โปรแกรมเมอร์ระวัง ! ไฟล์บน GitHub อาจเป็นของปลอมแฝงมัลแวร์

Loading

ในวงการนักเขียนโปรแกรม หรือโปรแกรมเมอร์นั้นนอกจากการที่จะเรียนรู้โค้ดจากรุ่นพี่ อาจารย์ และการทดลองโค้ดจากเว็บไซต์ต่าง ๆ แล้ว Github ก็นับเป็นอีกหนึ่งแหล่งที่เต็มไปด้วยเพื่อนร่วมวงการจำนวนมากมาร่วมกันเผยแพร่ทั้งโค้ด ไฟล์งานต่าง ๆ จากการทำงาน รวมไปถึงเหล่านักพัฒนาซอฟต์แวร์ที่ไม่หวังผลกำไรก็มาแชร์ทั้งไฟล์สำเร็จรูป และไฟล์สำหรับการพัฒนาต่อบนคอมมูนิตี้นี้ให้กับเพื่อนร่วมวงการได้นำไปสร้างสรรค์พัฒนาต่ออีกด้วย แต่คอมมูนิตี้ที่ใหญ่ขนาดนี้ก็ย่อมมีผู้มีประสงค์ร้ายที่หวังใช้งานเพื่อนร่วมวงการในการทำร้ายสังคมอยู่เช่นเดียวกัน และจากข่าวนี้โปรแกรมเมอร์อาจต้องระวังทั้งส่วนของตัวเอง และการที่อาจตกเป็นเครื่องมือของผู้ไม่ประสงค์ดี

ไมโครซอฟท์ยกระดับมาตรการความปลอดภัยภายในครั้งใหญ่ หลังโดนแฮ็ก 2 รอบติด

Loading

  ไมโครซอฟท์ประกาศยกระดับนโยบายด้านความปลอดภัยครั้งใหญ่ หลังโดนแฮ็กเกอร์กลุ่ม Storm-0558 ขโมยกุญแจ Azure AD ในเดือนกรกฎาคม 2023 และ กลุ่ม Midnight Blizzard โจมตีระบบภายใน และขโมยข้อมูลบางส่วนของบริษัทเมื่อต้นปี 2024   ไมโครซอฟท์มีนโยบายความปลอดภัยในภาพใหญ่ชื่อ Secure Future Initiative (SFI) เปิดตัวในเดือนพฤศจิกายน 2023 แต่ล่าสุดทีมบริหารของไมโครซอฟท์บอกว่ายังไม่เพียงพอ ประกาศรอบนี้คือการขยาย SFI ให้ครอบคลุมทั่วทั้งบริษัทในทุกแง่มุม   นโยบายใหม่ของไมโครซอฟท์มีหลักการพื้นฐาน 3 ข้อคือ 1. Secure by design: ในการออกแบบบริการใดๆ ต้องเลือกความปลอดภัยเป็นอย่างแรก เหนือมิติอื่นๆ ที่ต้องคำนึง 2. Secure by default: เปิดใช้ฟีเจอร์ความปลอดภัยเป็นดีฟอลต์เสมอ ห้ามเป็นแค่ตัวเลือก 3. Secure operations: ควบคุมและเฝ้าระวังด้านความปลอดภัยตลอดเวลา และต้องพัฒนาให้ดีขึ้นเรื่อยๆ   ในประเด็นของข้อ 1 นั้น…

Microsoft ห้ามตำรวจสหรัฐฯ ใช้ AI สำหรับจดจำใบหน้า ห่วงสร้างข้อมูลบิดเบือน

Loading

Microsoft ห้ามหน่วยงานตำรวจในสหรัฐอเมริกาใช้เทคโนโลยีปัญญาประดิษฐ์เพื่อการจดจำใบหน้า ผ่านบริการ Azure OpenAI Service ซึ่งเป็นบริการที่ให้บริษัทต่างๆ สามารถนำเทคโนโลยีของ OpenAI ไปใช้งานได้

Cisco ชี้ผลิตภัณฑ์ถูกแฮ็กเกอร์นำไปใช้แฮ็กโครงข่ายรัฐทั่วโลก

Loading

Cisco Systems เผยว่ามีแฮ็กเกอร์ดัดแปลงอุปกรณ์ด้านความปลอดภัยดิจิทัลของบริษัทไปใช้เจาะโครงข่ายรัฐบาลทั่วโลก

หน่วยไซเบอร์สหรัฐฯ เตือนภัยแฮ็กเกอร์รัสเซียขโมยอีเมลระหว่างรัฐ

Loading

สำนักงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา (CISA) เผยว่าแฮกเกอร์ที่มีรัฐบาลรัสเซียหนุนหลังนำข้อมูลรผัสผ่านที่ขโมยจากระบบอีเมลของ Microsoft ไปขโมยอีเมลโต้ตอบระหว่างเจ้าหน้าที่รัฐกับบริษัท