Blog & Articles
Insights and updates from our experts.

VMware ถูกโจมตี Windows มีช่องโหว่ศูนย์วัน แถมเบราว์เซอร์โดนไฮแจ็ก
สรุปภัยคุกคามไซเบอร์ประจำสัปดาห์ VMware ถูกโจมตี Windows มีช่องโหว่ศูนย์วัน การโจมตีผ่าน MCP และปัญหา supply chain ที่ต้องจับตา

ช่องโหว่มือถือ Unisoc เสี่ยงถูกเจาะระบบเต็มรูปแบบผ่านวิดีโอคอล VoLTE
ช่องโหว่ร้ายแรงในชิปเซ็ต Unisoc เปิดทางให้แฮกเกอร์เข้าถึง Android kernel ผ่านวิดีโอคอล VoLTE โดยยังไม่มีแพตช์แก้ไข เรียนรู้วิธีป้องกันตัวเอง

เซิร์ฟเวอร์ MCP รั่วไหลความลับองค์กรได้อย่างไร
MCP servers อาจเปิดเผยความลับองค์กรผ่านคอนฟิกที่ไม่ปลอดภัย สิทธิ์เกินจำเป็น และ prompt injection เรียนรู้วิธีป้องกันก่อนสายเกินไป

บอตเน็ต Evooo1Bot เปลี่ยนอุปกรณ์ขอบเครือข่ายเป็นพร็อกซี SOCKS5
Evooo1Bot บอตเน็ต Linux ใหม่ที่ใช้ช่องโหว่ของอุปกรณ์ IoT เพื่อเปลี่ยนเป็นพร็อกซี SOCKS5 เรียนรู้แนวทางป้องกันภัยคุกคามนี้

กลุ่มแฮกเกอร์จีนโจมตี VMware vCenter ใช้ช่องโหว่ร้ายแรง ปล่อยแรนซัมแวร์ Babuk
กลุ่มแฮกเกอร์ที่เชื่อมโยงกับจีนใช้ช่องโหว่ CVE-2026-59310 ใน VMware vCenter โจมตีองค์กร และปล่อยแรนซัมแวร์ Babuk แนะนำอัปเดตแพตช์ด่วน

แฮกเกอร์ใช้ช่องโหว่ SharePoint หลังมีโค้ดโจมตีหลุดสู่สาธารณะ
ติดตามข่าวแฮกเกอร์ใช้ประโยชน์จากช่องโหว่ Microsoft SharePoint หลังปล่อย PoC โค้ด พร้อมแนวทางป้องกันและอัปเดตแพตช์ความปลอดภัย

แลซารัสใช้ช่องโหว่ซีโรเดย์ในวินโดวส์เจาะระบบและติดตั้งแบ็คดอร์
กลุ่มแลซารัสโจมตีซีโรเดย์วินโดวส์เพื่อยกระดับสิทธิ์เป็น SYSTEM และติดตั้งแบ็คดอร์ใหม่ มุ่งเป้าบริษัท defense และอวกาศในหลายประเทศ ซึ่งเป็นภัยคุกคามที่ต้องเฝ้าระวัง

ไมโครซอฟท์อัปเดตความปลอดภัย 398 จุด หนึ่งในนั้นถูกโจมตีจริงแล้ว
ไมโครซอฟท์ออกอัปเดตความปลอดภัย 398 จุด รวมช่องโหว่ Windows Kernel Driver ที่ถูกโจมตีจริง แนะนำให้ติดตั้งแพตช์โดยด่วน

บอตเน็ต Kimwolf v7 ปลอมตัวเป็น HTTP/2 โจมตี DDoS ลวงตาเครื่องมือตรวจจับ
Kimwolf v7 บอตเน็ตแอนดรอยด์และ IoT ปลอมตัวเป็น HTTP/2 เพื่อโจมตี DDoS หลบเลี่ยงการตรวจจับ เรียนรู้แนวทางป้องกันและรับมือภัยคุกคามนี้

ช่องโหว่ Zoom Annotation เปิดทางแฮกเกอร์ยึดเครื่องผู้เข้าร่วมประชุม
ค้นพบช่องโหว่ในฟีเจอร์ Annotation ของ Zoom ที่ทำให้แฮกเกอร์เข้าควบคุมเครื่องผู้เข้าร่วมประชุมได้โดยไม่ต้องคลิก อัปเดตแอปพลิเคชันทันทีเพื่อความปลอดภัย

แฮกเกอร์รัสเซียปลอมตัวเป็นผู้สัมภาษณ์งาน หลอกติดตั้ง VPN มัลแวร์ควบคุมระบบ
แฮกเกอร์รัสเซียกลุ่มแซนด์เวิร์มปลอมตัวเป็นผู้สัมภาษณ์งาน หลอกพนักงานไอทีติดตั้ง VPN มัลแวร์ เรียนรู้วิธีป้องกันตัวจากกลลวงนี้

OpenAI เปิดตัว GPT‑5.6‑Cyber โมเดล AI เพื่อความปลอดภัยทางไซเบอร์ ลดการปฏิเสธคำขอเสี่ยง
OpenAI เปิดตัว GPT‑5.6‑Cyber โมเดล AI เฉพาะทางด้านความปลอดภัยไซเบอร์ ช่วยค้นหาช่องโหว่และพัฒนาเชนการโจมตี พร้อมลดการปฏิเสธสำหรับงานเสี่ยง