<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Training]]></title><description><![CDATA[Training]]></description><link>https://webboard-nsoc.ncsa.or.th/category/26</link><generator>RSS for Node</generator><lastBuildDate>Mon, 13 Jul 2026 15:07:10 GMT</lastBuildDate><atom:link href="https://webboard-nsoc.ncsa.or.th/category/26.rss" rel="self" type="application/rss+xml"/><pubDate>Wed, 03 Jul 2024 08:54:16 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Landmark เปิดเผยการละเมิดข้อมูลที่ส่งผลกระทบต่อข้อมูลส่วนบุคคลและข้อมูลทางการแพทย์]]></title><description><![CDATA[<p dir="auto"><img src="/assets/uploads/files/1719996830318-d8196562-c949-4560-89c9-7ec1392453f0-image.png" alt="d8196562-c949-4560-89c9-7ec1392453f0-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/assets/uploads/files/1719996855187-landmark-%E0%B9%80%E0%B8%9B-%E0%B8%94%E0%B9%80%E0%B8%9C%E0%B8%A2%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B8%A5%E0%B8%B0%E0%B9%80%E0%B8%A1-%E0%B8%94%E0%B8%82-%E0%B8%AD%E0%B8%A1-%E0%B8%A5%E0%B8%97-%E0%B8%AA-%E0%B8%87%E0%B8%9C%E0%B8%A5%E0%B8%81%E0%B8%A3%E0%B8%B0%E0%B8%97%E0%B8%9A%E0%B8%95.png" alt="Landmark เปิดเผยการละเมิดข้อมูลที่ส่งผลกระทบต.png" class=" img-fluid img-markdown" /><br />
<img src="/assets/uploads/files/1719996838385-4b53fe92-606f-4a96-834d-003a37eadb4f-image.png" alt="4b53fe92-606f-4a96-834d-003a37eadb4f-image.png" class=" img-fluid img-markdown" />  <strong>สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand</strong></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/804/landmark-เป-ดเผยการละเม-ดข-อม-ลท-ส-งผลกระทบต-อข-อม-ลส-วนบ-คคลและข-อม-ลทางการแพทย</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/804/landmark-เป-ดเผยการละเม-ดข-อม-ลท-ส-งผลกระทบต-อข-อม-ลส-วนบ-คคลและข-อม-ลทางการแพทย</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Wed, 03 Jul 2024 08:54:16 GMT</pubDate></item><item><title><![CDATA[R Programming Bug Exposes Orgs to Vast Supply Chain Risk]]></title><description><![CDATA[<p dir="auto">A critical vulnerability has been identified in the R programming language, posing a significant risk to organizations utilizing this widely popular open-source language. Assigned CVE-2024-27322 with a severity score of 8.8 out of 10, the vulnerability affects R's data deserialization process, used for converting encoded objects (e.g., JSON, XML, binary) back to their original form. Given R's extensive use in various sectors like finance, healthcare, and research, this vulnerability raises concerns about potential attacks via the software supply chain.</p>
<p dir="auto">Researchers at HiddenLayer discovered a flaw in R's deserialization process, enabling attackers to execute arbitrary code through specially crafted R Data Serialization (RDS) files. These files, commonly used by programmers to store or share R objects, became a vector for exploitation. The vulnerability is rooted in two core concepts of R: lazy evaluation and promise objects, where expressions or variables are evaluated only when needed, aiming to enhance performance.</p>
<p dir="auto">To address this risk, Schulz advises organizations to upgrade to the latest version of R and raise awareness among users about potential vulnerabilities. Additionally, it's recommended to adopt a policy of using only trusted files and packages. This vulnerability highlights the importance of maintaining vigilance and implementing robust security measures in software development and usage.</p>
<p dir="auto"><strong>ที่มาแหล่งข่าว</strong><br />
<a href="https://www.darkreading.com/application-security/r-programming-language-exposes-orgs-to-supply-chain-risk" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.darkreading.com/application-security/r-programming-language-exposes-orgs-to-supply-chain-risk</a></p>
<p dir="auto"><strong>สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand</strong> <img src="/assets/uploads/files/1714534655206-d0589718-e6d5-4ca1-b0f0-5efd83fe9719-image.png" alt="d0589718-e6d5-4ca1-b0f0-5efd83fe9719-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/620/r-programming-bug-exposes-orgs-to-vast-supply-chain-risk</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/620/r-programming-bug-exposes-orgs-to-vast-supply-chain-risk</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Wed, 01 May 2024 03:37:38 GMT</pubDate></item><item><title><![CDATA[ToddyCat APT Is Stealing Data on &#x27;Industrial Scale&#x27;]]></title><description><![CDATA[<ul>
<li>An advanced persistent threat (APT) group known as ToddyCat is actively targeting government and defense entities in the Asia-Pacific region, collecting data on an industrial scale. Researchers from Kaspersky have identified ToddyCat using multiple simultaneous connections to victim environments to maintain persistence and steal data. They have also uncovered new tools used by ToddyCat to enable data collection from victim systems and browsers, allowing attackers to maintain access even if one connection is discovered and eliminated. ToddyCat, likely Chinese-speaking, has been linked to attacks since at least December 2020, initially targeting organizations in Taiwan and Vietnam. However, attacks escalated following the public disclosure of ProxyLogon vulnerabilities in Microsoft Exchange Server in February 2021. Kaspersky suggests ToddyCat might have exploited ProxyLogon vulnerabilities even before February 2021, although evidence is lacking. In 2022, ToddyCat actors were found using sophisticated malware tools named Samurai and Ninja to distribute China Chopper, a well-known Web shell, on systems in Asia and Europe.</li>
</ul>
<p dir="auto"><strong>ที่มาแหล่งข่าว</strong><br />
<a href="https://www.darkreading.com/cyber-risk/-toddycat-apt-is-stealing-data-on-an-industrial-scale-" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.darkreading.com/cyber-risk/-toddycat-apt-is-stealing-data-on-an-industrial-scale-</a><br />
<img src="/assets/uploads/files/1713946171119-3bc1fa58-477d-4559-9784-62c2e8cf1bb5-image.png" alt="3bc1fa58-477d-4559-9784-62c2e8cf1bb5-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/596/toddycat-apt-is-stealing-data-on-industrial-scale</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/596/toddycat-apt-is-stealing-data-on-industrial-scale</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Wed, 24 Apr 2024 08:09:35 GMT</pubDate></item><item><title><![CDATA[Citrix เผยแพร่การอัปเดตความปลอดภัยสําหรับ XenServer และ Citrix Hypervisor]]></title><description><![CDATA[<p dir="auto">Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่ Citrix เปิดตัวการอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่หลายจุดใน XenServer และ Citrix Hypervisor ผู้โจมตีทางไซเบอร์สามารถใช้ประโยชน์จากหนึ่งในช่องโหว่เหล่านี้เพื่อควบคุมระบบที่ได้รับผลกระทบ</p>
<p dir="auto"><a href="https://support.citrix.com/article/CTX633151/xenserver-and-citrix-hypervisor-security-update-for-cve202346842-cve20242201-and-cve202431142" target="_blank" rel="noopener noreferrer nofollow ugc">XenServer and Citrix Hypervisor Security Update for CVE-2023-46842, CVE-2024-2201 and CVE-2024-31142</a> ช่องโหว่ดังกล่าวอาจอนุญาตให้โค้ดที่ไม่มีสิทธิ์ที่เป็นอันตรายใน VM สามารถเข้าถึงข้อมูลของหน่วยความจําที่เป็นของ VM ของผู้ใช้งานหรือ VM อื่นๆ บนโฮสต์เดียวกัน จากช่องโหว่ดังต่อไปนี้</p>
<ul>
<li>
<p dir="auto">CVE-2024-2201 มีผลกับการปรับใช้ที่ใช้ CPU Intel เท่านั้น CVE-2024-31142 มีผลกับการปรับใช้ที่ใช้ CPU AMD เท่านั้น อาจทําให้รหัสสิทธิ์ที่เป็นอันตรายที่ทํางานใน VM ของแขกทําให้โฮสต์หยุดทํางาน</p>
</li>
<li>
<p dir="auto">CVE-2023-46842 มีผลต่อการปรับใช้ทั้งหมด</p>
</li>
</ul>
<p dir="auto">สําหรับผู้ใช้งาน XenServer 8 ควรอัปเดตเป็นเวอร์ชันล่าสุดจากช่องทางที่เลือกโดยทําตามคําแนะนําที่ <a href="https://docs.xenserver.com/en-us/xenserver/8/update" target="_blank" rel="noopener noreferrer nofollow ugc">https://docs.xenserver.com/en-us/xenserver/8/update</a> และ Citrix Hypervisor 8.2 CU1 LTSR แนะนําให้ติดตั้งโปรแกรมแก้ไขด่วนนี้ และทําตามคําแนะนําในบทความที่เชื่อมโยงเป็นกําหนดการการปรับปรุงของพวกเขาอนุญาต สามารถดาวน์โหลดโปรแกรมแก้ไขด่วนได้จากตําแหน่งที่ตั้งต่อไปนี้ <a href="https://support.citrix.com/article/CTX588044/hotfix-xs82ecu1062-for-citrix-hypervisor-82-cumulative-update-1" target="_blank" rel="noopener noreferrer nofollow ugc">CTX588044 - https://support.citrix.com/article/CTX588044</a></p>
<p dir="auto">ทั้งนี้ CISA แนะนำผู้ใช้งานและผู้ดูแลระบบตรวจสอบและอัปเดตตามคำแนะนำข้างต้น อ่านคำแนะนำเพิ่มเติมได้ที่ <a href="https://support.citrix.com/article/CTX633151/xenserver-and-citrix-hypervisor-security-update-for-cve202346842-cve20242201-and-cve202431142" target="_blank" rel="noopener noreferrer nofollow ugc">https://support.citrix.com/article/CTX633151/xenserver-and-citrix-hypervisor-security-update-for-cve202346842-cve20242201-and-cve202431142</a></p>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.cisa.gov/news-events/alerts/2024/04/12/citrix-releases-security-updates-xenserver-and-citrix-hypervisor" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2024/04/12/citrix-releases-security-updates-xenserver-and-citrix-hypervisor</a></p>
<p dir="auto"><strong>สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand</strong>  <img src="/assets/uploads/files/1712970986979-aa4aace9-c829-449e-b876-23c7166e6fc8-image.png" alt="aa4aace9-c829-449e-b876-23c7166e6fc8-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/575/citrix-เผยแพร-การอ-ปเดตความปลอดภ-ยส-าหร-บ-xenserver-และ-citrix-hypervisor</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/575/citrix-เผยแพร-การอ-ปเดตความปลอดภ-ยส-าหร-บ-xenserver-และ-citrix-hypervisor</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Sat, 13 Apr 2024 01:25:57 GMT</pubDate></item><item><title><![CDATA[ข่าวประชาสัมพันธ์สำนักวิชาการฯ]]></title><description><![CDATA[<p dir="auto"><img src="https://webboard-nsoc.ncsa.or.th/assets/plugins/nodebb-plugin-emoji/emoji/android/1f4e2.png?v=2sqmsl7eedm" class="not-responsive emoji emoji-android emoji--loudspeaker" style="height:23px;width:auto;vertical-align:middle" title=":loudspeaker:" alt="📢" /> [ข่าวประชาสัมพันธ์สำนักวิชาการฯ] เพราะ Cloud มีความสะดวกและง่ายต่อการใช้งาน กระตุ้นให้เกิดนวัตกรรมที่รวดเร็วสำหรับองค์กร ทั้งยังช่วยให้การสื่อสารและการทำงานในยุคดิจิทัลสะดวกยิ่งขึ้น ทำให้กลายเป็นส่วนสำคัญของชีวิตประจำวันไปอย่างไม่รู้ตัว   ดังนั้น การเข้าใจถึงระบบรักษาความปลอดภัยของ Cloud จึงมีความสำคัญอย่างยิ่ง <img src="https://webboard-nsoc.ncsa.or.th/assets/plugins/nodebb-plugin-emoji/emoji/android/2714.png?v=2sqmsl7eedm" class="not-responsive emoji emoji-android emoji--heavy_check_mark" style="height:23px;width:auto;vertical-align:middle" title=":heavy_check_mark:" alt="✔" />️ร่วมเรียนรู้วิธีการใช้งาน Cloud อย่างปลอดภัยกันเถอะ.. <img src="https://webboard-nsoc.ncsa.or.th/assets/plugins/nodebb-plugin-emoji/emoji/android/203c.png?v=2sqmsl7eedm" class="not-responsive emoji emoji-android emoji--bangbang" style="height:23px;width:auto;vertical-align:middle" title=":bangbang:" alt="‼" />️ ในการอบรม NCSA Cybersecurity Knowledge Sharing ครั้งที่ 5/2567 หัวข้อ การออกแบบและใช้งาน Cloud อย่างปลอดภัยตามมาตรฐานสากล โดย สำนักวิชาการความมั่นคงปลอดภัยไซเบอร์แห่งชาติ สกมช. ร่วมกับวิทยากรผู้เชี่ยวชาญเฉพาะด้านจาก Fortinet Security Network (Thailand)<br />
<img src="https://webboard-nsoc.ncsa.or.th/assets/plugins/nodebb-plugin-emoji/emoji/android/1f50e.png?v=2sqmsl7eedm" class="not-responsive emoji emoji-android emoji--mag_right" style="height:23px;width:auto;vertical-align:middle" title=":mag_right:" alt="🔎" /> ลงทะเบียน ได้ผ่าน QR code  หรือ link : <a href="https://forms.gle/tDDHR7bbU4EKPJcu7" target="_blank" rel="noopener noreferrer nofollow ugc">https://forms.gle/tDDHR7bbU4EKPJcu7</a><br />
<img src="https://webboard-nsoc.ncsa.or.th/assets/plugins/nodebb-plugin-emoji/emoji/android/1f5a5.png?v=2sqmsl7eedm" class="not-responsive emoji emoji-android emoji--desktop_computer" style="height:23px;width:auto;vertical-align:middle" title=":desktop_computer:" alt="🖥" /> รับชมพร้อมกันทาง Zoom และ Facebook Live : NCSA Thailand และ Thailand National Cyber Academy<br />
<img src="https://webboard-nsoc.ncsa.or.th/assets/plugins/nodebb-plugin-emoji/emoji/android/1f4cd.png?v=2sqmsl7eedm" class="not-responsive emoji emoji-android emoji--round_pushpin" style="height:23px;width:auto;vertical-align:middle" title=":round_pushpin:" alt="📍" /> วันพุธที่ 20 มีนาคม 2567<br />
<img src="https://webboard-nsoc.ncsa.or.th/assets/plugins/nodebb-plugin-emoji/emoji/android/23f0.png?v=2sqmsl7eedm" class="not-responsive emoji emoji-android emoji--alarm_clock" style="height:23px;width:auto;vertical-align:middle" title=":alarm_clock:" alt="⏰" /> เวลา 09.30 – 11.30 น.</p>
<p dir="auto"><img src="/assets/uploads/files/1710148754033-897cbca9-5542-447b-ba4e-c2c19865593f-image-resized.png" alt="897cbca9-5542-447b-ba4e-c2c19865593f-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/492/ข-าวประชาส-มพ-นธ-สำน-กว-ชาการฯ</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/492/ข-าวประชาส-มพ-นธ-สำน-กว-ชาการฯ</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Mon, 11 Mar 2024 09:19:54 GMT</pubDate></item><item><title><![CDATA[LoanDepot บริษัทสินเชื่อในสหรัฐฯ ถูกขโมยข้อมูลส่วนบุคคลของลูกค้าประมาณ 16.6 ล้านราย]]></title><description><![CDATA[<p dir="auto"><img src="/assets/uploads/files/1706089256399-85120290-0adf-47d3-8cc8-5029b8529916-image.png" alt="85120290-0adf-47d3-8cc8-5029b8529916-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/assets/uploads/files/1706089282418-loandepot-%E0%B8%9A%E0%B8%A3-%E0%B8%A9-%E0%B8%97%E0%B8%AA-%E0%B8%99%E0%B9%80%E0%B8%8A-%E0%B8%AD%E0%B9%83%E0%B8%99%E0%B8%AA%E0%B8%AB%E0%B8%A3-%E0%B8%90%E0%B8%AF-%E0%B8%96-%E0%B8%81%E0%B8%82%E0%B9%82%E0%B8%A1%E0%B8%A2%E0%B8%82-%E0%B8%AD%E0%B8%A1-%E0%B8%A5%E0%B8%AA.png" alt="LoanDepot บริษัทสินเชื่อในสหรัฐฯ ถูกขโมยข้อมูลส.png" class=" img-fluid img-markdown" /><br />
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand<img src="/assets/uploads/files/1706089272351-eefa3b61-3439-42e8-bea7-9bfaf000944b-image.png" alt="eefa3b61-3439-42e8-bea7-9bfaf000944b-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/410/loandepot-บร-ษ-ทส-นเช-อในสหร-ฐฯ-ถ-กขโมยข-อม-ลส-วนบ-คคลของล-กค-าประมาณ-16-6-ล-านราย</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/410/loandepot-บร-ษ-ทส-นเช-อในสหร-ฐฯ-ถ-กขโมยข-อม-ลส-วนบ-คคลของล-กค-าประมาณ-16-6-ล-านราย</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Wed, 24 Jan 2024 09:41:25 GMT</pubDate></item><item><title><![CDATA[ผู้ดูแลเว็บไซต์ BREACHFORUMS ถูกตัดสินกักขัง 20 ปี]]></title><description><![CDATA[<p dir="auto"><img src="/assets/uploads/files/1705935027680-452cddc0-8856-47e6-9a6a-bf73d781982c-image.png" alt="452cddc0-8856-47e6-9a6a-bf73d781982c-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/assets/uploads/files/1705935093938-%E0%B8%9C-%E0%B8%94-%E0%B9%81%E0%B8%A5%E0%B9%80%E0%B8%A7-%E0%B8%9A%E0%B9%84%E0%B8%8B%E0%B8%95-breachforums-%E0%B8%96-%E0%B8%81%E0%B8%95-%E0%B8%94%E0%B8%AA-%E0%B8%99%E0%B8%81-%E0%B8%81%E0%B8%82-%E0%B8%87-20-%E0%B8%9B.png" alt="ผู้ดูแลเว็บไซต์ BREACHFORUMS ถูกตัดสินกักขัง 20 ปี.png" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/assets/uploads/files/1705935042036-3046f9fc-9641-45a4-a80a-1dd3e35ec8c5-image.png" alt="3046f9fc-9641-45a4-a80a-1dd3e35ec8c5-image.png" class=" img-fluid img-markdown" /> สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand</p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/405/ผ-ด-แลเว-บไซต-breachforums-ถ-กต-ดส-นก-กข-ง-20-ป</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/405/ผ-ด-แลเว-บไซต-breachforums-ถ-กต-ดส-นก-กข-ง-20-ป</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Mon, 22 Jan 2024 14:51:37 GMT</pubDate></item><item><title><![CDATA[CISA เพิ่มช่องโหว่ที่ทราบแล้ว 2 รายการลงในแค็ตตาล็อก]]></title><description><![CDATA[<p dir="auto">เมื่อวันที่ 10 มกราคม 2567 Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่ข้อมูลการเพิ่มช่องช่องโหว่ใหม่ 2 รายการใน Known Exploited Vulnerabilities Catalogโดยอิงตามหลักฐานของการแสวงหาผลประโยชน์ที่ยังดำเนินอยู่</p>
<ul>
<li>CVE-2024-21887 Ivanti Connect Secure and Policy Secure Command Injection Vulnerability</li>
<li>CVE-2023-46805 Ivanti Connect Secure and Policy Secure Authentication Bypass Vulnerability</li>
</ul>
<p dir="auto">ช่องโหว่ประเภทนี้ส่วนใหญ่เป็นเวกเตอร์การโจมตี สำหรับผู้โจมตีทางไซเบอร์ที่เป็นอันตราย และก่อให้เกิดความเสี่ยงอย่างมากต่อองค์กรของรัฐบาลกลาง ซึ่งBinding Operational Directive (BOD) 22-01: การลดความเสี่ยงที่มีนัยสำคัญของช่องโหว่ที่ถูกใช้ประโยชน์ ได้สร้างแคตตาล็อกช่องโหว่ที่ทราบที่เจาะจงเป็นรายการที่มีอยู่ของช่องโหว่และความเสี่ยงทั่วไปที่รู้จัก (CVEs) ซึ่งมีความเสี่ยงที่สำคัญต่อองค์กรของรัฐบาลกลาง BOD 22-01 กำหนดให้หน่วยงาน FCEB แก้ไขช่องโหว่ที่ระบุภายในวันที่กำหนดเพื่อป้องกันเครือข่าย FCEB จากภัยคุกคามที่ทำงานอยู่</p>
<p dir="auto">ทั้งนี้ CISA แนะนำให้ทุกองค์กรลดความเสี่ยงต่อการถูกโจมตีทางไซเบอร์ ให้ความสำคัญกับการแก้ไขช่องโหว่ของ Catalog อย่างทันท่วงที อ่านคำแนะนำฉบับเต็มได้ที่ <a href="https://www.cisa.gov/news-events/alerts/2024/01/10/cisa-adds-two-known-exploited-vulnerabilities-catalog" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2024/01/10/cisa-adds-two-known-exploited-vulnerabilities-catalog</a></p>
<p dir="auto">อ้างอิง<br />
<a href="https://www.cisa.gov/news-events/alerts/2024/01/10/cisa-adds-two-known-exploited-vulnerabilities-catalog" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2024/01/10/cisa-adds-two-known-exploited-vulnerabilities-catalog</a></p>
<p dir="auto">สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand</p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/387/cisa-เพ-มช-องโหว-ท-ทราบแล-ว-2-รายการลงในแค-ตตาล-อก</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/387/cisa-เพ-มช-องโหว-ท-ทราบแล-ว-2-รายการลงในแค-ตตาล-อก</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Thu, 11 Jan 2024 08:56:49 GMT</pubDate></item><item><title><![CDATA[CISA เพิ่มช่องโหว่ Apache Superset ลงใน Known Exploited Vulnerabilities catalog]]></title><description><![CDATA[<p dir="auto"><img src="/assets/uploads/files/1704963205411-a8aaf770-ab58-4214-81d8-a8e55460912d-image.png" alt="a8aaf770-ab58-4214-81d8-a8e55460912d-image.png" class=" img-fluid img-markdown" /><br />
<img src="/assets/uploads/files/1704963229885-cisa-%E0%B9%80%E0%B8%9E-%E0%B8%A1%E0%B8%8A-%E0%B8%AD%E0%B8%87%E0%B9%82%E0%B8%AB%E0%B8%A7-apache-superset-%E0%B8%A5%E0%B8%87%E0%B9%83%E0%B8%99-known-exploited-vulnerabilities-catalog.png" alt="CISA เพิ่มช่องโหว่ Apache Superset ลงใน Known Exploited Vulnerabilities catalog.png" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/assets/uploads/files/1704963213553-072ebafc-ed7b-4a34-8cda-45a87204af2d-image.png" alt="072ebafc-ed7b-4a34-8cda-45a87204af2d-image.png" class=" img-fluid img-markdown" /> สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand</p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/386/cisa-เพ-มช-องโหว-apache-superset-ลงใน-known-exploited-vulnerabilities-catalog</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/386/cisa-เพ-มช-องโหว-apache-superset-ลงใน-known-exploited-vulnerabilities-catalog</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Thu, 11 Jan 2024 08:53:51 GMT</pubDate></item><item><title><![CDATA[เครื่องมือขโมยข้อมูล MEDUZA STEALER เวอร์ชันใหม่เปิดตัวใน DARK WEB]]></title><description><![CDATA[<p dir="auto"><img src="/assets/uploads/files/1704357043865-e01fb22a-00ed-43b5-832e-627b330e9504-image.png" alt="e01fb22a-00ed-43b5-832e-627b330e9504-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/assets/uploads/files/1704357073903-%E0%B9%80%E0%B8%84%E0%B8%A3-%E0%B8%AD%E0%B8%87%E0%B8%A1-%E0%B8%AD%E0%B8%82%E0%B9%82%E0%B8%A1%E0%B8%A2%E0%B8%82-%E0%B8%AD%E0%B8%A1-%E0%B8%A5-meduza-stealer-%E0%B9%80%E0%B8%A7%E0%B8%AD%E0%B8%A3-%E0%B8%8A-%E0%B8%99%E0%B9%83%E0%B8%AB%E0%B8%A1-%E0%B9%80%E0%B8%9B.png" alt="เครื่องมือขโมยข้อมูล MEDUZA STEALER เวอร์ชันใหม่เป.png" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/assets/uploads/files/1704357059307-a362ec8a-6411-443d-b030-0995c12eac47-image.png" alt="a362ec8a-6411-443d-b030-0995c12eac47-image.png" class=" img-fluid img-markdown" /> สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand</p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/370/เคร-องม-อขโมยข-อม-ล-meduza-stealer-เวอร-ช-นใหม-เป-ดต-วใน-dark-web</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/370/เคร-องม-อขโมยข-อม-ล-meduza-stealer-เวอร-ช-นใหม-เป-ดต-วใน-dark-web</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Thu, 04 Jan 2024 08:31:16 GMT</pubDate></item><item><title><![CDATA[Microsoft เปิดตัวการอัปเดตความปลอดภัยเดือนตุลาคม 2023]]></title><description><![CDATA[<p dir="auto"><strong>Microsoft เปิดตัวการอัปเดตความปลอดภัยเดือนตุลาคม 2023</strong></p>
<p dir="auto">เมื่อวันที่ 14 พฤศจิกายน 2566 Cybersecurity and Infrastructure Security Agency (CISA) เผยว่า Microsoft ได้อัปเดตเพื่อแก้ไขช่องโหว่หลายประการในซอฟต์แวร์ Microsoft ผู้ก่อภัยคุกคามทางไซเบอร์สามารถใช้ประโยชน์จากช่องโหว่เหล่านี้เพื่อควบคุมระบบที่ได้รับผลกระทบ</p>
<p dir="auto">ทั้งนี้ CISA สนับสนุนให้ผู้ใช้งานและผู้ดูแลระบบตรวจสอบคู่มือการอัปเดตความปลอดภัยประจำเดือนพฤศจิกายน 2023 ของ Microsoft และใช้การอัปเดตที่จำเป็น สามารถติดตามรายละเอียดเพิ่มเติมได้ที่ <a href="https://www.cisa.gov/news-events/alerts/2023/11/14/microsoft-releases-october-2023-security-updates" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2023/11/14/microsoft-releases-october-2023-security-updates</a></p>
<p dir="auto">อ้างอิง<br />
1.<a href="https://www.cisa.gov/news-events/alerts/2023/11/14/microsoft-releases-october-2023-security-updates" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2023/11/14/microsoft-releases-october-2023-security-updates</a><br />
2.<a href="https://msrc.microsoft.com/update-guide/releaseNote/2023-Nov" target="_blank" rel="noopener noreferrer nofollow ugc">https://msrc.microsoft.com/update-guide/releaseNote/2023-Nov</a></p>
<p dir="auto"><img src="/assets/uploads/files/1700050346523-28b09c33-b3e4-4098-b83b-d912251ac97c-image.png" alt="28b09c33-b3e4-4098-b83b-d912251ac97c-image.png" class=" img-fluid img-markdown" />  สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand</p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/269/microsoft-เป-ดต-วการอ-ปเดตความปลอดภ-ยเด-อนต-ลาคม-2023</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/269/microsoft-เป-ดต-วการอ-ปเดตความปลอดภ-ยเด-อนต-ลาคม-2023</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Wed, 15 Nov 2023 12:12:30 GMT</pubDate></item><item><title><![CDATA[แจ้งเตือน CISA เพิ่มช่องโหว่ที่ทราบแล้ว 3 รายการลงในแค็ตตาล็อก]]></title><description><![CDATA[<p dir="auto"><strong>แจ้งเตือน CISA เพิ่มช่องโหว่ที่ทราบแล้ว 3 รายการลงในแค็ตตาล็อก</strong></p>
<p dir="auto">เมื่อวันที่ 14 พฤศจิกายน 2566 Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่ข้อมูลการเพิ่มช่องช่องโหว่ใหม่ 3 รายการใน Known Exploited Vulnerabilities Catalogโดยอิงตามหลักฐานของการแสวงหาผลประโยชน์ที่ยังดำเนินอยู่</p>
<ul>
<li>CVE-2023-36033 Microsoft Windows Desktop Window Manager (DWM) Core Library Privilege Escalation Vulnerability</li>
<li>CVE-2023-36025 Microsoft Windows SmartScreen Security Feature Bypass Vulnerability</li>
<li>CVE-2023-36036 Microsoft Windows Cloud Files Mini Filter Driver Privilege Escalation Vulnerability</li>
</ul>
<p dir="auto">ช่องโหว่ประเภทนี้ส่วนใหญ่เป็นเวกเตอร์การโจมตี สำหรับผู้โจมตีทางไซเบอร์ที่เป็นอันตราย และก่อให้เกิดความเสี่ยงอย่างมากต่อองค์กรของรัฐบาลกลาง ซึ่งBinding Operational Directive (BOD) 22-01: การลดความเสี่ยงที่มีนัยสำคัญของช่องโหว่ที่ถูกใช้ประโยชน์ ได้สร้างแคตตาล็อกช่องโหว่ที่ทราบที่เจาะจงเป็นรายการที่มีอยู่ของช่องโหว่และความเสี่ยงทั่วไปที่รู้จัก (CVEs) ซึ่งมีความเสี่ยงที่สำคัญต่อองค์กรของรัฐบาลกลาง BOD 22-01 กำหนดให้หน่วยงาน FCEB แก้ไขช่องโหว่ที่ระบุภายในวันที่กำหนดเพื่อป้องกันเครือข่าย FCEB จากภัยคุกคามที่ทำงานอยู่<br />
ทั้งนี้ CISA แนะนำให้ทุกองค์กรลดความเสี่ยงต่อการถูกโจมตีทางไซเบอร์ ให้ความสำคัญกับการแก้ไขช่องโหว่ของ Catalog อย่างทันท่วงที อ่านคำแนะนำฉบับเต็มได้ที่ <a href="https://www.cisa.gov/news-events/alerts/2023/11/14/cisa-adds-three-known-exploited-vulnerabilities-catalog" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2023/11/14/cisa-adds-three-known-exploited-vulnerabilities-catalog</a></p>
<p dir="auto">อ้างอิง<br />
1.<a href="https://www.cisa.gov/news-events/alerts/2023/11/14/cisa-adds-three-known-exploited-vulnerabilities-catalog" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2023/11/14/cisa-adds-three-known-exploited-vulnerabilities-catalog</a></p>
<p dir="auto">สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand <img src="/assets/uploads/files/1700050103340-65fad1ef-0a0a-4209-b8d5-2537a75897ec-image.png" alt="65fad1ef-0a0a-4209-b8d5-2537a75897ec-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/268/แจ-งเต-อน-cisa-เพ-มช-องโหว-ท-ทราบแล-ว-3-รายการลงในแค-ตตาล-อก</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/268/แจ-งเต-อน-cisa-เพ-มช-องโหว-ท-ทราบแล-ว-3-รายการลงในแค-ตตาล-อก</guid><dc:creator><![CDATA[NCSA_THAICERT]]></dc:creator><pubDate>Wed, 15 Nov 2023 12:08:28 GMT</pubDate></item><item><title><![CDATA[Advantech WebAccess]]></title><description><![CDATA[<p dir="auto">เมื่อวันที่ 12 ตุลาคม 2566 Cybersecurity and Infrastructure Security Agency (CISA) ได้ประเมินความเสี่ยง มีการใช้ประโยชน์จากช่องโหว่นี้อาจทำให้ข้อมูลประจำตัวของผู้ใช้รั่วไหลได้</p>
<p dir="auto">Advantech WebAccess เวอร์ชันต่อไปนี้ได้รับผลกระทบ</p>
<ul>
<li>Advantech WebAccess: Version 9.1.3.</li>
</ul>
<p dir="auto">Advantech WebAccess เวอร์ชัน 9.1.3 อาจเปิดเผยข้อมูลรับรองผู้ใช้แก่นักแสดงที่ไม่ได้รับอนุญาต เมื่อกำหนดค่าหรือแก้ไขข้อมูลบัญชีบนอุปกรณ์ ผู้ดำเนินการที่ไม่ได้รับอนุญาตสามารถใช้บริการ Cloud Agent Debug เพื่อบันทึกข้อมูลรับรองผู้ใช้งาน ช่องโหว่หมายเลข CVE-2023-4215 มีการคำนวณคะแนนฐาน CVSS v3 ที่ 6.5</p>
<p dir="auto">ทั้งนี้ CISA สนับสนุนให้หน่วยงานต่างๆ ใช้กลยุทธ์ความปลอดภัยทางไซเบอร์ที่แนะนำสำหรับการป้องกันเชิงรุกของสินทรัพย์ ICS และคำแนะนำในการบรรเทาผลกระทบเพิ่มเติมและแนวทางปฏิบัติที่ แนะนำนั้นมีเผยแพร่ต่อสาธารณะบนเว็บเพจ ICS ที่ <a href="http://cisa.gov/ics" target="_blank" rel="noopener noreferrer nofollow ugc">cisa.gov/ics</a> ในเอกสารข้อมูลทางเทคนิค ICS-TIP-12-146-01B--Targeted Cyber ​​Intrusion Detection and Mitigation Strategies รายละเอียดเพิ่มเติมที่ <a href="https://www.cisa.gov/news-events/ics-advisories/icsa-23-285-15" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/ics-advisories/icsa-23-285-15</a></p>
<p dir="auto">อ้างอิง</p>
<p dir="auto">1.<a href="https://www.cisa.gov/news-events/ics-advisories/icsa-23-285-15" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/ics-advisories/icsa-23-285-15</a></p>
<p dir="auto">สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand   <img src="/assets/uploads/files/1697389177365-2046497b-6dba-4ee1-b5da-5059b351f33c-image.png" alt="2046497b-6dba-4ee1-b5da-5059b351f33c-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/163/advantech-webaccess</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/163/advantech-webaccess</guid><dc:creator><![CDATA[NCSA]]></dc:creator><pubDate>Sun, 15 Oct 2023 16:59:41 GMT</pubDate></item><item><title><![CDATA[Hikvision Access Control and Intercom Products]]></title><description><![CDATA[<p dir="auto">เมื่อวันที่ 12 ตุลาคม 2566 Cybersecurity and Infrastructure Security Agency (CISA) ได้ประเมินความเสี่ยง มีการใช้ประโยชน์จากช่องโหว่เหล่านี้ได้สำเร็จอาจส่งผลให้ผู้โจมตีแย่งชิงเซสชันและได้รับสิทธิ์ในการดำเนินการอุปกรณ์ หรือส่งผลให้ผู้โจมตีปรับเปลี่ยนการกำหนดค่าเครือข่ายอุปกรณ์โดยการส่งแพ็กเก็ตข้อมูลเฉพาะไปยังอินเทอร์เฟซที่มีช่องโหว่ภายในเครือข่ายท้องถิ่นเดียวกัน</p>
<p dir="auto">การควบคุมการเข้าถึงและผลิตภัณฑ์อินเตอร์คอมต่อไปนี้ได้รับผลกระทบ</p>
<ul>
<li>DS-K1T804AXX: V1.4.0_build221212 and prior.</li>
<li></li>
<li>DS-K1T341AXX: V3.2.30_build221223 and prior.</li>
<li></li>
<li>DS-K1T671XXX: V3.2.30_build221223 and prior.</li>
<li></li>
<li>DS-K1T343XXX: V3.14.0_build230117 and prior.</li>
<li></li>
<li>DS-K1T341C: V3.3.8_build230112 and prior.</li>
<li></li>
<li>DS-K1T320XXX: V3.5.0_build220706 and prior.</li>
<li></li>
<li>DS-KH63 Series: V2.2.8_build230219 and prior.</li>
<li></li>
<li>DS-KH85 Series: V2.2.8_build230219 and prior.</li>
<li></li>
<li>DS-KH62 Series: V1.4.62_build220414 and prior.</li>
<li></li>
<li>DS-KH9310-WTE1(B): V2.1.76_build230204 and prior.</li>
<li></li>
<li>DS-KH9510-WTE1(B): V2.1.76_build230204 and prior.</li>
</ul>
<p dir="auto">ช่องโหว่เหล่านี้ได้รับการรายงานไปยัง HSRC โดย Andres Hinnosaar โดยได้รับการสนับสนุนจาก NATO CCDCOE และ Peter Szot จาก Skylight Cyber Hikvision รายงานช่องโหว่เหล่านี้ต่อ CISA</p>
<p dir="auto">Hikvision แนะนำให้ผู้ใช้ดาวน์โหลดแพตช์/อัปเดตเพื่อบรรเทาช่องโหว่เหล่านี้ สามารถดาวน์โหลดการอัปเกรดได้จาก  เว็บไซต์อย่างเป็นทางการของ Hikvision</p>
<p dir="auto">ทั้งนี้ CISA แนะนำให้ผู้ใช้งานใช้มาตรการป้องกันเพื่อลดความเสี่ยงในการใช้ประโยชน์จากช่องโหว่เหล่านี้ เช่น:</p>
<ul>
<li>ลดการเปิดเผยเครือข่ายสำหรับอุปกรณ์ ระบบควบคุมและ/หรือระบบทั้งหมด เพื่อให้แน่ใจว่า  ไม่สามารถเข้าถึงได้จากอินเทอร์เน็ต</li>
<li>ค้นหาเครือข่ายระบบควบคุมและอุปกรณ์ระยะไกลที่อยู่ด้านหลังไฟร์วอลล์ และแยกอุปกรณ์เหล่านั้นออกจากเครือข่ายธุรกิจ</li>
<li>เมื่อจำเป็นต้องมีการเข้าถึงระยะไกล ให้ใช้วิธีการที่ปลอดภัยยิ่งขึ้น เช่น Virtual Private Networks (VPN) การจดจำ VPN อาจมีช่องโหว่และควรได้รับการอัปเดตเป็นเวอร์ชันล่าสุดที่มีอยู่ รับรู้ด้วยว่า VPN นั้นปลอดภัยพอ ๆ กับอุปกรณ์ที่เชื่อมต่อเท่านั้น รายละเอียดเพิ่มเติมที่ <a href="https://www.cisa.gov/news-events/ics-advisories/icsa-23-285-14" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/ics-advisories/icsa-23-285-14</a></li>
</ul>
<p dir="auto">อ้างอิง</p>
<p dir="auto">1.<a href="https://www.cisa.gov/news-events/ics-advisories/icsa-23-285-14" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/ics-advisories/icsa-23-285-14</a></p>
<p dir="auto">สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand <img src="/assets/uploads/files/1697388553509-b6e6cb3c-48c6-40c8-a5c5-24ea7f4fab9c-image.png" alt="b6e6cb3c-48c6-40c8-a5c5-24ea7f4fab9c-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/162/hikvision-access-control-and-intercom-products</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/162/hikvision-access-control-and-intercom-products</guid><dc:creator><![CDATA[NCSA]]></dc:creator><pubDate>Sun, 15 Oct 2023 16:49:22 GMT</pubDate></item><item><title><![CDATA[Mitsubishi Electric MELSEC-F Series]]></title><description><![CDATA[<p dir="auto"><strong>Mitsubishi Electric MELSEC-F Series</strong></p>
<p dir="auto">เมื่อวันที่ 12 ตุลาคม 2566 Cybersecurity and Infrastructure Security Agency (CISA) ได้ประเมินความเสี่ยงและใช้ประโยชน์จากช่องโหว่นี้สำเร็จอาจทำให้ผู้โจมตีระยะไกลสามารถรับโปรแกรมลำดับจากผลิตภัณฑ์ เขียนโปรแกรมลำดับที่เป็นอันตราย หรือข้อมูลที่ไม่เหมาะสมในผลิตภัณฑ์โดยไม่มีการรับรองความถูกต้อง</p>
<p dir="auto">Mitsubishi Electric รายงานว่าเวอร์ชันต่อไปนี้ของตัวควบคุมแบบตั้งโปรแกรมได้ซีรีส์ MELSEC-F จะได้รับผลกระทบหากใช้กับอะแดปเตอร์พิเศษการสื่อสารอีเทอร์เน็ต FX3U-ENET-ADP หรือบล็อกการสื่อสารอีเทอร์เน็ต FX3U-ENET(-L)</p>
<ul>
<li>ซีรีส์ MELSEC-F FX3U-xMy/zx=16,32,48,64,80,128, y=T,R, z=ES,ESS,DS,DSS: ทุกเวอร์ชัน</li>
<li>ซีรีส์ MELSEC-F FX3U-32MR/UA1, FX3U-64MR/UA1: ทุกเวอร์ชัน</li>
<li>MELSEC-F FX3U-32MS/ES, FX3U-64MS/ES: ทุกเวอร์ชัน</li>
<li>MELSEC-F FX3U-xMy/ES-A x=16,32,48,64,80,128, y=T,R: ทุกเวอร์ชัน</li>
<li>MELSEC-F FX3UC-xMT/zx=16,32,64,96, z=D,DSS: ทุกเวอร์ชัน</li>
<li>MELSEC-F FX3UC-16MR/DT, FX3UC-16MR/DS-T: ทุกเวอร์ชัน</li>
<li>MELSEC-F FX3UC-32MT-LT, FX3UC-32MT-LT-2: ทุกเวอร์ชัน</li>
<li>MELSEC-F FX3UC-16MT/D-P4, FX3UC-16MT/DSS-P4: ทุกเวอร์ชัน</li>
<li>MELSEC-F FX3G-xMy/zx=14,24,40,60, y=T,R, z=ES,ESS,DS,DSS: ทุกเวอร์ชัน</li>
<li>MELSEC-F FX3G-xMy/ES-A x=14,24,40,60, y=T,R: ทุกเวอร์ชัน</li>
<li>MELSEC-F FX3GC-32MT/D, FX3GC-32MT/DSS: ทุกเวอร์ชัน</li>
<li>MELSEC-F FX3GE-xMy/zx=24,40, y=T,R, z=ES,ESS,DS,DSS: ทุกเวอร์ชัน</li>
<li>MELSEC-F FX3GA-xMy-CM x=24,40,60, y=T,R: ทุกเวอร์ชัน</li>
<li>MELSEC-F FX3S-xMy/zx=10,14,20,30, y=T,R, z=ES,ESS,DS,DSS: ทุกเวอร์ชัน</li>
<li>MELSEC-F FX3S-30My/z-2AD y=T,R, z=ES,ESS: ทุกเวอร์ชัน</li>
<li>MELSEC-F FX3SA-xMy-CM x=10,14,20,30, y=T,R: ทุกเวอร์ชัน</li>
</ul>
<p dir="auto">มีการเปิดเผยข้อมูล การปลอมแปลงข้อมูล และช่องโหว่ในการข้ามการตรวจสอบสิทธิ์เนื่องจากการตรวจสอบสิทธิ์ที่ไม่เหมาะสมมีอยู่ในโมดูลหลักของซีรีส์ MELSEC-F<br />
หมายเลขช่องโหว่ CVE-2023-4562 ได้รับการกำหนดให้กับช่องโหว่นี้ มีการคำนวณคะแนนฐาน CVSS v3 ที่ 9.1</p>
<p dir="auto">Mitsubishi Electric ขอแนะนำให้ผู้ใช้งานใช้มาตรการบรรเทาผลกระทบต่อไปนี้เพื่อลดความเสี่ยงในการใช้ประโยชน์จากช่องโหว่นี้:</p>
<ul>
<li>ใช้ไฟร์วอลล์หรือเครือข่ายส่วนตัวเสมือน (VPN) ฯลฯ เพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาตเมื่อจำเป็นต้องมีการเข้าถึงอินเทอร์เน็ต</li>
<li>ใช้ภายใน LAN และบล็อกการเข้าถึงจากเครือข่ายและโฮสต์ที่ไม่น่าเชื่อถือผ่านไฟร์วอลล์</li>
<li>จำกัดการเข้าถึงทางกายภาพกับผลิตภัณฑ์ที่ได้รับผลกระทบและ LAN ที่เชื่อมต่ออยู่</li>
</ul>
<p dir="auto">ทั้งนี้ CISA สนับสนุนให้หน่วยงานต่างๆ ใช้กลยุทธ์ความปลอดภัยทางไซเบอร์ที่แนะนำสำหรับการป้องกันเชิงรุกของสินทรัพย์ ICS และคำแนะนำในการอัปเดตเฉพาะและคำแนะนำของ Mitsubishi Electri รายละเอียดเพิ่มเติมที่ <a href="https://www.cisa.gov/news-events/ics-advisories/icsa-23-285-13" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/ics-advisories/icsa-23-285-13</a></p>
<p dir="auto">อ้างอิง</p>
<p dir="auto">1.<a href="https://www.cisa.gov/news-events/ics-advisories/icsa-23-285-13" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/ics-advisories/icsa-23-285-13</a></p>
<p dir="auto">สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand  <img src="/assets/uploads/files/1697387099760-55efa7bc-fc05-4a4f-8857-8092c8732f60-image.png" alt="55efa7bc-fc05-4a4f-8857-8092c8732f60-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/161/mitsubishi-electric-melsec-f-series</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/161/mitsubishi-electric-melsec-f-series</guid><dc:creator><![CDATA[NCSA]]></dc:creator><pubDate>Sun, 15 Oct 2023 16:29:22 GMT</pubDate></item><item><title><![CDATA[Siemens SINEC NMS]]></title><description><![CDATA[<p dir="auto"><strong>Siemens SINEC NMS</strong></p>
<p dir="auto">เมื่อวันที่ 12 ตุลาคม 2566 Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่ตั้งแต่วันที่ 10 มกราคม 2566 CISA จะไม่มีการอัปเดตคำแนะนำด้านความปลอดภัย ICS สำหรับช่องโหว่ของผลิตภัณฑ์ Siemens นอกเหนือจากคำแนะนำเบื้องต้นอีกต่อไป<br />
ภาพรวมผลิตภัณฑ์ต่อไปนี้ของ Siemens ได้รับผลกระทบที่ผ่านมา</p>
<ul>
<li>SINEC NMS: All versions prior to V2.0</li>
</ul>
<p dir="auto">SINEC NMS: อัปเดตเป็น V2.0 หรือเวอร์ชันที่ใหม่กว่า<br />
ซีเมนส์ยังได้ระบุวิธีแก้ไขปัญหาเฉพาะหน้าและการบรรเทาผลกระทบต่อไปนี้ที่ผู้ใช้สามารถนำไปใช้เพื่อลดความเสี่ยง:</p>
<ul>
<li>CVE-2023-44315: จำกัดการเข้าถึงเซิร์ฟเวอร์ SNMP ในเครือข่ายอุปกรณ์</li>
<li>CVE-2022-30527: ตรวจสอบให้แน่ใจว่าเฉพาะบุคคลที่เชื่อถือได้เท่านั้นที่สามารถเข้าถึงระบบและหลีกเลี่ยงการกำหนดค่าบัญชีเพิ่มเติม</li>
</ul>
<p dir="auto">ทั้งนี้ CISA สนับสนุนให้หน่วยงานต่างๆ ใช้กลยุทธ์ความปลอดภัยทางไซเบอร์ที่แนะนำสำหรับการป้องกันเชิงรุกของสินทรัพย์ ICS และคำแนะนำในการบรรเทาผลกระทบเพิ่มเติมและแนวทางปฏิบัติที่ แนะนำนั้นมีเผยแพร่ต่อสาธารณะบนเว็บเพจ ICS ที่ <a href="http://cisa.gov/ics" target="_blank" rel="noopener noreferrer nofollow ugc">cisa.gov/ics</a> ในเอกสารข้อมูลทางเทคนิค ICS-TIP-12-146-01B--Targeted Cyber ​​Intrusion Detection and Mitigation Strategies รายละเอียดเพิ่มเติมที่ <a href="https://www.cisa.gov/news-events/ics-advisories/icsa-23-285-08" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/ics-advisories/icsa-23-285-08</a></p>
<p dir="auto">อ้างอิง</p>
<p dir="auto">1.<a href="https://www.cisa.gov/news-events/ics-advisories/icsa-23-285-08" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/ics-advisories/icsa-23-285-08</a></p>
<p dir="auto">สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand  <img src="/assets/uploads/files/1697385904441-4be2292b-d1b7-4da7-8b26-183d08b32b89-image.png" alt="4be2292b-d1b7-4da7-8b26-183d08b32b89-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/156/siemens-sinec-nms</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/156/siemens-sinec-nms</guid><dc:creator><![CDATA[NCSA]]></dc:creator><pubDate>Sun, 15 Oct 2023 16:06:30 GMT</pubDate></item><item><title><![CDATA[ผลิตภัณฑ์ซีเมนส์ SIMATIC CP]]></title><description><![CDATA[<p dir="auto"><strong>ผลิตภัณฑ์ซีเมนส์ SIMATIC CP</strong></p>
<p dir="auto">เมื่อวันที่ 12 ตุลาคม 2566 Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่ตั้งแต่วันที่ 10 มกราคม 2566 CISA จะไม่มีการอัปเดตคำแนะนำด้านความปลอดภัย ICS สำหรับช่องโหว่ของผลิตภัณฑ์ Siemens นอกเหนือจากคำแนะนำเบื้องต้นอีกต่อไป<br />
ภาพรวมผลิตภัณฑ์ต่อไปนี้ของ Siemens ได้รับผลกระทบที่ผ่านมา</p>
<ul>
<li>
<p dir="auto">SIMATIC CP 1604 (6GK1160-4AA01): ทุกรุ่น</p>
</li>
<li>
<p dir="auto">SIMATIC CP 1616 (6GK1161-6AA02): ทุกรุ่น</p>
</li>
<li>
<p dir="auto">SIMATIC CP 1623 (6GK1162-3AA00): ทุกรุ่น</p>
</li>
<li>
<p dir="auto">SIMATIC CP 1626 (6GK1162-6AA01): ทุกรุ่น</p>
</li>
<li>
<p dir="auto">SIMATIC CP 1628 (6GK1162-8AA00): ทุกรุ่น</p>
<p dir="auto">หากผู้ใช้งานต้องการข้อมูลคำแนะนำเกี่ยวกับช่องโหว่ในนี้ ให้ศึกษาคำแนะนำด้านความปลอดภัย ProductCERT ของ Siemens (บริการ CERT | บริการ | Siemens Global)</p>
</li>
</ul>
<p dir="auto">ทั้งนี้ CISA สนับสนุนให้หน่วยงานต่างๆ ใช้กลยุทธ์ความปลอดภัยทางไซเบอร์ที่แนะนำสำหรับการป้องกันเชิงรุกของสินทรัพย์ ICS และคำแนะนำในการบรรเทาผลกระทบเพิ่มเติมและแนวทางปฏิบัติที่ แนะนำนั้นมีเผยแพร่ต่อสาธารณะบนเว็บเพจ ICS ที่ <a href="http://cisa.gov/ics" target="_blank" rel="noopener noreferrer nofollow ugc">cisa.gov/ics</a> ในเอกสารข้อมูลทางเทคนิค ICS-TIP-12-146-01B--Targeted Cyber ​​Intrusion Detection and Mitigation Strategies รายละเอียดเพิ่มเติมที่ <a href="https://www.cisa.gov/news-events/ics-advisories/icsa-23-285-01" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/ics-advisories/icsa-23-285-01</a></p>
<p dir="auto">อ้างอิง</p>
<p dir="auto">1.<a href="https://www.cisa.gov/news-events/ics-advisories/icsa-23-285-01" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/ics-advisories/icsa-23-285-01</a></p>
<p dir="auto">สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand  <img src="/assets/uploads/files/1697174620409-2d13ea1b-c956-49dd-bcc4-5da85aa49af9-image.png" alt="2d13ea1b-c956-49dd-bcc4-5da85aa49af9-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/142/ผล-ตภ-ณฑ-ซ-เมนส-simatic-cp</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/142/ผล-ตภ-ณฑ-ซ-เมนส-simatic-cp</guid><dc:creator><![CDATA[NCSA]]></dc:creator><pubDate>Fri, 13 Oct 2023 05:23:52 GMT</pubDate></item><item><title><![CDATA[กลุ่ม Ransomware ALPHV อ้างการโจมตี circuit court]]></title><description><![CDATA[<p dir="auto"><img src="/assets/uploads/files/1697098386090-c09f4643-bb00-4c1d-8065-4d68c68b1c7e-image.png" alt="c09f4643-bb00-4c1d-8065-4d68c68b1c7e-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/assets/uploads/files/1697098453974-%E0%B8%81%E0%B8%A5-%E0%B8%A1-ransomware-alphv-%E0%B8%AD-%E0%B8%B2%E0%B8%87%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B9%82%E0%B8%88%E0%B8%A1%E0%B8%95-circuit-court.png" alt="กลุ่ม Ransomware ALPHV อ้างการโจมตี circuit court.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand <img src="/assets/uploads/files/1697098410883-fc8774b1-10a2-4b7b-91f8-16631e3c2024-image.png" alt="fc8774b1-10a2-4b7b-91f8-16631e3c2024-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/140/กล-ม-ransomware-alphv-อ-างการโจมต-circuit-court</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/140/กล-ม-ransomware-alphv-อ-างการโจมต-circuit-court</guid><dc:creator><![CDATA[NCSA]]></dc:creator><pubDate>Thu, 12 Oct 2023 08:14:16 GMT</pubDate></item><item><title><![CDATA[แจ้งเตือนกรณีการโจมตีทางไซเบอร์ต่อรัฐบาลในภูมิภาคเอเชียตะวันออกเฉียงใต้]]></title><description><![CDATA[<p dir="auto"><strong>แจ้งเตือนกรณีการโจมตีทางไซเบอร์ต่อรัฐบาลในภูมิภาคเอเชียตะวันออกเฉียงใต้</strong><br />
ภัยคุกคามขั้นสูงแบบถาวร Advanced Persistent Threat (APT) ที่ต้องสงสัยว่ากลุ่ม Stately Taurus  มีส่วนร่วมทำการเข้าถึงทางไซเบอร์เพื่อดำเนินการสอดแนมข้อมูลโดยมีเป้าหมายในการโจมตีรัฐบาลในภูมิภาคเอเชียตะวันออกเฉียงใต้ การทำการเข้าถึงนี้ได้เกิดขึ้นตั้งแต่ไตรมาสที่สองของปี 2021 ถึงไตรมาสที่สามของปี 2023 จากการสังเกตและการวิเคราะห์ของ Unit42 พบว่าผู้โจมตีได้รวบรวมและส่งข้อมูลที่มีความลับและประเภทข้อมูลอื่นๆ จากเครือข่ายที่ถูกบุกรุกในระหว่างการสืบสวนเกี่ยวกับสภาพแวดล้อมที่ถูกบุกรุกของรัฐบาลในภูมิภาคเอเชียตะวันออกเฉียงใต้ Unit 42 ได้ระบุกลุ่มกิจกรรมเหล่านี้ว่าเป็น CL-STA-0044 และเป็นไปได้ว่าผู้โจมตีคือกลุ่ม Stateley Taurus  (เป็นที่รู้จักในชื่อ Mustang Panda, BRONZE PRESIDENT, TA416, RedDelta, หรือ Earth Preta) ซึ่งเป็นกลุ่มที่อาจจะมีความเกี่ยวข้องกับรัฐบาลประเทศจีน<br />
ทั้งนี้ แนะนำให้ผู้ใช้งานและผู้ดูแลระบบปฏิบัติตามคำแนะนำเบื้องต้น สามารถดูรายละเอียดเพิ่มเติมได้ที่ <a href="https://unit42.paloaltonetworks.com/stately-taurus-attacks-se-asian-government/" target="_blank" rel="noopener noreferrer nofollow ugc">https://unit42.paloaltonetworks.com/stately-taurus-attacks-se-asian-government/</a></p>
<p dir="auto">อ้างอิง</p>
<ul>
<li><a href="https://unit42.paloaltonetworks.com/stately-taurus-attacks-se-asian-government/" target="_blank" rel="noopener noreferrer nofollow ugc">https://unit42.paloaltonetworks.com/stately-taurus-attacks-se-asian-government/</a></li>
</ul>
<p dir="auto"><img src="/assets/uploads/files/1695905758654-7edbe51e-e348-4683-801d-f33568abfb5a-image.png" alt="7edbe51e-e348-4683-801d-f33568abfb5a-image.png" class=" img-fluid img-markdown" />  สามารถติดตามข่าวสารได้ที่ WEBBOARD หรือ FACEBOOK NCSA THAILAND</p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/102/แจ-งเต-อนกรณ-การโจมต-ทางไซเบอร-ต-อร-ฐบาลในภ-ม-ภาคเอเช-ยตะว-นออกเฉ-ยงใต</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/102/แจ-งเต-อนกรณ-การโจมต-ทางไซเบอร-ต-อร-ฐบาลในภ-ม-ภาคเอเช-ยตะว-นออกเฉ-ยงใต</guid><dc:creator><![CDATA[NCSA]]></dc:creator><pubDate>Thu, 28 Sep 2023 12:57:14 GMT</pubDate></item><item><title><![CDATA[แจ้งเตือนกรณี Apple เผยแพร่การอัปเดตความปลอดภัยสำหรับผลิตภัณฑ์หลายรายการ]]></title><description><![CDATA[<p dir="auto">เมื่อวันที่ 22 กันยายน 2566 Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่ข้อมูล Apple มีการออกรายการอัปเดตความปลอดภัยในผลิตภัณฑ์หลายรายการ เพื่อแก้ไขช่องโหว่ Kernel CVE-2023-41992 ช่องโหว่ Certificate CVE-2023-41991 และช่องโหว่ WebKit CVE-2023-41993เนื่องจากผู้ไม่ประสงค์ดีอาจใช้ช่องโหว่เหล่านี้เพื่อเข้าถึงหรือควบคุมระบบคอมพิวเตอร์โดยไม่ได้รับอนุญาต<br />
ซึ่งอาจทำให้เกิดผลกระทบต่อความปลอดภัยของข้อมูลผู้ใช้งานได้<br />
โดยผู้ใช้งานและผู้ดูแลระบบสามารถตรวจสอบและอัปเตตข้อมูลให้เป็นเวอร์ชันปัจจุบันได้ ดังนี้</p>
<ul>
<li>iOS 17.0.1 and iPadOS 17.0.1</li>
<li>iOS 16.7 and iPadOS 16.7</li>
<li>watchOS 10.0.1</li>
<li>watchOS 9.6.3</li>
<li>Safari 16.6.1</li>
<li>macOS Ventura 13.6</li>
<li>macOS Monterey 12.7<br />
ทั้งนี้ CISA แนะนำให้ผู้ใช้งานและผู้ดูแลระบบตรวจสอบด้านความปลอดภัยและอัปเดตให้เป็นเวอร์ชันล่าสุด สามารถอ่านคำแนะนำฉบับเต็มได้ที่ <a href="https://www.cisa.gov/news-events/alerts/2023/09/22/apple-releases-security-updates-multiple-products" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2023/09/22/apple-releases-security-updates-multiple-products</a></li>
</ul>
<p dir="auto">อ้างอิง</p>
<ol>
<li><a href="https://www.cisa.gov/news-events/alerts/2023/09/22/apple-releases-security-updates-multiple-products" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2023/09/22/apple-releases-security-updates-multiple-products</a></li>
</ol>
<p dir="auto">สามารถติดตามข่าวสารได้ที่ WEBBOARD หรือ FACEBOOK NCSA THAILAND <img src="/assets/uploads/files/1695716085492-692bf7e2-6a7c-450e-903f-44f9ab630a84-image.png" alt="692bf7e2-6a7c-450e-903f-44f9ab630a84-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/89/แจ-งเต-อนกรณ-apple-เผยแพร-การอ-ปเดตความปลอดภ-ยสำหร-บผล-ตภ-ณฑ-หลายรายการ</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/89/แจ-งเต-อนกรณ-apple-เผยแพร-การอ-ปเดตความปลอดภ-ยสำหร-บผล-ตภ-ณฑ-หลายรายการ</guid><dc:creator><![CDATA[NCSA]]></dc:creator><pubDate>Tue, 26 Sep 2023 08:15:24 GMT</pubDate></item><item><title><![CDATA[พบไฟร์วอลล์ Juniper เกือบ 12,000 เครื่องเสี่ยงต่อช่องโหว่ RCE ที่เพิ่งเปิดเผย]]></title><description><![CDATA[<p dir="auto"><img src="/assets/uploads/files/1695194355298-6b2cf984-ed9a-49bf-9511-89d34b20b70a-image.png" alt="6b2cf984-ed9a-49bf-9511-89d34b20b70a-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/assets/uploads/files/1695194395126-%E0%B8%9E%E0%B8%9A%E0%B9%84%E0%B8%9F%E0%B8%A3-%E0%B8%A7%E0%B8%AD%E0%B8%A5%E0%B8%A5-juniper-%E0%B9%80%E0%B8%81-%E0%B8%AD%E0%B8%9A-12-000-%E0%B9%80%E0%B8%84%E0%B8%A3-%E0%B8%AD%E0%B8%87%E0%B9%80%E0%B8%AA-%E0%B8%A2%E0%B8%87%E0%B8%95-%E0%B8%AD%E0%B8%8A.png" alt="พบไฟร์วอลล์ Juniper เกือบ 12,000 เครื่องเสี่ยงต่อช่.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">สามารถติดตามข่าวสารได้ที่ WEBBOARD หรือ FACEBOOK NCSA THAILAND     <img src="/assets/uploads/files/1695194380411-b4ebc6ab-6dda-47c1-8bb3-c7ddf46485e5-image.png" alt="b4ebc6ab-6dda-47c1-8bb3-c7ddf46485e5-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/86/พบไฟร-วอลล-juniper-เก-อบ-12-000-เคร-องเส-ยงต-อช-องโหว-rce-ท-เพ-งเป-ดเผย</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/86/พบไฟร-วอลล-juniper-เก-อบ-12-000-เคร-องเส-ยงต-อช-องโหว-rce-ท-เพ-งเป-ดเผย</guid><dc:creator><![CDATA[NCSA]]></dc:creator><pubDate>Wed, 20 Sep 2023 07:19:58 GMT</pubDate></item><item><title><![CDATA[ชาวอังกฤษส่วนใหญ่ ไม่สามารถระบุได้อย่างแม่นยำว่า Dark Web คืออะไร]]></title><description><![CDATA[<p dir="auto"><img src="/assets/uploads/files/1695111622634-7f2bf84c-8718-4c3b-ad93-cae8c10d7e5c-image.png" alt="7f2bf84c-8718-4c3b-ad93-cae8c10d7e5c-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/assets/uploads/files/1695111658261-%E0%B8%8A%E0%B8%B2%E0%B8%A7%E0%B8%AD-%E0%B8%87%E0%B8%81%E0%B8%A4%E0%B8%A9%E0%B8%AA-%E0%B8%A7%E0%B8%99%E0%B9%83%E0%B8%AB%E0%B8%8D-%E0%B9%84%E0%B8%A1-%E0%B8%AA%E0%B8%B2%E0%B8%A1%E0%B8%B2%E0%B8%A3%E0%B8%96%E0%B8%A3%E0%B8%B0%E0%B8%9A-%E0%B9%84%E0%B8%94-%E0%B8%AD%E0%B8%A2-%E0%B8%B2%E0%B8%87%E0%B9%81.png" alt="ชาวอังกฤษส่วนใหญ่ ไม่สามารถระบุได้อย่างแ.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">สามารถติดตามข่าวสารได้ที่ WEBBOARD หรือ FACEBOOK NCSA THAILAND  <img src="/assets/uploads/files/1695111643230-f3a7f104-8bab-41ff-8331-d5396ccbb6cc-image.png" alt="f3a7f104-8bab-41ff-8331-d5396ccbb6cc-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/82/ชาวอ-งกฤษส-วนใหญ-ไม-สามารถระบ-ได-อย-างแม-นยำว-า-dark-web-ค-ออะไร</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/82/ชาวอ-งกฤษส-วนใหญ-ไม-สามารถระบ-ได-อย-างแม-นยำว-า-dark-web-ค-ออะไร</guid><dc:creator><![CDATA[NCSA]]></dc:creator><pubDate>Tue, 19 Sep 2023 08:21:01 GMT</pubDate></item><item><title><![CDATA[CISA  แจ้งเตือน Fortinet ออกอัปเดตความปลอดภัยสำหรับผลิตภัณฑ์หลายรายการ]]></title><description><![CDATA[<p dir="auto">เมื่อวันที่ 15 กันยายน 2566 Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่ข้อมูล Forinet มีการออกรายการอัปเดตเพื่อแก้ไขช่องโหว่ หมายเลข CVE-2023-29183 และ CVE-2023-34984 ที่อาจจะส่งผลกระทบต่อ FortiOS, FortiProxy และ FortiWeb ผู้โจมตีคุกคามทางไซเบอร์สามารถใช้ประโยชน์จากช่องโหว่เหล่านี้เพื่อควบคุมระบบที่ได้รับผลกระทบ</p>
<p dir="auto">ทั้งนี้ CISA สนับสนุนให้ผู้ใช้งานและผู้ดูแลระบบตรวจสอบคำแนะนำด้านความปลอดภัยของ Fortinet ( FG-IR-23-106  และFG-IR-23-068 ) และใช้การอัปเดตที่จำเป็น อ่านคำแนะนำฉบับเต็มได้ที่ <a href="https://www.cisa.gov/news-events/alerts/2023/09/15/fortinet-releases-security-updates-multiple-products" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2023/09/15/fortinet-releases-security-updates-multiple-products</a></p>
<p dir="auto">อ้างอิง<br />
1.<a href="https://www.cisa.gov/news-events/alerts/2023/09/15/fortinet-releases-security-updates-multiple-products" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2023/09/15/fortinet-releases-security-updates-multiple-products</a></p>
<p dir="auto">สามารถติดตามข่าวสารได้ที่ WEBBOARD หรือ FACEBOOK NCSA THAILAND   <img src="/assets/uploads/files/1694876236452-692bf7e2-6a7c-450e-903f-44f9ab630a84-image.png" alt="692bf7e2-6a7c-450e-903f-44f9ab630a84-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/79/cisa-แจ-งเต-อน-fortinet-ออกอ-ปเดตความปลอดภ-ยสำหร-บผล-ตภ-ณฑ-หลายรายการ</link><guid isPermaLink="true">https://webboard-nsoc.ncsa.or.th/topic/79/cisa-แจ-งเต-อน-fortinet-ออกอ-ปเดตความปลอดภ-ยสำหร-บผล-ตภ-ณฑ-หลายรายการ</guid><dc:creator><![CDATA[NCSA]]></dc:creator><pubDate>Sat, 16 Sep 2023 14:57:23 GMT</pubDate></item></channel></rss>