Blog & Articles
Insights and updates from our experts.

Check Point เตือนช่องโหว่ Zero-Day บนเซิร์ฟเวอร์จัดการถูกใช้โจมตีเจาะจง
Check Point เปิดเผยช่องโหว่ Zero-Day CVE-2026-93616 บน Security Management Server ที่ถูกใช้โจมตีเจาะจงเป้าหมาย พร้อมออกแพตช์แก้ไขแล้ว

WordPress ออกแพตช์ปิดช่องโหว่ร้ายแรง เสี่ยงถูกรันโค้ดบนเซิร์ฟเวอร์
WordPress ปล่อยแพตช์แก้ไขช่องโหว่ร้ายแรงที่อนุญาตให้ผู้โจมตีโหลดไฟล์และอาจรันโค้ดอันตรายบนเซิร์ฟเวอร์ เจ้าของเว็บควรอัปเดตทันที

แพ็กเกจ npm ปลอมเป็นเครื่องมือทดสอบ Twilio แอบขโมยข้อมูลผู้ใช้
แพ็กเกจ npm อันตรายชื่อ tw-pkgprobe-7731 ปลอมตัวเป็นเครื่องมือทดสอบ Bug Bounty ของ Twilio แอบเก็บรวบรวมข้อมูล credentials จากนักพัฒนา

ไมโครซอฟท์ทลายบริการฟิชชิ่ง EvilTokens เชื่อมโยงการแฮ็กอีเมลกว่า 12,000 บัญชี
ไมโครซอฟท์ร่วมกับหน่วยงานพันธมิตรทลายบริการฟิชชิ่ง EvilTokens ที่ใช้ AI ในทุกขั้นตอนการโจมตี เชื่อมโยงกับการถูกแฮ็กอีเมลกว่า 12,000 บัญชี

AI เอเจนต์พลิกกฎเกมการโจมตีแบบ Lateral Movement
AI เอเจนต์เปลี่ยนกฎการโจมตี ทีมรักษาความปลอดภัยต้องเผชิญคำถามใหม่ เมื่อระบบอัตโนมัติค้นพบเส้นทางที่ไม่เคยคาดคิด

ช่องโหว่ VeloCloud Orchestrator คะแนนเต็ม 10 ถูกโจมตีจริงในระบบที่ใช้ใบรับรอง
ช่องโหว่ร้ายแรงระดับ 10 ใน VeloCloud Orchestrator ถูกโจมตีจริง กระทบระบบที่ใช้ใบรับรองยืนยันตัวตน Edge อัปเดตแพตช์ด่วน

DORA ปีที่สอง ท้าทายใหม่ SOC ต้องมองเห็นการโจมตีจริงหรือไม่
DORA บังคับใช้ทั่วสหภาพยุโรปตั้งแต่ปี 2025 ปีแรกเน้นจัดทำนโยบายและประเมินผู้ให้บริการภายนอก ปีที่สองท้าทาย SOC ต้องตรวจจับการโจมตีได้จริง

ช่องโหว่เคอร์เนล Linux เปิดทาง KVM บน ARM64 เข้าถึงหน่วยความจำโฮสต์
ช่องโหว่ในเคอร์เนล Linux รหัส CVE-2026-89775 ทำให้แขก KVM บน ARM64 สามารถอ่านและเขียนหน่วยความจำเคอร์เนลโฮสต์ได้ และอาจหลุดออกจาก VM มารันโค้ดบนโฮสต์

ช่องโหว่ SharePoint ที่ Microsoft ระบุเป็น Spoofing เปิดทางผู้ใช้งานรันโค้ดจากระยะไกลได้
ช่องโหว่ SharePoint Server CVE-2026-65660 ที่ Microsoft ระบุเป็น Spoofing จริงๆ เปิดทางผู้ใช้ที่ยืนยันตัวตนแล้วรันโค้ดระยะไกลได้ ส่งผลกระทบหลายเวอร์ชัน

แพ็กเกจ npm อันตราย indexed-btree ซ่อนโค้ดโหลดมัลแวร์ไว้ใน Runtime
Checkmarx เตือนแพ็กเกจ npm อันตราย indexed-btree ปลอมเป็น sorted-btree ซ่อนโค้ดโหลดมัลแวร์ใน runtime แทน lifecycle scripts ก่อนถูกนำออก

SideCopy ขยายเป้าโจมตีในอินเดีย ส่ง ReverseRAT ถึงสถาบันการศึกษา
กลุ่ม SideCopy ปรับกลยุทธ์โจมตีในอินเดีย จากหน่วยงานภาครัฐสู่สถาบันการศึกษา ด้วย spear-phishing และมัลแวร์ ReverseRAT ผ่านการใช้ mshta.exe

ช่องโหว่ Meta Muse มัลแวร์บน Mac แอบเปลี่ยนปลายทางเสียงผู้ใช้
นักวิจัย Patrick Wardle เปิดเผยช่องโหว่บน Meta Muse มัลแวร์บน Mac แก้การตั้งค่าที่ซ่อนไว้ ส่งเสียงพูดของผู้ใช้ไปหาแฮกเกอร์แทน Meta