สัปดาห์ที่ผ่านมา WordPress แอบออกแพทช์เวอร์ชัน 4.7.2 อุดช่องโหว่ Zero-day ได้แก่ Content Injection และ Privilege Escalation แบบเงียบๆ โดยให้เหตุผลว่าเป็นช่องโหว่อันตรายที่ไม่ควรเผยให้สาธารณะรับทราบ เพราะแฮ็คเกอร์อาจนำไปใช้โจมตีเว็บไซต์ WordPress กว่าล้านเว็บทั่วโลกได้ และวันนี้ ความกลัวนั้นเป็นจริงแล้ว
Read More »เช็คด่วน!! 76 iPhone Apps มีช่องโหว่ เสี่ยงถูกดักฟังข้อมูล
ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยจาก Sudo Security Group ออกมาเปิดเผยถึงช่องโหว่บนแอพพลิเคชันที่ปรากฏบน Apple Store ระบุไม่น้อยกว่า 76 แอพพลิเคชันที่ดำเนินการเข้ารหัส TLS ไม่ได้มาตรฐาน ส่งผลให้ผู้ใช้แอพพลิเคชันเสี่ยงถูกดักฟังข้อมูลและถูกโจมตีแบบ Man-in-the-Middle ได้
Read More »รวม 5 โซลูชันยอดนิยมด้าน Security สำหรับประเทศไทยจาก UIH
ประเทศไทยกำลังมุ่งหน้าเข้าสู่ยุค Thailand 4.0 หรือ Smart Thailand ซึ่งหลายองค์กรต่างนำเทคโนโลยีและนวัตกรรมใหม่ๆ เข้ามาสนับสนุนเพื่อสร้างมูลค่าทางธุรกิจและความได้เปรียบเหนือคู่แข่ง โดยเฉพาะอย่างยิ่งเมื่อมีการนำอุปกรณ์ Internet of Things และเทคโนโลยีระบบ Cloud เข้ามาใช้งาน ไม่ว่าจะเป็น Private Cloud, Public Cloud หรือ Hybrid Cloud เหล่านี้ทำให้ระบบเครือข่ายขององค์กรมีความซับซ้อนมากยิ่งขึ้น จึงเป็นไปได้สูงที่จะมีช่องโหว่หรือช่องทางใหม่ๆ ให้ผู้ไม่ประสงค์ดีสามารถเจาะเข้ามาทำอันตรายระบบขององค์กรได้โดยไม่รู้ตัว
Read More »SiS Distribution ประกาศเป็น Distributor ของ SonicWall ในประเทศไทยอย่างเป็นทางการ
วันที่ 17 มกราคม 2017 ทาง SiS Distribution (Thailand) PCL ได้จัดงานสัมมนาเพื่อประกาศฐานะความเป็น Distributor ของ SonicWalll ในประเทศไทยอย่างเป็นทางการ พร้อมทั้งเปิดให้ทางทีมงาน SonicWall ออกมาเล่าถึงทิศทางในการทำธุรกิจหลังจากแยกกิจการออกมาจาก Dell โดยมีรายละเอียดดังนี้
Read More »6 เทคนิค การตั้งค่ากล้องวงจรปิดให้มั่นคงปลอดภัย
กล้องวงจรปิดแบบ IP-based Camera เริ่มเป็นที่นิยมสำหรับหลายบริษัทและองค์กร เนื่องจากติดตั้งไม่ยาก สามารถดูภาพ และบริหารจัดการได้ผ่านอุปกรณ์คอมพิวเตอร์หรือสมาร์ทโฟน อย่างไรก็ตาม อุปกรณ์ประเภท IP-based ที่มีการเชื่อมต่ออินเทอร์เน็ตมักตกเป็นเหยื่อของแฮ็คเกอร์ได้ง่าย บทความนี้จึงรวมคำแนะนำสำหรับการตั้งค่ากล้องวงจรปิดให้มั่นคงปลอดภัย
Read More »แฮ็คเกอร์นิรนามโจมตี Dark Web กว่า 10,000 เว็บไซต์ ขโมยข้อมูลผู้ใช้เรียกค่าไถ่
เมื่อไม่กี่วันที่ผ่านมา พบแฮ็คเกอร์นิรนามเข้าโจมตีเซิร์ฟเวอร์ของ Freedom Hosting II ผู้ให้บริการ Hosting รายใหญ่อันดับหนึ่งของ Dark Web โดยทำการเปลี่ยนหน้าเว็บไซต์นามสกุล .onion ที่ต้องเข้าผ่านเครือข่าย Tor รวมแล้วกว่า 10,000 เว็บไซต์ พร้อมขโมยข้อมูลผู้ใช้เรียกค่าไถ่
Read More »[PR] แคสเปอร์สกี้ แลป เผย พฤติกรรมการใช้พาสเวิร์ดที่ผิดพลาด ก็เหมือนเปิดประตูบ้านรอโจร
ผู้ใช้อินเทอร์เน็ตทั่วโลก ยังไม่เข้าใจวิธีการใช้งานพาสเวิร์ดอย่างมีประสิทธิภาพเพื่อป้องกันตัวเองในโลกออนไลน์ รายงานวิจัยของแคสเปอร์สกี้ แลป เรื่อง “Consumer Security Risks Survey – Connected But Not Protected” ชี้ว่า ผู้ใช้กำลังทำให้ตัวเองตกอยู่ในความเสี่ยงจากการตัดสินใจผิดพลาดเรื่องการใช้พาสเวิร์ด และการความผิดพลาดธรรมดาๆ นี่ล่ะ จะส่งผลร้ายในวงกว้าง
Read More »[PR] F5 เผยความกังวลเรื่องความปลอดภัย ขับเคลื่อนการใช้บริการแอปพลิเคชัน
องค์กรธุรกิจที่มุ่งสู่การใช้ระบบคลาวด์ให้ความสำคัญกับความปลอดภัยในการติดตั้งใช้งานแอปพลิเคชันเป็นอันดับหนึ่งแซงหน้าประเด็นความพร้อมใช้งาน เป็นครั้งแรก
Read More »สรุปรายงาน Cybersecurity Report ประจำปี 2017 จาก Cisco
Cisco ผู้ให้บริการโซลูชันระบบเครือข่ายและ Data Center ชื่อดัง ออกรายงาน Cisco 2017 Annual Cybersecurity Report (ACR) ซึ่งเป็นผลการวิเคราะห์รูปแบบภัยคุกคามและแนวโน้มประจำปี 2016 รวมไปถึงผลสำรวจจากผู้เชี่ยวชาญทั่วโลกกว่า 2,900 คน พร้อมให้คำแนะนำถึงวิธีการรักษาความมั่นคงปลอดภัยในปี 2017 ซึ่งสามารถสรุปได้ดังนี้
Read More »จับแล้ว 2 ผู้ต้องสงสัยวัย 50 ปี แพร่กระจาย Ransomware เข้าเครือข่าย CCTV ในกรุงวอชิงตัน
หลังจากที่เมื่อต้นสัปดาห์มีข่าวว่า ระบบกล้องวงจรปิด (CCTV) กว่า 65% ของกรุงวอชิงตันถูก Ransomware เข้าโจมตี ส่งผลให้ไม่สามารถบันทึกภาพได้เมื่อช่วงกลางเดือนที่ผ่านมา ซึ่งเป็นช่วงไม่กี่วันก่อนที่ Donald Trump จะเข้าพิธีรับตำแหน่งประธานาธิบดีสหรัฐฯ วันนี้ทางหน่วยงาน National Crime Agency (NCA) แห่งสหราชอาณาจักรออกมาประกาศจับตัวผู้ต้องสงสัย 2 รายได้เป็นที่เรียบร้อย
Read More »Cloud-AI: ระบบปัญญาประดิษฐ์ที่หาช่องโหว่บน LinkedIn ได้ถึง 10 รายการ
Artificial Intelligence (AI) และ Machine Learning กำลังถูกนำมาใช้เพื่อสนับสนุนระบบความมั่นคงปลอดภัยมากยิ่งขึ้น การค้นหาและตรวจสอบช่องโหว่ระบบ IT ที่นับวันจะมีขนาดใหญ่โตขึ้นเรื่อยๆ กลายเป็นความท้าทายของทีมรักษาความมั่นคงปลอดภัย หลายบริษัทจึงเริ่มคาดหวังที่จะนำระบบ AI และ Machine Learning เข้ามาช่วยค้นหาช่องโหว่และวิเคราะห์โค้ดโปรแกรมก่อนที่แฮ็คเกอร์จะหาเจอ
Read More »พบช่องโหว่ Zero-Day บนโปรโตคอล SMB ชี้ Windows หลายเวอร์ชันได้รับผลกระทบ
US-CERT ศูนย์ประสานการรักษาความมั่นคงระบบคอมพิวเตอร์สหรัฐอเมริกา ออกมาเปิดเผยถึง Security Advisory สำหรับรับมือกับช่องโหว่ Zero-day บนโปรโตคอล SMBv3 ซึ่งส่งผลกระทบต่อผู้ใช้ระบบปฏิบัติการ Windows หลายเวอร์ชัน ไม่เว้นแม้แต่เวอร์ชันใหม่ๆ อย่าง Windows 10 และ Server 2016
Read More »Cisco ชี้ พบปัญหาบนชิปสัญญาณนาฬิกาในอุปกรณ์หลายรุ่น ลูกค้าเปลี่ยนอุปกรณ์ได้
Cisco ได้ออกมาชี้แจงถึงการพบปัญหาบนชิปสัญญาณนาฬิกาในอุปกรณ์เครือข่ายของ Cisco เอง ซึ่งอาจทำให้อุปกรณ์เหล่านั้นมีปัญหาหลังจากเปิดใช้งานไปได้ราวๆ 18 เดือน ทาง Cisco จึงได้ออกมาแถลงถึงปัญหาเหล่านี้และวิธีการที่ลูกค้าจะสามารถเปลี่ยนอุปกรณ์เหล่านั้นได้ โดยมีรายละเอียดดังนี้
Read More »Gartner ออก Magic Quadrant ทางด้าน Endpoint Protection Platform ประจำปี 2017
Gartner บริษัทวิจัยและที่ปรึกษาชื่อดังจากสหรัฐฯ ออกรายงาน Magic Quadrant ทางด้าน Endpoint Protection Platform ประจำปี 2017 พบอันดันหนึ่งคือ Trend Micro ซึ่งครองตำแหน่ง Leader มาตั้งแต่ปี 2002 ตามมาด้วย Sophos, Kaspersky Lab และ Symantec
Read More »PCI Security Standards Council ออกคู่มือแนะนำด้านความมั่นคงปลอดภัยสำหรับ E-Commerce
PCI Security Standards Council เปิดให้ดาวน์โหลดเอกสาร Best Practices for Securing E-commerce ความยาว 64 หน้า สำหรับให้ผู้ประกอบธุรกิจ E-Commerce เข้าใจถึงระบบการชำระเงินออนไลน์อย่างมั่นคงปลอดภัย เป็นการส่งเสริมธุรกิจออนไลน์ที่นับวันจะเติบโตมากขึ้นเรื่อยๆ
Read More »Cisco เปิดตัว Tetration เวอร์ชันใหม่ โฟกัสความมั่นคงปลอดภัยระดับแอพพลิเคชัน
หลังจากที่ Cisco ได้เผยโฉม Cisco Tetration ไปเมื่อช่วงกลางปี 2016 ที่ผ่านมา ทำให้ Cisco เข้ามาเป็นส่วนหนึ่งของตลาด Analytics โดยเน้นที่การสนับสนุนผู้ใช้บริการให้เข้าใจถึงประสิทธิภาพของแอพพลิเคชันและเพิ่มความมั่นคงปลอดภัยแก่ระบบ Data Center และวันนี้เอง Cisco ได้ประกาศเปิดตัว Tetration เวอร์ชันใหม่ ซึ่งเน้นการให้บริการความมั่นคงปลอดภัยระดับแอพพลิเคชัน รวมไปถึงนำเสนอการวางระบบรูปแบบใหม่ๆ เพื่อช่วยให้ติดตั้งใช้งานได้ง่ายยิ่งขึ้น
Read More »WordPress ออกแพทช์อุดช่องโหว่ Zero-day Content Injection แบบเงียบๆ
WordPress ผู้ให้บริการ CMS ชื่อดัง แอบออกอัปเดตแพทช์เพื่ออุดช่องโหว่ Zero-day บน WordPress REST API ประกอบด้วยช่องโหว่ Content Injection และ Privilege Escalation ซึ่งช่วยให้แฮ็คเกอร์สามารถแก้ไขหรือลบ Pages และ Posts บน WordPress ได้โดยที่ผู้ใช้ไม่รู้ตัว
Read More »HPE Aruba ประกาศเข้าซื้อกิจการ Niara เสริมความปลอดภัย IoT ด้วย User and Entity Behavior Analytics
HPE Aruba ประกาศเข้าซื้อกิจการของ Niara ผู้พัฒนาเทคโนโลยี User and Entity Behavioral Analytics (UEBA) ที่นำ Machine Learning และ Big Data Analytics มาใช้ในการรับมือกับภัยคุกคามที่ความซับซ้อนสูงในปัจจุบัน
Read More »วิศวกรทีม Google Chrome ชี้ Windows Defender เป็น Anti-virus ตัวเดียวที่ทำงานได้ดี
ปกติเรามักจะไม่ค่อยได้เห็นข่าวระหว่าง Google กับ Microsoft กันมากนัก ทำให้ข่าวนี้น่าสนใจไม่น้อยเมื่อวิศวกรจากทีม Google Chrome ได้ออกมาระบุว่า Windows Defender นั้นเป็น Anti-virus ตัวเดียวที่ทำงานได้ดี
Read More »Mozilla เผย เว็บเกินกว่าครึ่งใช้ HTTPS แล้ว
Mozilla ได้ออกมาเผยสถิติการใช้งานของผู้ใช้งาน Mozilla Firefox ว่าเมื่อวันที่ 30 มกราคม 2017 ที่ผ่านมา มีการเรียกใช้งานเว็บไซต์ผ่าน HTTPS แล้วถึง 50.1%
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย





