Vulnerability and Risk Management

Vulnerability Management, Vulnerability Assessment, Risk Management, Risk Assessment

Palo Alto Networks ออกแพตช์หลายรายการใน PAN-OS

Palo Alto Networks ได้ออกแพตช์กว่า 12 รายการให้ PAN-OS ดังนั้นแนะนำให้ผู้ใช้งานเร่งอัปเดต

Read More »

ครั้งแรกกับ #MiSSConf(SP6) ในรูปแบบ Virtual Event เปิดให้ลงทะเบียนแล้ว

เตรียมพบกับ #MiSSConf(SP6) งานสัมมนาที่รวมประเด็นด้าน Cybersecurity ที่น่าสนใจล่าสุดจากผู้เชี่ยวชาญชื่อดังในไทย จัดขึ้นในรูปแบบ Virtual Event ครั้งแรกในวันเสาร์ที่ 6 มิถุนายนนี้ เวลา 9:30 – 15:45 น. รับจำนวนจำกัดเพียง 300 ท่านเท่านั้น ผู้ที่สนใจสามารถลงทะเบียนจับจองที่ในโพสต์นี้ได้เลย

Read More »

SAP ออกแพตช์ 6 ช่องโหว่ร้ายแรงประจำเดือนพฤษภาคม แนะผู้ใช้ควรอัปเดต

SAP ได้ปล่อยแพตช์สำหรับเดือนนี้ออกมาแล้ว ซึ่งมีการแก้ไขช่องโหว่ร้ายแรงถึง 6 รายการ จึงแนะนำให้ผู้ใช้งานเร่งอัปเดต

Read More »

ผลสำรวจชี้แอปพลิเคชันทางธุรกิจกว่า 91% ใช้งานโอเพ่นซอร์สที่ถูกทิ้งร้างและไม่อัปเดต

Synopsys ได้เปิดเผยถึงรายงานสำรวจโค้ดของแอปพลิเคชันธุรกิจกับการใช้งานโอเพ่นซอร์สซึ่งพบว่า 99% มีส่วนประกอบที่เป็นโอเพ่นซอร์ส แต่ที่น่าตกใจคือ 91% มีโปรเจ็คที่ถูกทิ้งร้างหรือไม่อัปเดตเวอร์ชันมาหลายปีแล้ว

Read More »

Microsoft ออกแพตช์ช่องโหว่เดือนพฤษภาคม 111 รายการ

สำหรับแพตช์ประจำเดือนพฤษภาคมนี้ Microsoft ได้ประกาศแพตช์ช่องโหว่ให้ผลิตภัณฑ์ต่างๆ ถึง 111 รายการ

Read More »

พบช่องโหว่บน iPlanet Web Server เวอร์ชัน 7 เตือนผู้เกี่ยวข้องควรหาทางป้องกัน

iPlanet เป็น Web Server ค่าย Oracle ซึ่งล่าสุดมีการพบช่องโหว่ใหม่ 2 รายการบน iPlanet เวอร์ชัน 7.0.x ซึ่งนำไปสู่การเปิดเผยข้อมูลและการ Inject รูปภาพ จึงแนะนำให้ผู้ที่ยังใช้งานหาทางป้องกันเนื่องจากเวอร์ชันนี้เก่าจน Vendor ไม่ออกแพตช์แล้ว

Read More »

พบช่องโหว่ใหม่กระทบอินเทอร์เฟส Thunderbolt ทุกเวอร์ชัน

นักวิจัยจาก Eindhoven University of Technology researcher Björn Ruytenberg ได้เปิดเผย 7 ช่องโหว่ที่กระทบกับฮาร์ดแวร์ Thunderbolt ทุกเวอร์ชัน โดยตั้งชื่อกลุ่มของช่องโหว่นี้ว่า ‘Thunderspy’ ซึ่ง Intel เผยว่าจะต้องแก้ไขช่องโหว่ตั้งแต่ระดับฮาร์ดแวร์ใหม่เลยทีเดียว

Read More »

[Guest Post] ยกระดับการทำงานแบบ Work From Home ให้มั่นคงปลอดภัยด้วย CYBER SECURITY PROTECTION INSURANCE

ภายใต้สถานการณ์ที่เชื้อ COVID-19 กำลังแพร่ระบาดอยู่ในขณะนี้ การปรับตัวให้การทำงานมาอยู่ในรูปแบบของ Work from Home ถือเป็นกลยุทธ์สำคัญของการทำงานแบบ Digital Workplace อีกรูปแบบหนึ่ง แม้จะทำให้พนักงานมีอิสระในการทำงาน และสามารถทำให้บริษัทเดินหน้าทำงานได้อย่างต่อเนื่องก็จริง แต่การทำงานนอกสถานที่แบบนี้ ก็มีความเสี่ยงที่อาจจะเกิดขึ้นได้เช่นกัน โดยเฉพาะความเสี่ยงในด้าน Cyber Security

Read More »

Cisco แพตช์อัปเดตช่องโหว่รุนแรงสูง ให้ ASA และ Firepower ผู้ใช้งานควรอัปเดต

Cisco ได้ประกาศออกแพตช์มากกว่า 30 รายการให้ผลิตภัณฑ์ต่างๆ เช่น UCS, IMC, SMA, FMC และอื่นๆ แต่ที่น่าสนใจคือช่องโหว่ความรุนแรงสูง 12 รายการสำหรับ Firepower และ ASA

Read More »

Samsung ออกแพตช์ช่องโหว่ Zero-days กระทบกับสมาร์ทโฟนตั้งแต่ปี 2014 แนะผู้ใช้เร่งอัปเดต

Mateusz Jurczyk นักวิจัยด้านความมั่นคงปลอดภัยจาก Google Project Zero ได้สาธิตการค้นพบช่องโหว่กับสมาร์ทโฟนจาก Samsung ซึ่งรองรับมาตั้งแต่ปี 2014 โดยปัจจุบันได้มีการแพตช์แล้ว จึงขอให้ผู้ใช้งานเร่งอัปเดต

Read More »

แฮ็กเกอร์โจมตี LineageOS Server ด้วยช่องโหว่ที่ไม่ได้รับการแพตช์

เมื่อไม่กี่วันก่อนเกิดเหตุการณ์ที่แฮ็กเกอร์โจมตีเซิร์ฟเวอร์ของ LineageOS หรือระบบปฏิบัติการสำหรับมือถือแบบโอเพ่นซอร์สที่ต่อยอดมาจากแอนดรอยด์ โดยสาเหตุเพราะมีช่องโหว่จากส่วนประกอบที่ไม่ได้รับการแพตช์

Read More »

Adobe ออกแพตช์ให้ผลิตภัณฑ์ Illustrator, Bridge และ Magento แนะผู้ใช้ควรอัปเดต

Adobe ได้ออก Advisory เกี่ยวกับช่องโหว่ร้ายแรงจำนวนมากและช่องโหว่อื่นๆ บนผลิตภัณฑ์ Illustrator, Bridge และ Magento จึงแนะนำให้ผู้ใช้งานเร่งอัปเดต

Read More »

พบช่องโหว่สามารถ Hijack บัญชี Microsoft Teams ด้วยรูป GIF

ผู้เชี่ยวชาญจาก CyberArk ได้สาธิตการโจมตีเพื่อขโมยบัญชีของผู้ใช้งาน Microsoft Teams เพียงแค่หลอกให้เหยื่อเปิดลิงก์หรือภาพเคลื่อนไหว (GIF)

Read More »

Microsoft ออกแพตช์อุดช่องโหว่ให้ Office และ Paint 3D แนะผู้ใช้เร่งอัปเดต

Microsoft ได้ออกแพตช์นอกกำหนดการเพื่อแก้ไขช่องโหว่ที่สืบเนื่องจากการรองรับไลบรารีจาก Autodesk ที่เพิ่งพบช่องโหว่หลายรายการไปเมื่อสัปดาห์ก่อน

Read More »

แฮ็กเกอร์โจมตีช่องโหว่ Zero-day บน Sophos XG Firewall แนะผู้ใช้เร่งอัปเดต

Sophos ได้รับแจ้งจากลูกค้าว่ามีความผิดปกติบนหน้า Management UI ซึ่งต่อมาพบว่าคนร้ายได้ใช้ช่องโหว่ SQL Injection เข้ามาโจมตี จึงได้ออกแพตช์และแนะนำวิธีป้องกันตัว

Read More »

NSA เตือนช่องโหว่ที่แฮ็กเกอร์ใช้บ่อยเพื่อเจาะเข้ามาวาง Web Shell

NSA และ Australian Signals Directorate (ASD) ได้ร่วมกันออกรายงานเพื่อช่วยผู้ดูแลองค์กรตรวจสอบและจัดการภัยคุกคามของ Web Shell

Read More »

เตรียมพบกับ Fortinet Webinar Series EP #2 “Preparing for Cybersecurity Act”

จากภัยคุกคามในปัจจุบันที่เพิ่มขึ้นในปัจจุบันและมีแนวโน้มที่อาจเพิ่มขึ้นอย่างต่อเนื่อง องค์กรของคุณเตรียมรับมือด้านความมั่นคงปลอดภัย และมีความเข้าใจแค่ไหนกับกฎหมายด้าน Cybersecurity Fortinet Thailand ขอเรียนเชิญผู้บริหาร ผู้ปฎิบัติการด้าน IT Security และผู้ที่สนใจด้าน IT ร่วมสัมมนา ในวันพุธที่ 29 เมษายน 2020 ผ่าน Live Webinar ฟรี!

Read More »

นักวิจัยเผย 4 ช่องโหว่ Zero-day ในผลิตภัณฑ์ IBM Data Risk Manager หลังถูกปฏิเสธการแพตช์

Pedro Ribeiro ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยจาก Agile Information Security ได้ออกมาเปิดเผยรายละเอียดของ 4 ช่องโหว่บนผลิตภัณฑ์ IBM Data Risk Manager หลังแจ้งต่อบริษัทแต่กลับไม่ได้รับความสนใจ

Read More »

นักวิจัยเผยช่องโหว่บนชิป Xilinx FPGA ‘Starbleed’

ทีมนักวิจัยจากเยอรมันจาก Horst Görtz Institute for IT Security และ Max Planck Institute for Security and Privacy ได้ร่วมกันเผยแพร่ผลงานการค้นพบช่องโหว่ที่สามารถทำให้เข้าไปโปรแกรมชิปจาก Xilinx ในทางอันตรายได้

Read More »

เตรียมพบกับ Fortinet Security Webinar Series ตั้งแต่วันที่ 22 เม.ย. ถึง 24 มิ.ย. นี้

Fortinet ประกาศเตรียมจัดงานสัมมนาออนไลน์ “Fortinet Security Webinar Series” ต่อเนื่อง 10 Episodes ที่รวบรวมเนื้อหาด้าน Network Security, Secure SD-WAN, Endpoint & Email Security, Advanced SOC และอื่นๆ พร้อมอัปเดตเทรนต์ด้านความมั่นนคงปลอดภัยล่าสุดในปี 2020 ระหว่างวันที่ 22 เม.ย. ถึง 24 มิ.ย. นี้ ผู้ที่สนใจสามารถติดตามและลงทะเบียนได้วันนี้แล้ว

Read More »