Cisco Talos ได้พบกับแคมเปญของมัลแวร์ใหม่ที่ได้ดัดแปลงขั้นตอนการใช้งานช่องโหว่บน Word เพื่อหลีกเลี่ยงการตรวจจับจาก Antivirus โดยช่องโหว่ที่ถูกใช้คือ CVE-2017-0199 และ CVE-2017-11882 ซึ่งเมื่อทำสำเร็จจะติดตั้งมัลแวร์ 3 ตัวที่มุ่งเน้นขโมยข้อมูลคือ Agent Tesla, Loki และ Gamarue
ช่วงหลังเราได้ยินชื่ออย่าง Docker, Container, Kubernetes, Orchestration กันบ่อยขึ้นมาก โดย Blognone เองก็เคยนำเสนอข่าวในหัวข้อเหล่านี้อยู่บ่อยครั้ง แต่ก็ยังมีความสับสนในเรื่องนี้อยู่มาก เพราะเป็นแนวคิดที่ยังค่อนข้างใหม่และมีความแตกต่างจากระบบเซิร์ฟเวอร์แบบเดิมๆ สูง
หากเราลองนึกย้อนกลับไปในสมัยเรายังเด็ก AI หรือ ปัญญาปร …
ท่ามกลางกระแสโลกที่เปลี่ยนแปลงไปอย่างรวดเร็วที่ทวีความรุนแรงอย่างไม่เคยเป็นมาก่อน ความต้องการของลูกค้าแปรปรวนราวกับคลื่นในทะเลที่คลื่นลูกแรกยังไม่ทันซัดเข้าถึงฝั่งก็ถูกคลื่นลูกใหม่โหมกระหน่ำเข้ามาทันที ทำให้ทุกองค์กรต้องจับตามองและเร่งหาทางสร้างสรรค์นวัตกรรมหรือกลยุทธ์ทางการตลาดที่สามารถตอบโจทย์ความต้องการของลูกค้ายุคใหม่ได้อย่างทันท่วงที “แต่จะเริ่มต้นตรงไหน อย่างไร และทำเช่นไรให้โดนใจลูกค้า?”
libssh ไลบรารีสำหรับพัฒนาแอพที่ให้บริการผ่าน โปรโตคอล Secure Shell (GitHub ที่สามารถ clone ผ่าน SSH ได้ก็ใช้ไลบรารีตัวนี้) ประกาศช่องโหว่ CVE-2018-10933 ที่ผู้ใช้สามารถล็อกอินได้สำเร็จทันที เพียงแค่ส่งแมสเสจ SSH2_MSG_USERAUTH_SUCCESS แทนที่จะส่ง SSH2_MSG_USERAUTH_REQUEST ตามปกติ
เรื่องของ Big Data แน่นอนว่าดูจะไม่ใช่เรื่องที่ไกลตัว แต่สิ่งที่น่าสนใจคือจะนำมาใช้งานอย่างไรให้เกิดผล แน่นอนว่าหลายคนอาจจะยังไม่รู้ว่าควรเริ่มต้นอย่างไร