วันพุธที่ 15 มีนาคม พ.ศ. 2560

อีกเพียง 2 สัปดาห์ !! เตรียมตัวให้พร้อมกับงาน Black Hat Asia 2017

Black Hat Asia 2017 ที่ Marina Bay Sands ประเทศสิงคโปร์ ภายในงานนี้ท่านจะได้พบกับผู้เชี่ยวชาญด้าน Info Sec ชื่อดังจากหลายสถาบันทั่วโลก ซึ่งจะมาให้ความรู้และอัปเดตแนวโน้มด้านความมั่นคงปลอดภัยไซเบอร์ล่าสุด ผู้ที่สนใจรีบลงทะเบียนโดยด่วน … อย่าลืม !! โปรโมชันลดราคาบัตรเข้าร่วมงาน 15% จาก TechTalkThai เพียงแค่ใส่โค้ด “BHATTT17” ขณะลงทะเบียน

รายละเอียดงานประชุม

วันอบรม:28 – 29 มีนาคม 2017 (ดูรายละเอียดตารางอบรม)
วันสัมมนา:30 – 31 มีนาคม 2017 (ดูหัวข้อและบทคัดย่อการสัมมนา)
เวลา:9.00 – 17.00 น.
สถานที่:Marina Bay Sands ประเทศสิงคโปร์
ค่าอบรม:เริ่มต้นที่ S$3,700 (ประมาณ 90,000 บาท)
ค่าเข้างานสัมมนา:

S$1,850 (ประมาณ 45,000 บาท) สำหรับบุคคลทั่วไป
S$800 (ประมาณ 20,000 บาท) สำหรับนักศึกษา
ลิงค์ลงทะเบียน:https://www.blackhat.com/asia-17/registration.html
โค้ดส่วนลด 15%: BHATTT17

พบกับผู้ก่อตั้ง Net Square และผู้เชี่ยวชาญจาก Google ในเซสชัน Keynote

สำหรับเซสชัน Keynote ในงานประชุมนี้ ท่านจะได้พบกับ 2 ผู้เชี่ยวชาญด้าน Info Sec ชื่อดัง ได้แก่
  • Saumil Shah ผู้ก่อตั้งและประธานบริษัท Net square ซึ่งจะมาบรรยายในหัวข้อ “THE SEVEN AXIOMS OF SECURITY” เกี่ยวกับความจริง 7 ประการในการพัฒนากลยุทธ์สำหรับการป้องกันเชิงรุก เพื่อรับมือกับภัยคุกคามไซเบอร์ในอนาคต
  • Halvar Flake ผู้เชี่ยวชาญด้าน Big Data และ Machine Learning จาก Google ในหัวข้อ “WHY WE ARE NOT BUILDING A DEFENDABLE INTERNET” ซึ่งจะกล่าวถึงโครงสร้างด้านเศรษฐศาสตร์และแรงจูงใจทาง IT Security และสาเหตุว่าทำไมแรงจูงใจเหล่านั้นถึงประสบความล้มเหลวในการนำเสนอการรักษาความมั่นคงปลอดภัยในระดับที่องค์กรต้องการ

เกี่ยวกับงานประชุม Black Hat Asia 2017

Black Hat เป็นงานอบรมและประชุมกึ่งวิชาการระดับนานาชาติที่หมุนเวียนผลัดกันจัดที่สหรัฐฯ ยุโรป และเอเชีย โดยที่กำลังจะจัดล่าสุด คือ Black Hat Asia 2017 ซึ่งจะจัดขึ้นที่ Marina Bay Sands ประเทศสิงคโปร์ในวันที่ 28 – 31 มีนาคม 2017 รวมระยะเวลา 4 วันโดย 2 วันแรกจะเป็นการจัดคอร์สอบรมซึ่งจะเน้นไปทาง Offensive Security และ 2 วันหลังจะเป็นงานประชุมที่รวบรวมเนื้อหาทางด้าน Security หลากหลายแขนงไว้ด้วยกัน นอกจากนี้ภายในงานยังรวบรวม Vendor ด้าน Security จากทั่วโลกมาให้คำแนะนำ พร้อมอัปเดตเทคโนโลยี แนวโน้ม และเทคนิคใหม่ๆ อีกด้วย (อ่านรีวิวงาน Black Hat Asia 2016 เมื่อปีที่ผ่านมา)
ภายในงานประชุมท่านจะได้พบกับ
  • Black Hat Briefings – งานสัมมนาที่คัดเลือกหัวข้อโดย Review Board จากนักวิจัยที่มีชื่อเสียงจากทั่วโลก ครอบคลุมด้านความมั่นคงปลอดภัยและช่องโหว่สำคัญในปัจจุบัน เช่น Reverse Engineering, Malware Offense/Defense, Mobile Hacking, Network Defense, Cryptography Applied Security และอื่นๆ
    ดูรายละเอียดงานสัมมนาได้ที่: https://www.blackhat.com/asia-17/briefings/schedule/index.html
  • Black Hat Trainings – คอร์สอบรมเทคนิคเชิงลึกทางด้าน InfoSec โดยเนื้อหาการอบรมครอบคลุมการแฮ็คโครงสร้างพื้นฐาน อุปกรณ์พกพา การวิเคราะห์มัลแวร์ การทำ Pen Test รวมไปถึงเทคนิคและการปฏิบัติงานทั่วไปของแฮ็คเกอร์ ซึ่งแต่ละคอร์สจะถูกสอนโดยวิทยากรชื่อดังระดับโลกที่มีความรู้ ประสบการณ์ และเป็นผู้คร่ำหวอดทางด้านนั้นๆ
    ดูรายละเอียดคอร์สอบรมได้ที่: https://www.blackhat.com/asia-17/training/index.html
  • Black Hat Arsenal – พื้นที่สำหรับสนับสนุนนักวิจัยอิสระจากทั่วโลกให้มานำเสนอผลงาน พร้อมสาธิตเครื่องมือและผลิตภัณฑ์ของตนให้ชมกันสดๆ
  • Black Hat Business Hall – พื้นที่ที่รวบรวม Vendor ชื่อดังทางด้าน Security จากแต่ละภูมิภาคไว้ด้วยกัน ผู้เข้าร่วมงานสามารถอัปเดตเทคโนโลยีและนวัตกรรมด้านความมั่นคงปลอดภัยใหม่ล่าสุด เพื่อนำไปใช้ปกป้ององค์กรของตนจากภัยคุกคามแบบต่างๆ ในปัจจุบัน
ติดตามข่าวสารล่าสุดจาก Black Hat ได้ที่

พบช่องโหว่ Zero-day บน SAP HANA เสี่ยงถูกเข้าควบคุมแบบ Full Access

Onapsis บริษัทที่ปรึกษาด้านความมั่นคงปลอดภัยระบบ SAP ออกมาเปิดเผยถึงช่องโหว่ Zero-day ความเสี่ยงสูงบนแพลตฟอร์ม SAP HANA ซึ่งช่วยให้แฮ็คเกอร์สามารถเข้าควบคุม SAP HANA จากระยะไกลโดยไม่จำเป็นต้องพิสูจน์ตัวตนก่อนได้ แนะนำให้ผู้ดูแลระบบ SAP HANA รีบอัปเดตแพทช์โดยเร็ว

Credit: Pavel Ignatov/ShutterStock
Sebastian Bortnik หัวหน้าทีมวิจัยของ Onapsis ระบุใน Blog เกี่ยวกับช่องโหว่ดังกล่าวว่า การเจาะช่องโหว่เพื่อเข้าควบคุมระบบ SAP HANA นี้ช่วยให้แฮ็คเกอร์สามารถดำเนินกิจกรรมได้ทุกอย่างบนข้อมูลและกระบวนการเชิงธุรกิจของ SAP HANA ไม่ว่าจะเป็นการขโมยข้อมูลออกมาจากระบบ การเปลี่ยนแปลง แก้ไข หรือลบข้อมูลทิ้ง เรียกได้ว่าเป็นช่องโหว่ความรุนแรงระดับ Critical ที่ส่งผลกระทบต่อธุรกิจอย่างใหญ่หลวง
ช่องโหว่นี้ค้นพบบนฟีเจอร์ของ SAP HANA ที่ชื่อว่า SAP HANA User Self Service ซึ่งเป็นฟีเจอร์ที่ไม่ได้เปิดใช้งานมาตั้งแต่เริ่มแรก ผู้ใช้ต้องเปิดใช้งานเอง โดยเวอร์ชันของ SAP HANA ที่ได้รับผลกระทบ ได้แก่
  • SAP HANA SPS 12 (newDB rel 1.00.121.00.1466466057)
  • SAP HANA 2 SPS0 (newDB rel 2.00.000.00.1479874437)
  • SAP HANA SPS11 (1.00.110.144775) ออกเมื่อเดือนพฤศจิการยน 2015
  • SAP HANA SPS10 (1.00.101.00.1435831848) ออกเมื่อเดือนมิถุนายน 2015
  • SAP HANA SPS09 (1.00.91.1418659308) ออกเมื่อเดือนพฤศจิการยน 2014
Onapsis ระบุว่า ช่องโหว่ดังกล่าวคาดว่ามีมาแล้วไม่ต่ำกว่า 2 ปีครึ่งนับตั้งแต่เริ่มมีฟีเจอร์ User Self Service ให้บริการ โดยค้นพบช่องโหว่ทั้งบน SAP HANA 2 เวอร์ชันใหม่ล่าสุด ไปจนถึง SAP HANA เวอร์ชันปี 2014 ซึ่งแนะนำให้ผู้ใช้ SAP HANA ตรวจสอบว่าบริษัทของตนเปิดใช้ฟีเจอร์ที่มีช่องโหว่หรือไม่ ถ้าเปิดใช้ทำงานให้รีบอัปเดตแพทช์ตาม SAP Security Note #2424173 หัวข้อ “Vulnerabilities in the User Self-Service Tools of SAP HANA” และ Security Note #2429069 โดยเร็ว

Gmail บน Android รองรับการโอนและรับเงินได้แล้ว ไม่มีค่าธรรมเนียม

Credit: Google

หลังจากที่ก่อนหน้านี้ Google ได้เคยเปิดตัวความสามารถในการโอนและรับเงินบน Gmail ใน Web Browser ได้มาแล้ว คราวนี้ฟีเจอร์นี้ได้รองรับใน Android ตามด้วยแล้ว ทำให้โลกของการโอนเงินเกิดขึ้นได้โดยไม่มีค่าธรรมเนียมอย่างง่ายดายและปลอดภัย ด้วยการทำงานร่วมกับ Google Wallet นั่นเอง
นอกจากการส่งเงินแล้ว Gmail ยังรองรับการ Request เงินจากฝ่ายตรงข้ามได้ด้วย โดยปัจจุบันฟีเจอร์นี้ยังเปิดให้ใช้งานได้เฉพาะในสหรัฐอเมริกาเท่านั้น แต่ก็ถือเป็นทิศทางของ Google ที่น่าสนใจไม่น้อยเลยทีเดียวกับก้าวใหม่ในวงการการเงินของ Google ในครั้งนี้
สำหรับตัวอย่างการใช้งานทั้งหมด สามารถดูอนิเมชันสวยงามได้ที่ https://blog.google/products/gmail/send-and-request-money-in-your-gmail-app-android/ เลยครับ

วันอังคารที่ 14 มีนาคม พ.ศ. 2560

โปรแกรมเช็คสเป็คคอม แบบพกพา
มาแล้ว ๆ เวอร์ชั่นล่าสุดของสุดยอดโปรแกรมเช็คสเป็คคอมพิวเตอร์แบบพกพา มาในเวอร์ชั่นใหม่นี้ได้รับการปรับปรุงให้สามารถตรวจสอบสเป้ค Notebook รุ่นใหม่ ๆ ได้อย่างถูกต้องครบถ้วนแล้ว สามารถตรวจสอบและแยกแยะ การ์ดจอ ที่เป็นแบบ 2 ตัวได้ (แบบที่รวมมากับ CPU กับแบบ แยกต่างหาก) ทำให้ผลการตรวจสอบถูกต้องครบถ้วน (แต่ดูเหมือนจะสับสนในส่วนของขนาด Memory ของ VGA นิดหน่อย)  ส่วนอย่างอื่นก็โอเคหมดครับ ตรวจสอบ CPU และความเร็วในการทำงานแบบ Real time Z5hk86IgxHo;jk8;k,giH; CPU มันช้ากว่าที่ระบุไว้ก็ไม่ต้องตกใจนะครับ เพราะมันเป็นฟังก์ชั่นประหยัดพลงงานของ CPU เอง ให้ดูตรงส่วนของชื่อรุ่นอานะมันจะมีความเร็วบอกอยู่ด้วย) เหมาะสำหรับเอาไว้ไปเช็คสเป็คคอมที่กำลังจะซื้อใหม่ว่ามันตรงกับที่ระบุไว้หรือไม่ เป็นแบบพกพา ดาวโหลดแล้วแตกซิป แล้ว Copy ไปใส่ Flash drive ได้เลย
รายละเอียดโปรแกรม CPU-Z Portable 1.63
ขนาด : 846 KB
Website : View website
OS : Windows XP/Vista/7

วันจันทร์ที่ 13 มีนาคม พ.ศ. 2560

MiTeC System Information X 1.7.5 ฟรีโปรแกรมเช็คสเป็คคอมแบบละเอียดสุด ๆ

ถ้าหากคุณกำลังมองหาโปรแกรมสำหรับเช็คสเป็คเครื่องคอมพิวเตอร์แบบละเอียดสุด ๆ แล้วละก็วันนี้เรามีมาให้คุณได้ลองโหลดไปใช้แล้วครับกับ MiTeC System Information X 1.7.5 สุดยอดโปรแกรมสำหรับเช็คสเป็คคอมที่มีความละเอียดและแม่นยำมาก เรียกได้ว่าเช็คได้แทบจะทุกอนูรายละเอียดของทุก Hard ware เลยทีเดียว ครับ ชื่อรุ่นยี่ห้อความเร็ว CPU,Mainboard,RAM,VGA,HDD ได้หมด นอกจากนี้ยังสามารถสแกนเครือข่ายสัญญาณ Wfi ได้ด้วยว่าเครือข่ายไหนมีสัญญาณแรงที่สุด ช่วยให้คุณสามารถเลือกเครือข่ายที่ดีที่สุดให้กับคอมพิวเตอร์ของคุณได้ แบบสบาย ๆ เลยทีเดียวนับเป็นอีกหนึ่งโปรแกรมเช็คสเป็คคอมพิวเตอร์ที่ดีมาก ๆ ตัวหนึ่งเลยครับ
รายละเอียดโปรแกรม MiTeC System Information X 1.7.5
ขนาด :  2.06 MB
Website : http://www.mitec.cz/msi.html
OS : Windows XP/vata/7