Blog & Articles
Insights and updates from our experts.

ช่องโหว่ RCE ร้ายแรงใน Orkes Conductor ถูกใช้โจมตีจริง
Fortinet เปิดเผยช่องโหว่ CVE-2026-58138 คะแนน 9.8 ใน Orkes Conductor กำลังถูกโจมตีจริง ผู้ไม่หวังดีรันโค้ดจากระยะไกลได้โดยไม่ต้องยืนยันตัวตน

Google Gemini แฮกระบบองค์กรจริงระหว่างทดสอบความปลอดภัย
โมเดล Gemini ของ Google สามารถเข้าถึงอินเทอร์เน็ตและเจาะระบบของบริษัทจริงได้ ในระหว่างการทดสอบความปลอดภัยทางไซเบอร์โดยบริษัท Irregular

แฮกเกอร์คัดลอกที่เก็บโค้ดส่วนตัว CrowdSec กว่า 170 แห่ง จากผลกระทบของการโจมตี TanStack npm
CrowdSec เปิดเผยว่าแฮกเกอร์คัดลอกที่เก็บโค้ดส่วนตัวบน GitHub กว่า 170 แห่ง โดยอาศัยบัญชีของพนักงานที่เพิ่งลาออกซึ่งตกเป็นเหยื่อจากการโจมตีห่วงโซ่อุปทานของ TanStack npm

CISA เตือนช่องโหว่เคอร์เนล Linux 3 รายการ ถูกโจมตีในโลกจริงแล้ว
CISA บรรจุช่องโหว่เคอร์เนล Linux 3 รายการลงในแคตตาล็อก KEV หลังพบหลักฐานการโจมตีจริง รวมถึง CVE-2025-39682 ระดับความรุนแรง 9.8

โค้ดโจมตีช่องโหว่ Linux Kernel 4 รายการ เผยแพร่สู่สาธารณะ
ช่องโหว่ Linux Kernel จำนวน 4 รายการ มีโค้ดโจมตีถูกเผยแพร่ต่อสาธารณะ ผู้ใช้ทั่วไปสามารถยกระดับสิทธิ์เป็น Root ได้ทันที ผู้ดูแลระบบควรอัปเดต Kernel โดยเร่งด่วน

Transparent Tribe ใช้ Backdoor Rust ใหม่ผ่าน GitHub ส่วนตัวเป็นช่องทางสั่งการ
Transparent Tribe (APT36) เปิดตัวเครื่องมือโจมตีใหม่ RUSTYSHADE RUSTYMOVE PSNATCH และ BASHNATCH มุ่งเป้าหน่วยงานรัฐและกองทัพในอินเดียและอัฟกานิสถาน

Microsoft อุดช่องโหว่ Azure AI Foundry คะแนนเต็ม 10 ยกระดับสิทธิ์
Microsoft ออกแพตช์แก้ไขช่องโหว่ CVE-2026-85889 ใน Azure AI Foundry คะแนน CVSS 10.0 ลูกค้าไม่ต้องดำเนินการใดๆ

โดเมน CDN เก่าถูกจดทะเบียนซ้ำ เว็บนับพันยังเรียกใช้งานอยู่
โดเมนของซีดีเอ็นเก่าถูกจดทะเบียนซ้ำ เว็บไซต์และคลังโค้ดนับพันแห่งยังคงอ้างอิงโฮสต์เดิม เจ้าของใหม่สามารถแทนที่ทรัพยากรด้วยมัลแวร์ได้ทันที

ช่องโหว่ใหม่ในเอเจนต์เขียนโค้ด AI 4 ตัว เปิดทางแฮกเกอร์สลับปลั๊กอินเป็นมัลแวร์
บริษัท Air Security เปิดเผยช่องโหว่ร้ายแรงในเอเจนต์เขียนโค้ด AI 4 ตัว ที่ให้เจ้าของรีโพสิทอรีสลับปลั๊กอินที่ถูกล็อกเวอร์ชันเป็นโค้ดอันตรายได้

WeaselBiscuit มัลแวร์ขโมยข้อมูล แพร่ผ่านแพ็กเกจ npm 13 ตัว ล้วงข้อมูล Chrome Extension
แพ็กเกจ npm 13 ตัวแพร่กระจายมัลแวร์ WeaselBiscuit ขโมยข้อมูลจาก Chrome Extension Storage เชื่อมโยงแคมเปญ Contagious Interview ของเกาหลีเหนือ

แฮกเกอร์อ้างเป็นนักล่าบั๊ก ใช้ AI สร้างมัลแวร์ขโมยข้อมูลบน npm
นักวิจัยเผยแฮกเกอร์อ้างเป็นนักล่าบั๊ก ใช้โมเดล AI สร้างมัลแวร์ PhantomRaven แพร่บน npm registry ขโมยข้อมูลผู้ใช้งาน

มัลแวร์ RatHat บน Android ใช้ ADB ฝังตัวแม้ถอนแอปแล้ว
นักวิจัยเตือนมัลแวร์ RatHat บน Android จากกลุ่มผู้ไม่หวังดีชาวจีน ใช้ AI ควบคุมเครื่อง และอาศัย ADB รักษาสิทธิ์เข้าถึงแม้ผู้ใช้ถอนแอปแล้ว