Blog & Articles

Insights and updates from our experts.

ปล่อยโค้ดเอ็กซ์พลอยต์สาธารณะเจาะช่องโหว่ vBulletin รันโค้ดโดยไม่ต้องล็อกอิน
27 กรกฎาคม 2569

ปล่อยโค้ดเอ็กซ์พลอยต์สาธารณะเจาะช่องโหว่ vBulletin รันโค้ดโดยไม่ต้องล็อกอิน

เอ็กซ์พลอยต์สาธารณะสำหรับช่องโหว่ vBulletin ที่ไม่ต้องล็อกอิน เปิดทางให้โจมตีรันโค้ดบนเซิร์ฟเวอร์ที่ยังไม่ได้อัปเดตแพตช์

Read Article
Cruciferra Crypter ใช้ BYOVD และ Process Ghosting ซ่อนมัลแวร์ Windows
27 กรกฎาคม 2569

Cruciferra Crypter ใช้ BYOVD และ Process Ghosting ซ่อนมัลแวร์ Windows

Cruciferra Crypter ใช้เทคนิค BYOVD และ Process Ghosting เพื่อซ่อนมัลแวร์ Windows จากระบบรักษาความปลอดภัย ค้นพบโดย Proofpoint

Read Article
CrowdStrike ร่วมมือ NVIDIA และผู้นำอุตสาหกรรมเปิดตัว Open Secure AI Alliance เสริมความปลอดภัย AI
27 กรกฎาคม 2569

CrowdStrike ร่วมมือ NVIDIA และผู้นำอุตสาหกรรมเปิดตัว Open Secure AI Alliance เสริมความปลอดภัย AI

CrowdStrike ร่วมมือ NVIDIA และผู้นำอุตสาหกรรมเปิดตัว Open Secure AI Alliance เพื่อพัฒนา AI ที่ปลอดภัยและมั่นคงยิ่งขึ้นผ่านนวัตกรรมแบบเปิดและการวิจัยร่วมกัน

Read Article
TELESHIM ใช้ Telegram เป็นเครื่องมือควบคุมเซิร์ฟเวอร์โจมตีรัฐบาลตะวันออกกลาง
27 กรกฎาคม 2569

TELESHIM ใช้ Telegram เป็นเครื่องมือควบคุมเซิร์ฟเวอร์โจมตีรัฐบาลตะวันออกกลาง

นักวิจัยพบมัลแวร์ TELESHIM ที่ใช้ Telegram เป็น C2 โจมตีรัฐบาลตะวันออกกลาง พร้อม MIXEDKEY และ BINDCLOAK โดยมีกลุ่มผู้ไม่หวังดีเชื่อมโยงกับเอเชียตะวันออก

Read Article
GitHub เพิ่มกลไก Dependabot รอ 3 วัน ป้องกันการอัปเดตที่อาจเป็นอันตราย
27 กรกฎาคม 2569

GitHub เพิ่มกลไก Dependabot รอ 3 วัน ป้องกันการอัปเดตที่อาจเป็นอันตราย

GitHub เพิ่มฟีเจอร์ cooldown ใน Dependabot ให้รอ 3 วันก่อนเปิด pull request เพื่อป้องกันแพ็กเกจอันตรายจากการอัปเดตอัตโนมัติ

Read Article
ช่องโหว่ Certighost เปิดทางผู้ใช้สิทธิ์ต่ำปลอมตัวเป็น Domain Controller
24 กรกฎาคม 2569

ช่องโหว่ Certighost เปิดทางผู้ใช้สิทธิ์ต่ำปลอมตัวเป็น Domain Controller

ช่องโหว่ Certighost ช่วยให้ผู้ใช้ Active Directory สิทธิ์ต่ำสามารถปลอมตัวเป็น Domain Controller และขโมยข้อมูลสำคัญผ่าน DCSync

Read Article
ช่องโหว่ AgentForger ใน ChatGPT เปิดทางแฮกเกอร์ส่งลิงก์ฟิชชิ่งติดตั้ง AI Agent อัตโนมัติ
24 กรกฎาคม 2569

ช่องโหว่ AgentForger ใน ChatGPT เปิดทางแฮกเกอร์ส่งลิงก์ฟิชชิ่งติดตั้ง AI Agent อัตโนมัติ

ช่องโหว่ AgentForger ใน ChatGPT Workspace Agents เปิดทางให้แฮกเกอร์ติดตั้ง AI Agent อัตโนมัติผ่านลิงก์ฟิชชิ่งเพียงครั้งเดียว

Read Article
ช่องโหว่ Bing Images เปิดทางให้ SVG ถูกสร้างขึ้นสั่งรันคำสั่งบนเซิร์ฟเวอร์ Microsoft
24 กรกฎาคม 2569

ช่องโหว่ Bing Images เปิดทางให้ SVG ถูกสร้างขึ้นสั่งรันคำสั่งบนเซิร์ฟเวอร์ Microsoft

ช่องโหว่ร้ายแรงใน Bing Images ทำให้ SVG ที่ถูกสร้างขึ้นสามารถรันคำสั่งในฐานะ SYSTEM บนเซิร์ฟเวอร์ Microsoft และ root บน Linux Microsoft ออก CVE เร่งด่วน

Read Article
เห็น AI Agents ไม่พอ ทีมความมั่นคงต้องบังคับใช้สิทธิ์ขั้นต่ำ
24 กรกฎาคม 2569

เห็น AI Agents ไม่พอ ทีมความมั่นคงต้องบังคับใช้สิทธิ์ขั้นต่ำ

ความปลอดภัยของ AI agents ก้าวผ่านการมองเห็นสู่การควบคุม บังคับใช้หลักการสิทธิ์น้อยที่สุดเพื่อป้องกันภัยคุกคามไซเบอร์อย่างมีประสิทธิภาพ

Read Article
แฮกเกอร์ใช้ AI Agent เข้าโจมตีกระทรวงการคลังไทยโดยไม่ต้องควบคุม
24 กรกฎาคม 2569

แฮกเกอร์ใช้ AI Agent เข้าโจมตีกระทรวงการคลังไทยโดยไม่ต้องควบคุม

แฮกเกอร์ใช้ Hermes AI Agent โจมตีกระทรวงการคลังไทยโดยไม่ต้องควบคุม เอเยนต์ทำงานอัตโนมัติค้นหาช่องโหว่และเข้าถึงระบบโดยไม่รอคำสั่งมนุษย์

Read Article
กลุ่ม Golden Chickens กลับมาอีกครั้ง ปล่อยมัลแวร์รุ่นใหม่ 4 ตระกูล พร้อมระบบเสริมประสิทธิภาพ
24 กรกฎาคม 2569

กลุ่ม Golden Chickens กลับมาอีกครั้ง ปล่อยมัลแวร์รุ่นใหม่ 4 ตระกูล พร้อมระบบเสริมประสิทธิภาพ

กลุ่ม Golden Chickens เปิดตัวมัลแวร์ใหม่ 4 ตระกูล พร้อมระบบเสริมประสิทธิภาพ ชี้ให้เห็นถึงความต่อเนื่องของภัยคุกคามทางไซเบอร์

Read Article
NodeBB อัปเดตด่วน! ปิด 8 ช่องโหว่ร้ายแรง เปิดทางแฮกเกอร์เข้าระบบแอดมินและแชทส่วนตัว
24 กรกฎาคม 2569

NodeBB อัปเดตด่วน! ปิด 8 ช่องโหว่ร้ายแรง เปิดทางแฮกเกอร์เข้าระบบแอดมินและแชทส่วนตัว

พบ 8 ช่องโหว่ร้ายแรงใน NodeBB ที่ถูกค้นพบโดย AI ยกระดับสิทธิ์ผู้ดูแลระบบและข้อมูลแชทส่วนตัวได้ อัปเดตเป็นเวอร์ชัน 4.14.2 ทันทีเพื่อป้องกันการโจมตี

Read Article