Member for :
By lew Founder on Tag: Python, Data Science
Python

Pandas ไลบรารีวิเคราะห์ข้อมูลภาษาไพธอนยอดนิยม เตรียมออกรุ่น 1.0.0 โดยตอนนี้เวอร์ชั่น 1.0.0rc0 ก็เปิดให้ดาวน์โหลดแล้ว

ความเปลี่ยนแปลงสำคัญของเวอร์ชั่น 1.0 คือทางโครงการจะมีนโยบายรักษาความเข้ากันได้ของ API ตามแนวทาง Semantic Versioning โดยเวอร์ชั่นหลัก (ตัวเลขหน้าสุด) จะไม่มีการถอด API ออก มีแต่การประกาศเตือน deprecation เท่านั้น

By lew Founder on Tag: GitHub
GitHub

ปีที่แล้ว GitHub เปิดตัวแอปบนโทรศัพท์มือถือโดยระบุว่าจะมีทั้งแอนดรอยด์และไอโอเอส แต่เปิดทดสอบเฉพาะบนไอโอเอสมาก่อน ตอนนี้รุ่นแอนดรอยด์ก็เปิดทดสอบแล้ว

ตัวแอปต้องการแอนดรอยด์เวอร์ชั่น 5.1 ขึ้นไป ตัวแอปเป็นเนทีฟทั้งหมด รองรับ dark mode เช่นเดียวกับไอโอเอส

สามารถสมัครเป็นผู้ทดสอบเบต้าได้บน Google Play

ที่มา - GitHub

By lew Founder on Tag: Microsoft Edge, Browser
Microsoft Edge

ไมโครซอฟท์ประกาศเปลี่ยนเอนจินใน Microsoft Edge มาเป็น Chromium ตั้งแต่ปลายปี 2018 แม้ที่ผ่านมาจะเวอร์ชั่นเบต้าให้ทดสอบเรื่อยๆ แต่วันนี้ไมโครซอฟท์ก็ปล่อยตัวจริงสู่สาธารณะ

ฟีเจอร์ในเวอร์ชั่นแรกถือว่าครบถ้วนตามที่สัญญาไว้ เช่น ซิงก์ด้วยบัญชีไมโครซอฟท์ (AAD), โหมด Internet Explorer, รองรับการสตรีมมิ่งระดับ 4K, วาดภาพลงไฟล์ PDF, และรองรับส่วนขยายจาก Chrome

เวอร์ชั่นแรกรองรับ Windows (Windows 7 ก็ยังรองรับ), macOS, iOS, และ Android

By lew Founder on Tag: Google, FIDO, Security
Google

กูเกิลประกาศรองรับการใช้ไอโฟนเป็นโทเค็นล็อกอินขั้นตอนที่สองตามมาตรฐาน FIDO ทำให้การล็อกอินเว็บหรือบริการที่รองรับ FIDO ใช้สามารถกดแอปบนไอโฟนเพื่อยืนยันการล็อกอินได้ทันที

การเปิดใช้งานต้องเปิดด้วยแอป Smart Lock ของกูเกิล และระหว่างใช้งานต้องเปิด Bluetooth ไว้ แต่ไม่ต้อง pair อุปกรณ์แต่อย่างใด และไอโฟนต้องรัน iOS 10.0 ขึ้นไปเท่านั้น

By lew Founder on Tag: Editorial, Blognone
Editorial

วันนี้เป็นวันสุดท้ายก่อนการยกเลิกบัตรเอทีเอ็มแบบแม่เหล็กในประเทศไทย หลังจากธนาคารแห่งประเทศไทยเริ่มบังคับธนาคารทุกแห่งต้องให้บริการบัตรชิปมาตั้งแต่ปี 2016 นับเป็นการอัพเกรดเทคโนโลยีความปลอดภัยครั้งใหญ่ที่สุดครั้งหนึ่งในประเทศไทย แม้จะเป็นเรื่องน่ายินดีที่มีการปรับปรุงและจะไม่มีใครเป็นเหยื่อที่ต้องสูญเสียเงิน (อย่างน้อยก็ช่วงเวลาหนึ่ง) ให้กับอาชญากรอีก แต่เราไม่ควรลืมว่าการเปลี่ยนแปลงครั้งนี้เกิดขึ้นหลังมีประชาชนตกเป็นเหยื่อจำนวนมาก, กระบวนการเปลี่ยนผ่านใช้เวลาหลายปี, และในวันนี้เองก็ยังมีบัตรที่ยังไม่ได้เปลี่ยนอีกนับล้านใบ

By lew Founder on Tag: Windows, Security Patch, NSA
Windows

NSA แจ้งเตือนถึงแพตช์ช่องโหว่ CVE-2020-0601 กระทบ Windows 10, Windows Server 2016, และ Windows Server 2019 ที่เป็นความผิดพลาดของฟังก์ชั่นเข้ารหัสลับ ส่งผลให้แฮกเกอร์สามารถปลอมตัวในการเชื่อมต่อ HTTPS, การส่งเมลเข้ารหัส, และการเซ็นโค้ดจากผู้ผลิต

ผลกระทบช่องโหว่นี้มีตั้งแต่ เว็บเซิร์ฟเวอร์หรือพรอกซี่ที่เข้ารหัส, การเชื่อมต่อระหว่าง Domain Controller, การส่งโค้ดอัพเดต, การเชื่อมต่อ VPN

ช่องโหว่นี้เป็นช่องโหว่ในกระบวนการ Elliptic Curve เท่านั้นทาง NSA แนะนำถึงการตรวจสอบการโจมตีว่าหากมีการใช้พารามิเตอร์การเข้ารหัส ไม่ตรงกับ curve ที่ประกาศไว้ ก็น่าสงสัยว่าจะเป็นการโจมตี

By lew Founder on Tag: Windows, Microsoft, Security, NSA
Windows

Brian Krebs อ้างแหล่งข่าวไม่เปิดเผยตัวตน ระบุว่าแพตช์รายเดือนของไมโครซอฟท์ หรือ Patch Tuesday ที่กำลังจะปล่อยออกมาคืนนี้ จะมีช่องโหว่ร้ายแรงเป็นพิเศษ (extraordinarily serious) ในโมดูล cypto32.dll หรือ CryptoAPI สำหรับการเข้าและถอดรหัสลับ

ทางไมโครซอฟท์ตอบกลับ Krebs อย่างเป็นทางการว่าบริษัทไม่พูดถึงช่องโหว่ก่อนการปล่อยแพตช์ แต่ระบุว่าแพตช์นั้นมีการปล่อยให้พันธมิตรในโครงการ Security Update Validation Program (SVUP) เพื่อทดสอบความเข้ากันได้ล่วงหน้า โดยพันธมิตรในกลุ่มนี้ต้องใช้เพื่อการทดสอบเท่านั้น ห้ามแพตช์ระบบโปรดักชั่นก่อนคนอื่น

By lew Founder on Tag: Krungsri Bank, Google Cloud
Krungsri Bank

วันนี้คุณสุรินทร์ อัศวชัยสิทธิกุล หัวหน้าฝ่าย Open API ของกรุงศรี คอนซูมเมอร์ เขียนบล็อกลง Google Cloud เล่าถึงประสบการณ์การใช้ Apigee สำหรับการจัดการ API เพื่อให้บริการพันธมิตรภายนอก พร้อมกับระบุถึงแผนการต่อไปของการให้บริการ API

ในบล็อกคุณสุรินทร์ระบุว่าจะเปิด API ให้กับพันธมิตรที่เป็นบริการอีคอมเมิร์ชเพื่อตัดเงินจากบัตรเครดิตของกรุงศรี ไม่ว่าจะเป็นการจ่ายเต็มหรือการผ่อนจ่าย นอกจากนั้นยังมีแผนจะสร้างธุรกิจใหม่ด้วยการเปิดให้พันธมิตรเข้าไปตรวจสอบข้อมูลเครดิตของลูกค้าได้ทาง API ของธนาคาร

By lew Founder on Tag: Linus Torvalds, ZFS, File System, Open Source
Linus Torvalds

ไลนัสตอบคำถามเมื่อสัปดาห์ที่ผ่านมา ว่ารู้สึกอย่างไรกับการพัฒนาเคอร์เนลที่ไปกระทบต่อโมดูลภายนอกอย่าง ZFS เมื่อเร็วๆ นี้ และไลนัสก็เข้ามาตอบว่า ZFS นั้นเป็นโมดูลภายนอกที่ไม่ได้รับการซัพพอร์ตโดยตรง และการโหลดโมดูลภายนอกเข้าไปในเคอร์เนลนั้นสามารถทำได้แต่ทางเคอร์เนลไม่ได้ดูแลว่ามันจะทำงานได้

By lew Founder on Tag: Apple, Battery
Apple

แอปเปิลออกประกาศยอมรับว่า Smart Battery Case หรือเคสปูดที่ผลิตตั้งแต่เดือนมกราคม 2019 จนถึงเดือนตุลาคม 2019 บางส่วนมีปัญหาชาร์จไม่เข้า หรือระหว่างใช้งานก็ไม่ยอมชาร์จไอโฟน จึงประกาศเปลี่ยนใหม่ให้ฟรี โดยยืนยันว่าเป็นปัญหาการใช้งานเท่านั้น ไม่ใช่ปัญหาความปลอดภัยแต่อย่างใด

เคสที่เข้าข่ายได้แก่รุ่นสำหรับ iPhone XS, iPhone XS Max, และ iPhone XR

กระบวนการเปลี่ยนนี้ต้องไปตรวจสอบว่าเข้าข่ายหรือไม่ที่ Apple Authorized Service Provider หรือ Apple Store ในประเทศที่ซื้อมาเท่านั้น พร้อมกับยืนยันว่าแบตเตอรี่ที่เก็บกลับไปจะถูกทำลายอย่างเป็นมิตรต่อสิ่งแวดล้อม

By lew Founder on Tag: Citrix, Security
Citrix

เมื่อวานนี้นักวิจัยจำนวนหนึ่งเริ่มปล่อยโค้ดโจมตีช่องโหว่รันโค้ดระยะไกลบน Citrix ADC และ NetScaler หลังพบว่ามีคอมพิวเตอร์จำนวนหนึ่งเริ่มสแกนช่องโหว่บนเซิร์ฟเวอร์ทั่วโลก โดยสคริปต์ที่ปล่อยออกมามักไม่ได้โจมตีจริง แต่ทดสอบเบื้องต้นว่าเซิร์ฟเวอร์มีช่องโหว่หรือไม่

By lew Founder on Tag: Programming, Employment, SQL, Python, Java
Programming

บริษัทวิจัยตลาดแรงงาน Buring Glass วิเคราะห์ตลาดแรงงานไอทีในสหรัฐฯ ช่วง 30 วันที่ผ่านมา พบว่าภาษา SQL ยังคงเป็นภาษาอันดับหนึ่งที่นายจ้างต้องการ คิดเป็นจำนวนตำแหน่งงาน 56,272 ตำแหน่ง ตามมาด้วยภาษาจาวา 48,949 ตำแหน่ง, ไพธอน 34,426 ตำแหน่ง, และจาวาคริปต์ 33,619 ตำแหน่ง

ความสามารถด้านซอฟต์แวร์อื่น เช่น ลินุกซ์ 28,562 ตำแหน่ง ออราเคิล 24,218 ตำแหน่ง, และ SQL Server 14,299 ตำแหน่ง แสดงให้เห็นว่างานฐานข้อมูลยังคงเป็นความสามารถสำคัญ

By lew Founder on Tag: Indonesia, QR Code, Mobile Payment
Indonesia

ธนาคารแห่งชาติอินโดนีเซีย หรือ Bank Indonesia (BI) เริ่มบังคับใช้เครือข่ายการจ่ายเงินผ่าน QR ของตัวเองที่ชื่อว่า QRIS ตั้งแต่วันที่ 1 มกราคมที่ผ่านมา โดยผู้ให้บริการ e-Wallet ทุกรายในอินโดนีเซียต้องรองรับ QRIS ทั้งหมด และเก็บค่าธรรมเนียมเท่ากัน

By lew Founder on Tag: Intel, Games
Intel

ที่งาน CES นอกจากซีพียูชุดใหม่ๆ แล้วอินเทลยังเปิดตัวเครื่อง NUC Ghost Cayon ที่เป็นเครื่องแบบโมดูล สามารถติดตั้งการ์ดจอแยกได้สูงสุดถึง RTX 2070 หรือจะเปลี่ยนโมดูลซีพียูในอนาคตก็เป็นไปได้

By lew Founder on Tag: Citrix, Security
Citrix

Johannes Ullrich จาก SANS ISC รายงานถึงการตั้งเซิร์ฟเวอร์ honeypot เพื่อดักการโจมตีช่องโหว่บน Citrix ADC และ NetScaler ที่มีช่องโหว่ระดับวิกฤติเปิดทางรันโค้ดระยะไกล ว่าเริ่มมีการสแกนจากจีนและฝรั่งเศส แม้รูปแบบการสแกนจะไม่ได้มุ่งร้ายชัดเจนมากก็ตาม

By lew Founder on Tag: Security, SMS
Security

ทีมวิจัยจากมหาวิทยาลัยพรินซ์ตันเปิดเผยร่างรายงานวิจัยทดสอบความปลอดภัยของกระบวนการออกซิมโทรศัพท์มือถือใหม่ในสหรัฐฯ โดยทดสอบกับค่ายใหญ่ 3 ค่าย คือ T-Mobile, AT&T, และ Verizon และ MVNO อีก 2 ค่าย คือ Tracfone และ US Mobile พบว่าทั้งหมดล้วนไม่ปลอดภัยเพียงพอ

By lew Founder on Tag: Boeing, Safety
Boeing

กรรมาธิการขนส่งมวลชนและโครงสร้างพื้นฐานของสหรัฐฯ (House Transportation and Infrastructure Committee) เผยแพร่บันทึกแชต, อีเมล, และบันทึกข้อความภายในของบริษัท Boeing ระหว่างการขออนุญาตเครื่อง 737 MAX (1, 2, 3) แสดงให้เห็นว่าพนักงานของบริษัทพยายามต่อรองกับหน

By lew Founder on Tag: Seeed Studio, Hardware
Seeed Studio

Seed Studio เปิดตัวบอร์ด Seeeduino XIAO บอร์ดพัฒนาขนาดเล็กที่ใช้ชิป SAMD21G18 เป็น Cortex-M0+ มีหน่วยความจำแฟลช 256KB แรม 32KB โดยตัวบอร์ดมีขนาดเล็กพอที่จะติดตั้งลงบน breadboard ได้

บอร์ดมีเพียง 14 ขา เป็น GPIO หรือ IO อื่นๆ 11 ขา ทุกขาทำหน้าที่ ADC รับสัญญาณอนาล็อกได้ การดาวน์โหลดโค้ดใช้พอร์ต USB Type-C และมี power pad สำหรับต่อแบตเตอรี่ไว้ใต้บอร์ด

เริ่มขายแล้ววันนี้ราคา 4.9 ดอลลาร์ไม่รวมค่าส่ง

ที่มา - Seeed Studio

By lew Founder on Tag: Programming, TIOBE
Programming

TIOBE บริษัทซอฟต์แวร์ที่จัดอันดับความนิยมภาษาโปรแกรมอย่างต่อเนื่อง รายงานถึงความนิยมภาษาโปรแกรมเดือนมกราคมพร้อมรายงานภาษาแห่งปี 2019 เป็นภาษา C จากความนิยมที่เพิ่มขึ้นจากปีที่แล้ว 2.4% นับว่าเพิ่มขึ้นสูงสุดในกลุ่มภาษายอดนิยม ตามมาด้วย C# (+2.1%), Python (+1.4%), และ Swift (+0.6%)

TIOBE ระบุว่าสาเหตุที่ภาษา C ยังคงได้รับความนิยมเพิ่มขึ้นรวดเร็วน่าจะเพราะปีที่ผ่านมาอุตสาหกรรม IoT ก็เติบโตเร็วด้วยเช่นกัน และการพัฒนาอุปกรณ์เหล่านี้ก็ยังใช้ภาษา C อยู่

By lew Founder on Tag: Firefox, Security Patch
Firefox

Mozilla ประกาศออกรุ่นย่อย Firefox 72.0.1 และรุ่น ESR 68.4.1 หลังได้รับรายงานช่องโหว่ CVE-2019-17026 จากทีมงาน Qihoo 360 และพบว่ามีการโจมตีช่องโหว่นี้แล้ว โดยเป็นการโจมตีอย่างเจาะจง

รายละเอียดช่องโหว่ยังไม่เปิดเผยต่อสาธารณะ แต่ทาง Mozilla ก็ระบุว่าเป็นช่องโหว่ของ IonMonkey JIT ที่เปิดทางให้โจมตีแบบ type confusion ได้ โดยช่องโหว่มีผลกระทบระดับวิกฤติ

Firefox 72 เพิ่งออกมาวันเดียวเท่านั้น หากใครกำลังอัพเดตก็ควรอัพเดตไปตัวล่าสุดเลยทีเดียว