Vulnerability and Risk Management

Vulnerability Management, Vulnerability Assessment, Risk Management, Risk Assessment

Check Point ช่วยแก้ไขช่องโหว่บนหน่วยความจำใน Linux

Check Point ได้ช่วยบรรเทาปัญหาที่แอบซ่อนอยู่ในไลบรารี GNU C ของ Linux (glibc) ซึ่งค้างคามาเป็นเวลาหลายปี 

Read More »

AMR | Citrix Webinar: The Next New Normal – คุณวางแผนรับมือภัยพิบัติและโรคระบาด พร้อมพฤติกรรมใหม่ของผู้บริโภคที่เปลี่ยนไปอย่างไร

AMR ร่วมกับ Citrix ขอเรียนเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT เข้าร่วมสัมมนาออนไลน์ เรื่อง “The Next New Normal – คุณวางแผนรับมือภัยพิบัติและโรคระบาด พร้อมพฤติกรรมใหม่ของผู้บริโภคที่เปลี่ยนไปอย่างไร” รวมไปถึงแชร์กรณีศึกษาของบริษัทชั้นนำในการเตรียมระบบ IT ให้สอดคล้องกับฐานวิถีชีวิตและบรรทัดฐานใหม่ ในวันพฤหัสบดีที่ 5 มิถุนายน 2020 เวลา 10:30 - 12:00 น. ผ่าน Live Webinar ฟรี

Read More »

Cisco ร่วมกับ DEPA, ETDA และ KMITL จัดโครงการ Thailand Cybersecurity for All

Cisco Academy ร่วมกับ DEPA, ETDA และคณะเทคโนโลยีสารสนเทศ สถาบันเทคโนโลยีพระจอมเกล้าเจ้าคุณทหารลาดกระบัง (KMITL) เปิดโอกาสให้กับนักเรียน นักศึกษา และบุคคลที่สนใจ ได้เปิดประสบการณ์การเรียนรู้เรื่องการอยู่บนโลกออนไลน์อย่างไรให้มั่นคงปลอดภัย พร้อมสามารถสร้างภูมิคุ้มกันจากภัยคุกคามที่หลากหลายบนโลกไซเบอร์ กับโครงการอบรมออนไลน์ “Cybersecurity 101 for All” กันแบบไม่มีค่าใช้จ่าย

Read More »

VMware ออกแพตช์ให้ vCloud Director แนะผู้ใช้ควรอัปเดต

มีแพตช์ระดับรุนแรงสูงใหม่บน vCloud Director ซึ่งช่องโหว่สามารถนำไปสู่การโจมตีแบบ Remote Code Execution (RCE)

Read More »

พบช่องโหว่ใหม่สามารถทำ DNS Amplification Attack สูงสุดถึง 1,620 เท่า

ทีมผู้เชี่ยวชาญมหาวิทยาลัยในอิสราเอลได้เปิดเผยช่องโหว่ใน DNS Server ที่ช่วยให้คนร้ายสามารถทำ DNS Amplification Attack โดยมีอัตราการขยายหรือ Amplification Factor ระหว่าง 2 ถึง 1,620 เท่า ทั้งนี้ได้ตั้งชื่อผลงานว่า ‘NXNSAttack‘

Read More »

ผู้เชี่ยวชาญเปิดเผยช่องโหว่บน QNAP NAS คาดกระทบอุปกรณ์กว่า 450,000 ตัว แนะผู้ใช้เร่งอัปเดต

Henry Huang ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยชาวไต้หวันได้เปิดเผยช่องโหว่ 4 รายการ โดย 3 รายการเกิดขึ้นกับแอปพลิเคชัน Photo Station บนอุปกรณ์ QNAP โดยส่วนใหญ่จะมีการติดตั้งแอปนี้มากับอุปกรณ์แล้ว ทั้งนี้เชื่อว่าจะมีอุปกรณ์ที่ได้รับผลกระทบกว่า 450,000 ตัวจากการค้นหาด้วย Shodan

Read More »

[Video Webinar] Business Continuity Plan from the Real Practitioners by Cisco

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย Cisco Webinar เรื่อง “Business Continuity Plan from the Real Practitioners” เพื่อเรียนรู้เกี่ยวกับการประยุกต์ใช้เทคโนโลยีและนวัตกรรมต่างๆ สำหรับการวางแผนและการทำงานให้ธุรกิจดำเนินไปได้อย่างต่อเนื่องและมีประสิทธิภาพสูงสุดในช่วงวิกฤตินี้ หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

Palo Alto Networks ออกแพตช์หลายรายการใน PAN-OS

Palo Alto Networks ได้ออกแพตช์กว่า 12 รายการให้ PAN-OS ดังนั้นแนะนำให้ผู้ใช้งานเร่งอัปเดต

Read More »

ครั้งแรกกับ #MiSSConf(SP6) ในรูปแบบ Virtual Event เปิดให้ลงทะเบียนแล้ว

เตรียมพบกับ #MiSSConf(SP6) งานสัมมนาที่รวมประเด็นด้าน Cybersecurity ที่น่าสนใจล่าสุดจากผู้เชี่ยวชาญชื่อดังในไทย จัดขึ้นในรูปแบบ Virtual Event ครั้งแรกในวันเสาร์ที่ 6 มิถุนายนนี้ เวลา 9:30 – 15:45 น. รับจำนวนจำกัดเพียง 300 ท่านเท่านั้น ผู้ที่สนใจสามารถลงทะเบียนจับจองที่ในโพสต์นี้ได้เลย

Read More »

SAP ออกแพตช์ 6 ช่องโหว่ร้ายแรงประจำเดือนพฤษภาคม แนะผู้ใช้ควรอัปเดต

SAP ได้ปล่อยแพตช์สำหรับเดือนนี้ออกมาแล้ว ซึ่งมีการแก้ไขช่องโหว่ร้ายแรงถึง 6 รายการ จึงแนะนำให้ผู้ใช้งานเร่งอัปเดต

Read More »

ผลสำรวจชี้แอปพลิเคชันทางธุรกิจกว่า 91% ใช้งานโอเพ่นซอร์สที่ถูกทิ้งร้างและไม่อัปเดต

Synopsys ได้เปิดเผยถึงรายงานสำรวจโค้ดของแอปพลิเคชันธุรกิจกับการใช้งานโอเพ่นซอร์สซึ่งพบว่า 99% มีส่วนประกอบที่เป็นโอเพ่นซอร์ส แต่ที่น่าตกใจคือ 91% มีโปรเจ็คที่ถูกทิ้งร้างหรือไม่อัปเดตเวอร์ชันมาหลายปีแล้ว

Read More »

Microsoft ออกแพตช์ช่องโหว่เดือนพฤษภาคม 111 รายการ

สำหรับแพตช์ประจำเดือนพฤษภาคมนี้ Microsoft ได้ประกาศแพตช์ช่องโหว่ให้ผลิตภัณฑ์ต่างๆ ถึง 111 รายการ

Read More »

พบช่องโหว่บน iPlanet Web Server เวอร์ชัน 7 เตือนผู้เกี่ยวข้องควรหาทางป้องกัน

iPlanet เป็น Web Server ค่าย Oracle ซึ่งล่าสุดมีการพบช่องโหว่ใหม่ 2 รายการบน iPlanet เวอร์ชัน 7.0.x ซึ่งนำไปสู่การเปิดเผยข้อมูลและการ Inject รูปภาพ จึงแนะนำให้ผู้ที่ยังใช้งานหาทางป้องกันเนื่องจากเวอร์ชันนี้เก่าจน Vendor ไม่ออกแพตช์แล้ว

Read More »

พบช่องโหว่ใหม่กระทบอินเทอร์เฟส Thunderbolt ทุกเวอร์ชัน

นักวิจัยจาก Eindhoven University of Technology researcher Björn Ruytenberg ได้เปิดเผย 7 ช่องโหว่ที่กระทบกับฮาร์ดแวร์ Thunderbolt ทุกเวอร์ชัน โดยตั้งชื่อกลุ่มของช่องโหว่นี้ว่า ‘Thunderspy’ ซึ่ง Intel เผยว่าจะต้องแก้ไขช่องโหว่ตั้งแต่ระดับฮาร์ดแวร์ใหม่เลยทีเดียว

Read More »

[Guest Post] ยกระดับการทำงานแบบ Work From Home ให้มั่นคงปลอดภัยด้วย CYBER SECURITY PROTECTION INSURANCE

ภายใต้สถานการณ์ที่เชื้อ COVID-19 กำลังแพร่ระบาดอยู่ในขณะนี้ การปรับตัวให้การทำงานมาอยู่ในรูปแบบของ Work from Home ถือเป็นกลยุทธ์สำคัญของการทำงานแบบ Digital Workplace อีกรูปแบบหนึ่ง แม้จะทำให้พนักงานมีอิสระในการทำงาน และสามารถทำให้บริษัทเดินหน้าทำงานได้อย่างต่อเนื่องก็จริง แต่การทำงานนอกสถานที่แบบนี้ ก็มีความเสี่ยงที่อาจจะเกิดขึ้นได้เช่นกัน โดยเฉพาะความเสี่ยงในด้าน Cyber Security

Read More »

Cisco แพตช์อัปเดตช่องโหว่รุนแรงสูง ให้ ASA และ Firepower ผู้ใช้งานควรอัปเดต

Cisco ได้ประกาศออกแพตช์มากกว่า 30 รายการให้ผลิตภัณฑ์ต่างๆ เช่น UCS, IMC, SMA, FMC และอื่นๆ แต่ที่น่าสนใจคือช่องโหว่ความรุนแรงสูง 12 รายการสำหรับ Firepower และ ASA

Read More »

Samsung ออกแพตช์ช่องโหว่ Zero-days กระทบกับสมาร์ทโฟนตั้งแต่ปี 2014 แนะผู้ใช้เร่งอัปเดต

Mateusz Jurczyk นักวิจัยด้านความมั่นคงปลอดภัยจาก Google Project Zero ได้สาธิตการค้นพบช่องโหว่กับสมาร์ทโฟนจาก Samsung ซึ่งรองรับมาตั้งแต่ปี 2014 โดยปัจจุบันได้มีการแพตช์แล้ว จึงขอให้ผู้ใช้งานเร่งอัปเดต

Read More »

แฮ็กเกอร์โจมตี LineageOS Server ด้วยช่องโหว่ที่ไม่ได้รับการแพตช์

เมื่อไม่กี่วันก่อนเกิดเหตุการณ์ที่แฮ็กเกอร์โจมตีเซิร์ฟเวอร์ของ LineageOS หรือระบบปฏิบัติการสำหรับมือถือแบบโอเพ่นซอร์สที่ต่อยอดมาจากแอนดรอยด์ โดยสาเหตุเพราะมีช่องโหว่จากส่วนประกอบที่ไม่ได้รับการแพตช์

Read More »

Adobe ออกแพตช์ให้ผลิตภัณฑ์ Illustrator, Bridge และ Magento แนะผู้ใช้ควรอัปเดต

Adobe ได้ออก Advisory เกี่ยวกับช่องโหว่ร้ายแรงจำนวนมากและช่องโหว่อื่นๆ บนผลิตภัณฑ์ Illustrator, Bridge และ Magento จึงแนะนำให้ผู้ใช้งานเร่งอัปเดต

Read More »

พบช่องโหว่สามารถ Hijack บัญชี Microsoft Teams ด้วยรูป GIF

ผู้เชี่ยวชาญจาก CyberArk ได้สาธิตการโจมตีเพื่อขโมยบัญชีของผู้ใช้งาน Microsoft Teams เพียงแค่หลอกให้เหยื่อเปิดลิงก์หรือภาพเคลื่อนไหว (GIF)

Read More »