Vulnerability and Risk Management

Vulnerability Management, Vulnerability Assessment, Risk Management, Risk Assessment

ฟรี Report: Cyber Threat Report 2024 โดย SonicWall

SonicWall ผู้ให้บริการโซลูชัน Cybersecurity ชื่อดังออกรายงาน 2024 SonicWall Cyber Threat Report เพื่ออัปเดตแนวโน้มการโจมตีทางไซเบอร์ที่ทวีจำนวนมากขึ้นหลายเท่าตัวในแทบทุกมิติ ทั้งยังมีลูกเล่นหลากหลาย ผู้บริหารและผู้ปฏิบัติงานด้าน IT Security สามารถดาวน์โหลดรายงานไปศึกษาเพื่อเพิ่มประสิทธิภาพในการวางกลยุทธ์ได้ฟรี

Read More »

ฟรี eBook: The NIST Cybersecurity Framework (CSF) 2.0 ฉบับภาษาไทย โดย T-NET

T-NET ที่ปรึกษาด้านความมั่นคงปลอดภัยระบบเครือข่ายสารสนเทศแบบครบวงจร ภายใต้สำนักงานพัฒนาวิทยาศาสตร์และเทคโนโลยีแห่งชาติ (สวทช.) เผยแพร่เอกสาร “The NIST Cybersecurity Framework (CSF) 2.0” ฉบับภาษาไทย ซึ่งแปลและเรียบเรียงโดย ดร.บรรจง หะรังษี ในรูปแบบ eBook ความยาว 13 หน้า ผู้ที่สนใจสามารถดาวน์โหลดเอกสารไปศึกษาได้ฟรี

Read More »

Sophos ผนึกกำลัง Tenable เปิดตัวบริการ Managed Risk

Sophos Managed Risk เป็นส่วนต่อขยากจากบริการ Sophos MDR โดยบริการในครั้งนี้ได้อาศัยความเชี่ยวชาญจากโซลูชันของ Tenable หนึ่งในโซลูชันติดตามช่องโหว่และความเสี่ยงขององค์กร

Read More »

ฟรี Report: The State of OT Security ปี 2024 โดย Palo Alto Networks

Palo Alto Networks ร่วมกับ ABI Research ออกรายงาน The State of OT Security: A Comprehensive Guide to Trends, Risks & Cyber Resilience เพื่ออัปเดตแนวโน้มภัยคุกคามด้านความมั่นคงปลอดภัยในระบบ OT ขององค์กร ผู้ที่สนใจสามารถดาวน์โหลดรายงานไปศึกษาได้ฟรี

Read More »

NCSA ออกรายงาน Annual Report 2023

วางรากฐาน • พัฒนาขีดความสามารถ • รักษาความมั่นคงปลอดภัยไซเบอร์อย่างยั่งยืน สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ออกรายงานประจำปี 2023 โดยรวบรวมกิจกรรมและผลงานเด่นในรอบปีที่ผ่านมา รวมถึงภารกิจต่างๆ ที่ สกมช. มุ่งมั่นในการขับเคลื่อนการบริหารจัดการความมั่นคงปลอดภัยไซเบอร์ของประเทศอย่างมีประสิทธิภาพ และพร้อมตอบสนองต่อภัยคุกคามไซเบอร์ทุกมิติ ผู้ที่สนใจสามารถอ่านรายงานในรูปแบบ eBook ได้ที่นี่

Read More »

Google ออกรายงาน A Year in Review of Zero-Days Exploited In-the-Wild ประจำปี 2023

Google Threat Analysis Group (TAG) ร่วมกับ Mandiant ผู้ให้บริการ Threat Intelligence & Hunting ในเครือ ออกรายงาน A Year in Review of Zero-Days Exploited In-the-Wild เพื่ออัปเดตแนวโน้มภัยคุกคาม Zero-day ที่เกิดขึ้นตลอดปี 2023 ผู้บริหารและผู้ปฏิบัติงานด้าน Cybersecurity สามารถดาวน์โหลดรายงานไปศึกษาได้ฟรี

Read More »

Tenable | M.Tech Webinar: การเสริมความมั่นคงปลอดภัยทางไซเบอร์โดยการบริหารจัดการช่องโหว่อย่างมีประสิทธิภาพ

M-Solutions Technology (M.Tech) ร่วมกับ Tenable ขอเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT Security เข้าร่วมงานสัมมนาออนไลน์เรื่อง “การเสริมความมั่นคงปลอดภัยทางไซเบอร์โดยการบริหารจัดการช่องโหว่อย่างมีประสิทธิภาพ” พร้อมแนะนำเครื่องมือ Tenable ONE Exposure Managent ในวันพฤหัสบดีที่ 4 เมษายน 2024 เวลา 10:30 น. ลงทะเบียนเข้าร่วมงานได้ฟรี

Read More »

โดนเสียเอง! CISA เผยถูกโจมตีจากช่องโหว่ Ivanti

งานนี้แม้ว่าจะเป็นหน่วยงานที่ดูแลเกี่ยวกับความมั่นคงปลอดภัยทางไซเบอร์เสียเองก็ไม่รอดเช่นกัน ล่าสุด CISA ได้ออกมายืนยันว่าถูกโจมตีจากช่องโหว่ Ivanti

Read More »

QNAP ออกแพตช์ช่องโหว่ร้ายแรง แนะผู้ใช้รีบอัปเดต

พบช่องโหว่ร้ายแรง 1 รายการบนผลิตภัณฑ์ QNAP NAS ซึ่งทางผู้ผลิตได้ออกแพตช์แก้ไขและแจ้งเตือนแล้ว

Read More »

Tenable ออกโซลูชันใหม่ Tenable One for OT/IoT

IT ไม่ใช่ช่องทางเดียวที่จะถูกโจมตีได้ แต่ยังมีธุรกิจอีกจำนวนมากที่ต้องพึ่งพาระบบ OT และ IoT ในการปฏิบัติการ ด้วยเหตุนี้เองการรู้จักช่องโหว่ที่เป็นความเสี่ยงจึงเป็นเรื่องสำคัญไม่น้อยไปกว่าระบบ IT ล่าสุด Tenable ผู้เชี่ยวชาญด้านการบริหารจัดการช่องโหว่ได้ขยายความสามารถใหม่ให้แพลตฟอร์ม Tenable One รองรับการบริหารจัดการช่องโหว่สำหรับ OT และ IoT

Read More »

VMware เตือนผู้ใช้งานปลั๊กอิน EAP รีบลบออกด่วนหลังพบช่องโหว่ร้ายแรง

VMware Enhanced Authentication Plug-in (EAP) ได้ถูกประกาศยุติการไปต่อมาตั้งแต่ปี 2021 แล้วตั้งแต่ vCenter Version 7.0 update 2 มิหนำซ้ำล่าสุดยังพบช่องโหว่ร้ายแรงอีกต่างหาก ด้วยเหตุนี้ทาง VMware จึงเตือนให้ผู้ที่ยังใช้อยู่ลบออกซะ

Read More »

Veracode เผยมีแอปถึง 42% กำลังแบกรับหนี้ด้านความมั่นคงปลอดภัย

‘หนี้’ คือสิ่งที่เราต้องชดใช้เข้าสักวัน เช่นเดียวกับหนี้ทางความมั่นคงปลอดภัย ที่แอปพลิเคชันกว่า 42% กำลังแบกอยู่ โดย Veracode ผู้ให้บริการด้านความมั่นคงปลอดภัยของซอฟต์แวร์ ได้เผยผลสำรวจที่น่าสนใจจากการตรวจสอบแอปพลิเคชันนับล้านตัว

Read More »

เตือน 2 ช่องโหว่ร้ายแรงใหม่บน Outlook และ Exchange Server

เรียกได้ว่ามาครบคู่องค์ประกอบกับการค้นพบช่องโหว่ใหม่ 2 รายการ โดยที่น่ากังวลที่สุดคือช่องโหว่ลอบรันโค้ดใน Microsoft Outlook ที่เป็นการลัดผ่านกลไกการป้องกันเพียงแค่เหยื่อคลิกลิงก์เข้าไป ในขณะที่ช่องโหว่บน Exchange Server สามารถถูกใช้เพื่อยกระดับสิทธิ์ได้ แต่ก็มองข้ามไม่ได้เช่นกันเพราะมีรายงานพบการใช้โจมตีจริงแล้ว ก่อนแพตช์เดือนนี้ออกเสียอีก

Read More »

เชิญร่วมงาน Palo Alto Networks Ignite on tour Thailand 2024: Cybersecurity for the AI era [21 มี.ค. 2024]

Palo Alto Networks ขอเชิญ CIO, CTO, CISO, IT Manager รวมไปถึงผู้เชี่ยวชาญด้าน IT ทุกระดับ ไม่ว่าจะเป็น Cloud Engineer, Solution Architect, System Administrator, Cybersecurity Engineer และผู้ที่สนใจในเทคโนโลยีนวัตกรรมแห่งอนาคต มาร่วมงานสัมมนา Palo Alto Networks Ignite on tour Thailand 2024 :Cybersecurity for the AI era ที่จะจัดขึ้นในวันพฤหัสบดีที่ 21 มีนาคม 2024 เวลา 9:00 – 20:00 น. ณ โรงแรมเรเนซองส์ กรุงเทพฯ ราชประสงค์

Read More »

CISA เตือนให้อัปเดตช่องโหว่ร้ายแรง SSL VPN ใน FortiOS อย่างด่วนที่สุด!

เมื่อไม่นานมานี้ Fortinet ได้มีการเผยถึงช่องโหว่ร้ายแรงใหม่ใน FortiOS ที่ทำให้คนร้ายสามารถทำการลอบรันโค้ด โดยกระทบต่อผู้ใช้ SSl VPN ไม่กี่วันถัดมาทาง CISA ได้ออกประกาศเร่งด่วนเตือนให้เร่งอัปเดต เนื่องจากพบการโจมตีจริงแล้ว

Read More »

พบช่องโหว่ใหม่ใน FortiSIEM แนะผู้ใช้รอการอัปเดต

มีการอัปเดตหมายเลขช่องโหว่ใหม่ 2 รายการใน FortiSIEM ซึ่งผู้ใช้งานควรรับทราบและเฝ้ารอการอัปเดต

Read More »

พบช่องโหว่ร้ายแรงใน Shim bootloader กระทบผู้ใช้งาน Linux หลายค่าย

Shim เป็น bootloader ที่ดูแลโดย Red Hat ซึ่งช่วยให้การบูตของคอมพิวเตอร์ที่ใช้ UEFI มีความมั่นคงปลอดภัย แต่ล่าสุดได้มีการอัปเดตช่องโหว่ในส่วนประกอบนี้ที่คนร้ายอาจลอบรันโค้ดหรือควบคุมระบบได้ก่อนที่ Kernel จะถูกโหลดเข้ามา ลัดผ่านกระบวนการป้องกัน

Read More »

นักศึกษาจาก MIT โชว์แฮ็ก Apple Vision Pro ทันทีหลังวางขายแค่ไม่กี่วัน

Joseph Ravichandran นักศึกษาระดับปริญญาเอกจาก MIT ได้ปล่อยภาพที่ดูเหมือนว่าเขาจะสามารถเจาะระบบของ Apple Vision Pro ซึ่งเพิ่งถูกวางขายเมื่อ 2 กุมภาพันธ์ที่ผ่านมา

Read More »

True Digital เผยสถิติภัยคุกคามไซเบอร์ในไทย พร้อมเปิดให้บริการ Cybersecurity Services สำหรับ SME แบบครบวงจร

True Digital Group ผู้ให้บริการดิจิทัลครบวงจรในกลุ่ม True Corporation ออกมาเปิดเผยสถิติภัยคุกคามไซเบอร์ล่าสุดของไทย พบกลุ่มอุตสาหกรรมการผลิต ประกันภัย หน่วยงานรัฐ และค้าปลีกตกเป็นเป้าหมายหลัก พร้อมเปิดให้บริการ Cybersecurity Services แบบครบวงจร ครอบคลุมทั้ง SOC, Managed Security Services, Risk & Consulting, VA & Pen Test และ PDPA สำหรับองค์กรขนาดใหญ่และธุรกิจ SME

Read More »

พบช่องโหว่ในไลบรารี GNU C กระทบ Debian Ubuntu Fedora หลายเวอร์ชัน

ผู้เชี่ยวชาญจาก Qualys ได้เผยถึงช่องโหว่การยกระดับสิทธิ์สู่ Root ในไลบรารี GNU C ซึ่งส่งผลกระทบของระบบปฏิบัติการลีนุกซ์หลายดิสโทร

Read More »