Member for :
By lew Founder on Tag: COVID-19, Sinovac, Thailand
COVID-19

Sinovac รายงานประสิทธิภาพรวมในการป้องกันโรค COVID-19 ในการทดสอบเฟส 3 อยู่ที่ 50.4% พร้อมรายงานประสิทธิภาพในการป้องกันอาการระดับเล็กน้อย (mild case) 78% และประสิทธิภาพการป้องกันกรณีปานกลาง (moderate infection) และรุนแรง (severe infection) 100%

By lew Founder on Tag: Intellectual Property, Software, Enterprise
Intellectual Property

IT Asset Management Forum กลุ่มแลกเปลี่ยนการจัดการทรัพย์สินไอทีในองค์กรที่มีบริษัทขนาดใหญ่เป็นสมาชิกหลายราย เช่น Vodafone, P&G รายงานถึงผลสำรวจการเข้าตรวจสอบไลเซนส์ซอฟต์แวร์ในองค์กรในช่วงปี 2020 ที่ผ่านมา พบว่าองค์กรต่างๆ มีแนวโน้มถูกตรวจสอบมากขึ้นกว่าเดิม

By lew Founder on Tag: Ubiquiti, Data Breach
Ubiquiti

Ubiquiti Networks แจ้งเตือนลูกค้าหลังแฮกเกอร์เข้าถึงเซิร์ฟเวอร์เว็บ account.ui.com อาจทำให้ข้อมูลลูกค้ารั่วไหล โดยข้อมูลที่แฮกเกอร์เข้าถึงได้ ได้แก่ ชื่อผู้ใช้, อีเมล, รหัสผ่านแบบแฮชแล้วพร้อมข้อมูล salt (ซึ่งทำให้นำค่าแฮชไปใช้งานได้ยากขึ้น) นอกจากนี้หากผู้ใช้ใส่ข้อมูลที่อยู่และหมายเลขโทรศัพท์ไว้ในระบบ คนร้ายก็อาจจะเข้าถึงได้เหมือนกัน

ตอนนี้ยังไม่มีหลักฐานยืนยันว่าคนร้ายเข้าถึงตัวฐานข้อมูลที่เก็บข้อมูลลูกค้าจริงๆ หรือไม่ แต่ Ubiquiti ก็เตือนออกมาก่อนเนื่องจากมีความเสี่ยงที่คนร้ายจะเข้าถึงข้อมูลไปแล้ว

By lew Founder on Tag: Pfizer, COVID-19
Pfizer

Pfizer ปรับตัวเลขประมาณการณ์ยอดส่งมอบวัคซีน BNT162b2 เพิ่มจาก 1,300 ล้านโดสในสิ้นปี 2021 เป็น 2,000 ล้านโดสเพียงพอสำหรับประชากรโลกถึงพันล้านคน พร้อมกับระบุว่ายอดส่งมอบปัจจุบันอยู่ที่ 32.9 ล้านโดส แม้ว่าจะผลิตถึงสิ้นปี 2020 ได้ 50 ล้านโดสตามที่ประกาศไว้แต่ต้องรอส่งมอบตามคำสั่งซื้อ

By lew Founder on Tag: Parler, Data Breach
Parler

หลังจากแอปโซเชียลฝ่ายขวา Parler ถูกแบนจากบริษัทไอทีรายใหญ่ในสหรัฐฯ ล่าสุดก็มีรายงานว่าข้อมูลบนเว็บปริมาณมหาศาลถูกดูดมาเก็บไว้โดยยังไม่มีแนวทางชัดเจนว่าจะทำอะไรกับข้อมูลมหาศาลขนาดหลายเทราไบต์นี้

By lew Founder on Tag: Parler, AWS
Parler

AWS แบนบัญชีแอปโซเชียลฝ่ายขวา Parler หลังครบเส้นตาย 24 ชั่วโมงที่ประกาศไว้ ทำให้ตอนนี้เว็บเข้าไม่ได้โดยสมบูรณ์เนื่องจาก DNS ของแอปให้บริการผ่าน Route 53 ของ AWS

ทาง Parler ยืนยันว่ากำลังพยายามกลับมาเปิดให้บริการอีกครั้งแต่ตอนนี้ยังหาผู้ให้บริการไม่ได้ ข้อมูลล่าสุดระบุว่าแม้แต่ Twillo ผู้ให้บริการ SMS ก็แบน Parler จนทำให้ต้องปิดการยืนยันตัวตนสองขั้นตอน

By lew Founder on Tag: USA, Programming
USA

Consortium for Information & Software Quality (CISQ) องค์กรวางมาตรฐานคุณภาพซอฟต์แวร์รายงานการสำรวจเหตุจากปัญหาคุณภาพซอฟต์แวร์และความเสียหายที่เกิดขึ้นในปี 2020 ระบุว่าความเสียหายรวมอยู่ที่ 2.08 ล้านล้านดอลลาร์สหรัฐฯ หรือกว่าหกหมื่นล้านบาท โดยปัญหาใหญ่เกิดจากโปรแกรมเมอร์ไม่เพียงพอ

ความเสียหายที่เกิดขึ้นมีตั้งแต่โครงการซอฟต์แวร์ที่ล้มเหลว 260,000 ล้านดอลลาร์ ความเสียหายจากซอฟต์แวร์เก่าคุณภาพต่ำ 520,000 ดอลลาร์สหรัฐฯ บั๊กที่ทำให้ซอฟต์แวร์ทำงานล้มเหลว 1.56 ล้านล้านดอลลาร์ (รวมกันเกินความเสียหายรวม คาดว่าบางกรณีจัดอยู่ในหลายหมวด)

By lew Founder on Tag: FIDO, Google
FIDO

Victor Lomne และ Thomas Roche หรือทีมวิจัยความปลอดภัย NinjaLab รายงานถึงการทดลองดึงข้อมูลกุญแจภายในของ Titan Security Key ของกูเกิล ทำให้แฮกเกอร์สามารถล็อกอินบัญชีของเหยื่อได้ โดยอาศัยการวัดคลื่นแม่เหล็กไฟฟ้าจากชิปเข้ารหัสในกุญแจ

ชิปเข้ารหัสที่ถูกโจมตีครั้งนี้คือ NXP A7005a ที่รัน JavaCard Operating System ใช้เซ็นลายเซ็นดิจิทัลแบบ RSA-2048 และ ECC ขนาดไม่เกิน 320 บิต

By lew Founder on Tag: COVID-19, Brazil, China
COVID-19

Sinovac แถลงข่าวการทดสอบวัคซีนในบราซิล โดยระบุว่าประสิทธิภาพของวัคซีนสูงถึง 78% อย่างไรก็ดีในการแถลงข่าวกลับไม่ยอมบอกตัวเลขแน่ชัดว่าคำนวณมาได้อย่างไร แต่ระบุเพียงว่าจะตีพิมพ์ผลการทดลองและยื่นผลให้หน่วยงานกำกับดูแลภายหลัง

การทดสอบในกลุ่มผู้ทำงานสาธารณสุข 13,060 คน พบว่ามีผู้ติดเชื้อรวม 218 คน โดยเป็นผู้ติดเชื้อจากกลุ่มได้รับวัคซีนปลอม 160 คน_กว่าๆ_ ที่เหลือเป็นผู้ติดเชื้อจากกลุ่มที่ได้รับวัคซีนจริง และกลุ่มผู้ได้รับวัคซีนไม่มีอาการป่วยปานกลางหรือรุนแรงเลย (เทียบกับการแถลงข่าวของ Pfizer ที่รายงานตัวเลขถึงหลักหน่วยทุกตัว)

By lew Founder on Tag: Nissan, Data Breach
Nissan

คนร้ายเข้าถึงเซิร์ฟเวอร์ Bitbucket Git ของนิสสันอเมริกาเหนือหลังบริษัทใช้งานโดยไม่ได้เปลี่ยนรหัสผ่านเริ่มต้นที่ใช้เป็น admin:admin ทำให้สามารถเข้าถึงซอร์สโค้ดทั้งหมดของบริษัท และนำมาแจกจ่ายตามฟอรั่มแฮกเกอร์

ไฟล์ดัมพ์ขนาด 18.4GB เก็บซอร์สโค้ดตั้งแต่ระบบภายในรถที่เชื่อมต่ออินเทอร์เน็ต, เว็บภายในของบริษัท, ระบบให้บริการขนส่งสินค้า, ระบบหลังบ้านสำหรับดีลเลอร์, ซอฟต์แวร์การตลาด, แอปสำหรับผู้ใช้ในอเมริกาเหนือ

ทางนิสสันยอมรับว่าซอร์สโค้ดหลุดไปจริง แต่ยืนยันว่าไม่มีข้อมูลส่วนบุคคลหลุดไปด้วย และเซิร์ฟเวอร์นี้ก็ถูกปิดไปแล้ว

By lew Founder on Tag: MorChana, Thailand, COVID-19, Privacy
MorChana

ศบค. แถลงข่าวถึงประกาศฉบับที่ 17 แห่งพระราชกำหนดการบริหารราชการในสถานการณ์ฉุกเฉินโดยระบุถึงมาตรการเพิ่มเติมจากเดิมคือการสนับสนุนการติดตั้งและใช้แอปพลิเคชั่นหมอชนะ โดยในการแถลงข่าวโฆษกศบค. ระบุว่าผู้ติดเชื้อ COVID-19 แล้วไม่ได้ติดตั้งแอปหมอชนะจะถือว่าทำผิดจากประกาศนี้

By lew Founder on Tag: GitHub, Iran, USA
GitHub

GitHub ประกาศว่าได้รับอนุญาตจากสำนักงานควบคุมสินทรัพย์ต่างชาติ (Office of Foreign Assets Control - OFAC) เพื่อให้บริการแก่นักพัฒนาในอิหร่านได้อีกครั้งหลังจากต้องแบนนักพัฒนาที่เคยใช้ไอพีอิหร่านทั้งหมดตั้งแต่ช่วงกลางปี 2019 เป็นต้นมา

ทาง GitHub แบนนักพัฒนาจากหลายชาติ โดยที่มีข่าวก่อนหน้านี้ ได้แก่ อิหร่าน, เกาหลีเหนือ, คิวบา, ซีเรีย, และคาบสมุทรไครเมีย ส่งผลให้นักพัฒนาที่เคยใช้ไอพีชาติเหล่านี้เข้าถึง private repository แม้แต่ครั้งเดียวก็ถูกบล็อค

By lew Founder on Tag: AWS, China, Intellectual Property
AWS

AWS หรือ Amazon Web Service แพ้คดีละเมิดเครื่องหมายการค้า "AWS" ที่จดทะเบียนโดย ActionSoft Science & Technology Development บริษัทซอฟต์แวร์ในจีน ศาลปักกิ่งสั่งให้ทาง AWS เลิกใช้เครื่องหมายการค้านี้และจ่ายค่าเสียหายให้ ActionSoft รวม 76.5 ล้านหยวน หรือประมาณ 360 ล้านบาท แม้ว่าทาง ActionSoft จะเรียกค่าเสียหายเกือบ 1,400 ล้านบาท

ทาง AWS ยืนยันว่าบริษัทใช้เครื่องหมายการค้าเพื่อขายบริการคลาวด์มาก่อน ActionSoft จะจดทะเบียนอยู่หลายปี และยืนยันจะสู้คดีนี้ต่อในศาลฎีกา

ActionSoft จดทะเบียนเครื่องหมายการค้า AWS เพื่อให้บริการคลาวด์ในจีนมาตั้งแต่ปี 2004

By lew Founder on Tag: Zyxel, Security
Zyxel

เมื่อเดือนธันวาคมที่ผ่านมาทาง Zyxel ได้ออกแพตช์เฟิร์มแวร์อุปกรณ์เน็ตเวิร์คในกลุ่มไฟร์วอลล์และ Access Point controller หลังนักวิจัยพบว่าเฟิร์มแวร์เวอร์ชั่น 4.60 มีบัญชีผู้ใช้ zyfwp พร้อมรหัสผ่านแบบ hardcode ทำให้แฮกเกอร์สามารถล็อกอินเข้าไปยังอุปกรณ์ หากเปิดบริการ Secure Shell หรือเว็บอินเทอร์เฟซให้เข้าจากภายนอก

Niels Teusink นักวิจัยที่เปิดเผยช่องโหว่นี้ระบุว่าเฟิร์มแวร์เวอร์ชั่นก่อนๆ ก็มีบัญชีผู้ใช้ zyfwp นี้อยู่ในระบบแต่ไม่ได้ตั้งรหัสผ่านเอาไว้ ทำให้ใช้ล็อกอินไม่ได้ แต่ทาง Zyxel กลับไปตั้งรหัสผ่านในเวอร์ชั่นหลังๆ และรหัสผ่านนี้เหมือนกันทุกอุปกรณ์

By lew Founder on Tag: FBI, Hacking, Password
FBI

Ticketmaster บริษัทขายตั๋วในสหรัฐฯ ยอมความกับ FBI หลังถูกดำเนินคดีเข้าถึงระบบคอมพิวเตอร์โดยไม่ได้รับอนุญาต ด้วยการซื้อตัวพนักงานบริษัทคู่แข่ง แล้วเอารหัสผ่านระบบหลังบ้านของคู่แข่งมาให้ผู้บริหารของ Ticketmaster เข้าไปสำรวจได้ว่าคู่แข่งมีใครเป็นลูกค้าบ้าง

By lew Founder on Tag: Linus Torvalds, AMD, Intel, CPU
Linus Torvalds

Linus Torvalds พูดคุยถึงซีพียู Ryzen 5000 ในฟอรั่ม real world technologies โดยประเด็นที่น่าสนใจคือเขาชี้ว่าแรม ECC นั้นสำคัญมาก และในโลกความเป็นจริง DRAM ไม่ได้น่าเชื่อถือขนาดนั้น พร้อมกับโทษว่าที่แรม ECC มีราคาแพงเพราะอินเทลเก็บฟีเจอร์นี้ไว้ใช้กับซีพียู Xeon สำหรับองค์กรเท่านั้น

ซีพียู Ryzen นั้นรองรับแรม ECC ในตัวมานาน แม้จะมีปัญหากับเมนบอร์ดบางรุ่นบ้าง และ AMD ไม่ได้โฆษณาว่ารองรับแต่โดยรวมคือหากหาข้อมูลล่วงหน้าก็สามารถใช้งานได้

By lew Founder on Tag: South Korea, AstraZeneca, COVID-19
South Korea

เกาหลีใต้แถลงถึงกระบวนการฉีดวัคซีนว่ากำลังวางแผนการกระจายวัคซีนภายในเดือนนี้เพื่อให้พร้อมรับวัคซีนจาก AstraZeneca จะส่งมอบได้ภายในเดือนกุมภาพันธ์หรือมีนาคม

ยอดการจองวัคซีนโดยรวมของเกาหลีใต้ตอนนี้เพียงพอสำหรับประชากร 56 ล้านคน ลำดับการส่งคือ AstraZeneca ส่งมอบเป็นรายแรก, Janssen และ Moderna ส่งมอบภายในไตรมาสสอง, และ Pfizer ส่งมอบภายในไตรมาสสาม

สถานการณ์ COVID-19 ในเกาหลีใต้ตอนนี้ไม่สู้ดีนัก จากการระบาดจากหลายคลัสเตอร์พร้อมๆ กันทำให้ยอดผู้ติดเชื้อยืนยันแล้วเพิ่มขึ้นกว่าวันละพันคน

By lew Founder on Tag: COVID-19, Thailand
COVID-19

กระทรวงสาธารณสุขชี้แจงถึงกระบวนการจัดซื้อวัคซีนของไทยที่ล่าช้า ระบุว่าการจัดซื้อวัคซีนที่หลายชาติทำได้เร็วเนื่องจากสั่งจองตั้งแต่เดือนกรกฎาคมถึงเดือนสิงหาคมที่ผ่านมา เนื่องจากกระบวนการจองวัคซีน COVID-19 นั้นเป็นการจองล่วงหน้าที่อาจจะได้รับหรือไม่ได้วัคซีนก็ได้หากการทดลองเฟสหลังล้มเหลว ทำให้ทางกระทรวงต้องออกประกาศแนวทางการจัดซื้อเพิ่มเติมเมื่อเดือนตุลาคมคมที่ผ่านมา จึงสามารถไปจองซื้อวัคซีนจาก AstraZeneca ได้เมื่อเดือนพฤศจิกายน

สำหรับวัคซีนจากบริษัทอื่น ทางกระทรวงสาธารณสุขระบุว่าหลายบริษัทหากจองตอนนี้ก็จะเริ่มส่งมอบได้จริงปลายปี 2021

By lew Founder on Tag: COVID-19, Israel
COVID-19

อิสราเอลกลายเป็นชาติที่ตัวเลขการฉีดวัคซีนต่อประชากรสูงที่สุดในโลก ด้วยอัตราการฉีดถึง 11.55% ต่อประชากรทั้งหมด ทิ้งห่างชาติอื่นๆ ที่เริ่มฉีดวัคซีนแล้ว โดยเริ่มฉีดวัคซีนของ Pfizer-BioNTech ตั้งแต่วันที่ 19 ธันวาคมที่ผ่านมาด้วยอัตราการฉีดที่สูงขึ้นเรื่อยๆ ตัวเลขล่าสุดฉีดได้มากกว่า 150,000 คนต่อวัน

By lew Founder on Tag: GPS, Satellite, Smartwatch
GPS

ตั้งแต่วันที่ 1 มกราคมที่ผ่านมาผู้ใช้นาฬิกาออกกำลังกายจำนวนมากรายงานความผิดปกติเหมือนๆ กัน คืออยู่ๆ นาฬิกาก็จับพิกัดผ่านดาวเทียมเช่น GPS ผิดพลาด ทำให้เส้นทางการออกกำลังกายดูแปลกประหลาด และหลายครั้งนาฬิกาก็ปรับพิกัดกลับไปถูกต้องได้เองเมื่อเวลาผ่านไปช่วงหนึ่ง