Blog & Articles

Insights and updates from our experts.

แฮกเกอร์คัดลอกที่เก็บโค้ดส่วนตัว CrowdSec กว่า 170 แห่ง จากผลกระทบของการโจมตี TanStack npm
19 กันยายน 2569

แฮกเกอร์คัดลอกที่เก็บโค้ดส่วนตัว CrowdSec กว่า 170 แห่ง จากผลกระทบของการโจมตี TanStack npm

CrowdSec เปิดเผยว่าแฮกเกอร์คัดลอกที่เก็บโค้ดส่วนตัวบน GitHub กว่า 170 แห่ง โดยอาศัยบัญชีของพนักงานที่เพิ่งลาออกซึ่งตกเป็นเหยื่อจากการโจมตีห่วงโซ่อุปทานของ TanStack npm

Read Article
CISA เตือนช่องโหว่เคอร์เนล Linux 3 รายการ ถูกโจมตีในโลกจริงแล้ว
19 กันยายน 2569

CISA เตือนช่องโหว่เคอร์เนล Linux 3 รายการ ถูกโจมตีในโลกจริงแล้ว

CISA บรรจุช่องโหว่เคอร์เนล Linux 3 รายการลงในแคตตาล็อก KEV หลังพบหลักฐานการโจมตีจริง รวมถึง CVE-2025-39682 ระดับความรุนแรง 9.8

Read Article
โค้ดโจมตีช่องโหว่ Linux Kernel 4 รายการ เผยแพร่สู่สาธารณะ
18 กันยายน 2569

โค้ดโจมตีช่องโหว่ Linux Kernel 4 รายการ เผยแพร่สู่สาธารณะ

ช่องโหว่ Linux Kernel จำนวน 4 รายการ มีโค้ดโจมตีถูกเผยแพร่ต่อสาธารณะ ผู้ใช้ทั่วไปสามารถยกระดับสิทธิ์เป็น Root ได้ทันที ผู้ดูแลระบบควรอัปเดต Kernel โดยเร่งด่วน

Read Article
Transparent Tribe ใช้ Backdoor Rust ใหม่ผ่าน GitHub ส่วนตัวเป็นช่องทางสั่งการ
18 กันยายน 2569

Transparent Tribe ใช้ Backdoor Rust ใหม่ผ่าน GitHub ส่วนตัวเป็นช่องทางสั่งการ

Transparent Tribe (APT36) เปิดตัวเครื่องมือโจมตีใหม่ RUSTYSHADE RUSTYMOVE PSNATCH และ BASHNATCH มุ่งเป้าหน่วยงานรัฐและกองทัพในอินเดียและอัฟกานิสถาน

Read Article
Microsoft อุดช่องโหว่ Azure AI Foundry คะแนนเต็ม 10 ยกระดับสิทธิ์
18 กันยายน 2569

Microsoft อุดช่องโหว่ Azure AI Foundry คะแนนเต็ม 10 ยกระดับสิทธิ์

Microsoft ออกแพตช์แก้ไขช่องโหว่ CVE-2026-85889 ใน Azure AI Foundry คะแนน CVSS 10.0 ลูกค้าไม่ต้องดำเนินการใดๆ

Read Article
โดเมน CDN เก่าถูกจดทะเบียนซ้ำ เว็บนับพันยังเรียกใช้งานอยู่
18 กันยายน 2569

โดเมน CDN เก่าถูกจดทะเบียนซ้ำ เว็บนับพันยังเรียกใช้งานอยู่

โดเมนของซีดีเอ็นเก่าถูกจดทะเบียนซ้ำ เว็บไซต์และคลังโค้ดนับพันแห่งยังคงอ้างอิงโฮสต์เดิม เจ้าของใหม่สามารถแทนที่ทรัพยากรด้วยมัลแวร์ได้ทันที

Read Article
ช่องโหว่ใหม่ในเอเจนต์เขียนโค้ด AI 4 ตัว เปิดทางแฮกเกอร์สลับปลั๊กอินเป็นมัลแวร์
18 กันยายน 2569

ช่องโหว่ใหม่ในเอเจนต์เขียนโค้ด AI 4 ตัว เปิดทางแฮกเกอร์สลับปลั๊กอินเป็นมัลแวร์

บริษัท Air Security เปิดเผยช่องโหว่ร้ายแรงในเอเจนต์เขียนโค้ด AI 4 ตัว ที่ให้เจ้าของรีโพสิทอรีสลับปลั๊กอินที่ถูกล็อกเวอร์ชันเป็นโค้ดอันตรายได้

Read Article
WeaselBiscuit มัลแวร์ขโมยข้อมูล แพร่ผ่านแพ็กเกจ npm 13 ตัว ล้วงข้อมูล Chrome Extension
18 กันยายน 2569

WeaselBiscuit มัลแวร์ขโมยข้อมูล แพร่ผ่านแพ็กเกจ npm 13 ตัว ล้วงข้อมูล Chrome Extension

แพ็กเกจ npm 13 ตัวแพร่กระจายมัลแวร์ WeaselBiscuit ขโมยข้อมูลจาก Chrome Extension Storage เชื่อมโยงแคมเปญ Contagious Interview ของเกาหลีเหนือ

Read Article
แฮกเกอร์อ้างเป็นนักล่าบั๊ก ใช้ AI สร้างมัลแวร์ขโมยข้อมูลบน npm
18 กันยายน 2569

แฮกเกอร์อ้างเป็นนักล่าบั๊ก ใช้ AI สร้างมัลแวร์ขโมยข้อมูลบน npm

นักวิจัยเผยแฮกเกอร์อ้างเป็นนักล่าบั๊ก ใช้โมเดล AI สร้างมัลแวร์ PhantomRaven แพร่บน npm registry ขโมยข้อมูลผู้ใช้งาน

Read Article
มัลแวร์ RatHat บน Android ใช้ ADB ฝังตัวแม้ถอนแอปแล้ว
18 กันยายน 2569

มัลแวร์ RatHat บน Android ใช้ ADB ฝังตัวแม้ถอนแอปแล้ว

นักวิจัยเตือนมัลแวร์ RatHat บน Android จากกลุ่มผู้ไม่หวังดีชาวจีน ใช้ AI ควบคุมเครื่อง และอาศัย ADB รักษาสิทธิ์เข้าถึงแม้ผู้ใช้ถอนแอปแล้ว

Read Article
ช่องโหว่ร้ายแรงใน Check Point Security Management เปิดทางแฮกเกอร์รันโค้ดเป็น root ได้โดยไม่ต้องล็อกอิน
18 กันยายน 2569

ช่องโหว่ร้ายแรงใน Check Point Security Management เปิดทางแฮกเกอร์รันโค้ดเป็น root ได้โดยไม่ต้องล็อกอิน

ช่องโหว่ร้ายแรงใน Check Point Security Management และ Log Servers เปิดทางผู้โจมตีที่ไม่มีบัญชีผู้ใช้ รันโค้ดเป็น root ผ่านเครือข่ายได้ พร้อมคำแนะนำแก้ไข

Read Article
ภัยคุกคามรายสัปดาห์ AI ตกเป็นเป้า ช่องโหว่เก่ายังถูกใช้ซ้ำ
18 กันยายน 2569

ภัยคุกคามรายสัปดาห์ AI ตกเป็นเป้า ช่องโหว่เก่ายังถูกใช้ซ้ำ

ภาพรวมภัยคุกคามไซเบอร์รายสัปดาห์ กุญแจเข้าถึงระบบกระจายตัวในเครื่องมือ AI บริการที่เปิดเผย บั๊กเก่า รหัสผ่านอ่อนแอ พร้อมช่องโหว่ใหม่กว่า 800 รายการ

Read Article