Blog & Articles
Insights and updates from our experts.

Mythos ไม่ใช่จุดอ่อนของระบบรักษาความปลอดภัยของคุณ แต่หน้าต่างแห่งความเสี่ยงต่างหาก
Mythos ไม่ใช่สาเหตุให้ระบบรักษาความปลอดภัยพัง แต่หน้าต่างแห่งความเสี่ยงระหว่างการค้นพบและการแก้ไขช่องโหว่คือสิ่งที่ต้องจัดการอย่างเร่งด่วน

หน่วยข่าวกรองรัสเซียแฮกกล้องวงจรปิดส่องเส้นทางขนส่งอาวุธของนาโต
หน่วยข่าวกรองเนเธอร์แลนด์เผยว่า รัสเซียแฮกกล้อง IP ทั่วยุโรปเพื่อจารกรรมเส้นทางขนส่งอาวุธและกำลังพลของยูเครนและนาโต

พบบั๊ก 7-Zip รุนแรง เปิดทางแฮกเกอร์รันโค้ดจากไฟล์ XZ
พบช่องโหว่ CVE-2026-14266 ใน 7-Zip เวอร์ชันเก่า ที่เปิดทางให้แฮกเกอร์รันโค้ดอันตรายผ่านไฟล์ XZ ที่ถูกดัดแปลง แนะนำให้อัปเดตทันที

แฮกเกอร์รัสเซียใช้ Google Gemini CLI สั่งบอตเน็ตเครื่องคลินิกทันตกรรม 8 เครื่อง
แฮกเกอร์รัสเซียใช้ Google Gemini CLI ควบคุมบอตเน็ตของคลินิกทันตกรรม 8 เครื่องเพื่อแคร็กพาสเวิร์ดและโจมตี DDoS พร้อมแนวทางป้องกันจากผู้เชี่ยวชาญ

นักวิจัยพบ SleeperGem ใช้แพ็กเกจ RubyGems ร้ายโจมตีเครื่องพัฒนา
นักวิจัยพบ SleeperGem โจมตีห่วงโซ่อุปทานซอฟต์แวร์ Ruby ด้วยแพ็กเกจ RubyGems อันตรายสามรายการ ส่งเพย์โหลดร้ายสู่เครื่องพัฒนา

Hugging Face แพลตฟอร์มโมเดล AI ใหญ่สุดในโลก ถูกเจาะโดย AI อัตโนมัติ
Hugging Face ถูกเจาะโดยเอเจนต์ AI อัตโนมัติ สะท้อนภัยคุกคามรูปแบบใหม่ที่องค์กรต้องเตรียมรับมือ อ่านรายละเอียดที่นี่

NGINX มีช่องโหว่ร้ายแรง Worker อาจถูกโจมตีถึงขั้น Remote Code Execution
พบช่องโหว่ร้ายแรง CVE-2026-42533 ใน NGINX ที่ทำให้ผู้โจมตีสามารถทำให้ Worker Crash และเสี่ยงต่อการถูก Remote Code Execution ต้องอัปเดตทันที

แฮกเกอร์รัสเซียใช้แคปต์ชาปลอม ClickFix หลอกชาวยูเครนติดมัลแวร์
กลุ่มแฮกเกอร์ UAC-0145 ที่สังกัด GRU รัสเซียใช้แคปต์ชาปลอม ClickFix หลอกชาวยูเครนให้ติดมัลแวร์ขโมยข้อมูล การโจมตีนี้มีความซับซ้อนและอันตรายสูง

แฮกเกอร์ใช้ช่องโหว่ SonicWall SMA Zero-Day ก่อนเปิดเผย
แฮกเกอร์ใช้ช่องโหว่ Zero-Day ใน SonicWall SMA 1000 Series VPN ก่อนเปิดเผย กลุ่ม UTA0533 เข้าถึงระบบ root โจมตีองค์กร ควรอัปเดตทันที

ช่องโหว่ WordPress Core ใหม่ wp2shell เปิดทางให้แฮกเกอร์รันโค้ดจากระยะไกล
พบช่องโหว่ wp2shell ใน WordPress Core เวอร์ชัน 6.9 และ 7.0 แฮกเกอร์รันโค้ดจากระยะไกลโดยไม่ต้องยืนยันตัวตน อัปเดตด่วนก่อนถูกโจมตี

ช่องโหว่ HollowByte ใน OpenSSL แค่ส่ง 11 ไบต์ก็แช่แข็งเซิร์ฟเวอร์
ช่องโหว่ HollowByte ใน OpenSSL ทำให้เซิร์ฟเวอร์สามารถถูกโจมตีให้หยุดทำงานด้วยการร้องขอเพียง 11 ไบต์ อัปเดตแพตช์ด่วนเพื่อความปลอดภัยของระบบ

เจ็ดแพ็กเกจอันตรายบน npm ปลอมเป็น Vite ใช้บล็อกเชนเป็น C2 ส่งมอบ RAT
ค้นพบแพ็กเกจ npm อันตราย 7 ตัวปลอมเป็น Vite ใช้บล็อกเชน Tron เป็น C2 ส่ง RAT เข้าเครื่องเหยื่อ นักวิจัยชี้เป็นการโจมตีซัพพลายเชนที่ซับซ้อน