Recent Posts

พบช่องโหว่ระดับ Implementation อายุ 36 ปีบน SCP Client

Harry Sintonen ที่ปรึกษาด้านความมั่นคงปลอดภัยอาวุโสจาก F-Secure ออกมาเปิดเผยถึงช่องโหว่อายุกว่า 36 ปีบน Secure Copy Protocol (SCP) ในระดับ Implementation ซึ่งช่วยให้เซิร์ฟเวอร์สามารถเขียนทับไฟล์บน SCP Client เป้าหมายได้อย่างไม่มีสิทธิ์ ทั้ง OpenSSH, PuTTY และ WinSCP ต่างได้รับผลกระทบทั้งหมด

Read More »

การปฏิวัติอุตสาหกรรมครั้งที่ 4 ในภูมิภาคอาเซียนโดย Cisco

เมื่อวานนี้ทางซิสโก้ได้จัดงานบรรยายแนวโน้มการปฏิวัติอุสาหกรรมครั้งที่ 4 ในภูมิภาคอาเซียนรอบสื่อมวลชน โดยในครั้งนี้ทางซิสโก้ได้จัดทำผลสำรวจร่วมกับบริษัท A.T. Kearney ซึ่งได้กล่าวถึงสถานการณ์ในประเทศไทยและแนะนำการแนวทางการปรับตัวเพื่อให้เท่าทันสิ่งจะเกิดขึ้นในอนาคต และสุดท้ายยังได้พูดถึงแผนของซิสโก้ในด้านอุตสาหกรรมปี 2019 ด้วย

Read More »

Check Point เข้าซื้อ ForceNock เสริมทัพความมั่นคงปลอดภัยสำหรับ API และ Web Application

Check Point ได้ประกาศเข้าซื้อกิจการของ ForceNock ผู้เชี่ยวชาญด้านการดูแลความมั่นคงปลอดภัยของ Web Application และ API โดยใช้เทคโนโลยี Machine Learning และการวิเคราะห์พฤติกรรม รวมถึงวิเคราะห์ความน่าเชื่อถือ ทั้งนี้บริษัทตั้งเป้าว่าจะผนวกเข้าเป็นส่วนหนึ่งในโซลูชัน Infinity total protection

Read More »

นักวิจัยพบช่องโหว่บนระบบ Access Control ยอดนิยมที่ใช้ในอาคาร

Tenable ผู้ให้บริการโซลูชันด้านความมั่นคงปลอดภัยได้ร่วมกับ US-CERT เปิดเผยถึงช่องโหว่ 4 รายการบนระบบ Access Control ของอาคารจาก IDenticard ผู้ให้บริการยอดนิยมซึ่งมีลูกค้าหลายหมื่นรายทั่วโลกในหลายกลุ่ม เช่น บริษัททั่วไป สถาบันการศึกษา ศูนย์การแพทย์ โรงงาน และหน่วยงานรัฐบาล เป็นต้น โดยช่องโหว่ที่จัดได้ว่าน่ากังวลคือระบบมีการฝังรหัสผ่านของผู้ดูแลเอาไว้ ทั้งนี้ปัจจุบันผู้ผลิตยังเพิกเฉยต่อการแจ้งเตือนจากนักวิจัยอีกด้วย

Read More »

Cisco Talos แจกเครื่องมือแก้มัลแวร์เรียกค่าไถ่ ‘PyLocky’

PyLocky เป็นมัลแวร์เรียกค่าไถ่อีกตัวหนึ่งที่มีชื่อต่อท้ายไฟล์ที่ถูกเข้ารหัสว่า ‘.lockedfile’ ซึ่งถูกเขียนด้วยภาษา Python โดยทาง Cisco Talos ได้แจกเครื่องมือเพื่อช่วยเหลือเหยื่อที่ถูกมัลแวร์ตัวนี้เล่นงานให้ฟรี

Read More »

Rapid7 ประกาศออก Metasploit 5.0 แล้ว

Rapid7 ได้ประกาศออก Metasploit 5.0 หรือเครื่องมือทดสอบเจาะระบบยอดนิยมซึ่งในครั้งนี้ได้เสริมฟีเจอร์ใหม่ทั้งด้านประสิทธิภาพและความง่ายในการใช้งาน

Read More »

เปิดตัว Dell Latitude 7400 2-in-1 แบตทนสูงสุด 24 ชั่วโมง น้ำหนักเริ่มต้น 1.35 กิโลกรัม

ในงาน 2019 CES ทาง Dell ได้ออกมาประกาศเปิดตัว Dell Latitude โน้ตบุ๊คสำหรับทำงานรุ่นใหม่ล่าสุด Dell Latitude 7400 2-in-1 โดยมีจุดเด่นใหม่ๆ ที่น่าสนใจดังนี้

Read More »

ทีซีซีเทคจับมือพันธมิตร ดัน OPEN-TEC สร้างคุณค่าร่วมให้สังคม ล่าสุดเปิดเวทีแชร์ความรู้ด้านบล็อกเชน

เมื่อเร็วๆ นี้ OPEN-TEC ศูนย์รวมองค์ความรู้ด้านเทคโนโลยี (Tech Knowledge Sharing Platform) ซึ่งถือเป็นโครงการและกิจกรรมความรับผิดชอบต่อสังคมของกลุ่มบริษัท TCC Technology Group โดยมีนางวลีพร สายะสิต (ที่ 4 จากซ้าย) ผู้อำนวยการฝ่ายสื่อสารองค์กร บริษัท ที.ซี.ซี. เทคโนโลยี จำกัด (ทีซีซีเทค) เป็นตัวแทนบริษัทฯ ในการขับเคลื่อนโครงการดังกล่าว ล่าสุดจับมือพันธมิตรจัดเวทีสัมมนาแชร์องค์ความรู้ที่เกี่ยวข้องกับเทคโนโลยีบล็อกเชน ภายใต้ชื่องาน Unlock Your Business with Blockchain

Read More »

IDC เผย การลงทุนใน Cloud มีมูลค่าสูงแซงการลงทุนระบบ IT ภายในองค์กรแล้ว

IDC ได้ออกมาเผยยอดขายของผลิตภัณฑ์ด้าน IT Infrastructure สำหรับ Cloud ในไตรมาสที่ 3 ของปี 2018 ที่ผ่านมาว่ามีการเติบโตสูงถึง 47.2% เมื่อเทียบกับปีก่อนหน้า และมีมูลค่ารวมสูงกว่ายอดขายของระบบ IT Infrastructure สำหรับติดตั้งใช้งานภายในองค์กรเป็นไตรมาสแรกจากที่เคยสำรวจมาทั้งหมด

Read More »

โหลดฟรี eBook: Advanced Penetration Testing – Hacking the World’s Most Secure Networks ก่อน 22 มกราคมนี้

Wiley และเว็บไซต์ The Hacker News เปิดให้ดาวน์โหลด eBook เรื่อง Advanced Penetration Testing – Hacking the World’s Most Secure Networks ฟรี ก่อนวันที่ 22 มกราคม 2019 นี้ ผู้ที่สนใจเทคนิคการเจาะระบบขั้นสูงนอกเหนือจากการใช้อุปกรณ์ Scanner ทั่วไป และวิธีป้องกันการโจมตีเหล่านั้นสามารถดาวน์โหลดไปศึกษาได้ทันที

Read More »

Sophos เข้าซื้อ Avid Secure เสริมแกร่ง Cloud Security โดยใช้ AI

Sophos ผู้ให้บริการโซลูชัน Network และ Endpoint Security ชื่อดังจากสหราชอาณาจักร ประกาศเข้าซื้อกิจการของ Avid Secure เสริมทัพด้านความมั่นคงปลอดภัยให้แก่โซลูชัน Cloud Infrastructure Security สำหรับการใช้ Public Cloud อย่าง AWS, Azure และ Google โดยใช้ AI ในการสนับสนุน

Read More »

นักวิจัยเผย 3 ช่องโหว่บน ‘Systemd’ ของ Linux ชี้ยังไม่มีแพตช์

นักวิจัยด้านความมั่นคงปลอดภัยจาก Qualys ได้เผยถึง 3 ช่องโหว่บน ‘Journald’ ที่เป็นส่วนประกอบหนึ่งของ Systemd บนระบบปฏิบัติการ linux โดยผลกระทบคือนำไปสู่การเกิด Memory Corruption และ Out-of-bounds Error

Read More »

G Suite เพิ่มฟีเจอร์แจ้งเตือนผู้ดูแลระบบเมื่อมีคนพยายาม Export ข้อมูลบริษัท

Google ได้เพิ่มฟีเจอร์ใหม่หลายรายการให้กับ Alert Center for G Suite ซึ่งหนึ่งในนั้นคือการแจ้งเตือนผู้ดูแลระบบเมื่อมีคนพยายาม Export ข้อมูลขององค์กรออกไป

Read More »

จำชื่อกันได้ไหม! วิวัฒนาการ 20 อันดับบริษัทยักษ์ทรงอิทธิพลต่อโลกอินเทอร์เน็ต

Visualcapitalist ได้หยิบเอาสถิติจาก Comscore (บริษัทผู้จัดทำการวัดผลบนโลกออนไลน์) มาจัดทำเป็นแผนภาพระหว่างช่วงปี 1998-2018 โดยบันทึกตามคาบละ 5 ปีว่า ณ เวลานั้น 20 อันดับแรกมีบริษัทไหนผงาดขึ้นครองแชมป์มีผู้ใช้งานสูงสุดบ้าง

Read More »

FireEye เพิ่มฟีเจอร์ใหม่ช่วยป้องกันอีเมลแอบอ้างตัวบุคคลในผลิตภัณฑ์ Email Security

FireEye ได้ประกาศเพิ่มฟีเจอร์ใหม่บนผลิตภัณฑ์ Email Security – Server Edition 8.2 โดยกล่าวถึงจุดมุ่งหมายของความสามารถใหม่ว่าจะช่วยปกป้องผู้ใช้งานจากอีเมลแอบอ้างตัวบุคคลซึ่งมักจะมีการแสดงชื่อของพนักงานในบริษัทหรือบุคคลใดที่มีความสำคัญให้เหยื่อหลงเชื่อ รวมถึงยังปลอมแปลง Header ของอีเมลอีกด้วย

Read More »

เปิดตัว Amazon DocumentDB ทำงานร่วมกับ MongoDB ได้อย่างสมบูรณ์

AWS ได้ออกมาประกาศเปิดตัวบริการใหม่ Amazon DocumentDB ในแบบ Generally Available แล้ว เพื่อเป็นอีกทางเลือกในการใช้งานแทน MongoDB ได้ โดยผู้ใช้งานไม่ต้องดูแลระบบ IT Infrastructure เบื้องหลังเอง

Read More »

ผลวิจัยชี้ ตลาดองค์กรลงทุนกับ IT Infrastructure ปี 2018 ถึง 4 ล้านล้านบาท Cisco ยังเป็นผู้นำ

Synergy Research ได้ออกมาเผยถึงผลการสำรวจข้อมูลการลงทุนในระบบ IT Infrastructure ของธุรกิจองค์กรในปี 2018 ว่ามีรายรับรวมสูงถึง 125,000 ล้านเหรียญหรือราวๆ 4 ล้านล้านบาท เติบโตขึ้นจากปี 2017 ถึง 13% โดย Cisco ยังคงเป็นผู้นำในส่วนแบ่งตลาดทั้งหมดนี้

Read More »

Cisco ผสานโซลูชัน Cisco Umbrella เข้าด้วยกันกับ Mobility Express

นับเป็นข่าวดีสำหรับองค์กรที่มีงบประมาณและทรัพยากรบุคคลาทางด้าน IT จำกัด เมื่อ Cisco Mobility Express ออก AireOS เวอร์ชันใหม่ 8.8.111.0 ซึ่งได้ผสานรวมโซลูชัน Cisco Umbrella เข้ามาไว้ด้วยกัน ก่อให้เกิดเป็นบริการเครือข่าย Wireless LAN ประสิทธิภาพสูงที่มาพร้อมกับด่านแรกของการป้องกันภัยคุกคามบนอินเทอร์เน็ต

Read More »

7 แนวทางการเลือกซื้อ Server ให้มีความมั่นคงปลอดภัยสูงสุด โดย HPE

ที่ผ่านมานี้เรามักเห็นข่าวเรื่องการเจาะช่องโหว่ที่ระดับ Hardware ของ Server กันมากขึ้นเรื่อยๆ ทำให้ประเด็นเหล่านี้กลายเป็นประเด็นสำคัญที่องค์กรต้องให้ความใส่ใจในการเลือกซื้อ Server กันให้ดี ในบทความนี้เราจะมาทำความรู้จักกับ 7 แนวทางในการเลือกซื้อ Server ให้มีความมั่นคงปลอดภัย โดยอ้างอิงจาก Whitepaper ของ HPE กันครับ

Read More »

Zero Trust กับแนวทางปฏิบัติจริงจาก Cisco

ในบล็อกของ Cisco ได้ออกมานำเสนอถึงแนวทางปฏิบัติตามคอนเซปต์ของ Zero Trust ซึ่งจะมีการกล่าวถึงปัจจัยที่ต้องประเมิน แหล่งข้อมูลที่ต้องศึกษาและความสำคัญของโมเดลนี้ อย่างไรก็ตามทางเราจะขอปูพื้นเพิ่มเติมจากแหล่งที่มาอื่นๆ ด้วยว่า Zero Trust คืออะไร ทำไมจึงถูกสร้างขึ้นไว้ในเนื้อหาครั้งนี้ด้วยครับ

Read More »

ขอหน่อยนะ! Windows 10 เวอร์ชัน 1903 จะขอจองพื้นที่ 7 GB กันการอัปเดตผิดพลาด

ในส่วนของการอัปเดต Windows นั้นบางครั้งจะต้องใช้งานพื้นที่ค่อนข้างเยอะซึ่งค่อนข้างเป็นปัญหากับอุปกรณ์ที่มีพื้นที่น้อยทาง Microsoft จึงปรับกลยุทธ์คือใน Windows 10 เวอร์ชัน 1903 หรือชื่อโค้ด 19H1 จะขอจองพื้นที่ขนาดอย่างน้อย 7 GB เพื่อกันไว้สำหรับการอัปเดต

Read More »

Fortinet จับมือ Symantec ผสานโซลูชันด้าน Cloud Security Service

Fortinet ประกาศจับมือเป็นพันธมิตรกับ Symantec เพื่อนำเสนอโซลูชันด้าน Cloud Security Service ที่ดีที่สุดให้แก่ลูกค้า โดยจะผสานโซลูชัน Next-generation Firewall ของ Fortinet เข้าด้วยกันกับ Web Security Service ของ Symantec ซึ่งเป็นโซลูชันชั้นนำด้าน Secure Web Gateway เพื่อช่วยปกป้องข้อมูลสำคัญจากภัยคุกคามไซเบอร์ต่างๆ รวมไปถึงคุ้มครองการใช้เว็บ และแอปพลิเคชันบน Cloud ให้มีความมั่นคงปลอดภัย

Read More »

พบ Adware Apps 85 รายการบน Play Store ผู้ใช้ Android กว่า 9 ล้านคนตกเป็นเหยื่อ

Trend Micro ออกมาแจ้งเตือนถึง Adware ที่ปลอมเป็นแอปพลิเคชันสำหรับใช้งานในชีวิตประจำวันทั่วไปรวมแล้ว 85 รายการ ซึ่งมีผู้ใช้ Android เผลอดาวน์โหลดไปติดตั้งมากกว่า 9,000,000 ครั้งทั่วโลก เสี่ยงต่อการถูก Pop-up โฆษณารบกวนขณะใช้งาน อย่างไรก็ตาม Google ได้ลบแอปพลิเคชัน Adware เหล่านั้นออกจาก Play Store แล้ว

Read More »

Zerodium พร้อมจ่าย 65 ล้านบาท ให้แก่ผู้ที่สามารถทำ Remote Jailbreak iPhone ได้

Zerodium นักจัดหาช่องโหว่ของซอฟต์แวร์รายใหญ่ ประกาศอัปเดตข้อเสนอใหม่ พร้อมจ่ายเงินรางวัลสูงสุดถึง $2,000,000 (ประมาณ 65 ล้านบาท) ให้แก่ผู้ที่ค้นพบช่องโหว่ Remote Jailbreak บน iPhone รวมไปถึงเพิ่มเงินรางวัลสูงสุด 2 เท่าให้แก่ผู้ที่รายงานช่องโหว่ Zero-day อื่นๆ แก่บริษัทแทนที่จะแจ้งเจ้าของผลิตภัณฑ์

Read More »

Siamdata จัดโปรโมชัน Gigabyte Server ราคาประหยัด เริ่มต้นเพียงสองหมื่นกว่าบาท

Siamdata Communication ตัวแทนจำหน่ายของ Gigabyte Server ในประเทศไทย ได้ประกาศจัดโปรโมชันสำหรับ Server สำหรับธุรกิจและองค์กร โดยมีราคาเริ่มต้นเพียงแค่สองหมื่นกว่าบาท และยังมาพร้อมกับประกันแบบ 24x7 เป็นระยะเวลา 3 ปีที่ครอบคลุมทั่วไทย ดังนี้

Read More »

Adobe ออกแพตช์อัปเดตประจำเดือนมกราคม 2019 ไม่พบช่องโหว่ใหม่บน Flash Player

Adobe ออกแพตช์อัปเดตประจำเดือนมกราคม 2019 อุดช่องโหว่บน Adobe Connect และ Adobe Digital Editions ในขณะที่ Flash Player นั้นมีการอัปเดต แต่เป็นการแก้ปัญหาเรื่องประสิทธิภาพและบั๊ก ไม่มีการอุดช่องโหว่ด้านความมั่นคงปลอดภัยใหม่แต่อย่างใด

Read More »

Microsoft ออกแพตช์เดือนมกราคม 2019 จำนวน 50 รายการแนะผู้ใช้รีบอัปเดต

Microsoft ออกแพตช์อุดช่องโหว่ถึง 50 รายการท่ามกลางหลายผลิตภัณฑ์ เช่น Hyper-V, Edge และ DHCP ซึ่งครั้งนี้มีช่องโหว่ขั้นรุนแรง 7 รายการรวมอยู่ด้วย ดังนั้นแนะนำผู้ใช้สามารถไปหาอัปเดตกันได้

Read More »