11/03/2567
CISA และ NSA แนะนำวิธีการแนวทาง ในการรักษาความปลอดภัยของ Cloud service
08/03/2567
CISA แจ้งเตือนช่องโหว่บนผลิตภัณฑ์ Microsoft Streaming เป็นช่องทางในการโจมตีเป้าหมาย
วิศวกรของ Google ถูกจับได้ว่าขโมยความลับทางเทคโนโลยีปัญญาประดิษฐ์ให้กับบริษัทจีน
กระทรวงยุติธรรมของสหรัฐอเมริกา( DoJ )ได้ประกาศดําเนินคดีกับอดีตวิศวกรซอฟต์แวร์ของ Google leon ding อายุ 38 ปี ซึ่งถูกกล่าวหาว่าขโมยความลับทางการค้าของ Google AI สําหรับบริษัทจีน โดยระบุข้อกล่าวหาว่า leon ding โจรกรรมข้อมูลที่เป็นกรรมสิทธิ์ของเทคโนโลยีปัญญาประดิษฐ์ของ Google และถ่ายโอนข้อมูลดังกล่าวไปยังบริษัท 2 แห่งในจีน
ข้อมูลความลับที่ถูกโจรกรรมเกี่ยวข้องกับเทคโนโลยีที่สำคัญใน SuperComputing Data Centers ของ Google ซึ่งเป็นส่วนสำคัญในการพัฒนาของ Host และ AI Models ที่มีขนาดใหญ่ซึ่งสามารถประมวลผลภาษาที่ซับซ้อนและสร้างคำตอบอัจฉริยะได้
ข้อกล่าวหาระบุว่า leon ding ขโมยข้อมูลทรัพย์สินทางปัญญาเกี่ยวกับแพลตฟอร์มฮาร์ดแวร์และซอฟต์แวร์ ซึ่งรวมถึง:
1. โครงสร้างและฟังก์ชันของชิป GPU และ TPU และรวมถึงระบบการจัดการ
2. ซอฟต์แวร์ที่ช่วยให้ชิปเหล่านี้ติดต่อสื่อสารข้อมูลและดำเนินงานงาน
3. ระบบ Cluster Management System: CMS ได้รวมชิปหลายพันชิ้นเข้าด้วยกันเป็นซูเปอร์คอมพิวเตอร์เครื่องเดียวที่สามารถพัฒนาการเรียนรู้ของเครื่อง และเทคโนโลยีปัญญาประดิษฐ์ที่ล้ำสมัย
รายละเอียดการโจรกรรมข้อมูล
กระทรวงยุติธรรมกล่าวว่า leon ding เริ่มทํางานเป็นวิศวกรซอฟต์แวร์ที่ Google ในปี 2019 และเริ่มอัปโหลดข้อมูลที่เป็นกรรมสิทธิ์ไปยังบัญชี Google Cloud ส่วนตัวในวันที่ 21 พฤษภาคม 2022 กระบวนการนี้ใช้เวลาเกือบหนึ่งปี ส่งผลให้ไฟล์มากกว่า 500 ไฟล์ถูกโจรกรรม
leon ding คัดลอกไฟล์ต้นฉบับของ Google ลงใน Apple Notes บนแล็ปท็อปที่ออกโดย Google เพื่อซ่อนพฤติกรรมการใข้งานของตัวเอง และแปลงเป็นไฟล์ PDF แล้วอัปโหลดไปยังบัญชี Google Cloud ของตัวเอง
ตามคําฟ้อง leon ding ได้โอนเอกสารที่มีข้อมูลลับไปยังประเทศจีน โดยเฉพาะบริษัทปัญญาประดิษฐ์ที่เขาดํารงตําแหน่งประธานเจ้าหน้าที่ฝ่ายเทคโนโลยี และบริษัทที่สองที่เขาก่อตั้งชื่อ Shanghai Intelligent Technology Co. , Ltd.
leon ding ไม่ได้แจ้งให้ Google ทราบถึงความสัมพันธ์ของเขากับบริษัทเหล่านี้ และไม่ได้เปิดเผยการเดินทางของเขาไปประเทศจีนเพื่อเข้าร่วมการประชุมนักลงทุน
ในทางตรงกันข้าม leon ding ถูกกล่าวหาว่าขอให้เพื่อนร่วมงานบันทึกการเข้าทำงานของเขาเป็นประจำเพื่อให้ไม่ดูน่าสงสัย
leon ding ถูกจับในวันที่ 5 มีนาคม พ.ศ. 2567 ที่แคลิฟอร์เนีย และตอนนี้เผชิญกับโทษสูงสุด 10 ปีจำคุกพร้อมค่าปรับสูงสุดถึง 250,000 ดอลลาร์สหรัฐ สำหรับแต่ละข้อหาการโจรกรรมข้อมูลเครื่องมือทางการค้าในแต่ละครั้ง รวมมูลค่า 1 ล้านดอลลาร์
Ref : bleepingcomputer
VMware แก้ไขช่องโหว่ที่มีความเสี่ยงร้ายแรงใน VMware ESXi Workstation และ Fusion
ช่องโหว่ทั้งสี่ สามารถสรุปได้ดังนี้
CVE-2024-22252 และ CVE-2024-22253 ช่องโหว่ Use-after-free ในตัวควบคุม USB รุ่น XHCI และ UHCI ที่มีผลต่อ Workstation, Fusion และ ESXi การโจมตีต้องใช้สิทธิ์ผู้ดูแลระบบในเครื่องเสมือนและอาจทำให้ผู้โจมตีดำเนินการเข้ารหัสเป็นกระบวนการ VMX ของเครื่องเสมือนบนโฮสต์ บน Workstation และ Fusion นี่อาจนำไปสู่การดำเนินการเข้ารหัสบนเครื่องโฮสต์
CVE-2024-22254 ช่องโหว่สามารถใช้งานเขียนสิทธิ์บน
ESXi ทำให้ผู้ไม่ประสงค์ดีมีสิทธิ์กระบวนการ VMX สามารถเขียนข้อมูลไปนอกขอบเขตหน่วยความจำที่กำหนดไว้ได้ (out-of-bounds
write) ซึ่งอาจนำไปสู่การหลีกเลี่ยง sandbox
CVE-2024-22255 การเปิดเผยข้อมูลช่องโหว่ว่าในตัวควบคุม
USB รุ่น UHCI ที่มีผลต่อ ESXi,
Workstation และ Fusion ช่องโหว่นี้อาจทำให้ผู้ไม่ประสงค์ดีมีสิทธิ์การเข้าถึงในระดับผู้ดูแลระบบในเครื่องเสมือน
สามารถส่งออกข้อมูลสำคัญออกจากหน่วยความจำจากกระบวนการ VMX ได้
ผลิตภัณฑ์เวอร์ชันที่ได้รับผลกระทบ และเวอร์ชันที่ได้รับการแก้ไขจะแสดงอยู่ในตารางด้านล่าง
วิธีแก้ปัญหาเชิงปฏิบัติเพื่อลดช่องโหว่ CVE-2024-22252,
CVE-2024-22253 และ CVE-2024-22255
คือการถอดตัวควบคุม USB ออกจากเครื่องเสมือนตามคำแนะนำของ VMware
การดำเนินการนี้อาจส่งผลต่อการเชื่อมต่อแป้นพิมพ์ เมาส์ และแท่ง USB
ในการกำหนดค่าบางอย่าง
VMware ได้ทำการแก้ไขด้านความปลอดภัยสำหรับ ESXi
เวอร์ชันเก่า (6.7U3u), 6.5 (6.5U3v) และ VCF
3.x เนื่องจากความรุนแรงของช่องโหว่
Ref : bleepingcomputer
07/03/2567
การตั้งค่า SIP Server ทำงานร่วมกับ Firewall Fortigate
ก่อนหน้านี้ เคยตั้งค่า Elastix ทำงานร่วมกับ Fortigate แต่ไม่สำเร็จ เลยใช้วิธีอื่น
วันนี้พอดีเห็นมีการแนะนำการตั้งค่าเลยขอแชร์ไว้ครับ
config firewall vip
edit "VIP_wan-to-3cx"
set extip "123.123.123.123"
set mappedip "10.10.10.10"
set extintf "any"
next
end
config firewall ippool
edit "IPPOOL_3cx"
set startip 123.123.123.123
set endip 123.123.123.123
next
end
config firewall service custom
edit "3CX HTTPS"
set tcp-portrange 5001
next
edit "3CX HTTP"
set tcp-portrange 5000
next
edit "3CX SIP"
set helper disable
set tcp-portrange 5061
set udp-portrange 5060
next
edit "3CX STUN"
set helper disable
set tcp-portrange 5090
set udp-portrange 5090
next
edit "3CX RTP"
set helper disable
set udp-portrange 9000-10999
next
edit "3CX WebRTC"
set tcp-portrange 443
next
edit "3CX Server Test"
set udp-portrange 3478
next
edit "3CX SMTP"
set tcp-portrange 2528
next
end
config firewall address
edit "3cx-address"
set subnet 10.10.10.10 255.255.255.255
next
end
config firewall policy
edit 0
set srcintf "dmz"
set dstintf "wan"
set action accept
set srcaddr "3cx-address"
set dstaddr "all"
set schedule "always"
set service "3CX SIP" "3CX STUN" "3CX HTTP" "3CX HTTPS" "3CX RTP" "3CX WebRTC" "3CX Server Test" "3CX SMTP" "HTTP"
set nat enable
set fixedport enable
set ippool enable
set poolname "IPPOOL_3cx"
next
edit 0
set srcintf "wan"
set dstintf "dmz"
set action accept
set srcaddr "all"
set dstaddr "VIP_wan-to-3cx"
set schedule "always"
set service "3CX STUN" "3CX WebRTC" "3CX HTTPS" "3CX RTP" "3CX SIP"
next
endhttps://blog.boll.ch/how-to-configure-the-fortigate-for-a-3cx-uc-system-with-sip-trunk/





