Member for :
By lew Founder on Tag: Go, Programming, Algorithm
Go

ภาษา Go เตรียมเปลี่ยนฟังก์ชั่น sort จากเดิมใช้ QuickSort มาเป็น pdqsort หรือ pattern-defeating quicksort อัลกอริทึมเรียงลำดับที่ประสิทธิภาพโดยรวมดีขึ้นมากในหลายกรณี แม้ว่ากรณีที่แย่ที่สุดยังเป็น O(n log n) เช่นเดิมก็ตาม

By lew Founder on Tag: Python, Bloomberg
Python

Bloomberg เปิดโครงการโอเพนซอร์ส Memray สำหรับเก็บสถิติการใช้งานหน่วยความจำ (memory profiler) สำหรับโปรแกรมภาษาไพธอน โดยมีฟีเจอร์สำคัญหลายอย่าง เช่น

  • ตรวจสอบอย่างละเอียดทุกฟังก์ชั่น แสดง call stack ได้ว่าส่วนไหนใช้หน่วยความจำเปลือง
  • กระทบประสิทธิภาพซอฟต์แวร์น้อย
  • ใช้งานกับ thread ได้ทั้ง Python thread หรือ native thread

สามารถรันแบบโปรแกรมแยก หรือจะใช้เป็นไลบรารีในตัวโปรแกรมเพื่อเก็บข้อมูลอย่างละเอียดก็ได้ สัญญาอนุญาตเป็นแบบ Apache 2.0 สามารถใช้งานได้อิสระ

ที่มา - Memray

By lew Founder on Tag: Science, Medical, Brain
Science

ทีมวิจัยจาก Wyss Center for Bio and Neuroengineering ในสวิตเซอร์แลนด์ประกาศความสำเร็จในการเชื่อมต่อสมองเข้ากับคอมพิวเตอร์ (brain-computer interface - BCI) จนทำให้ผู้ป่วยกล้ามเนื้ออ่อนแรง หรือ ALS ระดับไม่สามารถขยับร่างกายใดๆ (completely locked-in) สามารถสื่อสารกับโลกภายนอกได้อีกครั้ง

ที่ผ่านมาผู้ป่วย ALS ที่ยังสามารถสื่อสารได้บ้าง มักต้องอาศัยกล้ามเนื้อบางส่วน เช่น การกระพริบตา หรือขยับลูกตา แต่เมื่อผู้ป่วยมีอาการหนักขึ้นเรื่อยๆ การสื่อสารเช่นนั้นก็ไม่สามารถทำได้อีกต่อไป

By lew Founder on Tag: JavaScript, Deno, Netlify, Serverless
JavaScript

Netlify ผู้ให้บริการคลาวด์สำหรับการพัฒนาเว็บ เปิดบริการ Netlify Edge Functions บริการ serverless โดยใช้ Deno เป็นเอนจินภายในที่อาจจะใช้สำหรับรันงานเฉพาะทาง เช่น เรนเดอร์ภาพ, แก้ไขคอนเทนต์ก่อนส่งถึงผู้ใช้, ทดสอบผู้ใช้แบบ A/B ไปจนถึงการรันเฟรมเวิร์ค front-end เต็มรูปแบบ

By lew Founder on Tag: Java, Security, Security Patch, Oracle
Java

ออราเคิลปล่อยอัพเดตตามรอบปกติเดือนเมษายน มีการแก้ไขช่องโหว่ในซอฟต์แวร์จำนวนมากนับร้อยรายการ แต่ช่องโหว่หนึ่งที่กระทบคนจำนวนมากและค่อนข้างร้ายแรง คือ CVE-2022-21449 เป็นบั๊กการตรวจสอบลายเซ็นดิจิทัลแบบ EDSDA ทำให้คนร้ายสามารถปลอมลายเซ็นและเซิร์ฟเวอร์ตรวจสอบไม่ได้

By lew Founder on Tag: Okta, Data Breach
Okta

Okta รายงานการผลการตรวจสอบเหตุที่กลุ่ม LAPSUS$ ระบุว่าสามารถเข้าถึงข้อมูลลูกค้าของบริษัทได้ โดยพบว่าช่วงเวลาที่แฮกเกอร์เข้าถึงข้อมูลลูกค้าได้เป็นช่วงเวลาสั้นกว่าที่คาดไว้ตอนแรกอย่างมาก

คอมพิวเตอร์ที่ถูกแฮกเป็นเวิร์ตสเตชั่นของเจ้าหน้าที่ซัพพอร์ตที่เป็นพนักงานของบริษัท Sitel อีกที หลังจากยึดเครื่องได้แล้วแฮกเกอร์เข้าแอป SuperUser ขององค์กรลูกค้าสององค์กรเพื่อดูข้อมูล แต่ไม่สามารถแก้ไขคอนฟิกอะไรได้

ข้อมูลของ Okta นี้ขัดกับข้อมูลของกลุ่ม LAPSUS$ ที่เปิดเผยว่าเข้าถึงระบบได้เมื่อช่วงเดือนมีนาคม แต่จนตอนนี้กลุ่ม LAPSUS$ ก็ไม่ได้เปิดเผยข้อมูลอะไรเพิ่มเติมนอกจากภาพหน้าจอเท่านั้น

By lew Founder on Tag: Atlassian, Service Outage
Atlassian

Atlassian ประกาศกู้ระบบได้ครบถ้วนในวันนี้ สิ้นสุดปัญหายาวนาน 2 สัปดาห์หลังจากลูกค้าบางส่วนไม่สามารถเข้าใช้ระบบได้ตั้งแต่วันที่ 5 เมษายนที่ผ่านมา

ทางบริษัทระบุว่ากำลังเตรียมรายงานหลังเกิดเหตุต่อไป แต่เบื้องต้นสาเหตุความผิดพลาดมาจากสองปัญหาซ้อนทับกัน ได้แก่

By lew Founder on Tag: Palo Alto Networks, Security, Ransomware
Palo Alto Networks

Unit 42 หน่วยงานวิจัยเหตุความปลอดภัยไซเบอร์ของ Palo Alto ออกรายงานภาพรวมการโจมตีด้วยมัลแวร์เรียกค่าไถ่ (ransomware) โดยพบว่ากลุ่มอาชญากรอาศัยช่องทางการเปิดเผยข้อมูลเพื่อบีบให้องค์กรยอมจ่ายค่าไถ่มากขึ้นเรื่อยๆ

แนวโน้มค่าไถ่ที่คนร้ายเรียกร้องก็สูงขึ้นถึง 144% อยู่ที่เฉลี่ย 2.2 ล้านดอลลาร์ต่อกรณี (ประมาณ 72 ล้านบาท) ขณะที่ยอดจ่ายค่าไถ่เฉลี่ยอยู่ที่ 541,010 ดอลลาร์ต่อกรณี (ประมาณ 18 ล้านบาท) ปริมาณการเอาข้อมูลไปเปิดเผยต่อสาธารณะเพิ่มขึ้น 85% รวม 2,566 องค์กร

By lew Founder on Tag: Cryptocurrency, Hacking
Cryptocurrency

Beanstalk โปรโตคอลเหรียญ stablecoin แบบผูกค่ากับเงินดอลลาร์ถูกโจมตีแบบ flash loan เพื่อสั่งสูบเงินออกจากระบบได้สำเร็จ คนร้ายได้ Ethereum ออกไปทั้งหมด 24,830 ETH หรือมูลค่าประมาณ 2,700 ล้านบาท

By lew Founder on Tag: GitHub, Security
GitHub

GitHub พบคนร้ายเข้าดาวน์โหลดข้อมูลจากองค์กรเหยื่อ โดยคนร้ายอาศัยโทเค็น OAuth2 ที่ออกให้กับ Heroku และ Travis-CI

ทาง GitHub แจ้งการโจมตีนี้ไปยังทั้ง Heroku และ Travis-CI แล้ว ตอนนี้ทาง Heroku ออกมาประกาศว่าได้ยกเลิกโทเค็นทั้งหมดภายในวันนี้ ส่งผลให้ไม่สามารถ deploy แอปใหม่ผ่านทาง dashboard หรือ automation ได้ ลูกค้าของ Heroku สามารถเชื่อมต่อโค้ดเข้าไปใหม่ได้เหมือนการเชื่อมต่อ Git นอก GitHub

By lew Founder on Tag: OpenSSH, Security
OpenSSH

OpenSSH ออกเวอร์ชั่น 9.0 เป็นเวอร์ชั่นหลักหลังจากเวอร์ชั่น 8.0 ออกมาตั้งแต่ปี 2019 เนื่องจากความเปลี่ยนแปลงสำคัญคือการเลิกใช้โปรโตคอล SCP/RCP ออกทั้งหมด และหันมาใช้โปรโตคอล SFTP เท่านั้น

การเปลี่ยนแปลงครั้งนี้ทำให้คำสั่ง scp มีพฤติกรรมเปลี่ยนไป จุดสำคัญคือการอ้างถึงชื่อไฟล์บนเซิร์ฟเวอร์แบบ wildcard (ตัวดอกจัน '*') และการอ้าง home directory ที่ตัวโปรโตคอล SFTP เองไม่สามารถใช้ตัว ~ เพื่ออ้างถึง home directory ได้ แต่ OpenSSH ก็ใส่ส่วนขยายรองรับให้เหมือน SCP มาตั้งแต่ OpenSSH 8.7

By lew Founder on Tag: Intel, Quantum Computer
Intel

อินเทลประกาศความสำเร็จในการผลิตชิปควอนตัมบนเวเฟอร์ขนาด 300 มิลลิเมตรที่เป็นมาตรฐานสำหรับการผลิตชิปทั่วไป เปิดทางสำหรับการสร้างคอมพิวเตอร์ควอนตัมขนาดใหญ่ซึ่งต้องการคิวบิตนับล้าน

งานวิจัยนี้อินเทลร่วมกับศูนย์วิจัย QuTech ที่[ร่วมกันวิจัยคอมพิวเตอร์ควอนตัมมาตั้งแต่ปี 2015 โดยพยายามแก้ปัญหากระบวนการผลิตชิปควอนตัมในระดับงานวิจัยทุกวันนี้ที่กระบวนการผลิตเป็นแบบเฉพาะ และมีอัตราความสำเร็จ (yield) ต่ำ ทำให้ในอนาคตหากต้องการสร้างคอมพิวเตอร์ควอนตัมที่จำนวน qubit สูงมากๆ ก็จะเป็นปัญหา

By lew Founder on Tag: WhatsApp, Chat
WhatsApp

WhatsApps ประกาศเพิ่มฟีเจอร์ Communities สำหรับการสร้างกลุ่มที่สร้างห้องแชตย่อยๆ ภายในได้ แบบเดียวกับแอปแชตทำงานทั้งหลาย เช่น Slack, Microsoft Teams, หรือ Discord

แนวทางการใช้งานก็คล้ายกับแอปแชตทำงานจำนวนมาก คือการจัดคนในองค์กรเข้าด้วยกันในกลุ่มแล้วเปิดให้จัดห้องย่อย เช่น โรงเรียนก็สามารถสร้างห้องย่อยของผู้ปกครองในแต่ละชั้น, นิติอาคารอาจจะสร้างห้องย่อยสำหรับแจ้งซ่อมหรือช่วยเหลือกัน

นอกจากฟีเจอร์ใหญ่อย่าง Communities แล้วยังมีการปรับปรุงย่อยๆ ได้แก่

By lew Founder on Tag: FBI, Data Breach
FBI

หลังการทลายเว็บไซต์ RaidForum ตลาดมืดรายใหญ่สำหรับการขายข้อมูลหลุดและข้อมูลที่ถูกแฮกมา ทาง FBI ก็รายงานว่าทางการสหราชอาณาจักรสามารถจับกุม Diogo Santos Coelho ชาวโปรตุเกสอายุ 21 ปีและกำลังเตรียมส่งตัวไปยังสหรัฐฯ

By lew Founder on Tag: Data Breach, Hacking, Security
Data Breach

Europol แถลงถึงความร่วมมือระหว่างหน่วยงานสอบสวนใน สหรัฐฯ, สหราชอาณาจักร, สวีเดน, โปรตุเกส, เยอรมนี, และโรมาเนีย ในการจับกุมผู้ดูแลเว็บไซต์ RaidForum ที่เป็นตลาดซื้อขายข้อมูลหลุดรายใหญ่ และเหตุการณ์ข้อมูลหลุดในไทยช่วงหลังก็เผยแพร่ผ่านเว็บนี้เรื่อยๆ

RaidForum เปิดบริการตั้งแต่ปี 2015 และตอนนี้มีบัญชีผู้ใช้บนเว็บมากกว่าห้าแสนบัญชี ที่ผ่านมาเว็บนี้เป็นแหล่งซื้อขายข้อมูลที่แฮกมาได้จากหน่วยงานต่างๆ อย่างต่อเนื่อง องค์กรในไทยเองก็เคยถูกโจมตีและข้อมูลหลุดออกมาผ่านเว็บไซต์นี้หลายครั้ง ภายในเว็บไซต์มีคนทำหน้าที่หลากหลาย ทั้งบริการฟอกเงิน, ผู้ใช้ที่เสนอขายข้อมูล, และผู้เสนอซื้อข้อมูล

By lew Founder on Tag: Atlassian, Service Outage
Atlassian

Atlassian ผู้ให้บริการซอฟต์แวร์จัดการการพัฒนาซอฟต์แวร์ระบบล่มทำให้ลูกค้าบางส่วนใช้งานไม่ได้มาเป็นวันที่ 7 โดยบริษัทระบุว่าสามารถกู้คืนข้อมูลของผู้ใช้ที่ได้รับผลกระทบมาแล้ว 35% โดยไม่มีข้อมูลเสียหาย ทำให้น่าจะเหลือองค์กรที่ได้รับผลกระทบอีกประมาณ 200-300 องค์กร

แต่จุดที่น่ากังวลคือลูกค้าบางรายระบุว่าได้รับอีเมลจาก Atlassian ว่าต้องใช้เวลากู้ระบบเป็นเวลานาน โดยเพิ่มเติมอีก 2 สัปดาห์

By lew Founder on Tag: Acquisition
Acquisition

Thoma Bravo บริษัทลงทุนธุรกิจซอฟต์แวร์ประกาศเข้าซื้อบริษัท SailPoint ผู้ให้บริการซอฟต์แวร์ Identity Security มูลค่ารวม 6.9 พันล้านดอลลาร์ หรือประมาณ 230,000 ล้านบาท เป็นการตั้งโต๊ะรับซื้อหุ้นออกจากตลาดหลักทรัพย์ NYSE ที่ 65.25 ดอลลาร์ต่อหุ้น สูงกว่าเฉลี่ยก่อนหน้านี้ 40%

หนึ่งปีก่อนหน้านี้ Thoma Bravo ก็เคยทำดีลแบบเดียวกันกับบริษัท Proofpoint ที่เป็นบริษัทความปลอดภัยไซเบอร์เช่นเดียวกัน ตัวเลขล่าสุดของ Thoma Bravo มีขนาดพอร์ตการลงทุน 103 พันล้านดอลลาร์ นับเป็นหนึ่งในบริษัทลงทุนที่ใหญ่ที่สุดในโลก

By lew Founder on Tag: Apple, iPhone 13, India
Apple

โรงงาน Foxconn ในอินเดียเริ่มเดินสายการผลิต iPhone 13 เป็นรุ่นที่สี่ของโรงงานแห่งนี้ หลังจากแอปเปิลเริ่มใช้โรงงาน Foxconn ในอินเดียตั้งแต่ปี 2017

แม้แนวทางของแอปเปิลจะกระจายกำลังผลิตออกไปนอกจีนมากขึ้น แต่โรงงานในอินเดียก็มักผลิตตามหลังการเปิดตัวโทรศัพท์รุ่นใหม่ๆ อยู่หลายเดือน เช่น iPhone 12 เปิดตัวเดือนตุลาคม 2020 ก็เริ่มผลิตในอินเดียช่วงเดือนมีนาคม 2021 สำหรับรอบนี้แอปเปิลเปิดตัว iPhone 13 ตั้งแต่เดือนกันยายน แต่โรงงานในอินเดียก็เพิ่งเดินสายการผลิต

By lew Founder on Tag: Python, Open Source, GitHub
Python

Python ย้ายระบบรายงานปัญหา (issue tracking) จาก Roundup มาเป็น GitHub หลังจากมีข้อเสนอนี้มาตั้งแต่ปี 2018

เหตุผลสำคัญคือระบบซอร์สโค้ดของ Python นั้นย้ายไป GitHub ตั้งแต่ปี 2017 แล้ว การใช้ระบบ issue tracking ในระบบเดียวกันช่วยให้ทำงานง่ายขึ้นมาก และยังมีฟีเจอร์ใหม่ๆ เช่น รองรับ markdown, ระบบ reaction ในความเห็นใช้โหวตได้, รองรับการล็อกอินสองขั้นตอน ที่สำคัญคือลดภาระทีมงานในการซ่อมบำรุงเว็บไซต์

By lew Founder on Tag: Atlassian, Service Outage
Atlassian

Atlassian ผู้ให้บริการซอฟต์แวร์จัดการการพัฒนายังคงมีปัญหาต่อเนื่อง หลังจากระบบล่มระหว่างการซ่อมบำรุงเมื่อวันที่ 5 เมษายนที่ผ่านมา และบริษัทส่งอีเมลแจ้งลูกค้าว่าต้องใช้เวลาแก้ไขหลายวัน ระยะเวลาที่ระบบมีปัญหายาวนานเช่นนี้ทำให้ภาพรวมของ Atlassian ต่ำกว่า 99% ซึ่งล่มได้ปีละไม่เกิน 3.6 วันแล้ว

ความกังวลของลูกค้าส่วนใหญ่ในตอนนี้คือข้อมูลภายในระบบของ Atlassian ยังอยู่ครบหรือไม่ ลูกค้าหลายรายพยายามสอบถามผ่านช่องทางต่างๆ แต่บริษัทก็ไม่สามารถยืนยันได้ โดยบอกเพียงว่า "คาดว่าลูกค้าส่วนใหญ่จะได้ข้อมูลครบหรือหายเล็กน้อย"