทีมพัฒนาต้องออกมาเตือนถึงประเด็นนี้กันโดยเฉพาะ และย้ำให้ผู้ใช้งานทำการ Patch ให้เป็นรุ่น 2.4.39 โดยด่วน
Read More »พนักงาน IT แค้นถูกไล่ออก ลบ Server บน AWS ของบริษัท 23 เครื่อง ถูกสั่งจำคุก 2 ปี
อีกหนึ่งอุทาหรณ์ของเหล่าบริษัทที่ควรจะต้องเสริมความมั่นคงปลอดภัยให้กับระบบ IT ของตนเองให้ดี เมื่อ Steffan Needham อดีตพนักงาน IT ของ Voova ที่ Bury ใน Greater Manchester ได้ถูกศาลตัดสินจำคุกเป็นเวลา 2 ปีหลังจากที่เขาได้ทำการขโมย Account ของเพื่อนร่วมงานในบริษัทไปสั่งลบทำลาย Server บน AWS ด้วยกันถึง 23 เครื่อง เนื่องจากแค้นที่ถูกไล่ออก
Read More »เตือนช่องโหว่ SQL Injection บน Magento อาจถูกใช้โจมตีเป็นวงกว้างในไม่ช้า ควรเร่ง Patch ทันที
หลังจากที่สัปดาห์ที่แล้ว Adobe ได้ออกมาประกาศ Patch ล่าสุดให้กับ Magento ระบบ E-Commerce ที่ได้รับความนิยมสูงทั่วโลก เพื่ออุดช่องโหว่ SQL Injection ไป ตอนนี้ก็เริ่มมีเหล่าผู้เชี่ยวชาญด้าน Security ออกมาแจ้งเตือนกันแล้วว่าช่องโหว่ดังกล่าวอาจถูกใช้ในการโจมตีทั่วโลกในไม่ใช้านี้ และแนะนำให้ธุรกิจต่างๆ ที่ใช้งาน Magento อยู่นั้นรีบอัปเดต Patch อุดช่องโหว่กันทันที
Read More »พบช่องโหว่ XSS ในไลบรารี่ JavaScript กระทบ Search และผลิตภัณฑ์อื่นของ Google
Masato Kinugawa นักวิจัยความมั่นคงปลอดภัยชาวญี่ปุ่นได้ค้นพบช่องโหว่ XSS บนไลบรารี่ JavaScript ซึ่งถูกใช้ใน Google Search และผลิตภัณฑ์อื่นๆ จาก Google ด้วย
Read More »Cloudflare เปิดตัว VPN สำหรับผู้ใช้งานมือถือ ‘Warp’
Cloudflare ได้ประกาศเปิดตัวบริการ VPN ซึ่งจะเป็นแอปพลิเคชันสำหรับติดตั้งบนมือถือที่ชื่อ ‘Warp’ โดยมุ่งแก้ปัญหา VPN แบบเก่าๆ ที่มักกินลดประสิทธิภาพความเร็วอย่างมีนัยสำคัญและไม่น่าเชื่อถือเพียงพอ อีกทั้งยังชูโรงว่าเป็นแอป VPN ที่ใช้ง่ายสำหรับผู้ใช้งานทั่วไปอย่างแท้จริง
Read More »[BHAsia 2019] Tenable แนะนำ Predictive Prioritization ช่วยประเมินความเสี่ยงองค์กร
ภายในงานประชุม Black Hat Asia 2019 ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา Richard Bussiere, Technical Director ประจำ APAC ของ Tenable ระบุ การประเมินความเสี่ยงโดยใช้คะแนนจาก CVSS อาจไม่ดีเพียงพอ แนะนำเทคนิค Predictive Prioritization ซึ่งปรับคะแนนความเสี่ยงตามเหตุการณ์ที่เกิดขึ้นจริงในปัจจุบัน
Read More »ชมผลงาน 8 สตาร์ทอัพ Finalists ใน Demo Day ส่งท้าย BBL InnoHub Season 2
หลังจากที่ได้ผ่านโปรแกรม Mentorship ของ InnoHub มาเป็นระยะเวลา 12 สัปดาห์ โปรแกรมดังกล่าวก็เดินทางมาถึงช่วงสุดท้ายเมื่อวันที่ 13 มีนาคมที่ผ่านมานี้กับ Demo Day – Bangkok Bank InnoHub Season 2, Unleash The Potential ที่เปิดโอกาสให้เหล่าFinalists ทั้ง 8 มาโชว์โซลูชั่น และเล่าถึงประสบการณ์ความประทับใจที่พวกเขาได้รับจากโครงการ Bangkok Bank InnoHub Season 2 ในครั้งนี้
Read More »FireEye ออก Commando VM เปลี่ยน Windows เป็นเครื่องมือช่วยแฮ็ก
ถ้าถามว่ามีเครื่องมืออะไรที่เหล่า Pentester มักใช้ในการทดสอบเจาะระบบคำตอบคงหนีไม่พ้น ‘Kali Linux’ ซึ่งรวบรวมเอาเครื่องมือจำเป็นชุดใหญ่มาไว้ในที่เดียว แต่หากอยากใช้ Windows ก็ต้อง Customize กันเองยกใหญ่แต่วันนี้ไม่ต้องอีกแล้วเพราะ FireEye จะมาช่วยเปลี่ยนเครื่อง Windows ของเราให้กลายเป็นชุดเจาะระบบอเนกประสงค์ไม่แพ้ Kali Linux เลยทีเดียวด้วย Commando VM
Read More »‘Azure Security Center for IoT’ เครื่องมือใหม่จาก Microsoft ตอบโจทย์เรื่องความมั่นคงปลอดภัยของ IoT
เมื่อสัปดาห์ที่ผ่านมาทาง Microsoft ได้ประกาศออกเครื่องมือชุดใหม่ที่จะช่วยดูแลเรื่องความมั่นคงปลอดภัยของอุปกรณ์ IoT ที่ชื่อ ‘Azure Security Center for IoT’
Read More »Toyota ถูกแฮ็กข้อมูลลูกค้ากว่า 3 ล้านรายเสี่ยงรั่วไหล
เมื่อวันศุกร์ที่ผ่านมา Toyota ได้แถลงการณ์ว่าพบบริษัทในเครือถูกแฮ็กซึ่งกระทบข้อมูลลูกค้ากว่า 3,100,000 ราย โดยบริษัทในเครือที่ว่าคือ Tokyo Sale Holding, Tokyo Tokyo Motor, Tokyo Toyopet, Toyota Tokyo Corolla, Nets Toyota Tokyo, Lexus Koishikawa Sales, Jamil Shoji (Lexus Nerima), และ Toyota West Tokyo Corolla
Read More »[Guest Post] องค์กร 1 ใน 3 ของอังกฤษโดนเล่นงานด้วย Cryptojacking
จากงานวิจัยพบว่า 30% ขององค์กรในประเทศอังกฤษตกเป็นเหยื่อของ Cryptojacking โดยสำรวจจากผู้บริหารฝ่าย IT 750 ทั่วสหราชอาณาจักร
Read More »VMware ออก Patch อุดช่องโหว่บน VMware vCloud Director, ESXi, Workstation และ Fusion
VMware ได้ออก Patch สำหรับอุดช่องโหว่ระดับ Critical บน VMware vCloud Director นอกจากนี้ยังออก Patch สำหรับ VMware ESXi, Workstation และ Fusion ในระดับ Critical และ Important Severity แนะผู้ดูแลระบบควรอัพเดตทันที
Read More »พบช่องโหว่ Zero-Day บน TP-Link SR20 ยังไร้วี่แววแพตช์
นักพัฒนาด้านความมั่นคงปลอดภัยจาก Google ได้ออกมาเปิดเผยช่องโหว่บนของ TP-Link Smart Home Router SR20 ที่ผู้โจมตีสามารถลอบรันโค้ดในสิทธิ์ระดับ Root ได้
Read More »พบ Android Banking Trojan เล็งแอปพลิเคชันของธนาคารและเงินดิจิทัลกว่า 100 แอป
Group-IB ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยทางไซเบอร์ได้ออกมาเปิดเผยถึงการค้นพบ Banking Trojan บน Android ที่ชื่อ ‘Gustuff’ โดยมีฟีเจอร์ที่สามารถปฏิบัติการกับแอปพลิเคชันธนาคารและเงินดิจิทัลได้กว่า 100 แอป เช่น Bank of America, Bank of Scotland, J.P. Morgan, Wells Fargo, TD Bank, BitPay, Coinbase และ BitCoin Wallet เป็นต้น
Read More »Shodan ออกฟีเจอร์ใหม่ช่วยองค์กรติดตามอุปกรณ์ที่อาจถูกแฮ็กได้ผ่านอินเทอร์เน็ต
Shodan เป็นแพลตฟอร์มการค้นหาอุปกรณ์ที่เชื่อมต่ออยู่ผ่านอินเทอร์เน็ตซึ่งบ่อยครั้งเวลาเราได้ยินข่าวว่าอุปกรณ์มีช่องโหว่สำนักข่าวหรือนักวิจัยก็มักใช้ Shodan เป็นตัวค้นหาเพื่ออ้างอิงว่ามีอุปกรณ์ที่มีช่องโหว่เหล่านั้นเชื่อมต่ออยู่กับอินเทอร์เน็ตกี่ตัวและอยู่ที่ไหนบ้าง โดยในวันนี้มีการออกฟีเจอร์ใหม่ที่ชื่อ ‘Shodan Monitor’
Read More »Ruckus เปิดตัว Cloud Wi-Fi ครั้งแรกในไทย พร้อม Access Point มาตรฐาน Wi-Fi 6
Ruckus Networks ร่วมกับ DataOne Asia ประกาศเปิดตัวโซลูชัน Cloud Wi-Fi ครั้งแรกในไทย ในงานสัมมนา “RUCKUS CLOUD” ชูจุดเด่นด้วย Access Point สมรรถนะสูง บริหารจัดการได้ง่ายผ่านระบบ Cloud ด้วยฟีเจอร์เทียบเท่าการใช้ Wireless Controller ตอบโจทย์การใช้งานขององค์กรที่มีสำนักงานสาขาเป็นจำนวนมาก พร้อมแนะนำ Ruckus R730 Access Point รุ่นใหม่มาตรฐาน Wi-Fi 6 และ ICX 7850 100G Switch
Read More »Cisco ออก 25 Patch อัปเดตอุดช่องโหว่บน IOS, IOS XE, RV นักวิจัยชี้ Patch ก่อนหน้ายังถูกเจาะได้
Cisco ได้ออกมาประกาศถึง Patch อุดช่องโหว่ 25 รายการบน Cisco IOS, Cisco IOS XE และ Cisco RV320/325 ในขณะเดียวกันก็มีนักวิจัยด้าน Security ออกมาระบุว่า Patch ในออกมาก่อนหน้าในเดือนมกราคมนั้นไม่สมบูรณ์ดี และยังคงถูกโจมตีได้อยู่
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย





