Member for :
By lew Founder on Tag: Cisco, Security, Ransomware
Cisco

ซิสโก้รายงานมัลแวร์เข้ารหัสไฟล์เรียกค่าไถ่ CTB Locker ใช้เทคนิคใหม่ในการล่อให้ผู้ใช้ดาวน์โหลดไฟล์มารัน ด้วยการระบุว่าตัวเองเป็นไฟล์อัพเดต Windows 10 และปลอมที่อยู่ผู้ส่งเป็น update@microsoft.com พร้อมแนบไฟล์ Win10Installer.zip

อีเมลเซิร์ฟเวอร์ที่ใช้ส่งไปยังเหยื่อมาจากประเทศไทย

ตัวอีเมลพยายามล่อหลอกให้ผู้ใช้ดาวน์โหลดไฟล์ไปรันด้วยการลงท้ายอีเมลเหมือนอีเมลจากไมโครซอฟท์ และมีข้อความว่าอีเมลได้รับการสแกนไวรัสแล้ว

หากผู้ใช้หลงเชื่อก็จะเป็นการรันมัลแวร์ ไฟล์ในเครื่องจะถูกเข้ารหัส และตัวมัลแวร์จะให้เวลา 96 ชั่วโมงเพื่อจ่ายเงินค่าไถ่

By lew Founder on Tag: South Korea, 4G, Mobile
South Korea

KT แถลงความสำเร็จในการเปิดให้บริการ GiGA LTE บริการอินเทอร์เน็ตความเร็ว 1.17 กิกะบิตต่อวินาทีครั้งแรก โดยอาศัย LTE-A ร่วมกับบริการ Wi-Fi ที่ชื่อว่า GiGA Wi-Fi

บริการนี้เปิดเมื่อเดือนมิถุนายนที่ผ่านมา โดยทาง KT เปิดเซิร์ฟเวอร์รองรับโปรโตคอล MPTCP (rfc6182) ทั่วเกาหลีพร้อมกับร่วมมือกับซัมซุงปรับแต่งซอฟต์แวร์บน Galaxy S6/S6 Edge ให้รองรับ MPTCP

By lew Founder on Tag: Security, USA, FDA
Security

องค์การอาหารและยาสหรัฐฯ (FDA) ออกประกาศแจ้งเตือนโรงพยาบาลให้หยุดใช้งานเครื่องควบคุมการให้สารละลายทางหลอดเลือดยี่ห้อ Symbiq Infusion System ที่ผลิตโดยบริษัท Hospira เพราะเสี่ยงต่อการถูกแฮกทำให้แฮกเกอร์บุกเข้าเครื่องมาปรับระดับยาจนเป็นอันตรายต่อคนไข้ได้

เครื่อง Symbiq Infusion System เลิกผลิตไปแล้วและทาง Hospira ก็กำลังทำงานร่วมกับลูกค้าเพื่อย้ายไปใช้ระบบใหม่กว่า แต่ยังมีบางโรงพยาบาลใช้งานอยู่และอาจจะเพิ่งซื้อเครื่องมาจากผู้ขายอื่นๆ ที่ยังมีสต็อก

ทาง FDA แนะนำโรงพยาบาลที่ไม่มีเครื่องยี่ห้ออื่นมาทดแทน ดังนี้

By lew Founder on Tag: Security, Android
Security

ช่องโหว่ Stagefright ที่ทำให้แฮกเกอร์โจมตีเครื่องได้เพียงแค่ส่ง MMS เข้าไปยังเครื่องของเหยื่อดูจะเลวร้ายกว่าที่คิดไว้ เมื่อทาง Trend Micro ออกมาเปิดเผยว่าช่องโหว่เดียวกันนี้สามารถเจาะได้ถึงสามช่องทาง คือ การเปิดไฟล์ MP4 ผ่านเว็บ, ผ่านแอพพลิเคชั่น, และผ่าน MMS

ด้วยช่องโหว่ที่โจมตีได้ง่ายเช่นนี้ และยังไม่มีแนวทางป้องกันตัวเองเหมือนช่องทาง MMS ที่ผู้ใช้ยังสามารถปิดเองได้ ทำให้ช่องโหว่นี้เลวร้ายกว่าที่คาดไว้

ตอนนี้ที่ทำได้คงต้องไปกดดันผู้ผลิตให้ออกแพตช์ครับ

By lew Founder on Tag: Kickstarter, Single Board Computer
Kickstarter

CHIP คอมพิวเตอร์ 9 ดอลลาร์ที่ระดมทุนบน Kickstarter และได้รับการตอบรับที่ดีอย่างถล่มทลายรวมเงินระดมทุนกว่าสองล้านดอลลาร์ รายงานความคืบหน้าการผลิตสินค้าล็อกแรก โดยทีมงานได้เดินทางไปยังจีนเพื่อตรวจสอบบอร์ดชุดแรกว่าทำงานได้ถูกต้องหรือไม่ ทีมงานพยายามทำต้นแบบให้ทันงาน OSCON 2015 เมื่อวันที่ 22 ที่ผ่านมาและสามารถเตรียมต้นแบบไปสาธิตที่งานได้สำเร็จ

By lew Founder on Tag: GM, Automobile, Internet of Things, Security
GM

บริการ OnStar ของรถ GM ใช้สำหรับบอกตำแหน่งรถ, ปลดล็อกประตู, และสตาร์ตเครื่องล่วงหน้าอ่านทางแอพพลิเคชั่น RemoteLink แต่ Samy Kamkar พบว่าหากดักฟังการสื่อสารระหว่างโทรศัพท์มือถือกับเซิร์ฟเวอร์ได้ ก็จะสามารถควบคุมรถไปได้ตลอด

ตัวแอพ RemoteLink ไม่ได้ตรวจสอบใบรับรองของเซิร์ฟเวอร์ ทำให้เสี่ยงต่อการถูกดักฟังแบบ MITM ตอนนี้มีผู้ติดตั้งแอพไปแล้วกว่าล้านราย

By lew Founder on Tag: GitHub, Investment
GitHub

GitHub ได้รับเงินทุนรอบ B รวมเป็นเงิน 250 ล้านดอลลาร์ จากกลุ่มนักลงทุนนำโดย Sequoia Capital, Andreessen Horowitz, Thrive Capital, และ Institutional Venture Partners

ทาง GitHub ไม่ได้ระบุว่าเงิน 250 ล้านดอลลาร์นี้ได้หุ้นไปที่สัดส่วนเท่าใด แต่ Wall Street Journal อ้างแหล่งข่าวระบุว่ามูลค่าบริษัทตามการลงทุนรอบนี้อยู่ที่ประมาณ 2,000 ล้านดอลลาร์

การระดมทุนรอบล่าสุดของ GitHub คือปี 2012 ได้เงินไป 100 ล้านดอลลาร์

By lew Founder on Tag: Internet, Drone, Internet.org, Facebook
Internet

เฟซบุ๊กเปิดตัวเครื่องบิน Aquila จากห้องวิจัย Connectivity ในบริษัท โดยเครื่องบินไร้คนขับนี้จะสามารถบินวนเป็นวงกลม เพื่อให้บริการอินเทอร์เน็ตในพื้นที่ได้ถึง 90 วัน ที่ระดับความสูง 60,000 ฟุต (18 กิโลเมตร) ถึง 90,000 ฟุต (27.5 กิโลเมตร) ตัวเครื่องบินมีปีกว้างเท่าเครื่องบิน Boeing 737 แต่น้ำหนักเบากว่านับร้อยเท่า

พร้อมๆ กับเครื่องบินไร้คนขับ ห้องวิจัย Connectivity ยังแสดงเทคโนโลยีเชื่อมต่ออินเทอร์เน็ตด้วยเลเซอร์ สามารถเชื่อมต่อด้วยการยิงเลเซอร์เข้าเป้าหมายขนาดเท่าเหรียญ 10 เซนต์ (เส้นผ่านศูนย์กลาง 17.91 มิลลิเมตร) ในรัศมี 10 ไมล์ (16 กิโลเมตร) ด้วยความเร็ว 10Gbps

By lew Founder on Tag: Canon, Photography
Canon

แคนนอนเปิดตัวกล้องอเนกประสงค์ ME20F-SH กล้องขนาดเซ็นเซอร์เต็มเฟรมถ่ายวิดีโอความละเอียด Full HD ได้ด้วยความไวแสงสูงถึง ISO 4,000,000 ทำให้สามารถถ่ายภาพได้ชัดเจนในสภาพแสงที่แทบมืดสนิท

ตัวกล้องส่งภาพออกทางพอร์ต HDMI และ 3G/HD-SDI สำหรับส่งภาพเป็นยังเครื่องบันทึกภาพ และทำงานร่วมกับชุดรีโมต RC-V100 ได้

เริ่มขายเดือนธันวาคมนี้ ราคาตั้งอยู่ที่ 30,000 ดอลลาร์หรือประมาณ 1,100,000 บาท

ที่มา - Canon

By lew Founder on Tag: Chrome, ChromeOS, LINE
Chrome

สำหรับผู้ใช้ LINE ที่อยู่บนระบบปฎิบัติการที่ LINE ไม่ได้รองรับโดยตรงอย่างเช่น ลินุกซ์หรือ Chrome OS เคยใช้งานผ่านเว็บได้ ตอนนี้บริการคล้ายๆ กันกลับมาอีกครั้งในฐานะแอพ Chrome

ตัวแอพยังมีความสามารถไม่เท่าบนโทรศัพท์ เช่น ซื้อสติกเกอร์ไม่ได้ และไม่มี Timeline ตัวแชตไม่สามารถส่งพิกัดได้แต่สามารถส่งไฟล์เอกสาร (ส่งไฟล์ใหญ่กว่า 1GB ได้ด้วย), ภาพหน้าจอ, และสติกเกอร์ ได้ตามปกติ นอกจากแชตแล้วก็ยังสามารถจดโน้ตในแท็บ Memo ได้

รองรับทุกแพลตฟอร์ม ทั้ง Chrome OS, วินโดวส์, แมค, และลินุกซ์

By lew Founder on Tag: Electronics, Startup
Electronics

MacroFab เป็นสตาร์ตอัพผลิตบอร์ดวงจรที่ให้บริการครบวงจร ตั้งแต่การกัดแผงวงจร, เจาะรู, ติดตั้งอุปกรณ์ลงบอร์ด, และลงเฟิร์มแวร์ ล่าสุดได้รับเงินทุนเพิ่มเติม 2 ล้านดอลลาร์ จากกลุ่ม Techstars Ventures

ทาง MacroFab ระบุว่าแนวทางของบริษัทจะพยายามให้การผลิตผลิตภัณฑ์ต้นแบบมีราคาถูกลง โดยงานชิ้นเล็กๆ จะถูกรวมเข้ากับลูกค้ารายอื่นๆ เพื่อผลิตทีเดียว ทำให้ต้นทุนถูกลง

By lew Founder on Tag: Nokia, Virtual Reality
Nokia

โนเกียเปิดตัวกล้อง OZO ชุดกล้องที่ติดตั้งเป็นทรงกลมเพื่อการถ่ายภาพรอบทิศทาง โดยตอนนี้ยังไม่มีสเปคชัดเจนนักแต่ทางโนเกียจะประกาศสเปคเต็มอีกครั้ง เบื้องต้น OZO จะมีชัดเตอร์ 8 ชุด และไมโครโฟนอีก 8 ชุด

ซอฟต์แวร์ของ OZO จะสามารถแสดงภาพเป็นสามมิติได้ทันที ไม่ต้องประมวลผลล่วงหน้าที่กินเวลานาน

งานนี้โนเกียเปิดตัวเฉพาะกล้อง ส่วนจอภาพแบบ VR นั้นทางโนเกียระบุว่าจะเข้ากันได้กับจอที่ขายกันในตลาดทุกวันนี้

ตัวกล้องผลิตในฟินแลนด์และจะวางจำหน่ายในปีนี้

By lew Founder on Tag: Enterprise, Trello
Enterprise

Trello บริการจัดการโครงการที่เลียนแบบกระดาษ post-it เปิดบริการสำหรับองค์กร Trello Enterprise แล้ววันนี้

บริการรุ่นนี้จะเพิ่มเติมจาก Trello Business Class ที่เปิดบริการไปก่อนแล้ว โดยเพิ่มเติม การล็อกอินจากเซิร์ฟเวอร์ในองค์กร (single sign-on), มีผู้ดูแลลูกค้าเฉพาะรายช่วยจัดการทั้งการวางบิลไปจนถึงการเทรนพนักงาน, และได้รับความสำคัญเป็นพิเศษในการซัพพอร์ต

บริการนี้ไม่เปิดเผยราคาเหมือน Trello Business Class แต่ต้องติดต่อฝ่ายขาย

By lew Founder on Tag: Amazon, Startup
Amazon

อเมซอนเปิดหน้าร้านใหม่ Amazon Launchpad หน้าร้านสำหรับสตาร์ตอัพโดยเฉพาะ สินค้าส่วนหนึ่งเป็นสินค้าที่ผ่านโครงการระดมทุนมาก่อน เช่น หน้าสินค้าที่ผ่านการระดมทุนจาก Indiegogo

By lew Founder on Tag: Intel, Micron, Storage, Optane
Intel

อินเทลและไมครอนประกาศความสำเร็จของงานวิจัยร่วม 3D XPoint (อ่านว่า ทรี-ดี ครอส-พอยต์) หน่วยความจำแบบแฟลช โดยระบุว่าเป็นหน่วยความจำประเภทใหม่ครั้งแรกในรอบ 25 ปี

3D XPoint ประสิทธิภาพสูงกว่า NAND ได้ถึงพันเท่าตัว ทนทานต่อการใช้งานถึงพันเท่าตัว และหน่วยความจำหนาแน่นกว่าสิบเท่าตัว ทำให้สามารถใช้งานได้ทั้งงานที่ต้องการประสิทธิภาพสูง, พื้นที่ขนาดใหญ่, และต้องการเก็บข้อมูลระยะยาว

By lew Founder on Tag: Privacy, USA, NSA
Privacy

สำนักงานผู้อำนวยการหน่วยข่าวกรองสหรัฐฯ (Office of the Director of National Intelligence - ODNI) ประกาศกระบวนการทำตามกฎหมาย USA FREEDOM Act ที่ระบุให้ทาง NSA เลิกเก็บข้อมูลการสื่อสารของพลเมืองสหรัฐฯ เป็นวงกว้างตามมาตรา 215 โดยจะหยุดเก็บและหยุดเข้าถึงข้อมูลดังกล่าวในวันที่ 29 พฤศจิกายนนี้

หลังจากหยุดใช้งานแล้ว ทาง NSA จะเก็บข้อมูลเอาไว้อีกสามเดือนเพื่อตรวจสอบความถูกต้อง (data integrity) และยืนยันข้อมูลที่ได้มาตามกระบวนการของกฎหมายใหม่เท่านั้น

By lew Founder on Tag: Debian, Oracle, CPU, SPARC
Debian

ซีพียูตระกูล SPARC มีข่าวน้อยลงเรื่อยๆ หลังออราเคิลซื้อซันไป ตอนนี้ทางโครงการเดเบียนก็ออกมาประกาศถอด SPARC ออกจากโค้ดของโครงการ ทั้ง unstable, experimental, jesse-updates, และโค้ดภายในอื่นๆ

ก่อนหน้านี้เดเบียนรองรับสถาปัตยกรรม SPARC 64 บิตเฉพาะเคอร์เนลเท่านั้นแต่แอพพลิเคชั่นส่วนใหญ่จะรันที่ 32 บิต

ดิสโทรอื่นๆ หยุดซัพพอร์ต SPARC กันไปเป็นก่อนหน้าเดเบียนเป็นเวลานาน Red Hat หยุดออกรุ่น SPARC ตั้งแต่ปี 2000, SUSE ออกรุ่นสุดท้ายปี 2002, และ Ubuntu ออกรุ่นสุดท้ายปี 2010

ที่มา - The Register

By lew Founder on Tag: Security, Hacking Team
Security

อีเมลของ Hacking Team ที่ถูกเปิดเผยออกมานอกจากแสดงรายชื่อลูกค้าแล้ว อีกด้านที่สำคัญอย่างมากคือรายชื่อผู้ขายช่องโหว่ อีเมลเปิดหลุดออกมาแสดงให้เห็นกระบวนการเปลี่ยนแปลงของบริษัทที่เปลี่ยนจากบริษัทที่ปรึกษาด้านความปลอดภัยมาเป็นบริษัทขายซอฟต์แวร์ดักฟังข้อมูล

Hacking Team เริ่มสะสมช่องโหว่จากบริษัทภายนอกตั้งแต่ปี 2009 โดยซื้อช่องโหว่จาก D2Sec และ VUPEN แต่ปรากฎว่าช่องโหว่ที่ซื้อมายังไม่เป็นตามที่หวัง ในปี 2013 Hacking Team พยายามหานักวิจัยรายใหม่ๆ เพื่อติดต่อซื้อช่องโหว่ รวมถึงสร้างทีมงานภายในเพื่อหาช่องโหว่ด้วยตัวเอง

By lew Founder on Tag: PS4, Games, PlayStation
PS4

Hori ผู้ผลิตอุปกรณ์เสริมของเครื่องคอนโซลเตรียมวางจำหน่ายชุดคีย์บอร์ดและเมาส์ Tactical Assault Commander 4 ในเดือนตุลาคมนี้ ที่ออกแบบสำหรับการเล่นเกมประเภท first person shooting (FPS) บนเครื่อง PlayStation 4 โดยเฉพาะ

ตัวคีย์บอร์ดมีฟังก์ชั่นเฉพาะ เช่นปุ่ม SNIPE สำหรับปรับเมาส์ให้ช้าลงเพื่อให้เหมาะกับการเล็ง ส่วนปุ่มก็วางคล้ายคีย์บอร์ด QWERTY มาตรฐานแต่ตัดมาเฉพาะปุ่มที่เกี่ยวข้อง

ราคาสั่งล่วงหน้า 14,904 เยน หรือประมาณ 4,300 บาท ใครใช้เล่นบน PS4 จริงๆ น่าจะได้เปรียบคนอื่นที่ใช้จอยแพดมาก

By lew Founder on Tag: Google, Security, Research, HTTPS
Google

ที่งานประชุมวิชาการ Symposium On Usable Privacy and Security ปีนี้ ทีมวิจัยของกูเกิลได้สำรวจความแตกต่างระหว่างผู้เชี่ยวชาญความปลอดภัยและผู้ใช้ทั่วไปว่ามีแนวทางการป้องกันตัวเองต่างกันอย่างไรบ้าง