Vulnerability and Risk Management

Vulnerability Management, Vulnerability Assessment, Risk Management, Risk Assessment

Strike ระดมทุน 13.5 ล้านดอลลาร์ ดันแพลตฟอร์มทดสอบเจาะระบบต่อเนื่องพลัง AI

สตาร์ทอัพด้านการทดสอบเจาะระบบอย่างต่อเนื่อง Strike ประกาศว่าระดมทุนได้ 13.5 ล้านดอลลาร์ในรอบ Series A ที่นำโดย FinTech Collective เพื่อขยายธุรกิจในสหรัฐอเมริกาและบราซิล รวมถึงเปิดตัว Strike360 ซึ่งเป็นแพลตฟอร์มการทดสอบเจาะระบบด้วยปัญญาประดิษฐ์ที่ช่วยทำให้การทดสอบความมั่นคงปลอดภัยเป็นไปโดยอัตโนมัติ Credit: Strike

Read More »

Akamai Webinar: มุ่งสู่อนาคตยุคดิจิทัลอย่างมั่นคงปลอดภัย – ร่วมอัปเดตเทรนด์ Cyber Threats, AI และ API Security ล่าสุด

Akamai ขอเรียนเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT Security เข้าร่วมงานสัมมนาออนไลน์เรื่อง “Securing the Digital Future – Cyber Threats, AI and API Security” เพื่ออัปเดตเทรนด์ด้าน Cybersecurity ล่าสุดในปี 2025 รวมถึงการประยุกต์ใช้ AI และแนวแทางการป้องกัน API ซึ่งเป็นหัวใจสำคัญของ Digital Ecosystems ในวันศุกร์ที่ 21 มีนาคม 2025 เวลา 14:00 น. ผ่านทาง Live Webinar

Read More »

Crogl ระดมทุน 25 ล้านดอลลาร์ เปิดตัว Knowledge Engine เสริมความมั่นคงปลอดภัยให้องค์กร

Crogl สตาร์ทอัพด้านการบริหารจัดการความเสี่ยงทางไซเบอร์ ประกาศว่าได้รับเงินทุนรอบใหม่จำนวน 25 ล้านดอลลาร์ และเปิดตัว Knowledge Engine ซึ่งช่วยให้องค์กรสามารถขยายการดำเนินงานด้านความมั่นคงปลอดภัยได้อย่างมีประสิทธิภาพ ในขณะที่ยังคงปฏิบัติตามข้อกำหนดและลดความเสี่ยงในการดำเนินงาน

Read More »

บั๊ก SonicWall Firewall เริ่มถูกใช้ประโยชน์ หลังโค้ด PoC ถูกปล่อยออกมา

หลังมีการปล่อยโค้ด Proof-of-Concept (PoC) ตัวอย่างในการใช้ประโยชน์จากบั๊กที่พบใน SonicWall Firewall ราว 1 เดือน ดูเหมือนว่าผู้โจมตีได้เริ่มนำเอาโค้ดดังกล่าวมาใช้ประโยชน์ พุ่งเป้าโจมตีช่องโหว่ดังกล่าวที่พบใน SonicWall Firewall เพื่อเลี่ยง (Bypass) การยืนยันตัวตน ((Authentication) มากขึ้นเรื่อย ๆ แนะรีบอัปเดตด่วน

Read More »

Dream สตาร์ทอัพ AI ด้านความมั่นคงปลอดภัยโครงสร้างพื้นฐานสำคัญ ระดมทุน 100 ล้านดอลลาร์ที่มูลค่า 1.1 พันล้านดอลลาร์

Dream สตาร์ทอัพด้านปัญญาประดิษฐ์ที่ให้บริการความมั่นคงปลอดภัยแก่รัฐบาลและโครงสร้างพื้นฐานสำคัญ ประกาศในวันนี้ว่าระดมทุนได้ 100 ล้านดอลลาร์ ด้วยมูลค่าบริษัท 1.1 พันล้านดอลลาร์ ในรอบ Series B ที่นำโดย Bain Capital Venture

Read More »

ผู้เชี่ยวชาญเตือนพบช่องโหว่ Zero-day กระทบผู้ใช้ Zyxel หลายรุ่น เสี่ยงต่อการถูกโจมตี

มีการค้นพบช่องโหว่ Zero-day ในผลิตภัณฑ์ Zyxel หลายรุ่น ซึ่งพบการโจมตีจริงแล้ว แแต่ที่ผู้เชี่ยวชาญแสดงความเป็นห่วงงเพราะทาง Vendor ยืนยันว่าผลิตภัณฑ์เหล่านั้นหมดอายุไปแล้วและจะไม่มีการแพตช์ ทำให้ผู้ใช้งานอาจเป็นเป้านิ่งสำหรับ Botnet หรือ การโจมตีทางไซเบอร์

Read More »

Riot สตาร์ทอัพความมั่นคงปลอดภัยไซเบอร์สำหรับพนักงานองค์กร คว้าเงินทุน 30 ล้านดอลลาร์

Riot Security สตาร์ทอัพที่ช่วยองค์กรต่างๆ ปรับปรุงมาตรการความมั่นคงปลอดภัยทางไซเบอร์ของพนักงาน ระดมทุนได้ 30 ล้านดอลลาร์เพื่อสนับสนุนการขยายตัวของบริษัท ในรอบ Series B ที่นำโดย Left Lane Capital ส่งมูลค่ารวมบริษัทสู่ 170 ล้านดอลลาร์

Read More »

Tenable เข้าซื้อกิจการ Vulcan มูลค่า 150 ล้านดอลลาร์ เสริมแกร่งแพลตฟอร์มจัดการช่องโหว่

Tenable ประกาศเข้าซื้อกิจการ Vulcan Cyber สตาร์ทอัพด้านการตรวจสอบช่องโหว่ด้านความปลอดภัย มูลค่า 150 ล้านดอลลาร์ เพื่อเสริมประสิทธิภาพแพลตฟอร์มตรวจจับและจัดการช่องโหว่

Read More »

SonicWall เตือนช่องโหว่ Zero-day ใน SMA 1000 ให้ผู้ใช้อัปเดตด่วน!

พบการโจมตีในโซลูชัน SonicWall SMA 1000 Appliance Management Console (AMC) และ Central Management Console (CMC) ที่เป็นโซลูชันสำหรับรวมศูนย์การบริหารจัดการ โดยช่องโหว่มีความร้ายแรงที่ 9.8/10 กระทบกับ firmware ทุกเวอร์ชัน

Read More »

Cisco อุดช่องโหว่ร้ายแรงให้โซลูชัน Meeting Management

Cisco ได้ประกาศอุดหลายช่องโหว่ในผลิตภัณฑ์ Meeting Management เป็นช่องโหว่ร้ายแรง รวมถึงช่องโหว่ใน Cisco BroadWorks และ ClamAV ที่พบโค้ดสาธิตแล้ว

Read More »

พบช่องโหว่ใน 7-Zip อาจนำไปสู่การลอบรันโค้ด แนะผู้ใช้ควรอัปเดต

ช่องโหว่ที่ถูกกล่าวถึง 7zip เป็นช่องโหว่ที่ทำให้คนร้ายสามารถ Bypass กลไกการป้องกัน Mark of the Web นำไปสู่การลอบรันโค้ดได้ แต่เนื่องจาก 7-Zip ขาดฟีเจอร์อัปเดตอัตโนมัตินั่นอาจทำให้ผู้ใช้จำนวนหนึ่งตกอยู่ในความเสี่ยง

Read More »

Fortinet เตือนให้ผู้ใช้เฝ้าระวังช่องโหว่ Zero-day ที่ถูกใช้โจมตีจริงแล้ว

Fortinet ได้ออกมาเตือนถึงช่องโหว่ Zero-day ที่มีการใช้งานโจมตีจริง ซึ่งพบว่าคนร้ายมีการใช้ช่องโหว่เพื่อเข้าไปสร้างแอคเค้าน์ใหม่สำหรับการใช้ SSL VPN รวมถึงมีการเปลี่ยนแปลงค่าคอนฟิคต่างๆ โดยแนะนำให้ปิดการเข้าถึงหน้าบริหารจัดการผ่าน HTTP/HTTPS ลงก่อน

Read More »

Ivanti เตือนช่องโหว่ร้ายแรงใหม่ใน Connect Secure

Ivanti Connect Secure ได้ถูกพบการโจมตี Zero-day อีกครั้ง ซึ่งล่าสุดทาง Vendor ได้ออกแพตช์แก้ไขแล้ว โดยเป็นช่องโหว่ Stack Buffer Overflow ที่มีความร้ายแรงถึง 9/10

Read More »

Veracode ซื้อเทคโนโลยีจัดการโค้ดอันตรายจาก Phylum เสริมความมั่นคงปลอดภัยซัพพลายเชนซอฟต์แวร์

บริษัท Veracode ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยแอปพลิเคชัน ประกาศในวันนี้ว่าได้เข้าซื้อสินทรัพย์บางส่วนจากบริษัท Phylum ซึ่งเชี่ยวชาญด้านความมั่นคงปลอดภัยในซัพพลายเชนซอฟต์แวร์ โดยไม่มีการเปิดเผยราคา

Read More »

Webinar: พลิกโฉมการตรวจจับ ป้องกัน และตอบโต้ภัยคุกคามอย่างครบวงจรด้วย Splunk และ Cisco

Splunk ร่วมกับ Cisco ขอเรียนเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT Security เข้าร่วมงานสัมมนาออนไลน์เรื่อง “พลิกโฉมการตรวจจับ ป้องกัน และตอบโต้ภัยคุกคามอย่างครบวงจรด้วย Splunk และ Cisco” พร้อมอัปเดตเทรนด์ภัยคุกคามทางไซเบอร์ล่าสุดในปี 2025 และแนวทางปฏิบัติในการรับมืออย่างรวดเร็วและมีประสิทธิภาพ ในวันพฤหัสบดีที่ 16 มกราคม 2025 เวลา 14:00 น. ผ่านทาง Live Webinar

Read More »

เตือนผู้ใช้ Palo Alto Networks Firewall ที่เปิดหน้าบริหารจัดการผ่านอินเทอร์เน็ต อัปเดต 2 ช่องโหว่ใหม่ด่วน!

Palo Alto Networks ได้ประกาศออกแพตช์ 2 ช่องโหว่ร้ายแรงที่ถูกเริ่มใช้โจมตีจริงแล้ว โดยเป็นการ Bypass การพิสูจน์ตัวตนและยกระดับสิทธิ์กระทบกับ PAN-OS เวอร์ชัน 10.2, 11.0, 11.1 และ 11.2

Read More »

Upwind ใกล้ปิดดีลระดมทุน 100 ล้านดอลลาร์ ขยายตลาดและเสริมแกร่งระบบความมั่นคงปลอดภัยคลาวด์

มีรายงานว่าบริษัทด้านความมั่นคงปลอดภัยทางไซเบอร์จากอิสราเอล Upwind Security ใกล้บรรลุข้อตกลงในการระดมทุนมูลค่า 100 ล้านดอลลาร์ เพื่อเสริมความมั่นคงปลอดภัยให้แพลตฟอร์มคลาวด์และขยายฐานลูกค้าทั่วโลก โดยคาดการณ์มูลค่าบริษัทอยู่ที่ระหว่าง 850 ถึง 900 ล้านดอลลาร์

Read More »

Fortinet เพิ่มการรองรับ Generative AI ใน FortiNDR Cloud และ Lacework FortiCNAPP

Fortinet เพิ่มการรองรับ Generative AI ใน FortiNDR Cloud และ Lacework FortiCNAPP

Read More »

ครั้งแรกในโลก! Google ใช้ Big Sleep AI ค้นพบช่องโหว่ความมั่นคงปลอดภัยใหม่ใน SQLite

Google เปิดเผยว่าสามารถค้นพบช่องโหว่ด้านความมั่นคงปลอดภัยใหม่ใน SQLite ด้วย AI โดยอ้างว่าเป็นครั้งแรกในโลก และอาจถือเป็นจุดเริ่มต้นของการใช้ AI เป็นด่านหน้าในการตรวจจับช่องโหว่เลยทีเดียว

Read More »

ฟรี eBook: หลักเกณฑ์การรักษาความมั่นคงปลอดภัยระบบ AI โดย CSA สิงคโปร์

Cyber Security Agency (CSA) ของสิงคโปร์ประกาศเผยแพร่ eBook เรื่อง “หลักเกณฑ์และแนวทางร่วมสำหรับรักษาความมั่นคงปลอดภัยระบบปัญญาประดิษฐ์ (Guidelines and Companion Guide on Securing AI Systems)” เพื่อยกระดับการรักษาความมั่นคงปลอดภัยในการพัฒนาและใช้งานระบบ AI จากความเสี่ยงและภัยคุกคามทางไซเบอร์ ผู้ที่สนใจสามารถดาวน์โหลด eBook ไปศึกษาได้ฟรี ปัญญาประดิษฐ์หรือ AI สร้างประโยชน์อย่างยิ่งยวดแก่สังคมและเศรษฐกิจ ทั้งยังเป็นตัวขับเคลื่อนให้เกิดนวัตกรรมในหลายๆ อุตสาหกรรม รวมถึงการรักษาความมั่นคงปลอดภัยทางไซเบอร์ เพื่อคุมบังเหียนผลประโยชน์ที่ได้เหล่านี้ จึงเป็นเรื่องสำคัญที่ระบบ AI จะต้องประพฤติตามที่ควรจะเป็น และผลผลิตที่ได้มีความมั่นคงปลอดภัยต่อชีวิตและทรัพย์สิน รวมถึงไม่สามารถปฏิเสธความรับผิดชอบได้ อย่างไรก็ตาม ระบบ AI ในปัจจุบันยังคงมีช่องโหว่ต่อความเสี่ยงและการโจมตีทางไซเบอร์ ซึ่งอาจนำไปสู่เหตุ Data Breach หรือผลลัพธ์ที่อันตรายได้ AI ควรถูกออกแบบให้มีความมั่นคงปลอดภัย (Secure by Design) และมีความมั่นคงปลอดภัยเป็นพื้นฐาน (Secure by Default) หน่วยงาน Cyber Security Agency (CSA) ของสิงคโปร์จึงได้จัดทำ “หลักเกณฑ์การรักษาความมั่นคงปลอดภัยระบบปัญญาประดิษฐ์ (Guidelines on …

Read More »