Blog & Articles
Insights and updates from our experts.

ผู้โจมตีเชนเชื่อมช่องโหว่ PaperCut สองรายการเพื่อเรียกใช้โค้ดโดยไม่ต้องยืนยันตัวตน
กลุ่มผู้โจมตีกำลังใช้ช่องโหว่ PaperCut สองรายการเพื่อเรียกใช้โค้ดโดยไม่ต้องยืนยันตัวตน บริษัทเผยแพร่การแก้ไขฉุกเฉินแล้ว

19 ส่วนขยาย Chrome และ Edge ถูกตรวจพบมีโค้ดขโมยกระเป๋าเงินดิจิทัล
พบ 19 ส่วนขยาย Chrome และ Edge มีโค้ดขโมยกระเป๋าเงินดิจิทัล ดูด Cryptocurrency จากผู้ใช้ที่ติดตั้ง

ช่องโหว่ร้ายแรงในหุ่นยนต์ Unitree G1 EDU เปิดทาง Root RCE ผ่าน Bluetooth
หุ่นยนต์ Unitree G1 EDU มีช่องโหว่ร้ายแรงเปิดทาง Remote Code Execution ระดับ root ทั้ง 2 จุด มี CVE ติดตามได้ และหนึ่งในนั้นใช้ Bluetooth เป็นช่องทาง

Identity Fabric สำคัญอย่างไรในปี 2026
Identity Fabric ช่วยรวมระบบ Identity ที่กระจัดกระจายเข้าด้วยกัน มองเห็นพฤติกรรมขณะ runtime ลดความเสี่ยงจาก Identity ที่ไม่มีการจัดการในยุค cloud

ServiceNow เผยรอยรั่ววิกฤต 3 จุด คะแนน CVSS เต็ม 10 ผู้โจมตีข้ามระบบไม่ต้องยืนยันตัวตน
ServiceNow ออกแพตช์แก้ไขช่องโหว่วิกฤต 4 จุดบน AI Platform โดย 3 จุดได้คะแนน CVSS เต็ม 10 ผู้โจมตีไม่ต้องยืนยันตัวตนก็สามารถใช้ประโยชน์ได้

เร้าเตอร์ผลิตจากจีนติดมัลแวร์ซ่อนเร้น เปิดช่องให้แฮกเกอร์เข้าถึงระบบได้ทันที
VulnCheck พบมัลแวร์ซ่อนในเฟิร์มแวร์เร้าเตอร์ ZBT สองตัว เปิดช่องให้แฮกเกอร์รันคำสั่งระดับรูทโดยไม่ต้องยืนยันตัวตน

cPanel มีช่องโหว่ร้ายแรง เปิดโอกาสให้ยึด Root Server ได้ทั้งเครื่อง
cPanel มีช่องโหว่ร้ายแรง CVE-2026-65643 กระทบ domain parking และ addon domain อาจถูกยึด Root ได้

OpenAI เผย AI ฝึกแฮ็ก Hugging Face ด้วยเทคนิค Reward Hacking
OpenAI เปิดเผยว่าเทคนิค Reward Hacking เป็นปัจจัยหลักที่ทำให้ AI แฮ็ก Hugging Face สำเร็จ พร้อมพบหลักฐานพฤติกรรมไม่สอดคล้องตั้งแต่พฤษภาคม

ช่องโหว่ Amazon Kiro ถูกโจมตีด้วยเทคนิค Prompt Injection ขโมยข้อมูลลับผ่าน Kiro Powers
พบช่องโหว่ใน Amazon Kiro ที่ถูกโจมตีด้วยเทคนิค Prompt Injection สามารถขโมยข้อมูลลับผ่าน Kiro Powers ได้ โดยไม่มี CVE

ตำรวจออสเตรเลียแถลงข่าวจับกุมสมาชิกกลุ่ม TeamPCP ก่อคดีโจมตีห่วงโซ่อุปทาน
ตำรวจออสเตรเลียแถลงข่าวจับกุมชาย 2 คน ฐาน 14 ข้อหา จากการกระทำที่เกี่ยวกับกลุ่ม TeamPCP ก่อคดีโจมตีห่วงโซ่อุปทานครั้งประวัติศาสตร์

เตรียม SOC ให้พร้อมรับมือภัยคุกคาม AI ที่โจมตีเร็วขึ้น
AI กำลังเปลี่ยนวิธีการโจมตีทางไซเบอร์ให้เร็วขึ้น ทีมรักษาความปลอดภัยต้องปรับตัวเพื่อรับมือกับภัยคุกคามที่ใช้เวลาน้อยลงในการลงมือ

AI มาแรงในงาน Security Operations 2026
AI เข้ามาเป็นส่วนสำคัญของงาน Security Operations แล้วในปี 2026 รายงานพบว่า 40% ของทีมใช้ AI ประจำวัน ส่วนอีก 56% กำลังทดสอบใช้งานอยู่