October 27, 2025

Year: 2025

EDR-Freeze เทคนิคโจมตีใหม่ ใช้ Windows WER ปิดซอฟต์แวร์ความปลอดภัย

นักวิจัยที่ใช้นามแฝงว่า TwoSevenOneThree (Zero Salarium) ได้พัฒนา “EDR-Freeze” ซึ่งเป็นเทคนิคในการเจาะเครื่องคอมพิวเตอร์ที่ใช้ระบบปฏิบัติการ Windows ใหม่ ซึ่งสามารถหยุดการทำงานของซอฟต์แวร์รักษาความปลอดภัย เช่น EDR และแอนตี้ไวรัส ได้โดยไม่ต้องใช้ไดรเวอร์ที่มีช่องโหว่หรือการเข้าถึงระดับเคอร์เนล โดยใช้ระบบ…

Cloudflare ทำให้ระบบตัวเองล่ม เพราะเขียนโค้ดพลาด เรียก API ซ้ำจนเกิด DDos ภายใน

เมื่อวันที่ 12 กันยายน 2025 Cloudflare ผู้ให้บริการระบบเครือข่ายและความปลอดภัยออนไลน์ชื่อดัง เจอเหตุการณ์ไม่คาดคิด เมื่อระบบแดชบอร์ดและ API ของตัวเองล่มชั่วคราว สาเหตุเกิดจากบักในโค้ดเวอร์ชันใหม่ที่บริษัทเพิ่งอัปเดต บักนี้ทำให้แดชบอร์ดเรียกข้อมูลซ้ำ ๆ จากเซิร์ฟเวอร์มากเกินไป จนระบบไม่สามารถรองรับคำขอทั้งหมดได้…

Huawei เปิดตัว SuperPoD และ UnifiedBus แก้ปัญหาคอขวดโครงสร้างพื้นฐาน AI ขนาดใหญ่

ที่เวที Huawei Connect 2025 หัวเว่ยได้เปิดตัวเทคโนโลยีใหม่ด้านโครงสรhางพื้นฐานระบบ AI หลายรายการ โดยชูจุดเด่นที่การแก้ปัญหาการเชื่อมต่อ (interconnect) ซึ่งเป็นหัวใจของการทำให้ระบบ AI ขนาดใหญ่ทำงานได้เต็มประสิทธิภาพ หนึ่งในนวัตกรรมหลักคือ SuperPoD ซึ่งออกแบบมาให้คอมพิวเตอร์จำนวนมากทำงานประสานกันราวกับเป็น…

10 เครื่องมือ SOAR ยุคใหม่ เสริมแกร่งศูนย์ SOC รับมือและจัดการความปลอดภัยไซเบอร์อัตโนมัติ

ในยุคที่ภัยคุกคามไซเบอร์ทวีความซับซ้อนและปริมาณการแจ้งเตือน (alerts) เพิ่มขึ้นอย่างมหาศาล ศูนย์ปฏิบัติการด้านความปลอดภัยไซเบอร์ (Security Operations Center – SOC) ต้องเผชิญกับความท้าทายครั้งใหญ่ การใช้ SOAR หรือ Security Orchestration,…

เราเตอร์ MikroTik 13,000 เครื่องถูกแฮกเป็นบอทเน็ต เหตุจากช่องโหว่เฟิร์มแวร์และการตั้งค่า DNS ผิด

มีการจับตาการแพร่กระจายของบอทเน็ตครั้งใหญ่ที่อาศัยจุดอ่อนของเราเตอร์ MikroTik จำนวนมากกว่า 13,000 เครื่องทั่วโลกที่ถูกแฮกและนำไปใช้เป็นส่วนหนึ่งของเครือข่ายโจมตี บอทเน็ตดังกล่าวไม่เพียงทำหน้าที่ส่งสแปมและแพร่มัลแวร์ แต่ยังถูกใช้เป็นพร็อกซีเพื่อซ่อนร่องรอยการโจมตีอื่นๆ แคมเปญบอทเน็ตจาก MikroTik ที่ขยายตัวรวดเร็ว รายงานจาก Infoblox Threat Intelligence เปิดเผยว่า…

ผู้ใช้คลาวด์เสี่ยง! ช่องโหว่วิกฤต Microsoft Entra ID เปิดทางแฮกเกอร์คุม Tenant ยึดคลาวด์องค์กร

มีการเปิดเผยช่องโหว่รา้ยแรงของระบบจัดการตัวตนและสิทธิ์การเข้าถึงบนคลาวด์ หรือ Microsoft Entra ID (ชื่อเดิม Azure Active Directory) ช่องโหว่นี้เปิดโอกาสให้แฮกเกอร์สามารถเข้าควบคุม Tenant ขององค์กรที่ใช้งาน Microsoft Entra ID…

โดรน DJI เสี่ยงถูกแบนในสหรัฐฯ หากไม่ผ่านการตรวจสอบความปลอดภัย ขณะที่กระบวนการยังไร้ความคืบหน้า

DJI ผู้ผลิตโดรนรายใหญ่จากจีน กำลังเผชิญแรงกดดันครั้งสำคัญในตลาดสหรัฐฯ หลังจากที่กฎหมายใหม่กำหนดให้สินค้าของบริษัทต้องผ่านการตรวจสอบด้านความปลอดภัยโดยหน่วยงานความมั่นคงของสหรัฐฯ ภายในวันที่ 23 ธันวาคม 2025 มิเช่นนั้น ผลิตภัณฑ์รุ่นใหม่จะไม่สามารถได้รับการรับรองอุปกรณ์จากคณะกรรมการกลางกำกับดูแลกิจการสื่อสารของสหรัฐฯ (FCC) ได้ ส่งผลให้ไม่สามารถทำตลาดได้ตามปกติ แม้ DJI…

Google เปลี่ยน Chrome สู่ AI เบราว์เซอร์ เสริมพลัง Gemini เต็มรูปแบบ

Google กำลังเดินหน้าปฏิวัติ Chrome เบราว์เซอร์ยอดนิยมของโลก ด้วยการยกระดับให้กลายเป็น “AI-Native Browser” ที่ผสานความสามารถด้านปัญญาประดิษฐ์เข้ามาอย่างเต็มรูปแบบ ความเคลื่อนไหวครั้งนี้สะท้อนทิศทางใหม่ของบริษัทที่ต้องการให้เบราว์เซอร์ทำหน้าที่มากกว่าการเข้าถึงเว็บไซต์ แต่เป็นเหมือนผู้ช่วยอัจฉริยะที่ทำงานร่วมกับผู้ใช้ได้โดยตรง หนึ่งในจุดเปลี่ยนสำคัญคือการเปิดตัวโหมด AI ที่สามารถเข้าถึงได้ทันทีจากแถบที่อยู่ หรือ omnibox…

ทำความรู้จัก Cisco AI Canvas ยกระดับการจัดการไอทีให้ง่ายกว่าที่เคยด้วย AI

หนึ่งในนวัตกรรม AI ที่ได้รับการพูดถึงของ Cisco คือ AI Canvas ซึ่งโซลูชันถูกวางตำแหน่งให้เป็นก้าวสำคัญของการเปลี่ยนผ่านด้านการจัดการระบบไอทีไปสู่ยุคที่ขับเคลื่อนด้วย AI ภายใต้แนวคิดที่เรียกว่า AgenticOps จุดเด่นของเทคโนโลยีนี้คือการทำให้ทีมไอทีสามารถมองเห็นปัญหา วิเคราะห์ และแก้ไขได้ในที่เดียว โดยไม่ต้องเสียเวลาสลับเครื่องมือหรือระบบหลายอย่างเหมือนที่ผ่านมา…