Blog & Articles
Insights and updates from our experts.

ปล่อยโค้ดเอ็กซ์พลอยต์สาธารณะเจาะช่องโหว่ vBulletin รันโค้ดโดยไม่ต้องล็อกอิน
เอ็กซ์พลอยต์สาธารณะสำหรับช่องโหว่ vBulletin ที่ไม่ต้องล็อกอิน เปิดทางให้โจมตีรันโค้ดบนเซิร์ฟเวอร์ที่ยังไม่ได้อัปเดตแพตช์

Cruciferra Crypter ใช้ BYOVD และ Process Ghosting ซ่อนมัลแวร์ Windows
Cruciferra Crypter ใช้เทคนิค BYOVD และ Process Ghosting เพื่อซ่อนมัลแวร์ Windows จากระบบรักษาความปลอดภัย ค้นพบโดย Proofpoint

CrowdStrike ร่วมมือ NVIDIA และผู้นำอุตสาหกรรมเปิดตัว Open Secure AI Alliance เสริมความปลอดภัย AI
CrowdStrike ร่วมมือ NVIDIA และผู้นำอุตสาหกรรมเปิดตัว Open Secure AI Alliance เพื่อพัฒนา AI ที่ปลอดภัยและมั่นคงยิ่งขึ้นผ่านนวัตกรรมแบบเปิดและการวิจัยร่วมกัน

TELESHIM ใช้ Telegram เป็นเครื่องมือควบคุมเซิร์ฟเวอร์โจมตีรัฐบาลตะวันออกกลาง
นักวิจัยพบมัลแวร์ TELESHIM ที่ใช้ Telegram เป็น C2 โจมตีรัฐบาลตะวันออกกลาง พร้อม MIXEDKEY และ BINDCLOAK โดยมีกลุ่มผู้ไม่หวังดีเชื่อมโยงกับเอเชียตะวันออก

GitHub เพิ่มกลไก Dependabot รอ 3 วัน ป้องกันการอัปเดตที่อาจเป็นอันตราย
GitHub เพิ่มฟีเจอร์ cooldown ใน Dependabot ให้รอ 3 วันก่อนเปิด pull request เพื่อป้องกันแพ็กเกจอันตรายจากการอัปเดตอัตโนมัติ

ช่องโหว่ Certighost เปิดทางผู้ใช้สิทธิ์ต่ำปลอมตัวเป็น Domain Controller
ช่องโหว่ Certighost ช่วยให้ผู้ใช้ Active Directory สิทธิ์ต่ำสามารถปลอมตัวเป็น Domain Controller และขโมยข้อมูลสำคัญผ่าน DCSync

ช่องโหว่ AgentForger ใน ChatGPT เปิดทางแฮกเกอร์ส่งลิงก์ฟิชชิ่งติดตั้ง AI Agent อัตโนมัติ
ช่องโหว่ AgentForger ใน ChatGPT Workspace Agents เปิดทางให้แฮกเกอร์ติดตั้ง AI Agent อัตโนมัติผ่านลิงก์ฟิชชิ่งเพียงครั้งเดียว

ช่องโหว่ Bing Images เปิดทางให้ SVG ถูกสร้างขึ้นสั่งรันคำสั่งบนเซิร์ฟเวอร์ Microsoft
ช่องโหว่ร้ายแรงใน Bing Images ทำให้ SVG ที่ถูกสร้างขึ้นสามารถรันคำสั่งในฐานะ SYSTEM บนเซิร์ฟเวอร์ Microsoft และ root บน Linux Microsoft ออก CVE เร่งด่วน

เห็น AI Agents ไม่พอ ทีมความมั่นคงต้องบังคับใช้สิทธิ์ขั้นต่ำ
ความปลอดภัยของ AI agents ก้าวผ่านการมองเห็นสู่การควบคุม บังคับใช้หลักการสิทธิ์น้อยที่สุดเพื่อป้องกันภัยคุกคามไซเบอร์อย่างมีประสิทธิภาพ

แฮกเกอร์ใช้ AI Agent เข้าโจมตีกระทรวงการคลังไทยโดยไม่ต้องควบคุม
แฮกเกอร์ใช้ Hermes AI Agent โจมตีกระทรวงการคลังไทยโดยไม่ต้องควบคุม เอเยนต์ทำงานอัตโนมัติค้นหาช่องโหว่และเข้าถึงระบบโดยไม่รอคำสั่งมนุษย์

กลุ่ม Golden Chickens กลับมาอีกครั้ง ปล่อยมัลแวร์รุ่นใหม่ 4 ตระกูล พร้อมระบบเสริมประสิทธิภาพ
กลุ่ม Golden Chickens เปิดตัวมัลแวร์ใหม่ 4 ตระกูล พร้อมระบบเสริมประสิทธิภาพ ชี้ให้เห็นถึงความต่อเนื่องของภัยคุกคามทางไซเบอร์

NodeBB อัปเดตด่วน! ปิด 8 ช่องโหว่ร้ายแรง เปิดทางแฮกเกอร์เข้าระบบแอดมินและแชทส่วนตัว
พบ 8 ช่องโหว่ร้ายแรงใน NodeBB ที่ถูกค้นพบโดย AI ยกระดับสิทธิ์ผู้ดูแลระบบและข้อมูลแชทส่วนตัวได้ อัปเดตเป็นเวอร์ชัน 4.14.2 ทันทีเพื่อป้องกันการโจมตี