บล็อกสำหรับรวบรวมข่าวสารและบทความด้านเทคโนโลยี, บทสัมภาษณ์, รีวิว, Gadget ตลอดจนเรื่องราวที่น่าสนใจในปัจจุบัน - http://leeipadx.blogspot.com/
แสดงบทความที่มีป้ายกำกับ security แสดงบทความทั้งหมด
แสดงบทความที่มีป้ายกำกับ security แสดงบทความทั้งหมด
วันศุกร์ที่ 16 พฤษภาคม พ.ศ. 2557
วิธีการรักษาความปลอดภัยในโลกไซเบอร์ สำหรับองค์กรและตัวเอง
ขณะที่ปริมาณข้อมูลที่เพิ่มมากขึ้นจากอุปกรณ์อัจฉริยะ แอพ และบริการออนไลน์อื่นๆ เป็นที่ล่อตาล่อใจอาชญากรไซเบอร์ แต่ยังมีมาตรการบางอย่างที่องค์กรธุรกิจและผู้บริโภคสามารถดำเนินการเพื่อปกป้องตนเองให้ปลอดภัยจากปัญหาข้อมูลรั่วไหลครั้งใหญ่ การโจมตีแบบเจาะกลุ่มเป้าหมาย หรือสแปมทั่วไป และนี่คือแนวทางปฏิบัติที่เหมาะสมดังต่อไปนี้:
วันอาทิตย์ที่ 13 เมษายน พ.ศ. 2557
พบช่องโหว่ OpenSSL Heartbeat Extension (Heart bleed bug)
พบบั๊กร้ายแรงในไลบรารี OpenSSL ตระกูล 1.0.1 ที่ออกมาตั้งแต่ปี 2012 จากบั๊กในส่วนของ Heartbeat ทำให้แฮกเกอร์สามารถอ่านข้อมูลในหน่วยความจำใดๆ ออกมาได้ ตอนนี้แพทซ์ของบั๊กนี้เริ่มปล่อยให้ดาวน์โหลดแล้ว และผู้ดูแลระบบทุกคนควรอัพเกรดทันที OpenSSL 1.0.1 ติดตั้งไปกับ Ubuntu ตั้งแต่รุ่น 12.04.4, Debian Wheezy, CentOS 6.5, Fedora 18, OpenBSD 5.3, FreeBSD 8.4, NetBSD 5.0.2, และ OpenSUSE 12.2 โดยมีผลตั้งแต่ OpenSSL 1.0.1 มาถึง 1.0.1f และเพิ่งได้รับการแก้ไขในรุ่น 1.0.1g เมื่อวานนี้ การที่แฮกเกอร์สามารถอ่านข้อมูลในหน่วยความจำได้ทำให้แฮกเกอร์อาจจะอ่าน Private Key ของการเข้ารหัส รายชื่อผู้ใช้ในระบบสำหรับข้อมูลอื่นๆ และข้อมูลสำคัญอื่นๆ เดเบียนจัดให้บั๊กนี้มีความร้ายแรงระดับ Grave ซึ่งเป็นขั้นรองสุดท้ายถัดจาก Critical บั๊กนี้พบโดยทีมวิศวกรความปลอดภัยของ Codenomicon และฝ่ายความปลอดภัยของกูเกิลหมายเลข CVE-2014-0160 ฉะนั้นเพื่อความปลอดภัยในข้อมูลส่วนบุคคลจึงควรเปลี่ยน Password ของเว็บไซต์ต่างๆ ที่คุณใช้ อาทิ ฟรีอีเมล์ Social Network หรือแม้กระทั่งบริการธุรกรรมออนไลน์ประเภทต่างๆ
ป้ายกำกับ:
ความปลอดภัย,
ช่องโหว่,
บั๊ก,
ภัยคุกคาม,
bug,
heartbeat,
heart bleed,
security
วันพุธที่ 5 กุมภาพันธ์ พ.ศ. 2557
ไซแมนเทค รายงานผลประกอบการไตรมาสที่สาม ปีการเงิน 2557
ไซแมนเทค รายงานผลประกอบการไตรมาสที่สาม ปีการเงิน 2557 สิ้นสุดวันที่ 27 ธันวาคม 2556
ระบุยอดรายได้ 1.7 พันล้านดอลลาร์ ลดลง 5 เปอร์เซ็นต์เมื่อเทียบกับช่วงเดียวกันของปีที่แล้ว และลดลง 4 เปอร์เซ็นต์หลังจากที่ปรับเปลี่ยนตามสกุลเงิน กำไรจากการดำเนินงานแบบ
Non-GAAP อยู่ที่ 30.1 เปอร์เซ็นต์
เพิ่มขึ้น 3.7 เปอร์เซ็นต์
หลังจากที่ปรับเปลี่ยนตามสกุลเงิน ส่งผลให้กำไรต่อหุ้นแบบ Non-GAAP อยู่ที่ 0.51 ดอลลาร์ เพิ่มขึ้น 13 เปอร์เซ็นต์เมื่อเทียบกับช่วงเดียวกันของปีที่แล้ว
ขณะที่อัตรากำไรจากการดำเนินงานตามหลักการบัญชี GAAP อยู่ที่
23.8 เปอร์เซ็นต์ เพิ่มขึ้น 6.8 เปอร์เซ็นต์ และกำไรต่อหุ้นแบบ GAAP อยู่ที่ 0.40 ดอลลาร์ เพิ่มขึ้น 29 เปอร์เซ็นต์เมื่อเทียบกับช่วงเดียวกันของปีที่แล้ว
วันพฤหัสบดีที่ 12 ธันวาคม พ.ศ. 2556
แนวโน้มความปลอดภัยโลกไซเบอร์ปี 2557 โดย Trend Micro
บริษัท เทรนด์ไมโคร อินคอร์ปอเรท เปิดเผยรายงานประจำปีเกี่ยวกับการคาดการณ์ด้านความปลอดภัยภายใต้ชื่อ “Blurring Boundaries: Trend Micro Security Predictions for 2014 and Beyond” โดยระบุว่าในปีหน้าจะเกิดการละเมิดข้อมูลครั้งใหญ่ทุกเดือน และการโจมตีแบบมีเป้าหมายรวมถึงการโจมตีระบบธนาคารผ่านมือถือจะเพิ่มจำนวนมากขึ้น ขณะที่ภัยคุกคามโครงสร้างพื้นฐานที่สำคัญและปัญหาใหม่ๆ จะเริ่มต้นจากแนวโน้มที่เรียกว่า Internet of Everything (IoE) หรือ “อินเทอร์เน็ตคือทุกสิ่ง” และ Deep Web หรือเว็บล่องหน (เว็บที่ไม่สามารถค้นพบด้วยเครื่องมือค้นหาเนื่องจากไม่ได้ถูกจัดทำดัชนีไว้) นอกจากนี้ รายงานฉบับดังกล่าวยังให้ข้อมูลที่สอดคล้องกับการคาดการณ์ระยะยาวของบริษัท เทรนด์ไมโคร ที่นำเสนอในรูปของวิดีโอออนไลน์ความยาวเก้าตอนที่เพิ่งได้รับการเผยแพร่ไปเมื่อเร็วๆ นี้เรื่อง “2020: The Series” ซึ่งพูดถึงสังคมที่เต็มไปด้วยเทคโนโลยีและภัยคุกคามทางไซเบอร์ที่เกี่ยวข้องจำนวนมาก
สมัครสมาชิก:
บทความ (Atom)



