Blog & Articles
Insights and updates from our experts.

ช่องโหว่ร้ายแรง Ruflo MCP เปิดทางให้แฮกเกอร์รันคำสั่งและป้อนข้อมูลพิษใส่ AI
ช่องโหว่ระดับร้ายแรงใน Ruflo MCP เปิดทางให้แฮกเกอร์ที่ไม่ผ่านยืนยันตัวตนรันคำสั่งและป้อนข้อมูลพิษสู่หน่วยความจำ AI ผู้ใช้ต้องอัปเดตด่วน

VMware 3 ช่องโหว่ร้ายแรง ส่งผลให้ระบบถูกบุกรุกและหลบหนีเครื่องเสมือน
Broadcom ออกแพตช์แก้ไขช่องโหว่ VMware 3 รายการร้ายแรง เสี่ยงถูก bypass การยืนยันตัวตน และ VM Escape ผู้ดูแลควรรีบอัปเดตทันที

แก๊งมิจฉาชีพทำเว็บปลอมเลียนแบบบริษัทรัสเซีย หลอกโอนเงินล่วงหน้านานกว่า 9 ปี
นักวิจัยจาก F6 เปิดโปงแก๊งมิจฉาชีพที่สร้างเว็บไซต์ปลอมเลียนแบบบริษัทรัสเซียชั้นนำเพื่อหลอกลวงให้บริษัทต่างชาติโอนเงินล่วงหน้ามานานกว่า 9 ปี

แฮกเกอร์โจมตีระบบผลิตน้ำ 30 แห่งในมินนิโซตา หนึ่งในนั้นต้องหยุดเดินเครื่อง
แฮกเกอร์โจมตีระบบเทคโนโลยีปฏิบัติการของระบบประปากว่า 30 แห่งในมินนิโซตา ส่งผลให้โรงผลิตน้ำในเมืองแบรแฮมหยุดทำงาน

Astaroth Botnet เปิดตัว Spambot ใหม่บน WhatsApp Web ใช้เหยื่อเป็นเครื่องมือกระจายมัลแวร์
Astaroth botnet เปิดตัว spambot component บน WhatsApp Web ใช้เหยื่อกระจายมัลแวร์อัตโนมัติ พร้อมเทคนิคซ่อนการทำงานแบบ headless และการเชื่อมโยงกับ Vareg spambot

Mythos ตั้งคำถามสำคัญ แต่ไม่ได้ให้คำตอบ
Mythos กำลังบีบเวลาการโจมตีให้สั้นลง คำถามที่แท้จริงไม่ใช่ว่าแผนบริหารช่องโหว่ต้องเปลี่ยนหรือไม่ แต่เป็นส่วนไหนที่คุณทำผิดมาตลอด

นักวิจัยเผยแค่เปิดเว็บมุ่งร้ายก็สามารถเจาะเบราว์เซอร์ Tor ได้
นักวิจัยพบช่องโหว่ JIT ใน Firefox ที่แค่เปิดหน้าเว็บมุ่งร้ายก็สามารถรันโค้ดอันตรายในเบราว์เซอร์ Tor ได้โดยไม่ต้องคลิกใด ๆ

73% ขององค์กรยอมรับ ยังไม่พร้อมรับมือกับภัยโจมตีทางไซเบอร์ครั้งใหญ่
ผลวิจัยชี้ 73% ขององค์กรยังไม่พร้อมรับมือภัยโจมตีทางไซเบอร์ครั้งใหญ่ สาเหตุหลักคือการขาดการประสานงานและมุมมองที่ครอบคลุม

รัสเซียแจ้งข้อหา Pavel Durov ผู้ก่อตั้ง Telegram ฐานสนับสนุนการก่อการร้าย
FSB รัสเซียแจ้งข้อหา Pavel Durov ผู้ก่อตั้ง Telegram ฐานสนับสนุนการก่อการร้ายและไม่ลบข้อมูลผิดกฎหมาย สะท้อนความท้าทายด้านความมั่นคงปลอดภัยไซเบอร์

เผย PoC สาธารณะช่องโหว่ Check Point SmartConsole ถูกใช้โจมตีจริง
พบช่องโหว่รุนแรง CVE-2026-16232 ใน Check Point SmartConsole ถูกโจมตีจริง PoC สาธารณะแล้ว รีบอัปเดต Patch ด่วนก่อนโดนเจาะระบบ

ช่องโหว่ร้ายแรง Gitea RCE เปิดทางให้นักเขียน Repository สร้าง Git Hook รันคำสั่งเชลล์
ช่องโหว่ร้ายแรง CVE-2026-60004 ใน Gitea อนุญาตให้ผู้ใช้ที่มีสิทธิ์เขียน Repository สร้าง Git Hook เพื่อรันคำสั่งเชลล์ อัปเดตเป็นเวอร์ชัน 1.27.1 ทันที

พบเซิร์ฟเวอร์ 170 เครื่องเชื่อมโยง RAT Android นกอินทรีบิน หลังซอร์สโค้ดรั่วไหล
นักวิจัยพบร่องรอยของ Flying Eagle Android RAT บนเซิร์ฟเวอร์ 170 เครื่อง หลังซอร์สโค้ดรั่วไหลใน Telegram แอปปลอมแปลงบริการสาธารณะจีนถูกใช้เป็นเครื่องมือเผยแพร่มัลแวร์