Blog & Articles
Insights and updates from our experts.

ผู้โจมตีใช้ช่องโหว่ WooCommerce Wholesale Lead Capture ฝังเว็บเชลล์ PHP
ผู้โจมตีใช้ประโยชน์จากช่องโหว่ในปลั๊กอิน WooCommerce Wholesale Lead Capture บน WordPress เพื่ออัปโหลด PHP backdoor และเข้าควบคุมเซิร์ฟเวอร์จากระยะไกล

ช่องโหว่ WSO2 API Manager ถูกโจมตีจริงในระบบจริง คะแนนความรุนแรงสูงสุด
ช่องโหว่ร้ายแรงใน WSO2 API Manager ถูกแฮกเกอร์โจมตีจริงในระบบจริงแล้ว คะแนนความรุนแรง 9.8 จาก 10 ลุ้นแก้ไขด่วน

KREMLIN มัลแวร์ธนาคารบราซิล ล้วงข้อมูลผ่าน Chrome และ Edge
มัลแวร์ KREMLIN จากกลุ่มอาชญากรไซเบอร์บราซิล ขโมย credentials และ session tokens ผ่านส่วนขยายอันตรายบน Chrome และ Edge ปลอมตัวเป็นธนาคารกว่า 12 แห่ง

มัลแวร์ BambooToken ใช้ MQTT ควบคุมระบบ Windows และ Linux
นักวิจัยเปิดเผยแคมเปญมัลแวร์ BambooToken ใช้โปรโตคอล MQTT สั่งงานควบคุมระบบ Windows และ Linux โจมตีองค์กรในเอเชียและอเมริกาใต้

ผู้โจมตีเจาะช่องโหว่ Marimo เข้าถึง SSH Bastion ภายใน 8 วินาที
ผลวิจัยจาก Sysdig เผยผู้โจมตีมนุษย์ที่มีทักษะสามารถเจาะช่องโหว่ Marimo notebook และเข้าถึง SSH bastion ได้ภายใน 8 วินาที ท้าทายแนวทางป้องกันขององค์กรยุคคลาวด์

ทดสอบห่วงโซ่การโจมตี ไม่ใช่แค่เทคนิคแยกส่วน
การทดสอบเทคนิคแยกส่วนอาจไม่เพียงพอ เพราะผู้โจมตีสร้างห่วงโซ่เชื่อมโยงหลายขั้นตอน องค์กรควรปรับกลยุทธ์มาทดสอบภาพรวมเพื่อรับมือภัยคุกคามจริง

แคมเปญสแกนมวลชนฉวยช่องโหว่ Vite ขโมยข้อมูลรับรองคลาวด์
นักวิจัยเปิดเผยแคมเปญสแกนขนาดใหญ่ที่ใช้ช่องโหว่ Vite เพื่อขโมยข้อมูลรับรองคลาวด์ การตั้งค่า AWS และ Azure รวมถึงไฟล์โครงสร้างพื้นฐาน

ช่องโหว่ LiteSpeed Enterprise เสี่ยงถูกยึดรูทเซิร์ฟเวอร์
cPanel เตือนช่องโหว่ร้ายแรงใน LiteSpeed Web Server Enterprise ที่อาจทำให้ผู้ใช้ระดับต่ำยึดสิทธิ์ root ของเซิร์ฟเวอร์ที่ใช้ร่วมกันได้

ช่องโหว่ Cisco Secure Email Gateway ถูกโจมตีจริง เปิดทางรันคำสั่งระดับ Root
ซิสโก้แจ้งเตือนช่องโหว่ร้ายแรง CVE-2026-76461 บน Cisco Secure Email Gateway คะแนน CVSS 9.8 ถูกโจมตีจริงในระบบ AsyncOS เสี่ยงรันคำสั่งระดับ Root

แฮกเกอร์จีนเจาะช่องโหว่ Chrome และ Windows ติดตั้งแบ็คดอร์ GRIMWEDGE
กลุ่มแฮกเกอร์จีนใช้ช่องโหว่ Zero Day ใน Chrome และ Windows โจมตี NGOs ผ่าน spear phishing เพื่อติดตั้งแบ็คดอร์ GRIMWEDGE

แฮกเกอร์เปิดช่องโจมตีฮาร์ดแวร์ใหม่ DDRop ทำลายการป้องกันหน่วยความจำของ Intel TDX และ AMD SEV-SNP
นักวิจัยเปิดเผยการโจมตีฮาร์ดแวร์ใหม่ชื่อ DDRop ทำลายการป้องกันหน่วยความจำในเทคโนโลยี Intel TDX และ AMD SEV-SNP

แฮกเกอร์ฝังแบ็คดอร์ผ่าน MeshCentral บุกเครือข่าย 3BB ล้วงข้อมูลผู้ใช้
บริษัทข่าวกรองภัยคุกคาม Hunt.io เปิดเผยว่าตรวจพบผู้โจมตีแฝงตัวอยู่ภายในเครือข่ายของ 3BB ผู้ให้บริการอินเทอร์เน็ตบรอดแบนด์รายใหญ่ของไทย โดยผู้โจมตีใช้เครื่องมือจ