Blog & Articles
Insights and updates from our experts.

แฮกเกอร์เกาหลีเหนือใช้ AI ออฟไลน์เสริมแคมเปญฟิชชิง
กลุ่มแฮกเกอร์เกาหลีเหนือ Kimsuky เริ่มใช้ AI แบบออฟไลน์บนเซิร์ฟเวอร์ของตนเองเพื่อเสริมแคมเปญฟิชชิงและพัฒนาเมนเวร์ให้ชาญฉลาดยิ่งขึ้น

เจาะ 3 วิธีโจมตี Passkey ใหม่ ขโมยคีย์ส่วนตัว หรือหลบเลี่ยง MFA ได้
นักวิจัยเผย 3 วิธีโจมตี passkey ใหม่ที่สามารถขโมยคีย์ส่วนตัวหรือหลบเลี่ยง MFA ได้ แม้ตัวเข้ารหัสจะแข็งแกร่ง แต่ช่องโหว่ยังมีอยู่ อัปเดตความรู้ด้านความปลอดภัย

ส่งโค้ดเพิ่มขึ้น 10-50 เท่า จะรักษาความปลอดภัยให้ทันได้อย่างไร
AI ช่วยให้ทีมพัฒนาเขียนโค้ดได้มากขึ้นถึง 50 เท่า แต่จะรักษาความปลอดภัยให้ทันและไม่เป็นคอขวดได้อย่างไร ติดตามคำตอบในเว็บบินาร์นี้

แฮกเกอร์ Head Mare โจมตีเซิร์ฟเวอร์ TrueConf ที่ไม่มีการอัปเดต แทนที่ตัวติดตั้งด้วยมัลแวร์ PhantomCore
แฮกเกอร์ Head Mare ใช้ช่องโหว่ใน TrueConf ที่ไม่มีการอัปเดต แทนที่ตัวติดตั้งด้วยมัลแวร์ PhantomCore โจมตีบริษัทในรัสเซีย ควรอัปเดตและป้องกันทันที

มัลแวร์ปลอมแปลงส่วนขยาย VS Code ขโมยกระเป๋าเงินคริปโต
พบมัลแวร์ในส่วนขยาย Solidity Pro สำหรับ VS Code ที่ขโมยกระเป๋าเงินคริปโตและข้อมูลสำคัญจากนักพัฒนา ควรตรวจสอบและระวังการติดตั้ง

โอเพนเอย์หยุดกิจกรรมบางส่วน หลังโมเดล Astra มีความสามารถไซเบอร์สูง
โอเพนเอย์หยุดกิจกรรมบางส่วนที่เกี่ยวข้องกับโมเดล Astra หลังการประเมินพบว่ามีความสามารถสูงในด้าน agentic coding และความมั่นคงปลอดภัยไซเบอร์

แฮกเกอร์หลอก Atlassian Rovo ให้ขโมยข้อมูล Jira และ Confluence
แฮกเกอร์ใช้เทคนิค prompt injection หลอก Atlassian Rovo ให้ส่งข้อมูลจาก Jira และ Confluence ไปยังเซิร์ฟเวอร์ภายนอก องค์กรควรอัปเดตระบบและเฝ้าระวัง

เจาะเกราะเว็บเมลด้วย CSS เจาะรหัสผ่านและโทเคน
งานวิจัยเผยเทคนิคโจมตีผ่าน CSS ในอีเมลที่หลบเลี่ยงการป้องกันเว็บเมลชั้นนำ ละเมิดข้อมูลและยึดบัญชีผู้ใช้

ช่องโหว่ร้ายแรงใน Metabase ถูกโจมตีจริง ผู้โจมตีเข้าถึงระบบได้โดยไม่ต้องยืนยันตัวตน
ช่องโหว่ระดับร้ายแรงใน Metabase ถูกโจมตีจริงในโลกออนไลน์ ผู้โจมตีไม่ต้องยืนยันตัวตนสามารถเข้าถึงระบบได้ องค์กรควรอัปเดตแพตช์โดยด่วน

เอ็น-เอเบิลออกฮอตฟิกซ์เพิ่มเติม หลังแฮกเกอร์เจาะระบบจัดการระยะไกล
เอ็น-เอเบิลออกฮอตฟิกซ์เพิ่มเติมสำหรับเอ็น-เซ็นทรัล หลังแฮกเกอร์ยังคงโจมตีช่องโหว่ในระบบจัดการระยะไกล แนะนำอัปเดตทันทีเพื่อความปลอดภัย

เจาะช่องโหว่ร้ายแรง Progress Kemp LoadMaster หลังถูกโจมตีกว่า 792 ครั้ง
CISA เพิ่มช่องโหว่ร้ายแรง CVE-2026-8037 ใน Progress Kemp LoadMaster หลังพบการโจมตีกว่า 792 ครั้ง องค์กรที่ใช้งานควรอัปเดตทันที

เกือบ 800 แพ็กเกจ npm ปลอม กระจายมัลแวร์ขโมยข้อมูลข้ามแพลตฟอร์ม
นักวิจัยค้นพบแพ็กเกจ npm ปลอมเกือบ 800 รายการที่ส่งมอบ RAT และ Infostealer ข้ามแพลตฟอร์ม คุกคามนักพัฒนาทั่วโลก รู้แนวทางป้องกันและผลกระทบ