Member for :
By lew Founder on Tag: Europe, Security, ATM, Banking
Europe

บริษัทความปลอดภัยไซเบอร์ Group-IB ระบุว่ากลุ่มอาชญากรที่มุ่งโจมตีตู้เอทีเอ็มด้วยมัลแวร์ให้จ่ายเงินออกมาเริ่มบุกหลายธนาคารในยุโรป

ทางบริษัทไม่ได้ระบุชื่อธนาคารที่ได้รับผลกระทบ แต่ระบุว่ากลุ่มอาชญากรโจมตีในยุโรป เช่น สหราชอาณาจักร, สเปน, รัสเซีย, โปแลนด์, เนเธอร์แลนด์ นอกจากนี้ยังระบุว่ามาเลเซียก็ถูกโจมตีด้วยเช่นเดียวกัน

ผู้ผลิตตู้เอทีเอ็มรายใหญ่อย่าง Diebold Nixdorf และ NCR ระบุว่าได้แจ้งไปยังธนาคารถึงวิธีการป้องกันการโจมตีแล้ว

By lew Founder on Tag: Qualcomm, Bug Bounty, Security
Qualcomm

โครงการหาช่องโหว่ความปลอดภัยแลกรางวัลได้รับความนิยมในหมู่ผู้ผลิตซอฟต์แวร์ และผู้ให้บริการผ่านอินเทอร์เน็ตจำนวนมาก แต่ตอนนี้ผู้ผลิตฮาร์ดแวร์อย่าง Qualcomm ก็หันมาเปิดโครงการเช่นนี้บ้างแล้ว

ทาง Qualcomm จะจำกัดเฉพาะนักวิจัยที่ได้รับเชิญเท่านั้น โดยระบุว่าบริษัทจะเชิญนักวิจัยเข้าร่วมโครงการเพิ่มเติมเรื่อยๆ ตัวโครงการครอบคลุมฮาร์ดแวร์ Snapdragon 400, 615, 801, 808, 810, 820, 821 และโมเด็ม X5, X7, X12, X16 พร้อมกับซอฟต์แวร์ทั้งตัวลินุกซ์เคอร์เนลและเฟิร์มแวร์ ตลอดจนระบบ TrustZone และซอฟต์แวร์อื่นๆ ที่รันในสิทธิ์ root

By lew Founder on Tag: WordPress, Security
WordPress

Wordfence ผู้ให้บริการความปลอดภัยสำหรับ WordPress รายงานถึงช่องโหว่ของเซิร์ฟเวอร์ api.wordpress.com ที่มีช่องโหว่นำโค้ดขึ้นไปรันบนเซิร์ฟเวอร์ได้ จนกระทั่งแฮกเกอร์สามารถสั่งเว็บ WordPress ทั่วโลกให้อัพเดตซอฟต์แวร์ที่มุ่งร้ายได้

ช่องโหว่นี้เริ่มต้นจากโค้ด webhook ของ WordPress ที่ใช้เชื่อมต่อไปยัง GitHub โดยเมื่อรับค่าจาก GitHub แล้วจะสั่ง shell_exec แม้ว่าจะมีการตรวจค่าแฮชเพื่อยืนยันว่าข้อมูลมาจาก GitHub แต่ตัว webhook กลับยอมรับค่าแฮชแบบอื่น เช่น crc32 และ adler32 ทั้งที่ GitHub จะส่งค่าแฮชเฉพาะ SHA1 เท่านั้น ทำให้ทาง Wordfence สามารถปลอมค่าแฮช

By lew Founder on Tag: Thailand, Privacy
Thailand

เพจชมรมช่วยเหลือเหยื่ออาชญากรรม (เป็นผู้นำเสนอคดีพ่อค้าถูกปลอมซิมรีเซ็ตรหัสผ่านธนาคาร) เปิดเผยข้อมูลว่ามีลูกค้าธนาคารตกเป็นเหยื่อของขบวนการขายข้อมูลส่วนบุคคล โดยขายข้อมูลชุดละ 3-50 บาท

ข้อมูลที่ซื้อขายกันนี้ ทางชมรมระบุว่ามีทั้ง ชื่อ-นามสกุล, เบอร์โทรศัพท์, ที่อยู่, อายุ, ไปจนถึงจำนวนเงินในบัญชี (เอกสารบางหน้าระบุช่องรายได้)

By lew Founder on Tag: DeepMind, Oxford University, Research, Artificial Intelligence
DeepMind

DeepMind ร่วมมือกับมหาวิทยาลัยออกซ์ฟอร์ดพัฒนาปัญญาประดิษฐ์อ่านปากอัตโนมัติ LipNet สามารถอ่านปากด้วยความแม่นยำถึง 93.4% ขณะที่ผู้เชี่ยวชาญสามารถอ่านปากได้แม่นยำเพียง 52.3% และระบบที่แม่นยำที่สุดก่อนหน้านี้ก็อ่านได้แม่นเพียง 79.6%

LipNet จับภาพปากของผู้พูดแล้วพยายามแยกเสียงเพื่อหาตัวอักษร โดยการทดสอบแรกใช้ชุดข้อมูล GRID ที่มีคำไม่มากนัก (51 คำ)

การทดสอบชุดล่าสุดด้วยข้อมูลวิดีโอจาก BBC ที่มีความยาวกว่า 5,000 ชั่วโมง และวิดีโอมีปัญหาเสียงไม่ตรงกับภาพในบางกรณี ปัญญาประดิษฐ์สามารถเรียนรู้จากวิดีโอเหล่านั้น และปรับแก้เสียงที่ไม่ตรงกับภาพได้เอง

By lew Founder on Tag: ROCm, AMD, GPGPU, Google Cloud
ROCm

AMD เปิดตัวชุดซอฟต์แวร์ Radeon Open Compute Platform (ROCm) รุ่นใหม่ที่รองรับชิปของเอเอ็มดีรุ่นใหม่ๆ ที่เปิดตัวมาพร้อมกับ MacBook Pro รองรับการใช้งานแบบ Virtualization และ container

ชุดซอฟต์แวร์ ROCm มาพร้อมกับคอมไพล์เลอร์ HCC ตัวใหม่ที่รองรับการคอมไพล์ครั้งเดียวให้ทำงานได้ทั้งซีพียูและจีพียู, HIP ระบบพอร์ตโค้ดจาก CUDA พร้อมกับโชว์การพอร์ตโค้ดที่ใช้พัฒนาด้วย Caffe มารันบนชิป AMD, และไลบรารีทางคณิตศาสตร์ชุดใหม่

By lew Founder on Tag: Sigfox, Internet of Things
Sigfox

ผู้ให้บริการเครือข่าย IoT อย่าง Sigfox ระดมทุนรอบล่าสุด ได้เงินทุนไปทั้งสิ้น 150 ล้านยูโร ต่ำกว่ารายงานที่ระบุว่าบริษัทหวังจะระดมทุนให้ได้ 188 ล้านยูโร โดยผู้ลงทุนรอบล่าสุดมีทั้ง Salesforce Venture และ Intel Capital (ลงทุนเพิ่ม)

บริษัทระบุว่าตอนนี้มีอุปกรณ์ IoT "ลงทะเบียน" (ไม่ระบุจำนวนอุปกรณ์ที่ทำงานจริง) บนเครือข่ายแล้ว 10 ล้านชิ้น และมีเครือข่ายเปิดให้บริการแล้ว 26 ประเทศ โดยทุนที่ได้รอบใหม่นี้จะนำไปใช้ขยายเครือข่ายไปเป็น 60 ประเทศ และน่าจะถึงจุดคุ้มทุน

By lew Founder on Tag: Banana Pi, China, Single Board Computer
Banana Pi

ผู้ผลิตบอร์ดจีนอย่าง Banana Pi เคยมีจุดเด่นที่รองรับพอร์ต SATA ในตัว แต่หลังจากอัพเกรดมาเป็นรุ่น M2 ก็กลับตัดความสามารถนี้ออกไป ตอนนี้ Banana Pi M2 Ultra เปลี่ยนมาใช้ชิป Allwinner R40 แทนที่ Allwinner A31S ทำให้ความสามารถนี้กลับมาอีกครั้ง

นอกจากพอร์ต SATA แล้ว M2 Ultra ยังอัพเกรดสเปค ได้แก่ แรมเพิ่มเป็น 2GB และรองรับแบตเตอรี่ลิเทียมในตัว บนตัวบอร์ดมี eMMC มาให้ 8GB และติดตั้ง micro SD เพิ่มเติมได้

บอร์ดวางจำหน่ายแล้ว ราคา 48 ดอลลาร์ไม่รวมค่าส่ง ค่าส่งมาไทย 3.75 ดอลลาร์

By lew Founder on Tag: Raspberry Pi, Single Board Computer, Hardware, Hardware
Raspberry Pi

Raspberry Pi 2 เปิดตัวด้วยชิป BCM2836 ที่เป็น Cortex-A7 รองรับชุดคำสั่ง 32 บิต ขณะที่ RPi 3 เป็นชิป BCM2837 ที่รองรับชุดคำสั่ง 64 บิต แต่การอัพเดตรุ่นล่าสุดก็ปรับ RPi 2 มาใช้ชิปรุ่นเดียวกันแล้ว

RPi 2 v1.2 ใช้ชิป BCM2837 โดยทำงานที่ 900 MHz ต่ำกว่าบนบอร์ด RPi 3 และบอร์ดยังให้แรม 1GB เท่าเดิม ความต่างจาก RPi 3 หลักๆ ตอนนี้จึงเหลือเพียง RPi 3 รองรับการสื่อสารไร้สายในตัว ทั้ง Wi-Fi และ Bluetooth

ที่มา - CNX Software

By lew Founder on Tag: Thailand, Law, ETDA
Thailand

กระบวนการพิจารณาร่างพรบ.คอมพิวเตอร์ชุดใหม่ พร้อมกับร่างประกาศกระทรวงประกอบกับพรบ. นอกจาก "หลักเกณฑ์ ระยะเวลา และวิธีการปฏิบัติสำหรับการระงับการทำให้แพร่หลายหรือลบข้อมูลคอมพิวเตอร์ของพนักงานเจ้าหน้าที่หรือผู้ให้บริการ" แล้ว ร่างอีกฉบับหนึ่งที่สำคัญใกล้เคียงกัน คือ "ขั้นตอนการแจ้งเตือนการระงับการทำให้แพร่หลายของข้อมูลคอมพิวเตอร์และการนำข้อมูลคอมพิวเตอร์ออกจากระบบคอมพิวเตอร์"

By lew Founder on Tag: Thailand, Internet Censorship, ETDA
Thailand

สพธอ. เผยแพร่ร่าง "ประกาศกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม เรื่อง หลักเกณฑ์ ระยะเวลา และวิธีการปฏิบัติสำหรับการระงับการทำให้แพร่หลายหรือลบข้อมูลคอมพิวเตอร์ของพนักงานเจ้าหน้าที่หรือผู้ให้บริการ" เปิดทางให้เจ้าหน้าที่กระทรวงดิจิตอลสามารถเชื่อมต่อระบบเข้าหาผู้ให้บริการอินเทอร์เน็ตบล็อคเว็บหรือลบข้อมูลได้โดยตรง

ประกาศระบุว่าระบบนี้จะเชื่อมโยงเข้ากับระบบของผู้ให้บริการโดยความยินยอม และต้องเก็บข้อมูลการจราจรตามระบบนี้ไว้ไม่น้อยกว่า 5 ปี

By lew Founder on Tag: Drupal, Security, Security Patch
Drupal

Drupal ออกแพตช์รวมช่องโหว่ความปลอดภัยตามรอบ (ที่สลับเดือนระหว่างการแก้บั๊กและการอุดช่องโหว่ความปลอดภัย) โดยรอบนี้ช่องโหว่มีความร้ายแรงระดับปานปลาง

ช่องโหว่ที่ร้ายแรงสักหน่อยใน Drupal 7 คือการฝัง URL ของหน้าเว็บภายนอกลงในแบบฟอร์มได้ ทำให้ผู้ใช้อาจจะถูกหลอกให้เข้าเว็บปลอมโดยไม่รู้ตัว ขณะที่ Drupal 8 มีช่องโหว่ที่โจมตีแบบให้ล่มได้เมื่อสร้าง URL อย่างจงใจ

แพตช์ชุดนี้มีช่องโหว่รวม 4 ช่องโหว่ อีก 2 ช่องโหว่เป็นช่องโหว่ระดับความร้ายแรงต่ำ อย่างไรผู้ดูแลก็ควรรีบแพตช์กันครับ

ที่มา - Drupal Security

By lew Founder on Tag: Intel, Deep Learning, CPU, Artificial Intelligence
Intel

อินเทลประกาศมุ่งรองรับเทคโนโลยีปัญญาประดิษฐ์เต็มรูปแบบ หลังจากฝั่งซอฟต์แวร์ประกาศร่วมมือกับกูเกิลพัฒนา TensorFlow ฝั่งฮาร์ดแวร์ก็ประกาศแผนการชิปรุ่นต่อไปในปีหน้าอีกสองรุ่น

Lake Crest จะเป็นชิปตัวแรกที่ใช้เทคโนโลยีจาก Nervana ที่อินเทลเพิ่งซื้อมา โดยจะเริ่มทดสอบระดับซิลิกอนในต้นปีหน้า และจะส่งมอบให้กับลูกค้าสำคัญก่อนภายในปี 2017

By lew Founder on Tag: Deep Learning, Open Source, Artificial Intelligence
Deep Learning

ประโยชน์สำคัญของปัญญาประดิษฐ์คือการใช้อธิบายภาพถ่ายและวิดีโอ ทำให้คอมพิวเตอร์สามารถค้นหาภาพจากคำอธิบายได้อย่างแม่นยำ แต่ผู้ใช้ ryanjay0 บน GitHub ก็เสนอแนวทางการพัฒนาปัญญาประดิษฐ์เพื่อการอธิบายแต่ละช่วงเวลาของภาพยนตร์สำหรับผู้ใช้ ที่ชื่อระบบว่า Miles Deep

Miles Deep เป็นเครือข่ายประสาทแบบ CNN ที่ใช้โมเดลที่ฝึกด้วย ImageNet มาล่วงหน้า จากนั้นจึงสร้างโมเดลเพิ่มเติมด้วยภาพอีก 36,000 ภาพ และข้อมูลทดสอบอีก 2,500 ภาพ โดยภาพที่ใช้ฝึกเป็นภาพ 6 ประเภท ได้แก่ (ขออนุญาตไม่แปล) blowjob_handjob, cunnilingus, sex_back, sex_front, titfuck, และ other

By lew Founder on Tag: Intel, Google, Open Source, TensorFlow, Kubernetes
Intel

อินเทลประกาศความร่วมมือกับกูเกิลในด้านปัญญาประดิษฐ์และบริการคลาวด์ โดยอินเทลจะเข้าร่วมพัฒนาในสองโครงการของกูเกิล คือ TensorFlow และ Kubernetes

Tensorflow ตอนนี้รองรับทั้งการรันบนซีพียูและจีพียู แต่จีพียูนั้นรองรับเฉพาะ CUDA ของ NVIDIA เป็นหลัก ตอนนี้ยังไม่มีความชัดเจนว่าจะมีการปรับปรุงด้านใดบ้าง แต่เป็นไปได้ว่าอินเทลจะพยายามทำให้ Tensorflow รองรับส่วนกราฟิก Iris ได้ดียิ่งขึ้น เช่น การรันคำสั่งบางส่วนด้วย OpenCL อินเทลระบุว่าโค้ดชุดแรกจะเริ่มออกมาในไตรมาสแรก ปี 2017

By lew Founder on Tag: Three UK, Privacy, United Kingdom
Three UK

เครือข่ายโทรศัพท์มือถือ Three ที่มีลูกค้าถึงเก้าล้านรายในอังกฤษถูกขโมยข้อมูลส่วนตัวผ่านการใช้รหัสผ่านพนักงานเข้าถึงข้อมูล โดยตอนนี้ยังไม่มีการยืนยันว่าข้อมูลลูกค้าที่ถูกดึงออกไปมีปริมาณมากน้อยเพียงใด แต่แหล่งข่าวระบุกับหนังสือพิมพ์ The Telegraph ว่าข้อมูลรั่วครั้งนี้อาจกระทบผู้ใช้ถึงหกล้านราย

ข้อมูลที่รั่วออกไป ได้แก่ ชื่อ, ที่อยู่, หมายเลขโทรศัพท์, และวันเกิด โดยไม่มีข้อมูลทางการเงินหลุดออกไปด้วย

By lew Founder on Tag: SpaceX, Internet
SpaceX

SpaceX เดินหน้าโครงการอินเทอร์เน็ตความเร็วสูงผ่านดาวเทียม ด้วยการยิงดาวเทียมวงโคจรต่ำจำนวนมากถึง 4,425 ดวง

ดามเทียมจะโคจรที่ระดับความสูง 1,150-1,325 กิโลเมตรเหนือโลก แต่ละดวงหนักประมาณ 386 กิโลกรัม และดาวเทียมชุดแรกจะเริ่มที่ 800 ดวงเพื่อให้บริการในสหรัฐฯ และเมื่อยิงครบสี่พันดวงแล้วจะให้บริการอินเทอร์เน็ตระดับกิกะบิตได้ทั่วโลก

By lew Founder on Tag: United Kingdom, DNS
United Kingdom

หน้าที่ศูนย์ความมั่นคงไซเบอร์ของรัฐบาลแต่ละประเทศคงต่างกันไป แต่ที่อังกฤษ ศูนย์ความมั่นคงไซเบอร์มีหน้าที่เพิ่มขึ้นคือการให้บริการ DNS สำหรับภาครัฐ ในชื่อว่า Protective DNS

บริการนี้เป็นบริการแบบเดียวกับ Google DNS หรือ OpenDNS ที่ให้บริการเซิร์ฟเวอร์ DNS สาธารณะ แต่ทางศูนย์ระบุว่าบริการนี้จะตรวจสอบเซิร์ฟเวอร์ที่ใช้ phishing หรือเซิร์ฟเวอร์ที่ใช้ควบคุมมัลแวร์ เพื่อบล็อคการเข้าถึงเซิร์ฟเวอร์เหล่านั้น

บริการนี้จะเปิดให้หน่วยงานรัฐ และหน่วยงานสาธารณะเข้าถึง โดยระยะยาวทางศูนย์หวังว่าจะลดค่าใช้จ่ายของรัฐบาลจากการที่หน่วยงานแต่ละหน่วยต้องตั้งเซิร์ฟเวอร์ DNS ในองค์กรกันเอง

By lew Founder on Tag: Backblaze, Harddisk, Storage
Backblaze

Backblaze รายงานความน่าเชื่อถือฮาร์ดดิสก์ประจำไตรมาสที่สามของปี 2016 เป็นไตรมาสที่ Backblaze ย้ายข้อมูลไปยังเซิร์ฟเวอร์รุ่นใหม่ที่ใช้ฮาร์ดดิสก์ 8TB จำนวนมาก พร้อมกับปลดระวางเซิร์ฟเวอร์ที่ใช้ฮาร์ดดิสก์ 2TB แล้ว โดยรวมตอนนี้ Backblaze ใช้ฮาร์ดดิสก์ Seagate ST8000DM002 จำนวนถึง 5,120 ลูก

By lew Founder on Tag: Internet, Submarine cable, CAT Telecom
Internet

สายเคเบิลใต้น้ำ Asia Pacific Gateway (APG) เป็นโครงการความร่วมมือตั้งแต่ปี 2009 ที่จะวางเคเบิลเชื่อมต่อเอเชียแปซิฟิก จากญี่ปุ่น, เกาหลี, จีน, ไต้หวัน, ฮ่องกง, เวียดนาม, ไทย, มาเลเซีย, สิงคโปร์ ตอนนี้เคเบิลเส้นนี้ก็เปิดใช้งานแล้ว แม้จะช้ากว่ากำหนดเดิมไปสองปี

เคเบิลมีระยะทางรวม 10,400 กิโลเมตร แบนวิดท์ในสายไฟเบอร์เป็น 100Gbps ปลายทางที่ญี่ปุ่นนั้นจะเชื่อมไปยังสาย Pacific Crossing-1 (PC-1) เพื่อข้ามไปสหรัฐฯ สำหรับไทยจะมีจุดขึ้นฝั่งที่สงขลา