ผู้เชี่ยวชาญเตือนแพตช์ด่วนช่องโหว่ร้ายแรงใน Log4j หลังมีการใช้โจมตีจริงอย่างกว้างขวาง

Loading

  ถือเป็นอีกหนึ่งช่องโหว่ระดับร้ายแรงที่มีผลกระทบอย่างกว้างขวางไม่น้อยกว่า Heartbleed หรือ ShellShock เมื่อหลายปีก่อน สำหรับช่องโหว่ CVE-2021-44228 บนแพ็กเกจสำหรับทำเรื่องเก็บ Log ที่นิยมใช้กันในภาษา JAVA ที่สามารถใช้ทำ Remote Code Execution ได้   รู้จักกับ Log4j อย่างที่กล่าวไปแล้วว่า Log4j คือแพ็กเก็จด้านการทำ Logging ภาษา Java โดยต้นตอของปัญหาเริ่มต้นจากการที่เวอร์ชัน 2.0-beta9 (LOG4J2-313) มีการเพิ่มเข้ามาของ ‘JNDILookup Plugin’ ซึ่ง JNDI ย่อมาจาก Java Naming and Directory Interface ทั้งนี้ JNDI มีการใช้งานมาตั้งแต่ปี 1990 แล้ว ที่เป็น Directory Service ให้โปรแกรม Java สามารถค้นหาข้อมูลผ่านทางระบบ Directory ได้ (อ่านเรื่องของ Directory…

ยูเอ็นเร่งออกกฎใหม่ควบคุม “หุ่นยนต์สังหาร”

Loading

  เลขาธิการยูเอ็นกล่าวเรียกร้องต่อที่ประชุมในนครเจนีวา ให้ทุกฝ่ายร่วมกันออกกฎใหม่ ควบคุมการใช้อาวุธอัตโนมัติ ขณะที่หลายประเทศเทคโนโลยีชั้นนำของโลก กำลังคร่ำเคร่งอยู่กับโครงการพัฒนาหุ่นยนต์ติดอาวุธ สำหรับใช้ในกองทัพ สำนักข่าวรอยเตอร์รายงานจากเมืองเจนีวา ประเทศสวิตเซอร์แลนด์ เมื่อวันที่ 13 ธ.ค. ว่า การประชุมว่าด้วยอาวุธในรูปแบบบางชนิด หรือ ซีซีซีดับเบิลยู (The Convention on Certain Conventional Weapons) ขององค์การสหประชาชาติ (ยูเอ็น) ตลอด 8 ปีที่ผ่านมา ได้มีการเจรจาต่อรองกันเกี่ยวกับการจำกัดอาวุธอัตโนมัติร้ายแรง หรือ ลอวส์ (lethal autonomous weapons : LAWS) ซึ่งควบคุมโดยเครื่องจักรทั้งหมด และพึ่งพาเทคโนโลยีใหม่ๆ เช่น ปัญญาประดิษฐ์ (เอไอ) และระบบจดจำใบหน้า แต่ความกดดันสูงขึ้น ส่วนหนึ่งเนื่องจากรายงานของคณะผู้เชี่ยวชาญยูเอ็น เมื่อเดือน มี.ค.ปีนี้ ระบุว่า โดรนรบอัตโนมัติ ถูกนำไปใช้งานจริงเป็นครั้งแรกแล้วในสงครามลิเบีย     นายอันโตนิโอ กูเตร์เรส เลขาธิการยูเอ็น กล่าวในพิธีเปิดการประชุมเป็นเวลา 5…

ด่วน! ซุ่มระเบิดขบวนรถทหารขณะเดินทางไปสนับสนุนกำลังที่สุไหงปาดี โชคดีไร้บาดเจ็บ

Loading

  ด่วน! ซุ่มระเบิดขบวนรถทหารขณะเดินทางไปสนับสนุนกำลังที่สุไหงปาดี โชคดีไร้บาดเจ็บ ผู้สื่อข่าวรายงานว่า เมื่อเวลา 09.05 น. วันที่ 14 ธ.ค.2564 ได้มีเหตุ 511 รถของทหารพรานชุด 4810 ซึ่งประจำการที่สุคิริน กำลังเดินทางเพื่อไปสนับสนุนกำลังในเขตสุไหงปาดีรับผิดชอบเขตสุคิริน ขณะเดินทางโดยรถบรรทุกเล็ก 6 ล้อ และรถกระบะอีก 3 คัน คนร้ายได้ทำการจุดระเบิดหลังจากรถเคลื่อนไปจากจุดระเบิดแล้ว 1 กม. บริเวณตีนเขาสายสุคิริน-สากอ ฝ่ายทหารจึงกราดยิงเข้าไปในป่าที่คาดว่ามีคนร้ายหลบซ่อนอยู่ ไม่มีผู้ใดได้รับบาดเจ็บ เหตุเกิดในหมู่ที่ 1 บ้านตือระ ตำบลสากอ อำเภอสุไหงปาดี จังหวัดนราธิวาส ขณะนี้ได้กันพื้นที่รอชุด EOD เข้าตรวจสอบ ความคืบหน้าจะรายงานให้ทราบต่อไป         ที่มา : มติชนออนไลน์ / วันที่เผยแพร่ 14 ธ.ค.2564 Link : https://www.matichon.co.th/region/news_3086110

รถไฟ 3 จังหวัดชายแดนใต้เปิดวิ่งวันสุดท้ายก่อนหยุดยาวไม่มีกำหนดหลังโดนบึ้ม

Loading

การเดินรถไฟในพื้นที่ 3 จังหวัดชายแดนภาคใต้ตั้งแต่สถานีรถไฟชุมทางหาดใหญ่ถึงสถานีสุไหงโก-ลก นราธิวาส เปิดให้บริการรถไฟเที่ยวสุดท้ายในวันนี้เป็นขบวนรถ 171/172 กรุงเทพฯ-สุไหงโก-ลก-กรุงเทพฯ ก่อนที่จะหยุดเดินรถทุกขบวนไม่มีกำหนด-ตั้งแต่วันที่ 15 ธ.ค.64 หลังจากเกิดเหตุลอบวางระเบิดขบวนรถไฟในพื้นที่อำเภอโคกโพธิ์ จังหวัดปัตตานีเมื่อวานนี้ เพื่อรอดูมาตรการรักษาความปลอดภัยรถไฟของเจ้าหน้าที่ฝ่ายความมั่นคง วันที่ 14 ธ.ค.64 การเดินรถไฟในพื้นที่ 3 จังหวัดชายแดนภาคใต้ตั้งแต่สถานีรถไฟชุมทางหาดใหญ่ถึงสถานีสุไหงโก-ลก จ.นราวาส จะให้บริการเป็นวันสุดท้ายในวันนี้ ก่อนที่จะหยุดเดินรถทุกขบวนชั่วคราวอย่างไม่มีกำหนดตั้งแต่วันพรุ่งนี้ (15 ธ.ค.64) เป็นต้นไป หลังจากเกิดเหตุลอบวางระเบิดรถไฟขบวนที่ 452 สถานีสุไหงโก-ลก -นครศรีธรรมราช ในพื้นที่ อ.โคกโพธิ์ จ.ปัตตานี เมื่อวานนี้ (13 ธ.ค.64) ทำให้พนักงานรถไฟบาดเจ็บ 2 รายและผู้โดยสารบาดเจ็บ 1 ราย โดยขบวนรถไฟเที่ยวสุดท้ายที่เปิดเดินรถในพื้นที่ 3 จังหวัดชายแดนภาคใต้ในวันนี้คือ ขบวนรถเร็วที่ 171/172 กรุงเทพฯ-สุไหงโก-ลก-กรุงเทพฯ โดยออกจากสถานีรถไฟชุมทางหาดใหญ่เมื่อเวลา 08.18 น.ที่ผ่านมา และยังคงมีผู้โดยสารมารอเดินทางไปยังปลายทาง 3 จังหวัดชายแดนภาคใต้ตั้งแต่เช้าเนื่องจากเป็นขบวนสุดท้ายและหยุดยาวไม่มีกำหนดเพื่อรอความชัดเจนในเรื่องมาตรการรักษาความปลอดภัยรถไฟในพื้นที่ 3 จังหวัดชายแดนภาคใต้จากเจ้าหน้าที่ฝ่ายความมั่นคง ส่วนขบวนรถจากสถานีรถไฟชุมทางหาดใหญ่ไปยังภาคใต้ตอนบนรวมถึงกรุงเทพฯ…

นายกฯ อินเดียถูกแฮก Twitter ส่งทวีตปลอมให้สัญญามอบ Bitcoin แก่ชาวอินเดียทุกคน

Loading

  เช้าวันอาทิตย์ที่ 12 ธันวาคมตามเวลาท้องถิ่นในอินเดีย มีรายงานว่าบัญชี Twitter ของ นายนเรนทรา โมดี นายกรัฐมนตรีของอินเดียได้ถูกแฮกชั่วขณะหนึ่ง ระหว่างนั้นแฮกเกอร์ได้สวมรอยส่งทวีตปลอมว่าอินเดียได้รับบิตคอยน์ (Bitcoin) เป็นเงินที่ถูกต้องตามกฎหมายและรัฐบาลได้ซื้อ 500 BTC และจะแจกจ่ายให้กับชาวอินเดียทุกคน     ต่อมาไม่นานทวีตดังกล่าวได้ถูกลบออกไปและได้ส่งทวีตข้อความใหม่แจ้งว่า Twitter ของนายกฯ อินเดียถูกบุกรุกในเวลาสั้นๆ ซึ่งมีข้อความเท็จส่งไปทาง Twitter และบัญชีได้รับการรักษาความปลอดภัยในทันที   The Twitter handle of PM @narendramodi was very briefly compromised. The matter was escalated to Twitter and the account has been immediately secured. In the brief period that the…

“บิ๊กป้อม”ลงนามประกาศการรักษาความปลอดภัยทางไซเบอร์แล้ว เผยแพร่ ราชกิจจาฯ

Loading

  ราชกิจจาฯ เผยแพร่ ประกาศคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ เรื่อง ลักษณะภัยคุกคามทางไซเบอร์ มาตรการป้องกัน รับมือ ประเมิน ปราบปราม และระงับภัยคุกคามทางไซเบอร์แต่ละระดับ มีผลบังคับใช้วันนี้ (12 ธ.ค.64 ) 12 ธ.ค.64 ผํู้สื่อข่าวรายงานว่า เมื่อวันที่ 11 ธ.ค.64 ราชกิจจาฯเผยแพร่ ประกาศคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ เรื่อง ลักษณะภัยคุกคามทางไซเบอร์ มาตรการป้องกัน รับมือ ประเมิน ปราบปราม และระงับภัยคุกคามทางไซเบอร์แต่ละระดับ พ.ศ. ๒๕๖๔ ลงนามโดย พล.อ.ประวิตร วงษ์สุวรรณ รองนายกรัฐมนตรี กำหนดมีผลบังคับใช้ตั้งแต่วันที่ 12 ธ.ค.นี้เป็นต้นไป   ประกาศฉบับดังกล่าว ระบุว่า โดยที่พระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. ๒๕๖๒ กำหนดให้ คณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ ประกาศกำหนดรายละเอียดของลักษณะ ภัยคุกคามทางไซเบอร์ มาตรการป้องกัน รับมือ ประเมิน ปราบปราม และระงับภัยคุกคามทางไซเบอร์ แต่ละระดับ…