Recent Posts

นักวิจัยสาธิตช่องโหว่บน Extension ของ Evernote ช่วยขโมยข้อมูลได้

Guardio ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยของ Browser ได้สาธิต คลิปวีดีโอวิธีการใช้งานช่องโหว่ XSS ที่เกิดกับ Extension ของ Evernote ที่ทำให้สามารถ Bypass Same-origin policy (SOP) เพื่อเข้าไปขโมยข้อมูลของผู้ใช้งานได้ เช่น Facebook และ PayPal เป้นต้น

Read More »

Google ขยายการใช้งาน Android Security Key กับ iOS แล้ว

ก่อนหน้านี้ในเดือนเมษายนทาง Google ได้ประกาศทำให้มือถือ Android เป็น Hardware Security Key ได้ซึ่งในวันนี้อุปกรณ์ดังกล่าวสามารถใช้กับอุปกรณ์ iOS อย่าง iPhone หรือ iPad ได้แล้วด้วย

Read More »

Adobe ออกแพตช์ประจำเป็นมิถุนายน 2019 อุดช่องโหว่ 11 รายการบน ColdFusion, Flash Player และ Campaign

Adobe ประกาศออกแพตช์ประจำเดือนมิถุนายน 2019 อุดช่องโหว่ด้านความมั่นคงปลอดภัยรวมทั้งสิ้น 11 รายบน 3 ผลิตภัณฑ์ที่มีการใช้งานอย่างแพร่หลาย ได้แก่ Adobe ColdFusion, Flash Player และ Adobe Campaign เสี่ยงอาจถูกโจมตีแบบ Arbitrary Code Execution ได้

Read More »

Fortinet จัดหลักสูตร “Fast Track Program” เน้นสอนใช้ผลิตภัณฑ์แบบเร่งรัดฟรี!!

Fortinet Thailand เปิดคอร์สอบรมแบบเร่งรัด “Fast Track Program” สำหรับฝึกสอนการตั้งค่าและใช้งานผลิตภัณฑ์ที่อยู่ภายใต้ Fortinet Security Fabric ไม่ว่าจะเป็น FortiGate, FortiWeb, FortiMail, FortiSandbox, FortiManager & FortiAnalyzer และอื่นๆ ในระยะเวลาสั้นๆ เพื่อให้ทั้ง Partner และลูกค้าสามารถใช้ผลิตภัณฑ์ Fortinet เป็นอย่างเร็วและนำไปประยุกต์ใช้กับระบบขององค์กรได้

Read More »

ผลสำรวจพบคนเล่นเกมบน iOS มีแนวโน้มจ่ายเงินให้เกมมากกว่า Android

มีรายงานผลสำรวจจาก App Annie ในหลายปีที่ผ่านมาถึงตลาดเกมบนมือถือในหลากหลายมุมมอง โดยสิ่งที่น่าสนใจคือแม้ว่า Android จะมีสถิติของการดาวน์โหลดเกมมากกว่า iOS แต่มีจำนวนผู้เล่นเพียง 36% ที่จ่ายเงินเพื่อเกมกลับกันฝั่ง iOS มีถึง 64%

Read More »

พบช่องโหว่บน NTLM สามารถลอบรันโค้ดบน Windows ได้ทุกเวอร์ชัน

นักวิจัยจาก Preempt ได้พบช่องโหว่ร้ายแรง 2 รายการซึ่งเกิดจากข้อผิดพลาดในลอจิกของ NTLM 3 ส่วนที่สามารถทำให้คนร้ายเข้าไปลอบรันโค้ดกับ Windows ได้ในทุกเวอร์ชันหรือเว็บเซิร์ฟเวอร์ที่รองรับ Windows Integrated Authentication (WIA) เช่น Exchange หรือ ADFS เป็นต้น

Read More »

นักวิจัยเผยวิธีการโจมตีใหม่ ‘RAMBleed’ ลอบอ่านข้อมูลบนแรมได้

กลุ่มนักวิจัยจากมหาวิทยาลัย Michigan, Graz of Technplogy และมหาวิทยาลัย Adelaide ได้เผยแพร่งานวิจัยเกี่ยวกับการโจมตีใหม่ที่ชื่อ ‘RAMBleed’ หรือ Rawhammer Attack วิธีการหนึ่งซึ่งที่ผ่านมาจะทำได้แค่แก้ไขข้อมูลบนแรมแต่ในวันนี้นักวิจัยได้พัฒนาให้ลอบอ่านข้อมูลบนแรมได้แล้ว

Read More »

Mozilla ประกาศให้ Firefox เป็นแบรนด์ พร้อมกับโลโก้ใหม่

Mozilla ได้ประกาศให้ Firefox กลายเป็นแบรนด์ของตัวเองที่มีผลิตภัณฑ์ประกอบด้วย Firefox Browser, Firefox Send, Firefox Lockwise และ Firefox Monitor ทั้งนี้ยังมีการทำโลโก้ให้โดยเฉพาะด้วย

Read More »

Microsoft ออกแพตช์ประจำเดือนมิถุนายนอุดช่องโหว่ร้ายแรงกว่า 22 รายการ แนะรีบอัปเดต

Microsoft ได้ออกแพตช์รายเดือนนี้ซึ่งแก้ไขช่องโหว่กว่า 88 รายการที่ครอบคลุมไปถึง 22 รายการของช่องโหว่ร้ายแรง รวมถึงช่องโหว่ Zero-day ที่ถูกเผยแพร่โดยนักวิจัยนามแฝงว่า SandboxEscaper 4 รายการ

Read More »

Cisco ประกาศเปลี่ยน Certification ครั้งใหญ่ ปรับเนื้อหาให้ทันสมัยเหมาะกับเทคโนโลยีที่เปลี่ยนไป

สำหรับ Network Engineer ทั่วโลกคงต้องจับตามองกันไม่น้อย เมื่อ Cisco ได้เริ่มประกาศปรับแผนด้าน Certification ครั้งใหญ่ซึ่งจะค่อยๆ ปรับกันไปจนเปิดให้สอบด้วยเนื้อหาใหม่ทั้งหมดในวันที่ 24 กุมภาพันธ์ 2020 หรือก็คือต้นปีหน้านี้เอง

Read More »

Aruba User Experience Insight: เปลี่ยนแนวคิดการทำ Network Monitoring ใหม่ ด้วยการจำลองประสบการณ์จากผู้ใช้งานโดยตรง

ปัญหาเรื่อง Wi-Fi ช้าหรือผู้ใช้งานเชื่อมต่อ Wi-Fi ไม่ได้นั้นมักเป็นปัญหาโลกแตกของเหล่าผู้ดูแลระบบ Network ภายในองค์กร เพราะนอกจากข้อมูลที่ตรวจสอบได้จากศูนย์กลางนั้นอาจไม่เพียงพอต่อการวิเคราะห์ปัญหาหรือเหตุการณ์ที่เกิดขึ้นแล้ว ระบบเครือข่ายที่มีความซับซ้อนสูงและแตกต่างกันในแต่ละพื้นที่ใช้งานนั้นก็อาจทำให้การแก้ไขปัญหายากขึ้นไปอีกขั้น

Read More »

เตือนช่องโหว่บนปลั๊กอิน Live Chat ของ WordPress เสี่ยงถูกขโมยบันทึกการสนทนาและไฮแจ็กเซสชัน

นักวิจัยด้านความมั่นคงปลอดภัยจาก Alert Logic ออกมาแจ้งเตือนถึงช่องโหว่ความรุนแรงระดับ Critical บนหนึ่งในปลั๊กอิน Live Chat ยอดนิยมของ WordPress เสี่ยงอาจถูกแฮ็กเกอร์โจมตีจากระยะไกลเพื่อขโมยบันทึกการสนทนาหรือไฮแจ็กเซสชันที่ใช้สนทนาได้

Read More »

พบช่องโหว่บน Vim แค่เปิดไฟล์ก็โดนเจาะระบบได้เลย ปัจจุบันมี Patch ให้อัปเดตแล้ว

Armin Razmjou นักวิจัยด้าน Security ได้ออกมาเผยถึงการค้นพบช่องโหว่ OS Command Execution บน Vim และ Neovim ที่หากเหยื่อเปิดไฟล์ที่ใช้ในการโจมตีไว้ ก็จะถูกโจมตีได้ทันที

Read More »

Automation Anywhere: โซลูชัน RPA สร้าง Bot ทำงานแบบอัตโนมัติสำหรับธุรกิจองค์กร

แนวคิดการนำเทคโนโลยี Automation เข้ามาใช้ในธุรกิจนั้นได้กลายเป็นแนวทางหลักที่หลายๆ ธุรกิจให้ความสำคัญ เพื่อเพิ่มประสิทธิภาพในการทำงาน, ลดความผิดพลาด และทำให้พนักงานนั้นมีเวลาไปทำงานในเชิงสร้างสรรค์มากยิ่งขึ้น Automation Anywhere ผู้นำโซลูชันด้านระบบ Robotic Process Automation เองก็เป็นหนึ่งในผู้พัฒนาเครื่องมือสำหรับเปลี่ยนให้การจัดการงานทางด้าน Business Application และการจัดการข้อมูลนั้นให้กลายเป็นอัตโนมัติได้อย่างมีประสิทธิภาพ

Read More »

Fortinet ช่วยปกป้องการทำ Cloud Transformation ได้อย่างไร

Cloud Computing เป็นเทคโนโลยีสำคัญที่อยู่เบื้องหลังความสำเร็จขององค์กรชั้นนำและบริษัท Startup ที่ได้รับการยอมรับจากทั่วโลก ด้วยบริการอันหลากหลายของ Public Cloud ในปัจจุบัน ที่มีทั้งความคล่องตัวและความยืดหยุ่น ประกอบกับการคิดค่าบริการตามการใช้งานจริง ส่งผลให้การปรับไปใช้ระบบ Cloud กลายเป็นหนึ่งในกลยุทธ์หลักของการทำ Digital Transformation อย่างไรก็ตาม ความมั่นคงปลอดภัยและความเป็นส่วนบุคคลก็ยังคงเป็นประเด็นที่องค์กรส่วนใหญ่ให้ความกังวล บทความนี้จึงจะมากล่าวถึงว่า Fortinet สามารถช่วยสนับสนุนการทำ Cloud Transformation ให้มั่นคงปลอดภัยได้อย่างไร

Read More »

Intel เปิดให้ใช้งาน Unite Collaboration ผ่านบริการคลาวด์แล้ว

เมื่อวันจันทร์ที่ผ่าน Intel ได้ประกาศให้ซอฟต์แวร์ Unite Collaboration สำหรับงานประชุมทางไกลของตนสามารถใช้งานเป็นบริการจาก Cloud ได้แล้วทั้งที่เปิดตัวมาเป็นโซลูชันแบบ On-premise ในปี 2015

Read More »

Trend Micro เตือนพบการโจมตี Oracle WebLogic ด้วยช่องโหว่ร้ายแรง รีบอัปเดตแพตช์

Trend Micro เตือนพบคนร้ายใช้ช่องโหว่ระดับร้ายแรงของ Oracle WebLogic หมายเลข CVE-2019-2725 หรือปัญหาด้าน Deserialization ที่นำไปสู่การทำ Remote Code Execution ได้ โดยท้ายสุดคนร้ายจะลอบติดตั้งตัวขุดเหมือง

Read More »

Python อาจเบียดแซง C และ Java ขึ้นอันดับหนึ่งภาษายอดนิยมใน 4 ปีข้างหน้าแล้ว

TIOBE programming index หรือค่าวัดความยอดนิยมของภาษา Python อยู่ที่อันดับ 3 แล้วในปัจจุบันที่ 8.5% ซึ่งขึ้นมาจากปี 2018 กว่า 2.77% แต่นักวิเคราะห์จาก TIOBE มองว่าอีก 4 ปีข้างหน้า Python อาจก้าวขึ้นเบียดแซงความยอดนิยมของ Java และ C ขึ้นเป็นอันดับ 1 ได้

Read More »

[โปรโมชันพิเศษ] SQL Server 2017 ลดสูงสุดถึง 10% ก่อนสิ้นเดือนมิถุนายนนี้

สำหรับธุรกิจขนาดกลางและขนาดย่อม (SMB) ที่ใช้ SQL Server 2008 ที่กำลังจะ End of Support เดือนกรกฎาคมนี้และกำลังหาช่องทางอัปเกรดไปเป็นเวอร์ชันใหม่อยู่ Microsoft Thailand ได้ออกโปรโมชันพิเศษสำหรับ SQL Server 2017 พร้อมส่วนลดสูงสุดถึง 10% จนถึงวันที่ 28 มิถุนายน 2019 เท่านั้น

Read More »

AWS ประกาศให้ Amazon Personalize เข้าสู่สถานะพร้อมใช้งานแล้ว

Amazon Personalize เป็นบริการ Manage Service ที่ช่วยให้ผู้ใช้งานสามารถสร้างระบบ Recommendation เอาไว้ใช้ส่วนตัวกับแอปพลิเคชันของตนได้โดยไม่ต้องมีประสบการณ์ด้าน Machine Learning มาก่อน ทั้งนี้บริการดังกล่าวเป็นตัวทดลองมาตั้งแต่งาน re: Invent 2018 และปัจจุบันได้เข้าสู่สถานะพร้อมใช้งาน

Read More »

Salesforce ประกาศเข้าซื้อกิจการ Tableau มูลค่า 502,400 ล้านบาท ขยายฐานสู่ตลาด Data Visualization

Salesforce ได้ประกาศการเข้าซื้อกิจการของ Tableau ที่มูลค่าสูงถึง 15,700 ล้านเหรียญหรือราวๆ 502,400 ล้านบาท เข้าสู่ตลาด Data Visualization ในระดับองค์กรอย่างเต็มตัว

Read More »

Sponsored Webinar: รู้เขา รู้เรา จัดระเบียบ Bot ดีและร้ายให้อยู่หมัดโดย F5 Networks

F5 Networks ขอเรียนเชิญเหล่า IT Manager, Security Engineer และ IT Admin เข้าร่วมฟังบรรยายพิเศษในหัวข้อเรื่อง “Fight the Good Fight against the Bad Bots – รู้เขา รู้เรา จัดระเบียบ Bot ดีและร้ายให้อยู่หมัดโดย F5 Networks” โดยทีมวิศวกรจาก F5 Networks ประเทศไทย พร้อมแนะนำเทคนิคการตรวจจับและรับมือกับ Bot ที่เป็นอันตรายโดยไม่ให้กระทบต่อ Bot ที่ดี ในวันพุธที่ 19 มิถุนายน 2019 ผ่านช่องทาง Live Webinar ฟรี ไม่มีค่าใช้จ่าย

Read More »

Arista Networks ออก AP และ Switch รุ่นใหม่สู้ศึกตลาด Campus Network

Arista Networks ได้ประกาศถึงการขยายผลิตภัณฑ์ในฝั่ง Cognitive Campus ด้วยการประกาศออกผลิตภัณฑ์ใหม่ 2 ส่วนคือ Leaf Switch รุ่น 720XP และ AP C-250 เพื่อเตรียมเจาะตลาดระดับ Campus และ Enterprise มากขึ้น

Read More »

ผลสำรวจพบแอปพลิเคชันบน iOS กว่า 67% ไม่ใช้งานฟีเจอร์ App Transport Security

App Transport Security (ATS) เป็นฟีเจอร์ที่มีมาตั้งแต่ iOS 9 เพื่อบล็อกการเชื่อมต่อของ HTTP ระหว่างแอปและเซิร์ฟเวอร์ทางไกล โดยมีผลสำรวจจาก Wandera ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยทางไซเบอร์ที่เข้าสำรวจแอปกว่า 30,000 ตัวพบว่า 67.7% เลือกที่จะปิดฟีเจอร์ ATS ทิ้งในการใช้งาน

Read More »

VLC 3.0.7 ออกแล้ว! อุดช่องโหว่ความมั่นคงปลอดภัยกว่า 33 รายการ

VLC Media Player 3.0.7 ได้ออกมาแล้วและมีการอัปเดตอุดช่องโหว่ด้านความมั่นคงปลอดภัยกว่า 33 รายการซึ่งถือว่าเข้มข้นมากเพราะแพตช์ครั้งนี้ได้รับอานิสงฆ์มาจากโครงการ Bug Bounty ของ EU Commision ที่เป็นสปอนเซอร์ให้ ดังนั้นผู้เกี่ยวข้องควรจะอัปเดตได้แล้วครับ

Read More »

AI & Big Data 2019 โดยสถาบัน IMC เปิดให้สมัครลงทะเบียนแล้ว

งานสัมมนา 2 วันที่จะทำให้คุณเข้าใจพลังมหาศาลของ AI และ Big Data ในองค์กร เห็นตัวอย่างจริงของการทำ AI แบบง่ายๆ ด้วยเทคโนโลยีที่เพิ่มมูลค่าให้กับธุรกิจคุณ

Read More »