Vulnerability and Risk Management

Vulnerability Management, Vulnerability Assessment, Risk Management, Risk Assessment

Android ออก Security Patch อุด 14 ช่องโหว่ ควรอัปเดตทันทีที่อัปได้

ในการออก Security Patch รายเดือนครั้งนี้ Android ได้ประกาศออก Patch มาด้วยกันทั้งสิ้น 14 รายการ แนะนำให้ผู้ใช้งานทำการอัปเดตทันทีที่เป็นไปได้

Read More »

เตือนผู้ใช้ Mac เฟิร์มแวร์ EFI ยังคงมีช่องโหว่ต่อให้อัปเดตแพทช์ล่าสุดแล้วก็ตาม

นักวิจัยด้านความมั่นคงปลอดภัยจาก Duo Labs ออกมาจากเตือนผู้ใช้ Mac ทุกท่านหลังจากได้ทำการวิเคราะห์ระบบปฏิบัติการ macOS กว่า 73,000 เครื่องที่ใช้งานจริงในปัจจุบัน พบว่า Mac เหล่านั้นยังไม่ได้รับการอุดช่องโหว่บนเฟิร์มแวร์ EFI ถึงแม้ว่าจะอัปเดตแพทช์ด้านความมั่นคงปลอดภัยเวอร์ชันล่าสุดแล้วก็ตาม

Read More »

Cisco ออก Cisco IOS & IOS XE Software Security Advisory Bundled Publication ครึ่งหลังปี 2017

Cisco ผู้ให้บริการโซลูชันระบบเครือข่ายและ Data Center ชั้นนำของโลก ออก Cisco IOS & IOS XE Software Security Advisory Bundled Publication ซึ่งเป็นชุดรวมช่องโหว่พร้อมคำแนะนำสำหรับแก้ปัญหาและอัปเดตแพทช์ Cisco IOS และ IOS XE ที่รวบรวมตลอดช่วงเดือนมีนาคมถึงเดือนกันยายน 2017 แนะผู้ใช้ Cisco ตรวจสอบอีกครั้งว่าซอฟต์แวร์ที่ตนใช้อัปเดตแพทช์ล่าสุด

Read More »

เตือนช่องโหว่บน Linux Kernel 2 ปีก่อน ถูกปรับระดับเป็นความรุนแรงสูง

Qualys ผู้ให้บริการโซลูชัน Security Assessment ชื่อดัง ออกมาแจ้งเตือนถึงช่องโหว่บน Linus Kernel เมื่อ 2 ปีก่อนที่ปัจจุบันนี้ถูกปรับระดับความรุนแรงให้กลายเป็นระดับสูงแทน เนื่องจากช่วยให้แฮ็คเกอร์สามารถยกระดับสิทธิ์ของตัวเองขึ้นมาได้ (Privilege Escalation) ทั้ง CentOS 6 และ 7 รวมไปถึง Red Hat Enterprise Linux 6 และ 7 ที่ใช้งานอยู่ในปัจจุบันต่างได้รับผลกระทบ

Read More »

Onward Security ที่ปรึกษาด้านความมั่นคงปลอดภัยจากกรุงไทเป ขยายบริการสู่ประเทศไทย

Onward Security เป็นบริษัทที่ Spin-off จากสถาบันเพื่ออุตสาหกรรมสารสนเทศ ประเทศไต้หวัน ก่อตั้งขึ้นเมื่อปี พ.ศ. 2522 ร่วมกันระหว่างรัฐบาลและเอกชน Onward Security เริ่มให้บริการทางด้านการให้คำปรึกษาและการฝึกอบรมความมั่นคงปลอดภัยสารสนเทศตั้งแต่ปี พ.ศ. 2551 จนกระทั่งกลายเป็นผู้นำทางด้านความมั่นคงปลอดภัยในไต้หวัน ล่าสุด Onward Security ขยายบริการเข้าสู่ประเทศไทยแล้ว

Read More »

พบช่องโหว่บนชิป Wi-Fi ของ iPhone เสี่ยงถูกแฮ็คเกอร์เข้าควบคุมอุปกรณ์

Gal Beniamini นักวิจัยด้านความมั่นคงปลอดภัยจาก Google Project Zero ออกมาเปิดเผยถึงช่องโหว่บนอุปกรณ์ iPhone ของ Apple และอุปกรณ์อื่นๆ ที่ใช้ชิป Wi-Fi ของ Broadcom ซึ่งช่วยให้แฮ็คเกอร์สามารถเข้าควบคุม iPhone ได้จากระยะไกลผ่านทางเครือข่าย Wi-Fi แบบ Local ได้ทันที

Read More »

Oracle ออก Patch ฉุกเฉิน อุดช่องโหว่ Apache Struts 2 กระทบเกินกว่า 20 ผลิตภัณฑ์

Oracle ได้ออก Security Patch ฉุกเฉินนอกรอบ Patch รายไตรมาส เพื่ออุดช่องโหว่ของ Apache Struts 2 ให้กับผลิตภัณฑ์มากกว่า 20 รายการ

Read More »

พบช่องโหว่ Zero-day บน macOS High Sierra … ไม่กี่ชั่วโมงก่อนเปิดให้อัปเกรด

เพียงแค่ไม่กี่ชั่วโมงก่อนที่ Apple จะเปิดให้ดาวน์โหลด macOS เวอร์ชันใหม่ 10.13 High Sierra นักวิจัยด้านความมั่นคงปลอดภัยชื่อดังนาม Patrick Wardle ซึ่งเป็นอดีตแฮ็คเกอร์ของ NSA และ CSO จาก Synack ได้ออกมาเปิดเผย Zero-day Exploit บนระบบปฏิบัติการดังกล่าว

Read More »

Joomla ออกแพทช์อุดช่องโหว่ LDAP Injection อายุนานกว่า 8 ปี

Joomla ระบบ CMS ชื่อดัง ได้ออกแพทช์อุดช่องโหว่ LDAP Injection ที่มีอายุนานกว่า 8 ปี ซึ่งช่วยให้แฮ็คเกอร์สามารถขโมยข้อมูลบัญชีและรหัสผ่านของผู้ใช้และเข้าควบคุมเว็บไซต์ทั้งหมดได้ แนะนำให้ผู้ดูแลเว็บอัปเดตแพทช์ล่าสุดทันที

Read More »

ระบบ EDGAR ของ SEC ถูกแฮ็ค อาจถูกนำข้อมูลไปใช้ในการซื้อขายหุ้นด้วยข้อมูลวงใน

หน่วยงาน US Security and Exchange Commission (SEC) ได้ออกมาเปิดเผยถึงการถูกโจมตีและเข้าถึงข้อมูลทางการเงินของบริษัทนับหมื่นรายที่อยู่ในตลาดหุ้นของสหรัฐอเมริกาเมื่อปี 2016 ที่ผ่านมา และคาดว่าข้อมูลเชิงลึกวงในเหล่านั้นอาจถูกนำไปใช้ในการซื้อขายหุ้นด้วย

Read More »

Machine Learning: ส่วนสำคัญของ Network และ Security จาก HPE Aruba #ATM17APAC

ในงาน HPE Aruba APAC Atmosphere 2017 ที่กำลังจัดขึ้นในมาเก๊าเพื่ออัปเดตเทคโนโลยีใหม่ๆ ของ HPE Aruba ให้กับเหล่าผู้ที่อยู่ในแวดวง IT Infrastructure ระดับองค์กรนี้ ทาง HPE Aruba ได้ออกมานำเสนอถึงผลิตภัณฑ์ที่ใช้ Machine Learning เป็นตัวชูโรงเพื่อปรับปรุงระบบเครือข่ายและเสริมความมั่นคงปลอดภัยภายในองค์กรถึง 2 ผลิตภัณฑ์ ได้แก่ HPE Aruba NetInsight และ HPE Aruba IntroSpect ทาง TechTalkThai มีโอกาสได้มาเข้าร่วมงานในครั้งนี้ จึงขอนำมาสรุปแนะนำให้ทุกท่านได้รู้จักการนำ Machine Learning มาใช้งานในระบบเครือข่ายกันดังนี้ครับ #ATM17APAC

Read More »

เผยทิศทางของ HPE Aruba และอนาคตของเทคโนโลยีฝั่ง Network และ Security #ATM17APAC

ในงาน APAC Atmosphere 2017 ทาง Keerti Melkote ผู้ก่อตั้งของ Aruba Networks ที่ปัจจุบันกลายเป็น HPE Aruba ได้ออกมาเล่าถึงภาพรวมของ HPE Aruba ในปัจจุบันและทิศทางในอนาคต พร้อมเปิดตัวเทคโนโลยีใหม่ทางด้าน Network และ Security ด้วยกันหลายระบบ ทางทีมงาน TechTalkThai ที่มีโอกาสได้เข้าร่วมงานในครั้งนี้จึงขอนำมาสรุปให้ผู้อ่านทุกท่านได้อ่านกันดังนี้ครับ #ATM17APAC

Read More »

เปิดตัว HPE Aruba 360 Secure Fabric ระบบ Analytics-driven Security ด้วย Machine Learning #ATM17APAC

ในงาน APAC Atmosphere 2017 ทาง HPE Aruba ได้ประกาศเปิดตัวโซลูชันล่าสุด Aruba 360 Secure Fabric สำหรับรักษาความมั่นคงปลอดภัยให้กับระบบเครือข่ายด้วยเทคโนโลยี Machine Learning สำหรับการทำ User and Entity Behavioral Analytics (UEBA) โดยเฉพาะ โดยภายในโซลูชันนี้ประกอบไปด้วย 3 ส่วนหลักๆ ดังนี้

Read More »

พบบั๊กบน Windows Kernel เสี่ยงมัลแวร์บายพาสระบบรักษาความมั่นคงปลอดภัย

Omri Misgav นักวิจัยด้านความมั่นคงปลอดภัยจาก enSilo ออกมาเปิดเผยถึงช่องโหว่บน Kernel ของระบบปฏิบัติการ Windows ซึ่งช่วยให้มัลแวร์สามารถหลบหลีกการตรวจจับของซอฟต์แวร์ด้านความมั่นคงปลอดภัยขณะถูกโหลดเข้าสู่หน่วยความจำของระบบได้ โดยช่องโหว่นี้มีอายุนานถึง 17 ปี

Read More »

VMware ออก Critical Patch ให้กับ ESXi, vCenter Server, Fusion และ Workstation

VMware ออก VMware Security Advisory VMSA-2017-0015.1 อัปเดต Patch เพื่ออุดช่องโหว่ระดับ Critical และระดับปานกลาง ในผลิตภัณฑ์หลายตัว ดังนี้

Read More »

แนะนำ Ichidan เครื่องมือค้นหาแบบ Shodan บน Dark Web

เว็บไซต์ Bleeping Computer ได้ออกมาแนะนำเครื่องมือบน Dark Web ซึ่งช่วยให้ผู้ใช้สามารถสแกน Onion Site บนเครือข่าย Tor ได้ว่ามีการเปิดเซอร์วิสอะไรที่สามารถเข้าถึงจากสาธารณะได้บ้าง คล้ายกับการใช้ Shonan ในการค้นหาอุปกรณ์/เซิร์ฟเวอร์ที่มีช่องโหว่บนอินเทอร์เน็ต โดยเครื่องมือดังกล่าวมีชื่อเรียกว่า Ichidan

Read More »

เตือนภัย Bashware บายพาสซอฟต์แวร์รักษาความมั่นคงปลอดภัยบน Windows 10

Check Point ผู้ให้บริการโซลูชันด้านความมั่นคงปลอดภัยยักษ์ใหญ่ของโลก ออกมาแจ้งเตือนถึง Bashware ซึ่งเป็นเทคนิคที่ช่วยให้แฮ็คเกอร์สามารถใช้ฟีเจอร์ Linux Shell บนระบบปฏิบัติการ Windows 10 เพื่อบายพาสซอฟต์แวร์รักษาความมั่นคงปลอดภัยที่ติดตั้งบนอุปกรณ์และซ่อนพรางการกระทำไม่พึงประสงค์ได้

Read More »

Microsoft Patch Tuesday ประจำเดือนกันยายน 2017

Microsoft ประกาศออกแพทช์ด้านความมั่นคงปลอดภัยล่าสุดบนระบบปฏิบัติการ Windows ประจำเดือนกันยายน 2017 โดยอุดช่องโหว่รวมทั้งสิ้น 81 รายการ ซึ่ง 27 รายการเป็นช่องโหว่ความรุนแรงระดับ Critical, 52 รายการเป็นช่องโหว่ความรุนแรงระดับ Important และอีก 2 รายการเป็นช่องโหว่ความรุนแรงระดับ Moderate

Read More »

เตือนชุดช่องโหว่ BlueBorne อุปกรณ์บลูทูธกว่า 5,300 ล้านเครื่องตกอยู่ในความเสี่ยง

นักวิจัยจาก Armis บริษัทผู้ให้บริการระบบรักษาความมั่นคงปลอดภัยสำหรับอุปกรณ์ IoT ออกมาแจ้งเตือนถึงช่องโหว่รวมทั้งหมด 8 รายบนอุปกรณ์ที่รองรับการใช้บลูทูธกว่า 5,300 ล้านเครื่องทั่วโลก ที่น่ากลัวคือแฮ็คเกอร์สามารถโจมตีอุปกรณ์เหล่านั้นได้โดยที่ไม่ต้องเข้าถึงอุปกรณ์เหล่านั้น หรือทำการ Pair ใดๆ ช่องโหว่ทั้ง 8 รายการนี้ถูกเรียกรวมกันว่า “BlueBorne”

Read More »

อัปเดตความรู้ด้านความมั่นคงปลอดภัยไซเบอร์กับงานสัมมนา CDIC 2017

Software Park Thailand และ ACIS Professional Center ร่วมกับพันธมิตรหลัก 7 แห่ง ขอเชิญผู้ที่สนใจเข้าร่วมงานสัมมนาประจำปีด้านความมั่นคงปลอดภัยไซเบอร์ที่ยิ่งใหญ่ที่สุดในประเทศไทย “Cyber Defense Initiative Conference (CDIC) 2017” ซึ่งปีนี้จัดงานภายใต้ธีม Cybersecurity 4.0: “The Edge of Security Intelligence in Digital Value-driven Economy” ผู้ที่สนใจสามารถลงทะเบียนและรับส่วนลดสูงสุดถึง 30%

Read More »