ผ่านมา 6 เดือนแล้วที่ช่องโหว่ Meltdown และ Spectre ถูกค้นพบและเริ่มมีออกแพตช์เพื่อแก้ไขปัญหาเรื่อยมา จนกระทั่งมี Variant ใหม่ๆ ออกมาให้แพตช์แล้วแพตช์อีก ทำให้หลายคนอาจเกิดความสับสนว่า สรุปแล้วช่องโหว่ใดบ้างที่แพตช์เรียบร้อยแล้ว แพตช์ใดที่ต้องอาศัยผู้ใช้ในการดำเนินการเอง และช่องโหว่ใดที่ยังคงมีปัญหาอยู่ Microsoft จัดได้จัดทำตารางสรุปง่ายๆ ให้ได้อ่านกันครับ
Read More »Sponsored Webinar: Cloud Security Best Practices from AWS โดยทีมงาน AWS
TechTalkThai ขอเรียนเชิญเหล่า Software Developer, Cloud Engineer และ Security Engineer ทุกท่าน เข้าร่วมฟัง TechTalk Webinar ในหัวข้อเรื่อง “Cloud Security Best Practices from AWS โดยทีมงาน AWS” เพื่อเรียนรู้แนวทางการใช้งานบริการ Cloud ของ AWS อย่างมั่นคงปลอดภัยตามแนวปฏิบัติของ AWS เองโดยตรง ในวันที่ 21 มิถุนายน 2018 เวลา 14.00 โดยมีกำหนดการและวิธีการลงทะเบียนดังนี้
Read More »Microsoft Patch Tuesday ประจำเดือนมิถุนายน 2018 อุดช่องโหว่รวม 50 รายการ
Microsoft ประกาศออกแพตช์ด้านความมั่นคงปลอดภัยประจำเดือนมิถุนายน 2018 ล่าสุดบนระบบปฏิบัติการ Windows อุดช่องโหว่รวมทั้งสิ้น 50 รายการ ทั้งบน Windows OS, Internet Explorer, Microsoft Edge, ChakraCore JavaScript Engine และ Microsoft Office และ Microsoft Office Services
Read More »Apple สั่งแบนแอปพลิเคชันขุดเหรียญดิจิทัลบน App Store
Apple ประกาศอัปเดต Review Guidelines บน App Store ใหม่ โดยสั่งห้ามไม่ให้อัปโหลดแอปพลิเคชันที่ใช้ทรัพยากรของเครื่องผู้ใช้ในการทำ Cryptocurrency Mining หรือ ขุดเหรียญเงินดิจิทัลบน iOS และ macOS ขึ้น App Store อีกต่อไป มีผลใช้วันนี้แล้ว
Read More »พบช่องโหว่ Remote Code Execution บน VMware AirWatch แนะอัปเดตด่วน
VMware ออกมาแจ้งเตือนถึงช่องโหว่ Remote Code Execution บน VMware AirWatch ที่ได้รับรหัส CVE-2018-6968 และมีความรุนแรงระดับสูงสุด พร้อมเตือนให้ผู้ใช้งานทำการอัปเดตเพื่อแก้ไขช่องโหว่นี้ทันที
Read More »เตือน Prowli Malware แพร่ระบาดไปยัง Servers, Modems และอุปกรณ์ IoT แล้วกว่า 40,000 ชิ้น
GuardiCore ผู้ให้บริการโซลูชัน Breach Detection ชื่อดัง ออกมาแจ้งเตือนถึง Botnet ตัวใหม่ ชื่อว่า Prowli ซึ่งแพร่ระบาดไปยัง Web Servers, Modems และอุปกรณ์ IoT ทั่วโลกไปแล้วกว่า 40,000 เครื่อง เสี่ยงถูกใช้ลอบทำ Cryptocurrency Mining และเปลี่ยนเส้นทางทราฟฟิกของผู้ใช้ไปยังเว็บของแฮ็กเกอร์
Read More »มิติใหม่ของการบริหารจัดการดูแลระบบ IT ในองค์กร Solarwinds MSP
ปัจจุบันการดูแลบริหารจัดการดูแลระบบคอมพิวเตอร์มีความจำเป็นอย่างมากในการทำธุรกิจของหน่วยงานต่างๆ และการดูแลระบบเหล่านี้ก็มีความซับซ้อนมากขึ้นทุกวัน ไม่ว่าจะเป็นการดูและระบบ Server และ Workstation ต่างก็เป้นสิ่งที่องค์กรต่างๆ ต้องมีการลงทุนเช่าหรือซื้อระบบที่ทันสมัยต่างมาคอยดูแลเพื่อให้ไม่เกิดปัญหากับอุปกรณ์เหล่านั้นในการทำธุรกิจ อีกทั้งองค์กรต่างๆ จำเป็นต้องจ้างบุคลากร IT ผู้มีความเชี่ยวชาญมาคอยดูแลและพัฒนาระบบ แต่ในความเป็นจริงบุคลากรผู้มีความเชี่ยวชาญเหล่านี้อาจจะต้องเสียเวลาดูและระบบพื้นฐานที่เกิดขี้นประจำวัน เช่นคอย Update Patch หรือ Update Version ของ Software ให้ทันสมัยอยู่เป็นประจำ หรืออาจจะต้องคอยเสียเวลาไปกับการออกไป Site งานหรือสาขาที่อยู่ไกลออกไปเพื่อไปแก้ปัญหาต่างๆ
Read More »CrowdStrike พร้อมจ่ายค่าชดเชย 32 ล้านบาท ถ้าลูกค้าเกิด Data Breach
CrowdStrike ผู้ให้บริการโซลูชัน Next-generation Endpoint Protection ชื่อดัง เปิดตัวโปรแกรมประกันภัย “Breach Prevention Warranty” พร้อมจ่ายค่าชดเชยให้สูงสุดถึง $1,000,000 (ประมาณ 32 ล้านบาท) แก่ลูกค้าที่ใช้โซลูชัน Endpoint Security ระดับสูงสุดของตนแต่ยังเกิดเหตุ Data Breach
Read More »จีนแฮ็กทัพเรือสหรัฐฯ ข้อมูลลับสุดยอดถูกขโมย
The Washington Post ออกมาเปิดเผยเมื่อวันที่ 9 มิถุนายนที่ผ่านมา ระบุมีกลุ่มแฮ็กเกอร์ที่ทำงานให้รัฐบาลจีนประสบความสำเร็จในการแฮ็กระบบของ Contractor ที่ทำงานให้กองทัพเรือสหรัฐฯ ส่งผลให้ข้อมูลลับสุดยอดที่เกี่ยวข้องกับการรบทางทะเล เช่น พิมพ์เขียวของมิสไซล์ต่อต้านเรือความเร็วเหนือเสียงที่จะใช้กับเรือดำน้ำในปี 2020 ถูกขโมยออกไป
Read More »Adobe ออกแพตช์อุดช่องโหว่ Zero-day ที่โจมตีผ่านไฟล์ Office
Adobe ออกแพตช์ล่าสุดสำหรับอุดช่องโหว่ Zero-day บน Flash Player ซึ่งช่วยให้แฮ็กเกอร์สามารถลอบรันโค้ดหรือส่งมัลแวร์เข้ามาจากระยะไกลได้ เชื่อเป็นการโจมตีแบบ State-sponsored ที่มีหน่วยงานรัฐหนุนหลัง
Read More »พบ Backdoor บน Cisco WAAS เสี่ยงถูกเข้าถึงอุปกรณ์โดยไม่ได้รับอนุญาต
Aaron Blair นักวิขัยด้านความมั่นคงปลอดภัยจาก RIoT Solutions ออกมาเปิดเผยถึง Backdoor ที่นักพัฒนา Cisco เผลอเหลือทิ้งไว้ใน Cisco Wide Area Application Services (Cisco WAAS) เสี่ยงถูกผู้ไม่ประสงค์ดีใช้เข้าถึงอุปกรณ์โดยไม่ได้รับอนุญาตได้
Read More »พบบั๊กบน Facebook โพสต์ของผู้ใช้กว่า 14 ล้านคนถูกแชร์สู่สาธารณะ
CNN ออกมาเปิดเผยว่า ระหว่างวันที่ 18 – 22 พฤษภาคมที่ผ่านมา Facebook เกิดบั๊กที่ทำให้โพสต์ข้อความถูกตั้งค่าเริ่มต้นเป็น “Public” แทนที่จะเป็นค่าที่เคยถูกตั้งไว้ ส่งผลให้โพสต์ใหม่ของผู้ใช้ประมาณ 14 ล้านคนทั่วโลก ณ ขณะนั้นถูกแชร์สู่สาธารณะให้ทุกคนได้เห็น
Read More »แนะนำ Darktrace โซลูชันป้องกันภัยคุกคามแบบ AI-Based
เมื่อไม่นานมานี้เราได้ไปพบกับผลิตภัณฑ์น่าสนใจตัวหนึ่งที่ถูกออกแบบมาให้ตรวจจับภัยคุกคามแบบต่างๆ ด้วยการใช้ Machine Learning ซึ่งเราก็เห็นว่าน่าสนใจดีเพราะเป็นแนวคิดที่ค่อนข้างทันสมัย เราจึงเข้าไปศึกษาตัวผลิตภัณฑ์และมานำเสนอให้ผู้อ่านได้ติดตามกันจะเป็นยังไงนั้นไปดูกันเลย
Read More »Fortinet ประกาศเสริม Machine Learning ใน WAF พร้อมเข้าซื้อกิจการ Bradford Networks ผู้พัฒนา NAC
Fortinet ได้ประกาศสำคัญ 2 ประเด็น ถึงการเพิ่มความสามารถด้าน Machine Learning ให้กับระบบ Web Application Firewall (WAF) ของตน และการเข้าซื้อกิจการของ Bradford Networks ผู้พัฒนาระบบ Network Access Control (NAC)
Read More »Cloudflare เปิดบริการ DNS Resolver สำหรับ Tor ใช้งานได้ฟรี
สำหรับผู้ที่ต้องการความเป็นส่วนตัวสูงยิ่งขึ้น และไม่อยากให้เหล่า DNS Resolver ทราบถึง IP Address ของคุณเลย ทาง Cloudflare ได้เปิดตัวบริการ DNS Resolver for Tor เพื่อให้ใช้งานกันได้ฟรีๆ แล้ว
Read More »นักวิจัยพบ องค์กรกว่า 31% ทำข้อมูลความลับใน Google G Suite รั่วสู่สาธารณะ
Kenna Security บริษัทวิจัยด้านความมั่นคงปลอดภัยได้ทำการสำรวจข้อมูลบน Google Group ขององค์กรกว่า 9,600 แห่ง และพบว่ามีองค์กรกว่า 31% ที่ทำข้อมูลจาก Email ขององค์กรรั่วบน Google Group นี้เนื่องจากการตั้งค่าที่ผิดพลาด
Read More »นักวิจัยพบช่องโหว่ใช้ฟีเจอร์ CSS ทราบชื่อและรูปโปรไฟล์ Facebook ของผู้ใช้งาน
นาย Ruslan Habalov นักวิจัยจาก Google และ Dario Weißer พบช่องโหว่ที่ระดับ Browser อย่าง Chrome และ Firefox ที่รองรับฟีเจอร์ ‘mix-blend-node’ ของ Cascading Style Sheet 3 (CSS3) หรือเทคโนโลยีที่ใช้ในการสร้างเว็บเพจ ส่งผลให้ผู้โจมตีสามารถได้รับข้อมูลชื่อผู้ใช้งาน ภาพโปรไฟล์ Facebook และชื่อไซต์ที่ถูกกดไลค์
Read More »Apple แพตช์อุตช่องโหว่ macOS iOS Safari และผลิตภัณฑ์อื่นๆ
Apple ได้แพตช์อุตช่องโหว่หลายรายการบนผลิตภัณฑ์อย่าง macOS, iOS, watchOS, iTunes บน Windows, tvOS และ iCloud สำหรับ Windows และ Safari โดยมีช่องโหว่ 2 รายการที่มีผลกระทบกับ Kernel กับหลายผลิตภัณฑ์
Read More »TISA Pro-Talk: ไขประเด็น พ.ร.ก. Digital Asset และร่าง พ.ร.บ. Privacy & Cybersecurity รวมไปถึงผลกระทบของ GDPR
สมาคมความมั่นคงปลอดภัยระบบสารสนเทศ (TISA) จัดงานสัมมนา TISA Pro-Talk ประจำเดือนมิถุนายน 2018 ในหัวข้อเรื่อง “เปิดมุมมอง TISA ไขประเด็นเด็ด พ.ร.ก. Digital Asset และร่าง พ.ร.บ. Privacy & Cybersecurity” รวมไปถึงผลกระทบของ GDPR และอัปเดตแนวโน้มด้าน Cybersecurity ล่าสุดจาก RSA Conference ในวันพฤหัสบดีที่ 7 มิถุนายนนี้ ผู้ที่สนใจสามารถลงทะเบียนเข้าร่วมงานได้ฟรี
Read More »ProtonMail ออกบริการฟรี VPN รองรับผู้ใช้งาน Mac
ProtonMail ผู้ให้บริการโซลูชันด้านความปลอดภัยสำหรับอีเมลได้ออกบริการฟรี VPN รองรับผู้ใช้งานฝั่ง Mac หลังจากที่ก่อนหน้านี้มีเคยให้บริการฟรีสำหรับผู้ใช้ Windows และ Android มาแล้ว
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย






