Maxim Dounin หนึ่งในนักพัฒนาหลักของโครงการ nginx ประกาศแยกโครงการออกมาในชื่อ freenginx หลังจากมีปัญหากับทาง F5 ในประเด็นแนวทางการพัฒนา
F5 เข้าซื้อ NGINX Inc. มาตั้งแต่ปี 2019 และ Dounin เองก็เป็นพนักงานของ F5 จนกระทั่งทาง F5 ปิดสำนักงานในรัสเซียไปเมื่อปี 2022 หลังสงครามรัสเซีย-ยูเครน ตัว Dounin ระบุว่าเขาพัฒนา nginx ต่อโดยไม่ได้รับค่าตอบแทน นอกจากนี้ประกาศของ Dounin ยังระบุถึงปัญหานโยบายความปลอดภัยของโครงการว่าถูกก้าวก่ายโดย F5 แต่เขาก็ไม่ระบุชัดเจนว่ามีปัญหากรณีใด
- Read more about นักพัฒนาหลัก nginx ประกาศแยกโครงการเป็น freenginx
- 1 comment
- Log in or register to post comments
F5 ประกาศเข้าซื้อกิจการ Threat Stack บริษัทด้านความปลอดภัยคลาวด์จากบอสตันด้วยมูลค่าดีล 68 ล้านดอลลาร์
Threat Stack เป็นบริษัทสตาร์ทอัพที่ก่อตั้งขึ้นในปลายปี 2012 รับเงินลงทุนไปแล้วกว่า 70 ล้านดอลลาร์ในการระดมทุน 6 รอบ โดยธุรกิจหลักของบริษัทคือพัฒนาเครื่องมือเพื่อตรวจจับภัยคุกคามแบบเรียลไทม์สำหรับโครงสร้างพื้นฐานและเวิร์คโหลดบนคลาวด์ และมีระบบป้องกันเชิงรุกที่แจ้งเตือนองค์กรให้รับทราบช่องโหว่ต่าง ๆ ที่จำเป็นต้องแก้ไข
การซื้อ Threat Stack นี้ F5 น่าจะนำมาเพื่อเสริมทัพธุรกิจความปลอดภัยเพื่อองค์กร ซึ่งจะต้องครอบคลุมความปลอดภัยตั้งแต่ on-premise ไปจนถึงคลาวด์และ API ที่ปัจจุบันเริ่มใช้เป็นส่วนสำคัญในการให้บริการทางธุรกิจขององค์กรขนาดใหญ่มากขึ้นเรื่อย ๆ
F5 ประกาศเข้าซื้อกิจการ Volterra แพลตฟอร์มบริหารจัดการ edge บนมัลติคลาวด์ ด้วยมูลค่า 500 ล้านดอลลาร์ แบ่งเป็นเงินสด 440 ล้านดอลลาร์ และผลประโยชน์ในอนาคตอีก 60 ล้านดอลลาร์ ทั้งนี้ Volterra มีนักลงทุนสำคัญหลายรายในช่วงที่ผ่านมา รวมทั้งกองทุน M12 ของไมโครซอฟท์ และ Samsung Ventures
François Locoh-Donou ซีอีโอ F5 กล่าวว่าโซลูชันของ Volterra จะนำมาเป็นส่วนหนึ่งของผลิตภัณฑ์ F5 ตามวิสัยทัศน์ Edge 2.0 เพื่อแก้ปัญหาให้ลูกค้าองค์กรที่พบปัญหาบริหารจัดการบนมัลติคลาวด์ ขณะที่ Ankur Singla ก็บอกว่าสถานการณ์การระบาดของโควิด-19 ทำให้หลายองค์กรย้ายการทำงานไปอยู่บนคลาวด์มากขึ้น จึงมีความต้องการใช้งานผลิตภัณฑ์ของ Volterra สำหรับบริหารจัดการมากขึ้น
เวลาที่เราพูดถึงภัยไซเบอร์ เรามักจะพูดถึงช่องโหว่เจาะระบบอย่างการที่แฮกเกอร์แอบเข้ามารันโปรแกรมขุดเงินคริปโตในเซิร์ฟเวอร์, เข้ารหัสไฟล์ในเครื่องเพื่อเรียกค่าไถ่, หรือขโมยไฟล์ออกไปจากเซิร์ฟเวอร์ แต่ภัยอีกกลุ่มหนึ่งที่สร้างความเสียหายได้ต่อเนื่องไม่แพ้กันกลับเป็นการอาศัยบอททดสอบบริการออนไลน์ในรูปแบบต่างๆ ทั้งการใช้ล็อกอินจากเว็บไซต์ที่ข้อมูลรั่วไหล หรือคู่แข่งอาจสร้างบอทดึงเอาข้อมูลการการค้าเพื่อไปแข่งขัน ข้อมูลที่คนร้ายได้จากบอทเหล่านั้นอาจสร้างความเสียหายได้อย่างต่อเนื่องเป็นมูลค่ามหาศาล แม้จะไม่เป็นข่าวใหญ่นักก็ตาม
ช่วงต้นเดือนที่ผ่านมา F5 ปล่อยแพตช์ช่องโหว่ CVE-2020-5902 ที่เป็นช่องโหว่ของคอนโซลเว็บคอนฟิกสำหรับ BIG-IP ทำให้แฮกเกอร์เข้ามารันโค้ดได้ (ความร้ายแรงตาม CVSSv3 10 คะแนนเต็ม) และตอนนี้ก็เริ่มมีรายงาน
หลังช่องโหว่ถูกเปิดออกมาก็เริ่มมีคนสร้างคำสั่งสำหรับแฮกด้วยช่องโหว่นี้ออกมา คำสั่งนั้นทำได้ค่อนข้างง่ายด้วยการเขียน curl เพียงบรรทัดเดียว ทำให้ทาง U.S. Cyber Commands ออกมาแจ้งเตือนว่าควรรีบแพตช์
F5 เป็นบริษัทซอฟต์แวร์ระดับองค์กรที่คนทำงานดูแลโครงสร้างไอทีระดับองค์กรอาจจะรู้จักในฐานนะผู้ผลิต Load Balancer ชื่อดังจากความนิยมในตัว BIG-IP โดยเป็นสินค้าตัวแรกของบริษัทตั้งแต่ช่วงก่อตั้งกว่า 20 ปีมาแล้ว ขณะคนทำงานไอทีทั่วไปน่าจะได้ยินชื่อ F5 มากขึ้นเรื่อยๆ หลังจาก บริษัทเข้าซื้อบริษัท NGINX ไปเมื่อปีที่แล้ว ผู้ผลิตเว็บเซิร์ฟเวอร์ชื่อดังที่เว็บจำนวนมากใช้งานกันมานาน
F5 Networks บริษัทด้านเครือข่ายที่มีผลิตภัณฑ์หลักเป็น load balancer และ application firewall ประกาศเข้าซื้อบริษัทสตาร์ทอัพ Shape Security ด้วยมูลค่าราว 1 พันล้านดอลลาร์ เพื่อเสริมความแข็งแกร่งด้านความปลอดภัยของบริษัท
Shape เป็นบริษัทสตาร์ทอัพที่เปิดตัวตั้งแต่ปี 2011 ระดมทุนไปแล้ว 183 ล้านดอลลาร์ มีสำนักงานอยู่ที่ Santa Clara รัฐแคลิฟอร์เนีย โดยเน้นที่การขายผลิตภัณฑ์ด้านความปลอดภัยที่เน้นกลุ่มลูกค้าองค์กร เช่น ธนาคาร, สายการบิน, ค้าปลีก, เชนโรงแรม, หน่วยงานภาครัฐ และอื่น ๆ โดยเน้นที่การป้องกันการหลอกลวงและการคุกคามแบบอัตโนมัติในส่วนของเว็บหรือแอปมือถือที่ผู้บริโภคใช้งานโดยตรง
F5 Networks บริษัทผู้เชี่ยวชาญด้าน load balancing และ application firewall ประกาศซื้อกิจการ NGINX Inc. บริษัทผู้พัฒนาเว็บเซิร์ฟเวอร์ยอดนิยม NGINX ในราคา 670 ล้านดอลลาร์
F5 อธิบายเหตุผลในการซื้อ NGINX ทั้งหมด 4 ข้อ