หลังจากนี้ Windows XP ถูกประกาศ End of Support ไปเมื่อวันที่ 8 เมษายน 2014 ที่ผ่านมา Microsoft เตรียมประกาศ End of Support เว็บเบราเซอร์พื้นฐานเวอร์ชันเก่าอย่าง Internet Explorer เวอร์ชัน 8, 9 และ 10 ในวันอังคารที่ 12 มกราคม ที่จะถึงนี้ ส่งผลให้ IE เวอร์ชันดังกล่าวจะไม่มีการอัพเดทแพทช์ด้านความปลอดภัยอีกต่อไป
Read More »Star Wars BB-8 เสี่ยงตกเข้าสู่ด้านมืด หลังพบช่องโหว่ในกระบวนการอัพเดท
ของเล่นขนาดจิ๋วสุดน่ารักอย่าง Star Wars BB-8 อาจเสี่ยงเข้าสู่ด้านมืดของพลังได้ หลังจากที่ Pen Test Partners (PTP) บริษัทที่ปรึกษาด้านความปลอดภัยของสหราชอาณาจักออกมาระบุว่า พบช่องโหว่ใน Mobile App ที่ใช้บังคับ Droid ดังกล่าวที่ช่วยให้แฮ็คเกอร์สามารถดัดแปลงเฟิร์มแวร์เพื่อควบคุม Droid ได้
Read More »รุนแรงสุดในประวัติศาสตร์ !! DDoS Attack บนเว็บไซต์ BBC ขนาดกว่า 600 Gbps
อาจเป็นการโจมตีแบบ DDoS ที่มีขนาดใหญ่ที่สุดในประวัติศาสตร์ เมื่อเว็บไซต์ BBC ถูกโจมตีเมื่อวันสิ้นปีนานกว่า 3 ชั่วโมงครึ่ง โดยทางกลุ่มที่เรียกตนเองว่า New World Hacking ออกมาแสดงความรับผิดชอบต่อการโจมตีดังกล่าวที่มีขนาดสูงถึง 602 Gbps และเป็นเพียงแค่ “การทดสอบ” เท่านั้น
Read More »แพร่มัลแวร์สู่ Air-gapped Computer ผ่าน KVM
Yaniv Balmas และ Lior Oppenheim นักวิจัยด้านมัลแวร์จาก Check Point ผู้ให้บริการโซลูชัน Firewall ชื่อดัง ได้สาธิตการแพร่กระจายมัลแวร์เข้าสู่ระบบคอมพิวเตอร์ผ่านอุปกรณ์ KVM ถึงแม้ว่าคอมพิวเตอร์เหล่านั้นจะไม่ได้เชื่อมต่อกับอินเทอร์เน็ตหรือเครือข่ายอื่นโดยตรงก็ตาม
Read More »VMWare ออกแพทช์อุดช่องโหว่ Privilege Escalation
VMWare ประกาศอัพเดทแพทช์ด้านความปลอดภัยเพื่ออุดช่องโหว่ CVE-2015-6933 บนผลิตภัณฑ์หลายรายการ ที่อาจส่งผลให้ผู้ไม่ประสงค์ดีสามารถทำ Privilege Escalation บน Guest-OS ได้
Read More »พบบั๊คในกระบวนการอัพเดทของ Drupal เสี่ยงดาวน์โหลดไฟล์ปลอมมาติดตั้ง
Fernando Arnaboldi นักวิจัยจาก IOActive ได้ออกมาเผยถึงช่องโหว่ใหญ่ 3 ประการในกระบวนการอัพเดทเฟิร์มแวร์ของ Drupal ระบบ CMS ชื่อดัง เสี่ยงต่อการโหลดไฟล์ปลอมมาติดตั้ง และอาจส่งผลให้ทั้งเว็บไซต์ถูกแฮ็คได้
Read More »อย่าหือกับพี่ .. Airbus พร้อมสอย Drone ที่เข้ามารุกล้ำ
UAV อากาศยานไร้คนขับขนาดเล็ก หรือที่เรียกว่า Drone นับวันจะมีปริมาณเพิ่มมากขึ้นเรื่อยๆ ไม่ว่าจะเพื่อความสนุกสนาน หรือเพื่อบันทึกภาพในมุมมองใหม่ๆ เหล่านี้คงไม่ส่งผลกระทบใดๆถ้ามันบินในเขตปลอดคน แต่ถ้ามันบินในเขตสนามบินหรือเขตทางการทหารย่อมต้องไม่ใช่เรื่องสนุกแน่นอน
Read More »กลายเป็นดาบ 2 คม เมื่อแฮ็คเกอร์ซ่อนมัลแวร์ไว้ใน Let’s Encrypt Certificate
Trend Micro ผู้ให้บริการโซลูชันด้านความปลอดภัยชื่อดังของโลก ได้ออกมาเปิดเผยถึง Malvertising แคมเปญใหม่ ที่ใช้ Certificate ฟรีจาก Let’s Encrypt ในการหลอกผู้ใช้บริการเว็บไซต์ว่าเป็นเว็บไซต์ที่ได้รับการรับรอง เพื่อลอบส่งมัลแวร์เข้าเครื่องคอมพิวเตอร์โดยที่ผู้ใช้ไม่รู้ตัว
Read More »เชื่อมต่อกับลูกค้าด้วย Facebook Wi-Fi ขั้นกว่าของระบบ Free Wi-Fi
Free Wi-Fi นับว่าเป็นสิ่งอำนวยสะดวกขั้นพื้นฐานที่หลายธุรกิจจำเป็นต้องให้บริการ เช่น ห้างร้านสำหรับให้ลูกค้าค้นหาโปรโมชัน หรือรายละเอียดข้อมูลผลิตภัณฑ์ที่ตนเองสนใจ ร้านอาหารและร้านกาแฟสำหรับให้ลูกค้าได้เล่นอินเทอร์เน็ตเพื่อพักผ่อนหย่อนใจ รวมไปถึงโรงแรมที่ต้องให้บริการ Wi-Fi ฟรีตรงโซนล็อบบี้แก่ผู้เข้าพักหรือผู้มาเยี่ยมเยือน เป็นต้น
Read More »พบช่องโหว่ MitM บน Cisco Jabber เสี่ยงถูกดักฟังข้อมูล
นักวิจัยจาก Synacktiv บริษัทให้คำปรึกษาด้านความปลอดภัยของฝรั่งเศส ได้ออกมาเปิดเผยถึงช่องโหว่ความรุนแรงสูงของ Cisco Jabber โปรแกรมแชทชื่อดังสำหรับองค์กร ซึ่งช่วยให้แฮ็คเกอร์สามารถโจมตีแบบ Man-in-the-Middle เพื่อดักฟังข้อมูล ขโมยรหัสผ่าน และสามารถแก้ไขข้อความที่ส่งหากันระหว่างผู้ใช้ได้
Read More »ไฟดับกว่าค่อนเมือง สาเหตุจากโทรจัน BlackEnergy
ESET บริษัทแอนตี้ไวรัสชื่อดัง ได้ออกมาเปิดเผยถึงการโจมตีรูปแบบใหม่ของแฮ็คเกอร์ผ่านทางโทรจัน BlackEnergy ที่ส่งผลกระทบให้เมืองทางตะวันตกของประเทศยูเครนไฟดับกว่าค่อนเมืองเมื่อช่วงก่อนวันคริสมาสต์ที่ผ่านมา
Read More »Ransom32 มัลแวร์เรียกค่าไถ่แบบ SaaS พัฒนาโดยใช้ JavaScript
Emsisoft บริษัทแอนตี้ไวรัสชื่อดัง ได้ออกมาเผยแพร่มัลแวร์เรียกค่าไถ่ (Ransomware) ตัวใหม่ที่เพิ่งถูกค้นพบ เรียกว่า Ransom32 ซึ่งเป็นมัลแวร์รูปแบบใหม่ที่พัฒนาโดยใช้ภาษาจาวาสคริปต์ รับคำสั่งจาก C&C Server ผ่านเครือข่าย Tor ที่สำคัญคือ เป็นมัลแวร์ที่พัฒนาภายใต้แนวคิด SaaS และ ณ ขณะนี้ยังไม่มี Signature ใดที่สามารถตรวจจับมัลแวร์นี้ได้
Read More »ZAP: Web Vulnerability Scanner ฟรีจาก OWASP
สำหรับบทความนี้ ทีมงาน TechTalkThai จะมาแนะนำ Tool ฟรีที่น่าสนใจสำหรับ Pen Tester และ IT Admin ครับ เป็น Tool สำหรับสแกนและตรวจสอบช่องโหว่ของเว็บแอพพลิเคชันจาก OWASP องค์กรการกุศลชื่อดังเจ้าของ OWASP Top 10 สำหรับความปลอดภัยด้านเว็บแอพพลิเคชัน เรียกว่า OWASP Zed Attack Proxy (ZAP)
Read More »Palo Alto เผย 6 คำพยากรณ์ด้าน Cybersecurity ในแถบเอเชียแปซิฟิค
Palo Alto Networks ผู้นำด้านโซลูชัน Next-generation Firewall อันดับต้นๆของโลก ได้ออกมาเปิดเผยคำพยากรณ์ด้านความมั่นคงปลอดภัยบนโลกไซเบอร์ที่คาดว่าจะเกิดขึ้นในแถบภูมิภาคเอเชียแปซิฟิค (รวมประเทศไทย) เพื่อให้ผู้ที่เกี่ยวข้องสามารถเตรียมตัวและวางแผนรับมือกับภัยคุกคามที่จะเกิดขึ้นในปี 2016 นี้ได้
Read More »รู้หรือไม่ ? Microsoft แอบสำรองกุญแจเข้ารหัส HDD ไว้ที่ Server ของตน
สำหรับผู้ที่ใช้ Windows เวอร์ชันใหม่ๆ เช่น 8.1 หรือ 10 … ขอแสดงความยินดีด้วยที่คอมพิวเตอร์ของคุณจะมีการเข้ารหัสฮาร์ดดิสก์โดยอัตโนมัติ เพื่อป้องกันการถูกแอบดูข้อมูลในกรณีที่เครื่องของคุณถูกขโมย นอกจากนี้ ถ้าคุณทำกุญแจเข้ารหัสหาย ก็ไม่ต้องเป็นห่วงแต่อย่างใด Microsoft ได้แอบก็อบปี้ Recovery Key ไว้ให้แล้วเช่นเดียวกัน … เดี๋ยวนะ หลายคนคงสงสัยว่า การเข้ารหัสข้อมูลไม่ได้หมายความว่า มีเพียงเราเท่านั้นที่สามารถปลดล็อคเพื่อถอดรหัสข้อมูลได้หรอกหรือ ?
Read More »ด่วน! Adobe ออก Patch Flash อุดช่องโหว่ที่กำลังถูกโจมตี พร้อมกับอีก 18 ช่องโหว่ สำหรับทุก OS
เป็นอีกครั้งหนึ่งที่ Adobe ต้องออก Patch มาอุดช่องโหว่ที่มีคนกำลังใช้โจมตีผู้ใช้งาน Flash กันอยู่ โดยหนึ่งในช่องโหว่นี้ถูกรายงานโดยทีมงาน IT Security ของ Huawei ซึ่ง Adobe เองก็ได้เปิดเผยว่าช่องโหว่นี้กำลังถูกใช้โจมตีผู้ใช้งานบางกลุ่มแบบ Targeted Attack อยู่ และแนะนำให้ผู้ใช้งาน Adobe Flash ทุกคนทำการอัพเดตโดยทันที
Read More »[PR] Sophos คาดการณ์แนวโน้มความปลอดภัย แห่งโลกไซเบอร์ในปี 2559
ประเทศไทย – จากเหตุการณ์ด้านความปลอดภัยทางไซเบอร์ที่ทวีความซับซ้อนและมีการเปลี่ยนแปลงอย่างต่อเนื่อง ทำให้ผู้เชี่ยวชาญจาก Sophos คาดการณ์ถึงสถานการณ์ที่น่าจะเป็นไปได้มากที่สุดในปี 2559 ไม่ว่าจะเป็น การที่ระบบแอนดรอยด์จะมีแนวโน้มถูกโจมตีมากขึ้น, iOS ก็จะพบว่ามีมัลแวร์มากขึ้น, SME และ SMB จะเป็นเป้าหมายใหญ่สำหรับการโจมตี, Ransomware จะน่ากลัวมากขึ้น ฯลฯ
Read More »Raspberry Pi ถูกจ้างให้ติดตั้งมัลแวร์แถมไปกับบอร์ด
Raspberry Pi ได้ออกมาเปิดเผยเรื่องราวอันน่าตกตะลึงผ่านทาง Twitter โดยระบุว่า เมื่อสัปดาห์ที่ผ่านมา ทางบริษัทได้รับอีเมลเพื่อขอให้ติดตั้ง “ของแถม” หรืออาจเรียกได้ว่าเป็นมัลแวร์ลงบนบอร์ดของ Raspberry Pi ก่อนส่งมอบให้ลูกค้า แลกกับค่าตอบแทนตามที่ Raspberry Pi ต้องการ
Read More »Sophos เข้าซื้อกิจการ SurfRight เสริมเทคโนโลยีตรวจจับ Advanced Threat
SurfRight ผู้ผลิตเทคโนโลยีทางด้านการตรวจจับ, ยับยั้ง และแก้ไขปัญหา Zero-day และการโจมตีรูปแบบต่างๆ ด้วย Malware และ Advanced Persistent Threat (APT) ได้แบบ Real-time ทำให้สามารถป้องกันและยับยั้งการโจมตีด้วย Ransomware อย่าง CrytoLocker ได้ และมีผู้ใช้งานทั่วโลกกว่า 20 ล้านราย ได้ถูก Sophos เข้าซื้อกิจการเรียบร้อยแล้วด้วยมูลค่า 31.8 ล้านเหรียญ
Read More »Hillstone เปิดตัว CloudEdge ระบบ Virtual Firewall สำหรับใช้งานบน Amazon Web Services
Hillstone Networks ผู้ผลิตโซลูชั่นชั้นนำทางด้านความปลอดภัยเครือข่าย ได้ประกาศเปิดตัว Hillstone CloudEdge ระบบ Virtual Firewall ที่พัฒนาต่อยอดมาจาก Next-Generation Firewall (NGFW) สำหรับใช้งานบน Amazon Web Services (AWS) เพื่อทำหน้าที่เป็น Amazon Virtual Private Cloud (Amazon VPC) Gateway สำหรับรักษาความปลอดภัยเพิ่มเติม โดยรองรับความสามารถดังต่อไปนี้
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย






