By lew on Tag: PHP, Security
PHP

โครงการ PHP ถูกแฮกเซิร์ฟเวอร์ Git ส่ง commit เข้ามาในระบบได้สองครั้ง โดยโค้ดที่คนร้ายยิงเข้ามาเป็นโค้ดที่ตรวจสอบค่า User Agent จาก HTTP header หากพบว่าขึ้นต้นด้วยคำว่า "zerodium" ก็จะรันโค้ดด้านในสตริง

ตอนนี้ทีมงาน PHP ยังสอบสวนอยู่ว่าโค้ดนี้ถูกส่งเข้าเซิร์ฟเวอร์ได้อย่างไร แต่ทีมงานก็ตัดสินใจว่าไม่สามารถดูแลเซิร์ฟเวอร์ Git เองได้อีกต่อไปแล้ว และตัดสินใจย้าย repository ไปใช้ GitHub เป็นหลักแทน

เดิม PHP ใช้ GitHub เป็น repository สำรองเพื่อสำเนาข้อมูลจากเซิร์ฟเวอร์ของตัวเองเท่านั้น การย้ายเซิร์ฟเวอร์มาเป็น GitHub ครั้งนี้ทำให้นักพัฒนาบางส่วนต้องขอสิทธิ์ commit กันใหม่

By sunnywalker on Tag: ANA, Japan, Airline, COVID-19
ANA

สายการบิน ANA ของญี่ปุ่นเริ่มทดสอบให้ผู้โดยสารใช้งานแอปพลิเคชั่น CommonPass บันทึกการตรวจโรค COVID-19 โดยผู้ใช้สามารถอัปโหลดผลการทดสอบโรคที่ผลออกมาเป็นเชิงลบ โดยเริ่มทดสอบกับผู้โดยสารสองคนจากสนามบินฮาเนดะ ไปนิวยอร์ก

By mheevariety on Tag: Nike, Adidas, Huawei, Xiaomi, App, China
Nike

นอกจาก H&M ที่ออกตัวว่าไม่เกี่ยวข้องกับการใช้แรงงานชาวอุยกูร์เพื่อเก็บฝ้ายในมณฑลซินเจียง จนตำแหน่งร้านหายไปจาก Apple Maps และอีกหลายแผนที่ในแอพของประเทศจีนแล้ว Nike กับ Adidas อีกสองแบรนด์ที่ออกแถลงการณ์ไปในทางไม่สนับสนุนฝ้ายจากมณฑลซินเจียง ก็ถูกลบหายไปจากทั้งแอพสโตร์ของ Xiaomi และ Huawei ในประเทศจีนเช่นเดียวกัน

ตัวแทนจาก Xiaomi ยืนยันกับ Global Times ว่าแอพ Nike และ Adidas รวมถึงโฆษณาทั้งหมดของสองแบรนด์นี้ ถูกนำออกจากแอพสโตร์ของ Xiaomi จริง แต่ไม่เปิดเผยสาเหตุ ส่วนฝั่ง Huawei ยังไม่มีข้อมูลเพิ่มเติม

By mheevariety on Tag: Microsoft, Discord, Xbox, Microsoft Azure
Microsoft

หลังมีข่าวลือว่า Discord อาจขายกิจการที่มูลค่าสูงถึง 10,000 ล้านดอลลาร์ และมีข่าวอีกว่าผู้ซื้ออาจเป็น Microsoft ล่าสุดเว็บไซต์ The Verge ได้วิเคราะห์เพิ่มเติมไว้ว่าสาเหตุในการซื้อครั้งนี้ อาจมีสามส่วน คือ Microsoft ต้องการฐานผู้ใช้และชุมชนจาก Discord รวมถึงอยากนำ Discord ไปอยู่บนบริการ Azure และอาจเตรียมนำมารวมเป็นระบบบน Xbox หากดีลนี้สำเร็จ

ท่าทีของ Microsoft ในอดีตชี้ว่า ชุมชนและการสร้างคอนเทนต์นั้นเป็นสิ่งสำคัญมาก ตั้งแต่การซื้อ Linkedin (ชุมชนคนทำงาน) และ GitHub (ชุมชนนักพัฒนา) รวมถึงการซื้อบริการสตรีมเกม Beam มาเปลี่ยนเป็น Mixer (แม้เจ๊งไม่เป็นท่า) โดย Satya Nadella ซีอีโอคนปัจจุบัน เพิ่งให้สัมภาษณ์กับ Bloomberg ไว้ก่อนหน้านี้ ว่าการสร้างคอนเทนต์และชุมชนผู้ใช้จะมีความสำคัญอย่างมากในอีก 10 ปีข้างหน้า

By lew on Tag: SUSE, Storage, Enterprise
SUSE

ลูกค้าของ SUSE จำนวนหนึ่งได้รับแจ้งจากบริษัทว่ากำลำลังเลิกขาย SUSE Enterprise Storage (SES) ซอฟต์แวร์สตอเรจที่พัฒนามาจาก Ceph แต่จะหันไปทำตลาด Longhorn ซอฟต์แวร์สตอเรจแบบโอเพนซอร์สที่ได้มาจากการเข้าซื้อ Rancher

ทางฝั่ง Rancher นั้นมี Longhorn ที่เป็นสตอเรจสำหรับ Kubernetes โดยเฉพาะแม้จะรองรับการใช้งานแบบ iSCSI ด้วยก็ตาม จุดเด่นของ Longhorn อยู่ที่ความง่ายในการจัดการ และได้รับการยอมรับในวงการค่อนข้างดี ปัจจุบัน Longhorn เป็นโครงการระดับ Sandbox ของ CNCF

By sunnywalker on Tag: New York, COVID-19, Vaccine
New York

ทางการนิวยอร์ก เปิดตัวแอปพลิเคชั่น NYS Excelsior Pass Wallet เป็นแอปแสดง QR ที่ยืนยันว่าผู้ใช้งานได้รับการฉีดวัคซีน COVID-19 แล้ว พัฒนาโดยหน่วยงานสุขภาพ NYS Office of Information Technology ServicesHealth & Fitness และ IBM ผู้ใช้งานแอปสามารถแสดง QR บนแอปเพื่อเข้าอาคารสถานที่ต่างๆ ได้ เช่น Madison Square Garden, Times Union Center รวมถึงการจัดกิจกรรมต่างๆ อย่างคอนเสิร์ต งานแต่งงาน ดูภาพยนตร์ในโรงภาพยนตร์ เป็นต้น

By mheevariety on Tag: Apple Maps, H&M, China, Internet Censorship
Apple Maps

H&M แบรนด์เสื้อผ้าชื่อดังที่มีกว่า 400 สาขาในประเทศจีน แต่กำลังโดนบอยคอตต์โดยสื่อและรัฐบาลจีนอย่างหนัก หลังประกาศไม่มีความเกี่ยวข้องกับการบังคับใช้แรงงานอุยกูร์ในมณฑลซินเจียง เนื่องจากปัญหาสิทธิมุนษยชน และการใช้แรงงานแบบบังคับ (forced labor)

แม้ H&M จะออกมาโพสต์บน Weibo ว่าบริษัทไม่เกี่ยวข้องกับจุดยืนทางการเมืองใดๆ และยังให้ความเคารพผู้บริโภคในประเทศจีนอยู่เสมอ แต่กระแสบอยคอตต์ก็ไม่ได้ซาลง

By mk on Tag: X.Org, Cloud Computing, Enterprise, Equinix
X.Org

X.Org Foundation หน่วยงานที่รับผิดชอบการพัฒนาระบบ X Window (X11) และซอฟต์แวร์ที่เกี่ยวข้อง เช่น Wayland, ไดรเวอร์กราฟิก Mesa/Nouveau (รายชื่อซอฟต์แวร์ทั้งหมด) ตัดสินใจย้ายระบบเซิร์ฟเวอร์เดิมมาเป็นขึ้นคลาวด์ในปี 2017 แต่ก็พบเจอปัญหาที่หลายองค์กรเจอกันคือ "ค่าคลาวด์แพง" จนต้องหาวิธีปรับลดให้ค่าคลาวด์ลดลง

By sunnywalker on Tag: Netflix, Anime, Japan, Online streaming
Netflix

ในงาน Tokyo’s AnimeJapan 2021 Expo จัดขึ้นตั้งแต่วันที่ 27-30 มีนาคม Netflix ได้ประกาศเตรียมนำอนิเมะใหม่ประจำปี 2021 ลงแพลตฟอร์มอีก 40 เรื่อง มากกว่าที่ประกาศไว้ในปี 2020 ถึงสองเท่า

By mk on Tag: Crash Bandicoot, Games, DRM, Activision
Crash Bandicoot

เมื่อกลางปีที่แล้ว Activision ออกเกม Crash Bandicoot 4: It’s About Time บนแพลตฟอร์มคอนโซลเจนก่อน (PS4, Xbox One) มาถึงเดือนนี้ Crash Bandicoot 4 ออกเวอร์ชันคอนโซลเจนใหม่ (PS5, Xbox Series X) และพีซี

ประเด็นน่าสนใจอยู่ที่เวอร์ชันพีซี ที่ต้องซื้อผ่าน Battle.net ของ Activision Blizzard เท่านั้น แถมยังบังคับต่อเน็ตตลอดเวลาด้วยเหตุผลเรื่อง DRM (ตัวเกมเป็นเกมออฟไลน์ที่ไม่ต้องใช้เน็ตแต่อย่างใด) ในขณะที่เวอร์ชันคอนโซลไม่มีข้อบังคับเรื่องต่อเน็ตแบบเดียวกันนี้

By sunnywalker on Tag: Bank of Thailand, QR Code, Vietnam
Bank of Thailand

ธนาคารแห่งประเทศไทย ประกาศความร่วมมือกับ ธนาคารกลางเวียดนาม (State Bank of Viet Nam: SBV) เปิดตัวนวัตกรรมด้านการชำระเงินผ่าน QR Code ระหว่างสองประเทศ รองรับธุรกรรมที่จะเกิดขึ้นเมื่อสถานการณ์การท่องเที่ยวกลับมาสู่ภาวะปกติ

ในแถลงการณ์ระบุด้วยว่า ในปี 2562 มีจำนวนนักท่องเที่ยวระหว่างเวียดนามกับไทย 1.5 ล้านคน ด้วยบริการนี้ผู้ใช้สามารถใช้มือถือชำระค่าสินค้าและบริการผ่าน QR Code ได้สะดวก

By lew on Tag: OpenShift, AWS, Kubernetes
OpenShift

Red Hat OpenShift Service on AWS (ROSA) บริการ Kubernetes ระดับองค์กรที่ AWS และ Red Hat ให้บริการร่วมกัน เปิดตัวให้ลูกค้าทดสอบตั้งแต่ปีที่แล้ว ตอนนี้บริการก็เข้าสู่สถานะ GA พร้อมใช้งานทั่วไปเรียบร้อยแล้ว

ลูกค้า AWS ที่ต้องการใช้ ROSA จะต้องเปิดการใช้งานบนหน้าเว็บก่อน หลังจากนั้นจะจัดการคลัสเตอร์ ROSA ได้ทางคำสั่ง ROSA CLI

By lew on Tag: IETF, Security
IETF

IETF ผู้วางมาตรฐานอินเทอร์เน็ต ออกเอกสาร RFC8996 ให้มาตรฐาน TLS 1.0/1.1 รวมถึง DTLS 1.0 หมดอายุการใช้งาน (deprecated) อย่างเป็นทางการ หลังจากมีรายงานถึงการโจมตีกระบวนการเข้ารหัสของ TLS ทั้งสองเวอร์ชั่นได้หลายครั้ง

ช่องโหว่ของ TLS 1.0 เช่น กระบวนการเข้ารหัสแบบ cipher block chaining (CBC) อาจถูกโจมตี แม้จะแก้ไขไปแล้วแต่ทั้ง TLS 1.0/1.1 ก็ยังรองรับการแฮชแบบ SHA-1 ที่ตอนนี้เหลือระดับความยุ่งเหยิงเพียง 77 บิต เปิดทางให้คนร้ายสามารถสร้างข้อความปลอมที่แฮชตรงกันได้

By mk on Tag: UiPath, IPO, Enterprise, RPA
UiPath

UiPath บริษัทซอฟต์แวร์ด้าน robotic process automation (RPA) ที่มีต้นกำเนิดจากโรมาเนีย ยื่นเอกสาร S-1 ต่อ ก.ล.ต. สหรัฐ เพื่อเตรียมขายหุ้น IPO ในตลาดหลักทรัพย์แล้ว

ซอฟต์แวร์ที่เรียกว่า robotic process automation (RPA) เป็นซอฟต์แวร์ที่ใช้เปลี่ยนการทำงานซ้ำๆ (เช่น การเคลมประกัน อ่านข้อมูลจากฟอร์มเอกสาร) ให้เป็นอัตโนมัติ ลดการใช้มนุษย์ลง ซึ่งถือเป็นตลาดที่กำลังมาแรงในโลกยุค digital transformation ที่องค์กรทั่วโลกเริ่มนำระบบอัตโนมัติมาใช้งาน ลดการใช้คน ลดความผิดพลาดจากมนุษย์ลง

By mk on Tag: Exchange, Microsoft, Security
Exchange

จากกรณีช่องโหว่ Microsoft Exchange ที่ถูกใช้โจมตีเป็นวงกว้าง จนไมโครซอฟท์ต้องออกแพตช์ย้อนหลังให้ถึง Exchange 2013 และออกตัวช่วย อื่นๆ เพื่อบรรเทาผลกระทบ

ล่าสุดไมโครซอฟท์ออกมาเผยสถิติว่า 92% ของเซิร์ฟเวอร์ Exchange ทั่วโลกได้รับแพตช์หรือบรรเทาช่องโหว่เรียบร้อยแล้ว รวมถึงออกมาอธิบายวิธีการโจมตีของแฮ็กเกอร์ผ่านช่องโหว่ชุดนี้ด้วย

By arjin on Tag: WeWork, SPAC, SoftBank
WeWork

WeWork สตาร์ทอัพผู้ให้บริการ Office-sharing ประกาศบรรลุข้อตกลง ที่จะนำบริษัทเข้าซื้อขายในตลาดหุ้น ด้วยการขายให้บริษัทในตลาดหุ้นที่จัดตั้งขึ้นเพื่อซื้อกิจการอื่นโดยเฉพาะ ซึ่งวิธีการนี้เรียกว่า SPAC โดยบริษัทที่จะมาซื้อกิจการเพื่อแปลง WeWork ให้เป็นบริษัทในตลาดหุ้นคือ BowX Acquisition ที่มูลค่ากิจการของ WeWork 9,000 ล้านดอลลาร์

By arjin on Tag: iOS 14, WebKit, Security Patch, Apple, watchOS, iPadOS
iOS 14

แอปเปิลออกอัพเดต iOS 14.4.2 และ iPadOS 14.4.2 ในวันนี้ โดยเป็นการแก้ไขช่องโหว่ของ WebKit ที่อาจทำให้ถูกโจมตีแบบ Cross-Site ได้ ผู้ใช้งานจึงควรอัพเดตเพื่อความปลอดภัย

การอัพเดตทำได้โดยไปที่ Settings > General > Software Update

แอปเปิลยังออกอัพเดตเพื่อแก้ไขช่องโหว่นี้สำหรับ watchOS ระบบปฏิบัติการบน Apple Watch และ iOS ของอุปกรณ์รุ่นเก่าที่อัพเดตเป็น iOS 14 ไม่ได้ รายละเอียดดังนี้

By arjin on Tag: Apple Watch, Apple, Rumors
Apple Watch

ข่าวนี้มาจาก Mark Gurman แห่ง Bloomberg โดยเขาอ้างแหล่งข่าวที่เกี่ยวข้อง บอกว่าแอปเปิลมีแผนเปิดตัว Apple Watch รุ่นตัวเรือนเป็นวัสดุกันกระแทก เพื่อจับตลาดนักกีฬา นักปีนเขา และคนที่ทำงานในสภาพแวดล้อมที่ต้องการอุปกรณ์ทนทานเป็นพิเศษ

แหล่งข่าวบอกว่า Apple Watch รุ่นถึกทนพิเศษนี้น่าจะเปิดตัวได้ปลายปีนี้ 2021 หรือต้นปี 2022 โดยมีชื่อเรียกกันภายในว่า Apple Watch Explorer Edition

By mk on Tag: Vizio, IPO
Vizio

Vizio บริษัทผลิตทีวีแบรนด์อเมริกัน เริ่มขายหุ้นในตลาดหลักทรัพย์นิวยอร์ก (NYSE) ตามที่แจ้ง IPO ไว้เมื่อต้นเดือนนี้ ใช้ตัวย่อว่า VZIO

Vizio ตั้งราคาหุ้นเปิดขายที่ 21 ดอลลาร์ต่อหุ้น มีมูลค่าบริษัท 3.9 พันล้านดอลลาร์ ในการขายหุ้นวันแรก ราคาปิดอยู่ที่ 17.50 ดอลลาร์ ลดลง 9% จากราคา IPO

By mk on Tag: GNOME, Open Source
GNOME

เดสก์ท็อป GNOME ออกเวอร์ชันใหม่ที่เปลี่ยนเลขเวอร์ชันเป็น 40 (แทน 3.40 ตามที่เคยประกาศไว้) อย่างอื่นยังเหมือนเดิม รวมถึงระบบการออกรุ่นทุก 6 เดือนด้วย

By lew on Tag: CPU, SK Hynix
CPU

Seok-Hee Lee ซีอีโอ SK hynix ผู้ผลิตแรมรายใหญ่ขึ้นพูดในงาน IEEE-IRPS แสดงวิสัยทัศน์ของโลกคอมพิวเตอร์ในอนาคต โดยสรุปภาพรวมว่าแรมและซีพียูกำลังหลอมรวมกันใกล้ชิดขึ้นเรื่อยๆ ในอนาคตเราจะเห็นซีพียูและแรมอยู่บนชิปเดียวกัน จนกระทั่งตัวแรมมีความสามารถประมวลผลข้อมูลได้ในตัว

By lew on Tag: OpenSSL, Security Patch
OpenSSL

OpenSSL ออกแพตช์เวอร์ชั่น 1.1.1k แก้ไขช่องโหว่ร้ายแรงสูงสองรายการที่เปิดทางให้แฮกเกอร์ออกใบรับรองปลอม และอาจทำเซิร์ฟเวอร์แครช

ช่องโหว่ CVE-2021-3450 เป็นช่องโหว่ที่เปิดทางให้แฮกเกอร์ใช้ใบรับรองทั่วไปทำตัวเป็น certification authority (CA) แล้วนำไปรับรองใบรับรองอื่นๆ ได้ เปิดทางให้แฮกเกอร์สร้างใบรับรองสำหรับโดเมนอื่นๆ ที่ไม่ได้เป็นเจ้าของเอง แม้ช่องโหว่นี้จะร้ายแรง แต่ไคลเอนต์ที่จะได้รับผลกระทบต้องเปิดฟีเจอร์ X509_V_FLAG_X509_STRICT ซึ่งค่าเริ่มต้นไม่ได้เปิดเอาไว้

By nutmos on Tag: Sigma, Camera, Mirrorless, Fullframe
Sigma

Sigma เปิดตัวกล้อง mirrorless เซนเซอร์ฟูลเฟรมรุ่นใหม่ fp L โดยยังคงขนาดกะทัดรัดเหมือนกับ Sigma fp

Sigma fp L ใช้เซนเซอร์ 61 ล้านพิกเซล (9,520 x 6,328 พิกเซล) ถ่ายวิดีโอ 4K ได้ 30 เฟรมต่อวินาที พร้อมระบบเอาท์พุตรองรับสูงสุดถึง 12-bit Cinema DNG Raw ออกไปยัง SSD นอกตัวกล้อง หรือจะเอาท์พุตเป็น Raw ผ่านทาง HDMI และ encode เป็น ProRes RAW หรือ Blackmagic RAW ก็ได้ (ขึ้นกับ recorder ที่ใช้งาน) รวมถึงรองรับการถ่ายวิดีโอ Full HD ที่ 120 เฟรมต่อวินาที (ในโหมดครอป)

By advertorial on Tag: Intel, NUC, Advertorial
Intel

Intel NUC เป็นมินิพีซีจาก Intel ที่มีขนาดเล็ก คล่องตัว แต่ทรงพลัง ทั้งยังอัพเกรดได้ทั้งแรมและสตอเรจ และมาพร้อมกับระบบระบายความร้อนที่ออกแบบมาพิเศษให้เงียบที่สุด ปัจจุบันมีสเปกเครื่องสูงสุดถึงซีพียู Intel Core 10th Gen และมีหลากราคาหลายระดับให้เลือกได้สำหรับทุกขนาดธุรกิจ

ในปัจจุบันที่ธุรกิจยุคใหม่ต้องมีคอมพิวเตอร์เข้ามาเกี่ยวข้องแทบจะทุกขั้นตอน ไม่ว่าจะเป็นเบื้องหน้าหรือเบื้องหลัง ทำให้บางครั้งความยุ่งยากในด้านอุปกรณ์ ก็อาจกลายมาเป็นอุปสรรคในกลายขยายธุรกิจได้

Subscribe to Blognone