Vulnerability and Risk Management

Vulnerability Management, Vulnerability Assessment, Risk Management, Risk Assessment

[Video Webinar] Stress Testing กับการบริหารความเสี่ยงด้านการเงินโดย SAS

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย SAS Webinar เรื่อง “Stress Testing กับการบริหารความเสี่ยงด้านการเงิน” ในสถานการณ์เศรษฐกิจมีความผันผวนอย่างที่ไม่เคยเกิดขึ้นมาก่อน ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

เชิญร่วมงานสัมมนา Rethink & Rebuild your Cyber Security Plan โดย AMR Asia

AMR Asia และ Westcon ขอเชิญเจ้าหน้าที่และผู้บริหารฝ่ายไอทีเข้าร่วมงาน “Rethink & Rebuild your Cyber Security Plan” ที่นำเสนอเทคโนโลยีด้านความปลอดภัยล่าสุดที่ไม่ควรพลาด ในวันพุธที่ 2 ธันวาคม 2020 เวลา 9:00 – 15:30 น. ณ​ โรงแรม Sofitel Bangkok Sukhumvit โดยมีกำหนดการ และวิธีการลงทะเบียนเข้าร่วมงานดังนี้

Read More »

พบปัญหากับ ‘Kerberos Authentication’ ในผู้ใช้งาน Windows กับแพตช์ด้านความมั่นคงปลอดภัยล่าสุด

เมื่อสัปดาห์ก่อนทาง Microsoft ได้แพตช์รายเดือนตามปกติ แต่ล่าสุดได้ประกาศว่าพบปัญหาเกี่ยวข้องกับการพิสูจน์ตัวตนด้วยโปรโตคอล Kerberos เมื่ออัปเดตแพตช์ป้องกันช่องโหว่หมายเลข ‘CVE-2020-17049’

Read More »

Intel แพตช์ช่องโหว่กว่า 95 รายการในเดือนพฤศจิกายน

ในเดือนนี้ Intel มีการแพตช์แก้ไขช่องโหว่กว่า 95 รายการ ในหลากหลายผลิตภัณฑ์ จึงขอแนะนำให้ผู้เกี่วข้องอัปเดตกันครับ

Read More »

Google แพตช์ช่องโหว่ Zero-day อีก 2 รายการให้ Chrome

ต่อเนื่องอีกครั้งแล้วเป็นสัปดาห์ที่ 3 ที่ Google อัปเดตแพตช์ Zero-day ให้ Chrome เพิ่มอีก

Read More »

Microsoft Patch Tuesday ประจำเดือนพฤศจิกายน 2020 อุดช่องโหว่รวม 112 รายการ

Microsoft ประกาศออกแพตช์ด้านความมั่นคงปลอดภัยประจำเดือนพฤศจิกายน 2020 ล่าสุดบนระบบปฏิบัติการ Windows อุดช่องโหว่รวมทั้งสิ้น 112 รายการ โดย 17 รายการเป็นช่องโหว่ความรุนแรงระดับ Critical ประกอบด้วย Privilege Escalation, Memory Corruption และ Remote Code Execution

Read More »

นักวิจัยเผยการโจมตี PLATYPUS ขโมยข้อมูลใน Intel CPU ได้จากการตรวจสอบการใช้พลังงานของ CPU

นักวิจัยได้ออกมาค้นพบถึงแนวทางการโจมตีรูปแบบใหม่ที่อาศัย Interface ในการตรวจสอบการใช้พลังงานบนหน่วยประมวลผลของ Intel เพื่อช่วยในการเข้าถึงข้อมูลสำคัญบน CPU ได้ ซึ่งทาง Intel ก็ได้ทำการอัปเดต Patch แก้ไขปัญหาดังกล่าวนี้แล้ว และผู้พัฒนาระบบปฏิบัติการทั่วโลกเองก็กำลังออกอัปเดตตามมาเช่นกัน

Read More »

Apple แพตช์อุดช่องโหว่ Zero-day 3 รายการใน iOS ที่ถูกใช้โจมตีจริงแล้ว

iOS 14.2 มีการแก้ไขช่องโหว่ 3 รายการที่มีรายงานถูกใช้โจมตีจริงแล้ว ดังนั้นแนะนำให้ผู้ใช้งานเร่งอัปเดต

Read More »

Cisco เผยช่องโหว่ Zero-day บน AnyConnect Client แต่ยังไม่มีแพตช์อัปเดต

Cisco ได้เปิดเผยช่องโหว่ Zero-day ในซอฟต์แวร์ AnyConnect Secure Mobility Client แม้ปัจจุบันยังไม่มีแพตช์ออกมา

Read More »

เชิญร่วมงานสัมมนา CLOUDSEC 2020 โดย Trend Micro

Trend Micro ผู้นำด้าน Enterprise Data Security และ Cybersecurity Solutions เตรียมจัดงานสัมมนาใหญ่ประจำปี CLOUDSEC 2020 เพื่ออัปเดตแนวโน้มและเทคโนโลยีด้าน Cloud Security ล่าสุด โดยปีนี้จัดในรูปแบบ Virtual Event 3 วันต่อเนื่อง ตั้งแต่วันที่ 24 – 26 พฤศจิกายนนี้ ผู้บริหารและผู้ปฏิบัติงานด้าน IT Security สามารถลงทะเบียนเข้าฟังบรรยายได้ฟรี

Read More »

สรุปงานสัมมนา Surviving Cyber Next Normal ประจำปี 2020 โดย Bay Computing

Bay Computing ผู้ให้บริการและที่ปรึกษาด้านระบบความมั่นคงปลอดภัยไซเบอร์ชื่อดัง จัดงานสัมมนา Bay Cybersecurity Day 2020 ภายใต้ธีม Surviving Cyber Next Normal เพื่ออัปเดตแนวโน้มด้านภัยคุกคามไซเบอร์ล่าสุด รวมไปถึงความท้าทายและการปรับตัวของภาคธุรกิจ พร้อมโซลูชันจากบริษัทชั้นนำด้านความมั่นคงปลอดภัย ซึ่งสามารถสรุปประเด็นสำคัญได้ ดังนี้

Read More »

Oracle แพตช์ช่องโหว่ร้ายแรงให้ WebLogic แนะอัปเดตด่วน!

Oracle ได้ประกาศออกแพตช์อุดช่องโหว่ร้ายแรงอีกครั้งให้แก่ WebLogic ซึ่งมีแนวโน้มสูงที่จะถูกใช้งานเพราะง่ายมากๆ

Read More »

Google ประกาศแพตช์ช่องโหว่ Zero-day ที่ถูกโจมตีแล้วให้ Chrome

สำหรับผู้ใช้งาน Chrome มีเวอร์ชันอัปเดตด้าน Security เนื่องจากทีมงาน Google พบช่องโหว่ Zero-day ที่ถูกใช้โจมตีจริงแล้ว

Read More »

SAS Webinar: Stress Testing กับการบริหารความเสี่ยงด้านการเงิน

SAS ขอเรียนเชิญผู้บริหารความเสี่ยง ผู้บริหารการเงิน และผู้ที่สนใจ เข้าฟังบรรยาย SAS Webinar เรื่อง “Stress Testing กับการบริหารความเสี่ยงด้านการเงิน” ในสถานการณ์เศรษฐกิจมีความผันผวนอย่างที่ไม่เคยเกิดขึ้นมาก่อน ในวันพุธที่ 11 พฤศจิกายน 2020 เวลา 14:00 น. ผ่าน Live Webinar ฟรี

Read More »

Google เผยช่องโหว่ Zero-day กระทบผู้ใช้งาน Windows 7 และ Windows 10 ถูกใช้โจมตีจริงแล้ว

ทีมงานจาก Google ได้เผยแพร่รายงานช่องโหว่ของ Zero-days ใน Windows และ Chrome ซึ่งพบว่าคนร้ายใช้ควบคู่กันเพื่อโจมตี

Read More »

[Video Webinar] ทำก่อน ใช้ PDPA ก่อน ไม่ถูกจับ ปรับ 5 ล้านบาท

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย UIH Webinar เรื่อง “ทำก่อน ใช้ PDPA ก่อน ไม่ถูกจับ ปรับ 5 ล้านบาท” พร้อมอัปเดตแนวโน้มภัยคุกคามไซเบอร์ล่าสุดโดยวิทยากรรับเชิญพิเศษจาก TB-CERT และกรณีศึกษาการบังคับใช้ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) ใน Use Cases ต่างๆ ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

Microsoft เตือนอีกครั้ง! กรุณาแพตช์ช่องโหว่ Zerologon

เตือนกันมาหลายทีแล้วว่าเป็นช่องโหว่สำคัญจริงๆ สำหรับ Zerologon ซึ่งที่ Microsoft ยังออกมาพร่ำเตือนอยู่เพราะยังพบเห็นรายงานการโจมตีอยู่เรื่อยๆ ในหมู่ลูกค้าที่เก็บมาได้

Read More »

เตือนช่องโหว่ Oracle WebLogic เสี่ยงถูกแฮ็กได้ง่ายๆ แนะรีบอัปเดต

ผู้เชี่ยวชาญได้แจ้งเตือนพบความพยายามโจมตีช่องโหว่ร้ายแรงบน Oracle WebLogic หลังจากมีโค้ด PoC ปล่อยออกมาได้ไม่นาน ซึ่งอันที่จริงแล้วมีการแพตช์ออกมาตั้งแต่กลางเดือนที่ผ่านมา

Read More »

เชิญร่วมงานสัมมนา Ingram Micro ONE Experience ประจำปี 2020

Ingram Micro ขอเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT Security เข้าร่วมงานสัมมนาใหญ่ประจำปี Ingram Micro ONE Experience 2020 ซึ่งปีนี้จัดในรูป Virtual Events พร้อมอัปเดตนวัตกรรมและโซลูชันด้านความมั่นคงปลอดภัยล่าสุด ในวันที่ 4 – 5 พฤศจิกายน 2020 สามารถลงทะเบียนได้ฟรี

Read More »

HPE เตือนผู้ใช้งานอัปเดต Patch อุดช่องโหว่ความรุนแรงสูงสุดบน Storage และ 64 ช่องโหว่บน HPE Intelligent Management Center

HPE ได้ออกมาแจ้งเตือนผู้ใช้งานให้ทำการอัปเดต Patch ความรุนแรงระดับสูงสุดที่ได้คะแนนเต็ม 10/10 บนระบบบริหารจัดการของ HPE Primera และ HPE 3PAR StoreServ รวมถึงช่องโหว่อื่นๆ อีก 64 รายการบน HPE Intelligent Management Center (iMC)

Read More »