Guardio ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยของ Browser ได้สาธิต คลิปวีดีโอวิธีการใช้งานช่องโหว่ XSS ที่เกิดกับ Extension ของ Evernote ที่ทำให้สามารถ Bypass Same-origin policy (SOP) เพื่อเข้าไปขโมยข้อมูลของผู้ใช้งานได้ เช่น Facebook และ PayPal เป้นต้น
Read More »Recent Posts
Google ขยายการใช้งาน Android Security Key กับ iOS แล้ว
ก่อนหน้านี้ในเดือนเมษายนทาง Google ได้ประกาศทำให้มือถือ Android เป็น Hardware Security Key ได้ซึ่งในวันนี้อุปกรณ์ดังกล่าวสามารถใช้กับอุปกรณ์ iOS อย่าง iPhone หรือ iPad ได้แล้วด้วย
Read More »Adobe ออกแพตช์ประจำเป็นมิถุนายน 2019 อุดช่องโหว่ 11 รายการบน ColdFusion, Flash Player และ Campaign
Adobe ประกาศออกแพตช์ประจำเดือนมิถุนายน 2019 อุดช่องโหว่ด้านความมั่นคงปลอดภัยรวมทั้งสิ้น 11 รายบน 3 ผลิตภัณฑ์ที่มีการใช้งานอย่างแพร่หลาย ได้แก่ Adobe ColdFusion, Flash Player และ Adobe Campaign เสี่ยงอาจถูกโจมตีแบบ Arbitrary Code Execution ได้
Read More »Fortinet จัดหลักสูตร “Fast Track Program” เน้นสอนใช้ผลิตภัณฑ์แบบเร่งรัดฟรี!!
Fortinet Thailand เปิดคอร์สอบรมแบบเร่งรัด “Fast Track Program” สำหรับฝึกสอนการตั้งค่าและใช้งานผลิตภัณฑ์ที่อยู่ภายใต้ Fortinet Security Fabric ไม่ว่าจะเป็น FortiGate, FortiWeb, FortiMail, FortiSandbox, FortiManager & FortiAnalyzer และอื่นๆ ในระยะเวลาสั้นๆ เพื่อให้ทั้ง Partner และลูกค้าสามารถใช้ผลิตภัณฑ์ Fortinet เป็นอย่างเร็วและนำไปประยุกต์ใช้กับระบบขององค์กรได้
Read More »ผลสำรวจพบคนเล่นเกมบน iOS มีแนวโน้มจ่ายเงินให้เกมมากกว่า Android
มีรายงานผลสำรวจจาก App Annie ในหลายปีที่ผ่านมาถึงตลาดเกมบนมือถือในหลากหลายมุมมอง โดยสิ่งที่น่าสนใจคือแม้ว่า Android จะมีสถิติของการดาวน์โหลดเกมมากกว่า iOS แต่มีจำนวนผู้เล่นเพียง 36% ที่จ่ายเงินเพื่อเกมกลับกันฝั่ง iOS มีถึง 64%
Read More »พบช่องโหว่บน NTLM สามารถลอบรันโค้ดบน Windows ได้ทุกเวอร์ชัน
นักวิจัยจาก Preempt ได้พบช่องโหว่ร้ายแรง 2 รายการซึ่งเกิดจากข้อผิดพลาดในลอจิกของ NTLM 3 ส่วนที่สามารถทำให้คนร้ายเข้าไปลอบรันโค้ดกับ Windows ได้ในทุกเวอร์ชันหรือเว็บเซิร์ฟเวอร์ที่รองรับ Windows Integrated Authentication (WIA) เช่น Exchange หรือ ADFS เป็นต้น
Read More »FBI เตือนระวังโดน Phishing อย่าเชื่อแค่ HTTPS
FBI ได้ออกมาเตือนให้ผู้ใช้งานระวังถูกหลอกจากแคมเปญ Phishing เพราะหลงคิดว่าเว็บที่ใช้ HTTPS แล้วมีรูปกุญแจขึ้นมาคือน่าเชื่อถือ
Read More »นักวิจัยเผยวิธีการโจมตีใหม่ ‘RAMBleed’ ลอบอ่านข้อมูลบนแรมได้
กลุ่มนักวิจัยจากมหาวิทยาลัย Michigan, Graz of Technplogy และมหาวิทยาลัย Adelaide ได้เผยแพร่งานวิจัยเกี่ยวกับการโจมตีใหม่ที่ชื่อ ‘RAMBleed’ หรือ Rawhammer Attack วิธีการหนึ่งซึ่งที่ผ่านมาจะทำได้แค่แก้ไขข้อมูลบนแรมแต่ในวันนี้นักวิจัยได้พัฒนาให้ลอบอ่านข้อมูลบนแรมได้แล้ว
Read More »Mozilla ประกาศให้ Firefox เป็นแบรนด์ พร้อมกับโลโก้ใหม่
Mozilla ได้ประกาศให้ Firefox กลายเป็นแบรนด์ของตัวเองที่มีผลิตภัณฑ์ประกอบด้วย Firefox Browser, Firefox Send, Firefox Lockwise และ Firefox Monitor ทั้งนี้ยังมีการทำโลโก้ให้โดยเฉพาะด้วย
Read More »Microsoft ออกแพตช์ประจำเดือนมิถุนายนอุดช่องโหว่ร้ายแรงกว่า 22 รายการ แนะรีบอัปเดต
Microsoft ได้ออกแพตช์รายเดือนนี้ซึ่งแก้ไขช่องโหว่กว่า 88 รายการที่ครอบคลุมไปถึง 22 รายการของช่องโหว่ร้ายแรง รวมถึงช่องโหว่ Zero-day ที่ถูกเผยแพร่โดยนักวิจัยนามแฝงว่า SandboxEscaper 4 รายการ
Read More »Cisco ประกาศเปลี่ยน Certification ครั้งใหญ่ ปรับเนื้อหาให้ทันสมัยเหมาะกับเทคโนโลยีที่เปลี่ยนไป
สำหรับ Network Engineer ทั่วโลกคงต้องจับตามองกันไม่น้อย เมื่อ Cisco ได้เริ่มประกาศปรับแผนด้าน Certification ครั้งใหญ่ซึ่งจะค่อยๆ ปรับกันไปจนเปิดให้สอบด้วยเนื้อหาใหม่ทั้งหมดในวันที่ 24 กุมภาพันธ์ 2020 หรือก็คือต้นปีหน้านี้เอง
Read More »Aruba User Experience Insight: เปลี่ยนแนวคิดการทำ Network Monitoring ใหม่ ด้วยการจำลองประสบการณ์จากผู้ใช้งานโดยตรง
ปัญหาเรื่อง Wi-Fi ช้าหรือผู้ใช้งานเชื่อมต่อ Wi-Fi ไม่ได้นั้นมักเป็นปัญหาโลกแตกของเหล่าผู้ดูแลระบบ Network ภายในองค์กร เพราะนอกจากข้อมูลที่ตรวจสอบได้จากศูนย์กลางนั้นอาจไม่เพียงพอต่อการวิเคราะห์ปัญหาหรือเหตุการณ์ที่เกิดขึ้นแล้ว ระบบเครือข่ายที่มีความซับซ้อนสูงและแตกต่างกันในแต่ละพื้นที่ใช้งานนั้นก็อาจทำให้การแก้ไขปัญหายากขึ้นไปอีกขั้น
Read More »เตือนช่องโหว่บนปลั๊กอิน Live Chat ของ WordPress เสี่ยงถูกขโมยบันทึกการสนทนาและไฮแจ็กเซสชัน
นักวิจัยด้านความมั่นคงปลอดภัยจาก Alert Logic ออกมาแจ้งเตือนถึงช่องโหว่ความรุนแรงระดับ Critical บนหนึ่งในปลั๊กอิน Live Chat ยอดนิยมของ WordPress เสี่ยงอาจถูกแฮ็กเกอร์โจมตีจากระยะไกลเพื่อขโมยบันทึกการสนทนาหรือไฮแจ็กเซสชันที่ใช้สนทนาได้
Read More »พบช่องโหว่บน Vim แค่เปิดไฟล์ก็โดนเจาะระบบได้เลย ปัจจุบันมี Patch ให้อัปเดตแล้ว
Armin Razmjou นักวิจัยด้าน Security ได้ออกมาเผยถึงการค้นพบช่องโหว่ OS Command Execution บน Vim และ Neovim ที่หากเหยื่อเปิดไฟล์ที่ใช้ในการโจมตีไว้ ก็จะถูกโจมตีได้ทันที
Read More »Automation Anywhere: โซลูชัน RPA สร้าง Bot ทำงานแบบอัตโนมัติสำหรับธุรกิจองค์กร
แนวคิดการนำเทคโนโลยี Automation เข้ามาใช้ในธุรกิจนั้นได้กลายเป็นแนวทางหลักที่หลายๆ ธุรกิจให้ความสำคัญ เพื่อเพิ่มประสิทธิภาพในการทำงาน, ลดความผิดพลาด และทำให้พนักงานนั้นมีเวลาไปทำงานในเชิงสร้างสรรค์มากยิ่งขึ้น Automation Anywhere ผู้นำโซลูชันด้านระบบ Robotic Process Automation เองก็เป็นหนึ่งในผู้พัฒนาเครื่องมือสำหรับเปลี่ยนให้การจัดการงานทางด้าน Business Application และการจัดการข้อมูลนั้นให้กลายเป็นอัตโนมัติได้อย่างมีประสิทธิภาพ
Read More »Intel เข้าซื้อกิจการ Barefoot Networks รุกตลาด Data Center Networking
Intel ได้ประกาศเข้าซื้อกิจการของ Barefoot Networks ผู้ผลิตเทคโนโลยีทางด้าน Ethernet Switch เตรียมรุกเข้าตลาด Data Center Networking สำหรับ Hyperscale Cloud
Read More »Fortinet ช่วยปกป้องการทำ Cloud Transformation ได้อย่างไร
Cloud Computing เป็นเทคโนโลยีสำคัญที่อยู่เบื้องหลังความสำเร็จขององค์กรชั้นนำและบริษัท Startup ที่ได้รับการยอมรับจากทั่วโลก ด้วยบริการอันหลากหลายของ Public Cloud ในปัจจุบัน ที่มีทั้งความคล่องตัวและความยืดหยุ่น ประกอบกับการคิดค่าบริการตามการใช้งานจริง ส่งผลให้การปรับไปใช้ระบบ Cloud กลายเป็นหนึ่งในกลยุทธ์หลักของการทำ Digital Transformation อย่างไรก็ตาม ความมั่นคงปลอดภัยและความเป็นส่วนบุคคลก็ยังคงเป็นประเด็นที่องค์กรส่วนใหญ่ให้ความกังวล บทความนี้จึงจะมากล่าวถึงว่า Fortinet สามารถช่วยสนับสนุนการทำ Cloud Transformation ให้มั่นคงปลอดภัยได้อย่างไร
Read More »Microsoft ประกาศแผนเตรียมเพิ่มฟีเจอร์ AI ให้ Power Platform
Microsoft ประกาศแผนเตรียมผสมผสาน PowerApps และ Microsoft Flow ผนวกกับความสามารถใหม่ที่ชื่อ AI Builder เพื่อตอบโจทย์การใช้งานให้สะดวกและรวดเร็วมากยิ่งขึ้น
Read More »Intel เปิดให้ใช้งาน Unite Collaboration ผ่านบริการคลาวด์แล้ว
เมื่อวันจันทร์ที่ผ่าน Intel ได้ประกาศให้ซอฟต์แวร์ Unite Collaboration สำหรับงานประชุมทางไกลของตนสามารถใช้งานเป็นบริการจาก Cloud ได้แล้วทั้งที่เปิดตัวมาเป็นโซลูชันแบบ On-premise ในปี 2015
Read More »Trend Micro เตือนพบการโจมตี Oracle WebLogic ด้วยช่องโหว่ร้ายแรง รีบอัปเดตแพตช์
Trend Micro เตือนพบคนร้ายใช้ช่องโหว่ระดับร้ายแรงของ Oracle WebLogic หมายเลข CVE-2019-2725 หรือปัญหาด้าน Deserialization ที่นำไปสู่การทำ Remote Code Execution ได้ โดยท้ายสุดคนร้ายจะลอบติดตั้งตัวขุดเหมือง
Read More »Python อาจเบียดแซง C และ Java ขึ้นอันดับหนึ่งภาษายอดนิยมใน 4 ปีข้างหน้าแล้ว
TIOBE programming index หรือค่าวัดความยอดนิยมของภาษา Python อยู่ที่อันดับ 3 แล้วในปัจจุบันที่ 8.5% ซึ่งขึ้นมาจากปี 2018 กว่า 2.77% แต่นักวิเคราะห์จาก TIOBE มองว่าอีก 4 ปีข้างหน้า Python อาจก้าวขึ้นเบียดแซงความยอดนิยมของ Java และ C ขึ้นเป็นอันดับ 1 ได้
Read More »[โปรโมชันพิเศษ] SQL Server 2017 ลดสูงสุดถึง 10% ก่อนสิ้นเดือนมิถุนายนนี้
สำหรับธุรกิจขนาดกลางและขนาดย่อม (SMB) ที่ใช้ SQL Server 2008 ที่กำลังจะ End of Support เดือนกรกฎาคมนี้และกำลังหาช่องทางอัปเกรดไปเป็นเวอร์ชันใหม่อยู่ Microsoft Thailand ได้ออกโปรโมชันพิเศษสำหรับ SQL Server 2017 พร้อมส่วนลดสูงสุดถึง 10% จนถึงวันที่ 28 มิถุนายน 2019 เท่านั้น
Read More »AWS ประกาศให้ Amazon Personalize เข้าสู่สถานะพร้อมใช้งานแล้ว
Amazon Personalize เป็นบริการ Manage Service ที่ช่วยให้ผู้ใช้งานสามารถสร้างระบบ Recommendation เอาไว้ใช้ส่วนตัวกับแอปพลิเคชันของตนได้โดยไม่ต้องมีประสบการณ์ด้าน Machine Learning มาก่อน ทั้งนี้บริการดังกล่าวเป็นตัวทดลองมาตั้งแต่งาน re: Invent 2018 และปัจจุบันได้เข้าสู่สถานะพร้อมใช้งาน
Read More »Salesforce ประกาศเข้าซื้อกิจการ Tableau มูลค่า 502,400 ล้านบาท ขยายฐานสู่ตลาด Data Visualization
Salesforce ได้ประกาศการเข้าซื้อกิจการของ Tableau ที่มูลค่าสูงถึง 15,700 ล้านเหรียญหรือราวๆ 502,400 ล้านบาท เข้าสู่ตลาด Data Visualization ในระดับองค์กรอย่างเต็มตัว
Read More »Sponsored Webinar: รู้เขา รู้เรา จัดระเบียบ Bot ดีและร้ายให้อยู่หมัดโดย F5 Networks
F5 Networks ขอเรียนเชิญเหล่า IT Manager, Security Engineer และ IT Admin เข้าร่วมฟังบรรยายพิเศษในหัวข้อเรื่อง “Fight the Good Fight against the Bad Bots – รู้เขา รู้เรา จัดระเบียบ Bot ดีและร้ายให้อยู่หมัดโดย F5 Networks” โดยทีมวิศวกรจาก F5 Networks ประเทศไทย พร้อมแนะนำเทคนิคการตรวจจับและรับมือกับ Bot ที่เป็นอันตรายโดยไม่ให้กระทบต่อ Bot ที่ดี ในวันพุธที่ 19 มิถุนายน 2019 ผ่านช่องทาง Live Webinar ฟรี ไม่มีค่าใช้จ่าย
Read More »Sysmon เวอร์ชันใหม่จะแสดงชื่อโปรเซสของ DNS Query แล้ว
Microsoft เผยกำลังออก Sysmon เวอร์ชันใหม่ภายในไม่กี่วันนี้ซึ่งสามารถแสดงชื่อโปรเซสที่ทำการ Query DNS ได้
Read More »Arista Networks ออก AP และ Switch รุ่นใหม่สู้ศึกตลาด Campus Network
Arista Networks ได้ประกาศถึงการขยายผลิตภัณฑ์ในฝั่ง Cognitive Campus ด้วยการประกาศออกผลิตภัณฑ์ใหม่ 2 ส่วนคือ Leaf Switch รุ่น 720XP และ AP C-250 เพื่อเตรียมเจาะตลาดระดับ Campus และ Enterprise มากขึ้น
Read More »ผลสำรวจพบแอปพลิเคชันบน iOS กว่า 67% ไม่ใช้งานฟีเจอร์ App Transport Security
App Transport Security (ATS) เป็นฟีเจอร์ที่มีมาตั้งแต่ iOS 9 เพื่อบล็อกการเชื่อมต่อของ HTTP ระหว่างแอปและเซิร์ฟเวอร์ทางไกล โดยมีผลสำรวจจาก Wandera ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยทางไซเบอร์ที่เข้าสำรวจแอปกว่า 30,000 ตัวพบว่า 67.7% เลือกที่จะปิดฟีเจอร์ ATS ทิ้งในการใช้งาน
Read More »VLC 3.0.7 ออกแล้ว! อุดช่องโหว่ความมั่นคงปลอดภัยกว่า 33 รายการ
VLC Media Player 3.0.7 ได้ออกมาแล้วและมีการอัปเดตอุดช่องโหว่ด้านความมั่นคงปลอดภัยกว่า 33 รายการซึ่งถือว่าเข้มข้นมากเพราะแพตช์ครั้งนี้ได้รับอานิสงฆ์มาจากโครงการ Bug Bounty ของ EU Commision ที่เป็นสปอนเซอร์ให้ ดังนั้นผู้เกี่ยวข้องควรจะอัปเดตได้แล้วครับ
Read More »AI & Big Data 2019 โดยสถาบัน IMC เปิดให้สมัครลงทะเบียนแล้ว
งานสัมมนา 2 วันที่จะทำให้คุณเข้าใจพลังมหาศาลของ AI และ Big Data ในองค์กร เห็นตัวอย่างจริงของการทำ AI แบบง่ายๆ ด้วยเทคโนโลยีที่เพิ่มมูลค่าให้กับธุรกิจคุณ
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย





