July 30, 2026

Security Corner

แฮกเกอร์ใช้ Gemini CLI ช่วยสร้างเซิร์ฟเวอร์มัลแวร์พร้อมใช้ใน 6 นาที

นักวิจัยด้านความปลอดภัยไซเบอร์เปิดเผยกรณีศึกษาที่สะท้อนบทบาทของ AI ในโลกอาชญากรรมไซเบอร์ เมื่อแฮกเกอร์ที่ใช้ชื่อว่า “bandcampro” สามารถใช้ Google Gemini CLI เป็นผู้ช่วยในการ สร้างและเปิดใช้งานเซิร์ฟเวอร์ควบคุมมัลแวร์ (Command-and-Control หรือ C2) ตั้งแต่ติดตั้งเซิร์ฟเวอร์ใหม่…

Microsoft ออก Patch Tuesday ครั้งประวัติศาสตร์ แก้ 570 ช่องโหว่!!!???

Microsoft ปล่อยอัปเดตความปลอดภัย Patch Tuesday ประจำเดือนกรกฎาคม 2026 ซึ่งนับเป็นการอัปเดตครั้งใหญ่ที่สุดเท่าที่เคยมีมา โดยแก้ไขช่องโหว่รวม 570 รายการ ครอบคลุมผลิตภัณฑ์สำคัญของบริษัท ทั้ง Windows, Microsoft Office,…

SAP ออกอัปเดต ปิดช่องโหว่ร้ายแรง NetWeaver, Approuter และ Commerce Cloud

SAP ออกอัปเดต Security Patch Day ประจำเดือนกรกฎาคม 2026 เพื่ออุดช่องโหว่ด้านความปลอดภัยหลายรายการในผลิตภัณฑ์สำหรับองค์กร โดยมีช่องโหว่ระดับวิกฤตใน SAP NetWeaver Application Server ABAP ที่ได้รับคะแนนความรุนแรงสูงถึง…

เราเตอร์ Tenda มีช่องโหว่ พบ Backdoor ซ่อนในเฟิร์มแวร์ เปิดทางแฮกเกอร์ยึดระบบ

นักวิจัยด้านความปลอดภัยค้นพบ Backdoor หรือช่องทางลับสำหรับเข้าถึงระบบ ที่ถูกซ่อนไว้ในเฟิร์มแวร์ของเราเตอร์ Tenda หลายรุ่น ซึ่งอาจเปิดโอกาสให้ผู้โจมตีเข้าควบคุมหน้าเว็บบริหารจัดการของอุปกรณ์ด้วยสิทธิ์ผู้ดูแลระบบ (Administrator) ได้ แม้จะไม่ทราบชื่อผู้ใช้ที่ถูกต้องก็ตาม ที่น่ากังวลคือ ช่องโหว่นี้ยัง ไม่มีแพตช์สำหรับแก้ไข เนื่องจากศูนย์ประสานงานด้านความปลอดภัย CERT…

Accenture ก็ไม่รอด โดนแฮกเกอร์เจาะ อ้างขโมยซอร์สโค้ดกว่า 35 GB

Accenture บริษัทที่ปรึกษาและผู้ให้บริการด้านเทคโนโลยีระดับโลก ยืนยันว่าเกิดเหตุการณ์ด้านความปลอดภัยทางไซเบอร์ หลังมีแฮกเกอร์ออกมาอ้างว่าสามารถขโมยข้อมูลภายในของบริษัทกว่า 35 GB และนำไปประกาศขายบนเว็บบอร์ดใต้ดิน อย่างไรก็ตาม บริษัทระบุว่าได้แก้ไขต้นตอของปัญหาเรียบร้อยแล้ว และยืนยันว่าเหตุการณ์ดังกล่าว ไม่ส่งผลกระทบต่อการดำเนินงานหรือการให้บริการแก่ลูกค้า แฮกเกอร์อ้างขโมยซอร์สโค้ด พร้อมกุญแจเข้าถึงระบบ เหตุการณ์เริ่มต้นเมื่อผู้ใช้ที่ใช้นามแฝง “888”…

ผู้ใช้บ่นอุบ Claude Fable ประสิทธิภาพลด หลังเพิ่มระบบความปลอดภัยเข้มขึ้น

หลังจาก Anthropic เปิดให้ใช้งานโมเดล AI ระดับสูง Claude Fable อีกครั้ง หลังถูกยกเลิกข้อจำกัดก่อนหน้านี้ ผู้ใช้จำนวนมากต่างคาดหวังว่าจะได้ใช้งานโมเดลตัวเดิมที่ได้รับคำชมเรื่องความสามารถด้านการเขียนโค้ดและงานวิเคราะห์ขั้นสูง แต่เพียงไม่นานหลังเปิดให้ใช้งาน กลับมีเสียงวิจารณ์จำนวนมากจากนักพัฒนาและผู้ใช้ในชุมชนออนไลน์ โดยหลายคนมองว่า Claude Fable…

แรนซัมแวร์ฝีมือ AI Agent โจมตีองค์กรตั้งแต่ต้นจนจบ

บริษัทด้านความปลอดภัย Sysdig เปิดเผยการค้นพบสิ่งที่เชื่อว่าเป็น การโจมตีด้วยแรนซัมแวร์ที่ดำเนินการโดย AI Agent ตั้งแต่ต้นจนจบเป็นครั้งแรก นักวิจัยระบุว่า AI ไม่ได้ทำหน้าที่เพียงช่วยเขียนโค้ดหรือสนับสนุนผู้โจมตีเท่านั้น แต่สามารถดำเนินกระบวนการทั้งหมดได้เอง ตั้งแต่ใช้ช่องโหว่เจาะระบบ ค้นหาข้อมูลสำคัญ ขโมยข้อมูลรับรองของระบบ เคลื่อนที่ไปยังเซิร์ฟเวอร์อื่นภายในองค์กร…

Oracle เตือนเร่งอัปเดตแพตช์ หลังแฮกเกอร์ใช้ช่องโหว่ใหม่ใน Oracle E-Business โจมตีจริง

นักวิจัยด้านความปลอดภัยไซเบอร์เปิดเผยว่า ผู้โจมตีเริ่มอาศัยช่องโหว่ร้ายแรงใน Oracle E-Business Suite (EBS) เพื่อเจาะระบบองค์กรแล้ว หลังจาก Oracle ออกแพตช์แก้ไขช่องโหว่นี้ตั้งแต่เดือนพฤษภาคมที่ผ่านมา ช่องโหว่ดังกล่าวมีรหัส CVE-2026-46817 ได้คะแนนความรุนแรง CVSS 9.8…

“AI Skill ปลอม” หลอกทุกระบบตรวจสอบ เข้าถึงเอเจนต์กว่า 26,000 ตัว จุดอ่อนใหม่ของ AI Agent

นักวิจัยจากบริษัทด้านความปลอดภัยไซเบอร์ AIR เปิดเผยผลการทดลองที่สร้างความกังวลให้กับวงการ AI Agent เมื่อพวกเขาสามารถสร้าง “Skill” หรือส่วนเสริมสำหรับ AI Agent ปลอมขึ้นมา และนำขึ้น Marketplace ซึ่งเป็นที่ยอดนิยมได้สำเร็จ โดยผ่านการตรวจสอบความปลอดภัยจากทุกเครื่องมือที่ทดสอบ…

เตือนภัย FortiBleed ลามหนัก! กระทบ FortiGate กว่า 86,000 เครื่องทั่วโลก ไทยติดกลุ่มประเทศเสี่ยงสูง

หน่วยงานความมั่นคงไซเบอร์สหรัฐฯ ออกประกาศเตือนผู้ใช้อุปกรณ์ Fortinet ให้เร่งตรวจสอบและเพิ่มมาตรการป้องกันอุปกรณ์ FortiGate หลังพบการโจมตีขนาดใหญ่ที่กำลังเกิดขึ้นทั่วโลก ภายใต้ชื่อปฏิบัติการ “FortiBleed” ซึ่งส่งผลให้อุปกรณ์ FortiGate ถูกเจาะแล้วอย่างน้อย 86,644 เครื่อง ณ วันที่…