SecurityKaspersky เตือนมาลแวร์ฝังในภาพแอนิเมะของ Wallpaper Engine บน Steam Workshop
Kaspersky พบมัลแวร์ฝังในไฟล์ภาพแอนิเมะของ Wallpaper Engine ที่เผยแพร่บน Steam Workshop ผู้ใช้หลายพันคนดาวน์โหลดโดยไม่รู้ ตัวมาลแวร์อาจขโมยข้อมูล Steam…
Securityยุโรปเร่งสร้างกรอบการจัดการดิจิทัลซอร์เวอเรนท์ด้วยโมเดล 3C เพื่อความมั่นคงและความยืดหยุ่น
ยุโรปเผชิญความไม่แน่นอนทางการเมืองและความเสี่ยงไซเบอร์ ทำให้ดิจิทัลซอร์เวอเรนท์กลายเป็นข้อกำหนดจริง…
Security144 แพ็กเกจ npm ของ Mastra ถูกแฮกผ่านบัญชีผู้ร่วมพัฒนาเดียว
การโจมตีห่วงโซ่อุปทานซอฟต์แวร์ทำให้แพ็กเกจ npm ภายใต้ @mastra/ จำนวน 144 แพ็กเกจถูกอัปเดตด้วยโค้ดอันตรายโดยบัญชีผู้ร่วมพัฒนา ehindero.…
SecurityApple เปิดฟีเจอร์ Personalized Collections พร้อมข้อกังวลเรื่องการบันทึกการแตะทุกครั้ง
Apple เปิด Personalized Collections ใน App Store เพื่อแนะนำแอปตามพฤติกรรมผู้ใช้ แต่ผู้เชี่ยวชาญพบว่า Apple บันทึกการแตะทุกครั้งบนหน้าจอ…
SecurityCISA เตือนช่องโหว่ Joomla JCE ที่ถูกใช้งานจริงให้รันโค้ด PHP
CISA ใส่ช่องโหว่ระดับวิกฤตของปลั๊กอิน Joomla JCE (CVE‑2026‑48907) ลงในฐานข้อมูล KEV หลังพบการโจมตีแบบแอคทีฟ…
Securityกลุ่มอาชญากรไซเบอร์ใช้บัญชีเฟซบุ๊กปลอมหลอกผู้ใช้ MENA ด้วยข้อเสนอฟรีและการแจ้งเตือนบนเบราว์เซอร์
Group‑IB พบว่าผู้ร้ายสร้างหลายร้อยบัญชีเฟซบุ๊กปลอมแอบอ้างเป็นหน่วยงานรัฐในอัลจีเรีย โมร็อกโก ตูนิเซียและอียิปต์ เพื่อเสนอแพ็กเกจอินเทอร์เน็ตฟรีหรือเงินอุดหนุน…
SecurityApple ปรับโดเมนซ่อนอีเมลส่วนตัว เป็น privaterelay.appleid.com
Apple ปรับโดเมนบริการ Hide My Email เป็น privaterelay.appleid.com เพื่อระบุชัดเจนว่าเป็น relay อีเมลส่วนตัว…
Securityการโจมตีไซเบอร์ทำให้ Mackay Sugar หยุดบดยางอ้อยและเกษตรกรต้องค้างอ้อยในแปลง
Mackay Sugar ของออสเตรเลียถูกแฮกโดยกลุ่ม The Gentlemen ทำให้ต้องหยุดบดยางอ้อยและเกษตรกรต้องค้างอ้อยในแปลง ส่งผลให้คุณภาพอ้อยลดลงและรายได้เกษตรกรเสี่ยง
Securityนักพัฒนา Python หลีกเลี่ยงการโจมตีซัพพลายเชนด้วยสัญชาตญาณและ AI
Roman Imankulov นักพัฒนา Python รับข้อเสนองานปลอมบน LinkedIn แต่ด้วยสัญชาตญาณและระบบ AI code‑vetting หยุดรันโค้ดที่ซ่อน backdoor…
Securityช่องโหว่ SearchLeak ของ Microsoft 365 Copilot สามารถขโมยอีเมลและรหัส 2FA
นักวิจัยของ Varonis ค้นพบช่องโหว่สามขั้นตอนใน Copilot Enterprise Search ชื่อ SearchLeak ที่ทำให้ข้อมูลอีเมล, รหัส 2FA…
SecurityApple Home เปิดตัวล็อคอัจฉริยะ Schlage Sense Pro รองรับการปลดล็อคอัตโนมัติด้วย UWB
Apple Home เพิ่มล็อคอัจฉริยะ Schlage Sense Pro ที่ใช้เทคโนโลยี Ultra‑Wideband (UWB) ปลดล็อคอัตโนมัติแบบ hands‑free ผ่าน HomeKit และมาตรฐาน Matter…
Securityผู้โจมตีใช้ช่องโหว่สามรายการใน FortiSandbox ของ Fortinet – แพตช์หนึ่งได้รับการแก้ไขแล้ว
Defused Cyber พบการโจมตีที่ใช้ประโยชน์จากช่องโหว่สามรายการของ FortiSandbox ใน 24 ชั่วโมงที่ผ่านมา โดยช่องโหว่ CVE‑2026‑39813 ได้รับการแพตช์แล้ว…
SecurityFBI ยึดโดรน 13 เครื่องใกล้สนาม World Cup แอตแลนตา ผู้ควบคุมอาจโดนปรับ 100,000 ดอลลาร์
FBI ได้ยึดโดรน 13 เครื่องในบริเวณใกล้สนาม World Cup ที่แอตแลนตา เพื่อต่อต้านการบินในเขตห้ามบินใหม่ ผู้ควบคุมโดรนที่ละเมิดอาจต้องจ่ายค่าปรับสูงสุด 100,000…
SecurityJon Prosser ยื่นหลักฐานและให้ความร่วมมือโต้แย้งคดี Apple ฟ้องหลุดดีไซน์ iOS 26
Jon Prosser ได้ตกลงร่วมมือกับ Apple ในการให้การโต้แย้งคดีหลุดดีไซน์ iOS 26 หลังศาลยกเลิกคำสั่งขาดนัดครั้งก่อน…
SecurityOnn Outdoor Floodlight Camera พร้อม Gemini integration ราคาเพียง $77
Walmart เปิดตัวกล้องส่องตรวจจับการเคลื่อนไหว Onn Outdoor Floodlight Camera รุ่นใหม่ ราคา $77 มีความละเอียด 1080p มุมมอง 130.5° และรองรับ Google Home กับ Gemini…
Securityแฮกเกอร์เกาหลีเหนือแปลงเครื่องมือพัฒนาเป็นช่องทางส่งมัลแวร์
Proofpoint พบแคมเปญฟิชชิงใหม่ที่หลอกนักพัฒนาผ่านอีเมลสรรหาและรีวิวโค้ด พร้อมไฟล์หรือ link ที่ฝังมาลแวร์. กลุ่ม Contagious Interview…
Securityแฮกเกอร์จีนแอบใช้กฎ Google Workspace ขโมยอีเมลการวิจัยและการป้องกัน
แฮกเกอร์เชื่อมโยงจีนแทรก backdoor เข้าสู่เซิร์ฟเวอร์ REDCap ของสถาบันวิจัยอเมริกาเหนือ แล้วใช้ข้อมูลรับรองปรับกฎ Google Workspace…
SecurityCisco ปรับปรุง Catalyst SD‑WAN Manager แก้บั๊กรากยกระดับเป็น root หลังพบการโจมตี
Cisco ปล่อยอัปเดตแก้บั๊กระดับรากใน Catalyst SD‑WAN Manager ที่ทำให้ผู้โจมตียกระดับเป็น root หลังจากมีการใช้งานจริงตั้งแต่เดือนมิถุนายน 2569. CISA…
Securityช่องโหว่ SimpleHelp ทำให้แฮกเกอร์สร้างบัญชีเทคนิคระดับผู้ดูแลโดยไม่ต้องล็อกอิน
SimpleHelp มีช่องโหว่การสร้างบัญชีผู้ใช้ผ่าน OpenID Connect (OIDC) ที่ไม่ตรวจสอบการยืนยัน ทำให้ผู้โจมตีสร้างบัญชีเทคนิคระดับผู้ดูแลได้โดยไม่มีข้อมูลรับรอง…
Securityเปลี่ยนจากคลิปบอร์ดคลาวด์เป็นโลคัลเพื่อแก้ปัญหาความเป็นส่วนตัวและเพิ่มประสิทธิภาพ
การใช้คลิปบอร์ดคลาวด์ทำให้ข้อมูลสำคัญถูกส่งไปยังเซิร์ฟเวอร์และเสี่ยงต่อการรั่วไหล ผู้เขียนจึงย้ายไปใช้ตัวจัดการคลิปบอร์ดแบบโลคัลที่เก็บข้อมูลบนอุปกรณ์เท่านั้น…