Blog & Articles
Insights and updates from our experts.

แฮกเกอร์หลอก Atlassian Rovo ให้ขโมยข้อมูล Jira และ Confluence
แฮกเกอร์ใช้เทคนิค prompt injection หลอก Atlassian Rovo ให้ส่งข้อมูลจาก Jira และ Confluence ไปยังเซิร์ฟเวอร์ภายนอก องค์กรควรอัปเดตระบบและเฝ้าระวัง

เจาะเกราะเว็บเมลด้วย CSS เจาะรหัสผ่านและโทเคน
งานวิจัยเผยเทคนิคโจมตีผ่าน CSS ในอีเมลที่หลบเลี่ยงการป้องกันเว็บเมลชั้นนำ ละเมิดข้อมูลและยึดบัญชีผู้ใช้

ช่องโหว่ร้ายแรงใน Metabase ถูกโจมตีจริง ผู้โจมตีเข้าถึงระบบได้โดยไม่ต้องยืนยันตัวตน
ช่องโหว่ระดับร้ายแรงใน Metabase ถูกโจมตีจริงในโลกออนไลน์ ผู้โจมตีไม่ต้องยืนยันตัวตนสามารถเข้าถึงระบบได้ องค์กรควรอัปเดตแพตช์โดยด่วน

เอ็น-เอเบิลออกฮอตฟิกซ์เพิ่มเติม หลังแฮกเกอร์เจาะระบบจัดการระยะไกล
เอ็น-เอเบิลออกฮอตฟิกซ์เพิ่มเติมสำหรับเอ็น-เซ็นทรัล หลังแฮกเกอร์ยังคงโจมตีช่องโหว่ในระบบจัดการระยะไกล แนะนำอัปเดตทันทีเพื่อความปลอดภัย

เจาะช่องโหว่ร้ายแรง Progress Kemp LoadMaster หลังถูกโจมตีกว่า 792 ครั้ง
CISA เพิ่มช่องโหว่ร้ายแรง CVE-2026-8037 ใน Progress Kemp LoadMaster หลังพบการโจมตีกว่า 792 ครั้ง องค์กรที่ใช้งานควรอัปเดตทันที

เกือบ 800 แพ็กเกจ npm ปลอม กระจายมัลแวร์ขโมยข้อมูลข้ามแพลตฟอร์ม
นักวิจัยค้นพบแพ็กเกจ npm ปลอมเกือบ 800 รายการที่ส่งมอบ RAT และ Infostealer ข้ามแพลตฟอร์ม คุกคามนักพัฒนาทั่วโลก รู้แนวทางป้องกันและผลกระทบ

แคมเปญ ClickFix ระบาดหนัก ปล่อยมัลแวร์ขโมยคริปโทฯ บน Mac
แคมเปญ ClickFix กำลังปล่อยมัลแวร์ขโมยคริปโทฯ บน Mac เรียนรู้เทคนิคการโจมตีและวิธีป้องกันตัวเองจากภัยคุกคามนี้

คลื่นโจมตี UNC6671 ใช้วิศวกรรมสังคมโทรศัพท์มือถือส่วนตัวขโมยข้อมูล SaaS
กลุ่ม UNC6671 ใช้วิศวกรรมสังคมโจมตีมือถือส่วนตัวเพื่อขโมยข้อมูล SaaS จากองค์กรการเงินและบริการวิชาชีพ แนะนำวิธีป้องกัน

นักวิจัยค้นพบ 21 เทคนิคซ่อนคำสั่งบน VMware ESX ที่เลี่ยงการตรวจจับขั้นสูง
นักวิจัย CrowdStrike ค้นพบเทคนิคการอำพรางคำสั่งบน VMware ESX ถึง 21 วิธี แสดงให้เห็นถึงช่องโหว่ด้านความปลอดภัยที่องค์กรต้องเร่งป้องกัน

เวิร์ดเพรสเจอช่องโหว่ XSS รุนแรง แฮกเกอร์ลุยโจมตีเว็บไซต์
เวิร์ดเพรสออกแพตช์แก้ไขช่องโหว่ XSS รุนแรง CVE-2026-64638 ที่กระทบทุกเวอร์ชัน แฮกเกอร์อาจต่อยอดเป็น PHP Code Execution อัปเดตทันที

โอเพนซอร์สเติบโตอย่างยากลำบาก
โอเพนซอร์สเคยเป็นพื้นที่แบ่งปันที่ไร้เดียงสา แต่เมื่อภัยคุกคามทางไซเบอร์เพิ่มขึ้น ชุมชนต้องปรับตัวเพื่อความปลอดภัย และเติบโตอย่างยั่งยืน

เจอช่องโหว่อายุ 18 ปีใน Linux SCTP เจาะได้ถึงรากฐานและหนีออกจากคอนเทนเนอร์
ช่องโหว่ Linux SCTP อายุ 18 ปี เปิดทางแฮกเกอร์ยกระดับสิทธิ์เป็น root และหนีคอนเทนเนอร์ พบโดย Tencent แล้ว อัปเดตเคอร์เนลด่วน