Cybersecurity

Enterprise-grade Security Solution

พบช่องโหว่ในไลบรารี GNU C กระทบ Debian Ubuntu Fedora หลายเวอร์ชัน

ผู้เชี่ยวชาญจาก Qualys ได้เผยถึงช่องโหว่การยกระดับสิทธิ์สู่ Root ในไลบรารี GNU C ซึ่งส่งผลกระทบของระบบปฏิบัติการลีนุกซ์หลายดิสโทร

Read More »

ผู้เชี่ยวชาญเตือน Jenkins Instance กว่า 45,000 ตัว เสี่ยงต่อการถูกโจมตี

เมื่อสัปดาห์ก่อนมีประกาศเตือนพร้อมโค้ดสาธิตเกี่ยวกับช่องโหว่ร้ายแรงของ Jenkins ที่นำไปสู่การอ่านข้อมูลสำคัญได้ เพียงไม่นานก็มีผู้เชี่ยวชาญบางรายเผยว่าพบการโจมตีอย่างทันควัน ล่าสุดผู้เชี่ยวชาญจาก Shadowserver ได้ออกมาตอกย้ำว่ายังมีเซิร์ฟเวอร์ Jenkins มากถึง 45,000 ตัวที่เข้าถึงได้ผ่านอินเทอร์เน็ตและได้รับผลกระทบต่อช่องโ

Read More »

Ivanti ออกแพตช์ช่องโหว่ Zero-day บนอุปกรณ์ VPN

Ivanti ได้ทำการออกแพตช์ช่องโหว่ Zero-day บนอุปกรณ์ VPN จำนวน 2 ตัว ที่กำลังถูกมุ่งเป้าโจมตี

Read More »

รวมผู้นำทาง Cybersecurity ทั่วเอเชียสู่งาน Cybersec Asiax Thailand International Cyber Week 2024 [Guest Post]

เริ่มต้นแล้ววันนี้กับงาน Cybersec Asia x Thailand International Cyber Week 2024 (โดย NCSA) รวมกลุ่มผู้นำและผู้เชี่ยวชาญทางอุตสาหกรรมความปลอดภัยทางไซเบอร์จากประเทศไทยและทั่วเอเชียมารวมตัวกันภายใต้หลังคาเดียวกัน โดยมีจุดมุ่งหมายเพื่อส่งเสริมการทำงานร่วมกัน แบ่งปันข้อมูลเชิงลึก และสร้างภูมิทัศน์ของความปลอดภัยทางไซเบอร์แห่งอนาคตไปพร้อมกัน

Read More »

ฟอร์ติเน็ต จับมือ มหาวิทยาลัยเทคโนโลยีราชมงคลกรุงเทพ ลงนามความร่วมมือ ร่วมพัฒนา ถ่ายทอดทักษะไซเบอร์ซีเคียวริตี้ สร้างกำลังพลรับมือภัยคุกคามในธุรกิจ-อุตสาหกรรม [Press Release]

Read More »

รู้จัก Vectra NDR – AI-Driven Network Detection and Response โดย M-Solutions Technology Thailand (M.Tech)

ปัจจุบันระบบเครือข่ายคือโครงสร้างพื้นฐานขององค์กรซึ่งต้องได้รับการป้องกันทางไซเบอร์ที่มีประสิทธิภาพสูง โดยต้องสามารถตรวจจับภัยคุกคามได้อย่างรวดเร็วและครอบคลุมในทุกสภาพแวดล้อม เพื่อช่วยให้องค์กรสามารถดำเนินธุรกิจได้อย่างมั่นคงปลอดภัยเพื่อป้องกันการสูญเสียโอกาสทางธุรกิจและลดความเสียหายที่จะเกิดขึ้น การลงทุนในเรื่องการรักษาความมั่นคงปลอดภัยในด้านเครือข่ายจึงเป็นสิ่งสำคัญที่ถูกหยิบยกขึ้นมากล่าวถึงในทุกองค์กร สิ่งนี้เปรียบเสมือนเครื่องมือพื้นฐานที่ทุกองค์กรจะต้องมี

Read More »

Cisco เตือนช่องโหว่ความรุนแรงสูงบน Unified Communications และ Contact Center

Cisco เตือนช่องโหว่ความรุนแรงสูงบน Unified Communications และ Contact Center ความรุนแรงระดับ 9.9 ผู้ดูแลระบบควรแพตช์ทันที

Read More »

Common Vulnerability Scoring System (CVSS) คืออะไร อธิบายแบบสั้นๆ ง่ายๆ โดย Kaspersky

เมื่อได้รับการแจ้งเตือนช่องโหว่ของระบบปฏิบัติการหรือซอฟต์แวร์ หลายคนมักจะเห็นอักษรย่อ CVSS พร้อมคะแนน 0 – 10 กำกับมาด้วย ซึ่งก็พอจะคาดเดาได้ว่าน่าจะเป็นระดับความอันตรายของช่องโหว่นั้นๆ แต่แท้จริงแล้วอักษรย่อ CVSS คืออะไร คิดคะแนนจากอะไร Kaspersky ได้ออกมาอธิบายแบบสั้นๆ เข้าใจได้ง่ายๆ ดังนี้

Read More »

เผยสเป็ค SSH3 รวดเร็วและปลอดภัยมากยิ่งขึ้น

ความคืบหน้าของโปรโตคอล SSH ยอดนิยมเวอร์ชัน 3 กำลังใกล้ความเป็นจริงขึ้นทุกขณะ หลังจากทีมพัฒนาได้เพิ่มฟีเจอร์และกลไกในการรักษาความมั่นคงปลอดภัยใหม่ๆเข้ามา โดยขณะนี้รอเพียงการตรวจสอบในด้านความมั่นคงปลอดภัย ก่อนพร้อมสำหรับใช้จริงในอนาคต

Read More »

Cato Networks เปิดตัว SASE-based XDR รายแรกของโลก

Cato Networks ผู้นำด้านโซลูชัน SASE ได้ออกมาเปิดตัว Cato XDR ซึ่งเป็นโซลูชัน SASE-based XDR รายแรกของโลก เป็นส่วนหนึ่งภายใต้ Cato SASE Cloud Platform ให้พร้อมใช้งานได้แล้ววันนี้

Read More »

ชวนทดสอบเจาะระบบคลาวด์ด้วยตัวคุณเองผ่านแพลตฟอร์ม CloudFoxable

หากคุณเป็นคนหนึ่งที่ต้องการเรียนรู้ด้านความมั่นคงปลอดภัยของคลาวด์ ขอแนะนำให้รู้จักกับ cloudfoxable แพลตฟอร์มการเรียนรู้การเจาะระบบในรูปแบบ Capture the flag (CTF)

Read More »

Zscaler เปิดตัวโซลูชัน Zscaler Zero Trust SASE

Zscaler เปิดตัวโซลูชัน Zscaler Zero Trust SASE ทำงานบนระบบ Zero Trust AI ช่วยรักษาความมั่นคงปลอดภัยเครือข่ายสำหรับองค์กร

Read More »

ใหญ่สุดในประวัติศาสตร์! มีการเผยแพร่ข้อมูล 26,000 ล้านบรรทัดขนาด 12TB จากหลายบริการดังที่เคยรั่วไหล!

Cybernews ได้ออกมาเผยถึงเหตุการณ์ข้อมูลรั่วครั้งใหญ่สุดในประวัติศาสตร์ที่มีชื่อว่า Mother of all Breaches (MOAB) ที่มีการรวบรวมข้อมูลซึ่งเคยถูกขโมยหรือรั่วไหลในอดีตออกมาเผยแพร่มากถึง 26,000 ล้านบรรทัดเป็นขนาดรวม 13TB โดยมีข้อมูลจากผู้ให้บริการชื่อดังอย่าง Tencent, Weibo, Twitter, LinkedIn, Adobe, Canva, หน่วยงานภาครัฐทั่วโลก และอื่นๆ อีกมากมาย

Read More »

ทำ Web & API Security แบบง่ายๆ ด้วย F5 Distributed Cloud

ภูมิภาคอาเซียนมีผู้บริโภคดิจิทัลสูงถึง 400 ล้านคน และกำลังขับเคลื่อนเข้าสู่การเป็น Digital First Economy ที่มีการนำเทคโนโลยีดิจิทัลเข้ามาใช้มากที่สุดในโลก วิถีการซื้อขาย เดินทาง ทำธุรกิจ หรือเข้าถึงสาธารณสุขกำลังเปลี่ยนแปลงไปตั้งแต่ระดับฐานราก โดยคาดการณ์ว่ามูลค่าของ Digital Economy นี้จะพุ่งแตะ 1 ล้านล้านเหรียญสหรัฐฯ ภายในปี 2030

Read More »

[Video Webinar] Cybersecurity Consolidation Platform – Less Devices, Saver Budget, More Powerful Protection

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย Palo Alto Networks Webinar เรื่อง “Cybersecurity Consolidation Platform – Less Devices, Saver Budget, More Powerful Protection” เพื่อยกระดับการรักษาความมั่นคงปลอดภัยให้มีประสิทธิภาพมากขึ้นในยุค Digital Transformation ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

พบช่องโหว่ VMware vCenter ถูกใช้โจมตีเป็นวงกว้าง Patch ออกมาตั้งแต่ต.ค. 2023 แล้ว

VMware ได้ออกมาเตือนลูกค้าให้ทำการอัปเดต VMware vCenter Server เพื่ออุดช่องโหว่ CVE-2023-34048 จาก Patch ตั้งแต่เดือนตุลาคม 2023 ที่ผ่านมาโดยทันที หลังจากพบว่าช่องโหว่ดังกล่าวกำลังถูกใช้โจมตีเป็นวงกว้าง

Read More »

อีเมล์ผู้บริหาร Microsoft ถูกแฮ็คโดยกลุ่มปฏิบัติการจากรัสเซีย

เมื่อวันศุกร์ที่ผ่านมา Microsoft ได้ส่งข้อมูลแจ้งต่อหน่วยงานภาครัฐ ว่ามีการตรวจพบในสัปดาห์ที่ผ่านมาถึงการที่กลุ่มปฏิบัติการข้อมูลข่าวสารจากรัสเซียได้ลักลอบเข้าถึงบัญชีอีเมล์ของผู้บริหารระดับสูงของ Microsoft

Read More »

กระตุ้นการตื่นตัวทางความปลอดภัยทางไซเบอร์ในงาน Cybersec Asia x Thailand International Cyber Week 2024 [Guest Post]

วีเอ็นยู เอเชีย แปซิฟิก ผนึกกำลัง สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (NCSA) ประกาศความพร้อมการจัดงาน Cybersec Asia 2024 x Thailand International Cyber Week 2024 (โดย NCSA) ซึ่งเป็นงานแสดงเทคโนโลยีและงานประชุมสำหรับผู้เชี่ยวชาญระดับโลกทางด้านการรักษาความปลอดภัยด้านไอที การจัดการข้อมูล และคลาวด์โซลูชั่นแบบครบวงจร กำหนดการจัดงานระหว่างวันที่ 31 มกราคม ถึง 1 กุมภาพันธ์ 2567 ณ เพลนารีฮอลล์ 1-2 ศูนย์การประชุมแห่งชาติสิริกิติ์ (QSNCC) กรุงเทพฯ ตั้งแต่เวลา 09:30-17:00 น. จุใจตลอด 2 วันเต็ม เข้าร่วมงานได้ฟรี!

Read More »

เมื่อรหัสผ่านอาจไม่มั่นคงปลอดภัยอีกต่อไป

หลายปีที่ผ่านมา “รหัสผ่าน” ถือเป็นจุดอ่อนในการรักษาความมั่นคงปลอดภัยด้านไอที แต่บริการออนไลน์ส่วนใหญ่ยังคงใช้งานรหัสผ่านเหล่านี้อยู่เป็นจำนวนมาก  ทุกสัปดาห์เราจะได้ยินข้อมูลที่เกี่ยวข้องกับรหัสผ่านหลุด หรือการโจมตีที่แบบ Brute Force เจาะเข้าบัญชีที่มีรหัสผ่านไม่รัดกุม ซึ่งแสดงให้เห็นว่ารหัสผ่านเหล่านั้นอาจเป็นปัญหาได้ หากไม่มีมาตรฐานการจัดการที่ดีพอ

Read More »

เดลล์ เทคโนโลยีส์ เผยผลสำรวจล่าสุด ชี้ 76% ขององค์กรในภูมิภาคเอเชียแปซิฟิกและญี่ปุ่น ยังพัฒนาได้มากกว่านี้ เพื่อรักษาความปลอดภัยของข้อมูล [Guest Post]

เดลล์ เทคโนโลยีส์ เผยผลวิจัยดัชนีด้านการปกป้องข้อมูลทั่วโลก หรือ Global Data Protection Index (GDPI) ฉบับการเตรียมความพร้อมกับการโจมตีทางไซเบอร์บนมัลติ-คลาวด์ (Cyber Resiliency Multi-cloud Edition) เน้นย้ำถึงความสําคัญของการยึดมั่นต่อวิถีทางเดิมในการปกป้องข้อมูลในโลกที่เปลี่ยนแปลงไปสู่ดิจิทัล ซึ่งการนําทางในพื้นที่ที่มีความซับซ้อนด้านการปกป้องข้อมูลเป็นสิ่งที่ท้าทายอย่างมาก และต้องการความมุ่งมั่นอย่างแรงกล้าในการทำความเข้าใจถึงความเสี่ยงทั้งหมดที่อาจเป็นภัยคุกคามต่อข้อมูลขององค์กร ในรายงาน GDPI ฉบับล่าสุดนี้เน้นที่ข้อมูลเชิงลึกใหม่ ทั้งในด้านอันตรายที่เพิ่มขึ้นจากการโจมตีทางไซเบอร์ การเติบโตในทางศักยภาพของปัญญาประดิษฐ์แบบสร้างสรรค์ (Gen AI) และการขยายตัวอย่างต่อเนื่องไปสู่สภาพแวดล้อมมัลติ-คลาวด์

Read More »