Tag Archives: python

พบช่องโหว่ HTTPOXY ทำ Man-in-the-Middle บน Linux Web Server ได้

ทีมนักวิจัยจาก VendHQ พบช่องโหว่ของระบบ Web Application ที่ใช้ Common Gateway Interface (CGI) หรือระบบที่ใช้ CGI-like เช่น FastCGI ร่วมกับภาษาพัฒนาโปรแกรมอย่าง PHP, Python และ Go ที่จะทำให้ผู้โจมตีสามารถทำ Man-in-the-Middle ใส่เว็บไซต์ใดๆ ที่มีช่องโหว่เหล่านี้ และ Redirect Traffic ทั้งหมดมายัง Proxy Server ของผู้โจมตีได้เพื่อทำการตรวจสอบข้อมูลหรือทำการถอดรหัสข้อมูลเหล่านั้น รวมถึงทำ Denial-of-Service (DoS) ก็ตามแต่ และตั้งชื่อช่องโหว่นี้ว่า HTTPOXY

Read More »

เรียนเขียน Java, C++, PHP, JavaScript, Swift และภาษาอื่นๆ กันฟรีๆ กับเว็บไซต์ Sololearn.com

สำหรับผู้ที่อยากเริ่มต้นเรียนภาษาเขียนโปรแกรมใหม่ๆ วันนี้ทางทีมงาน TechTalkThai ขอแนะนำ Sololearn ซึ่งเป็นเว็บสอนการเขียนภาษา C++, Java, JavaScript, Python, PHP, C#, Swift, HTML, CSS และ SQL แบบพื้นฐานให้ได้เรียนกันฟรีๆ ครับ

Read More »

Programming 101: เรียนรู้การเขียนโปรแกรมผ่านทาง Python

การเขียนโปรแกรมเรียกได้ว่าเป็นพื้นฐานของสาย IT ทุกสาย ไม่ว่าจะเป็น Programmer, Network Specialist, Security Specialist หรือแม้แต่ System Administrator ซึ่งแต่ละสายต่างมีจุดประสงค์ในการเขียนต่างกันไป เช่น เพื่อพัฒนาซอฟต์แวร์ เพื่อเป็นสคริปต์สำหรับทำงานบางอย่าง หรือเป็นโปรแกรมเล็กๆ เพื่อช่วยทำงานอัตโนมัติ เป็นต้น

Read More »

IBM จับมือ Coursera เปิดคอร์ส Internet of Things สำหรับ Developer ให้เรียนฟรี

เพื่อตอบรับการมาของ Internet of Things (IoT) การเตรียมพร้อมให้เหล่านักพัฒนาซอฟต์แวร์เข้าใจ IoT จึงกลายเป็นเรื่องสำคัญ ทาง IBM จึงได้จับมือกับ Coursera เปิดคอร์ส A developer’s guide to the Internet of Things (IoT) ให้ทุกคนเข้าไปเรียนออนไลน์กันได้ฟรีๆ

Read More »

เรียนภาษา Python จากความรู้เป็น 0 สู่การทำ Data Analysis และ Predictive Modeling กันฟรีๆ

analyticsvidhya.com ได้ทำการเผยแพร่เนื้อหาเรื่องการใช้ภาษา Python สำหรับการทำ Data Analytics ให้เข้าไปศึกษากันได้ฟรีๆ ครับ เหมาะสำหรับทั้งคนที่ไม่เคยเขียนภาษา Python มาก่อนเลย จนถึงคนที่พอเป็นระดับแล้วและอยากมีความรู้เรื่องการทำ Data Analytics โดยมีเนื้อหาดังนี้

Read More »

Amazon Web Services ออกอัพเดตใหม่ 4 อย่าง: Certification Manager, Redis 2.8.24, GxP Compliance และรองรับ Python ใน Appium

ในสัปดาห์ที่ผ่านมา Amazon Web Services หรือ AWS ได้ออกอัพเดตใหม่รวมๆ กัน 4 อย่าง ดังต่อไปนี้

Read More »

Malcom: เครื่องมือฟรีสำหรับตรวจจับการติดต่อสื่อสารกับมัลแวร์

Malcom หรือ Malware Communication Analyzer เป็นเครื่องมือแบบ Open source ภาษา Python ที่ถูกพัฒนาขึ้นมาสำหรับบวิเคราะห์ทราฟฟิคบนระบบเครือข่ายเพื่อตรวจหาการติดต่อสื่อสารระหว่างมัลแวร์กับโลกภายนอก โดยแสดงผลให้รูปกราฟิกสวยงาม ง่ายต่อการเข้าใจ ผู้ที่สนใจสามารถดาวน์โหลดโปรแกรมได้ที่ GitHub

Read More »

รายงานจาก Coverity Scan เผย โค้ดเชิงพาณิชย์ได้มาตรฐานความปลอดภัยสูงกว่าโอเพ่นซอร์ส

Synopsys, Inc. บริษัทซอฟต์แวร์และโปรแกรมมิ่งชื่อดังของสหรัฐฯ ได้ออกรายงาน Coverity Scan Open Source ของปี 2014 ที่ผ่านมา ซึ่งเป็นรายงานผลการวิเคราะห์ซอร์สโค้ดเกือบหนึ่งหมื่นล้านบรรทัดผ่านบริการ Coverity Scan และ Synopsys Coverity Software Testing Platformโดยทางบริษัทวิเคราะห์โค้ดแบบโอเพ่นซอร์สที่พัฒนาโดยใช้ภาษา C/C++ และโค้ดเชิงพาณิชย์รวมแล้วกว่า 2,500 โปรเจ็คท์ ผลปรากฏว่า โค้ดเชิงพาณิชย์มีการพัฒนาตามมาตรฐานความปลอดภัยสูงกว่าโค้ดแบบโอเพ่นซอร์ส วิเคราะห์โค้ดกว่าหมื่นล้านบรรทัดจากมากกว่า 2,500 โปรเจ็คท์ Coverity Scan Open Source Report เป็นรายงานที่ได้รับการยอมรับอย่างกว้างขวางว่าเป็นมาตรฐานที่ใช้วัดคุณภาพของโค้ดแบบโอเพ่นซอร์ส โดยทาง Synopsys ได้ออกรายงานครั้งแรกเมื่อ 9 ปีก่อน จนถึงปัจจุบันนี้ ได้วิเคราะห์โค้ดไปแล้วหลายมากกว่า 5,100 โปรเจ็คท์ ไม่ว่าจะเป็น โปรเจ็คท์ C/C++ เช่น Linux, FreeBSD, LibreOffice, Python, PostgreSQL, Firefox และ NetBSD รวมไปถึงโปรเจ็คท์ Java เช่น Apache …

Read More »

10 อันดับภาษาคอมพิวเตอร์ยอดนิยมประจำปี 2015

IEEE สถาบันงานวิจัยและพัฒนาเทคโนโลยีชั้นนำของโลก ได้ทำการจัดอันดับภาษาโปรแกรมยอดนิยมสำหรับปี 2015 นี้เมื่อไม่กี่วันที่ผ่านมา เพื่อให้ผู้ที่สนใจจะเริ่มต้นเขียนโปรแกรม หรือเริ่มฝึกฝนภาษาใหม่ๆได้ทราบว่า ภาษาใดที่เป็นที่ต้องการในท้องตลาด ซึ่งผลลัพธ์ที่ได้คือ Java, C และ C++ ได้รับความนิยมสูงสุดตามลำดับ

Read More »

Seagate ตอบรับ NAS Zero-day เตรียมออกแพทช์เดือนพฤษภาคมนี้

หลังจากที่ OJ Reeves นักวิจัยด้านความปลอดภัยได้เปิดเผยช่องโหว่ Zero-day บนผลิตภัณฑ์ Seagate Business Storage 2-Bay NAS ที่ยินยอมให้แฮ็คเกอร์รันโค้ดโจมตีจากระยะไกล (Remote Code Execution) ได้เมื่อสัปดาห์ที่ผ่านมา วันนี้ทาง Seagate ได้ออกมาตอบรับและระบุพร้อมออกแพทช์ภายในเดือนพฤษภาคมที่จะถึงนี้

Read More »

พบช่องโหว่ Zero-day บน Seagate NAS

Business Storage 2-Bay NAS ของ Seagate ผู้ให้บริการด้านอุปกรณ์จัดเก็บข้อมูลชั้นนำของโลก ถูกตรวจพบเจอช่องโหว่ Zero-day ที่ช่วยให้แฮ็คเกอร์สามารถรันโค้ดจากระยะไกล (Remote Code Execution) ได้ โดยช่องโหว่ดังกล่าวถูกค้นพบโดย OJ Reeves นักวิจัยด้านความปลอดภัยเมื่อวันอาทิตย์ที่ผ่านมา

Read More »

Juniper OCX1100 – 10/40GbE Open Networking Switch ประสิทธิภาพสูงสำหรับ Cloud ตอบโจทย์ Data Center ขนาดใหญ่

ด้วยการมาของเทรนด์ Open Compute Project ที่มีเป้าหมายเพื่อพัฒนา Hardware Design ร่วมกันสำหรับรองรับความต้องการของ Data Center ที่นับวันจะเติบโตขึ้้นเรื่อยๆ ทุกวันนี้ ทาง Juniper Networks จึงได้ตอบรับต่อแนวทางนี้ด้วยการเปิดตัว Juniper OCX1100 ซึ่งเป็น Data Center Switch ที่สร้าง Hardware ขึ้นมาตามการออกแบบของ Open Compute Project และติดตั้งระบบปฏิบัติการ Junos OS ลงไปเพื่อให้สามารถตอบโจทย์ความต้องการ Cloud ได้ โดยมีสเป็คเบื้องต้นดังนี้

Read More »