Web Security

Web Application Firewall, Web Filtering, URL Filtering

AI + Security: ผสานพลังคู่ – จาก Network สู่ Cloud จาก Apps สู่ AI โดย Cloudflare

AI ถือเป็นโจทย์ที่หลายองค์กรกำลังพิจารณาหนทางในการใช้ประโยชน์ แต่สิ่งที่มองข้ามไม่ได้ก็คือการใช้งาน AI ได้อย่างมั่นคงปลอดภัย พร้อมกับประสบการณ์การใช้งานที่น่าพึงพอใจ โดย Cloudflare กำลังก้าวเข้ามาเป็นผู้เล่นรายสำคัญในตลาดนี้ ด้วยเครื่องมือการจัดการที่ผสานทั้งในแง่ของ เครือข่าย ความมั่นคงปลอดภัย คลาวด์ รวมถึงแพลตฟอร์มสำหรับแอปพลิเคชัน

Read More »

เชิญร่วมงานสัมมนา Cloudflare Immerse Bangkok 2025 | 18 มิ.ย. ณ Hyatt Regency Bangkok Sukhumvit

Cloudflare ขอเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT และ Security เข้าร่วมงานสัมมนา Cloudflare Immerse Bangkok 2025 – Connect, Protect and Build Everywhere ประตูสู่การทำ Application, Security & Network Modernization แห่งอนาคต ณ โรงแรม Hyatt Regency Bangkok Sukhumvit วันพุธที่ 18 มิถุนายน 2025 ลงทะเบียนเข้าร่วมงานฟรีที่นี่

Read More »

เหลือแค่ 47 วัน! เตรียมปรับลดอายุการใช้งานใบรับรองความมั่นคงปลอดภัยภายใน 2029

Certification Authority Browser Forum ได้ลงมติให้ลดอายุการใช้งานของใบรับรอง Secure Sockets Layer/Transport Layer Security (SSL/TLS) เหลือเพียง 47 วันภายในเดือนมีนาคม ปี 2029 ซึ่งถือเป็นการเปลี่ยนแปลงครั้งใหญ่ต่อแนวปฏิบัติด้านความมั่นคงปลอดภัยในปัจจุบัน

Read More »

SentinelLabs เปิดโปง AkiraBot เครื่องมือสแปมที่ใช้ประโยชน์จาก OpenAI

รายงานฉบับใหม่จาก SentinelLabs ฝ่ายวิจัยของบริษัทด้านความมั่นคงปลอดภัยทางไซเบอร์ SentinelOne เผยรายละเอียดของเครื่องมือสแปมที่ขับเคลื่อนด้วยปัญญาประดิษฐ์ ซึ่งเพิ่งถูกค้นพบเมื่อไม่นานมานี้ โดยเครื่องมือนี้สามารถทำการสแปมในวงกว้างผ่านแบบฟอร์มติดต่อและวิดเจ็ตแชทบนเว็บไซต์ โดยสามารถหลบเลี่ยงระบบ CAPTCHA ได้อย่างมีประสิทธิภาพ

Read More »

Stytch จับมือ Cloudflare เสริมความมั่นคงปลอดภัยเซิร์ฟเวอร์ Remote MCP ด้วย OAuth

บริษัทสตาร์ทอัพแพลตฟอร์มระบุตัวตน Stytch เปิดตัวบริการใหม่ชื่อว่า Remote MCP Authorization ซึ่งเป็นบริการที่พัฒนาร่วมกับ Cloudflare เพื่อให้เหล่านักพัฒนาสามารถเพิ่มการอนุญาตการเข้าถึงให้กับเซิร์ฟเวอร์ Remote MCP ที่สร้างด้วย Cloudflare Workers รวมถึงเฟรมเวิร์กอื่น ๆ ที่รองรับเซิร์ฟเวอร์ MCP

Read More »

Island เบราว์เซอร์เน้นความมั่นคงปลอดภัยสำหรับองค์กร ระดมทุนได้ 250 ล้านดอลลาร์ มูลค่าเกือบ 5 พันล้าน

Island Technology ผู้พัฒนาเบราว์เซอร์ Chromium ที่มั่นคงปลอดภัยสำหรับองค์กร ประกาศว่าบริษัทสามารถระดมทุนได้ 250 ล้านดอลลาร์ ในรอบการระดมทุนระยะท้ายที่นำโดย Coatue Management ส่งผลให้มูลค่าของบริษัทเพิ่มขึ้นเป็น 4.8 พันล้านดอลลาร์

Read More »

INETMS เปิดตัวโซลูชั่น MSSP ร่วมกับ Radware: ยกระดับการป้องกันภัยคุกคามทางไซเบอร์ [Guest Post]

ในยุคที่เทคโนโลยี AI ถูกนำมาใช้ทั้งในด้านดีและด้านมืด เราได้เห็นการเพิ่มขึ้นของการโจมตีทางไซเบอร์ที่ขับเคลื่อนโดย AI ซึ่งสามารถวิเคราะห์ช่องโหว่ คาดการณ์การตอบสนอง และหลบเลี่ยงระบบป้องกันได้อย่างชาญฉลาดมากขึ้น องค์กรจึงต้องเผชิญกับความท้าทายที่ซับซ้อนยิ่งขึ้นในการป้องกันตนเองจากภัยคุกคามเหล่านี้

Read More »

Google Chrome เพิ่มฟีเจอร์ Security ที่ขับเคลื่อนด้วย AI พร้อมให้ใช้งานได้แล้ว

ดูเหมือนว่า Google จะใส่ AI ในด้าน Security เข้าไปใน Chrome ให้ใช้งานได้แบบเงียบ ๆ แต่ล่าสุดได้มีคนพบเห็นว่า Google Chrome ได้อัปเดตฟีเจอร์ Enhanced protection เดิมให้ขับเคลื่อนด้วย AI ที่จะปกป้องการเข้าไปที่เว็บไซต์อันตรายได้แบบ Real-Time แล้ว

Read More »

Google Chrome Enhanced Protection ปกป้องผู้ใช้จากภัยคุกคามออนไลน์ได้กว่า 1 พันล้านรายแล้ว

Google ฉลองก้าวสำคัญ โดยประกาศว่าโหมด Enhanced Protection ใน Chrome ซึ่งใช้ปัญญาประดิษฐ์ (AI) และแมชชีนเลิร์นนิงเพื่อตรวจจับและบล็อกภัยคุกคามออนไลน์แบบเรียลไทม์ ขณะนี้สามารถปกป้องผู้ใช้ได้กว่า 1 พันล้านรายจากฟิชชิงและการหลอกลวงออนไลน์แล้ว

Read More »

Google เปิดตัว Chrome Web Store เวอร์ชันองค์กร เพิ่มฟีเจอร์ควบคุม Extension และความปลอดภัยขั้นสูง

Google ประกาศเปิดตัว Chrome Web Store สำหรับองค์กร มาพร้อมฟีเจอร์จัดการ Extension ขั้นสูงและระบบรักษาความปลอดภัยที่ครอบคลุม

Read More »

“DNSSEC” เกราะป้องกันภัยไซเบอร์บนโลกอินเทอร์เน็ต [Guest Post]

ในยุคที่การโจมตีทางไซเบอร์เพิ่มขึ้นอย่างต่อเนื่อง ระบบรักษาความปลอดภัยบนอินเทอร์เน็ตจึงมีความสำคัญเพิ่มขึ้น โดยเฉพาะอย่างยิ่งเมื่อเราต้องทำธุรกรรมออนไลน์หรือเข้าถึงข้อมูลสำคัญผ่านเว็บไซต์ต่างๆ แต่คุณเคยสงสัยไหมว่า เว็บไซต์ที่คุณกำลังเข้าใช้งานนั้นเป็นเว็บไซต์จริงหรือเว็บไซต์ปลอม?

Read More »

แฮกเกอร์โจมตี Chrome Extension ที่มีผู้ใช้งานกว่า 400,000 ราย

TechCrunch รายงานว่าแฮกเกอร์ได้โจมตี Chrome Extension ยอดนิยมหลายตัวที่มีผู้ใช้งานนับแสนราย โดยหนึ่งใน Extension ที่ได้รับผลกระทบพัฒนาโดยบริษัท Cyberhaven ซึ่งเป็นผู้ให้บริการด้านความมั่นคงปลอดภัยทางไซเบอร์ที่ได้รับการสนับสนุนจากนักลงทุนและได้ออกมาแถลงการณ์ยืนยันเหตุการณ์ดังกล่าว

Read More »

Apache แก้ไขช่องโหว่ Remote Code Execution บน Tomcat Web Server

Apache ออกอัปเดตความปลอดภัยแก้ไขช่องโหว่สำคัญใน Tomcat ที่อาจถูกใช้ในการรันโค้ดจากระยะไกล พร้อมแนะนำการตั้งค่าเพิ่มเติมสำหรับการป้องกัน

Read More »

ใช้งาน API อย่างมั่นคงปลอดภัย และป้องกันข้อมูลรั่วไหล ด้วยโซลูชันจาก IBM

ปัจจุบันทุกคนตระหนักดีแล้วว่า ‘ข้อมูล’ นั่นสำคัญที่สุด ทั้งนี้ API คือหัวใจของแอปพลิเคชันสมัยใหม่ที่พาผู้ใช้งานเข้าไปถึงข้อมูล แต่ความซับซ้อนของ API กลับเพิ่มขึ้นทุกวินาที ทั้งการเกิดขึ้นของโครงสร้างแอปพลิเคชันแบบ microservice และการที่ไม่สามารถบูรณาการ API เหล่านี้เข้าด้วยกัน ความเสี่ยงก็ยังรอคอยการกลายเป็นช่องทางการโจมตีอยู่เสมอ โดย IBM ได้นำเสนอโซลูชันร่วมกับ Noname Security ที่สามารถวิเคราะห์ API ในระดับ Runtime นอกจากนี้ IBM เองยังมีโซลูชันเรื่องการบริหารจัดการ Identity และการกำหนดสิทธิ์ของการเข้าถึง ตลอดจนการป้องกันระดับฐานข้อมูลร่วมด้วย มาติดตามกันว่าทั้งหมดนี้จะทำงานร่วมกันได้อย่างไร

Read More »

ผู้เชี่ยวชาญเผย API ใหม่ ถูกค้นพบได้ใน 29 วินาที

Credit: ShutterStock.com ถ้าคุณกำลังคิดว่าการใช้ API ใหม่คงไม่มีใครเห็น คุณกำลังคิดผิดถนัด! เพราะมีการทดลองจากผู้เชี่ยวชาญพบว่า API ใหม่ของเขาใน Honeypot ถูกพบได้เพียงแค่ 29 วินาที

Read More »

CU Webinar : The Future of API Security – Innovations and Strategies to Prevent Data [ศุกร์ 13 ธ.ค. 67–14.00น.]

รู้หรือไม่ว่าทุก 39 วินาทีจะมีการโจมตีทางไซเบอร์เกิดขึ้นหนึ่งครั้ง แน่นอนว่าการโจมตีเว็บไซต์ยังคงเป็นประเด็นสำคัญในธุรกิจ ซึ่ง API คือกลไกหลักที่อยู่ในทุกภาคส่วนของซอฟต์แวร์สมัยใหม่หรือการทำงานร่วมกันระหว่างธุรกิจ ด้วยเหตุนี้เองการป้องกันทางเว็บปัจจุบันจึงต้องมองให้ครอบคลุมเรื่อง API ด้วย Computer Union และ IBM ขอเชิญ CTO, IT Security, IT Manager, IT Operation, Software Developer และผู้เกี่ยวข้องในสายไอทีทุกท่าน เข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “The Future of API Security : Innovations and Strategies to Prevent Data” โดยท่านจะได้เรียนรู้เกี่ยวกับเทรนด์ล่าสุดของ API Security และการออกแบบ API อย่างมั่นคงปลอดภัย งานจะจัดขึ้นในวันศุกร์ที่ 13 ธันวาคม 2567 เวลา 14.00 – 15.30น. ลงทะเบียนเข้าร่วมงานครั้งนี้ได้ที่ https://us06web.zoom.us/webinar/register/WN_4XMdslFoSwW1q8ciho8O4Q

Read More »

Akamai API Security – การป้องกันเริ่มต้นได้ตั้งแต่กระบวนการ CI/CD

แอปพลิเคชันสมัยใหม่ในปัจจุบันต่างอาศัยกลไกที่เรียกว่า API เพื่อบูรณาการทำงานระหว่างฟังก์ชันหรือแบ่งปันข้อมูลให้คู่ค้า ซึ่งการทำงานเช่นนี้ทำให้การบริหารจัดการแอปพลิเคชันมีความยืดหยุ่นและดูแลจัดการได้ง่าย อย่างไรก็ดีเทคโนโลยีย่อมมาพร้อมกับความเสี่ยง เช่นเดียวกับ API เพิ่มจำนวนขึ้นเรื่อยๆและมีการทำงานที่หลายรูปแบบ ดังนั้นการป้องกันจึงต้องอาศัยมาตรการหลายด้านประกอบกัน โดย Akamai API Security จะช่วยให้ท่านสามารถปกป้อง API ได้ในทุกช่วงเวลา ในบทความนี้เราขอพาทุกท่านมาอัปเดตโซลูชันล่าสุดจาก Akamai ที่ก่อนหน้านี้มีการเข้าซื้อกิจการ noname security และได้รับการปรับปรุงให้เป็นความสามารถหนึ่งของโซลูชัน โดยทุกคนสามารถเริ่มต้นได้โดยไม่ต้องเป็นลูกค้าของ Akamai มาก่อน

Read More »

ปกป้อง API ของคุณอย่างมั่นใจแบบครบวงจรด้วย โซลูชัน Advanced API Protection ด้วย IBM API Connect และ noname security [Guest Post]

ปัจจุบัน API ถูกใช้อย่างแพร่หลายทั้งใน Web application , Mobile application และการเชื่อมต่อระบบต่าง ๆ API Security จึงกลายเป็นสิ่งสำคัญที่ทุกองค์กรควรให้ความสำคัญอย่างมาก การพัฒนา API ก็ยังต้องคำนึงถึงความปลอดภัยจากภัยคุกคาม โดยเฉพาะเมื่อ API ขาดการบริหารจัดการ หรือ การกำหนดด้านความปลอดภัยที่ถูกต้อง รวมไปถึงการโจมตีโดยผู้ไม่หวังดีใช้ประโยชน์จากช่องโหว่ของ API ซึ่งเป็นวิธีการโจมตีอันดับต้นๆสำหรับ Web application ในขณะที่มี API gateway ,Web application firewall ที่ให้บริการด้านความปลอดภัยอยู่แล้วก็ตาม ทุกวันนี้หลายๆองค์กรจึงเริ่มที่จะมองหาเครื่องมือที่จะเข้ามาช่วยเหลือด้านความปลอดภัยเพิ่มเติมที่ปรับให้เหมาะสมกับ API ของตนเอง เพื่อป้องกันการโจมตีจากผู้ไม่หวังดี Advanced API Protection เป็น solution ที่ร่วมมือกันระหว่าง IBM กับ Noname Security เพื่อนำเสนอการปกป้อง API ที่มีความครอบคลุมและมีประสิทธิภาพสูง ด้วยความสามารถของ API Connect จาก IBM และ noname API security จาก …

Read More »

Prompt Security ระดมทุน 18 ล้านดอลลาร์ มุ่งเสริมความมั่นคงปลอดภัยด้าน Gen AI ให้องค์กร

สตาร์ทอัพ Prompt Security ประกาศระดมทุน 18 ล้านดอลลาร์เพื่อเสริมสร้างความมั่นคงปลอดภัยให้กับองค์กรในการใช้งาน Gen AI พร้อมสนับสนุนการมองเห็นและการกำกับดูแลเครื่องมือ AI อย่างมีประสิทธิภาพ

Read More »

Sophos ครองตำแหน่ง Leader บน IDC MarketScape ด้าน Worldwide Managed Detection and Response ปี 2024

IDC ที่ปรึกษาด้านการตลาดสายเทคโนโลยีและ IT ระดับโลก ออกรายงาน IDC MarketScape: Worldwide Managed Detection and Response – Vendor Assessment ประจำปี 2024 พบว่า Sophos ผู้ให้บริการ Cybersecurity as a Service ชื่อดังจากสหราชอาณาจักร ครองตำแหน่ง Leader ในการประเมินศักยภาพและกลยุทธ์เชิงธุรกิจในการให้บริการ Managed Detection and Response (MDR) ผู้ที่สนใจสามารถดาวน์โหลดรายงานจาก IDC ไปศึกษาได้ฟรี

Read More »