Vulnerability
Cisco ออกแพ็ตช์อุดช่องโหว่ร้ายแรงหลายรายการ
                    เมื่อวันพุธที่ผ่านมา Cisco ได้ออกแพ็ตช์สำหรับช่องโหว่หลายรายการในซอฟต์แวร์ IOS RX รวมถึงช่องโหว่ร้ายแรงที่นำไปสู่การโจมตีแบบ DoS และการยกระดับสิทธิให้แก่ผู้โจมตีได้                
            Microsoft กล่าวว่ากลุ่มแฮกเกอร์ชาวรัสเซีย “Midnight Blizzard” ได้เข้าถึงระบบภายในของบริษัท
                    Microsoft กล่าวว่ากลุ่มแฮกเกอร์ชาวรัสเซีย "Midnight Blizzard" ได้เข้าถึงระบบภายในและคลังเก็บรหัสต้นฉบับบางส่วนของบริษัท โดยใช้ข้อมูลที่ได้รับสิทธิที่ขโมยไประหว่างการโจมตีทางไซเบอร์เมื่อเดือนมกราคม                
            QNAP แจ้งเตือนลูกค้าเกี่ยวกับช่องโหว่อันตรายถึง 3 รายการด้วยกัน
                    QNAP ออกมาเตือนเกี่ยวกับช่องโหว่ในผลิตภัณฑ์ซอฟต์แวร์ NAS ของตนเอง รวมถึง QTS, QuTS hero, QuTScloud และ myQNAPcloud ซึ่งช่องโหว่เหล่านี้อาจอนุญาตให้ผู้โจมตีเข้าถึงอุปกรณ์ได้                
            ดรวจด่วน! ช่องโหว่ร้ายแรงยังส่งผลกระทบอุปกรณ์ของ Fortinet กว่า 150,000 เครื่อง
                    เกือบเดือนหลังจาก Fortinet ปล่อยการแก้ไขช่องโหว่ CVE-2024-21762 แต่องค์กร The Shadowserver Foundation ได้ประกาศเมื่อวันพฤหัสบดีว่า พวกเขาพบอุปกรณ์ที่ยังไม่ได้รับการแก้ไขอีกเกือบ 150,000 เครื่อง                
            Microsoft แก้ไขปัญหาไคลเอ็นต์ Outlook ไม่ซิงค์ผ่าน Exchange ActiveSync
                    Microsoft ได้แก้ไขปัญหาที่ทำให้โปรแกรม Outlook บนเดสก์ท็อปของผู้ใช้ Microsoft 365 บางราย ไม่สามารถเชื่อมต่อกับเซิร์ฟเวอร์อีเมลผ่าน Exchange ActiveSync ได้                
            แรนซั่มแวร์คืออะไร? ทำความเข้าใจพร้อมกลยุทธ์การป้องกันจาก Synology
                    แรนซั่มแวร์ (Ransomware) เป็นประเภทของซอฟต์แวร์ที่เป็นอันตรายซึ่งมีวัตถุประสงค์หลักในการติดเชื้อคอมพิวเตอร์ หรือระบบของเหยื่อโดยการเข้ารหัสไฟล์ หรือล็อคทั้งระบบ หลังจากนั้นผู้โจมตีจะเรียกร้องค่าไถ่จากเหยื่อเพื่อแลกกับการให้คีย์ถอดรหัส หรือเครื่องมือปลดล็อค                
            5 องค์ประกอบหลักของการป้องกันภัยตามแนวโมเดล Zero Trust Security
                    ในโลกดิจิทัลที่เปลี่ยนแปลงตลอดเวลา แนวคิดด้านความปลอดภัยแบบดั้งเดิมกำลังล้าสมัยเมื่อต้องเผชิญกับภัยคุกคามทางไซเบอร์ที่ซับซ้อนและรุนแรงมากขึ้น สิ่งนี้นำไปสู่การที่องค์กรต่างๆ นำเอาโมเดลความปลอดภัยแบบ Zero Trust Security มาใช้                
            Schneider Electric ยืนยันว่าข้อมูลของบริษัทถูกขโมยไปจริง! คาดว่าประมาณ 1.5TB
                    เหตุการณ์แรนซัมแวร์โจมตีเมื่อวันที่ 17 มกราคม ส่งผลกระทบต่อกลุ่มธุรกิจด้านความยั่งยืนของบริษัท (Sustainablilty Business) ซึ่งรวมถึงระบบ Resource Advisor และ "ระบบเฉพาะของแผนก" ในส่วนอื่นๆ ด้วย บริษัทกล่าว                
            เซิร์ฟเวอร์ Microsoft Exchange กว่า 97,000 เครื่อง อาจเสี่ยงต่อช่องโหว่ร้ายแรง
                    เซิร์ฟเวอร์ Microsoft Exchange กว่า 97,000 เครื่อง อาจเสี่ยงต่อช่องโหว่ที่เกี่ยวข้องกับการยกระดับสิทธิร้ายแรง CVE-2024-21410 ซึ่งแฮ็กเกอร์กำลังโจมตีอย่างต่อเนื่อง                
            ไมโครซอฟท์ออก Patch Tuesday เดือนกุมภาพันธ์แก้ไขช่องโหว่กว่า 73 รายการ
                    ไมโครซอฟท์ออก Patch Tuesday ประจำเดือนกุมภาพันธ์ 2024  ซึ่งมาพร้อมกับรายการอัปเดตความปลอดภัยสำหรับช่องโหว่ 73 รายการ และช่องโหว่แบบ zero-day 2 รายการ                
            
                





































