Blog & Articles
Insights and updates from our experts.

แฮกเกอร์เปิดศึกโจมตี WordPress ผ่านช่องโหว่ wp2shell หวังยึดเว็บไซต์แบบสมบูรณ์
แฮกเกอร์เริ่มใช้ช่องโหว่ wp2shell ใน WordPress เพื่อโจมตีแบบ Remote Code Execution โดยไม่ต้องยืนยันตัวตน ผู้ดูแลระบบควรอัปเดตทันที

แรนซัมแวร์ ENCFORGE ใหม่ มุ่งเป้าโจมตีไฟล์โมเดล AI ผ่าน Langflow
ENCFORGE แรนซัมแวร์ Go ใหม่จากกลุ่ม JADEPUFFER มุ่งโจมตีไฟล์โมเดล AI และชุดข้อมูลสำคัญผ่านช่องโหว่ของ Langflow

เจาะช่องโหว่ร้ายแรง ServiceNow AI Platform แฮกเกอร์ใช้โจมตีโดยไม่ต้องยืนยันตัวตน
พบช่องโหว่ร้ายแรง CVE-2026-6875 บน ServiceNow AI Platform ถูกแฮกเกอร์ใช้โจมตีโดยไม่ต้องยืนยันตัวตน อัปเดตแพตช์ด่วนก่อนถูกโจมตี

แคมเปญ FakeGit ใช้รีโพสิทอรี GitHub กว่า 7,600 แห่งกระจายมัลแวร์ SmartLoader
แคมเปญ FakeGit ใช้รีโพสิทอรี GitHub กว่า 7,600 แห่งกระจายมัลแวร์ SmartLoader โดยปลอมเป็นโปรเจกต์ AI และ MCP Server

เปิดเซิร์ฟเวอร์โจมตี! พบชุดเครื่องมือฟิชชิ่ง AI ช่วยสร้าง หลังแคมเปญมัลแวร์ WebDAV
Rapid7 พบเซิร์ฟเวอร์เปิดทิ้งไว้เผยชุดเครื่องมือฟิชชิ่ง AI กว่า 1,048 ไฟล์ กำลังโจมตีผู้ใช้ Windows ในเม็กซิโกผ่าน WebDAV

มัลแวร์ HollowGraph ใช้ปฏิทิน Microsoft 365 ซ่อนช่องทางสั่งการขโมยข้อมูล
มัลแวร์ HollowGraph ใช้ปฏิทิน Microsoft 365 ที่ถูกบุกรุกซ่อนช่องทาง C2 และขโมยข้อมูลโดยกำหนดวันกิจกรรมเป็นปี 2050

สัปดาห์นี้เดือด! RCE ใน WordPress, 0-Day ใน SonicWall, การโจมตี AI และ SharePoint
สรุปข่าวเด่นไซเบอร์ประจำสัปดาห์ ช่องโหว่ RCE ใน WordPress 0-Day ใน SonicWall การโจมตี AI และ SharePoint ที่คุณไม่ควรพลาด

Mythos ไม่ใช่จุดอ่อนของระบบรักษาความปลอดภัยของคุณ แต่หน้าต่างแห่งความเสี่ยงต่างหาก
Mythos ไม่ใช่สาเหตุให้ระบบรักษาความปลอดภัยพัง แต่หน้าต่างแห่งความเสี่ยงระหว่างการค้นพบและการแก้ไขช่องโหว่คือสิ่งที่ต้องจัดการอย่างเร่งด่วน

หน่วยข่าวกรองรัสเซียแฮกกล้องวงจรปิดส่องเส้นทางขนส่งอาวุธของนาโต
หน่วยข่าวกรองเนเธอร์แลนด์เผยว่า รัสเซียแฮกกล้อง IP ทั่วยุโรปเพื่อจารกรรมเส้นทางขนส่งอาวุธและกำลังพลของยูเครนและนาโต

พบบั๊ก 7-Zip รุนแรง เปิดทางแฮกเกอร์รันโค้ดจากไฟล์ XZ
พบช่องโหว่ CVE-2026-14266 ใน 7-Zip เวอร์ชันเก่า ที่เปิดทางให้แฮกเกอร์รันโค้ดอันตรายผ่านไฟล์ XZ ที่ถูกดัดแปลง แนะนำให้อัปเดตทันที

แฮกเกอร์รัสเซียใช้ Google Gemini CLI สั่งบอตเน็ตเครื่องคลินิกทันตกรรม 8 เครื่อง
แฮกเกอร์รัสเซียใช้ Google Gemini CLI ควบคุมบอตเน็ตของคลินิกทันตกรรม 8 เครื่องเพื่อแคร็กพาสเวิร์ดและโจมตี DDoS พร้อมแนวทางป้องกันจากผู้เชี่ยวชาญ

นักวิจัยพบ SleeperGem ใช้แพ็กเกจ RubyGems ร้ายโจมตีเครื่องพัฒนา
นักวิจัยพบ SleeperGem โจมตีห่วงโซ่อุปทานซอฟต์แวร์ Ruby ด้วยแพ็กเกจ RubyGems อันตรายสามรายการ ส่งเพย์โหลดร้ายสู่เครื่องพัฒนา