RipperSec เป็นกลุ่มนักเคลื่อนไหวจากมาเลเซียหรือที่ถูกจัดประเภทว่าเป็นแฮ็กเกอร์ประเภท Hacktivism ทั้งนี้มีแรงจูงใจมาจากความขัดแย้งระหว่างอิสลาเอลและชาติมุสลิม โดยคนร้ายมีการใช้เครื่องมือเพื่อทำ We DDoS ที่ชื่อว่า MegaMedusa โดยในบทความนี้ Radware จะชวนทุกท่านมาติดตามการดำเนินงานและกลยุทธ์ของเครื่องมือดังกล่าว โดยมีหัวข้อที่น่าสนใจดังนี้
Read More »GitLab แก้ไขช่องโหว่ความรุนแรงสูงในการยืนยันตัวตนแบบ SAML
GitLab ออกอัปเดตความปลอดภัยแก้ไขช่องโหว่ความรุนแรงสูงในการยืนยันตัวตนแบบ SAML ที่ส่งผลกระทบต่อ GitLab Community Edition (CE) และ Enterprise Edition (EE) แบบ self-managed
Read More »AWS S3 Express One Zone รองรับการใช้กุญแจเข้ารหัสของลูกค้าได้แล้ว
AWS S3 Express One Zone ได้เพิ่มความสามารถในการรองรับการเข้ารหัสข้อมูลด้วย Key ที่ลูกค้าสามารถจัดการเองได้
Read More »Temu ปฏิเสธถูกแฮก หลังแฮกเกอร์เคลมขโมยข้อมูลมาได้ 87 ล้าน Record
Temu แพลตฟอร์ม e-Commerce สัญญาติจีนที่เน้นสินค้าราคาต่ำสุดที่เติบโตอย่างก้าวกระโดดในช่วงไม่กี่ปีที่ผ่านมา ล่าสุดได้ปฏิเสธว่าบริษัทนั้นถูกแฮก หรือถูกขโมยข้อมูลไป หลังจากมีแฮกเกอร์ได้เคลมว่าสามารถขโมยข้อมูลออกมาได้ 87 ล้าน Record
Read More »Broadcom แก้ไขช่องโหว่ความรุนแรงสูงบน VMware vCenter Server
Broadcom ได้แก้ไขช่องโหว่ร้ายแรงบน VMware vCenter Server ที่อาจถูกใช้โจมตีแบบ Remote Code Execution
Read More »D-Link แก้ไขช่องโหว่ร้ายแรงใน Router WiFi 6 รุ่นยอดนิยม
D-Link ออกแพตช์ความปลอดภัยแก้ไขช่องโหว่ร้ายแรง 5 รายการใน Wireless Router 3 รุ่น รวมถึงช่องโหว่ที่อนุญาตให้แฮกเกอร์ทำ Remote Code Execution และใช้ Hardcoded Credentials เข้าถึงอุปกรณ์ได้
Read More »Microsoft เผยไอเดียแก้ Security Updates บน Windows หลังเหตุการณ์ CrowdStrike
หลังจากเกิดเหตุการณ์ Blue Screen of Death จาก CrowdStrike หลังอัปเดต Security บนเครื่องมือ EDR บน Windows ล่าสุดดูเหมือน Microsoft จะมีไอเดียในการป้องกันปัญหาการอัปเดตสำหรับการใช้งาน Windows ในอนาคตแล้ว
Read More »Fortinet ยอมรับถูกขโมยข้อมูลออกไปจริง
Fortinet ได้ออกมายืนยันข่าวที่มีกลุ่มแฮ็กเกอร์สามารถเข้าไปขโมยข้อมูลบน Azure Sharepoint ของตนได้ โดยยืนยันว่ามีผลกระทบกับลูกค้าเพียงแค่ไม่เกิน 0.3% เท่านั้น และยังไม่มีการเผยถึงเนื้อหาข้อมูลที่ถูกขโมยไป
Read More »GitLab แก้ไขช่องโหว่ร้ายแรงในระบบ Pipeline จำนวน 18 รายการ
GitLab เปิดตัวอัปเดตความปลอดภัยแก้ไขช่องโหว่ 18 รายการ รวมถึงช่องโหว่ร้ายแรง CVE-2024-6678 ที่อาจถูกใช้เพื่อเรียกใช้ Pipeline เป็นผู้ใช้งานอื่นได้
Read More »ราชกิจจาฯ ประกาศมาตรฐานด้านความมั่นคงปลอดภัยด้าน ‘Cloud’ พ.ศ. 2567 ออกแล้ว!
คณะกรรมการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติได้ ออกประกาศเกี่ยวกับมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ของระบบคลาวด์ ซึ่งมีวัตถุประสงค์เพื่อลดความเสี่ยงของการใช้บริการคลาวด์สาธารณะในหน่วยงานรัฐ หน่วยงานควบคุมหรือกำกับดูแล และหน่วยงานโครงสร้างพื้นฐาน โดยกล่าวถึงหน้าที่ในฐานะของผู้ให้บริคลาวด์กับหน่วยงานข้างต้น และหน่วยงานทั้งสามส่วนที่เข้าไปใช้งานบริการคลาวด์
Read More »Adobe ปล่อยอัปเดต Acrobat Reader แก้บั๊ก Zero Day ที่อาจเกิด RCE ได้
เมื่อสองวันก่อนนี้ทาง Adobe ได้มีการปล่อยอัปเดตใน Adobe Acrobat Reader ในเรื่อง Security ออกมา ซึ่งนักวิจัยด้าน Cybersecurity ได้เน้นให้ผู้ใช้งานรีบอัปเดตโดยด่วน เนื่องจากบั๊กนี้อาจทำให้เกิดการโจมตี Remote Code Execution (RCE) ได้
Read More »SIS Webinar: รู้จัก SonicWall Cloud Secure Edge: โซลูชัน SSE สำหรับรักษาความมั่นคงปลอดภัยองค์กรในยุค Hybrid Workforce [ 27 ก.ย.24 – 10:30 น.]
ในโลกที่การทำงานแบบ Hybrid กลายเป็นมาตรฐานใหม่ องค์กรต่างต้องเผชิญกับความท้าทายด้านความมั่นคงปลอดภัยทางไซเบอร์มากขึ้น โซลูชัน SonicWall Cloud Secure Edge ได้รับการออกแบบมาเพื่อตอบโจทย์เหล่านี้ ด้วยการให้การป้องกันที่ครอบคลุมสำหรับการเข้าถึงแอปพลิเคชันบนคลาวด์และเครือข่ายขององค์กร ไม่ว่าทีมงานจะทำงานจากที่ใดก็ตาม
Read More »CISA เตือนเร่งอุดช่องโหว่ SonicWall ที่กระทบ SSLVPN หลังพบถูกติดอาวุธสู่กลุ่ม Ransomware แล้ว
CISA ได้เพิ่มระดับความน่ากังวลของช่องโหว่ CVE-2024-40766 ที่กระทบกับ SonicOS โดยทาง Vendor ได้ออกมาเผยว่ากระทบกับฟีเจอร์ SSLVPN ใน Firewall และยังมีผู้เชี่ยวชาญพบการติดอาวุธในกลุ่มคนร้ายแรนซัมแวร์ด้วย
Read More »[Video Webinar] Protect Your Critical Data Asset in the Era of AI
สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย Arcserve Webinar เรื่อง “Protect Your Critical Data Asset in the Era of AI” เพื่อเรียนรู้แนวทางปฏิบัติและเครื่องมือที่ใช้ปกป้องข้อมูลสำคัญขององค์กรในยุคที่ AI เข้ามามีบทบาทสำคัญ ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ
Read More »JFrog เพิ่มความสามารถการทำงานร่วมกับ GitHub และรองรับ NVidia NIM
JFrog ผู้ให้บริการโซลูชันสำหรับ DevOps ได้ประกาศเพิ่มระดับการทำงานร่วมกับ GitHub มากยิ่งขึ้น รวมถึงการรองรับ Nvidia NIM และติดตามการทำงานใน Production ด้วย JFrog Runtime Security
Read More »รู้จัก Managed Detection & Response: เครื่องมือสำคัญของ MSP ในการรักษาความมั่นคงปลอดภัยให้ลูกค้า [Guest Post]
ผู้ให้บริการ Managed Service Provider (MSP) ถือเป็นบุคคลสำคัญในการรักษาความมั่นคงปลอดภัยขององค์กร ซึ่งในโลกไซเบอร์ที่มีการเปลี่ยนแปลงอย่างรวดเร็ว การรักษาความมั่นคงปลอดภัยของข้อมูลและระบบของลูกค้าถือเป็นสิ่งสำคัญสำหรับ MSP การใช้บริการ Managed Detection and Response (MDR) เป็นแนวทางที่สำคัญในการเสริมความมั่นคงปลอดภัยให้กับลูกค้า โดยจุดเด่นของบริการ MDR คือการดูแลด้านความมั่นคงปลอดภัยให้ลูกค้าสำหรับบริษัทที่ไม่มีทีมงานคอยดูแลระบบรักษาความมั่นคงปลอดภัย
Read More »Microsoft ออกอัปเดต Windows Server แก้ปัญหาเรื่องประสิทธิภาพจากเดือน ส.ค.2024
สำหรับผู้ใช้ Windows Server 2019 หากพบอาการหลังอัปเดต Security ในเดือน ส.ค.2024 ที่ผ่านมา ล่าสุด Microsoft ได้ออกอัปเดต Patch Tuesday ที่แก้ไขปัญหาบน Windows Server 2019 ในตอน Boot อาการค้าง และเรื่องประสิทธิภาพแล้ว
Read More »Microsoft แก้ไขช่องโหว่ Zero-day 4 รายการในการแพตช์ประจำเดือนกันยายน 2567
Microsoft แก้ไขช่องโหว่ Zero-day 4 รายการในการแพตช์ประจำเดือนกันยายน 2567
Read More »Debian ปล่อยเวอร์ชัน 12.7 อัปเดต Security 55 ตัว และแก้บั๊ก 51 ตัว
ช่วงปลายเดือนที่แล้ว Debian ได้ปล่อยเวอร์ชัน 12.7 ออกมาเป็นที่เรียบร้อยแล้ว ภายใต้โค้ดเนม “Bookworm” ซึ่งมีการอัปเดต Security ถึง 55 ตัวพร้อมทั้งแก้ไขบั๊กที่ปรากฎอีก 51 ตัวอีกด้วย
Read More »Threat Actor เกาหลีเหนือปล่อยมัลแวร์ COVERTCATCH ผ่านสแกมรับสมัครงานบน LinkedIn
ผู้ใช้งานจะอยู่ที่ไหน สแกมก็สามารถไปได้ในทุกที่ทุกแห่ง ไม่เว้นแม้แต่การรับสมัครงานบน LinkedIn โดยแหล่งข่าวชี้ให้เห็นว่า Threat Actor ที่มีความเกี่ยวข้องกับเกาหลีเหนือนั้นได้มีการใช้ประโยชน์ในการรับสมัครงานบนแพลตฟอร์ม LinkedIn เพื่อปล่อยมัลแวร์ COVERTCATCH เข้ามาที่ผู้ใช้งาน
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย





