Blog & Articles

Insights and updates from our experts.

Check Point เตือนช่องโหว่ Zero-Day บนเซิร์ฟเวอร์จัดการถูกใช้โจมตีเจาะจง
22 กันยายน 2569

Check Point เตือนช่องโหว่ Zero-Day บนเซิร์ฟเวอร์จัดการถูกใช้โจมตีเจาะจง

Check Point เปิดเผยช่องโหว่ Zero-Day CVE-2026-93616 บน Security Management Server ที่ถูกใช้โจมตีเจาะจงเป้าหมาย พร้อมออกแพตช์แก้ไขแล้ว

Read Article
WordPress ออกแพตช์ปิดช่องโหว่ร้ายแรง เสี่ยงถูกรันโค้ดบนเซิร์ฟเวอร์
22 กันยายน 2569

WordPress ออกแพตช์ปิดช่องโหว่ร้ายแรง เสี่ยงถูกรันโค้ดบนเซิร์ฟเวอร์

WordPress ปล่อยแพตช์แก้ไขช่องโหว่ร้ายแรงที่อนุญาตให้ผู้โจมตีโหลดไฟล์และอาจรันโค้ดอันตรายบนเซิร์ฟเวอร์ เจ้าของเว็บควรอัปเดตทันที

Read Article
แพ็กเกจ npm ปลอมเป็นเครื่องมือทดสอบ Twilio แอบขโมยข้อมูลผู้ใช้
22 กันยายน 2569

แพ็กเกจ npm ปลอมเป็นเครื่องมือทดสอบ Twilio แอบขโมยข้อมูลผู้ใช้

แพ็กเกจ npm อันตรายชื่อ tw-pkgprobe-7731 ปลอมตัวเป็นเครื่องมือทดสอบ Bug Bounty ของ Twilio แอบเก็บรวบรวมข้อมูล credentials จากนักพัฒนา

Read Article
ไมโครซอฟท์ทลายบริการฟิชชิ่ง EvilTokens เชื่อมโยงการแฮ็กอีเมลกว่า 12,000 บัญชี
22 กันยายน 2569

ไมโครซอฟท์ทลายบริการฟิชชิ่ง EvilTokens เชื่อมโยงการแฮ็กอีเมลกว่า 12,000 บัญชี

ไมโครซอฟท์ร่วมกับหน่วยงานพันธมิตรทลายบริการฟิชชิ่ง EvilTokens ที่ใช้ AI ในทุกขั้นตอนการโจมตี เชื่อมโยงกับการถูกแฮ็กอีเมลกว่า 12,000 บัญชี

Read Article
AI เอเจนต์พลิกกฎเกมการโจมตีแบบ Lateral Movement
22 กันยายน 2569

AI เอเจนต์พลิกกฎเกมการโจมตีแบบ Lateral Movement

AI เอเจนต์เปลี่ยนกฎการโจมตี ทีมรักษาความปลอดภัยต้องเผชิญคำถามใหม่ เมื่อระบบอัตโนมัติค้นพบเส้นทางที่ไม่เคยคาดคิด

Read Article
ช่องโหว่ VeloCloud Orchestrator คะแนนเต็ม 10 ถูกโจมตีจริงในระบบที่ใช้ใบรับรอง
22 กันยายน 2569

ช่องโหว่ VeloCloud Orchestrator คะแนนเต็ม 10 ถูกโจมตีจริงในระบบที่ใช้ใบรับรอง

ช่องโหว่ร้ายแรงระดับ 10 ใน VeloCloud Orchestrator ถูกโจมตีจริง กระทบระบบที่ใช้ใบรับรองยืนยันตัวตน Edge อัปเดตแพตช์ด่วน

Read Article
DORA ปีที่สอง ท้าทายใหม่ SOC ต้องมองเห็นการโจมตีจริงหรือไม่
22 กันยายน 2569

DORA ปีที่สอง ท้าทายใหม่ SOC ต้องมองเห็นการโจมตีจริงหรือไม่

DORA บังคับใช้ทั่วสหภาพยุโรปตั้งแต่ปี 2025 ปีแรกเน้นจัดทำนโยบายและประเมินผู้ให้บริการภายนอก ปีที่สองท้าทาย SOC ต้องตรวจจับการโจมตีได้จริง

Read Article
ช่องโหว่เคอร์เนล Linux เปิดทาง KVM บน ARM64 เข้าถึงหน่วยความจำโฮสต์
22 กันยายน 2569

ช่องโหว่เคอร์เนล Linux เปิดทาง KVM บน ARM64 เข้าถึงหน่วยความจำโฮสต์

ช่องโหว่ในเคอร์เนล Linux รหัส CVE-2026-89775 ทำให้แขก KVM บน ARM64 สามารถอ่านและเขียนหน่วยความจำเคอร์เนลโฮสต์ได้ และอาจหลุดออกจาก VM มารันโค้ดบนโฮสต์

Read Article
ช่องโหว่ SharePoint ที่ Microsoft ระบุเป็น Spoofing เปิดทางผู้ใช้งานรันโค้ดจากระยะไกลได้
22 กันยายน 2569

ช่องโหว่ SharePoint ที่ Microsoft ระบุเป็น Spoofing เปิดทางผู้ใช้งานรันโค้ดจากระยะไกลได้

ช่องโหว่ SharePoint Server CVE-2026-65660 ที่ Microsoft ระบุเป็น Spoofing จริงๆ เปิดทางผู้ใช้ที่ยืนยันตัวตนแล้วรันโค้ดระยะไกลได้ ส่งผลกระทบหลายเวอร์ชัน

Read Article
แพ็กเกจ npm อันตราย indexed-btree ซ่อนโค้ดโหลดมัลแวร์ไว้ใน Runtime
22 กันยายน 2569

แพ็กเกจ npm อันตราย indexed-btree ซ่อนโค้ดโหลดมัลแวร์ไว้ใน Runtime

Checkmarx เตือนแพ็กเกจ npm อันตราย indexed-btree ปลอมเป็น sorted-btree ซ่อนโค้ดโหลดมัลแวร์ใน runtime แทน lifecycle scripts ก่อนถูกนำออก

Read Article
SideCopy ขยายเป้าโจมตีในอินเดีย ส่ง ReverseRAT ถึงสถาบันการศึกษา
22 กันยายน 2569

SideCopy ขยายเป้าโจมตีในอินเดีย ส่ง ReverseRAT ถึงสถาบันการศึกษา

กลุ่ม SideCopy ปรับกลยุทธ์โจมตีในอินเดีย จากหน่วยงานภาครัฐสู่สถาบันการศึกษา ด้วย spear-phishing และมัลแวร์ ReverseRAT ผ่านการใช้ mshta.exe

Read Article
ช่องโหว่ Meta Muse มัลแวร์บน Mac แอบเปลี่ยนปลายทางเสียงผู้ใช้
22 กันยายน 2569

ช่องโหว่ Meta Muse มัลแวร์บน Mac แอบเปลี่ยนปลายทางเสียงผู้ใช้

นักวิจัย Patrick Wardle เปิดเผยช่องโหว่บน Meta Muse มัลแวร์บน Mac แก้การตั้งค่าที่ซ่อนไว้ ส่งเสียงพูดของผู้ใช้ไปหาแฮกเกอร์แทน Meta

Read Article