Blog & Articles
Insights and updates from our experts.

ทีมPCP เจาะปลั๊กอิน Jenkins ของ Checkmarx หลังเหตุโจมตีซัพพลายเชน KICS
Checkmarx ยืนยันปลั๊กอิน Jenkins AST เวอร์ชันถูกแก้ไขโดยทีมPCP หลังเหตุโจมตีซัพพลายเชน KICS ผู้ใช้ต้องตรวจสอบและอัปเดตทันทีเพื่อความปลอดภัย

ช่องโหว่ cPanel CVE-2026-41940 ถูกโจมตีจริง ฝังแบ็คดอร์ควบคุมเครื่อง
ช่องโหว่ CVE-2026-41940 ใน cPanel ถูกโจมตีจริงโดยกลุ่ม Mr_Rot13 เพื่อฝังแบ็คดอร์ Filemanager ควบคุมเซิร์ฟเวอร์ ผู้ดูแลควรอัปเดตทันที

CrowdStrike เปิดตัวระบบ AI อัจฉริยะตรวจจับภัยคุกคามแบบอัตโนมัติ ช่วยนักวิเคราะห์ลดสัญญาณรบกวน
CrowdStrike เปิดตัวฟีเจอร์ Automated Leads ใช้ AI คะแนนความเสี่ยงแบบองค์รวม ช่วยกรองสัญญาณรบกวนและตรวจจับภัยคุกคามที่ซ่อนอยู่ก่อนกลายเป็นการโจมตีเต็มรูปแบบ

สรุปข่าวไซเบอร์ประจำสัปดาห์: Linux Rootkit, มัลแวร์ขโมยคริปโตบน macOS และการโจมตี WebSocket
สรุปข่าวไซเบอร์ประจำสัปดาห์ Linux Rootkit มัลแวร์ขโมยคริปโตบน macOS และการโจมตี WebSocket Skimmers พร้อมแนวทางป้องกัน

ทีม Purple ของคุณไม่ใช่ Purple จริง แค่เอา Red กับ Blue มารวมห้องกัน
การป้องกันเครือข่ายตอนตีสองที่นักวิเคราะห์คัดลอกแฮชจาก PDF ไปค้นหาใน SIEM ปัญหาคือระบบ ไม่ใช่คนที่ไร้ความสามารถ

คลังปลอมแอบอ้าง OpenAI ครองอันดับ 1 Hugging Face หลอกดาวน์โหลด 244,000 ครั้ง
คลังปลอมแอบอ้างโมเดล Privacy Filter ของ OpenAI ครองอันดับ 1 Hugging Face มีผู้ดาวน์โหลดถึง 244,000 ครั้งก่อนถูกนำออก แฝงมัลแวร์ขโมยข้อมูลใน Windows

ช่องโหว่ร้ายแรงใน Ollama รั่วไหลหน่วยความจำทั้งหมด กระทบกว่า 300,000 เซิร์ฟเวอร์
ช่องโหว่ CVE-2026-7482 ใน Ollama เปิดทางให้ผู้โจมตีรั่วไหลหน่วยความจำทั้งหมดจากระยะไกล ส่งผลกระทบต่อเซิร์ฟเวอร์กว่า 300,000 เครื่องทั่วโลก

cPanel และ WHM อัปเดตด่วน ปิดช่องโหว่ 3 จุด เสี่ยงถูกยกระดับสิทธิ์
cPanel อัปเดตความปลอดภัยเร่งด่วน ปิดช่องโหว่ 3 จุดใน cPanel และ WHM ที่เสี่ยงถูกยกระดับสิทธิ์ รันโค้ด และโจมตีแบบ DoS ผู้ดูแลควรอัปเดตทันที

มัลแวร์ TCLBANKER จ้องโจมตีแพลตฟอร์มการเงิน 59 แห่ง ผ่าน WhatsApp และ Outlook
ภัยคุกคามไซเบอร์ครั้งใหม่! มัลแวร์ TCLBANKER จากบราซิลพุ่งเป้าธนาคารและคริปโทฯ 59 แพลตฟอร์ม กระจายตัวผ่าน WhatsApp และ Outlook แนะนำวิธีป้องกัน

28 แอปปลอมดูประวัติสายโทรศัพท์ หลอกเก็บเงิน พบผู้ดาวน์โหลดกว่า 7.3 ล้านครั้ง
พบ 28 แอปปลอมดูประวัติสายโทรศัพท์ใน Google Play Store มียอดดาวน์โหลดกว่า 7.3 ล้านครั้ง หลอกเก็บเงินค่าสมัครสมาชิก เสี่ยงข้อมูลรั่วไหล

มัลแวร์ Quasar Linux RAT จุดโจมตีนักพัฒนา ขโมยเครดิตเข้าสู่ระบบซอฟต์แวร์
มัลแวร์ Quasar Linux RAT (QLNX) ใหม่ มุ่งโจมตีนักพัฒนาเพื่อขโมยเครดิตและเข้าถึงระบบซัพพลายเชนซอฟต์แวร์ มีฟังก์ชันเก็บรหัสผ่านและดักจับคีย์บอร์ด

เจาะลึกแบ็คดอร์ Linux ตัวใหม่ PamDOORa ขโมยรหัส SSH ผ่าน PAM Modules
เจาะลึกแบ็คดอร์ Linux PamDOORa ที่ใช้โมดูล PAM ขโมยรหัส SSH ราคา 1,600 ดอลลาร์ พร้อมแนวทางป้องกันและตรวจจับภัยคุกคามทางไซเบอร์นี้