Palo Alto Networks ได้ออกมาเปิดเผยถึงช่องโหว่ 4 รายการ ซึ่งรวมถึงช่องโหว่ Remote Code Execution และ DDOS ในนั้นด้วย โดยระบบของ Palo Alto Networks ที่ถูกพบช่องโหว่พร้อมออก Patch มาให้อัพเดตกันอย่างเร่งด่วนมีดังนี้
Read More »พบบั๊กอัพเดต KB3126446 บน Windows 7 อาจเกิด Reboot Loop ควรอ่านรายละเอียดข่าวนี้ก่อนอัพเดต
ในวันอังคารที่ผ่านมา Microsoft ได้ปล่อยอัพเดต KB3126446 สำหรับ Windows 7/8.1, Windows Server 2012 R2 ออกมาเพื่ออุดช่องโหว่เสริมความปลอดภัย แต่มีผู้ใช้งาน Windows 7 Service Pack 1 ได้รายงานมาว่าเกิด Reboot Loop ทาง Microsoft จึงต้องออกมาชี้แจง และสรุปได้ดังนี้
Read More »พบบั๊กร้ายแรงใน glibc บน Linux ควร Patch ด่วนทันทีก่อนถูกโจมตี Remote Code Execution
นักวิจัยด้านความปลอดภัยจาก Google และ Red Hat ได้ตรวจพบบั๊ก Stack Buffer Overflow ใน GNU C Library (glibc) ที่ใช้ใน DNS Resolver บน Linux ซึ่งผู้โจมตีสามารถใช้ช่องโหว่ในส่วนนี้เพื่อเข้าควบคุมระบบ Linux ของผู้ใช้งานได้
Read More »VMware ออก Patch vCenter ใหม่ แก้ปัญหา Remote Code Execution ที่เคยแก้ไปไม่สมบูรณ์
VMware ได้ออก Patch ซ้ำสำหรับ vCenter เพื่อแก้ปัญหาที่เคยแก้ไปแล้วในเดือนตุลาคม 2015 ที่ผ่านมาอีกครั้ง หลังพบว่าการแก้ไขปัญหาครั้งนั้นยังคงมีช่องโหว่อยู่
Read More »SAP ออก Patch อุด 13 ช่องโหว่ร้ายแรง กระทบ JAVA, HANA และ ABAP
SAP ได้ออก Patch รายเดือนกุมภาพันธ์ 2016 โดยอุดช่องโหว่รวมทั้งสิ้น 23 ช่องโหว่ โดยมี 13 ช่องโหว่ที่มีความอันตรายระดับสูง และแนะนำให้ผู้ใช้งาน Patch ทันทีเพื่อลดมีความเสี่ยงที่จะเกิดอันตรายขึ้นกับระบบ SAP ที่ใช้งานอยู่
Read More »Cisco ออก Patch อุดช่องโหว่ Remote Code Execution บน Cisco ASA จำนวนมาก แนะให้ Patch ทันที!
Cisco ประกาศออก Patch อุดช่องโหว่ร้ายแรงสำหรับ Adaptive Security Appliance (ASA) ที่ผู้โจมตีสามารถทำ Remote Code Execution (RCE) จากการอาศัยช่องโหว่บน Internet Key Exchange (IKE) จนอุปกรณ์เกิด Heap Buffer Overflow ได้บนทั้งการใช้งานแบบ IPv4 และ IPv6 นั่นเอง
Read More »Microsoft ออก Patch เดือนกุมภาพันธ์ อุด 6 ช่องโหว่ร้ายแรง
Microsoft ได้ประกาศออก Patch ของเดือนกุมภาพันธ์ 2016 โดยภายใน Patch รอบนี้มีด้วยกันทั้งสิ้น 13 ช่องโหว่ และ 6 ช่องโหว่ในนั้นเป็นช่องโหว่รายแรงที่เปิดให้ทำ Remote Code Execution (RCE) ได้ โดยมีรายละเอียดดังนี้
Read More »Cisco ออก Patch สำหรับ Nexus 9000, APIC, Cisco ASA-CX และ Cisco Prime แก้ปัญหา DoS และ Privilege Escalation ควร Patch ทันที
Cisco ได้ออก Patch มาแก้ปัญหาให้กับ Nexus 9000 Switch, Application Policy Infrastructure Controller (APIC) และ Security Manager โดยมีช่องโหว่สำคัญที่ได้ถูกแก้ไขไปแล้วดังนี้
Read More »Google ปล่อย Patch อุดช่องโหว่ร้ายแรงของ Wi-Fi ใน Android และช่องโหว่ร้ายแรงอื่นๆ อีกมาก
วันนี้ Google ได้ออก Patch มาสำหรับอุดช่องโหว่ร้ายแรงบนอุปกรณ์ Android แล้ว โดยช่องโหว่นี้จะเปิดให้ผู้โจมตีที่เชื่อมต่อ Wi-Fi วงเดียวกันสามารถโจมตีเพื่อทำ Remote Code Execution ได้ รวมถึงยังมีช่องโหว่ร้ายแรงอื่นๆ เป็นจำนวนมากอีกด้วย
Read More »Cisco ออกแพทช์สำหรับ RV220W อุดช่องโหว่ Device Hijacking
Cisco ผู้ให้บริการโซลูชันเครือข่ายและระบบคลาวด์ครบวงจร ออกแพทช์เฟิร์มแวร์ใหม่ล่าสุดสำหรับอุปกรณ์ Cisco RV220W Wireless Network Security Firewall เพื่ออุดช่องโหว่ระดับความรุนแรงสูงที่ช่วยให้แฮ็คเกอร์สามารถโจมตีจากระยะไกลเพื่อเข้าควบคุมอุปกรณ์ได้
Read More »Patch ล่าสุดของ OpenSSL ออกมาแล้ว! ควรอัพเดตด่วน!
หลังจากที่ OpenSSL ได้ออกมาประกาศให้เราเตรียม Patch อุดอีก 2 ช่องโหว่กันไปเมื่อสองวันก่อน วันนี้ OpenSSL ปล่อย Patch ออกมาเรียบร้อยแล้วครับ โดยช่องโหว่ที่อุดในครั้งนี้มีด้วยกันสองระดับความร้ายแรง
Read More »OpenSSL ออก Patch อุดอีก 2 ช่องโหว่ หนึ่งในนั้นมีความรุนแรงสูง
หลังจากที่ OpenSSL ได้ถูกกระหน่ำเจาะช่องโหว่ในปี 2015 ที่ผ่านมา ทางทีมพัฒนา OpenSSL ก็ได้ยกระดับการรักษาความปลอดภัยของ OpenSSL ให้สูงขึ้น และมี Patch ออกมาเรื่อยๆ อย่างต่อเนื่อง โดยในครั้งนี้ OpenSSL ได้ออก Patch ล่าสุดมาอุด 2 ช่องโหว่เพิ่มเติม เป็น Release รุ่น 1.0.2f และ 1.0.1r ที่จะเปิดให้อัพเดตได้ในวันพฤหัสบดีที่กำลังจะถึงนี้
Read More »ปัญหา Hardcoded Login บน Fortinet ระบาดหนัก จีนเริ่มโจมตี เตือนผู้ใช้ Patch ด่วนทันที
หลังจากที่สัปดาห์ก่อนๆ มีข่าวเรื่องการค้นพบ Hardcoded Login หรือการใส่ Username/Password แบบตายตัวลงไปบน Fortinet FortiOS หลายรุ่น ทำให้ผู้ประสงค์ร้ายสามารถ SSH เข้าไปเป็น Admin ได้ และนำมาสู่การสันนิษฐานว่าอาจจะเป็นระบบ Backdoor ของ Fortinet จนทาง Fortinet ได้ออกมาปฏิเสธว่าเป็นเพียงปัญหาทางด้านระบบยืนยันตัวตนเท่านั้น ตอนนี้ได้มีการออกมาเปิดเผยแล้วว่ารุ่นของ FortiOS ที่ได้รับผลกระทบนั้นมีมากกว่าที่รายงานระบุไว้ในตอนแรก
Read More »จำนวน Android ที่ได้รับผลกระทบจากช่องโหว่ Keyring มีน้อยกว่าที่คาด Google เตรียม Patch 1 มีนาคม 2016
จากที่เคยมีข่าวเรื่องช่องโหว่ Keyring บน Linux Kernel ตั้งแต่รุ่น 3.8 และคาดว่าจะมีอุปกรณ์ได้รับผลกระทบนับล้านนั้น ปัจจุบันได้มีข้อมูลเพิ่มเติมออกมาแล้วว่าจำนวน Android ที่ได้รับผลกระทบนั้นอาจไม่มากอย่างที่คิด
Read More »Oracle ออก Patch อุด 248 ช่องโหว่ เยอะสุดเป็นประวัติการณ์
มาถึงรอบ Patch แรกของปีนี้แล้ว ซึ่งปกติ Oracle จะปล่อย Patch ออกมาทุกๆ 3 เดือน และที่ผ่านมามีการอุดช่องโหว่โดยเฉลี่ยประมาณ 100 ช่องโหว่ต่อครั้ง แต่คราวนี้ Oracle ออก Patch อุดช่องโหว่มากถึง 248 ช่องโหว่เลยทีเดียว และครอบคลุมผลิตภัณฑ์ที่รู้จักกันดีอย่าง Oracle Database, Java SE, PeopleSoft, Oracle WebLogic, , Solaris, MySQL และ Oracle VM Virutal Box พร้อมผลิตภัณฑ์อื่นๆ ของ Oracle อีกเป็นจำนวนมาก ซึ่งในจำนวนนี้ก็มี Critical Patch ไม่น้อยเลยทีเดียว
Read More »Apple ออก iOS 9.2.1 อุดช่องโหว่ 13 ช่อง, แก้ 6 Remote Code Execution
Apple เพิ่งประกาศออก iOS รุ่น 9.2.1 มา เพื่ออุดช่องโหว่ไปด้วยกันทั้งสิ้น 13 CVE ซึ่ง 6 ช่องโหว่ในนั้นนำไปสู่การโจมตี Remote Code Execution ได้, แก้ปัญหาบางเครื่องติดตั้ง App ไม่ได้
Read More »พบช่องโหว่บนระบบ Wireless LAN ของ Cisco เสี่ยงแฮ็คเกอร์เข้าควมคุมจากระยะไกล
นับว่าเป็นอีกหนึ่งวันที่ยาวนานของผู้ดูแลระบบที่ใช้โซลูชัน Wireless LAN ของ Cisco เมื่อ ได้ออกมาแจ้งเตือนถึงช่องโหว่ 4 ใหญ่รายการบน Cisco WLC, Identity Services Engine และ Aironet 1800 Series ซึ่งเสี่ยงถูกแฮ็คเกอร์เข้าควบคุมเครื่องจากระยะไกลด้วยสิทธิ์ Admin ได้ แนะผู้ดูแลระบบรีบอัพเดทแพทช์โดยเร็ว
Read More »พบช่องโหว่ DoS บน Protocol DHCP แนะให้อัพเดตด่วน
Internet Systems Consortium หรือ ISC พบช่องโหว่บน IPv4 DHCP แทบทั้งหมดจากทั้งฝั่ง Server และ Client โดยถ้าหากผู้โจมตีส่ง UDP Packet ที่ถูกปรับแต่งมาสำหรับเจาะช่องโหว่นี้โดยเฉพาะ ก็จะทำให้ทั้ง Client, Server และ Relay หยุดทำงานได้ทันที เป็นการโจมตีแบบ Denial-of-Service (DoS) นั่นเอง
Read More »Adobe ออก Patch อุดช่องโหว่ 17 จุดใน Adobe Reader หนึ่งในนั้นเปิดให้ทำ Code Execution ได้
สำหรับผู้ที่ใช้งาน Adobe Acrobat XI บน Windows และ Mac รวมถึง Adobe Acrobat DC และ Acrobat Reader DC ควรทำการอัพเดตเพื่ออุดช่องโหว่ทั้ง 17 จุดที่ Adobe เพิ่งออก Patch นี้มาโดยด่วน เพราะหนึ่งในนั้นเป็นช่องโหว่ที่ทำให้ผู้โจมตีสามารถทำ Code Execution ได้
Read More »[PR] DataOne Asia พร้อมให้คำปรึกษาด้านการอัพเกรด Netscreen – ScreenOS เพื่ออุดช่องโหว่ของ SSH และ VPN Decryption ป้องกันการถูกฝังโค้ดแปลกปลอมได้
จากเหตุการณ์ที่พบช่องโหว่ของ Juniper ScreenOS ที่ถูกฝังอยู่ใน Firmware เพื่อ Bypass การยืนยันตัวตนสำหรับ SSH และ Telnet นั้น ทาง Juniper Networks ได้ออกมาให้ข้อมูลเกี่ยวกับเหตุการณ์นี้ โดยได้ระบุ Firmware ที่พบปัญหาอยู่ระหว่าง ScreenOS 6.2.0r15 ถึง 6.2.0r18 และ 6.3.0r12 ถึง 6.3.0r20 ซึ่ง Model ที่ได้รับผลกระทบประกอบด้วย SSG, ISG, ISG-IDP, NS5000 และ NS5GT ทั้งนี้ทาง Juniper Networks ยังได้บอกถึงวิธีการแก้ปัญหาดังกล่าว โดยวิธีการ Upgrade ScreenOS Devices Running Release Versions ให้เป็นไปตามที่ทาง Juniper Networks แนะนำ ผ่านทางเว็ปไซต์ของ Juniper Networks* โดยลูกค้าองค์กรใดที่พบว่า Juniper ScreenOS ที่ใช้งานอยู่นั้นเป็น Fireware ที่มีช่องโหว่ …
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย




