ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว DEV ล่าสุด

แหล่งรวม ข่าว DEV ที่เกี่ยวข้องทั้งหมด อ่านข่าว DEV กันได้อย่างเต็มอิ่ม จุใจ


พบเว็บไซต์มากกว่า 3,500 เว็บ ถูกแอบฝังเพื่อแพร่กระจายมัลแวร์ขุดเหรียญคริปโต Monero

พบเว็บไซต์มากกว่า 3,500 เว็บ ถูกแอบฝังเพื่อแพร่กระจายมัลแวร์ขุดเหรียญคริปโต Monero

มัลแวร์ดังกล่าวจะอยู่ในรูปแบบ JavaScript เข้าทำงานผ่านเว็บเบราว์เซอร์เพื่อขุดเหรียญ Monero บนเครื่องเหยื่อ
 
พบช่องโหว่บนปลั๊กอิน Malcure สำหรับการสแกนมัลแวร์บน WordPress เปิดทางให้แฮกเกอร์เข้าลบไฟล์บนเว็บจากระยะไกลได้

พบช่องโหว่บนปลั๊กอิน Malcure สำหรับการสแกนมัลแวร์บน WordPress เปิดทางให้แฮกเกอร์เข้าลบไฟล์บนเว็บจากระยะไกลได้

ผู้ใช้งานระดับ Subscriber สามารถใช้เข้าถึงระบบเพื่อลบไฟล์บนเว็บได้ ปัจจุบันยังไม่มีอัปเดตอุดช่องโหว่
 
ตรวจพบ ปลั๊กอิน Gravity Forms ปลอม มุ่งฝังมัลแวร์ลงบนเว็บไซต์ WordPress

ตรวจพบ ปลั๊กอิน Gravity Forms ปลอม มุ่งฝังมัลแวร์ลงบนเว็บไซต์ WordPress

Plugin ปลอมแทรกมัลแวร์ดังกล่าวปรากฎบนเว็บไซต์อย่างเป็นทางการ คาดว่าเกิดจาก Supply Chain Attack
 
นักวิจัยพบแพ็คเกจซอฟต์แวร์ Open-Source ปนเปื้อนมัลแวร์นับหมื่นในไตรมาสนี้ คาดการณ์ว่าจะมีมากขึ้นอีก

นักวิจัยพบแพ็คเกจซอฟต์แวร์ Open-Source ปนเปื้อนมัลแวร์นับหมื่นในไตรมาสนี้ คาดการณ์ว่าจะมีมากขึ้นอีก

มัลแวร์มักมาในรูปแบบแพคเกจ NPM หรือ PyPi มุ่งหน้าเล่นงานพนักงาน IT และกลุ่ม Dev โดยเฉพาะ เพราะเข้าถึงง่าย
 
แรนซัมแวร์ตัวใหม่ DEVMAN จากทีมแฮกเกอร์ DragonForce มุ่งเล่นงานผู้ใช้งาน Windows 10 และ Windows 11

แรนซัมแวร์ตัวใหม่ DEVMAN จากทีมแฮกเกอร์ DragonForce มุ่งเล่นงานผู้ใช้งาน Windows 10 และ Windows 11

นักวิจัยพบว่าแรนซัมแวร์ตัวนี้ยังมีการทำงานที่ไม่สมบูรณ์อยู่มากมายหลายอย่าง จนคาดว่าเป็นเวอร์ชันทดสอบอยู่
 
อีกแล้ว ! พบมัลแวร์ซ่อนบนหน้า Check Out ของเว็บที่สร้างบน WordPress กรอกบัตรปุ๊บ โดนขโมยทันที

อีกแล้ว ! พบมัลแวร์ซ่อนบนหน้า Check Out ของเว็บที่สร้างบน WordPress กรอกบัตรปุ๊บ โดนขโมยทันที

มัลแวร์ดังกล่าวแฝงอยู่บนปลั๊กอินปลอมบน WordPress กว่า 20 ตัว มีความสามารถดักจับการพิมพ์บัตรเครดิตบน Check Out
 
เริ่มชิน ! ช่องโหว่ปลั๊กอิน PayU บนเว็บไซต์ Wordpress ทำเว็บไซต์กว่า 5000 แห่ง อยู่ใต้ความเสี่ยงในการถูกยึด

เริ่มชิน ! ช่องโหว่ปลั๊กอิน PayU บนเว็บไซต์ Wordpress ทำเว็บไซต์กว่า 5000 แห่ง อยู่ใต้ความเสี่ยงในการถูกยึด
ยอดนิยม

ปลั๊กอินดังกล่าวมีช่องเปิดให้แฮกเกอร์สร้าง Token เพื่อเข้ายึดบัญชีผู้ใช้งานรายใดก็ได้ ยังไม่มี patch ลบด่วน
 
แฮกเกอร์กลุ่ม VexTrio เข้ายึดเว็บไซต์ WordPress กว่าแสนแห่ง นำไปใช้ในแคมเปญ Scam ของตนเอง

แฮกเกอร์กลุ่ม VexTrio เข้ายึดเว็บไซต์ WordPress กว่าแสนแห่ง นำไปใช้ในแคมเปญ Scam ของตนเอง
ยอดนิยม

เว็บไซต์ที่ถูกยึดจะถูกนำเข้าระบบ TDS เพื่อใช้เป็นตัว Redirect เหยื่อไปยังเว็บอันตรายที่แท้จริง
 
ปลดล็อกศักยภาพ AI ปฏิวัติอุตสาหกรรมการผลิตไทยด้วยปัญญาประดิษฐ์ INDUSTRIAL AI DEVELOPER SUMMIT

ปลดล็อกศักยภาพ AI ปฏิวัติอุตสาหกรรมการผลิตไทยด้วยปัญญาประดิษฐ์ INDUSTRIAL AI DEVELOPER SUMMIT

Robotics & Automation Symposium เทคโนโลยีขับเคลื่อนเศรษฐกิจ สู่ยุคการผลิตคาร์บอนต่ำ เจาะลึกแนวทางการยกระดับการผลิต ลดต้นทุน และเพิ่มผลกำไร ด้วยพลังของเทคโนโลยี
 
หนีไม่พ้น! พบช่องโหว่บนปลั๊กอิน Wishlist สำหรับ Wordpress ทำเอากว่าแสนเว็บไซต์อยู่ใต้ความเสี่ยง

หนีไม่พ้น! พบช่องโหว่บนปลั๊กอิน Wishlist สำหรับ Wordpress ทำเอากว่าแสนเว็บไซต์อยู่ใต้ความเสี่ยง
ยอดนิยม

ช่องโหว่ดังกล่าวเกิดจากการตรวจสอบประเภทไฟล์ผิดพลาด ทำให้แฮกเกอร์อัปโหลดไฟล์ได้แบบไม่จำกัดรูปแบบ
 
Figma เปิดตัว 4 แอปใหม่ พร้อมฟีเจอร์ให้ผู้ใช้งานสามารถทำงานได้ครบจบที่เดียวพร้อมฟีเจอร์ AI

Figma เปิดตัว 4 แอปใหม่ พร้อมฟีเจอร์ให้ผู้ใช้งานสามารถทำงานได้ครบจบที่เดียวพร้อมฟีเจอร์ AI
ยอดนิยม

Figma เปิดตัว Draw, Buzz, Make, และ Sites ให้สร้างเว็บไซต์ เขียนแอป ทำการตลาด ทำเวคเตอร์พร้อม AI ช่วยสบาย ๆ
 
ระวังมัลแวร์ WordPress ตัวใหม่ ปลอมตัวเป็นปลั๊กอินสำหรับต่อต้านมัลแวร์

ระวังมัลแวร์ WordPress ตัวใหม่ ปลอมตัวเป็นปลั๊กอินสำหรับต่อต้านมัลแวร์

มัลแวร์ดังกล่าวจะช่วยให้แฮกเกอร์สามารถเข้ายึดระบบ ปล่อยโฆษณา รันโค้ดอันตรายเพื่อติดมัลแวร์อื่น หรือทำ RCE ได้
 
ตลอดไป ! มัลแวร์ Wordpress ตัวใหม่แฝงตัวในรูปแบบ Plug In เพื่อใช้เว็บไซต์โชว์โฆษณาของแฮกเกอร์

ตลอดไป ! มัลแวร์ Wordpress ตัวใหม่แฝงตัวในรูปแบบ Plug In เพื่อใช้เว็บไซต์โชว์โฆษณาของแฮกเกอร์

มัลแวร์นอกจากจะยึด Header เพื่อยิงโฆษณาได้แล้ว ยังมีระบบ Backdoor ให้แฮกเกอร์เข้าควบคุมเว็บได้อีกด้วย
 
พบช่องโหว่บนฟังก์ชัน extract() ของ PHP ส่งผลให้แฮกเกอร์สามารถรันโค้ดแบบตามใจชอบได้

พบช่องโหว่บนฟังก์ชัน extract() ของ PHP ส่งผลให้แฮกเกอร์สามารถรันโค้ดแบบตามใจชอบได้

ฟังก์ชันดังกล่าวจะนำไปสู่การจัดการหน่วยความจำของ PHP เปิดช่องให้แฮกเกอร์รันโค้ดของตนบนหน่วยความจำได้
 
พบช่องโหว่สำคัญบน Windows 11 ที่ทำให้แฮกเกอร์สามารถได้สิทธิ์ผู้ดูแลระบบได้ภายในพริบตา

พบช่องโหว่สำคัญบน Windows 11 ที่ทำให้แฮกเกอร์สามารถได้สิทธิ์ผู้ดูแลระบบได้ภายในพริบตา

ช่องโหว่ดังกล่าวจะทำผ่านวิธีการวางทับไฟล์ DDL แฝงโค้ดปรับระดับสิทธิ์ แต่ปฏิบัติจริงค่อนข้างซับซ้อนมาก