Blog & Articles
Insights and updates from our experts.

เกือบ 800 แพ็กเกจ npm ปลอม กระจายมัลแวร์ขโมยข้อมูลข้ามแพลตฟอร์ม
นักวิจัยค้นพบแพ็กเกจ npm ปลอมเกือบ 800 รายการที่ส่งมอบ RAT และ Infostealer ข้ามแพลตฟอร์ม คุกคามนักพัฒนาทั่วโลก รู้แนวทางป้องกันและผลกระทบ

แคมเปญ ClickFix ระบาดหนัก ปล่อยมัลแวร์ขโมยคริปโทฯ บน Mac
แคมเปญ ClickFix กำลังปล่อยมัลแวร์ขโมยคริปโทฯ บน Mac เรียนรู้เทคนิคการโจมตีและวิธีป้องกันตัวเองจากภัยคุกคามนี้

คลื่นโจมตี UNC6671 ใช้วิศวกรรมสังคมโทรศัพท์มือถือส่วนตัวขโมยข้อมูล SaaS
กลุ่ม UNC6671 ใช้วิศวกรรมสังคมโจมตีมือถือส่วนตัวเพื่อขโมยข้อมูล SaaS จากองค์กรการเงินและบริการวิชาชีพ แนะนำวิธีป้องกัน

นักวิจัยค้นพบ 21 เทคนิคซ่อนคำสั่งบน VMware ESX ที่เลี่ยงการตรวจจับขั้นสูง
นักวิจัย CrowdStrike ค้นพบเทคนิคการอำพรางคำสั่งบน VMware ESX ถึง 21 วิธี แสดงให้เห็นถึงช่องโหว่ด้านความปลอดภัยที่องค์กรต้องเร่งป้องกัน

เวิร์ดเพรสเจอช่องโหว่ XSS รุนแรง แฮกเกอร์ลุยโจมตีเว็บไซต์
เวิร์ดเพรสออกแพตช์แก้ไขช่องโหว่ XSS รุนแรง CVE-2026-64638 ที่กระทบทุกเวอร์ชัน แฮกเกอร์อาจต่อยอดเป็น PHP Code Execution อัปเดตทันที

โอเพนซอร์สเติบโตอย่างยากลำบาก
โอเพนซอร์สเคยเป็นพื้นที่แบ่งปันที่ไร้เดียงสา แต่เมื่อภัยคุกคามทางไซเบอร์เพิ่มขึ้น ชุมชนต้องปรับตัวเพื่อความปลอดภัย และเติบโตอย่างยั่งยืน

เจอช่องโหว่อายุ 18 ปีใน Linux SCTP เจาะได้ถึงรากฐานและหนีออกจากคอนเทนเนอร์
ช่องโหว่ Linux SCTP อายุ 18 ปี เปิดทางแฮกเกอร์ยกระดับสิทธิ์เป็น root และหนีคอนเทนเนอร์ พบโดย Tencent แล้ว อัปเดตเคอร์เนลด่วน

แคมเปญฟิชชิงครั้งใหญ่ ปล้นบัญชี Microsoft 365 เพื่อขโมยอีเมลการเงินพนักงาน
แคมเปญฟิชชิงครั้งใหญ่ใช้เทคนิค AitM ปล้นบัญชี Microsoft 365 เพื่อขโมยอีเมลการเงิน รู้จักวิธีป้องกันองค์กรจากภัยคุกคามนี้

เอไอช่วยเจาะช่องโหว่ใหม่ พร้อมค้นพบซีโรเดย์ใน Apache Traffic Server
เอไอ HTTP Terminator ค้นพบเทคนิคโจมตี HTTP Desync ใหม่ และซีโรเดย์ใน Apache Traffic Server หลังทดสอบ 30,000 เว็บไซต์

มัลแวร์ใช้ประโยชน์จาก Windows Hello for Business ขโมยรหัสเข้าใช้งาน Entra ID
นักวิจัยพบมัลแวร์ที่ใช้ประโยชน์จาก Windows Hello for Business ขโมยคีย์การยืนยันตัวตนและเข้าถึง Entra ID ได้ต่อเนื่อง พร้อมแนวทางป้องกัน

แจ้งเตือนภัย! NatJack โจมตี TCP Session และ DNS ผ่านการจัดการตาราง NAT
ภัยคุกคามใหม่ NatJack โจมตี TCP session และ DNS ผ่าน NAT table เรียนรู้วิธีการทำงานและแนวทางป้องกันเพื่อความปลอดภัยของระบบเครือข่าย

ช่องโหว่ Claude Code และ Gemini CLI ทำนักวิจัยเจาะระบบถึงซีไอความลับ
นักวิจัยเผยช่องโหว่ใน Claude Code และ Gemini CLI ที่ทำให้ GitHub Issue ธรรมดาสามารถเข้าถึงความลับในระบบซีไอได้ และมีแนวทางป้องกันเบื้องต้น