ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว เว็บไซต์ ล่าสุด

แหล่งรวม ข่าว เว็บไซต์ ที่เกี่ยวข้องทั้งหมด อ่านข่าว เว็บไซต์ กันได้อย่างเต็มอิ่ม จุใจ


พบบั๊ก SQL Injection บนปลั๊กอิน Ally กระทบเว็บไซต์ Wordpress กว่า 4 แสนเว็บไซต์

พบบั๊ก SQL Injection บนปลั๊กอิน Ally กระทบเว็บไซต์ Wordpress กว่า 4 แสนเว็บไซต์

แฮกเกอร์จะใช้ประโยชน์ในส่วนของการส่งคำขอของ Subscriber ในการทำ SQL Injection เพื่อขโมยข้อมูลบนเว็บไซต์
 
ระวัง เว็บไซต์ CleanMyMac ปลอม หลอกปล่อยมัลแวร์ใส่ macOS ผ่านทางแอปปลอม

ระวัง เว็บไซต์ CleanMyMac ปลอม หลอกปล่อยมัลแวร์ใส่ macOS ผ่านทางแอปปลอม

การติดตั้งแอปปลอมนั้นจะถูกทำผ่านวิธี ClickFix นำไปสู่การติดมัลแวร์ขโมยข้อมูลที่เน้นโจมตัเว็บเบราว์เซอร์
 
กลุ่มแฮกเกอร์ GrayCharlie ยิง JavaScript ใส่เว็บไซต์ Wordpress เพื่อปล่อยมัลแวร์ NetSupport RAT

กลุ่มแฮกเกอร์ GrayCharlie ยิง JavaScript ใส่เว็บไซต์ Wordpress เพื่อปล่อยมัลแวร์ NetSupport RAT

ตัวสคริปท์จะนำไปสู่การหลอกติดอัปเดตปลอม หรือ หน้าหลอกลวงแบบ ClickFix เพื่อหลอกเหยื่อติดตั้งมัลแวร์
 
พบช่องโหว่บนปลั๊กอิน Modular DS ของ Wordpress เอื้อให้แฮกเกอร์ยึดเว็บไซต์ได้

พบช่องโหว่บนปลั๊กอิน Modular DS ของ Wordpress เอื้อให้แฮกเกอร์ยึดเว็บไซต์ได้

ช่องโหว่ดังกล่าวสามารถเปลี่ยน Route ให้เข้าถึงส่วนข้อมูลอ่อนไหวโดยไม่ได้รับอนุญาต นำไปสู่การสร้างบัญชี Admin
 
True Online เป็นผู้นำอินเทอร์เน็ตแห่งปี 2025 จากการจัดอันดับของ nPerf

True Online เป็นผู้นำอินเทอร์เน็ตแห่งปี 2025 จากการจัดอันดับของ nPerf

True Online คว้าอันดับ 1 เน็ตบ้านดีที่สุดในตลาดประจำปี 2025 โดย nPerf จากการทดสอบกว่า 3 ล้านครั้ง ทั้งด้านการดาวน์โหลด อัปโหลด ท่องเว็บไซต์ และ YouTube
 
เว็บไซต์อย่างเป็นทางการของ EmEditor Editor ถูกแฮกเพื่อใช้เป็นฐานปล่อยมัลแวร์!

เว็บไซต์อย่างเป็นทางการของ EmEditor Editor ถูกแฮกเพื่อใช้เป็นฐานปล่อยมัลแวร์!

การโจมตีนั้นเข้าใจง่าย เพราะเพียงแค่แฮกเข้าเว็บไซต์แล้วสับเปลี่ยนที่อยู่ไฟล์ยังไฟล์ติดตั้งปลอมเพียงเท่านั้น
 
แฮกเกอร์ใช้งานฟีเจอร์ Smart Contract บน Blockchain แพร่มัลแวร์ผ่านทางเว็บไซต์ Wordpress

แฮกเกอร์ใช้งานฟีเจอร์ Smart Contract บน Blockchain แพร่มัลแวร์ผ่านทางเว็บไซต์ Wordpress

แฮกเกอร์จะทำการฝัง JavaScript ที่ติดต่อเพื่อใช้งาน Smart Contract บนเครือข่าย BNB เพื่อนำไปสู่การฝังมัลแวร์
 
อวสาน Captcha นักวิจัยพบ ChatGPT สามารถใช้ฝ่าระบบป้องกันเว็บไซต์แบบ Captcha ได้

อวสาน Captcha นักวิจัยพบ ChatGPT สามารถใช้ฝ่าระบบป้องกันเว็บไซต์แบบ Captcha ได้

หลังทำ Prompt Injection ให้ ChatGPT ทำสิ่งที่ห้ามได้แล้ว พบ ChatGPT สามารถไขปริศนา Captcha ได้เหมือนคนเป๊ะ!
 
แคมเปญ FileFix ใหม่ หลอกติดตั้ง StealC ผ่านเว็บไซต์ปลอมที่สวมรอยเป็นเว็บไซต์ที่มีชื่อเสียง

แคมเปญ FileFix ใหม่ หลอกติดตั้ง StealC ผ่านเว็บไซต์ปลอมที่สวมรอยเป็นเว็บไซต์ที่มีชื่อเสียง

บางเว็บไซต์มีการแอบอ้างหน้าเพจปลอมอย่าง Facebook Security หลอกให้เหยื่อปะ File Path เพื่อรันคำสั่งโหลดมัลแวร์
 
แฮกเกอร์ใช้ช่องโหว่บนธีมของ Wordpress ในการทำ RCE เจาะเข้าเว็บไซต์ได้

แฮกเกอร์ใช้ช่องโหว่บนธีมของ Wordpress ในการทำ RCE เจาะเข้าเว็บไซต์ได้
ยอดนิยม

ช่องโหว่ดังกล่าวทำให้แฮกเกอร์สามารถวาง Backdoor ผ่านทางการอัปไฟล์ Zip ขึ้นโดยไม่ได้รับอนุญาตแล้วทำ RCE ได้
 
พบเว็บไซต์มากกว่า 3,500 เว็บ ถูกแอบฝังเพื่อแพร่กระจายมัลแวร์ขุดเหรียญคริปโต Monero

พบเว็บไซต์มากกว่า 3,500 เว็บ ถูกแอบฝังเพื่อแพร่กระจายมัลแวร์ขุดเหรียญคริปโต Monero
ยอดนิยม

มัลแวร์ดังกล่าวจะอยู่ในรูปแบบ JavaScript เข้าทำงานผ่านเว็บเบราว์เซอร์เพื่อขุดเหรียญ Monero บนเครื่องเหยื่อ
 
พบเว็บไซต์ของเถื่อนเป็นปัจจัยความเสี่ยงสูงด้านภัยไซเบอร์ ภายในภูมิภาคเอเชียตะวันออกเฉียงใต้

พบเว็บไซต์ของเถื่อนเป็นปัจจัยความเสี่ยงสูงด้านภัยไซเบอร์ ภายในภูมิภาคเอเชียตะวันออกเฉียงใต้
ยอดนิยม

งานวิจัยพบว่าผู้ใช้งานเว็บละเมิดลิขสิทธิ์ เช่น หนังเถื่อน และ โหลดบิท มีสิทธิ์ติลมัลแวร์มากกว่าของแท้ 65%
 
แอป Telegram เวอร์ชัน Android ปลอมระบาดหนัก พบถูกอัปโหลดขึ้นมากกว่า 600 เว็บไซต์

แอป Telegram เวอร์ชัน Android ปลอมระบาดหนัก พบถูกอัปโหลดขึ้นมากกว่า 600 เว็บไซต์
ยอดนิยม

แฮกเกอร์ใช้วิธีการหลอกให้ดาวน์โหลดหลากแบบทั้งการใช้ QR Code, หลอกกดลิงก์, และการใช้ SEO ล่อเหยื่อเข้าเว็บ
 
ตรวจพบ ปลั๊กอิน Gravity Forms ปลอม มุ่งฝังมัลแวร์ลงบนเว็บไซต์ WordPress

ตรวจพบ ปลั๊กอิน Gravity Forms ปลอม มุ่งฝังมัลแวร์ลงบนเว็บไซต์ WordPress
ยอดนิยม

Plugin ปลอมแทรกมัลแวร์ดังกล่าวปรากฎบนเว็บไซต์อย่างเป็นทางการ คาดว่าเกิดจาก Supply Chain Attack
 
สายเถื่อนอ่วม ! แฮกเกอร์ทำเว็บแจกแคร็กปลอมกว่า 300 เว็บไซต์ โหลดแล้วติดมัลแวร์ขโมยข้อมูลแน่นอน

สายเถื่อนอ่วม ! แฮกเกอร์ทำเว็บแจกแคร็กปลอมกว่า 300 เว็บไซต์ โหลดแล้วติดมัลแวร์ขโมยข้อมูลแน่นอน
ยอดนิยม

การดาวน์โหลดแคร็กและซอฟต์แวร์เถื่อนผ่านเว็บไซต์ดังกล่าวจะทำให้ติดมัลแวร์ Infostealer ที่สามารถขโมยรหัสผ่านได้