Member for :
By lew Founder on Tag: Security, USA, Military
Security

กองทัพบกสหรัฐฯ ยอมรับว่ากระบวนการจัดหากำลังพลตามช่องทางปกติไม่สามารถหาคนทำงานด้านไซเบอร์ได้เร็วพอ และมีข้อจำกัดการจ่ายค่าตอบแทนที่ไม่สามารถแข่งขันกับเอกชนได้ ในการแถลงต่อวุฒิสภารอบล่าสุด นายพลสหรัฐฯ ก็ออกมาระบุว่าต้องสร้างช่องทางใหม่ให้กับการดึงตัวพลเรือนมาประจำหน่วยนี้

สหรัฐฯ มีหน่วย Cyber Branch 17 สำหรับกำลังพลของตัวเองอยู่ก่อนแล้ว แต่การหาคนเข้ามาทำงานและดึงตัวไว้ให้ทำงานต่อเนื่องกลับทำได้ยาก ตอนนี้่ทางกองทัพจึงเตรียมหาทางดึงตัวพลเรือนเข้ามาทำงาน พร้อมกับแรงจูงใจใหม่ๆ เช่น การทำการตลาด, จ่ายค่าย้ายที่อยู่, จ่ายโบนัสในกรณีทำงานต่อเนื่อง, และช่วยจ่ายเงินกู้ยืมเพื่อการศึกษา

By lew Founder on Tag: Google, Security, April Fools, Netcraft
Google

ตลก April Fool's ของกูเกิลปีนี้อันหนึ่งคือเว็บ com.google ที่เปิดเว็บกลับข้างซ้ายเป็นขวา แต่ Netcraft ออกมาเตือนว่าการเล่นแบบนี้กลับสร้างช่องโหว่ใหม่ให้กับระบบ

ปกติแล้วเว็บกูเกิลหน้าสำคัญๆ จะไม่สามารถนำไปแสดงในหน้าเว็บภายนอกผ่าน iframe ได้ เพราะล็อกไว้ด้วย X-Frame-Options แต่ทีมงานกูเกิลสร้างช่องทางปิดล็อกอันนี้เพื่อเล่นตลก April Fool's ด้วยการสร้างออปชั่น igu=2 เพื่อให้เว็บกูเกิลไม่ล็อกการฝังไว้ใน iframe อีกต่อไป

By lew Founder on Tag: Finance, Stock Exchange, Bloomberg
Finance

Bloomberg Terminal ชุดคอมพิวเตอร์เชื่อมต่อกับเครือข่ายของ Bloomberg เพื่อดึงข้อมูลทางการเงินทั่วโลกเป็นสินค้าสำคัญที่ทำเงินยิ่งกว่าช่องหรือเว็บข่าวที่เราได้ยินชื่อกันบ่อยๆ แต่วันนี้นักลงทุนหลายภูมิภาคกลับไม่สามารถเชื่อมต่อได้ในช่วงเย็นที่ผ่านมาเป็นเวลาประมาณสองชั่วโมง

By lew Founder on Tag: Security, Information Security, PCI-DSS
Security

มาตรฐาน PCI-DSS 3.0 ออกมาเมื่อปลายปีที่แล้ว ตอนนี้ก็อัพเดตเป็นรุ่น 3.1 เพื่อรองรับช่องโหว่ที่รู้กันทั่วไป เช่น BEAST และ POODLE ส่งผลให้หน่วยงานที่ได้รับรอง PCI-DSS จะไม่สามารถใช้ SSL ทุกรุ่นและ TLS รุ่นแรกๆ ได้หลังจากวันที่ 30 พฤษภาคม 2016

By lew Founder on Tag: Browser, Chrome, HTTPS
Browser

Chrome 43 เข้าสู่สถานะเบต้า ทีมงานก็ออกมาประกาศว่าฟีเจอร์อะไรที่เราจะได้เห็นกันในรุ่นนี้

ฟีเจอร์สำคัญสำหรับเว็บที่ต้องการอัพเกรดเป็น HTTPS แต่กลับมีโค้ดเก่าๆ ฝัง URL ภาพหรือ CSS ไว้เป็น HTTP ทำให้เว็บไม่สมบูรณ์ ตอนนี้จะมีทางออกด้วยฟีเจอร์ upgrade-insecure-resources หากไฟล์เดิมเป็น HTTP อยู่ก็จะอัพเกรดมาเป็น HTTPS ให้เอง

ฟีเจอร์อื่นๆ ได้แก่

By lew Founder on Tag: Security, Server, IIS, Microsoft
Security

เมื่อวันอังคารที่ผ่านมาไมโครซอฟท์ออกแพตช์ชุดใหญ่ และมีบั๊กความร้ายแรงสูง คือ MS15-034 ร่วมอยู่ด้วย ตอนนี้ถ้าใครดูแลเซิร์ฟเวอร์รุ่นที่ได้รับผลกระทบแล้วยังรีรอไม่อัพเดต เซิร์ฟเวอร์ของท่านอาจจะถูกยิงให้แครชทั้งเครื่องได้ง่ายๆ ด้วยคำสั่งเดียว

การส่งคำสั่งด้วย curl เพียงบรรทัดเดียวสามารถทำให้เซิร์ฟเวอร์แครชไปทั้งเครื่องได้ เพราะ HTTP.sys เป็นไดร์เวอร์ระดับเคอร์เนล ช่องโหว่นี้เกิดจากการรับค่าใน HTTP Header ที่ฟิลด์ Range ผิดพลาด หากใส่ค่าใหญ่เกินไปก็สามารถทำให้เคอร์เนลแครชได้ทันที

By lew Founder on Tag: AMD, Financial Report
AMD

เอเอ็มดีรายงานผลกระกอบการไตรมาสแรก รายได้เหลือ 1.03 พันล้านดอลลาร์ ลดลง 26% เมื่อเทียบกับปีที่แล้ว และลดลง 17% เมื่อเทียบกับไตรมาสก่อนหน้า ขาดทุน 137 ล้านดอลลาร์น้อยกว่าไตรมาสที่แล้วที่ขาดทุนถึง 330 ล้านดอลลาร์ เงินสดในมือตอนนี้อยู่ที่ 906 ล้านดอลลาร์ ลดลง 134 ล้านดอลลาร์เทียบกับไตรมาสที่แล้ว

By lew Founder on Tag: Google, Virtual Reality, Google Cardboard
Google

Google Cardboard เป็นของแถมจากงาน Google I/O ปีที่แล้วที่ทำงานได้ดีอย่างน่าทึ่ง และเมื่อทำออกมาแล้วผู้ผลิตจำนวนมากก็พากันออกแบบใหม่ๆ กันอย่างสนุกสนาน ตอนนี้กูเกิลเลยออกโครงการรับรองว่าแว่นของผู้ผลิตต่างๆ สามารถใช้งานได้จริง ชื่อโครงการว่า Work with Google Cardboard

By lew Founder on Tag: Security, Dropbox, HackerOne
Security

Dropbox ประกาศเปิดโครงการจ่ายเงินรางวัลให้แฮกเกอร์ที่พบบั๊กความปลอดภัย โดยจ่ายเงินรางวัลขั้นต่ำ 216 ดอลลาร์ให้กับบั๊กที่เข้าข่ายได้รับเงินรางวัล

ทาง Dropbox ส่งคำขอบคุณแฮกเกอร์ 26 คนที่รายงานบั๊กมาแล้วจำนวน 27 บั๊กก่อนหน้านี้ พร้อมกับจ่ายเงินรวม 10475 ดอลลาร์เป็นรางวัล บั๊กที่ใหญ่ที่สุดมูลค่าถึง 4913 ดอลลาร์

แอพพลิเคชั่นที่เข้าข่าย ต้องเป็นแอพพลิเคชั่นของ Dropbox เองบนทุกแพลตฟอร์ม รวมถึง Carousel ตัว API แต่หากเป็นช่องโหว่ในแอพพลิเคชั่นภายนอก ทาง Dropbox ระบุว่าทางบริษัทอาจจะจ่ายเงินรางวัลหากช่องโหว่มีความโดดเด่นพอ

By lew Founder on Tag: Java, Security, Oracle
Java

ออราเคิลออกแพตช์ตามรอบการอัพเดตปกติ เป็นการปล่อยแพตช์ประจำไตรมาสที่สอง ซอฟต์แวร์จำนวนมากมีอัพเดตออกมา

แพตช์ที่ออกมามีระดับความร้ายแรงสูง คะแนน CVSS เกิน 9.0 ขึ้นไปหลายรายการ แต่ที่กระทบกับคนวงกว้าง คือ Java ที่มีช่องโหว่ในส่วนโค้ด 2D เสี่ยงต่อการถูกแฮกสูง มีคะแนน CVSS 10.0 ช่องโหว่นี้ทำให้แฮกเกอร์สามารถวาง Java applet แล้วทะลุ sandbox ออกมาได้ กระทบ Java 5 ขึ้นไป แต่กระทบเฉพาะการติดตั้งแบบไคลเอนต์เท่านั้น

ส่วนช่องโหว่ร้ายแรงสูงอื่น กระจายไปตามซอฟต์แวร์ต่างๆ เช่น MySQL Enterprise Monitor, Cisco MDS Fiber Channel Switch, และ Oracle Exalogic Infrastructure

By lew Founder on Tag: Gboard, Google, Android, Keyboard, Mobile App, Input
Gboard

กูเกิลเปิดตัว Google Handwriting Input คีย์บอร์ดรับการเขียนจากลายมือ สามารถทำงานได้โดยไม่ต้องเชื่อมต่ออินเทอร์เน็ต และรองรับหลายภาษาแม้แต่อีโมจิ เช่น ภาพหน้ายิ้ม :)

By lew Founder on Tag: Crime, Interpol, PhotoDNA, Microsoft
Crime

ไมโครซอฟท์บริจาคไลเซนส์ PhotoDNA ให้กับ INTERPOL เพื่อใช้ในฐานข้อมูล International Child Sexual Exploitation (ICSE) เพื่อให้ตำรวจทั่วโลกสามารถร่วมมือกันค้นหาและแชร์ข้อมูลการละเมิดเด็กได้รวดเร็วยิ่งขึ้น

ฐานข้อมูล ICSE เก็บข้อมูลภาพเด็กที่ถูกละเมิดเพื่อช่วยประสานงานหาเหยื่อเพื่อให้ความช่วยเหลือและจับกุมผู้ละเมิดเด็ก ทาง ICSE มีซอฟต์แวร์เปรียบเทียบภาพอยู่เดิมแล้ว แต่ PhotoDNA จะช่วยค้นหาภาพที่ถูกดักแปลงไปจากเดิม เช่น ถูกปรับสี, เพิ่มข้อความในภาพ ฯลฯ

By lew Founder on Tag: Security, Microsoft
Security

ไมโครซอฟท์ออกอัพเดตตามรอบการออกปกติชุดใหญ่ เป็นบั๊กร้ายแรงที่ทำให้ ไฟล์แฮกเกอร์สามารถรันโค้ดบนเครื่องได้ด้วยช่องทางหลากหลาย ตั้งแต่หน้าเว็บมุ่งร้ายที่โจมตีผ่านเบราว์เซอร์, การยิงผ่านเว็บเซิร์ฟเวอร์, และการเปิดไฟล์หลายประเภท

By lew Founder on Tag: IBM, Intel, CPU, Arm, CERN, Power
IBM

CERN เป็นหน่วยงานที่ใช้ซีพียูประสิทธิภาพสูงประมวลข้อมูลจำนวนมาก เมื่อเดือนที่แล้ว Liviu Vâlsan นักวิจัยใน CERN ก็นำเสนอรายงานการวัดประสิทธิภาพซีพียูสี่ตระกูล ได้แก่ IBM POWER 8 Turismo, Applied Micro X-Gene 1, Intel Atom Avoton C2750, และ Intel Xeon E3-1285L

ซีพียูทุกตัวเป็น 8 เธรดยกเว้น POWER 8 ที่มีถึง 32 เธรดใน 4 คอร์ เมื่อวัดประสิทธิภาพด้วยชุดทดสอบ HEP-SPEC06 พบว่าประสิทธิภาพแซงหน้าซีพียูทุกตัวเมื่อรันที่ 16 เธรดขึ้นไป แต่เมื่อรันด้วยชุดทดสอบ Geant 4 ที่เป็นซอฟต์แวร์จำลองการเดินทางของอนุภาค ประสิทธิภาพของ Xeon กลับดีกว่ามาก

By lew Founder on Tag: Security, USA, Malware, Ransomware
Security

เซิร์ฟเวอร์ที่แชร์กันของตำรวจสี่เมืองและสำนักงานนายอำเภออีกหนึ่งเมืองในรัฐเมนติดมัลแวร์ megacode หลังจากมีผู้ใช้ดาวน์โหลดไฟล์มารันบนเซิร์ฟเวอร์

ทางตำรวจยอมจ่ายเงิน 300 ยูโร หรือ 318 ดอลลาร์ผ่านบิตคอยน์เพื่อจะได้กุญแจถอดรหัสมาทำงานต่อไป

เจ้าหน้าที่ฝ่ายไอทีได้สำรองข้อมูลเอาไว้แล้ว แต่ช่องว่างของการออกแบบระบบสำรองข้อมูลทำให้ข้อมูลในเซิร์ฟเวอร์สำรองถูกเข้ารหัสไปพร้อมกัน ทางฝ่ายไอทีติดตั้งเซิร์ฟเวอร์ใหม่เพื่อให้แน่ใจว่ารอบต่อไปจะสามารถทำงานต่อได้ทันทีในกรณีติดมัลแวร์เช่นนี้

By lew Founder on Tag: Open Source, Linux
Open Source

Denys Vlasenko และ Andy Lutomirski นักพัฒนาเคอร์เนลส่งโค้ดแอสเซมบลีชุดใหม่เข้าเคอร์เนลลินุกซ์ เป็นการทำความสะอาดโค้ดสปาเกตตี้อายุสิบปีที่รองรับเรื่องพื้นฐาน เช่น system call, IRQ, trap, และระบบอื่นๆ รวมกว่า 100 ส่วน

การปรับระบบใหม่เพื่อปรับปรุงประสิทธิภาพ, แก้ไขปัญหาเก่าๆ, และปรับปรุงโค้ด

Ingo Molnar ส่งโค้ดชุดนี้ให้ไลนัสพิจารณาโดยยอมรับว่าโค้ดชุดนี้มีความเสี่ยงว่าจะเปิดบั๊กขึ้นมา แต่ทีมงานก็ทดสอบแล้วกับเครื่องจำนวนหนึ่งและยังไม่พบปัญหาอะไร

คาดว่าโค้ดทั้งหมดจะเข้าเป็นลินุกซ์ 4.1

By lew Founder on Tag: Security, Malware, Interpol, Microsoft
Security

INTERPOL ร่วมมือกับ Digital Crimes Unit (DCU) ของไมโครซอฟท์ ไล่ปิดศูนย์ส่งคำสั่งของบอตเน็ต Simda พร้อมกันทั่วโลก

Simda ตอนนี้ติดคอมพิวเตอร์ถึง 770,000 เครื่อง มันเปิดช่องโหว่ให้แฮกเกอร์เข้ามาควบคุม ระบบการพัฒนาเป็นโมดูลทำให้สามารถโจมตีได้หลายอย่าง เช่น ดึงข้อมูลส่วนตัว, เก็บข้อมูลธนาคาร, ขุดบิทคอยน์, คลิกโฆษณา, ติดตั้งซอฟต์แวร์ที่มีคนจ่ายเงินค่าติดตั้ง

Simda แพร่ระบาดหนักขึ้นเรื่อยๆ ในช่วงต้นปีที่ผ่านมา เฉพาะสองเดือนแรกของปีนี้มีเครื่องติดเพิ่มขึ้นประมาณ 90,000 เครื่อง

By lew Founder on Tag: Malware, ASEAN, FireEye
Malware

FireEye ออกรายงานถึงกลุ่มแฮกเกอร์ที่ทางบริษัทตั้งชื่อให้ว่า APT 30 เป็นกลุ่มที่ใช้มัลแวร์ระดับสูงเจาะข้อมูลจากเครือข่ายรัฐบาลชาติอาเซียนและเอเชียใต้ ปฎิบัติการเริ่มมาตั้งแต่ปี 2004

กลุ่ม APT 30 จะปฎิบัติการมากขึ้นในช่วงการประชุมอาเซียน, ช่วงที่มีเหตุการณ์พิพาทด้านเขตแดนระหว่างจีน, อินเดีย, และชาติอาเซียนอื่น

By lew Founder on Tag: Amazon, USA, Consumer Protection
Amazon

อเมซอนยื่นฟ้อง Jay Gentile ผู้สร้างเว็บไซต์ BuyAzonReviews.com ให้บริการรีวิวสินค้าเพื่อให้ได้คะแนนห้าดาวบนเว็บ โดยระบุว่าผิดกฎหมายคุ้มครองผู้บริโภคของรัฐวอชิงตัน และละเมิดเครื่องหมายการค้าของอเมซอน

ทางเว็บ BuyAzonReviews ระบุว่า บริการนี้ไม่ใช่บริการซื้อรีวิวหรือจ่ายเงินให้กับผู้ใช้รีวิวสินค้า แต่เป็นค่าการจัดการ ตัวแทนของอเมซอนเข้าซื้อบริการนี้ และพบว่าทางเว็บสนับสนุนให้ผู้ค้าส่งกล่องเปล่าไปให้ผู้ซื้อปลอม เพื่อจะได้ขึ้นเครื่องหมาย "verified purchaser" บนเว็บ

By lew Founder on Tag: Security, USA, NSA
Security

บริการต่างๆ ของสหรัฐฯ เข้ารหัสอย่างหนาแน่นขึ้นเรื่อยๆ บริการแชตต่างๆ เริ่มเข้ารหัสจากปลายทางถึงปลายทางทำให้ทางการเข้าถึงข้อมูลเหล่านี้ได้ยาก ล่าสุด Michael S. Rogers ผู้อำนวยการ NSA ไปบรรยายที่มหาวิทยาลัยพรินซ์ตัน ระบุว่าเขาต้องการให้บริการเข้ารหัสใส่ "ประตูหน้า" (front door ล้อเลียนกับคำว่า back door ซึ่งเป็นการวางช่องโหว่) เพื่อให้รัฐบาลสามารถเข้าถึงข้อมูลได้เมื่อต้องการ