ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว Hack ล่าสุด

แหล่งรวม ข่าว Hack ที่เกี่ยวข้องทั้งหมด อ่านข่าว Hack กันได้อย่างเต็มอิ่ม จุใจ


พบช่องโหว่บน PHP Composer ที่ช่วยให้แฮกเกอร์สามารถยิงโค้ดใส่ระบบโดยไม่ได้รับอนุญาตได้

พบช่องโหว่บน PHP Composer ที่ช่วยให้แฮกเกอร์สามารถยิงโค้ดใส่ระบบโดยไม่ได้รับอนุญาตได้

ช่องโหว่ดังกล่าวเปิดให้แฮกเกอร์ทำไฟล์ Json ปลอม เพื่อหลอกให้เหยื่อรันผ่านทาง PHP Composer เข้าสู่ระบบได้
 
กลุ่มแฮกเกอร์ใช้ n8n Webhooks ส่งมัลแวร์ผ่านทางอีเมล Phishing มายาวนานตั้งแต่ปี 2025

กลุ่มแฮกเกอร์ใช้ n8n Webhooks ส่งมัลแวร์ผ่านทางอีเมล Phishing มายาวนานตั้งแต่ปี 2025

เทคนิคดังกล่าวช่วยร่นระยะเวลาการทำสคริปท์ปล่อย Payload ลงเครื่องเหยื่อให้เหลือแค่ไม่กี่ ชม จากเดิมเป็นวัน
 
พบช่องโหว่ความปลอดภัยบน Windows Active Directory เปิดช่องให้แฮกเกอร์รันโค้ดอันตรายลงเครื่อง

พบช่องโหว่ความปลอดภัยบน Windows Active Directory เปิดช่องให้แฮกเกอร์รันโค้ดอันตรายลงเครื่อง
ยอดนิยม

ถึงแม้ช่องโหว่ดังกล่าวจะมีอันตรายสูง แต่ผู้ใช้จะต้องอยู่ภายในระบบ Active Directory ขององค์กรแล้วเท่านั้น
 
มัลแวร์ Masjesu มุ่งเล่นงานอุปกรณ์ IoT พร้อมเลี่ยงการถูกตรวจจับจากเครือข่ายของทางรัฐ

มัลแวร์ Masjesu มุ่งเล่นงานอุปกรณ์ IoT พร้อมเลี่ยงการถูกตรวจจับจากเครือข่ายของทางรัฐ

มัลแวร์ดังกล่าวจะมีการใช้ Blocklist เพื่อไม่ให้โจมตีเข้าหน่วยงานที่อาจเป็นภัย เช่น กลาโหมสหรัฐ เพื่อกันถูกจับ
 
Bitdefender เผย การก่ออาชญากรรมไซเบอร์พุ่งสูงขึ้นกว่า 400% จากการฉวยโอกาสช่วงสงครามอิหร่าน

Bitdefender เผย การก่ออาชญากรรมไซเบอร์พุ่งสูงขึ้นกว่า 400% จากการฉวยโอกาสช่วงสงครามอิหร่าน

ทีมวิจัยพบในช่วงสงครามการโจมตีพุ่งเฉลี่ยถึง 130% และพีคสุดที่ 400% โดยมีเป้ามุ่งไปยังกลุ่มธุรกิจในตะวันออกกลาง
 
Apple เพิ่มฟีเจอร์ใหม่บน macOS Tahoe 26.4 เพื่อแจ้งเตือนผู้ใช้ให้ปลอดภัยจากเว็บแบบ Clickfix

Apple เพิ่มฟีเจอร์ใหม่บน macOS Tahoe 26.4 เพื่อแจ้งเตือนผู้ใช้ให้ปลอดภัยจากเว็บแบบ Clickfix

ระบบดังกล่าวเมื่อตรวจพบโค้ดบน Clipboard จาก ClickFix จะขึ้นแจ้งเตือนให้ผู้ใช้รู้ถึงอันตรายในทันที
 
แฮกเกอร์เจาะโดเมน ILSpy บน Wordpress สำเร็จ เพื่อนำมาใช้เป็นจุดปล่อยมัลแวร์

แฮกเกอร์เจาะโดเมน ILSpy บน Wordpress สำเร็จ เพื่อนำมาใช้เป็นจุดปล่อยมัลแวร์

แฮกเกอร์ได้ทำการเจาะโดเมนดังกล่าวแล้วเข้าทำการเปลี่ยนลิงก์จาก ลิงก์ไปที่ Repo เป็นลิงก์มัลแวร์แทน
 
พบเทคนิคใหม่ของมัลแวร์บน GitHub ใช้การหั่น Payload เป็นหลายส่วนเพื่อเลี่ยงการถูกตรวจจับ

พบเทคนิคใหม่ของมัลแวร์บน GitHub ใช้การหั่น Payload เป็นหลายส่วนเพื่อเลี่ยงการถูกตรวจจับ

ตัว Payload ทั้ง 2 เมื่อสแกนแบบแยกเดี่ยวจะไม่พบสิ่งที่ผิดปกติ แต่ถ้าทำงานร่วมกันก็จะประกอบร่างเป็นมัลแวร์
 
งานเข้ากว่าเดิม !? นักวิจัยพบมัลแวร์ Mirai ได้แตกสายพันธุ์ย่อยไปกว่า 100 สายพันธุ์แล้ว

งานเข้ากว่าเดิม !? นักวิจัยพบมัลแวร์ Mirai ได้แตกสายพันธุ์ย่อยไปกว่า 100 สายพันธุ์แล้ว

มัลแวร์ดังกล่าวจะเข้าแทรกซึ่มตามอุปกรณ์ที่ตรวจจับได้ยากเช่น อุปกรณ์ Network และ IoTs เพื่อนำมาใช้ทำ DDoS
 
Google ลบส่วนเสริม Chrome

Google ลบส่วนเสริม Chrome "Save Image as Type” ออกแล้ว หลังพบว่าภายในมีมัลแวร์ซ่อนอยู่
ยอดนิยม

ส่วนเสริมดังกล่าวมีการแทรกโค้ดเพื่อทำ Affiliate Fraud ไว้ ภายในเฟรมซ่อนเร้น
 
Google เตือน แก๊งแรนซัมแวร์จะเปลี่ยนมาขโมยข้อมูลมากขึ้น หลังจากการล็อกไฟล์แบบเดิมทำกำไรได้น้อยลง

Google เตือน แก๊งแรนซัมแวร์จะเปลี่ยนมาขโมยข้อมูลมากขึ้น หลังจากการล็อกไฟล์แบบเดิมทำกำไรได้น้อยลง

การเปลี่ยนกลยุทธ์ดังกล่าวนั้นมาจากการที่รายได้จากเงินค่าไถ่ลดไปถึง 1 ใน 3 ภายใน 1 ปี
 
โฆษณา Claude Code ปลอม ระบาดบน Google แฝงมัลแวร์โจมตีได้ทั้งบน Windows และ macOS

โฆษณา Claude Code ปลอม ระบาดบน Google แฝงมัลแวร์โจมตีได้ทั้งบน Windows และ macOS
ยอดนิยม

การติดคั้งแอปพลิเคชัน Claude Code ปลอมนั้นจะเป็นการติดตั้งมัลแวร์แบบ Backdoor เข้าสู่เครื่องโดยต่างไปตาม OS
 
เทคนิคใหม่ Zombie Zip ซ่อนมัลแวร์ในไฟล์ Zip แบบเหนือชั้นจนแอนตี้ไวรัสตรวจไม่พบ

เทคนิคใหม่ Zombie Zip ซ่อนมัลแวร์ในไฟล์ Zip แบบเหนือชั้นจนแอนตี้ไวรัสตรวจไม่พบ
ยอดนิยม

ด้วยเทคนิคนี้ มัลแวร์จะสามารถฝ่าการป้องกันของแอนตี้ไวรัสได้ถึง 80% เพียงแค่เปลี่ยนค่าบน Header ของ Zip
 
แฮกเกอร์ใช้มัลแวร์ Slopoly ที่สร้างด้วย AI มาร่วมในปฏิบัติการแรนซัมแวร์ของทางกลุ่ม

แฮกเกอร์ใช้มัลแวร์ Slopoly ที่สร้างด้วย AI มาร่วมในปฏิบัติการแรนซัมแวร์ของทางกลุ่ม
ยอดนิยม

มัลแวร์ดังกล่าวนั้นจะทำหน้าที่เป็น Backdoor เพื่อให้แฮกเกอร์สามารถเข้าถึงเครื่องของเหยื่อได้ตลอดเวลา
 
พบบั๊ก SQL Injection บนปลั๊กอิน Ally กระทบเว็บไซต์ Wordpress กว่า 4 แสนเว็บไซต์

พบบั๊ก SQL Injection บนปลั๊กอิน Ally กระทบเว็บไซต์ Wordpress กว่า 4 แสนเว็บไซต์

แฮกเกอร์จะใช้ประโยชน์ในส่วนของการส่งคำขอของ Subscriber ในการทำ SQL Injection เพื่อขโมยข้อมูลบนเว็บไซต์