#MiSSConf8 งานสัมมนาฟรีเพื่อแบ่งปันความรู้ด้าน Cybersecurity โดยเหล่ากูรูและผู้เชี่ยวชาญในวงการของไทยเปิดลงทะเบียนแล้ว โดยปีนี้จะจัดขึ้นที่อาคารสาธารณสุขวิศิษฏ์ ในวันเสาร์ที่ 27 เมษายน 2024 ผู้บริหารและผู้ปฏิบัติงานด้าน IT Security รวมถึงผู้ที่สนใจสามารถจองตั๋วเข้าร่วมงานได้ฟรี ด่วน!! รับเพียง 150 ที่นั่งเท่านั้น
Read More »พบช่องโหว่ใน PuTTY แนะเร่งอัปเดตเวอร์ชันใหม่ด่วน
PuTTY เป็นโปรแกรมสำหรับการเชื่อมต่อที่เหล่าผู้ดูแลระบบและสายไอทีมักรู้จักกันดี ซึ่งล่าสุดมีการพบช่องโหว่ที่ทำให้คนร้ายสามารถทำบางอย่างเพื่อหา private key ได้
Read More »ฟรี Report: Cyber Threat Report 2024 โดย SonicWall
SonicWall ผู้ให้บริการโซลูชัน Cybersecurity ชื่อดังออกรายงาน 2024 SonicWall Cyber Threat Report เพื่ออัปเดตแนวโน้มการโจมตีทางไซเบอร์ที่ทวีจำนวนมากขึ้นหลายเท่าตัวในแทบทุกมิติ ทั้งยังมีลูกเล่นหลากหลาย ผู้บริหารและผู้ปฏิบัติงานด้าน IT Security สามารถดาวน์โหลดรายงานไปศึกษาเพื่อเพิ่มประสิทธิภาพในการวางกลยุทธ์ได้ฟรี
Read More »ฟรี eBook: The NIST Cybersecurity Framework (CSF) 2.0 ฉบับภาษาไทย โดย T-NET
T-NET ที่ปรึกษาด้านความมั่นคงปลอดภัยระบบเครือข่ายสารสนเทศแบบครบวงจร ภายใต้สำนักงานพัฒนาวิทยาศาสตร์และเทคโนโลยีแห่งชาติ (สวทช.) เผยแพร่เอกสาร “The NIST Cybersecurity Framework (CSF) 2.0” ฉบับภาษาไทย ซึ่งแปลและเรียบเรียงโดย ดร.บรรจง หะรังษี ในรูปแบบ eBook ความยาว 13 หน้า ผู้ที่สนใจสามารถดาวน์โหลดเอกสารไปศึกษาได้ฟรี
Read More »Sophos ผนึกกำลัง Tenable เปิดตัวบริการ Managed Risk
Sophos Managed Risk เป็นส่วนต่อขยากจากบริการ Sophos MDR โดยบริการในครั้งนี้ได้อาศัยความเชี่ยวชาญจากโซลูชันของ Tenable หนึ่งในโซลูชันติดตามช่องโหว่และความเสี่ยงขององค์กร
Read More »ฟรี Report: The State of OT Security ปี 2024 โดย Palo Alto Networks
Palo Alto Networks ร่วมกับ ABI Research ออกรายงาน The State of OT Security: A Comprehensive Guide to Trends, Risks & Cyber Resilience เพื่ออัปเดตแนวโน้มภัยคุกคามด้านความมั่นคงปลอดภัยในระบบ OT ขององค์กร ผู้ที่สนใจสามารถดาวน์โหลดรายงานไปศึกษาได้ฟรี
Read More »NCSA ออกรายงาน Annual Report 2023
วางรากฐาน • พัฒนาขีดความสามารถ • รักษาความมั่นคงปลอดภัยไซเบอร์อย่างยั่งยืน สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ออกรายงานประจำปี 2023 โดยรวบรวมกิจกรรมและผลงานเด่นในรอบปีที่ผ่านมา รวมถึงภารกิจต่างๆ ที่ สกมช. มุ่งมั่นในการขับเคลื่อนการบริหารจัดการความมั่นคงปลอดภัยไซเบอร์ของประเทศอย่างมีประสิทธิภาพ และพร้อมตอบสนองต่อภัยคุกคามไซเบอร์ทุกมิติ ผู้ที่สนใจสามารถอ่านรายงานในรูปแบบ eBook ได้ที่นี่
Read More »Google ออกรายงาน A Year in Review of Zero-Days Exploited In-the-Wild ประจำปี 2023
Google Threat Analysis Group (TAG) ร่วมกับ Mandiant ผู้ให้บริการ Threat Intelligence & Hunting ในเครือ ออกรายงาน A Year in Review of Zero-Days Exploited In-the-Wild เพื่ออัปเดตแนวโน้มภัยคุกคาม Zero-day ที่เกิดขึ้นตลอดปี 2023 ผู้บริหารและผู้ปฏิบัติงานด้าน Cybersecurity สามารถดาวน์โหลดรายงานไปศึกษาได้ฟรี
Read More »Tenable | M.Tech Webinar: การเสริมความมั่นคงปลอดภัยทางไซเบอร์โดยการบริหารจัดการช่องโหว่อย่างมีประสิทธิภาพ
M-Solutions Technology (M.Tech) ร่วมกับ Tenable ขอเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT Security เข้าร่วมงานสัมมนาออนไลน์เรื่อง “การเสริมความมั่นคงปลอดภัยทางไซเบอร์โดยการบริหารจัดการช่องโหว่อย่างมีประสิทธิภาพ” พร้อมแนะนำเครื่องมือ Tenable ONE Exposure Managent ในวันพฤหัสบดีที่ 4 เมษายน 2024 เวลา 10:30 น. ลงทะเบียนเข้าร่วมงานได้ฟรี
Read More »โดนเสียเอง! CISA เผยถูกโจมตีจากช่องโหว่ Ivanti
งานนี้แม้ว่าจะเป็นหน่วยงานที่ดูแลเกี่ยวกับความมั่นคงปลอดภัยทางไซเบอร์เสียเองก็ไม่รอดเช่นกัน ล่าสุด CISA ได้ออกมายืนยันว่าถูกโจมตีจากช่องโหว่ Ivanti
Read More »QNAP ออกแพตช์ช่องโหว่ร้ายแรง แนะผู้ใช้รีบอัปเดต
พบช่องโหว่ร้ายแรง 1 รายการบนผลิตภัณฑ์ QNAP NAS ซึ่งทางผู้ผลิตได้ออกแพตช์แก้ไขและแจ้งเตือนแล้ว
Read More »Tenable ออกโซลูชันใหม่ Tenable One for OT/IoT
IT ไม่ใช่ช่องทางเดียวที่จะถูกโจมตีได้ แต่ยังมีธุรกิจอีกจำนวนมากที่ต้องพึ่งพาระบบ OT และ IoT ในการปฏิบัติการ ด้วยเหตุนี้เองการรู้จักช่องโหว่ที่เป็นความเสี่ยงจึงเป็นเรื่องสำคัญไม่น้อยไปกว่าระบบ IT ล่าสุด Tenable ผู้เชี่ยวชาญด้านการบริหารจัดการช่องโหว่ได้ขยายความสามารถใหม่ให้แพลตฟอร์ม Tenable One รองรับการบริหารจัดการช่องโหว่สำหรับ OT และ IoT
Read More »VMware เตือนผู้ใช้งานปลั๊กอิน EAP รีบลบออกด่วนหลังพบช่องโหว่ร้ายแรง
VMware Enhanced Authentication Plug-in (EAP) ได้ถูกประกาศยุติการไปต่อมาตั้งแต่ปี 2021 แล้วตั้งแต่ vCenter Version 7.0 update 2 มิหนำซ้ำล่าสุดยังพบช่องโหว่ร้ายแรงอีกต่างหาก ด้วยเหตุนี้ทาง VMware จึงเตือนให้ผู้ที่ยังใช้อยู่ลบออกซะ
Read More »Veracode เผยมีแอปถึง 42% กำลังแบกรับหนี้ด้านความมั่นคงปลอดภัย
‘หนี้’ คือสิ่งที่เราต้องชดใช้เข้าสักวัน เช่นเดียวกับหนี้ทางความมั่นคงปลอดภัย ที่แอปพลิเคชันกว่า 42% กำลังแบกอยู่ โดย Veracode ผู้ให้บริการด้านความมั่นคงปลอดภัยของซอฟต์แวร์ ได้เผยผลสำรวจที่น่าสนใจจากการตรวจสอบแอปพลิเคชันนับล้านตัว
Read More »เตือน 2 ช่องโหว่ร้ายแรงใหม่บน Outlook และ Exchange Server
เรียกได้ว่ามาครบคู่องค์ประกอบกับการค้นพบช่องโหว่ใหม่ 2 รายการ โดยที่น่ากังวลที่สุดคือช่องโหว่ลอบรันโค้ดใน Microsoft Outlook ที่เป็นการลัดผ่านกลไกการป้องกันเพียงแค่เหยื่อคลิกลิงก์เข้าไป ในขณะที่ช่องโหว่บน Exchange Server สามารถถูกใช้เพื่อยกระดับสิทธิ์ได้ แต่ก็มองข้ามไม่ได้เช่นกันเพราะมีรายงานพบการใช้โจมตีจริงแล้ว ก่อนแพตช์เดือนนี้ออกเสียอีก
Read More »เชิญร่วมงาน Palo Alto Networks Ignite on tour Thailand 2024: Cybersecurity for the AI era [21 มี.ค. 2024]
Palo Alto Networks ขอเชิญ CIO, CTO, CISO, IT Manager รวมไปถึงผู้เชี่ยวชาญด้าน IT ทุกระดับ ไม่ว่าจะเป็น Cloud Engineer, Solution Architect, System Administrator, Cybersecurity Engineer และผู้ที่สนใจในเทคโนโลยีนวัตกรรมแห่งอนาคต มาร่วมงานสัมมนา Palo Alto Networks Ignite on tour Thailand 2024 :Cybersecurity for the AI era ที่จะจัดขึ้นในวันพฤหัสบดีที่ 21 มีนาคม 2024 เวลา 9:00 – 20:00 น. ณ โรงแรมเรเนซองส์ กรุงเทพฯ ราชประสงค์
Read More »CISA เตือนให้อัปเดตช่องโหว่ร้ายแรง SSL VPN ใน FortiOS อย่างด่วนที่สุด!
เมื่อไม่นานมานี้ Fortinet ได้มีการเผยถึงช่องโหว่ร้ายแรงใหม่ใน FortiOS ที่ทำให้คนร้ายสามารถทำการลอบรันโค้ด โดยกระทบต่อผู้ใช้ SSl VPN ไม่กี่วันถัดมาทาง CISA ได้ออกประกาศเร่งด่วนเตือนให้เร่งอัปเดต เนื่องจากพบการโจมตีจริงแล้ว
Read More »พบช่องโหว่ใหม่ใน FortiSIEM แนะผู้ใช้รอการอัปเดต
มีการอัปเดตหมายเลขช่องโหว่ใหม่ 2 รายการใน FortiSIEM ซึ่งผู้ใช้งานควรรับทราบและเฝ้ารอการอัปเดต
Read More »พบช่องโหว่ร้ายแรงใน Shim bootloader กระทบผู้ใช้งาน Linux หลายค่าย
Shim เป็น bootloader ที่ดูแลโดย Red Hat ซึ่งช่วยให้การบูตของคอมพิวเตอร์ที่ใช้ UEFI มีความมั่นคงปลอดภัย แต่ล่าสุดได้มีการอัปเดตช่องโหว่ในส่วนประกอบนี้ที่คนร้ายอาจลอบรันโค้ดหรือควบคุมระบบได้ก่อนที่ Kernel จะถูกโหลดเข้ามา ลัดผ่านกระบวนการป้องกัน
Read More »นักศึกษาจาก MIT โชว์แฮ็ก Apple Vision Pro ทันทีหลังวางขายแค่ไม่กี่วัน
Joseph Ravichandran นักศึกษาระดับปริญญาเอกจาก MIT ได้ปล่อยภาพที่ดูเหมือนว่าเขาจะสามารถเจาะระบบของ Apple Vision Pro ซึ่งเพิ่งถูกวางขายเมื่อ 2 กุมภาพันธ์ที่ผ่านมา
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย








