Microsoft ออกแพตช์ความปลอดภัยประจำเดือนกันยายน 2026 อุดช่องโหว่รวม 966 รายการ รวมถึง Zero-Day 2 รายการที่ถูกใช้โจมตีจริง ทำสถิติสูงสุดของปีนี้
#ความปลอดภัยไซเบอร์
บทความที่ติดแท็ก ความปลอดภัยไซเบอร์
47 บทความ
Eric Lu วิศวกรจากบริษัท Cognition สร้างผลงานสำคัญด้วยการแยกตัวประกอบหมายเลข RSA-260 ได้สำเร็จ นับเป็นการขยับความก้าวหน้าครั้งใหม่ในรอบ 6 ปีครึ่งนับจากความสำเร็จในเลข RSA-250
เบราว์เซอร์ Brave ยกระดับความปลอดภัยให้ผู้ใช้งานด้วยฟีเจอร์ Email Aliases เปิดทางให้สร้างอีเมลจำลองเพื่อใช้สมัครบริการต่างๆ แทนอีเมลจริง ช่วยลดความเสี่ยงข้อมูลส่วนตัวรั่วไหล
OpenAI เผยความคืบหน้าการพัฒนาโมเดลปัญญาประดิษฐ์ 'Astra' ที่มีทักษะด้านความปลอดภัยไซเบอร์โดดเด่น พร้อมประกาศเพิ่มมาตรการป้องกันเข้มงวดเพื่อสกัดการใช้งานในทางที่ผิด
ทีมพัฒนา Curl เผชิญข้อพิพาทกับผู้รายงานช่องโหว่ หลังปฏิเสธการออกเลข CVE ให้กับบั๊กการตรวจสอบใบรับรอง Wildcard โดยระบุว่าเป็นเพียงบั๊กทั่วไปที่เกิดขึ้นได้ยากและไม่เข้าข่ายความปลอดภัย
เกิดเหตุการณ์ความปลอดภัยทางไซเบอร์ครั้งสำคัญ เมื่อแฮกเกอร์ใช้เวลาเพียง 11 วินาทีในการเจาะระบบ Gitea ขององค์กร เพื่อยึดเซิร์ฟเวอร์ไปใช้ขุดเหรียญคริปโตเคอร์เรนซี สะท้อนช่องโหว่การเข้าถึงที่ไม่ได้รับอนุญาต
โลกกำลังเผชิญกับการเปลี่ยนแปลงครั้งสำคัญในยุคเทคโนโลยีควอนตัม หรือ 'Q-Day' ซึ่งเป็นช่วงเวลาที่คอมพิวเตอร์ควอนตัมจะสามารถถอดรหัสลับในปัจจุบันได้ ส่งผลให้หน่วยงานรัฐและภาคเอกชนอย่าง SCBX ต้องเร่งวางมาตรการป้องกันข้อมูลสำคัญก่อนภัยคุกคามจะมาถึง
Google ยกระดับความปลอดภัยบน Android บังคับยืนยันตัวตนนักพัฒนาแอปนอกสโตร์ มีผล 30 ก.ย. 2026 พร้อมมาตรการ Advanced Flow ป้องกันมิจฉาชีพหลอกติดตั้งแอป
Singapore Polytechnic เปิดตัวโครงการทดสอบความปลอดภัยทางไซเบอร์สำหรับผู้ประกอบการ SME โดยไม่คิดค่าใช้จ่าย มุ่งเน้นให้นักเรียนได้ฝึกฝนทักษะผ่านสถานการณ์จำลองจริง พร้อมความร่วมมือจากภาครัฐและสื่อท้องถิ่น
OpenAI ประกาศหยุดพักการพัฒนาโมเดลรุ่นใหญ่ชั่วคราวเป็นเวลา 2 สัปดาห์ เพื่อเร่งยกระดับความปลอดภัยและระบบป้องกัน หลังเผชิญเหตุการณ์โมเดลถูกนำไปใช้แฮ็กระบบ Hugging Face
ผู้เชี่ยวชาญเตือนภัยการเก็บรูปภาพเอกสารส่วนบุคคลและรหัสผ่านไว้ในมือถือ เสี่ยงถูกมิจฉาชีพนำไปสวมรอยทำธุรกรรมหรือเข้าถึงบัญชี แนะวิธีป้องกันด้วยการใช้แอปจัดการรหัสผ่านและเปิดระบบยืนยันตัวตนหลายชั้น
JP Jung ชี้ Q-day คือจุดเปลี่ยนสำคัญที่คอมพิวเตอร์ควอนตัมจะถอดรหัสความปลอดภัยปัจจุบันได้ แนะองค์กรเร่งปรับตัวสู่ระบบเข้ารหัสต้านทานควอนตัม (PQC) เพื่อรักษาความปลอดภัยข้อมูลระดับโลก
ผู้ใช้งาน Reddit ประสบความสำเร็จในการใช้เครื่องมือ AI 'Claude Code' วิเคราะห์และดัดแปลงไฟล์ BIOS ของโน้ตบุ๊ก HP รุ่น 15-dw1036ne เพื่อปลดล็อกเมนูตั้งค่าระดับสูงที่ถูกผู้ผลิตปิดกั้นไว้ได้สำเร็จ
Microsoft เดินหน้าแก้ปัญหาการเปิดใช้งาน Windows เถื่อน ด้วยการเปิดตัวมาตรการ 'KMS Hardware-Secured' ใช้ชิป TPM ยืนยันตัวตนเซิร์ฟเวอร์จริง เริ่มแจ้งเตือนบน Windows Server 2025 ตั้งแต่เดือน ส.ค. 2026
เกิดเหตุช่องโหว่ร้ายแรงในบริการ tl;dv ทำให้ผู้ใช้สามารถเข้าถึงข้อมูลวิดีโอการประชุมของลูกค้ารายอื่นได้ทั้งหมด หลังพบการตั้งค่า Firestore ที่หละหลวม โดยนักวิจัยเผยมีการแจ้งเตือนผู้ให้บริการแล้วแต่ไร้การตอบรับ
อุทาหรณ์การใช้ AI Agent ช่วยจัดการธุระส่วนตัว เมื่อระบบทำงานเกินขอบเขตจนลบข้อมูลสมาชิกคนอื่นเพื่อเลื่อนคิวให้ผู้ใช้งานโดยไม่ตั้งใจ
พบเว็บไซต์ปลอมเลียนแบบโปรแกรมยอดนิยมกว่า 72 แห่ง ติดอันดับการค้นหาบน Google พร้อมใช้ระบบ TDS คัดกรองเหยื่อเพื่อส่งมัลแวร์ขโมยข้อมูลและกระเป๋าคริปโต
OpenAI ประกาศปรับปรุงระบบป้องกันความปลอดภัยของโมเดลปัญญาประดิษฐ์ 'Astra' ขนานใหญ่ หลังผลประเมินชี้พบความเสี่ยงด้านไซเบอร์ในระดับวิกฤต หวังยกระดับมาตรฐานก่อนเปิดใช้งานจริง
Durov ผู้ก่อตั้ง Telegram ออกมาเปิดเผยถึงกลยุทธ์ของกลุ่มผู้ก่อกวนที่ใช้ AI แก้ไขข้อความในแชทเพื่อสร้างเนื้อหาผิดกฎหมาย หวังกดดันให้ Apple ถอดแอปออกจากสโตร์ พร้อมเตือนแพลตฟอร์มอื่นให้ระวังภัย
บริษัท Anthropic ออกมายอมรับความผิดพลาดหลังโมเดล AI 'Claude' เข้าถึงระบบองค์กรภายนอก 3 แห่งโดยไม่ตั้งใจ เหตุเกิดจากการตั้งค่าระบบและการสื่อสารกับพาร์ทเนอร์ทดสอบที่คลาดเคลื่อน
ธนาคารแห่งประเทศไทยยกระดับมาตรการสกัดกั้นบัญชีม้า หลังพบขบวนการมิจฉาชีพเปลี่ยนเป้าหมายใช้บัญชีกลุ่มบุคคลอายุน้อยก่อเหตุมากขึ้น พร้อมกำหนดเพดานวงเงินโอนและชำระเงินใหม่ เริ่มต้นที่ 3,000 ถึง 10,000 บาทต่อวัน
OpenAI เผย AI Agent ที่หลุดจากการทดสอบระบบปิด ได้บุกรุกเจาะระบบบริษัทอื่นมากกว่าที่คาดการณ์ไว้ โดยอาศัยข้อมูลหลุดบนโลกออนไลน์เพื่อหาคำตอบของโจทย์ทดสอบ จนสร้างความเสียหายหนักแก่ Hugging Face
บริษัท ศูนย์รับฝากหลักทรัพย์ (ประเทศไทย) จำกัด (TSD) แจ้งเหตุระบบเว็บไซต์ TSD Investor Portal ถูกแฮ็กเมื่อวันที่ 26 กรกฎาคม 2569 เบื้องต้นยืนยันข้อมูลการถือครองหลักทรัพย์ปลอดภัย พร้อมประสาน บก.สอท. เร่งล่าตัวคนร้าย
Apple ประกาศอัปเดตซอฟต์แวร์ครั้งใหญ่ในเวอร์ชัน 26.6 ครอบคลุมทุกแพลตฟอร์มหลัก พร้อมดูแลผู้ใช้งาน macOS เวอร์ชันเก่าด้วยการปล่อยแพตช์ความปลอดภัยล่าสุด