Blog & Articles
Insights and updates from our experts.

แฮกเกอร์ใช้ช่องโหว่ SharePoint หลังมีโค้ดโจมตีหลุดสู่สาธารณะ
ติดตามข่าวแฮกเกอร์ใช้ประโยชน์จากช่องโหว่ Microsoft SharePoint หลังปล่อย PoC โค้ด พร้อมแนวทางป้องกันและอัปเดตแพตช์ความปลอดภัย

แลซารัสใช้ช่องโหว่ซีโรเดย์ในวินโดวส์เจาะระบบและติดตั้งแบ็คดอร์
กลุ่มแลซารัสโจมตีซีโรเดย์วินโดวส์เพื่อยกระดับสิทธิ์เป็น SYSTEM และติดตั้งแบ็คดอร์ใหม่ มุ่งเป้าบริษัท defense และอวกาศในหลายประเทศ ซึ่งเป็นภัยคุกคามที่ต้องเฝ้าระวัง

ไมโครซอฟท์อัปเดตความปลอดภัย 398 จุด หนึ่งในนั้นถูกโจมตีจริงแล้ว
ไมโครซอฟท์ออกอัปเดตความปลอดภัย 398 จุด รวมช่องโหว่ Windows Kernel Driver ที่ถูกโจมตีจริง แนะนำให้ติดตั้งแพตช์โดยด่วน

บอตเน็ต Kimwolf v7 ปลอมตัวเป็น HTTP/2 โจมตี DDoS ลวงตาเครื่องมือตรวจจับ
Kimwolf v7 บอตเน็ตแอนดรอยด์และ IoT ปลอมตัวเป็น HTTP/2 เพื่อโจมตี DDoS หลบเลี่ยงการตรวจจับ เรียนรู้แนวทางป้องกันและรับมือภัยคุกคามนี้

ช่องโหว่ Zoom Annotation เปิดทางแฮกเกอร์ยึดเครื่องผู้เข้าร่วมประชุม
ค้นพบช่องโหว่ในฟีเจอร์ Annotation ของ Zoom ที่ทำให้แฮกเกอร์เข้าควบคุมเครื่องผู้เข้าร่วมประชุมได้โดยไม่ต้องคลิก อัปเดตแอปพลิเคชันทันทีเพื่อความปลอดภัย

แฮกเกอร์รัสเซียปลอมตัวเป็นผู้สัมภาษณ์งาน หลอกติดตั้ง VPN มัลแวร์ควบคุมระบบ
แฮกเกอร์รัสเซียกลุ่มแซนด์เวิร์มปลอมตัวเป็นผู้สัมภาษณ์งาน หลอกพนักงานไอทีติดตั้ง VPN มัลแวร์ เรียนรู้วิธีป้องกันตัวจากกลลวงนี้

OpenAI เปิดตัว GPT‑5.6‑Cyber โมเดล AI เพื่อความปลอดภัยทางไซเบอร์ ลดการปฏิเสธคำขอเสี่ยง
OpenAI เปิดตัว GPT‑5.6‑Cyber โมเดล AI เฉพาะทางด้านความปลอดภัยไซเบอร์ ช่วยค้นหาช่องโหว่และพัฒนาเชนการโจมตี พร้อมลดการปฏิเสธสำหรับงานเสี่ยง

เปิดแผนล่อซื้อ! นักวิจัยปลอมตัวเป็นสตาร์ทอัพคริปโต หลอกจ้างแฮกเกอร์เกาหลีเหนือ
นักวิจัยความมั่นคงไซเบอร์สร้างบริษัทคริปโตปลอม หลอกจ้างแฮกเกอร์เกาหลีเหนือ เปิดหลักฐานการปลอมแปลงเอกสารและบัญชี และบทเรียนสำหรับองค์กร

ซิมการ์ดมุ่งร้ายสามารถสั่งรันโค้ดในโมเด็มของอุปกรณ์ IoT ได้
ซิมการ์ดมุ่งร้ายสามารถสั่งรันโค้ดในโมเด็ม IoT ได้ นักวิจัยพบช่องโหว่ในอุปกรณ์ 26 รุ่น ควรอัปเดตเฟิร์มแวร์และป้องกันซิมปลอม

โมซิลลาถอนคีย์เข้ารหัส Firefox และ Thunderbird หลังรั่วไหลในคลังข้อมูลส่วนตัว
โมซิลลาเพิกถอนคีย์เข้ารหัสของ Firefox และ Thunderbird สำหรับ Linux หลังคีย์รั่วไหลในคลังข้อมูลส่วนตัว ศึกษารายละเอียดและแนวทางแก้ไขได้ที่นี่

Gunra Ransomware โจมตีวงการสาธารณสุขและการเงิน ผ่านช่องโหว่ Fortinet และ Schneider Electric
Gunra Ransomware โจมตีโครงสร้างพื้นฐานสำคัญทั่วโลกโดยใช้ช่องโหว่ Fortinet และ Schneider Electric เรียนรู้แนวทางป้องกันและลดความเสี่ยงได้ที่นี่

เซิร์ฟเวอร์ MCP ที่ไม่น่าไว้วางใจ แอบขโมยข้อมูลผ่านการแบ่งคำสั่งให้กับ AI โค้ดดิ้ง
เซิร์ฟเวอร์ MCP ที่ไม่น่าไว้วางใจสามารถแอบขโมยข้อมูลสำคัญจากผู้ช่วยเขียนโค้ด AI ได้ โดยการแบ่งคำสั่งที่เป็นอันตรายออกเป็นส่วนย่อยๆ ที่ดูเหมือนปกติ ซึ่งยากต่อการตรวจจับ