Member for :
By lew Founder on Tag: ASML, Semiconductor
ASML

ASML ระบุว่าเกิดเหตุไฟไหม้โรงงานในเยอรมัน และสามารถดับไฟได้เรียบร้อยแล้วโดยไม่มีผู้บาดเจ็บ แต่ยังไม่สามารถระบุได้ว่ากระทบต่อการผลิตมากน้อยเพียงใด ทางบริษัทต้องใช้เวลาประเมินความเสียหายอีกสองสามวันและจะรายงานผลกระทบต่อไป

โรงงานในเบอร์ลินนี้ทาง ASML ได้มาจากการเข้าซื้อบริษัท Berliner Glas ในปี 2020 ผลิตชิ้นส่วนเครื่องจักรผลิตชิปหลายชิ้น เช่น โต๊ะผลิตเวเฟอร์, ชุดกระจก เป็นต้น

By lew Founder on Tag: Exchange, Microsoft
Exchange

ทีมงาน Microsoft Exchange ปล่อยแพตช์แก้ไขปัญหาบั๊กใน Microsoft Filtering Management Service (FMS) ทำให้ Exchange หยุดรับส่งเมลตั้งแต่เริ่มเข้าสู่ปี 2022

วิธีแก้มีทั้งการรันสคริปต์อัตโนมัติและการอัพเดตเอนจินด้วยตัวเอง โดยไมโครซอฟท์เตือนว่าผู้ดูแลระบบที่เคยปิดตัวป้องกันมัลแวร์ไปก่อนหน้านี้เพื่อให้รับส่งอีเมลได้ควรรันอัพเดตตามที่แจ้งและเปิดตัวป้องกันมัลแวร์กลับมาด้วยสคริปต์ Enable-AntimalwareScanning.ps1

By lew Founder on Tag: MikroTik, Security
MikroTik

ทีมวิจัยของบริษัท Eclypsium รายงานผลการสำรวจเราท์เตอร์ MikroTik ที่ได้รับความนิยมอย่างสูงในหมู่ธุรกิจขนาดเล็ก พบว่าผู้ใช้จำนวนมากไม่ยอมอัพเดตเฟิร์มแวร์ จนทำให้แฮกเกอร์สามารถเข้ายึดเราท์เตอร์เหล่านี้ได้โดยง่าย

Eclypsium สำรวจข้อมูลจาก Shodan พบว่าเราท์เตอร์ที่น่าจะเข้าข่ายมีช่องโหว่มีอยู่ถึง 300,000 ไอพี และในจำนวนนี้มีประมาณ 20,000 เครื่องที่เปิดบริการ proxy แล้วแอบใส่สคริปต์ขุดเงินคริปโตเอาไว้

ช่องโหว่ทั้งหมดที่ใช้สำรวจครั้งนี้ถูกแก้ไขใน RouterOS รุ่นใหม่ๆ ทั้งหมดแล้ว โดยช่องโหว่มีการรายงานมานานกว่า 2 ปี แต่ผู้ใช้จำนวนหนึ่งก็ยังไม่ได้อัพเดตแพตช์

By lew Founder on Tag: Japan, Supercomputer, Storage, Bug
Japan

สถาบันการจัดการข้อมูลและโทรคมนาคมมหาวิทยาลัยเกียวโต รายงานเหตุระบบมีปัญหาเมื่อวันที่ 16 ธันวาคมที่ผ่านมา โดยซอฟต์แวร์สำรองข้อมูลสำหรับซูเปอร์คอมพิวเตอร์ทำงานผิดพลาด ทำให้ข้อมูลในระบบหายไปจำนวนมาก

รายงานระบุว่าระบบเริ่มทำงานผิดพลาดตั้งแต่วันที่ 14 ธันวาคมที่ผ่านมา จนถึงวันที่ 16 ธันวาคม จึงปิดระบบสำรองทิ้ง และพบว่าระบบลบไฟล์ย้อนกลับไปถึงวันที่ 3 ธันวาคม รวมไฟล์ที่เสียหาย 34 ล้านไฟล์รวม 77TB จากกลุ่มผู้ใช้งาน 14 กลุ่ม ในจำนวนนี้มี 4 กลุ่มกู้ไฟล์กลับจากระบบสำรองไม่ได้

By lew Founder on Tag: Exchange, Microsoft, Bug
Exchange

ผู้ดูแลเซิร์ฟเวอร์ Exchange ที่ใช้บริการ Microsoft Filtering Management (FIP-FS) พบปัญหาเซิร์ฟเวอร์ไม่รับส่งอีเมล โดยข้อความ error ทำให้คาดเดาได้ว่าเกิดจากการเข้าสู่ปี 2022

ข้อความระบุว่า Can't convert "2201010001" to long คาดว่าเป็นหมายเลขเวอร์ชั่นของ signature ตัวฟิลเตอร์ และตัวแปรชนิด long นั้นรองรับเลขได้สูงสุด 2147483647 หรือ 231-1 เอนจินของระบบแปลงเลขเวอร์ชั่นฐานข้อมูลเป็น long โดยเลขสองหลักแรกเป็นเลขปี (ใช้เฉพาะเลขปีสองตัวหลังตามความนิยมของสหรัฐฯ) เมื่อเข้าสู่ปี 2022 ทำให้ฐานข้อมูลขึ้นต้นเวอร์ชั่นด้วย 22 จึงเกินค่า long

By lew Founder on Tag: Linux, Cryptography
Linux

Jason A. Donenfeld ส่งโค้ดแก้ไขตัวสร้างเลขสุ่มในลินุกซ์ จากเดิมที่ใช้ SHA1 แบบดัดแปลง มาเป็น BLAKE2 ที่ ทำให้ประสิทธิภาพการสร้างเลขสุ่มโดยรวมสูงขึ้นมาก

BLAKE2 เป็นฟังก์ชั่นแฮชที่เคยร่วมแข่งขันเพื่อเป็นมาตรฐาน SHA3 เมื่อปี 2012 และเข้าถึงรอบสุดท้าย แต่แพ้ให้กับ Keccak ไปที่สุด โดยตัวอัลกอริทึมภายใช้การเข้ารหัสแบบ ChaCha ที่มีจุดเด่นด้านความเร็วอยู่แล้ว

By lew Founder on Tag: China, SpaceX
China

รัฐบาลจีนระบุว่าสถานีอวกาศเทียนกงต้องหลบดาวเทียม Starlink ของ SpaceX สองครั้งในปีนี้ ในวันที่ 1 กรกฎาคม และ 21 ตุลาคมที่ผ่านมา พร้อมกับเรียกร้องให้รัฐบาลสหรัฐฯ ดูแลกิจการอวกาศในประเทศไม่ให้เป็นอันตรายต่อนักบินอวกาศของจีน

รัฐบาลจีนรายงานเหตุการณ์ทั้งสองครั้งไปยังสำนักงานกิจการอวกาศของสหประชาชาติ โดยตอนนี้ยังไม่มีหน่วยงานอื่นออกมายืนยันว่าดาวเทียม Starlink เข้าใกล้สถานีอวกาศเทียนกงตามที่จีนระบุหรือไม่

By lew Founder on Tag: Amazon, Alexa, Artificial Intelligence
Amazon

Kristin Livdahl แม่ของเด็กหญิงวัยสิบขวบระบุว่า Alexa ซอฟต์แวร์ผู้ช่วยของ Amazon ที่อยู่ในลำโพง Echo บอกให้ลูกของเธอลอง "เสียบที่ชาร์จโทรศัพท์แค่ครึ่งเดียว แล้วเอาเหรียญแตะขาปลั๊กดู"

Livdahl และลูกสาวของเธอกำลังออกกำลังกายยืดหยุ่นตามวิดีโอบน YouTube และขอให้ Alexa "ท้าทาย" (challenge) เพิ่มเติม

การท้าทายเสี่ยงอันตรายระบาดทั่วอินเทอร์เน็ตเป็นระยะ การท้าให้แตะปลั๊กให้ไฟดูดเช่นนี้ก็ระบาดอยู่ใน TikTok อยู่ช่วงหนึ่ง หรือบ้านเราก็เคยมีการท้ากินโรตีดิบที่เป็นอันตรายอยู่

By lew Founder on Tag: Open Source, Semiconductor
Open Source

KiCad โครงการซอฟต์แวร์ออกแบบวงจรอิเล็กทรอนิกส์แบบโอเพนซอร์สประกาศออกเวอร์ชั่น 6.0 นับเป็นเวอร์ชั่นใหญ่ในรอบ 3 ปี โดยความเปลี่ยนแปลงสำคัญคือการปรับหน้าจอใหม่ทั้งหมดเพื่อให้ผู้ใช้จากโปรแกรมออกแบบวงจรค่ายอื่นสามารถมาใช้งานได้ง่ายขึ้น หน้าจอในโหมด schematic และโหมด PCB ดูเป็นเนื้อเดียวกันมากขึ้น

By lew Founder on Tag: Microsoft, Security
Microsoft

ภัยไซเบอร์มีความซับซ้อนสูงขึ้นเรื่อยๆ ในช่วงไม่กี่ปีที่ผ่านมา จากการใช้งานช่องโหว่ที่ไม่เคยมีรายงานก่อนหน้า (0-day) เพื่อโจมตีเป้าหมาย การใช้ช่องโหว่เช่นนี้ทำให้องค์กรป้องกันตัวได้ยากเพราะไม่มีข้อมูลว่าซอฟต์แวร์ตัวไหนจะตกเป็นเป้าการโจมตีบ้าง บริษัทใหญ่ๆ ระดับโลกที่มีซอฟต์แวร์รันอยู่ในเครื่องผู้ใช้จำนวนมาก มักมีโครงการจัดการภัยไซเบอร์ในภาพใหญ่ เพื่อเพิ่มความปลอดภัยให้โลกไซเบอร์โดยรวม เช่น Project Zero ของกูเกิลที่มักเผยแพร่งานวิจัยช่องโหว่ของซอฟต์แวร์ต่างๆ ไม่ว่าจะเป็นของกูเกิลเองหรือของผู้ผลิตอื่นๆ ทางฝั่งไมโครซอฟท์นั้นก็มีโครงการแบบเดียวกัน และเมื่อต้นเดือนที่ผ่านมา Blognone ก็ได้พูดคุยกับ

By lew Founder on Tag: Steam, China
Steam

เมื่อวานนี้ผู้ใช้อินเทอร์เน็ตจีนจำนวนมากรายงานว่าไม่สามารถเข้าเว็บ store.steampowered.com ที่เป็นหน้าร้านสำหรับทั่วโลกของ Steam ได้ เหลือเพียงหน้าเว็บจีน store.steamchina.com ซึ่งมีเกมหลักร้อยเกมเท่านั้น

ยังไม่ยืนยันว่าโดเมนเหล่านี้ถูกบล็อคโดยรัฐบาลหรือไม่ แต่ที่ผ่านมาทางการจีนก็มีนโยบายควบคุมการเล่นเกมอย่างหนัก ทั้งการจำกัดเวลาเล่น และการควบคุมเนื้อหา

ตอนนี้ยังไม่มีแถลงจาก Steam เองหรือหน่วยงานที่เกี่ยวข้อง

By lew Founder on Tag: Tesla
Tesla

Tesla ออกอัพเดตเฟิร์มแวร์รถใหม่ เพิ่มฟีเจอร์ Megaphone ทำให้รถขยายเสียงจากคนขับไปยังลำโพงนอกตัวรถที่ปกติใช้ส่งเสียงเพื่อความปลอดภัย และยังเปิดโครงการ Light Show สำหรับตั้งโปรแกรมไฟนอกตัวรถได้รอบคัน

ฟีเจอร์ Light Show จะกำหนดจังหวะไฟจากไฟทุกดวงรอบคัน ไม่ว่าจะเป็นไฟเลี้ยว, ไฟหน้า, ไฟหลัง โดยทุกดวงสามารถโปรแกรมได้แยกกันทั้งหมดทั้งไฟหน้าไฟหลัง โปรแกรมไฟวางคู่กับไฟลเสียงแบบ MP3 หรือ WAV ให้รถเล่นเพลงจากลำโพงใต้รถได้

การอัพโหลดโปรแกรมไฟต้องใช้ไดรฟ์ USB และเปิดเมนู Toybox หากไฟล์ฟอร์ตแมตถูกต้องก็จะแจ้งว่ามี Custom Light Show เมื่อโหลดเสร็จแล้วคนขับออกจากรถก็จะเริ่มเล่นไฟล์

By lew Founder on Tag: Stack Overflow, Programming
Stack Overflow

Ellen Spertus จาก StackOverflow แนะนำถึงการเขียนคอมเมนต์โค้ด 9 ข้อ เพื่อการเขียนโค้ดที่ดีขึ้น พร้อมกับเตือนว่าโค้ดที่มีคอมเมนต์แย่ๆ นั้นแย่กว่าโค้ดที่ไม่มีคอมเมนต์เลยเสียอีก โดยกฎ 9 ข้อได้แก่

By lew Founder on Tag: Alibaba Cloud, China, Security
Alibaba Cloud

Alibaba Cloud แถลงว่าจะปรับปรุงกระบวนการให้เป็นไปตามกฎของรัฐบาลจีนยิ่งขึ้น หลังจากกระทรวงอุตสาหกรรมและเทศโนโลยีสารสนเทศจีน (MIIT) แสดงความไม่พอใจที่ไม่ได้รับข้อมูลช่องโหว่ Log4j โดยแถลงการณ์ของบริษัทระบุว่าวิศวกรที่พบช่องโหว่แจ้งไปยัง Apache Foundation ตามแนวทางปกติของอุตสาหกรรม และตอนแรกไม่ได้ตระหนักว่าช่องโหว่นี้ร้ายแรงแค่ไหนจึงไม่ได้รีบแจ้งรัฐบาลโดยเร็ว

By lew Founder on Tag: Intel, China
Intel

อินเทลขออภัยชาวจีนในบัญชี WeChat ของบริษัท หลังชาวเน็ตจีนแสดงความไม่พอใจเป็นวงกว้าง เนื่องจากอินเทลออกจากจดหมายถึงซัพพลายเออร์ห้ามใช้แรงงานและสินค้าจากเขตซินเจียงของจีน หลังสหรัฐฯ ระบุว่ามีการใช้แรงงานโดยบังคับในเขตนี้

By lew Founder on Tag: SUSE, Rancher, Hyperconverged, Open Source, Kubernetes
SUSE

SUSE ประกาศว่าซอฟต์แวร์ hyperconverged infrastructure (HCI) แบบโอเพซอร์สของตัวเองที่ชื่อว่า Harvester นั้นเข้าสู่เวอร์ชั่น 1.0 พร้อมใช้งานแล้ว

โครงการ Harvester เพิ่งเปิดตัวเมื่อปีที่แล้ว แต่ก็อาศัยโครงสร้างอื่นๆ ที่มีมาก่อนแล้ว หลักๆ คือใช้ Kubernetes ร่วมกับ KubeVirt เพื่อจัดการ VM ในคลัสเตอร์ ส่วนระบบสตอเรจนั้นใช้ Longhorn ที่เป็นโครงการโอเพนซอร์สของ Rancher เอง

By lew Founder on Tag: AWS, Service Outage
AWS

บริการ EC2 ของ AWS ในโซน US-EAST-1 มีปัญหาอีกครั้ง โดยเกิดปัญหาไฟฟ้าในศูนย์ข้อมูล AZ4 ส่งผลให้เซิร์ฟเวอร์ลูกค้าจำนวนหนึ่งดับไป

แม้ตัวเว็บรายงานสถานะจะระบุว่าปัญหาครั้งนี้กระทบเฉพาะบริการ EC2 ใน US-EAST-1 AZ4 เท่านั้น แต่ผู้ใช้จำนวนหนึ่งรายงานว่าผลกระทบจริงกระทบทั้งโซน US-EAST-1 บริการบางตัวเช่น ElastiCache ไม่สามารถสร้างคลัสเตอร์ใหม่ได้ บางคนระบุว่า Load Balancer ไม่เสถียร

By lew Founder on Tag: China, Log4j, Alibaba Cloud
China

กระทรวงอุตสาหกรรมและเทศโนโลยีสารสนเทศ (Ministry of Industry and Information Technology - MIIT) ของจีนหยุดความร่วมแชร์ภัยไซเบอร์กับ Alibaba Cloud เป็นระยะเวลาอย่างน้อยหกเดือน เนื่องจากไม่พอใจที่ Alibaba Cloud ไม่ได้แจ้งช่องโหว่ Log4j ให้รัฐบาลทราบล่วงหน้า โดย MIIT ระบุว่ารู้ข่าวช่องโหว่นี้จากช่องทางอื่น ไม่ใช่ Alibaba Cloud ที่เป็นผู้พบช่องโหว่เอง

By lew Founder on Tag: Intel, China
Intel

เมื่อวานนี้สำนักข่าว Guancha.cn ในจีนรายงานถึงจดหมายจากอินเทลถึงซัพพลายเออร์ว่าห้ามใช้แรงงานหรือสินค้าจากซินเจียง ส่งผลให้ชาวจีนไม่พอใจเป็นวงกว้าง

แม้หนังสือพิมพ์ South China Morning Post จะระบุว่าจดหมายนี้อยู่บนเว็บไซต์ของอินเทลเอง แต่ผมหาจดหมายต้นฉบับที่มีข้อความดังกล่าวไม่พบ พบเพียงรายงานซัพพลายเชนประจำปี 2020-2021 ที่ระบุว่ามีนักลงทุนสอบถามเข้าไปยังบริษัทว่าใช้แรงงานหรือสินค้าจากซินเจียงหรือไม่ และบริษัทได้ตรวจสอบแล้วไม่พบว่าไม่ได้ใช้สินค้าหรือแรงงานจากเขตซินเจียงแต่อย่างใด

By lew Founder on Tag: COVID-19, Thailand, Europe
COVID-19

สหภาพยุโรปประกาศรับใบรับรอง COVID-19 จากชาตินอกสหภาพเพิ่มเติม 5 ชาติ ได้แก่ มอนเตเนโกร, ไต้หวัน, ไทย, ตูนิเซีย, และอุรุกวัย ทำให้ใบรับรองจากทั้ง 5 ชาติสามารถใช้งานในสหภาพยุโรปได้เทียบเท่ากับใบรับรองในสหภาพเอง และใบรับรองจากสหภาพยุโรปนั้นสามารถใช้ในชาติเหล่านี้ได้ด้วย รวมตอนนี้มี 60 ชาติที่ยอมรับใบรับรองจากสหภาพยุโรป

สำหรับประเทศไทย สหภาพยุโรปยอมรับใบรับรองจากหมอพร้อม โดยระบุว่าระบบเก็บข้อมูลครบถ้วนเพียงพอ ทั้งข้อมูลการรับวัคซีน, การตรวจ COVID-19, และการฟื้นจากการติดเชื้อ กระบวนการตรวจสอบใบรับรองนั้นเพื่อยืนยันว่าใบรับรองถูกต้องเท่านั้น ไม่มีการเก็บข้อมูลไว้หลังจากนั้นอีก