Security
หน้าแรก Security
Bing AI เปิดให้ล่าค่าหัวบั๊ก ด้วยรางวัลสูงสุดถึง 15,000 เหรียญฯ
ไมโครซอฟท์เปิดตัวโครงการ Bug Bounty ล่าสุดสำหรับ Bing AI ใหม่ เพื่อชวนกันค้นหาช่องโหว่ที่กระทบกับบริการดังกล่าว พร้อมรางวัลล่อใจสำหรับผู้ที่ยื่นส่งรายงานที่เขียนละเอียดครบถ้วนพิสูจน์เห็นชัดเจน นำไปใช้ปรับปรุงด้านความปลอดภัยได้จริง
Casio ยักษ์ใหญ่วงการอิเล็กทรอนิกส์สัญชาติญี่ปุ่น ยอมรับข้อมูลรั่ว แถลงขอโทษลูกค้า!
Casio ยักษ์ใหญ่วงการอิเล็กทรอนิกส์สัญชาติญี่ปุ่น (และแบรนด์นาฬิกาดัง Casio) เปิดเผยว่าข้อมูลที่รั่วนั้นกระทบกับลูกค้าในกว่า 148 ประเทศ ซึ่งประเด็นนี้หลังเกิดจากการที่แฮ็กเกอร์ได้เข้าสู่เซิร์ฟเวอร์ในแพลตฟอร์มการศึกษาที่ชื่อว่า ClassPad
Windows 11 รุ่น 21H2 กับ Server 2012 ถึงเวลาหยุดซัพพอร์ต (EOS) แล้ว
ทั้งวินโดวส์เซิร์ฟเวอร์ 2012 หรือแม้แต่ของใหม่อย่างวินโดวส์ 11 หลายอิดิชั่นในเวอร์ 21H2 ถึงกำหนด End of Support หลัง Patch Tuesday เดือนนี้ โดยตั้งแต่สัปดาห์นี้เป็นต้นไปจะไม่มีการให้ความช่วยเหลือทางเทคนิคหรือแก้ไขบั๊กใหม่ๆ ที่กระทบกับความเสถียรหรือการใช้งานอีก
Cisco แจ้งเตือนช่องโหว่ IOS XE แบบ Zero-day ที่กำลังระบาดตอนนี้
Cisco ออกมาแจ้งเตือนไอทีแอดมินเรื่องบั๊ก Zero-day ที่ร้ายแรงระดับสูงสุดเกี่ยวกับระบบยืนยันตัวตนบนซอฟต์แวร์ IOS XE ที่เปิดให้ผู้โจมตีทำบายพาสการยืนยันตัวตนแล้วได้สิทธิ์แอดมินสูงสุด
ตัวขยายสัญญาณไว-ไฟ D-Link โดนโจมตีแบบฝังคำสั่งส่งผลโดน DoS ได้
อุปกรณ์ขยายสัญญาณไว-ไฟยอดนิยมอย่าง D-Link DAP-X1860 WiFi 6 ที่มีจำหน่ายตอนนี้ทั้งบนเว็บดีลิงค์เอง และมีสารพัดรีวิวฮอตฮิตบนแอมะซอน ล่าสุดพบว่ามีช่องโหว่ที่เปิดให้โจมตีทั้งแบบ Denial of Service (DoS)
CU จัดงานสุดยิ่งใหญ่ “Digital Fundamental for the Future” พบนวัตกรรมชั้นเลิศมากมาย
คอมพิวเตอร์ยูเนี่ยน จำกัด (หรือ CU) ได้จัดงานสัมมนาสุดยิ่งใหญ่ภายใต้ชื่องาน Digital Fundamental for the Future มากับธีมงาน Security - Smart Life - Sustainability โดยได้นำเสนอเทคโนโลยีและนวัตกรรมล้ำสมัยมาจัดแสดงและให้ความรู้แก่ผู้เข้าร่วมงานสัมมนามากมายในหลากหลายเทคโนโลยี
ไมโครซอฟท์เตือนแอดมิน M365 อย่าส่งเมลกราดจนโดนกูเกิ้ลตีตราสแปม
จากการประกาศล่าสุดของทาง Google เกี่ยวกับคำแนะนำในการต่อต้านการส่งสแปมใหม่ ซึ่งจะมีการตรวจจับคนส่งเมลเข้าโดเมน Gmail เกิน 5 พันเมลต่อวัน ตั้งแต่วันที่ 1 กุมภาพันธ์ปีหน้าก็จะถูกตีตราว่าเป็นสแปมเมอร์ทันที
แฮ็กเกอร์เจาะหน้าล็อกอินของ Citrix NetScaler เพื่อขโมยรหัสผ่าน
พบฝูงแฮ็กเกอร์กำลังรุมเจาะช่องโหว่ที่เพิ่งพบอย่าง CVE-2023-3519 บน Citrix NetScaler Gateways เพื่อจารกรรมข้อมูลรหัสผู้ใช้ ช่องโหว่นี้เป็นแบบเปิดช่องให้รันโค้ดจากระยะไกล (RCE) ที่พบเป็น Zero-day ในช่วงกรกฎาคมที่ผ่านมา
ระวัง 4 กับดักทางตันเวลาจัดการเรื่องการจัดการตัวตนบนคลาวด์ Cloud Identity Management
การปกป้องตัวตนบนคลาวด์ไม่ใช่เรื่องง่าย แต่ละองค์กรต้องรวบรวมรายการสิทธิ์ทั้งหมดที่มีอยู่เพื่อให้มั่นใจว่าตั้งค่าได้ถูกต้องเหมาะสม ต้องสามารถมองเห็นข้อมูลตัวตนได้อย่างชัดเจนและครอบคลุม
ไมโครซอฟท์สกัดคนแอบเอาคีย์วินโดวส์ 7 มาแอคทิเวตวินโดวส์ 10, 11
ในช่วงที่ไมโครซอฟท์กำลังเวิร์กเอาต์กับวินโดวส์ 12 ใหม่ ก็เป็นฤกษ์ดีที่ต้องอุดช่องโหว่นี้อย่างจริงจัง เมื่อวันศุกร์ที่ผ่านมาเลยออกมาประกาศอีกครั้งชัดๆ ว่าไม่สามารถเอาคีย์วินโดวส์สมัย 7 - 8 มา Activate วินโดวส์ 10 – 11