Blog & Articles
Insights and updates from our experts.

Claude Mythos AI ช่วยค้นหาช่องโหว่ความเสี่ยงสูงกว่า 10,000 จุดในซอฟต์แวร์สำคัญทั่วโลก
Anthropic เปิดเผย Project Glasswing โดยใช้ Claude Mythos AI ค้นพบช่องโหว่ความรุนแรงสูงกว่า 10,000 จุดในซอฟต์แวร์สำคัญทั่วโลกภายในเดือนเดียว

แพ็กเกจ Laravel-Lang PHP ถูกโจมตีสายโซ่อุปทาน ขโมยข้อมูลรับรองทุกแพลตฟอร์ม
แพ็กเกจ Laravel-Lang PHP ถูกโจมตีห่วงโซ่อุปทานเพื่อส่งมัลแวร์ขโมยข้อมูล นักพัฒนาควรตรวจสอบเวอร์ชันที่ใช้งานและเปลี่ยนรหัสผ่านทันที

ช่องโหว่รุนแรงสูงสุดใน LiteSpeed cPanel Plugin ถูกโจมตีจริง เปิดทางรันสคริปต์สิทธิ์รูท
ช่องโหว่ CVE-2026-48172 ใน LiteSpeed cPanel Plugin ถูกโจมตีจริง ผู้โจมตีสามารถรันสคริปต์ด้วยสิทธิ์ root ควบคุมเซิร์ฟเวอร์ได้ทั้งหมด

ช่องโหว่ Drupal Core ถูกโจมตีจริง CISA เตือนด่วน
CISA เพิ่มช่องโหว่ SQL Injection ร้ายแรงใน Drupal Core เข้าสู่แคตตาล็อก KEV หลังพบหลักฐานการโจมตีจริง แนะนำให้ผู้ใช้รีบอัปเดตระบบด่วน

ตำรวจยุโรป-อเมริกาบุกทลาย VPN อาชญากร รายแรกของโลก ถูกแก๊ง ransomware 25 กลุ่มใช้ซ่อนร่องรอย
ตำรวจยุโรปและอเมริกาบุกทลาย First VPN ซึ่งเป็น VPN อาชญากรรายแรกของโลกที่ถูก 25 กลุ่ม ransomware ใช้ซ่อนร่องรอยการโจมตี

เปลี่ยนไดรเวอร์เสี่ยงให้กลายเป็นอาวุธได้โดยไม่ต้องใช้ฮาร์ดแวร์ มุมมอง BYOVD
วิเคราะห์เทคนิค BYOVD ที่ทำให้ไดรเวอร์ Windows ที่มีช่องโหว่ถูกโจมตีได้โดยไม่ต้องใช้ฮาร์ดแวร์ พร้อมข้อแนะนำในการป้องกันสำหรับองค์กร

แคมเปญ Megalodon โจมตี GitHub กว่า 5,561 Repository ด้วย CI/CD Workflows มุ่งร้าย
นักวิจัยความมั่นคงปลอดภัยเผยแคมเปญ Megalodon โจมตี GitHub กว่า 5,561 Repositories ด้วย CI/CD Workflows มุ่งร้ายภายใน 6 ชั่วโมง

แคนาดาจับกุมผู้ต้องหาสร้างบอตเน็ต Kimwolf ข่มขู่ไซเบอร์
กระทรวงยุติธรรมสหรัฐฯ จับกุมชายชาวแคนาดาอายุ 23 ปี ฐานดำเนินการบอตเน็ต Kimwolf สำหรับโจมตี DDoS แบบจ้างวาน สร้างความเสียหายแก่เหยื่อทั่วโลก

CISA แจ้งเตือน! 2 ช่องโหว่ Langflow และ Trend Micro Apex One ถูกโจมตีจริง
CISA เตือนภัย! เพิ่ม 2 ช่องโหว่ Langflow และ Trend Micro Apex One ในบัญชี KEV หลังพบการโจมตีจริง อัปเดตทันทีเพื่อป้องกันความเสี่ยง

ซิสโก้อัปเดตช่องโหว่ความรุนแรงสูงสุด 10.0 ใน Secure Workload เสี่ยงข้อมูลรั่วไหล
Cisco อัปเดตช่องโหว่ร้ายแรงระดับ 10.0 ใน Secure Workload ผู้โจมตีระยะไกลที่ไม่ต้องยืนยันตัวตนสามารถเข้าถึงข้อมูลสำคัญในระบบได้ แนะนำอัปเดตทันที

CrowdStrike ผสาน Claude Compliance API สู่ Falcon Platform เพิ่มความโปร่งใสให้องค์กรยุค AI
CrowdStrike เปิดตัวการผสาน Claude Compliance API เข้ากับ Falcon Platform มอบความสามารถในการตรวจสอบและตอบสนองต่อกิจกรรม AI แบบเรียลไทม์

Showboat มัลแวร์ Linux ใหม่ โจมตีผู้ให้บริการโทรคมนาคมตะวันออกกลาง
มัลแวร์ Linux ชื่อ Showboat ถูกใช้โจมตีผู้ให้บริการโทรคมนาคมในตะวันออกกลาง มีความสามารถเป็น SOCKS5 proxy และรีโมตเชลล์ ค้นพบโดยนักวิจัยของ Lumen