Blog & Articles
Insights and updates from our experts.

สัปดาห์ภัยคุกคาม Android ช่องโหว่ ฟิชชิ่ง ร้านหลอกลวง
สรุปข่าวความปลอดภัยสัปดาห์นี้ ช่องโหว่ Android 200 รายการ ฟิชชิ่งผ่านเบราว์เซอร์ ร้านหลอกลวง 119,000 แห่ง พร้อมปัญหาเดิมที่ช่องทางเปิดอยู่แล้ว

มิจฉาชีพฉวยใช้ Early Access บน Google Play ปล่อยแอปหลอกลวงนับพัน
มิจฉาชีพไซเบอร์ฉวยใช้ช่องว่างโปรแกรม Early Access บน Google Play ปล่อยแอปหลอกลวงนับพันตัว อ้างให้เงิน รางวัล กำไรคาสิโน และคอนเทนต์พรีเมียม

สหรัฐฯ ทลายตลาดมืด Xinbi Guarantee อายัดคริปโตกว่า 52.8 ล้านดอลลาร์
กระทรวงยุติธรรมสหรัฐฯ ทลายตลาดมืด Xinbi Guarantee บน Telegram อายัดคริปโตกว่า 52.8 ล้านดอลลาร์ พร้อมส่งทีม Scam Center Strike Force ไปมาดากัสการ์ กวาดล้างแก๊งอาชญากรรมจีน 13 แห่ง

ข้อมูลจากมัลแวร์ขโมยข้อมูลเปิดเผยโทเคน AI ที่นำกลับมาใช้ข้าม MFA ได้
โจรไซเบอร์ใช้มัลแวร์ infostealer อย่าง Lumma Stealer และ Vidar ขโมยโทเคน AI จากบัญชีผู้ใช้ นำมาใช้เข้าถึงเครื่องมือ AI ของ Google และ Anthropic ได้โดยไม่ต้องผ่าน MFA

เว็บบินาร์สอนตอบคำถามช่องโหว่ใหม่ได้เร็วขึ้น
เว็บบินาร์สอนทีมรักษาความปลอดภัยตอบคำถามว่าองค์กรเสี่ยงต่อช่องโหว่ใหม่หรือไม่ได้อย่างรวดเร็ว ท่ามกลางยุคที่ AI เร่งการค้นพบช่องโหว่ให้เร็วขึ้น

ช่องโหว่ DeepSeek Harness เปิดทางเอเจนต์ AI ปิดแซนด์บ็อกซ์ตัวเองได้โดยไม่ต้องขออนุญาต
ช่องโหว่ในเครื่องมือ DeepSeek Harness ทำให้เอเจนต์ AI สามารถยกเลิกแซนด์บ็อกซ์ของตัวเองได้ด้วยคำสั่งเดียว เสี่ยงข้อมูลรั่วไหลและการโจมตีจากภายใน

ช่องโหว่ร้ายแรงใน Alby Hub เสี่ยงถูกแฮ็กเกอร์ยึดกระเป๋า Bitcoin
Alby ออกเตือนช่องโหว่ร้ายแรงใน Alby Hub กระเป๋า Lightning แบบโฮสต์เอง เสี่ยงถูกแฮ็กเกอร์ยึดกระเป๋าและโอนเงินออกทั้งหมด พร้อมแนะนำให้อัปเดตทันที

สหรัฐฯ แฉบริษัท AI จีนดูดซับความสามารถจาก Claude GPT Gemini และ Grok
หน่วยงานสหรัฐฯ แฉบริษัท AI จีนดูดซับความสามารถจาก Claude GPT Gemini และ Grok ผ่านการโจมตีแบบดิสทิลเลชันในระดับอุตสาหกรรม

ช่องโหว่ cPanel ใหม่ บัญชีโฮสติ้งสิทธิ์อีเมลรันโค้ดในฐานะ root ได้
cPanel ออกแพตช์ช่องโหว่ร้ายแรงที่ทำให้บัญชีโฮสติ้งที่มีสิทธิ์อีเมลสร้างไฟล์ผ่าน EmailTrack และรันโค้ดในฐานะ root บนเซิร์ฟเวอร์ได้ กระทบทุกเวอร์ชันที่รองรับ

มัลแวร์บน F5 BIG-IP APM ซ่อน PHP Web Shell ในหน่วยความจำ หลบการสแกนดิสก์
มัลแวร์โจมตีอุปกรณ์ F5 BIG-IP APM ซ่อน PHP Web Shell ในหน่วยความจำแทนการเขียนลงดิสก์ ทำให้การสแกนไฟล์ไม่พบร่องรอยการบุกรุก

นักวิจัยเปิดโค้ดต้นแบบช่องโหว่ใหม่ Microsoft Defender ชี้แพตช์ ShieldBreak ยังถูกเลี่ยงได้
นักวิจัยด้านความปลอดภัยเปิดเผยโค้ดต้นแบบช่องโหว่ ShieldCrash ใน Microsoft Defender ที่สามารถเลี่ยงแพตช์ของช่องโหว่ ShieldBreak ที่ไมโครซอฟท์อุดไปก่อนหน้านี้ได้

SAP อุดช่องโหว่ระดับ 10.0 ในระบบ Extended Passport Processing
SAP ออกแพตช์อุดช่องโหว่ร้ายแรงสูงสุด CVE-2026-44756 คะแนน CVSS 10.0 ในระบบ Extended Passport Processing ประเภท memory corruption กระทบต่อความลับและความพร้อมใช้งาน