Recent Posts

เตือนช่องโหว่บนซอฟต์แวร์ Zoom Video Conference ผู้ใช้ Mac เสี่ยงถูกไฮแจ็ก Webcam

Jonathan Leitschuh นักวิจัยด้านความมั่นคงปลอดภัยได้ออกมาแจ้งเตือนถึงช่องโหว่บนซอฟต์แวร์ Zoom บน Mac เสี่ยงอาจถุูกละเมิดความเป็นส่วนบุคคลด้วยการถูกสั่งเปิดกล้อง Webcam เมื่อเข้าถึงเว็บไซต์ไม่พึงประสงค์ได้ ที่แย่กว่านั้นคือยังไม่มีแพตช์ที่เหมาะสมสำหรับอุดช่องโหว่ และการถอนการติดตั้งซอฟต์แวร์ก็ไม่สามารถแก้ปัญหาได้

Read More »

เชิญร่วมงานสัมมนา Cloudtalk: Amazon AppStream 2.0 – Explore the APP Management Streaming Service

True IDC ผู้ให้บริการ Data Center และระบบ Cloud ชั้นนำของไทย จัดงานสัมมนาเรื่อง “Cloudtalk: Amazon AppStream 2.0 – Explore the APP Management Streaming Service” พร้อมอัปเดตเทคโนโลยีของ AWS ที่ช่วยให้ทั้งการดำเนินงานและการใช้งานแอปพลิเคชันกลายเป็นเรื่องง่าย ผู้ที่สนใจสามารถลงทะเบียนเข้าฟังบรรยายได้ฟรี

Read More »

Sponsored Webinar: Automate DevOps & SecOps deployments with CI/CD Pipeline Integration

F5 Networks ขอเรียนเชิญเหล่า IT Manager, System Engineer, IT Admin และ DevOps Engineer เข้าร่วมฟังบรรยายพิเศษในหัวข้อเรื่อง “Automate DevOps & SecOps deployments with CI/CD Pipeline Integration” โดยทีมวิศวกรจาก F5 Networks ประเทศไทย พร้อมเรียนรู้การผสาน F5 BIG-IP เข้าสู่กระบวนการ CI/CD เพื่อพัฒนาและส่งมอบแอปพลิเคชันออกสู่ตลาดอย่างรวดเร็วโดยอัตโนมัติ ในขณะที่ยังคงไว้ซึ่งความมั่นคงปลอดภัยสูงสุด ในวันพฤหัสบดีที่ 18 กรกฎาคม 2019 ผ่านช่องทาง Live Webinar ฟรี ไม่มีค่าใช้จ่าย

Read More »

แนะนำโซลูชัน Cloud Security ใหม่ ‘Prisma’ จาก Palo Alto Networks

เมื่อสัปดาห์ที่ผ่านมาทางทีมงาน TechTalkThai ได้มีโอกาสเข้าร่วมงานแถลงข่าวเปิดตัวโซลูชันใหม่ของ Palo Alto Networks ที่ชื่อว่า ‘Prisma’ ซึ่งเป็นโซลูชันด้าน Cloud Security โดยเฉพาะที่สามารถตอบโจทย์การใช้งานได้ทั้ง Multi-cloud และ Hybrid Cloud เราจึงขอสรุปมาให้ผู้สนใจได้อ่านกันครับ

Read More »

พบ Backdoor ในไลบรารี่บน RubyGems

มีการค้นพบไลบรารี่ชื่อ strong_password บน RubyGems (Repository package ของ Ruby) ว่าถูกฝัง Backdoor ซึ่งสามารถทำให้แฮ็กเกอร์สามารถลอบรันโค้ดในแอปที่ใช้ไลบรารี่ดังกล่าวได้

Read More »

Microsoft เตือนการโจมตีจากมัลแวร์ Fileless ‘Astaroth’ ระลอกใหม่

ทีมงาน Windows Defender ATP ได้ออกมาแจ้งเตือนถึงแคมเปญการโจมตีของมัลแวร์ลอบขโมยข้อมูลที่ชื่อ ‘Astaroth’ โดยความน่าสนใจอยู่ที่วิธีการติดมัลแวร์ซึ่งการใช้เทคนิค Multi-stage อันซับซ้อนและใช้เทคนิค Fileless ควบคู่กับการใช้เครื่องมือที่มีอยู่แล้วในเครื่อง (live-off-the-land)

Read More »

ชมย้อนหลัง & สรุป วิสัยทัศน์เทคโนโลยีและบริการของ Fujitsu ในปี 2019

เมื่อวันที่ 5 กรกฎาคมที่ผ่านมา ทางบริษัทฟูจิตสึ ประเทศไทย ได้จัดงานแถลงวิสัยทัศน์ด้านเทคโนโลยีและบริการสำหรับปี 2019 ภายใต้แนวคิดหลัก “Human Centric Innovation: Driving a Trusted Future” โดยทีมงาน TechTalkThai จะขอสรุปให้อ่านกันสั้นๆ พร้อมชมคลิปย้อนหลังกันได้ในบทความนี้

Read More »

จัดการการยืนยันตัวตนใน Network ง่ายๆ ด้วย Aruba ClearPass Entry

ระบบยืนยันตัวตนและกำหนดสิทธิ์ผู้ใช้งานภายในระบบเครือข่ายนั้น ถือเป็นหนึ่งในความสามารถที่จำเป็นสำหรับ Network ของธุรกิจในทุกๆ ขนาดตั้งแต่ขนาดเล็ก, กลาง ไปจนถึงธุรกิจระดับองค์กร เพื่อช่วยลดความเสี่ยงที่จะมีผู้ใช้งานภายนอกหรือผู้ประสงค์ร้ายเชื่อมต่อและเข้าถึงข้อมูลหรือระบบงานต่างๆ ภายในธุรกิจ และสร้างความเสียหายได้ Aruba เล็งเห็นว่าโจทย์นี้ถือเป็นโจทย์สำคัญที่ทุกธุรกิจต้องเผชิญ จึงได้ทำการเปิดตัว Aruba ClearPass Entry เพื่อให้การสร้างระบบยืนยันตัวตนนั้นเป็นไปได้อย่างง่ายดาย ในค่าใช้จ่ายเริ่มต้นที่คุ้มค่าที่สุด

Read More »

ขอเชิญร่วมงาน Korea-Thailand Smart ICT Business Partnership 2019 24 ก.ค. 2019

ขอเชิญเหล่าผู้บริหารทางด้าน IT, ผู้ประกอบการทางด้าน IT และทุกท่านที่ทำงานในวงการ IT เข้าร่วมงานสัมมนา "Korea-Thaland Smart ICT Business Partnership 2019" ที่จัดโดยภาครัฐของเกาหลีเพื่อจัดแสดงเทคโนโลยีที่หลากหลายจากธุรกิจ IT ชั้นนำของเกาหลีกว่า 20 บริษัท ให้เป็นทางเลือกในการเลือกใช้เทคโนโลยีและการร่วมมือกันระหว่างธุรกิจ IT ไทยและเกาหลี ในวันที่ 24 กรกฎาคม 2019 โดยมีรายละเอียด กำหนดการ และวิธีการลงทะเบียนเข้าร่วมงานดังนี้

Read More »

Linux Kernel 5.2 ‘Bobtail Squid’ ออกแล้ว!

Linus Torvalds ได้ประกาศออก Linux Kernel 5.2 ซึ่งเป็นเวอร์ชันเสถียรเข้าสู่สถานะพร้อมใช้งานแล้วภายใต้ชื่อโค้ดว่า ‘Bobtail Squid’

Read More »

Debian 10 ‘Buster’ ออกแล้ว!

Debian ถือเป็น Linux Distro ที่ได้รับความนิยมอีกตัวหนึ่งซึ่งวันนี้ได้ปล่อยเวอร์ชัน 10 ออกมาแล้วภายใต้ชื่อโค้ดว่า ‘Buster’ โดยเวอร์ชันใหม่นี้มีการอัปเดตแพ็กเกจเพิ่มเติมมากมายกว่า 60% เลยทีเดียว

Read More »

แนะนำวิธีเปิดใช้ DNS over HTTPS บน Firefox

ดูเหมือนว่าปัจจุบัน Firefox จะเป็นบราวเซอร์เพียงเจ้าเดียวเท่านั้นที่สามารถรองรับการใช้งาน DNS over HTTPS (DoH) แต่ไม่ได้เปิดเป็น Default และไม่มีแผนที่จะทำเช่นนั้นด้วย วันนี้เองทาง Zdnet ได้แนะนำวิธีการเปิดใช้งาน DoH ไว้ง่ายๆ เพียงไม่กี่ขั้นตอนครับ

Read More »

เว็บไซต์ E-commerce กว่า 962 แห่งถูกทำ Card Skimming ภายในเวลาไม่ถึง 24 ชั่วโมง

Sanguine Security ผู้เชี่ยวชาญด้าน Magento Security ได้มีการออกมาเปิดเผยถึงแคมเปญ Card Skimming ที่เกิดขึ้นกับเว็บไซต์ E-commerce กว่า 962 แห่งภายในเวลาไม่ถึง 24 ชั่วโมง

Read More »

Microsoft Server 2008 ใกล้หมดอายุ? ติดต่อ Rhipe ให้ช่วยอัปเกรดขึ้น Cloud ได้เลย

เหลือเวลาอีกไม่นานแล้วสำหรับองค์กรและธุรกิจที่กำลังใช้ Microsoft Server เวอร์ชัน 2008 อยู่ เนื่องจาก Microsoft กำลังจะประกาศ End of Support (EOS) หรือหยุดให้การสนับสนุน Windows Server 2008/2008 R2 และ SQL Server 2008/2008 R2 เร็วๆ นี้ บทความนี้ Rhipe Technology (Thailand) ผู้นำโซลูชันระบบ Cloud จึงได้ออกมาแนะนำวิธีการต่ออายุการใช้งาน Microsoft Server เหล่านี้ได้ง่ายๆ เพียงแค่ย้ายไปใช้ระบบ Cloud ของ Microsoft เท่านั้น

Read More »

บัญชี GitHub ของ Canonical ถูกแฮ็ก!

เมื่อวันเสาร์ที่ผ่านมาเกิดเหตุการณ์บัญชีใช้งาน GitHub ของทีมงาน Canonical บริษัทผู้อยู่เบื้องหลังโอเพ่นซอร์ส OS อย่าง Ubuntu ถูกแฮ็ก โดยเบื้องต้นพบแค่ว่าคนร้ายได้ใช้บัญชีที่ได้มาไปสร้าง 11 Repository ใหม่แต่ภายในนั้นยังว่างเปล่า

Read More »

Ubuntu ออกแพตช์ช่องโหว่ TCP SACK Panic แนะนำผู้ใช้งานเร่งอัปเดต

Ubuntu ได้ออกแพตช์แก้ไขช่องโหว่ระดับ implement ของ TCP หรือ TCP SACK Panic ที่ถูกค้นพบโดยทีมงานของ Netflix เมื่อไม่กี่วันก่อน โดยช่องโหว่สามารถนำไปสู่การ DoS จากทางไกลได้

Read More »

VMware ออกอัปเดต VMware vSphere 6.5 Update 3

VMware ออกอัปเดต VMware vSphere 6.5 Update 3 ให้กับลูกค้าเดิมที่ยังคงใช้งาน vSphere เวอร์ชัน 6.5 อยู่ โดยอัปเดตทั้ง VMware vCenter, ESXi และ VMware Tools สำหรับสิ่งที่ปรับปรุงและเพิ่มเข้ามาในเวอร์ชันนี้มีดังนี้

Read More »

พบแอปหลอกลวง ‘Update for Samsung’ มีผู้ดาวน์โหลดแล้วกว่า 10 ล้านครั้ง

Aleksejs Kuprins นักวิเคราะห์มัลแวร์จาก CSIS Security Group ได้ออกมาเตือนถึงแอปพลิเคชันปลอมที่อ้างตัวเป็นโปรแกรมอัปเดต Firmware โดยแอปมีชื่อว่า ‘Update for Samsung’ ทั้งนี้ถูกดาวน์โหลดไปแล้วกว่า 10 ล้านครั้ง

Read More »

ผู้ใช้แอป 7-Eleven ของญี่ปุ่นสูญเงินกว่า 15 ล้านบาทหลังถูก Hijack บัญชีเพราะขั้นตอนรีเซ็ตรหัสผ่านอ่อนแอ

มีเหตุการณ์เกิดขึ้นกับแอปพลิเคชันจ่ายเงินผ่านมือของ 7-Eleven ญี่ปุ่นที่มีการดีโซน์ขั้นตอนการขอรีเซ็ตรหัสผ่านอ่อนแอ โดยแฮ็กเกอร์ได้อาศัยจุดนี้เข้าไป Hijack บัญชีของผู้ใช้ไปกว่า 900 บัญชีและสร้างมูลค่าความเสียหายกว่า 55 ล้านเยนหรือราว 15,400,000 บาท

Read More »

US Cyber Command เตือนระวังช่องโหว่บน Outlook เสี่ยงถูกแฮ็ก แนะนำรีบอัปเดต

US Cyber Command ได้ออกคำเตือนผ่านทางทวิตเตอร์ให้ผู้ใช้งานระวังการถูกใช้ช่องโหว่บน Outlook หมายเลข CVE-2017-11774 อย่างไรก็ดีแม้ว่าหน่วยงานจะไม่ได้ระบุชื่อแฮ็กเกอร์ผู้อยู่เบื้องหลังแต่ก็มีการวิเคราะห์จากผู้เชี่ยวชาญหลายฝ่ายชี้ตรงกันว่าน่าจะเป็นฝีมือของกลุ่มแฮ็กเกอร์อิหร่านในนามแฝง ‘APT33’

Read More »

ทลายทุกข้อจำกัดเรื่องจัดเก็บข้อมูลระดับ Enterprise ทุกอย่างจะเร็วและง่ายด้วย HPE Nimble

HPE Nimble เป็นเทคโนโลยีการจัดเก็บข้อมูลแบบอัจฉริยะ สามารถช่วยให้การจัดเก็บข้อมูลขององค์กรขนาดใหญ่ทำได้ง่าย รวดเร็ว และมีประสิทธิภาพมากขึ้นกว่าเดิม

Read More »

Toyota พร้อมขายชุดจำลองระบบรถยนต์สำหรับเจาะระบบ

เมื่อปลายปี 2018 ทาง Toyota ได้ออกมาเปิดเผยระบบจำลองซึ่งคิดค้นขึ้นเองที่ชื่อ ‘Portable Automotive Security Testbed (PASTA)’ เพื่อให้นักวิจัยเอาไว้ใช้จำลองเจาะระบบเสมือนทำกับรถยนต์จริง โดยปัจจุบันได้กำหนดพร้อมขายแล้วที่ราคา 28,300 เหรียญสหรัฐฯ หรือราว 849,000 บาท (ราคาหน้าเว็บของตัวแทนจำหน่าย)

Read More »

Microsoft ประกาศเพิ่มความสามารถการใช้งาน Office ใน Virtualization Environment

Microsoft ได้ออกมาประกาศการผสมผสานเทคโนโลยีจาก FSLogix ให้แก่การใช้งาน Office ใน Virtual Environment ซึ่งการันตีว่ามี Experience ไม่ต่างจากการใช้งานบนเซิร์ฟเวอร์ปกติ

Read More »

ซื้อ WatchGuard Firebox TSS วันนี้ รับสิทธิ์ซื้อ HA เพิ่มในราคา 1 บาท !!

WatchGuard ผู้นำโซลูชัน Network Security, Secure Wi-Fi และ Multi-factor Authentication สำหรับธุรกิจ SMB ออกโปรโมชันพิเศษ เพียงแค่สั่งซื้อหรืออัปเกรด WatchGuard Firebox โดยใช้ License แบบ Total Security Suite (TSS) 3 ปี สามารถแลกซื้ออุปกรณ์อีก 1 ชุดสำหรับทำ High Availability (HA) ได้ภายในราคาเพียง 1 บาทเท่านั้น

Read More »

VMware ทยอยออกแพตช์อุดช่องโหว่ SACK Linux ใน 30 ผลิตภัณฑ์

VMware กำลังเริ่มทยอยแจ้งผู้ใช้งานให้สามารถเริ่มอัปเดตแพตช์กับ 30 ผลิตภัณฑ์ของตนเนื่องจากได้รับผลกระทบจากช่องโหว่ SACK Linux ซึ่งทำให้นำไปสู่การ DoS Attack จากทางไกลได้

Read More »

[Video] Sponsored Webinar: ยกระดับ PAM อย่างไรให้ตอบโจทย์ Audit และ Compliance

สำหรับผู้ที่ไม่ได้เข้าชมการบรรยาย Sponsored Webinar เรื่อง “ยกระดับ PAM อย่างไรให้ตอบโจทย์ Audit และ Compliance” เพื่อเจาะลึกการทำงานของระบบ Privilege Access Management (PAM) สำหรับปกป้องผู้มีสิทธิใช้งานระดับสูงด้วยการจัดเก็บ จัดการ บันทึก และวิเคราะห์การเข้าใช้งานอย่างมั่นคงปลอดภัย พร้อมทั้งสาธิตเครื่องมือการจัดการ รวมถึงการตรวจจับและหยุดการคุกคามที่ผิดปกติ เพื่อให้ทรัพยากรข้อมูลขององค์กรมีความมั่นคงปลอดภัยสูงสุด ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

พบมัลแวร์ตัวแรก ‘Godlua’ ที่ใช้ DNS over HTTPS

ผู้เชี่ยวชาญจาก Netlab หน่วย Network Threat Hunting ภายใต้ Qihoo 360 ได้ออกมารายงานถึงการค้นพบมัลแวร์ตัวแรกที่อาศัยการใช้งาน DNS over HTTPS (DoH) เป็นส่วนหนึ่งของการโจมตีซึ่งช่วยหลบเลี่ยงโซลูชันการตรวจจับภัยคุกคามทั่วไปบน DNS

Read More »

ลือ! Broadcom กำลังเจรจาซื้อ Symantec ที่มูลค่า15,000 ล้านเหรียญสหรัฐฯ

มีข่าวมาจากทาง Bloomberg ว่า Broadcom กำลังอยู่ในระหว่างเจรจาซื้อ Symantec ซึ่งต่อมาสำนักข่าว Financial Times และ Reuters ก็ออกมายืนยันจากแหล่งข่าวของตน

Read More »

Azure ประกาศให้ FXT Edge Filer ‘Caching Appliance’ พร้อมใช้งานแล้ว

ครับฟังไม่ผิด Azure เปิดตัว Appliance จริงๆ ซึ่งทำหน้าที่เป็น Caching Appliance เพื่อตอบโจทย์ในการทำ Tier Storage เพิ่มประสิทธิภาพให้แก่การใช้งานของ NAS หรือเป็น Edge คั่นระหว่าง NAS ในองค์กรกับ Blob Storage ทั้งนี้ก็เพื่อช่วยองค์กรสามารถรองรับงานที่ต้องการ Latency ต่ำหรืองานกลุ่ม HPC

Read More »