Blog & Articles
Insights and updates from our experts.

ช่องโหว่ WordPress Core ใหม่ wp2shell เปิดทางให้แฮกเกอร์รันโค้ดจากระยะไกล
พบช่องโหว่ wp2shell ใน WordPress Core เวอร์ชัน 6.9 และ 7.0 แฮกเกอร์รันโค้ดจากระยะไกลโดยไม่ต้องยืนยันตัวตน อัปเดตด่วนก่อนถูกโจมตี

ช่องโหว่ HollowByte ใน OpenSSL แค่ส่ง 11 ไบต์ก็แช่แข็งเซิร์ฟเวอร์
ช่องโหว่ HollowByte ใน OpenSSL ทำให้เซิร์ฟเวอร์สามารถถูกโจมตีให้หยุดทำงานด้วยการร้องขอเพียง 11 ไบต์ อัปเดตแพตช์ด่วนเพื่อความปลอดภัยของระบบ

เจ็ดแพ็กเกจอันตรายบน npm ปลอมเป็น Vite ใช้บล็อกเชนเป็น C2 ส่งมอบ RAT
ค้นพบแพ็กเกจ npm อันตราย 7 ตัวปลอมเป็น Vite ใช้บล็อกเชน Tron เป็น C2 ส่ง RAT เข้าเครื่องเหยื่อ นักวิจัยชี้เป็นการโจมตีซัพพลายเชนที่ซับซ้อน

บอตเน็ต NadMesh ไล่ล่าบริการ AI ที่เปิดเผยบนอินเทอร์เน็ต ขโมยคีย์ AWS และโทเคน Kubernetes
ค้นพบบอตเน็ต NadMesh ที่โจมตีบริการ AI ที่เปิดเผยบนอินเทอร์เน็ต ขโมยคีย์ AWS และโทเคน Kubernetes ภัยคุกคามใหม่ที่องค์กรต้องเฝ้าระวัง

แกล้งทำแบบทดสอบเขียนโค้ด แฝงมัลแวร์ขโมยข้อมูลในรูป SVG
แฮกเกอร์เกาหลีเหนือใช้ภาพ SVG แฝงมัลแวร์ OTTERCOOKIE ผ่านแบบทดสอบเขียนโค้ดปลอมเพื่อขโมยข้อมูลและสินทรัพย์ดิจิทัล อ่านแนวทางป้องกันที่นี่

สหภาพยุโรปสั่ง Google เปิดกล้อง ไมโครโฟน และหน้าจอ Android ให้คู่แข่ง AI Assistant เข้าถึงได้
สหภาพยุโรปสั่ง Google เปิดกล้อง ไมโครโฟน และหน้าจอ Android ให้ผู้ช่วย AI คู่แข่งสามารถเข้าถึงได้ เริ่มใน Android 18 ภายในปี ค.ศ. 2027

ศึกชิงความเป็นอิสระทางทหารกำลังเข้มข้น โครงสร้างพื้นฐานข้อมูลที่เชื่อถือได้จะตามทันหรือไม่
สำรวจการแข่งขันด้าน autonomous ทางทหารที่กำลังเข้มข้น และโครงสร้างพื้นฐานข้อมูลที่เชื่อถือได้จะตามทันความต้องการได้หรือไม่ อ่านต่อที่ MonsterConnect

อาร์เมเนียคุมตัวนักท่องเที่ยวรัสเซีย ข้อหาคนร้าย REvil ผิดตัวหรือไม่
อาร์เมเนียคุมตัวนักท่องเที่ยวรัสเซียข้อหาเป็นแฮกเกอร์ REvil แต่ภรรยายืนยันผิดตัว คดีนี้ส่งผลกระทบความสัมพันธ์ระหว่างประเทศ

มัลแวร์ GoSerpent ใหม่ จ้องโจมตีรัฐบาลและนักการทูตเอเชียตะวันออกเฉียงใต้
นักวิจัย Kaspersky ค้นพบมัลแวร์ GoSerpent ที่ใช้โจมตีหน่วยงานรัฐและนักการทูตในเอเชียตะวันออกเฉียงใต้เพื่อจารกรรมข้อมูลตั้งแต่ปลายปี 2568

มัลแวร์ ACR Stealer ล้วงข้อมูลจากองค์กร ผ่านคำสั่งง่าย ๆ ใน Run Box
ACR Stealer มัลแวร์ขโมยข้อมูลที่แทรกซึมองค์กรผ่านคำสั่งใน Run Box สามารถขโมยรหัสผ่าน โทเค็น และไฟล์สำคัญ รู้วิธีป้องกันก่อนโดนโจมตี

CISA ประกาศให้ช่องโหว่ SharePoint RCE Zero-Day CVE-2026-58644 อยู่ใน KEV เร่งหน่วยงานรัฐอัพเดตภายใน 19 ก.ค. 2026
CISA เพิ่มช่องโหว่ร้ายแรง CVE-2026-58644 ใน SharePoint Server เข้าสู่ KEV คะแนน CVSS 9.8 เร่งหน่วยงานรัฐอัปเดตภายใน 19 กรกฎาคม 2026

แฮกเกอร์วัยรุ่นสองคนถูกจำคุก 5.5 ปี โจมตีระบบขนส่งลอนดอนสูญเงิน 29 ล้านปอนด์
แฮกเกอร์วัยรุ่นกลุ่ม Scattered Spider ถูกจำคุกคนละ 5.5 ปีฐานเจาะระบบ TfL เสียหาย 29 ล้านปอนด์ ส่งผลให้ระบบ 148 ระบบใช้งานไม่ได้