NEWS


Cisco เตือนบั๊กเจาะทราฟิกเข้ารหัสบนสวิตช์ตระกูล Nexus

ซิสโก้ออกมาเตือนช่องโหว่ร้ายแรงบนสวิตช์ดาต้าเซ็นเตอร์ที่เปิดให้ผู้โจมตีเข้าถึงทราฟิกที่เข้ารหัสได้ อยู่ภายใต้รหัส CVE-2023-20185 ซึ่งครั้งนี้ซิสโก้ระบุว่าเป็นการถูกตรวจพบระหว่างการทดสอบภายในบริษัทเอง เป็นช่องโหว่ของฟีเจอร์เข้ารหัส ACI Multi-Site CloudSec บนสวิตช์ดาต้าเซ็นเตอร์…

ทางการญี่ปุ่นตำหนิคลาวด์ Fujitsu ว่าล้มเหลวด้านความปลอดภัย

รู้ไหมว่า Fujitsu มีบริการคลาวด์ของตัวเองด้วยชื่อ “FENICS” ที่เมื่อกุมภาพันธ์ต้นปีได้ออกมายอมรับว่า พบการตั้งค่าเครือข่ายที่ผิดพลาดจนเปิดให้คนอื่นเข้าถึงได้จากระยะไกลโดยไม่ต้องยืนยันตัวตนเมื่อธันวาคมปีก่อน และล่าสุดเมื่อวันศุกร์ที่แล้ว กระทรวงมหาดไทยและการสื่อสารของญี่ปุ่นก็ออกมาชี้แจงปัญหาพบช่องโหว่บนเซิร์ฟเวอร์เมลจนเป็นเหตุให้ข้อมูลรั่วไหลในช่วงพฤษภาคมถึงมิถุนายน 2022…

ไมโครซอฟท์ ออกมาปฏิเสธข่าวในประเด็นข้อมูลลูกค้า 30 ล้านรายรั่ว!

ไมโครซอฟท์ออกมาปฏิเสธคำกล่าวอ้าง ของกลุ่มแฮ็กเกอร์ที่เคลื่อนไหวทางการเมืองชื่อ “Anonymous Sudan” ที่ว่าได้เจาะเข้าเซิร์ฟเวอร์บริษัทพร้อมดูดข้อมูลลูกค้ากว่า 30 ล้านรายเป็นผลสำเร็จ แก๊งนี้ก่อนหน้าก็ขึ้นชื่อเรื่องยิง DDoS…

ช่องโหว่ในตัวไฟร์วอลล์ของ Fortinet ยังถือว่ามีปัญหาอยู่ แนะนำให้รีบแพ็ตช์!

นักวิจัยจากบริษัทด้านความปลอดภัยทางไซเบอร์ Bishop Fox ออกมากล่าวว่า ถ้าแม้ช่องโหว่บน FortiOS เสี่ยงมาก กระทบกับธุรกิจจำนวนมาก แต่ก็ยากที่จะจัดการแก้ไข…

เทรนด์ใหม่มาแรง “แรนซั่มแวร์ที่ไมล็อกไฟล์ ไถเงินจากการขู่ปล่อยข้อมูลอย่างเดียว”

นักวิเคราะห์จาก Zscaler ออกมาเผยว่า มีการโจมตีแบบแรนซั่มแวร์เพิ่มขึ้น 40% ในช่วงปีที่ผ่านมา ซึ่งพบว่ามีการใช้เทคนิคใหม่ที่เรียกว่า Encryption-less ที่ได้รับความนิยมมากขึ้นเรื่อยๆ…