October 29, 2025

Top Story

Microsoft จะไม่ใช้วิศวกรจีน ดูแลระบบคลาวด์ของกระทรวงกลาโหมสหรัฐฯ

ไมโครซอฟท์กำลังเตรียมปรับนโยบายด้านความมั่นคงภายในองค์กร โดยเฉพาะการเข้าถึงโครงการที่เกี่ยวข้องกับกระทรวงกลาโหมของสหรัฐฯ ซึ่งอาจส่งผลให้วิศวกรซอฟต์แวร์ในจีนและประเทศอื่น ๆ ที่สหรัฐฯ มองว่าเป็น “คู่แข่งเชิงยุทธศาสตร์” ต้องถูกจำกัดการเข้าถึงระบบที่มีความละเอียดอ่อน แหล่งข่าววงในระบุว่า แม้ยังไม่มีคำสั่งเปลี่ยนแปลงที่มีผลในทันที แต่ไมโครซอฟท์อยู่ระหว่างการพิจารณาแนวทางจำกัดการเข้าถึงซอร์สโค้ดและโครงสร้างพื้นฐานบางส่วนของโปรเจกต์สำคัญที่เกี่ยวพันกับหน่วยงานของรัฐ ซึ่งรวมถึงการพัฒนาแพลตฟอร์มคลาวด์ที่รองรับงานด้านความมั่นคงและกลาโหม หนึ่งในข้อกังวลสำคัญคือโครงการ Microsoft Azure…

“Crux” แรนซัมแวร์สายพันธุ์ใหม่ โจมตีองค์กรผ่าน Remote Desktop

ทีมนักวิจัยด้านความปลอดภัยไซเบอร์จากบริษัท Huntress ได้ออกมาเปิดเผยถึงการพบมัลแวร์เรียกค่าไถ่ชนิดใหม่ในชื่อ “Crux” ซึ่งกำลังเริ่มแพร่ระบาดอยู่ในตอนนี้ โดยมีการยืนยันเหตุการณ์โจมตีแล้วอย่างน้อย 3 ครั้งภายในเดือนเดียวกันนี้ โดยได้รับความสนใจจากวงการไอทีทั่วโลก เนื่องจาก Crux มีลักษณะการโจมตีที่รวดเร็ว ซับซ้อน และมีศักยภาพสูงในการหลบเลี่ยงระบบป้องกันขององค์กร Crux…

เตือนองค์กรเร่งอัปเดท SharePoint Server หลังพบการโจมตีจริง เซิร์ฟเวอร์หลายพันตัวเสี่ยงโดนเล่นงาน

นักวิจัยด้านความมั่นคงปลอดภัยทางไซเบอร์เตือนภัยการโจมตีครั้งใหญ่ที่กำลังเกิดขึ้นกับระบบ Microsoft SharePoint Server ทั่วโลก โดยเฉพาะระบบที่ติดตั้งใช้งานในองค์กรแบบ on-premises หลังพบว่ามีการใช้ช่องโหว่แบบ Zero-Day ที่ยังไม่ได้รับการแพตช์ และเริ่มถูกใช้ในการโจมตีจริงตั้งแต่ช่วงกลางเดือนกรกฎาคม 2025 ส่งผลให้องค์กรในหลายประเทศตกเป็นเป้าหมายอย่างเฉียบพลัน รวมถึงในประเทศไทยด้วย ช่องโหว่ดังกล่าวประกอบด้วยรหัส…

เตือนภัยช่องโหว่ 7-Zip เวอร์ชันเก่า เสี่ยงระบบสะดุดเมื่อเปิดไฟล์ .RAR5

ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์จาก GitHub Security Lab ได้เปิดเผยรายละเอียดของช่องโหว่ความปลอดภัยในโปรแกรมบีบอัดไฟล์ยอดนิยม “7-Zip” ซึ่งมีผู้ใช้งานนับล้านทั่วโลก ช่องโหว่นี้สามารถทำให้โปรแกรมล่มหรืออาจนำไปสู่การหยุดทำงานของระบบได้ เพียงแค่ผู้ใช้แตกไฟล์ RAR5 ที่ถูกสร้างขึ้นมาอย่างจงใจเพื่อเจาะช่องโหว่ดังกล่าว ช่องโหว่นี้มีรหัส CVE-2025-53816 (หรือ GHSL-2025-058)…

Dell ยืนยันถูกแฮกเกอร์เจาะระบบสาธิตผลิตภัณฑ์ – ย้ำข้อมูลรั่วไหลเป็นข้อมูลจำลอง ไม่กระทบลูกค้า

จากกรณีบริษัท Dell Technologies ยืนยันว่าถูกกลุ่มแฮกเกอร์ชื่อ “World Leaks” เจาะเข้าไปในสามารถเข้าถึงแพลตฟอร์ม Customer Solution Centers ซึ่งเป็นระบบที่ใช้ในการสาธิตผลิตภัณฑ์และโซลูชันของ Dell ให้กับลูกค้าเชิงพาณิชย์ Dell ชี้แจงเพื่อให้ความเชื่อมั่นกับลูกค้าว่า…

AI คัดทุเรียน! จีนระบบคัดแยกทุเรียนอัจฉริยะ ใช้ CT Scan และ AI ตรวจคุณภาพทุกลูก

AI กำลังเข้ามามีบทบาทในภาคการเกษตรมากขึ้น ล่าสุดในเมืองซานย่า มณฑลไห่หนาน ทางตอนใต้ของจีน ได้มีการเปิดใช้ระบบสำหรับคัดแยกทุเรียนที่ขับเคลื่อนด้วย AI และ CT Scan เพื่อช่วยตรวจสอบคุณภาพทุเรียนอย่างแม่นยำและมีประสิทธิภาพมากยิ่งขึ้น โดยระบบอัจฉริยะนี้สามารถวิเคราะห์ข้อมูลภายในผลทุเรียน เช่น การตรวจหาความบกพร่องภายใน การนับจำนวนพู…

AI ช่วยเขียนโค้ดพลาด ลบฐานข้อมูลจริง-เขียนโค้ดมั่ว! จนงานลูกค้าเกือบพัง

เกิดเรื่องใหญ่กับการนำ AI มาช่วยเขียนโค้ด เมื่อ Jason Lemkin ผู้ก่อตั้ง SaaStr ซึ่งเป็นคอมมูนิตี้ระดับโลกสำหรับผู้ก่อตั้งและผู้บริหารในวงการซอฟต์แวร์แบบ SaaS ในซิลิคอนแวลลีย์ ออกมาเล่าประสบการณ์ที่เกือบกลายเป็นฝันร้าย หลังทดลองใช้ระบบ AI ช่วยเขียนโค้ดของบริษัท…

Cloudflare แจงเหตุระบบ DNS ล่มทั่วโลก เพราะตั้งค่าผิดพลาด แถมเส้นทางข้อมูลถูกเบี่ยงให้สับสนขึ้นอีก

เมื่อวันที่ 14 กรกฎาคม 2025 เวลาประมาณสี่ทุ่มตามเวลาไทย ผู้ใช้อินเทอร์เน็ตจำนวนมากทั่วโลกพบปัญหาเข้าเว็บไซต์ต่าง ๆ ไม่ได้ สาเหตุเกิดจากบริการ DNS สาธารณะของ Cloudflare ซึ่งมีผู้ใช้หลายล้านรายทั่วโลก อย่างหมายเลข 1.1.1.1…

มาร์กส์ แอนด์ สเปนเซอร์ อาจเสียหายสูงถึง 13,500 ล้านบาท หลังโดนแรนซัมแวร์เล่นงาน

ที่ผ่านมามีการประเมินความเสียหายเป็นตัวเงินหากธุรกิจต้องหยุดชะงักหากโดนแรนซัมแวร์เล่น สำหรับธุรกิจเล็กอาจเสียหายหลายแสนบาท หรืออาจสูงระดับสิบหรือหรือหลายร้อยล้านบาทหากธุรกิจใหญ่ขึ้น แต่ในกรณีของ Marks & Spencer (M&S) หนึ่งในแบรนด์ค้าปลีกชั้นนำของสหราชอาณาจักร เปิดเผยว่าบริษัทได้รับความเสียหายอย่างรุนแรงจากการโจมตีไซเบอร์ในเดือนเมษายนที่ผ่านมา ซึ่งส่งผลกระทบต่อระบบออนไลน์ การจัดการคลังสินค้า และบริการลูกค้า โดยประเมินความเสียหายทางการเงินเบื้องต้นสูงถึง 300…

Microsoft ออกแพตช์ฉุกเฉินอุดช่องโหว่ Zero-Day ร้ายแรงบน SharePoint Server หลังพบการโจมตีจริงในหลายประเทศ

ไมโครซอฟท์ออกแพตช์ฉุกเฉินเพื่ออุดช่องโหว่ความรุนแรงสูงบน Microsoft SharePoint Server ซึ่งขณะนี้กำลังถูกใช้โจมตีจริง โดยแฮกเกอร์สามารถฝังโค้ดอันตรายและเข้าควบคุมระบบขององค์กรได้จากระยะไกล (Remote Code Execution) ช่องโหว่ดังกล่าวมีรหัส CVE-2025-53770 ได้รับคะแนนความรุนแรง CVSS 9.8 เป็นบักประเภท…