Web Security

Web Application Firewall, Web Filtering, URL Filtering

Cyber Defense Initiative Conference 2021 เปิดลงทะเบียน Early Bird รับส่วนลดทันที 20%

Software Park Thailand และ ACIS Professional Center ร่วมกับเหล่าพันธมิตร เตรียมจัดงานสัมมนาประจำปีด้านความมั่นคงปลอดภัยไซเบอร์ที่ยิ่งใหญ่ที่สุดในประเทศไทยและภูมิภาคอาเซียน “Cyber Defense Initiative Conference (CDIC) 2021” ซึ่งปีนี้จัดงานภายใต้ธีม “Entrusting Digital Provenance, Digital Identity and Privacy Tech” ในรูปแบบออนไลน์ ผู้ที่สนใจสามารถลงทะเบียนซื้อบัตรเข้าร่วมงานได้ในวันนี้แล้ว … พิเศษช่วง Early Bird รับส่วนลดทันที 20% ถึงวันที่ 29 ตุลาคมนี้เท่านั้น

Read More »

[Call for Papers] Thailand National Cyber Week 2021

สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์ (NCSA) เตรียมจัดงานสัมมนาออนไลน์ Thailand National Cyber Week 2021 ในวันที่ 17 – 19 พฤศจิกายน 2021 เพื่อเผยแพร่ความรู้ด้านความมั่นคงปลอดภัยไซเบอร์ล่าสุดในยุคดิจิทัล ขณะนี้ได้เปิดรับวิทยากรที่จะบรรยายในงานแล้ว หน่วยงานภาครัฐ เอกชน และบุคคลทั่วไปที่สนใจสามารถส่งหัวข้อและเนื้อหาที่จะบรรยายเพื่อเข้ารับการพิจารณาได้ตั้งแต่วันนี้จนถึงวันที่ 25 ตุลาคม 2021

Read More »

เชิญเข้าแข่งขัน Thailand Cyber Top Talent 2021 ชิงเงินรางวัลรวมกว่า 500,000 บาท

สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (NCSA) ร่วมกับ Huawei (Thailand) และเหล่าพันธมิตร จัดการแข่งขัน Thailand Cyber Top Talent 2021 ซึ่งเป็นการแข่งขันความรู้และทักษะด้าน Cybersecurity สำหรับนักเรียน นิสิตนักศึกษา และบุคคลทั่วไป ชิงเงินรางวัลรวมกว่า 500,000 บาท พร้อมอุปกรณ์ IT และเกียรติบัตร ผู้ที่สนใจสามารถจัดทีม 3 คนสมัครเข้าร่วมแข่งขันได้ตั้งแต่วันนี้ถึงวันที่ 18 ตุลาคม 2021

Read More »

พบช่องโหว่บน Apache HTTP Server มีการใช้โจมตีจริงแล้วแนะผู้ใช้เร่งอัปเดต

The Apache Software Foundation ได้ออกแพตช์ 2 รายการ ให้ Apache HTTP Server ซอฟต์แวร์โอเพ่นซอร์สยอดนิยมที่มักใช้กันในการให้บริการเว็บ โดยพบการใช้โจมตีจริงแล้ว

Read More »

TechTalk x ACIS Webinar: IT Governance, Risk & Compliance สำหรับธุรกิจประกัน

ACIS Professional Center ร่วมกับ TechTalkThai ขอเรียนเชิญผู้บริหารและผู้ปฏิบัติงานด้าน Cybersecurity ของธุรกิจประกันเข้าร่วมสัมมนาออนไลน์ “IT Governance, Risk & Compliance” เพื่อแนะนำแนวทางปฏิบัติและมาตรฐานที่น่าสนใจสำหรับประยุกต์ใช้ในการทำ IT GRC อย่างมีประสิทธิผล ในวันอังคารที่ 12 ตุลาคม 2021 เวลา 14:00 ผู้ที่สนใจสามารถลงทะเบียนเข้าร่วมงานได้ฟรี

Read More »

Akamai, Imperva ยืนหนึ่งบน Gartner Magic Quadrant ทางด้าน Web Application and API Protection ปี 2021

Gartner บริษัทวิจัยและที่ปรึกษาชื่อดังจากสหรัฐฯ ออกรายงาน Magic Quadrant ทางด้าน Web Application and API Protection ฉบับใหม่ปี 2021 ผลปรากฏว่า Akamai และ Imperva ยังคงครองตำแหน่ง Leader อย่างเหนียวแน่น ในขณะที่ Vendor ที่เราคุ้นเคยกันดีอย่าง Cloudflare และ F5 อยู่ในตำแหน่ง Challenger ส่วน Radware อยู่ตำแหน่ง Visionary

Read More »

Microsoft เผยบริการ Phishing-as-a-Service เกี่ยวพันกับหลายเหตุการโจมตี

Microsoft ได้ออกมาจับตาเกี่ยวกับขบวนการที่ให้บริการ Phishing-as-a-Service โดยมีความน่ากังวลในหลายประเด็น

Read More »

นักวิจัยเผยฟีเจอร์ Autodiscover บน Exchange เผยข้อมูล Credentials ผู้ใช้งานนับแสนราย

Amit Serper ผู้เชี่ยวชาญจาก Guardicore ได้ออกมาเปิดเผยถึงความผิดพลาดในระดับการออกแบบของฟีเจอร์ Autodiscover บน Microsoft Exchange ที่การทดลองของ Serper สามารถเก็บ Credentials ของผู้ใช้มาได้นับแสนรายการ

Read More »

Thrive with Cloud: เร่งความสำเร็จด้านดิจิทัล ด้วยส่วนลดสูงสุด 90% จากบริการที่เป็นนวัตกรรมใหม่จาก HUAWEI CLOUD

Huawei ออกแคมเปญ Thrive with Cloud เพื่อเร่งความสำเร็จด้านดิจิทัล พร้อมโปรโมชันสุดพิเศษ ได้แก่ - โปรโมชัน Flash Sale: ประหยัดถึง 98% สำหรับผลิตภัณฑ์คลาวด์ที่เลือกในราคาเพียง 0.9 USD ต่อรายการ - แพ็คเกจ All-in-One สำหรับนักพัฒนา: ประหยัดถึง 87% สำหรับแพ็คเกจคลาวด์ 4 ผลิตภัณฑ์ ในราคาเพียง 9 USD - ข้อเสนอพิเศษ: ประหยัดถึง 85% สำหรับผลิตภัณฑ์คลาวด์ยอดนิยม

Read More »

[Video Webinar] ความปลอดภัยที่ควรคำนึงเมื่อต้องใช้งาน Modern Application โดย F5

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย F5 Webinar เรื่อง “ความปลอดภัยที่ควรคำนึงเมื่อต้องใช้งาน Modern Application” พร้อมเรียนรู้ Case Study จากผู้ที่นำเอา Microservices ไปใช้งานจริง ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

Nextwave Webinar: ปกป้องภัยคุกคามให้กับธุรกิจและ Website ด้วย Web Application Security จาก NSFOCUS

Nextwave (Thailand) Co., Ltd. ร่วมกับ NSFOCUS ขอเรียนเชิญเจ้าของกิจการ, ผู้บริหารธุรกิจ, ผู้จัดการ, IT Manager, ผู้ดูแลระบบ IT และผู้ที่สนใจทุกท่าน เข้าร่วมฟัง Webinar ในหัวข้อเรื่อง “ปกป้องภัยคุกคามให้กับธุรกิจและ Website ด้วย Web Application Security จาก NSFOCUS” เพื่ออัปเดตเทคโนโลยีในการโจมตีทาง Web Application ในปัจจุบัน ตลอดจนโซลูชันจาก NSFOCUS ที่ใช้ในการตรวจสอบและป้องกัน ในวันพุธที่ 25 สิงหาคม 2021 เวลา 10.30 – 11.30 น.

Read More »

Microsoft เปิดให้ทดลองโหมดเพิ่มความปลอดภัยบน Microsoft Edge

Microsoft เปิดให้ทดลองโหมด Super Duper Secure Mode เพิ่มความปลอดภัยบน Microsoft Edge

Read More »

F5 Networks และ AIT ขอเรียนเชิญเข้าฟังสัมมนาออนไลน์หัวข้อ “Beyond Securing Web Application And API Protection With F5 Solution” [24 สิงหาคม 2564]

ทีมงาน F5 Networks และ AIT ขอเรียนเชิญผู้สนใจ เข้าร่วมรับฟังงานสัมมนาออนไลน์ (Webinar) ในหัวข้อ “Beyond Securing Web Application And API Protection With F5 Solution” พร้อมทั้งร่วมสอบถามประเด็นข้อสงสัยต่างๆ ในวันอังคารที่ 24 สิงหาคม 2564 เวลา 14.00 – 15.00 น.

Read More »

รายงานพบทราฟฟิคการโจมตีผ่าน API เพิ่มขึ้น 3 เท่า

Salt Security Inc. เผยรายงาน พบทราฟฟิคการโจมตีผ่าน API เพิ่มขึ้น 3 เท่าในช่วง 6 เดือนที่ผ่านมา

Read More »

เชิญร่วมงานสัมมนาออนไลน์ Apply A/B Testing with NGINX Routing Policy โดย F5

ในปัจจุบันทุกองค์กรเข้าสู่การเป็น Digital Transformation ที่มีการเปลี่ยนแปลงด้วยการนำเทคโนโลยีต่าง ๆ เข้ามาช่วยในการดำเนินธุรกิจ และด้วยสถานการณ์โรคระบาด COVID-19 ในปัจจุบันที่มีผลกระทบอย่างรุนแรงต่อการดำรงชีวิตของคนในสังคมโลก ทำให้เห็นการเปลี่ยนแปลงในเรื่องความต้องการในการใช้บริการต่าง ๆ จากรูปแบบออฟไลน์ไปเป็นออนไลน์ที่มากขึ้นอย่างชัดเจน ซึ่งการให้บริการในรูปแบบออนไลน์จะต้องพึ่งพาแอปพลิเคชัน อย่างเช่น การซื้อสินค้าออนไลน์การสั่งอาหารออนไลน์ และการชำระค่าบริการต่าง ๆ ผ่านรูปแบบออนไลน์ เป็นต้น ดังนั้นจึงกล่าวได้ว่า แอปพลิเคชันมีบทบาทความสำคัญในการดำเนินธุรกิจเป็นอย่างมากสำหรับทุกองค์กร

Read More »

เชิญนิสิตนักศึกษาร่วมการแข่งขัน Capture the Flag: Capture the Future Competition 2021 โดย Palo Alto Networks

Palo Alto Networks (Thailand) ร่วมกับสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) และที่ประชุมอธิการบดีแห่งประเทศไทย (ทปอ.) ขอเชิญนิสิตและนักศึกษาระดับอุดมศึกษาที่สนใจด้าน Cybersecurity เข้าร่วมการแข่งขัน Capture the Flag: Capture the Future Competition 2021 ชิงเงินรางวัลรวมมูลกว่า 200,000 บาท พร้อมเปิดโอกาสทางสายอาชีพด้าน Cybersecurity กับองค์กรชั้นนำทั้งจากไทยและต่างประเทศ

Read More »

Google แก้ไขช่องโหว่ Zero-day บน Chrome ครั้งที่ 7 ในปีนี้

เพิ่งจะผ่านมาได้ครึ่งปีแต่ดูเหมือนว่าจะมีช่องโหว่ที่ถูกใช้งานบน Chrome ออกมาเป็นครั้งที่ 7 แล้วในปีนี้ ทำให้ทีมงาน Google ต้องคอยตามแก้ไขนอกเวอร์ชันหลักอยู่เรื่อยๆ

Read More »

ผู้เชี่ยวชาญเผยการโจมตี ‘man-in-the-middle’ ใหม่บน TLS

ALPACA attack หรือ ‘application layer protocol content confusion attack’ ซึ่งเป็นงานวิจัยระดับอุดมศึกษาของมหาวิทยาลัยในเยอรมันนี ที่จะไปแสดงในงาน Black Hat USA 2021 ในเดือนสิงหาคมนี้ โดยหลักๆคือส่งผลกระทบในวงกว้างในโปรโตคอล TLS ที่นำไปสู่การขโมยข้อมูลผู้ใช้งานได้

Read More »

พบช่องโหว่บน Browser ที่ช่วยให้ทราบถึงแอปพลิเคชันที่ติดตั้งบนเครื่องได้

ผู้เชี่ยวชาญได้เปิดเผยถึงช่องโหว่ที่กระทบกับ Browser หลายค่ายทั้ง Chrome, Safari, Firefox, Tor แม้กระทั่ง Private Mode ก็ไม่ช่วย โดยช่องโหว่สามารถทำให้ทราบถึงแอปพลิเคชันที่เราติดตั้งบนเครื่องได้

Read More »

[BHAsia 2021] 6 บทเรียนจากข้อมูลที่รั่วกว่า 11,000 ล้านรายการบน Have I Been Pwned

ภายในงานสัมมนา Black Hat Asia 2021 ที่กำลังจัดอยู่ในขณะนี้ Troy Hunt ผู้ก่อตั้งเว็บ Have I Been Pwned ได้มาบรรยายในเซสชัน Keynote และแชร์สิ่งที่เขาได้เรียนรู้หลังจากเก็บรวบรวมข้อมูลที่รั่วไหลมากกว่า 11,000 ล้านรายการตลอด 8 ปีที่ผ่านมา ซึ่งสามารถสรุปได้ 6 บทเรียน ดังนี้

Read More »