December 17, 2025

Year: 2025

แฮกเกอร์ใช้ช่องโหว่ใน Pandoc เจาะ AWS ขโมยสิทธิ์ IAM ของ EC2 ผ่านบริการ IMDS

มีการเปิดเผยช่องโหว่ร้ายแรงใน Pandoc ซอฟต์แวร์โอเพ่นซอร์สชื่อดังที่ใช้สำหรับแปลงไฟล์เอกสารหลากหลายรูปแบบ ช่องโหว่นี้ได้รับรหัส CVE-2025-51591 และถูกจัดให้อยู่ในประเภทการโจมตีแบบ Server-Side Request Forgery (SSRF) ซึ่งผู้โจมตีสามารถใช้เป็นช่องทางเข้าถึงบริการภายในของระบบคลาวด์ โดยเฉพาะ Instance Metadata Service…

WhatsApp ปล่อยฟีเจอร์สุดว้าว “แปลข้อความอัตโนมัติ” บน iPhone และ Android แชตข้ามภาษาได้ทันที

WhatsApp แอปแชตยอดนิยมภายใต้การดูแลของ Meta เปิดตัวฟีเจอร์ใหม่ที่สร้างความฮือฮาให้กับผู้ใช้งานทั่วโลก ด้วยความสามารถในการแปลข้อความแบบเรียลไทม์ภายในแอปทั้งบน iPhone และ Android โดยไม่จำเป็นต้องคัดลอกข้อความไปแอปแปลภาษาภายนอกอีกต่อไป ฟีเจอร์นี้ถูกออกแบบมาเพื่อให้ผู้ใช้สามารถสื่อสารข้ามภาษาได้อย่างสะดวกและปลอดภัยยิ่งขึ้น การใช้งานฟีเจอร์แปลข้อความทำได้ง่าย เพียงกดค้างที่ข้อความที่ต้องการแล้วเลือก “Translate” หรือคำสั่งแปล ระบบจะแสดงข้อความที่ถูกแปลออกมาให้ทันที…

Microsoft ถูกกดดันหนัก เหตุ Windows 10 ใกล้หมดอายุ เสี่ยงขยะอิเล็กทรอนิกส์พุ่งหลายร้อยล้าน

ไมโครซอฟท์กำลังเผชิญแรงกดดันครั้งใหญ่จากทั้งผู้ใช้งาน องค์กรสิทธิผู้บริโภค และนักเคลื่อนไหวด้านสิ่งแวดล้อมทั่วโลก หลังจากที่บริษัทประกาศว่า Windows 10 จะสิ้นสุดการสนับสนุนในวันที่ 14 ตุลาคม 2025 หมายความว่าหลังจากวันดังกล่าว คอมพิวเตอร์ที่ยังคงใช้ระบบปฏิบัติการนี้จะไม่ได้รับการอัปเดตด้านความปลอดภัยหรือการแก้ไขบักใด ๆ อีกต่อไป ปัญหาที่ตามมาคือคอมพิวเตอร์เก่าหลายร้อยล้านเครื่อง…

Nvidia ปิดดีล 30,000 ล้านบาท ซื้อทีมงานและเทคโนโลยีจาก Enfabrica เสริมทัพระบบเครือข่ายสำหรับ AI

Nvidia เดินเกมกลยุทธ์ครั้งใหญ่ในตลาดโครงสร้างพื้นฐานด้าน AI ด้วยการปิดดีลกับบริษัทสตาร์ทอัพด้านเทคโนโลยีเครือข่าย Enfabrica มูลค่าเกือบ 900 ล้านเหรียญสหรัฐหรือประมาณ 33,300 ล้านบาท ดีลครั้งนี้รวมการซื้อตัวบุคลากรหลักของ Enfabrica และเซ็นสัญญาไลเซนส์เทคโนโลยี interconnect สำหรับ…

ไมโครซอฟท์ปลดบล็อกอัปเดต Windows 11 หลังแก้บักตรวจจับใบหน้าแล้ว

ไมโครซอฟท์ประกาศยกเลิกมาตรการ Safeguard Hold ที่เคยบล็อกไม่ให้อุปกรณ์บางรุ่นอัปเดตเป็น Windows 11 เวอร์ชัน 24H2 หลังจากแก้ไขปัญหาบักที่เกี่ยวข้องกับการตรวจจับใบหน้าและวัตถุบนกล้องภายใน ซึ่งเคยทำให้แอปพลิเคชันบางตัวหยุดทำงานไปก่อนหน้านี้ ปัญหาดังกล่าวส่งผลกระทบกับอุปกรณ์ที่ใช้กล้องภายในและฟีเจอร์ตรวจจับใบหน้าของ Windows เช่น Windows Hello…

EDR-Freeze เทคนิคโจมตีใหม่ ใช้ Windows WER ปิดซอฟต์แวร์ความปลอดภัย

นักวิจัยที่ใช้นามแฝงว่า TwoSevenOneThree (Zero Salarium) ได้พัฒนา “EDR-Freeze” ซึ่งเป็นเทคนิคในการเจาะเครื่องคอมพิวเตอร์ที่ใช้ระบบปฏิบัติการ Windows ใหม่ ซึ่งสามารถหยุดการทำงานของซอฟต์แวร์รักษาความปลอดภัย เช่น EDR และแอนตี้ไวรัส ได้โดยไม่ต้องใช้ไดรเวอร์ที่มีช่องโหว่หรือการเข้าถึงระดับเคอร์เนล โดยใช้ระบบ…

Cloudflare ทำให้ระบบตัวเองล่ม เพราะเขียนโค้ดพลาด เรียก API ซ้ำจนเกิด DDos ภายใน

เมื่อวันที่ 12 กันยายน 2025 Cloudflare ผู้ให้บริการระบบเครือข่ายและความปลอดภัยออนไลน์ชื่อดัง เจอเหตุการณ์ไม่คาดคิด เมื่อระบบแดชบอร์ดและ API ของตัวเองล่มชั่วคราว สาเหตุเกิดจากบักในโค้ดเวอร์ชันใหม่ที่บริษัทเพิ่งอัปเดต บักนี้ทำให้แดชบอร์ดเรียกข้อมูลซ้ำ ๆ จากเซิร์ฟเวอร์มากเกินไป จนระบบไม่สามารถรองรับคำขอทั้งหมดได้…

Huawei เปิดตัว SuperPoD และ UnifiedBus แก้ปัญหาคอขวดโครงสร้างพื้นฐาน AI ขนาดใหญ่

ที่เวที Huawei Connect 2025 หัวเว่ยได้เปิดตัวเทคโนโลยีใหม่ด้านโครงสรhางพื้นฐานระบบ AI หลายรายการ โดยชูจุดเด่นที่การแก้ปัญหาการเชื่อมต่อ (interconnect) ซึ่งเป็นหัวใจของการทำให้ระบบ AI ขนาดใหญ่ทำงานได้เต็มประสิทธิภาพ หนึ่งในนวัตกรรมหลักคือ SuperPoD ซึ่งออกแบบมาให้คอมพิวเตอร์จำนวนมากทำงานประสานกันราวกับเป็น…

10 เครื่องมือ SOAR ยุคใหม่ เสริมแกร่งศูนย์ SOC รับมือและจัดการความปลอดภัยไซเบอร์อัตโนมัติ

ในยุคที่ภัยคุกคามไซเบอร์ทวีความซับซ้อนและปริมาณการแจ้งเตือน (alerts) เพิ่มขึ้นอย่างมหาศาล ศูนย์ปฏิบัติการด้านความปลอดภัยไซเบอร์ (Security Operations Center – SOC) ต้องเผชิญกับความท้าทายครั้งใหญ่ การใช้ SOAR หรือ Security Orchestration,…