August 20, 2025

Month: July 2025

AutoSwagger เครื่องมือฟรีสุดเจ๋ง ช่วยค้นหาช่องโหว่ API ก่อนที่แฮกเกอร์จะลงมือ

Intruder บริษัทด้านความปลอดภัยไซเบอร์ ได้เปิดตัวเครื่องมือโอเพนซอร์สใหม่ล่าสุดชื่อ “AutoSwagger” ที่ช่วยให้นักพัฒนาและทีมรักษาความปลอดภัยสามารถตรวจสอบ API ของตนเองอย่างละเอียด โดยเฉพาะการค้นหาช่องโหว่ด้านการยืนยันสิทธิ์ (Broken Authorization) ซึ่งมักถูกมองข้ามแต่กลับเป็นช่องทางยอดนิยมที่แฮกเกอร์ใช้ในการโจมตีระบบ AutoSwagger เป็นเครื่องมือที่เหมาะสำหรับนักพัฒนาแอปพลิเคชัน ทีม DevSecOps…

กองทัพภาคที่ 2 “แจ้งเตือน” รับมือภัยสงครามไซเบอร์จากต่างประเทศ

เมื่อวันที่ 28 ก.ค. 2568 เวลา 12:56น. ศูนย์ปฏิบัติการกองทัพภาคที่ 2 ได้ออกประกาศแจ้งเตือน เพื่อรับมือภัยสงครามไซเบอร์จากต่างประเทศ มีใจความว่า ตามที่ปรากฏข่าวสารเกี่ยวกับการปฏิบัติการโจมตีทางไซเบอร์จากกลุ่มแฮกเกอร์ที่มีต้นทางจากประเทศกัมพูชา โดยมีเป้าหมายมุ่งโจมตีระบบสารสนเทศของหน่วยงานต่าง ๆ ในประเทศไทย…

Google เปิดตัว “Opal” เครื่องมือสร้างแอป AI ขนาดเล็กแบบ No-Code แค่พิมพ์ Prompt ก็สร้างได้

Google Labs เปิดตัวเครื่องมือทดลองใหม่ภายใต้ชื่อ “Opal” ที่ออกแบบมาเพื่อให้ผู้ใช้สามารถสร้างแอปพลิเคชันขนาดเล็กหรือ mini-apps ได้โดยไม่จำเป็นต้องเขียนโค้ดเลยแม้แต่บรรทัดเดียว เพียงแค่พิมพ์คำสั่งหรืออธิบายฟังก์ชันที่ต้องการเป็นข้อความธรรมดาภาษาอังกฤษ เครื่องมือนี้อยู่ในระยะ public beta และเปิดให้ทดลองใช้งานเฉพาะในสหรัฐอเมริกาผ่านแพลตฟอร์ม Google Labs Opal…

บริษัทต่อเรือรบฝรั่งเศส โดนแฮกเกอร์เล่นงาน ข้อมูลเรือรบและเรือดำน้ำรั่ว

บริษัทต่อเรือรบของฝรั่งเศส “Naval Group” ตกเป็นเป้าโจมตีทางไซเบอร์ หลังกลุ่มแฮกเกอร์อ้างเข้าถึงข้อมูลลับเกี่ยวกับระบบควบคุมการรบของเรือดำน้ำและเรือฟริเกต พร้อมปล่อยไฟล์ 30GB ลงฟอรั่มออนไลน์ เมื่อช่วงค่ำวันเสาร์ที่ผ่านมา (ตามเวลาท้องถิ่น) Naval Group บริษัทด้านอุตสาหกรรมป้องกันประเทศของฝรั่งเศส ซึ่งมีความเชี่ยวชาญในการต่อเรือรบและเรือดำน้ำ ได้ออกแถลงการณ์ยืนยันว่า…

Allianz Life ในสหรัฐฯ โดนเจาะ ข้อมูลลูกค้ารั่วกว่า 1.4 ล้านราย

แม้จะมีระบบความปลอดภัยแข็งแกร่งแค่ไหน แต่ก็มีจุดอ่อนให้โดนเล่นงานจนได้ เมื่อ Allianz Life Insurance Company of North America บริษัทประกันชีวิตชั้นนำของสหรัฐฯ ได้ยืนยันเหตุการณ์ละเมิดข้อมูลครั้งใหญ่ซึ่งส่งผลกระทบต่อข้อมูลส่วนบุคคลของลูกค้ากว่า 1.4 ล้านราย เหตุการณ์เกิดขึ้นเมื่อวันที่…

HPE พลิกโฉมการบริหารจัดการระบบ IT แบบไฮบริด ด้วย GreenLake Intelligence

ประกาศวิสัยทัศน์ใหม่ในงาน HPE Discover Las Vegas 2025 ยกระดับการดำเนินงานด้านไอทีแบบไฮบริดให้เรียบง่ายยิ่งขึ้น ผ่าน GreenLake Intelligenceซึ่งเป็นแนวคิดด้านงาน Agentic AI ใหม่ สำหรับการจัดการระบบไฮบริด ที่สามารถผสมผสาน…

Google เตือน Short URL – goo.gl จะใช้ไม่ได้แล้ว ใครยังใช้อยู่รีบเปลี่ยน มีเวลาถึง 25 ส.ค. นี้

หลังจากประกาศยุติการให้บริการ Short URL อย่าง goo.gl มาตั้งแต่ปี 2018 ล่าสุด Google ได้ออกมาแจ้งเตือนอีกครั้งอย่างเป็นทางการว่าลิงก์ย่อทั้งหมดที่ใช้โดเมน goo.gl ซึ่งมีจำนวนกว่าพันล้านลิงก์ทั่วโลก จะใช้งานไม่ได้อย่างถาวรในวันที่ 25 สิงหาคม…

รวบแฮกเกอร์ใช้ AI เขียนโค้ดแฮกกล่อง TrueID และ AIS PLAY- สร้างรายได้ผิดกฎหมาย เสียหายกว่า 10 ล้านบาท

ตำรวจสอบสวนกลาง (CIB) โดยกองบังคับการปราบปรามการกระทำผิดเกี่ยวกับอาชญากรรมทางเศรษฐกิจ (บก.ปอศ.) ได้เข้าจับกุมแฮกเกอร์ไทยชื่อ “นายธนวัตฯ” ในข้อหา ละเมิดลิขสิทธิ์เพื่อการค้า จากการดัดแปลงกล่องรับสัญญาณสตรีมมิ่งของผู้ให้บริการอย่าง TrueID และ AIS PLAYBOX เพื่อให้เข้าถึงช่องรายการต่าง ๆ…

ไมโครซอฟท์แก้บัก Event 2042 ของ Windows Firewall เรียบร้อยแล้ว

จากที่เราเคยรายงานข่าวไปแล้วว่า ช่วงเดือนกรกฎาคม 2025 ที่ผ่านมา ผู้ดูแลระบบจำนวนมากเริ่มสังเกตเห็นความผิดปกติของระบบรักษาความปลอดภัยใน Windows 11 โดยเฉพาะในเวอร์ชัน 24H2 ซึ่งเริ่มปล่อยให้อัปเดตเมื่อไม่กี่เดือนก่อน อาการที่พบนั้นคือทุกครั้งที่มีการรีสตาร์ทเครื่อง Event Viewer จะบันทึกเหตุการณ์ของ Windows…

เตือนภัยสาย DevSecOps – ช่องโหว่ใน Amazon Q เปิดช่องแฮกเกอร์ฝังโค้ดสั่ง AI ลบข้อมูลทั้งโปรเจกต์

เมื่อเร็ว ๆ นี้ ได้มีรายงานว่าปลั๊กอิน Amazon Q Developer Extension สำหรับ Visual Studio Code ซึ่งเป็นเครื่องมือช่วยนักพัฒนาในการเขียนโค้ดด้วย AI ถูกโจมตีผ่านช่องโหว่ในกระบวนการจัดการโค้ดบน…