Blog & Articles
Insights and updates from our experts.

ช่องโหว่ Certighost เปิดทางผู้ใช้สิทธิ์ต่ำปลอมตัวเป็น Domain Controller
ช่องโหว่ Certighost ช่วยให้ผู้ใช้ Active Directory สิทธิ์ต่ำสามารถปลอมตัวเป็น Domain Controller และขโมยข้อมูลสำคัญผ่าน DCSync

ช่องโหว่ AgentForger ใน ChatGPT เปิดทางแฮกเกอร์ส่งลิงก์ฟิชชิ่งติดตั้ง AI Agent อัตโนมัติ
ช่องโหว่ AgentForger ใน ChatGPT Workspace Agents เปิดทางให้แฮกเกอร์ติดตั้ง AI Agent อัตโนมัติผ่านลิงก์ฟิชชิ่งเพียงครั้งเดียว

ช่องโหว่ Bing Images เปิดทางให้ SVG ถูกสร้างขึ้นสั่งรันคำสั่งบนเซิร์ฟเวอร์ Microsoft
ช่องโหว่ร้ายแรงใน Bing Images ทำให้ SVG ที่ถูกสร้างขึ้นสามารถรันคำสั่งในฐานะ SYSTEM บนเซิร์ฟเวอร์ Microsoft และ root บน Linux Microsoft ออก CVE เร่งด่วน

เห็น AI Agents ไม่พอ ทีมความมั่นคงต้องบังคับใช้สิทธิ์ขั้นต่ำ
ความปลอดภัยของ AI agents ก้าวผ่านการมองเห็นสู่การควบคุม บังคับใช้หลักการสิทธิ์น้อยที่สุดเพื่อป้องกันภัยคุกคามไซเบอร์อย่างมีประสิทธิภาพ

แฮกเกอร์ใช้ AI Agent เข้าโจมตีกระทรวงการคลังไทยโดยไม่ต้องควบคุม
แฮกเกอร์ใช้ Hermes AI Agent โจมตีกระทรวงการคลังไทยโดยไม่ต้องควบคุม เอเยนต์ทำงานอัตโนมัติค้นหาช่องโหว่และเข้าถึงระบบโดยไม่รอคำสั่งมนุษย์

กลุ่ม Golden Chickens กลับมาอีกครั้ง ปล่อยมัลแวร์รุ่นใหม่ 4 ตระกูล พร้อมระบบเสริมประสิทธิภาพ
กลุ่ม Golden Chickens เปิดตัวมัลแวร์ใหม่ 4 ตระกูล พร้อมระบบเสริมประสิทธิภาพ ชี้ให้เห็นถึงความต่อเนื่องของภัยคุกคามทางไซเบอร์

NodeBB อัปเดตด่วน! ปิด 8 ช่องโหว่ร้ายแรง เปิดทางแฮกเกอร์เข้าระบบแอดมินและแชทส่วนตัว
พบ 8 ช่องโหว่ร้ายแรงใน NodeBB ที่ถูกค้นพบโดย AI ยกระดับสิทธิ์ผู้ดูแลระบบและข้อมูลแชทส่วนตัวได้ อัปเดตเป็นเวอร์ชัน 4.14.2 ทันทีเพื่อป้องกันการโจมตี

นักวิจัยพบช่องโหว่ Redis Zero-Day แก้ไขด่วน 4 เวอร์ชัน
นักวิจัยจาก Kimi K3 Agents ค้นพบช่องโหว่ Zero-Day ใน Redis หลายเวอร์ชัน แก้ไขด่วนแล้ว อัปเกรดเป็นเวอร์ชันล่าสุดเพื่อป้องกัน RCE

มัลแวร์ปลอมเป็นปลั๊กอิน Notepad++ โจมตีระบบ Windows กลุ่มแฮกเกอร์รัสเซีย UAC-0099
มัลแวร์ปลอมเป็นปลั๊กอิน Notepad++ ชื่อ MATCHBOIL.V2 ถูกใช้โดยกลุ่มแฮกเกอร์รัสเซีย UAC-0099 โจมตีระบบ Windows ผู้ใช้ควรระวังการดาวน์โหลดปลั๊กอินจากแหล่งที่ไม่น่าเชื่อถือ

กลุ่มจารกรรมรัสเซียใช้ช่องโหว่ Zimbra Zero-Day ขโมยอีเมลและรหัสสองปัจจัย
กลุ่มจารกรรมรัสเซียใช้ช่องโหว่ Zero-Day ใน Zimbra ขโมยอีเมล รหัสผ่าน และรหัสสองปัจจัยจากองค์กรตะวันตกเป็นเวลาหลายเดือน

Google เพิ่มฟีเจอร์ยืนยันตัวตนด้วยวิดีโอเซลฟี่ แก้ปัญหาผู้ใช้ถูกล็อกบัญชี
Google เพิ่มฟีเจอร์ยืนยันตัวตนด้วยวิดีโอเซลฟี่สำหรับผู้ใช้ที่ถูกล็อกบัญชี โดยใช้เทคโนโลยีตรวจจับใบหน้าเพื่อความปลอดภัยสูงสุด

แฮกเกอร์ใช้ GitHub Actions Runner โจมตีเซิร์ฟเวอร์ cPanel และ WHM ครั้งใหญ่
แคมเปญโจมตีใหญ่ใช้ GitHub Actions Runner เป็นฐานปฏิบัติการโจมตีเซิร์ฟเวอร์ cPanel และ WHM ผ่านแพ็กเกจ Packagist อันตรายจำนวน 10 แพ็กเกจ