Blog & Articles
Insights and updates from our experts.

ThreatsDay ไซเบอร์รายสัปดาห์: SMS Blaster ถูกกวาดล้าง, OpenEMR มีช่องโหว่, Roblox โดนแฮ็ก 6 แสนบัญชี และอีก 25 เรื่องเด่น
สรุปข่าวไซเบอร์ประจำสัปดาห์ SMS Blaster ถูกกวาดล้าง OpenEMR มีช่องโหว่ Roblox โดนแฮ็กกว่า 6 แสนบัญชี และอีก 25 เรื่องเด่นที่คุณต้องรู้

มัลแวร์ Python ตัวใหม่ขโมยรหัสเบราว์เซอร์และคลาวด์ผ่านบริการทันเนล
มัลแวร์ Python ชื่อ DEEP#DOOR ใช้บริการทันเนลเพื่อขโมยข้อมูลเบราว์เซอร์และคลาวด์จากเครื่องที่ถูกโจมตี

ช่องโหว่ Linux Copy Fail เปิดทางให้ผู้โจมตีขึ้นสิทธิเป็น root บนดิสทริบิวชั่นหลัก
ช่องโหว่ร้ายแรง Linux CVE-2026-31431 หรือ Copy Fail เปิดทางให้ผู้ใช้ทั่วไปยกระดับสิทธิ์เป็น root ส่งผลกระทบต่อดิสทริบิวชั่นหลัก ควรรีบอัปเดตเพื่อความปลอดภัย

Google แก้ช่องโหว่ร้ายแรงใน Gemini CLI ความเสี่ยงระดับสูงสุดที่แฮกเกอร์สามารถรันโค้ดบนระบบเป้าหมาย
Google แก้ช่องโหว่ร้ายแรงใน Gemini CLI คะแนน CVSS 10 แฮกเกอร์สามารถรันโค้ดอันตรายบนระบบเหยื่อได้ นักพัฒนาควรอัปเดตเวอร์ชันทันที

แฮกเกอร์ปล่อยมัลแวร์ขโมยเครดิตผ่านแพ็กเกจ npm ของ SAP
นักวิจัยพบแคมเปญ Mini Shai-Hulud โจมตีแพ็กเกจ npm ของ SAP ด้วยมัลแวร์ขโมยเครดิต ส่งผลกระทบต่อองค์กรที่ใช้ซอฟต์แวร์ ERP

คลื่นใหม่ของแฮกเกอร์เกาหลีเหนือ ใช้ AI ฝังมัลแวร์ใน npm พร้อมบริษัทปลอมและ RATs
แฮกเกอร์เกาหลีเหนือใช้โมเดล AI Claude Opus แนะนำ npm มัลแวร์ พร้อมสร้างบริษัทปลอมและ RATs เพื่อบุกรุกซัพพลายเชนซอฟต์แวร์

เปิดเว็บไซต์สัมมนาออนไลน์: วิธีป้องกันระบบจาก AI เจาะระบบแบบอัตโนมัติ
เรียนรู้วิธีป้องกันระบบจาก AI เจาะระบบอัตโนมัติในเว็บสัมมนาที่จะมาแชร์เทคนิคการตรวจสอบช่องโหว่แบบเรียลไทม์เพื่อความปลอดภัยขององค์กร

วิธีเลือกแพลตฟอร์มจัดการความเสี่ยงไซเบอร์ ที่หลายคนมองข้าม
เรียนรู้วิธีเลือกแพลตฟอร์มจัดการความเสี่ยงไซเบอร์ที่ถูกต้อง เข้าใจข้อผิดพลาดที่หลายคนมองข้ามเพื่อเสริมความปลอดภัยให้องค์กรอย่างมีประสิทธิภาพ

พบช่องโหว่ร้ายแรงใน cPanel รีบอัปเดตเซิร์ฟเวอร์ด่วน!
cPanel ออกแพตช์ความปลอดภัยเร่งด่วนแก้ไขช่องโหว่ร้ายแรงในระบบยืนยันตัวตน ผู้ใช้ต้องอัปเดตทันทีเพื่อป้องกันการโจมตี

CISA จับตา 2 ช่องโหว่สำคัญ ConnectWise และ Windows ที่ถูกโจมตีจริง
CISA เพิ่มช่องโหว่ ConnectWise ScreenConnect และ Windows ในแคตตาล็อก KEV หลังพบหลักฐานการโจมตีจริง องค์กรควรรีบอัปเดตระบบป้องกันด่วน

ช่องโหว่ร้ายแรงใน LiteLLM ถูกโจมตีภายใน 36 ชั่วโมงหลังเปิดเผย
ช่องโหว่ SQL Injection ใน LiteLLM รหัส CVE-2026-42208 ถูกใช้โจมตีจริงภายใน 36 ชั่วโมงหลังเปิดเผย ผู้ใช้ต้องอัปเดตทันทีเพื่อป้องกันความเสี่ยง

CrowdStrike ขยายการผสานรวมกับ ChatGPT Enterprise เสริมความปลอดภัยด้วย Audit Log และการตรวจสอบกิจกรรมแบบเรียลไทม์
CrowdStrike ขยายการผสานรวม ChatGPT Enterprise เพื่อเพิ่มความสามารถในการตรวจสอบกิจกรรมและ Audit Log ช่วยให้องค์กรมองเห็นและปกป้องการใช้งาน AI ได้อย่างมีประสิทธิภาพ