<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ACIS i-secure</title>
	<atom:link href="http://www.i-secure.co.th/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.i-secure.co.th</link>
	<description>Expert IT Support and Computer Services</description>
	<lastBuildDate>Fri, 18 May 2012 06:46:19 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>How necessary of choosing WAF solution</title>
		<link>http://www.i-secure.co.th/2012/05/how-necessary-of-choosing-waf-solution/</link>
		<comments>http://www.i-secure.co.th/2012/05/how-necessary-of-choosing-waf-solution/#comments</comments>
		<pubDate>Thu, 17 May 2012 08:38:42 +0000</pubDate>
		<dc:creator>Ben</dc:creator>
				<category><![CDATA[Articles]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=8488</guid>
		<description><![CDATA[หากเว็บไซต์จำเป็นกับองค์กรคุณ Web Application Firewall ก็สำคัญกับองค์กรคุณเช่นกัน คุณคงไม่อยากให้เว็บไซต์ขององค์กรคุณเสียชื่อเสียง จากการโดนแฮ็คเว็บไซต์  รวมทั้งกลายเป็นแหล่งกระจายไวรัสอย่างไม่รู้ตัว  ปัจจุบันหลายองค์กรหันมาให้ความสำคัญในการทำธุรกิจออนไลน์บนเว็บไซต์ผ่านเว็บแอพพิเคชันมากขึ้น เนื่องจากผู้ใช้งานสามารถเชื่อมต่ออินเตอร์เน็ตได้ทุกที่ ทุกเวลา ดังนั้นการเข้าถึงบริการต่างๆ ก็สามารถทำได้สะดวกรวดเร็ว  เช่น การสั่งซื้อสิ้นค้า การทำธุรกรรมทางการเงิน ผ่านเว็บไซต์ เป็นต้น  แม้ว่าการให้บริการออนไลน์จะมาพร้อมความสะดวกรวดเร็วแต่ในขณะเดียวกันภัยคุกคามที่เกิดขึ้นบนโลกอินเตอร์เน็ตมีให้เห็นอยู่บ่อยครั้ง  จากเหตุการณ์ที่ธนาคารถูกโจรกรรมก็เพราะเป็นที่รับ-ฝากเงินจำนวนมาก จึงเสมือนกับข้อมูลสำคัญบนเว็บเซิฟเวอร์ขององค์กร ซึ่งปัจจุบันหลายองค์กรเริ่มตระหนัก และหันมาให้ความสำคัญเรื่องการป้องกันการโจมตีผ่านการใช้งานผ่านเว็บแอพพลิเคชันบนเว็บไซต์ จะเห็นได้จากการพัฒนาเว็บแอพพลิเคชันให้มีความปลอดภัย และรูปแบบการเลือกใช้งานเว็บแอพพลิเคชันไฟร์วอลล์ แม้ว่าการเลือกใช้งานเว็บแอพพลิเคชันไฟร์วอลล์อาจเป็นทางเลือกที่ดีในการป้องกันเว็บเซิฟเวอร์จากภัยคุกคาม แต่ด้วยการบริหารจัดการ  ประสิทธิภาพ และราคา  ยังถือได้ว่าเป็นปัญหาสำหรับองค์กรในการตัดสินใจเลือกใช้งานอยู่ไม่มากก็น้อย  จริงอยู่ที่การใช้งานเว็บแอพพลิเคชันไฟร์วอลล์สามารถป้องกันการโจมตีเว็บเซิฟเวอร์ได้  แต่สามารถป้องกันได้เพียงร้อยละ 90 สำหรับในส่วนที่เหลือนั้นองค์กรจำเป็นจะต้องมีผู้เชี่ยวชาญในเรื่องการปรับแต่งค่า และนโยบายความปลอดภัยเพื่อลดความผิดพลาดในการป้องกันเว็บแอพพลิเคชันที่อาจจะเกิดขึ้น   ซึ่งส่งผลให้ผู้ใช้งานไม่สามารถให้บริการบนเว็บไซต์ได้ ทั้งนี้การใช้งานเว็บแอพพลิเคชันไฟร์วอลล์เพื่อการป้องกันการโจมตีอาจไม่ใช่คำตอบทั้งหมด โดยองค์กรจะต้องมีการเฝ้าระวังและตรวจสอบภัยคุกคามที่เกิดขึ้นกับเว็บไซต์ หรือเว็บแอพพลิเคชันอยู่อย่างสม่ำเสมอ  เพื่อให้ทราบถึงชนิดของภัยคุกคาม  รูปแบบการโจมตี ระดับความรุนแรง และวิธีการรับมือ หากเกิดความเสียหายในกรณีที่ถูกโจมตีได้อย่างทันท่วงที สำหรับโซลูชันการเลือกใช้งานเว็บแอพพลิเคชันไฟร์วอลล์นั้นมีหลากหลายรูปแบบทั้งนี้ขึ้นอยู่กับโครงสร้างการติดตั้งเว็บเซิฟเวอร์   ประสิทธิภาพในการส่งผ่านข้อมูล และงบประมาณในการลงทุน   องค์กรส่วนใหญ่ในประเทศไทยนิยมที่จะลงทุนในการซื้อ ติดตั้ง และบริหารจัดการอุปกรณ์ทางคอมพิวเตอร์ด้วยตนเอง ดังนั้นหลายองค์กรจึงเลือกใช้งานเว็บแอพพลิเคชันไฟร์วอลล์ในลักษณะที่เป็นฮาร์ดแวร์ ซึ่งมีข้อดีคือ ได้อุปกรณ์มาติดตั้งในองค์กรตนเอง รวมถึงได้ประสิทธิภาพด้านระบบเครือข่ายที่ดี  และไม่กระทบต่อการใช้งานเว็บไซต์ที่มีการเข้าใช้งานเป็นจำนวนมาก [...]]]></description>
		<wfw:commentRss>http://www.i-secure.co.th/2012/05/how-necessary-of-choosing-waf-solution/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Why must WAF</title>
		<link>http://www.i-secure.co.th/2012/05/why-must-waf/</link>
		<comments>http://www.i-secure.co.th/2012/05/why-must-waf/#comments</comments>
		<pubDate>Thu, 17 May 2012 08:35:37 +0000</pubDate>
		<dc:creator>Ben</dc:creator>
				<category><![CDATA[Articles]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=8380</guid>
		<description><![CDATA[ทำไมต้อง“Web Application Firewall” ไม่ผิดนักหากจะบอกว่าในรอบ 10 ปีที่ผ่านมา เว็บไซต์คือสิ่งหนึ่งที่ทำให้มนุษย์เรานั้นใช้ชีวิตได้อย่างสะดวกสบายมากขึ้นสิ่งหนึ่ง เพราะไม่ว่าเราจะต้องการทำอะไรเว็บไซต์ก็สามารถที่จะตอบโจทย์เราไปได้เสียทุกอย่างเช่น หากเราต้องการไปยังสถานที่หนึ่งที่ไม่เคยไปมาก่อนและไม่มีคนที่เรารู้จักเคยไปมาก่อน เราก็สามารถไปสถานที่นั้นได้ด้วยตนเองโดยค้นหาเส้นทางไปยังเป้าหมายจากเว็บไซต์ท่องเที่ยวหรือเว็บไซต์อย่าง Google Map หรือหากเราต้องการนัดเพื่อนฝูงไปกินข้าวด้วยกันก็ไม่จำเป็นต้องโทรศัพท์หากันอีกต่อไป เราก็สามารถนัดเพื่อนๆผ่านเว็บไซต์ Social Network ต่างๆได้เลยเป็นต้น ซึ่งบ่งบอกถึงการที่เว็บไซต์เข้ามามีบทบาทในชีวิตประจำวันของคนเรามากขึ้นนั้นเอง เว็บไซต์มีการวิวัฒนาการณ์อย่างต่อเนื่องในรอบ 10 ปีที่ผ่านมา จากแต่ก่อนในเว็บ1.0 (Web1.0) ที่จะมีแค่ไว้ใช้เพื่อนำข้อมูลที่ต้องการมาใส่ไว้ในเว็บเพจให้คนอื่นดูและไม่มีการตอบโต้กับผู้ใช้งานแต่อย่างใด การก้าวข้ามสู่โลกการใช้งานที่หลากหลายมากขึ้นของรูปแบบเว็บ2.0 (Web2.0) เช่น การจ่ายเงินค่าน้ำค่าไฟผ่านเว็บไซต์ การประชุมงานออนไลน์ผ่านเว็บไซต์ รวมไปถึงการสั่งซื้อสิ่งของเครื่องใช้ต่างๆผ่านเว็บไซต์ก็ทำได้เช่นกัน เพราะฉะนั้นการเข้าถึงได้ง่ายและการใช้งานที่ทำให้ชีวิตสะดวกสบายมากขึ้นนี่เองที่ทำให้ผู้คนส่วนใหญ่หันมาใช้งานเว็บไซต์เพื่อทำกิจวัตรประจำวันมากขึ้น แต่เหรียญนั้นมี 2 ด้าน ยิ่งมีคนใช้ประโยชน์จากเว็บมากขึ้นเท่าใด ก็ยิ่งมีผู้ไม่ประสงค์ดีต้องการหาผลประโยชน์จากคนที่ใช้เว็บมากขึ้นเท่านั้น ซึ่งกลุ่มผู้ไม่ประสงค์ดีเหล่านั้นก็คือ Hacker นั่นเอง การโจมตีเว็บไซต์ต่างๆของ Hacker มักจะทำไปเพื่อการขโมยข้อมูลต่างๆของผู้ใช้งานในเว็บไซต์นั้นๆหรือไม่ก็เพื่อให้เว็บไซต์นั้นๆไม่สามารถให้บริการได้เป็นต้น ซึ่งโดยปกติแล้วผู้ใช้ทั่วไปมักจะใช้ username และ password เดียวกันกับทุกเว็บไซต์ที่ได้สมัครไว้ ไม่ว่าจะเว็บไซต์นั้นจะเก็บข้อมูลที่สำคัญหรือไม่สำคัญของผู้ใช้ก็ตาม ทำให้ Hacker อาจจะนำ username และ password จากการโจมตีเว็บไซต์ที่เก็บข้อมูลไม่สำคัญอะไรนักของผู้ใช้งาน [...]]]></description>
		<wfw:commentRss>http://www.i-secure.co.th/2012/05/why-must-waf/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Security Alert &#8211; Wi-Fi Hotels used to Spread Malware</title>
		<link>http://www.i-secure.co.th/2012/05/security-alert-wi-fi-hotels-used-to-spread-malware/</link>
		<comments>http://www.i-secure.co.th/2012/05/security-alert-wi-fi-hotels-used-to-spread-malware/#comments</comments>
		<pubDate>Thu, 17 May 2012 08:08:43 +0000</pubDate>
		<dc:creator>worapot</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2012]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=8424</guid>
		<description><![CDATA[จากการรายงานของ IC3 (Internet Crime Complaint Center) พบว่าเหล่า Hacker กำลังมุ่งเป้าโจมตีไปยัง Notebook ของชาวต่างชาติที่เข้ามาพักตามโรงแรมและใช้งาน WiFi ของโรงแรมนั้นๆ โดยการแพร่กระจายมัลแวร์ในวงเน็ตเวิร์ค WiFi ของโรงแรม ซึ่งใช้วิธีการหลอกผู้ใช้งานให้อัพเดทซอลฟ์แวร์โดยมี pop up แจ้งให้ติดตั้งในขณะที่เหยื่อได้เชื่อมต่อ Internet WiFi ของโรงแรมอยู่นั้นเอง และซอลฟ์แวร์เหล่านั้นเป็นที่รู้จัก จึงอาจหลอกเหยื่อให้หลงเชื่อได้ง่าย IC3 ยังกล่าวอีกว่าจำนวนของ Notebook ที่ติดตั้งซอลฟ์แวร์ที่อันตรายที่กล่าวมาขั้นต้น กำลังเพิ่มปริมาณมากขึ้นเรื่อยๆ แต่เจ้าหน้าที่ของ IC3 ไมได้อธิบายถึงพฤติกรรมของมัลแวร์ว่าทำอะไรได้บ้าง วิธีป้องกันสำหรับนักท่องเที่ยวคือ ควรตรวจสอบและอัพเดท notebook ของตนเองก่อนเดินเทาง และควรอัพเดทซอลฟ์แวร์จากเว็ปไซต์หลักของผลิตภัณฑ์นั้นเองโดยตรงดีกว่า ที่มา : thehackernews]]></description>
		<wfw:commentRss>http://www.i-secure.co.th/2012/05/security-alert-wi-fi-hotels-used-to-spread-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dutch boy arrested for WikiLeaks-related DDoS attacks on Mastercard and PayPal</title>
		<link>http://www.i-secure.co.th/2012/05/dutch-boy-arrested-for-wikileaks-related-ddos-attacks-on-mastercard-and-paypal/</link>
		<comments>http://www.i-secure.co.th/2012/05/dutch-boy-arrested-for-wikileaks-related-ddos-attacks-on-mastercard-and-paypal/#comments</comments>
		<pubDate>Thu, 17 May 2012 08:06:16 +0000</pubDate>
		<dc:creator>worapot</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2012]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=8412</guid>
		<description><![CDATA[วัยรุ่นอายุ 16 ปีถูกจับข้อหาโจมตีเว็บไซต์หลายแห่งในสัปดาห์นี้ด้วยวิธี distributed denial of service (DDoS) โดยมี MasterCard และ PayPal อยู่ในรายชื่อเว็บที่โดนโจมตีด้วย แต่รายละเอียดของคดีนี้ยังมีไม่มากนัก แต่ดูเหมือนว่าการโจมตีครั้งนี้จะได้รับการสนับสนุนจาก Wikileaks ด้วย และนอกจากนี้ตำรวจยังได้เข้าไปตรวจสอบสำนักงานของเว็บ LeaseWeb และ EvoShitch โดยเชื่อว่าทั้งสองบริษัทได้ให้ความช่วยเหลือกลุ่ม Anonymous ในการเข้าใช้อินเตอร์เน็ตด้วย ที่มา : nakedsecurity]]></description>
		<wfw:commentRss>http://www.i-secure.co.th/2012/05/dutch-boy-arrested-for-wikileaks-related-ddos-attacks-on-mastercard-and-paypal/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Norwegian teenagers arrested over denial-of-service attacks</title>
		<link>http://www.i-secure.co.th/2012/05/norwegian-teenagers-arrested-over-denial-of-service-attacks/</link>
		<comments>http://www.i-secure.co.th/2012/05/norwegian-teenagers-arrested-over-denial-of-service-attacks/#comments</comments>
		<pubDate>Thu, 17 May 2012 07:51:02 +0000</pubDate>
		<dc:creator>worapot</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2012]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=8392</guid>
		<description><![CDATA[วัยรุ่นชาวนอร์เวย์สองคนถูกจับจากข้อหาที่พวกเขาโจมตีเว็บไซต์ทั้งในและต่างประเทศโดยวิธี distributed denial of service (DDoS) โดยแหล่งข่าวเชื่อว่า เว็ปที่ถูกโจมตีทั้งหมดประกอบไปด้วยเว็บล็อตเตอร์รี่ของนอร์เวย์ เว็บกรมตำรวจ ธนาคาร DNB ของนอร์เวย์ด้วย และยังรวมไปถึงเว็ปแม็กกาซีน Bild ของเยอรมันและเว็ปของสำนักงานป้องกันการกระทำผิดทางอาญาร้ายแรงโดยองค์กรอาชญากรรมของประเทศอังกฤษ ซึ่งในกรณีที่พวกเขามีความผิดจริงอาจจะต้องถูกจำคุกสูงสุดถึง 6 ปี ที่มา : nakedsecurity]]></description>
		<wfw:commentRss>http://www.i-secure.co.th/2012/05/norwegian-teenagers-arrested-over-denial-of-service-attacks/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Georgia Man Admits Role in $1.3 Million Global Cyberscam</title>
		<link>http://www.i-secure.co.th/2012/05/georgia-man-admits-role-in-1-3-million-global-cyberscam/</link>
		<comments>http://www.i-secure.co.th/2012/05/georgia-man-admits-role-in-1-3-million-global-cyberscam/#comments</comments>
		<pubDate>Mon, 14 May 2012 08:27:04 +0000</pubDate>
		<dc:creator>worapot</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2012]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=8300</guid>
		<description><![CDATA[นาย Waya Nwaki ยอมรับสารภาพว่าตนได้ขโมยเงินจำนวน $1.3 ล้านเหรียญ ด้วยการสร้างเว็บปลอมของธนาคารต่างๆ เช่น Chase Bank, Bank of American และ Branch Banking and Trust ในอเมริกาและบริษัทรับทำบัญชีเงินเดือนอย่าง ADP เพื่อหลอกเอาพวกข้อมูลส่วนตัว อย่างเช่น วันเกิด เลขประกันสังคม ไปจนถึง username และรหัสผ่านด้วย นอกจากนั้นเขายังเอาข้อมูลเหล่านั้นไปใช้ถอนเงินจากบัญชีของเหยื่อ นอกจากนี้เขาก็ยังจ้างคนมาทำใบขับขี่ปลอม เพื่อให้คนเหล่านี้ปลอมเป็นเหยื่อแล้วเข้าไปถอนเงินที่ธนาคารด้วย หลังจากนั้นจึงโดนจับ พร้อมกับพวกอีกสี่คนจากทั้งหมดหกคน และได้รับโทษจำคุก 47 ปี และปรับอีก $250,000 ล้านเหรียญต่อกระทง ที่มา : securitynewsdaily]]></description>
		<wfw:commentRss>http://www.i-secure.co.th/2012/05/georgia-man-admits-role-in-1-3-million-global-cyberscam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trojans Make Up 80% of All Malware, Study Shows</title>
		<link>http://www.i-secure.co.th/2012/05/trojans-make-up-80-of-all-malware-study-shows/</link>
		<comments>http://www.i-secure.co.th/2012/05/trojans-make-up-80-of-all-malware-study-shows/#comments</comments>
		<pubDate>Mon, 14 May 2012 08:24:35 +0000</pubDate>
		<dc:creator>worapot</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2012]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=8288</guid>
		<description><![CDATA[PandaLab ได้ตรวจพบมัลแวร์ใหม่ๆกว่า 6 ล้านตัวในช่วงระหว่างมกราคมถึงมีนาคม และพบว่า 80.77% ของมัลแวร์ทั้งหมดนั้นเป็นประเภทโทรจัน โดยนักวิจัยกล่าวว่าตอนนี้ไม่ค่อยมีคอมพิวเตอร์ติด Worm กันแล้ว นี่หมายความว่าการรุกรามอย่างมากของ Worm ในอดีตกำลังหมดไปและถูกแทนที่ด้วยโทรจัน นอกจากนี้ PandaLab ยังบอกด้วยว่าถึงประเทศที่ติดมัลแวร์มากที่สุดอีกด้วย โดยจีนครองอันดับหนึ่งที่ 54.10% ตามมาด้วยไทย 47.15% และตุรกี 42.75% และจำนวนคอมพิวเตอร์ที่ติดมัลแวร์ทั่วทั้งโลกมีอยู่ที่ 35.51% ซึ่งมีจำนวนน้อยกว่าปี 2011 ที่มา : securitynewsdaily]]></description>
		<wfw:commentRss>http://www.i-secure.co.th/2012/05/trojans-make-up-80-of-all-malware-study-shows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Patch now! Adobe and Microsoft push out critical security fixes</title>
		<link>http://www.i-secure.co.th/2012/05/patch-now-adobe-and-microsoft-push-out-critical-security-fixes/</link>
		<comments>http://www.i-secure.co.th/2012/05/patch-now-adobe-and-microsoft-push-out-critical-security-fixes/#comments</comments>
		<pubDate>Mon, 14 May 2012 07:40:51 +0000</pubDate>
		<dc:creator>worapot</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2012]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=8272</guid>
		<description><![CDATA[ไมโครซอฟท์ได้ออกแพทช์ประจำเดือนพฤษภาคมเมื่อวันอังคารที่ผ่านมา โดยในแพทช์นี้ประกอบไปด้วยเอกสารที่ระบุถึง 23 ช่องโหว่ และรวมไปถึงการแก้ช่องโหว่ที่พบใน Microsoft Office, Microsoft .NET Framework และ Microsoft Silverlight  ช่องโหว่ที่แย่ที่สุดของไมโครซอฟท์ได้ถูกจัดให้อยู่ในความร้ายแรงขั้นสูงสุดเพราะช่องโหว่นี้สามารถทำให้เหล่าแฮคเกอร์สามารถรันโค้ดบนเครื่องของเหยื่อได้โดยไม่ต้องมีการการตอบสนองจากเหยื่อ และแพทช์ MS 12-034 ได้ออกมาเพื่อแก้การโจมตีของ Duqu ที่เชื่อกันว่าเพื่อการโจมตีได้พุ่งเป้าไปยังระบบควบคุมในอุตสาหกรรม แพทช์ MS12-029 ได้ออกมาเพื่อแก้ช่องโหว่ที่อนุญาติให้รันรีโมทโค้ดได้ถ้าผู้ใช้เปิดไฟล์ RTF ที่เหล่าแฮคเกอร์ทำขึ้นมา ในขณะเดียวกับที่ทาง Adobe ได้ออกแพทช์เช่นกัน เพื่อแก้ไขช่องโหว่ที่พบใน Adobe Illustrator, Adobe Photoshop, Adobe Flash Professional และ Adobe Shockwave Player ทั้งใน Windows และ Mac ที่มา : nakedsecurity]]></description>
		<wfw:commentRss>http://www.i-secure.co.th/2012/05/patch-now-adobe-and-microsoft-push-out-critical-security-fixes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Twitter downplays reports of 55,000 hacked accounts</title>
		<link>http://www.i-secure.co.th/2012/05/twitter-downplays-reports-of-55000-hacked-accounts/</link>
		<comments>http://www.i-secure.co.th/2012/05/twitter-downplays-reports-of-55000-hacked-accounts/#comments</comments>
		<pubDate>Mon, 14 May 2012 07:35:34 +0000</pubDate>
		<dc:creator>worapot</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2012]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=8260</guid>
		<description><![CDATA[แฮกเกอร์ในเครือของกลุ่ม Anonymous ออกมายอมรับและแสดงความรับผิดชอบกรณีที่มีการเผยแพร่บัญชีผู้ใช้ อีเมลรวมทั้งรหัสผ่านของ Twitter บนเว็บไซต์ Pastebin เป็นจำนวนกว่า 55,000 รายการ โดยทาง Twitter อ้างว่าข้อมูลส่วนใหญ่ที่ถูกเผยแพร่นั้นเป็นข้อมูลที่ซ้ำกัน และส่วนมากก็เป็นบัญชีผู้ใช้ที่ถูกบันทึกว่าเป็นผู้ใช้งานประเภทสแปมด้วย โดยตอนนี้ทาง Twitter ก็ยังไม่ได้ออกมาชี้แจงถึงสาเหตุแต่อย่างใด บางเว็บไซต์ยังมีการโจมตีไปยัง Twitter ว่าทางบริษัทไม่ได้สนใจที่จะสร้างความปลอดภัยต่อข้อมูลของผู้ใช้ที่เพิ่มขึ้นอย่างจริงจัง ขาดแม้กระทั่งระบบตรวจสอบมาตรฐานของรหัสผ่าน หรือคำแนะนำในการตั้งรหัสผ่านให้ปลอดภัย ที่มา : hack in the box]]></description>
		<wfw:commentRss>http://www.i-secure.co.th/2012/05/twitter-downplays-reports-of-55000-hacked-accounts/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PHP-CGI vulnerability leads to Remote Code Disclosure and Execution</title>
		<link>http://www.i-secure.co.th/2012/05/php-cgi-vulnerability-leads-to-remote-code-disclosure-and-execution/</link>
		<comments>http://www.i-secure.co.th/2012/05/php-cgi-vulnerability-leads-to-remote-code-disclosure-and-execution/#comments</comments>
		<pubDate>Mon, 14 May 2012 07:20:47 +0000</pubDate>
		<dc:creator>worapot</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[2012]]></category>
		<category><![CDATA[May]]></category>

		<guid isPermaLink="false">http://www.i-secure.co.th/?p=8244</guid>
		<description><![CDATA[ผู้เชี่ยวชาญด้านความปลอดภัยคอมพิวเตอร์ชาว Netherlands  ค้นพบช่องโหว่ PHP-CGI โดยบังเอิญในขณะที่กำลังเล่น Nullcon CTF ซึ่งสามารถส่งคำสั่งจากภายนอกเข้ามายัง Serverและสามารถเข้าถึง source code ได้โดยใช้ String ในการ Query เป็น ‘?-s’ ช่องโหว่นี้ถูกค้นพบเมื่อมกราคม 2012 และถูกแจ้งไปยังผู้พัฒนาเมื่อช่วงต้นเดือนกุมภาพันธ์ ในขณะนั้นทาง CERT(Computer emergency response team)ก็ได้กำลังดำเนินการแก้ไขปัญหานี้อยู่และเมื่อวันที่ 2 พฤษภาคมที่ผ่านมา ทาง CERT แจ้งว่าทางผู้พัฒนา PHP ยังต้องการเวลาในการแก้ไขอีก แต่ทว่ามีบางคนได้ทำการโพสรายละเอียดของช่องโหว่นี้บนเว็บ Reddit เสียแล้วโดย De Eindbazen ช่องโหว่ดังกล่าวมีผลกระทบเฉพาะ classic CGI ส่วน FastCGI server ไม่ได้รับผลกระทบแต่อย่างใด ที่มา : ehackingnews]]></description>
		<wfw:commentRss>http://www.i-secure.co.th/2012/05/php-cgi-vulnerability-leads-to-remote-code-disclosure-and-execution/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

