ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว Technique ล่าสุด

แหล่งรวม ข่าว Technique ที่เกี่ยวข้องทั้งหมด อ่านข่าว Technique กันได้อย่างเต็มอิ่ม จุใจ


พบช่องโหว่บน PHP Composer ที่ช่วยให้แฮกเกอร์สามารถยิงโค้ดใส่ระบบโดยไม่ได้รับอนุญาตได้

พบช่องโหว่บน PHP Composer ที่ช่วยให้แฮกเกอร์สามารถยิงโค้ดใส่ระบบโดยไม่ได้รับอนุญาตได้

ช่องโหว่ดังกล่าวเปิดให้แฮกเกอร์ทำไฟล์ Json ปลอม เพื่อหลอกให้เหยื่อรันผ่านทาง PHP Composer เข้าสู่ระบบได้
 
กลุ่มแฮกเกอร์ใช้ n8n Webhooks ส่งมัลแวร์ผ่านทางอีเมล Phishing มายาวนานตั้งแต่ปี 2025

กลุ่มแฮกเกอร์ใช้ n8n Webhooks ส่งมัลแวร์ผ่านทางอีเมล Phishing มายาวนานตั้งแต่ปี 2025

เทคนิคดังกล่าวช่วยร่นระยะเวลาการทำสคริปท์ปล่อย Payload ลงเครื่องเหยื่อให้เหลือแค่ไม่กี่ ชม จากเดิมเป็นวัน
 
พบช่องโหว่ความปลอดภัยบน Windows Active Directory เปิดช่องให้แฮกเกอร์รันโค้ดอันตรายลงเครื่อง

พบช่องโหว่ความปลอดภัยบน Windows Active Directory เปิดช่องให้แฮกเกอร์รันโค้ดอันตรายลงเครื่อง
ยอดนิยม

ถึงแม้ช่องโหว่ดังกล่าวจะมีอันตรายสูง แต่ผู้ใช้จะต้องอยู่ภายในระบบ Active Directory ขององค์กรแล้วเท่านั้น
 
แรนซัมแวร์ Qilin และ Warlock ใช้ช่องโหว่บนไดร์เวอร์ปิดเครื่องมือ EDR ได้มากกว่า 300 ตัว

แรนซัมแวร์ Qilin และ Warlock ใช้ช่องโหว่บนไดร์เวอร์ปิดเครื่องมือ EDR ได้มากกว่า 300 ตัว

แรนซัมแวร์ทั้ง 2 ตัวนั้นมีจุดร่วมกันคือ จะมีการใช้ Driver ช่วยในการฆ่า Process ของ EDR ได้ถึงระดับ Kernel
 
มัลแวร์ Masjesu มุ่งเล่นงานอุปกรณ์ IoT พร้อมเลี่ยงการถูกตรวจจับจากเครือข่ายของทางรัฐ

มัลแวร์ Masjesu มุ่งเล่นงานอุปกรณ์ IoT พร้อมเลี่ยงการถูกตรวจจับจากเครือข่ายของทางรัฐ

มัลแวร์ดังกล่าวจะมีการใช้ Blocklist เพื่อไม่ให้โจมตีเข้าหน่วยงานที่อาจเป็นภัย เช่น กลาโหมสหรัฐ เพื่อกันถูกจับ
 
Bitdefender เผย การก่ออาชญากรรมไซเบอร์พุ่งสูงขึ้นกว่า 400% จากการฉวยโอกาสช่วงสงครามอิหร่าน

Bitdefender เผย การก่ออาชญากรรมไซเบอร์พุ่งสูงขึ้นกว่า 400% จากการฉวยโอกาสช่วงสงครามอิหร่าน

ทีมวิจัยพบในช่วงสงครามการโจมตีพุ่งเฉลี่ยถึง 130% และพีคสุดที่ 400% โดยมีเป้ามุ่งไปยังกลุ่มธุรกิจในตะวันออกกลาง
 
Apple เพิ่มฟีเจอร์ใหม่บน macOS Tahoe 26.4 เพื่อแจ้งเตือนผู้ใช้ให้ปลอดภัยจากเว็บแบบ Clickfix

Apple เพิ่มฟีเจอร์ใหม่บน macOS Tahoe 26.4 เพื่อแจ้งเตือนผู้ใช้ให้ปลอดภัยจากเว็บแบบ Clickfix

ระบบดังกล่าวเมื่อตรวจพบโค้ดบน Clipboard จาก ClickFix จะขึ้นแจ้งเตือนให้ผู้ใช้รู้ถึงอันตรายในทันที
 
แฮกเกอร์เจาะโดเมน ILSpy บน Wordpress สำเร็จ เพื่อนำมาใช้เป็นจุดปล่อยมัลแวร์

แฮกเกอร์เจาะโดเมน ILSpy บน Wordpress สำเร็จ เพื่อนำมาใช้เป็นจุดปล่อยมัลแวร์

แฮกเกอร์ได้ทำการเจาะโดเมนดังกล่าวแล้วเข้าทำการเปลี่ยนลิงก์จาก ลิงก์ไปที่ Repo เป็นลิงก์มัลแวร์แทน
 
พบแคมเปญมัลแวร์ EtherRAT และ EtherHiding มีการใช้เทคนิคพิเศษซ่อนโครงสร้างพื้นฐานไว้บน Ethereum

พบแคมเปญมัลแวร์ EtherRAT และ EtherHiding มีการใช้เทคนิคพิเศษซ่อนโครงสร้างพื้นฐานไว้บน Ethereum

มัลแวร์จะทำการติดต่อกับเซิร์ฟเวอร์ C2 ผ่านช่องทางที่อยู่ใหม่บนระบบ Ethereum ทำให้ตรวจจับและทลายได้ยาก
 
พบเทคนิคใหม่ของมัลแวร์บน GitHub ใช้การหั่น Payload เป็นหลายส่วนเพื่อเลี่ยงการถูกตรวจจับ

พบเทคนิคใหม่ของมัลแวร์บน GitHub ใช้การหั่น Payload เป็นหลายส่วนเพื่อเลี่ยงการถูกตรวจจับ

ตัว Payload ทั้ง 2 เมื่อสแกนแบบแยกเดี่ยวจะไม่พบสิ่งที่ผิดปกติ แต่ถ้าทำงานร่วมกันก็จะประกอบร่างเป็นมัลแวร์
 
งานเข้ากว่าเดิม !? นักวิจัยพบมัลแวร์ Mirai ได้แตกสายพันธุ์ย่อยไปกว่า 100 สายพันธุ์แล้ว

งานเข้ากว่าเดิม !? นักวิจัยพบมัลแวร์ Mirai ได้แตกสายพันธุ์ย่อยไปกว่า 100 สายพันธุ์แล้ว

มัลแวร์ดังกล่าวจะเข้าแทรกซึ่มตามอุปกรณ์ที่ตรวจจับได้ยากเช่น อุปกรณ์ Network และ IoTs เพื่อนำมาใช้ทำ DDoS
 
Google ลบส่วนเสริม Chrome

Google ลบส่วนเสริม Chrome "Save Image as Type” ออกแล้ว หลังพบว่าภายในมีมัลแวร์ซ่อนอยู่

ส่วนเสริมดังกล่าวมีการแทรกโค้ดเพื่อทำ Affiliate Fraud ไว้ ภายในเฟรมซ่อนเร้น
 
Google เตือน แก๊งแรนซัมแวร์จะเปลี่ยนมาขโมยข้อมูลมากขึ้น หลังจากการล็อกไฟล์แบบเดิมทำกำไรได้น้อยลง

Google เตือน แก๊งแรนซัมแวร์จะเปลี่ยนมาขโมยข้อมูลมากขึ้น หลังจากการล็อกไฟล์แบบเดิมทำกำไรได้น้อยลง

การเปลี่ยนกลยุทธ์ดังกล่าวนั้นมาจากการที่รายได้จากเงินค่าไถ่ลดไปถึง 1 ใน 3 ภายใน 1 ปี
 
โฆษณา Claude Code ปลอม ระบาดบน Google แฝงมัลแวร์โจมตีได้ทั้งบน Windows และ macOS

โฆษณา Claude Code ปลอม ระบาดบน Google แฝงมัลแวร์โจมตีได้ทั้งบน Windows และ macOS
ยอดนิยม

การติดคั้งแอปพลิเคชัน Claude Code ปลอมนั้นจะเป็นการติดตั้งมัลแวร์แบบ Backdoor เข้าสู่เครื่องโดยต่างไปตาม OS
 
เทคนิคใหม่ Zombie Zip ซ่อนมัลแวร์ในไฟล์ Zip แบบเหนือชั้นจนแอนตี้ไวรัสตรวจไม่พบ

เทคนิคใหม่ Zombie Zip ซ่อนมัลแวร์ในไฟล์ Zip แบบเหนือชั้นจนแอนตี้ไวรัสตรวจไม่พบ
ยอดนิยม

ด้วยเทคนิคนี้ มัลแวร์จะสามารถฝ่าการป้องกันของแอนตี้ไวรัสได้ถึง 80% เพียงแค่เปลี่ยนค่าบน Header ของ Zip