By lew on Tag: Grafana, Security
Grafana

ช่องโหว่ CVE-2021-43798 ของ Grafana 8.0.0-beta1 ขึ้นไปรั่วออกสู่สาธารณะหลังนักวิจัยเพิ่งรายงานไปยัง Grafana เมื่อสัปดาห์ที่ผ่านมา และกำลังอยู่ระหว่างการปล่อยแพตช์ตามรอบในวันที่ 14 ธันวาคมนี้ ส่งผลให้ Grafana ต้องรีบปล่อยแพตช์ฉุกเฉิน

ช่องโหว่นี้เปิดทางให้แฮกเกอร์สามารถอ่านไฟล์ใดๆในเครื่องของเหยื่อได้ หากเปิดเว็บ Grafana ให้เข้าถึงผ่านอินเทอร์เน็ต ซึ่งทำให้แฮกเกอร์อ่านไฟล์สำคัญในเครื่องได้จนยึดเครื่องได้ในที่สุด ทำให้ช่องโหว่มีความร้ายแรงสูง คะแนน CVSSv3.1 อยู่ที่ 7.5 คะแนน

By lew on Tag: AWS, Service Outage
AWS

ระบบคอนโซลของ AWS มีปัญหาทั่วโลกเนื่องจากโซน US-EAST-1 มีปัญหาทำให้ลูกค้าไม่สามารถเข้าใช้งานได้ตั้งแต่ช่วง 5 ทุ่มที่ผ่านมา ทาง AWS ระบุว่าพบสาเหตุแล้วและกำลังแก้ไข

ปัญหาสำคัญคือคอนโซลหลักบนโดเมน console.aws.amazon.com นั้นโฮสต์อยู่ที่ US-EAST-1 ทำให้ลูกค้าส่วนมากเข้าไม่ได้ แต่หากเข้าตรงผ่านโดเมนของโซนเช่น us-west-2.console.aws.amazon.com ก็ยังเข้าได้อยู่

แม้ปัญหาจะเริ่มจากคอนโซลอย่างเดียวแต่ AWS ก็รายงานว่าบริการ EC2 ในโซน US-EAST-1 มีปัญหาด้วยเช่นกัน ตอนนี้ยังไม่มีรายละเอียดว่าปัญหาเกิดจากอะไร

By arjin on Tag: Twitter, Acquisition
Twitter

Quill แพลตฟอร์มสำหรับการแชตคุยงานในทีม คล้ายกับ Slack ประกาศว่า Twitter ได้เข้าซื้อกิจการแล้ว โดยบริการจะปิดตัวในวันที่ 11 ธันวาคมนี้ ผู้ใช้งานเดิมสามารถ export ข้อมูลและนำไปใช้งานต่อกับ Slack ได้

ถ้าจะไม่คุ้นชื่อแอปนี้ก็ไม่ต้องแปลกใจเพราะ Quill เพิ่งเปิดตัวเมื่อต้นปี โดยมีแนวคิดเพื่อให้การสนทนาภายในทีมเป็นการพูดคุยที่มีทั้งความเป็นระบบ และมีความเป็นโซเชียลในเวลาเดียวกัน

ทีมงานของ Quill บอกว่าให้ติดตามดูว่าทีมงานจะร่วมสร้างสิ่งใดหลังไปอยู่กับ Twitter ซึ่งก็น่าสนใจว่า Twitter จะใช้ระบบแชตแบบทีมองค์กรนี้ออกมาเป็นผลิตภัณฑ์อย่างไร

By nismod on Tag: IDC, Apple, Samsung, Wearable Computing
IDC

IDC เปิดเผยรายงานตลาดอุปกรณ์สวมใส่อัจฉริยะประจำไตรมาส 3 ปี 2021 เติบโต 9.9% โดยมีอุปกรณ์กลุ่มหูฟังมีสัดส่วนเยอะสุด 64.7% เติบโตจากปีที่แล้วด้วยถึง 26.5% ตามมาด้วยอุปกรณ์สวมใส่ข้อมือที่สัดส่วน 34.7%

คำว่าอุปกรณ์สวมใส่ข้อมือ เราอาจจะนึกถึงสมาร์ทวอทช์แต่ IDC บอกว่าอุปกรณ์ที่มีส่วนในการเติบโตของอุปกรณ์กลุ่มนี้กลับไม่ใช่สมาร์ทวอทช์ ที่สามารถลงแอปเพิ่มได้ แต่กลับเป็นกลุ่มนาฬิกาอื่นๆ เช่น นาฬิกาสำหรับเด็ก, นาฬิกาที่จับการออกกำลังกาย หรือนาฬิกาไฮบริด

By nismod on Tag: Gmail, Google
Gmail

Google อัพเดตแอป Gmail ทั้งผู้ใช้ทั่วไปจนถึงแพ็กเกจองค์กร ให้สามารถโทรออกและวิดีโอคอลได้โดยตรงผ่านแอปในแท็บ Chat ของ Gmail

ปุ่มโทรและวิดีโอคอลจะปรากฎด้านบนในหน้าสนทนาของ Chat โดยการอัพเดตนี้เป็นการค่อยๆ ปล่อยให้ผู้ใช้และ Google บอกว่าอาจใช้เวลาถึง 15 วันที่ผู้ใช้ทุกคนจะได้ใช้งาน

ที่มา - Google

By nismod on Tag: Uncharted, PS5, Games
Uncharted

หลังจากประกาศตั้งแต่ปีที่แล้ว ล่าสุด Sony ประกาศวันวางจำหน่าย Uncharted: Legacy of Thieves เกมบันเดิลรีมาสเตอร์ Uncharted 4: A Thief’s End และภาคเสริม Uncharted: The Lost Legacy บน PS5 วันที่ 28 มกราคมนี้

By nutmos on Tag: Canon, Camera
Canon

Nikkei Asian Review รายงานว่า Canon กำลังพัฒนาเซนเซอร์รับภาพใหม่ที่สามารถถ่ายภาพสีคุณภาพสูงได้แม้กระทั่งในที่มืด โดยคาดว่าจะเริ่มขึ้นสายการผลิตเซนเซอร์รับภาพแบบใหม่ได้ภายในปี 2022

ปัจจุบัน เซนเซอร์ที่นิยมใช้ในกล้องดิจิทัลเรียกว่า CMOS ซึ่งจะทำการส่งสัญญาณตามโฟตอนที่รับได้ในระยะเวลาหนึ่ง ที่จะมีข้อจำกัดคือเมื่อถ่ายภาพในที่มืดแล้วจะทำให้มีสัญญาณรบกวนจำนวนมาก ส่วนกล้องที่นิยมใช้ถ่ายภาพกลางคืนจะเป็นอินฟราเรดที่จะถ่ายได้เฉพาะภาพขาวดำ

By lew on Tag: Django, Python, Programming
Django

Django เว็บเฟรมเวิร์คยอดนิยมภาษา Python ประกาศออกเวอร์ชั่น 4.0 แม้ฟีเจอร์หลักๆ จะเปลี่ยนแปลงไม่มากนัก แต่การออกเวอร์ชั่นใหม่ก็ทำให้ตัดฟีเจอร์เก่าๆ ไปหลายตัวตามหลัก Semantic Versioning

ส่วนใหม่ๆ ใน Django 4.0 เช่น

By nutmos on Tag: Sony, Camera, Mirrorless
Sony

Sony ประเทศญี่ปุ่นประกาศหยุดการผลิตกล้องรุ่น ZV-E10 เป็นการชั่วคราว โดยทางบริษัทจะหยุดรับออร์เดอร์และหยุดสายการผลิตชั่วคราว พร้อมระบุว่าผู้ที่สนใจผลิตภัณฑ์ตัวนี้ให้รอติดตามการกลับมาเปิดผลิตสินค้าอีกครั้ง

Sony ZV-E10 เป็นกล้องเน้นถ่ายวิดีโอจับกลุ่มผู้ใช้ถ่าย vlog เพิ่งเปิดตัวเมื่อช่วงกลางปีที่ผ่านมา ซึ่งการหยุดผลิตสินค้ารอบนี้ Sony ให้เหตุผลว่าเนื่องจากขาดแคลนชิ้นส่วนสำหรับผลิตภัณฑ์ โดยเป็นผลมาจากการขาดแคลนเซมิคอนดักเตอร์ทั่วโลก

By mk on Tag: Firefox, Mozilla, Security, WebAssembly, Browser
Firefox

Mozilla เผยข้อมูลของ RLBox เทคนิคการทำ sandbox แบบใหม่ที่จะเริ่มใช้ใน Firefox 95 โดยเป็นความร่วมมือกับงานวิจัยของมหาวิทยาลัย UC San Diego และ University of Texas

เว็บเบราว์เซอร์ยุคปัจจุบันมีการทำ sandbox ห่อหุ้มเว็บไซต์ไว้ในโพรเซสของตัวเอง ป้องกันไม่ให้เว็บอันตรายสามารถเข้าถึงเว็บอื่นๆ หรือออกมาสร้างอันตรายนอกเบราว์เซอร์ได้

By mheevariety on Tag: KDDI, Augmented Reality, Navigation, Japan
KDDI

บริษัท KDDI ผู้ให้บริการโทรคมนาคมรายใหญ่ของญี่ปุ่น จับมือกับ Mawari ผู้ให้บริการระบบเรนเดอร์และสตรีมมิ่ง AR ผ่านระบบคลาวด์ เปิดตัว Aiko บริการมนุษย์ดิจิทัล Digital Human as a Service หรือ DHaaS ที่อยู่ในช่วง Proof of Concept

Aiko จะเป็นผู้ช่วยอัจฉริยะที่จะทำงานโดยการประสานกันระหว่างเครือข่ายของ 5G ของ KDDI, ระบบ AWS Wavelength และระบบสตรีมมิ่งกราฟฟิกในโลก AR บนแพลตฟอร์ม Mawari XR Streaming

By mk on Tag: Imagination, CPU, RISC-V, Processor
Imagination

Imagination Technologies บริษัทที่สร้างชื่อมาจากจีพียูตระกูล PowerVR (แอปเปิลนำไปใช้ในชิป AX ของตัวเองอยู่พักใหญ่ๆ และยังซื้อสิทธิบัตรมาใช้งานต่อ) ประกาศหวนคืนวงการซีพียู โดยเปิดตัวซีพียูสถาปัตยกรรม RISC-V ใช้แบรนด์ว่า Catapult

By mheevariety on Tag: Cryptocurrency, Security, Malware
Cryptocurrency

บริษัทวิจัยความปลอดภัยไซเบอร์ Red Canary ของสหรัฐฯ พบว่าโปรแกรมเปิดใช้ Windows เถื่อน หรือ Windows Activator ยอดนิยม KMSpico อาจแถมมัลแวร์ CryptBot ที่สามารถขโมยข้อมูลจากบราวเซอร์ รวมไปถึงรายละเอียดกระเป๋าเงินคริปโต บัตรเครดิต และเก็บภาพหน้าจอของระบบที่ติดเชื้อได้

Red Canary พบว่า CryptBot อาจแฝงตัวมากับลิงก์ดาวน์โหลด KMSpico ที่หาได้ตามออนไลน์ โดยอาจมีการติดตั้ง CryptBot หรือมัลแวร์อื่นพร้อมกับที่ผู้ใช้กดแอคติเวต KMSpico ทำให้ข้อมูลบราวเซอร์และกระเป๋าคริปโตของผู้ใช้เช่น Seed Phase ของ MetaMask ถูกขโมยได้

By mheevariety on Tag: Thai SEC, DeFi, Thailand
Thai SEC

สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ เตรียมปรับปรุงหลักเกณฑ์ผู้จัดการเงินทุนสินทรัพย์ดิจิทัล และที่ปรึกษาสินทรัพย์ดิจิทัลในส่วนที่เกี่ยวข้องกับการให้บริการลูกค้า โดยยังอยู่ในขั้นรับฟังความคิดเห็น เนื้อหาหลักมีสองข้อ ดังนี้

By mk on Tag: GPU, E-commerce
GPU

เว็บไซต์ The Verge สัมภาษณ์ Larry และ Stu (ไม่ระบุนามสกุล) เจ้าของบัญชีทวิตเตอร์ @Falcodrin และแอดมินชุมชน Discord ชื่อเดียวกัน ที่รันบ็อตค้นหาสต๊อกซีพียู, จีพียู GeForce/Radeon, เครื่องเกมคอนโซล PS5/Xbox Series X ที่หาซื้อได้ยากมากในปัจจุบัน

โมเดลธุรกิจของ Falcodrin คือรันบ็อตหาข้อมูลสต๊อกสินค้าจากหน้าร้านออนไลน์ต่างๆ แล้วแจ้งเตือนสมาชิกในชุมชน โดยเป็นลิงก์ affiliate ที่ Falcodrin จะได้ส่วนแบ่งเล็กน้อยจากยอดซื้อ

By mheevariety on Tag: Secretlab, Harry Potter, Gaming Gear
Secretlab

Secretlab บริษัทผลิตเก้าอี้เกมมิ่ง ร่วมกับ Warner Bros. เปิดตัวเก้าอี้เกมมิ่ง Secretlab Titan EVO 2022 รุ่น Harry Potter ตัวแรก วัสดุภายนอกเป็นหนังเทียมไฮบริดหุ้มด้วยหนังสีน้ำตาลแดง และเตรียมจำหน่ายหมอนรองเอวเมมโมรี่โฟมสี่แบบ ประดับด้วยสัญลักษณ์ประจำบ้านแต่ละบ้านของฮอกวอตส์

ทั้งเก้าอี้และหมอนรองเอวยังไม่ระบุวันวางจำหน่ายอย่างเป็นทางการ แต่แง้มไว้ว่าวางจำหน่ายทันเวลากลับสู่ฮอกวอตส์ในอีเวนต์ครบรอบ 20 ปี Harry Potter ช่วงต้นปีหน้า

By mheevariety on Tag: LINE, LINE Pay, Security
LINE

ข้อมูลลูกค้าที่เข้าร่วมโปรโมชั่นกับ LINE Pay ช่วงเดือนธันวาคม 2020 จนถึงเมษายน 2021 กว่า 133,484 แบ่งเป็นจากญี่ปุ่น 51,543 ราย และที่เหลือ 81,941 รายจากนอกญี่ปุ่น (ไต้หวันและไทย) ถูกอัพโหลดขึ้นเว็บไซต์ GitHub จากความผิดพลาดของพนักงานรีเสิร์ช และถูกเข้าถึงไป 11 ครั้ง ก่อนถูกลบ

By sponsored on Tag: Huawei, Television
Huawei

มีคำกล่าวที่ว่า “ไม่มีที่ไหนเหมือนบ้าน” เพราะบ้านคือสถานที่ของการแบ่งปันช่วงเวลาแห่งความสุขของทุกคนในครอบครัว จะดีแค่ไหนหากเราสามารถสร้างสีสันและเพิ่มความคึกคักให้กับบรรยากาศของพื้นที่แห่งความสุขนี้ให้มากยิ่งขึ้นด้วยอุปกรณ์อัจฉริยะที่สามารถยกระดับความบันเทิงได้แบบครบและจบในดีไวซ์เดียว แน่นอนว่าเวลานี้ คงไม่มีอะไรที่ตอบโจทย์ได้ดีไปกว่า Beyond TV สมาร์ทวิชั่นที่หัวเว่ยเพิ่งเปิดตัวอย่างเป็นทางการไปสดๆ ร้อนๆ อย่าง HUAWEI Vision S ซึ่งอัดแน่นด้วยคุณสมบัติและฟีเจอร์ที่เป็นได้มากกว่าสมาร์ททีวีทั่วไปในตลาด แถมยังจัดเต็มด้วยสเปคที่ออกแบบมาเพื่อตอบโจทย์ชีวิตในหลายๆ ด้าน ทั้งเรื่องการทำงานและเป็นศูนย์กลางความบันเทิงภายในบ้านอย่างแท้จริง ทั้งค่ารีเฟรชเรทสูงถึง 120Hz ให้ภาพลื่นไหลไม่มีสะดุด พร้อมลำโพงที่ให้มาแบบจุใจถึง 4 ตัว และระบบปฏิบัติการ HarmonyOS อันทรงพลัง ครบครันด้วยแอปพลิเคชันสำหรับความบันเทิงอีกมากมาย ยิ่งถ้าใช้งานคู่กับกล่องรับสัญญาณจะยิ่งยกระดับอรรถรสการรับชมให้เหนือชั้นยิ่งขึ้น นับว่าเป็นอีกหนึ่งไอเท็มเด็ดประจำซีซั่นที่น่าจับจอง

By nismod on Tag: Samsung
Samsung

Samsung ประกาศปรับโครงสร้างบริษัทอีกครั้งนับตั้งแต่ปี 2017 โดยรวมเอาธุรกิจมือถือ (IT & Mobile Communication) และธุรกิจเครื่องใช้ไฟฟ้า (Consumer Electronics)

การเปลี่ยนแปลงนี้ทำให้จากเดิมที่ Samsung บริษัทแม่มี 3 ธุรกิจหลักคือธุรกิจชิป, เครื่องใช้ไฟฟ้าและมือถือ จะเหลือเพียง 2 ธุรกิจ คือธุรกิจชิป และเครื่องไฟฟ้า+มือถือ นำโดย Kyung Kye-hyun อดีตซีอีโอธุรกิจเครื่องกลไฟฟ้าที่จะมานั่งเก้าอี้ซีอีโอธุรกิจชิป และ Han Jong-hee ที่จะเป็นซีอีโอธุรกิจใหม่ที่เพิ่งรวมกัน

By mk on Tag: Google Pixel, Snapchat, Mobile, Google
Google Pixel

กูเกิลประกาศปล่อยฟีเจอร์ใหม่ให้มือถือตระกูล Pixel ตามแนวทางที่เรียกว่า Feature Drop ให้กับมือถือ Pixel 3a ขึ้นไป

By nismod on Tag: YouTube Premium, YouTube, Google
YouTube Premium

YouTube เริ่มส่งอีเมลหาสมาชิกแบบ Premium ที่ใช้งานแบบ Family ว่าจะขึ้นราคาสมาชิกเป็นเดือนละ 299 บาท จากปัจจุบันที่อยู่ที่ 239 บาท โดยการเปลี่ยนแปลงนี้จะเริ่มมีผลตั้งแต่วันที่ 6 มกราคม 2022 เป็นต้นไป

หากใครต้องการจะพักหรือยกเลิกการรับสมาชิก สามารถเข้าไปกดยกเลิกได้ที่ youtube.com/paid_memberships

ที่มา - อีเมลจาก YouTube

By lew on Tag: FBI, Ubiquiti, Data Breach
FBI

FBI แถลงจับกุม Nickolas Sharp อดีตหัวหน้าทีมคลาวด์ (cloud lead) ของบริษัท Ubiquiti ที่ทำงานกับบริษัทตั้งแต่ปี 2018 ถึงเดือนมีนาคมที่ผ่านมา โดย FBI ระบุว่า Sharp ขโมยข้อมูลออกจากบริษัทไปเมื่อเดือนธันวาคม 2020 และใช้ข้อมูลเรียกค่าไถ่จากบริษัทเอง

แถลงข่าวจับกุมไม่ได้ระบุชื่อบริษัทโดยตรง แต่เรียกเพียงว่า Company-1 ที่เป็นบริษัทเทคโนโลยีในนิวยอร์ค แต่ก็ตรงกับ Ubiquiti และประวัติของ Sharp เองก็ทำงานกับ Ubiquiti ในช่วงนั้น โดยเมื่อเดือนมกราคมทาง Ubiquiti แจ้งเตือนลูกค้าว่าเซิร์ฟเวอร์พอร์ทัลถูกแฮก

By mk on Tag: Life360, Privacy, Parental Control
Life360

Life360 แอพช่วยติดตามพิกัดของเด็กๆ ให้คนในครอบครัวได้รับทราบ (เป็นบริษัทอเมริกัน แต่อยู่ในตลาดหลักทรัพย์ ASX ของออสเตรเลีย) ถูกอดีตพนักงานออกมาแฉว่าแอบขายข้อมูลพิกัดให้กับบริษัทข้อมูล (data broker) ถือเป็นการละเมิดข้อมูลส่วนตัวของผู้ใช้อย่างแรง

By mk on Tag: Final Fantasy, Games, MMORPG, Square Enix
Final Fantasy

Final Fantasy XIV กลายเป็นเกมออนไลน์ MMORPG ที่มาแรงมาในช่วงหลัง โดยมีสถิติผู้เล่นพร้อมกันบน Steam (เฉพาะ Steam อย่างเดียวไม่รวมคอนโซล และหน้าร้านอื่นบนพีซี) ขึ้นไปอยู่ที่ราว 9.5 หมื่นคนในช่วงสุดสัปดาห์ที่ผ่านมา เพิ่มขึ้นกว่าเท่าตัวจากช่วงปลายเดือนพฤศจิกายน ที่มีผู้เล่นสูงสุดราว 4 หมื่นคนเท่านั้น (สถิติสูงสุดเดิมคือ 6.7 หมื่นคน)

เหตุผลสำคัญมาจากภาคเสริมใหม่ Endwalker ที่จะเปิดให้เล่นในวันนี้ (7 ธันวาคม) แต่เริ่มทยอยเปิดให้ผู้เล่นกลุ่มพรีออเดอร์เล่นก่อนแล้วตั้งแต่วันที่ 4 ธันวาคม คาดว่าตัวเลขหลังเปิด Endwalker แล้วน่าจะทะลุแสนได้ไม่ยาก

By arjin on Tag: YouTube, Copyright
YouTube

YouTube ออกรายงานเพื่อความโปร่งใสด้านลิขสิทธิ์ (Copyright Transparency Report) ซึ่งจะออกรายงานทุกครึ่งปี โดยรายงานนี้เป็นข้อมูลครึ่งแรกของปี 2021 เกี่ยวกับการลบหรือแก้ไขเนื้อหาที่มีการละเมิดลิขสิทธิ์ จนถึงความผิดพลาดของระบบที่มีการโต้แย้งกลับมา

ตัวเลขที่รายงานนั้นมีมากกว่า 722 ล้านวิดีโอ ที่ถูกตรวจจับอัตโนมัติผ่านระบบ Content ID คิดเป็นมากกว่า 99% ของปัญหาลิขสิทธิ์ และมีการร้องขอให้ลบเนื้อหามากกว่า 1.6 ล้านครั้ง ผ่าน Copyright Match Tool

Subscribe to Blognone