ค้นพบ MCP Server ที่เป็นอันตรายตัวแรก: Postmark Backdoor แอบขโมยอีเมลหลายพันฉบับอย่างเงียบๆ
ความปลอดภัยทางไซเบอร์
5 ชั่วโมงที่ผ่านมา
ค้นพบ MCP Server ที่เป็นอันตรายตัวแรก: Postmark Backdoor แอบขโมยอีเมลหลายพันฉบับอย่างเงียบๆ
แอป Electron ทำให้ระบบ macOS 26 ช้าลงทั้งระบบเนื่องจากการแทนที่ Private API
แอปพลิเคชัน
เมื่อวาน
แอป Electron ทำให้ระบบ macOS 26 ช้าลงทั้งระบบเนื่องจากการแทนที่ Private API
ปัญหาด้านวิศวกรรมของ Cisco ถูกเปิดเผยหลังอุปกรณ์ 2 ล้านเครื่องถูกโจมตีด้วยช่องโหว่ Zero-Day
ช่องโหว่ศูนย์วัน
2 วันที่ผ่านมา
ปัญหาด้านวิศวกรรมของ Cisco ถูกเปิดเผยหลังอุปกรณ์ 2 ล้านเครื่องถูกโจมตีด้วยช่องโหว่ Zero-Day
Google Chrome เปิดตัวฟีเจอร์พอดแคสต์ขับเคลื่อนด้วย AI พร้อมแก้ไขช่องโหว่ด้านความปลอดภัยที่สำคัญ
พอดแคสต์
3 วันที่ผ่านมา
Google Chrome เปิดตัวฟีเจอร์พอดแคสต์ขับเคลื่อนด้วย AI พร้อมแก้ไขช่องโหว่ด้านความปลอดภัยที่สำคัญ
ช่องโหว่การยืนยันตัวตนใน MCP เปิดช่องให้มีการเรียกใช้โค้ดระยะไกลใน Claude Code และ Gemini CLI
ช่องโหว่ศูนย์วัน
3 วันที่ผ่านมา
ช่องโหว่การยืนยันตัวตนใน MCP เปิดช่องให้มีการเรียกใช้โค้ดระยะไกลใน Claude Code และ Gemini CLI
ชุมชนนักพัฒนาเปิดเผยข้อบกพร่องร้ายแรงของ Xcode และสภาพแวดล้อมการพัฒนาแบบผูกขาดของ Apple
ไอโอเอส
4 วันที่ผ่านมา
ชุมชนนักพัฒนาเปิดเผยข้อบกพร่องร้ายแรงของ Xcode และสภาพแวดล้อมการพัฒนาแบบผูกขาดของ Apple
YAML Anchors ใน GitHub Actions ก่อให้เกิดความกังวลด้านความปลอดภัยและเครื่องมือวิเคราะห์
กิทฮับ
5 วันที่ผ่านมา
YAML Anchors ใน GitHub Actions ก่อให้เกิดความกังวลด้านความปลอดภัยและเครื่องมือวิเคราะห์
แฮกเกอร์โจมตี GitHub Actions Workflows เพื่อขโมย PyPI Publishing Tokens ในแคมเปญโจมตีขนาดใหญ่
กิทฮับ
1 สัปดาห์ที่ผ่านมา
แฮกเกอร์โจมตี GitHub Actions Workflows เพื่อขโมย PyPI Publishing Tokens ในแคมเปญโจมตีขนาดใหญ่
การโจมตี Supply Chain ขนาดใหญ่บน NPM ส่งผลกระทบต่อแพ็กเกจกว่า 180 รายการด้วยมัลแวร์ที่สามารถจำลองตัวเองได้
ความปลอดภัยทางไซเบอร์
1 สัปดาห์ที่ผ่านมา
การโจมตี Supply Chain ขนาดใหญ่บน NPM ส่งผลกระทบต่อแพ็กเกจกว่า 180 รายการด้วยมัลแวร์ที่สามารถจำลองตัวเองได้
ความกังวลด้านความปลอดภัยเพิ่มขึ้นเมื่อ AI Agent ในเบราว์เซอร์เผชิญกับช่องโหว่จาก Prompt Injection
ความปลอดภัยทางไซเบอร์
1 สัปดาห์ที่ผ่านมา
ความกังวลด้านความปลอดภัยเพิ่มขึ้นเมื่อ AI Agent ในเบราว์เซอร์เผชิญกับช่องโหว่จาก Prompt Injection
การโจมตี Supply Chain ขนาดใหญ่บน NPM ส่งผลกระทบต่อแพ็กเกจกว่า 40 รายการ รวมถึงไลบรารี Tinycolor ยอดนิยม
ช่องโหว่ศูนย์วัน
1 สัปดาห์ที่ผ่านมา
การโจมตี Supply Chain ขนาดใหญ่บน NPM ส่งผลกระทบต่อแพ็กเกจกว่า 40 รายการ รวมถึงไลบรารี Tinycolor ยอดนิยม
ช่องโหว่ด้านความปลอดภัยของ ChatGPT ถูกเปิดเผย: คำเชิญปฏิทินสามารถรั่วไหลอีเมลในขณะที่แฮกเกอร์เกาหลีเหนือปลอมบัตรประจำตัวทหาร
ความปลอดภัยทางไซเบอร์
1 สัปดาห์ที่ผ่านมา
ช่องโหว่ด้านความปลอดภัยของ ChatGPT ถูกเปิดเผย: คำเชิญปฏิทินสามารถรั่วไหลอีเมลในขณะที่แฮกเกอร์เกาหลีเหนือปลอมบัตรประจำตัวทหาร
การโจมตี Supply Chain ของ NPM เผยช่องโหว่สำคัญในระบบนิเวศ JavaScript
ช่องโหว่ศูนย์วัน
2 สัปดาห์ที่ผ่านมา
การโจมตี Supply Chain ของ NPM เผยช่องโหว่สำคัญในระบบนิเวศ JavaScript
การโจมตี Linux Kernel CVE-2024-56294 เผยช่องโหว่ Race Condition ใน DRM Driver
ลินุกซ์
3 สัปดาห์ที่ผ่านมา
การโจมตี Linux Kernel CVE-2024-56294 เผยช่องโหว่ Race Condition ใน DRM Driver
ChatGPT แสดงช่องโหว่สำคัญในการเขียนโค้ดที่มีความสำคัญต่อภารกิจและตกเป็นเหยื่อของกลยุทธ์การจัดการของมนุษย์
ช่องโหว่ศูนย์วัน
3 สัปดาห์ที่ผ่านมา
ChatGPT แสดงช่องโหว่สำคัญในการเขียนโค้ดที่มีความสำคัญต่อภารกิจและตกเป็นเหยื่อของกลยุทธ์การจัดการของมนุษย์
ความเสี่ยงด้านความปลอดภัยและการถdebateในชุมชนเกิดขึ้นจากการแฮ็กเพื่อให้ Windows 7 รองรับ Vegas Pro 22
ช่องโหว่ศูนย์วัน
3 สัปดาห์ที่ผ่านมา
ความเสี่ยงด้านความปลอดภัยและการถdebateในชุมชนเกิดขึ้นจากการแฮ็กเพื่อให้ Windows 7 รองรับ Vegas Pro 22
เครื่องมือ Build Tool NX ถูกโจมตี Supply Chain Attack โดยใช้ AI ขโมยข้อมูลประจำตัวของนักพัฒนา
ช่องโหว่ศูนย์วัน
1 เดือนที่ผ่านมา
เครื่องมือ Build Tool NX ถูกโจมตี Supply Chain Attack โดยใช้ AI ขโมยข้อมูลประจำตัวของนักพัฒนา
ช่องโหว่ Zero-Click ใน iOS 18.6.1 เจาะระบบรักษาความปลอดภัยของ Apple ผ่านไฟล์รูปภาพ DNG
ไอโอเอส
1 เดือนที่ผ่านมา
ช่องโหว่ Zero-Click ใน iOS 18.6.1 เจาะระบบรักษาความปลอดภัยของ Apple ผ่านไฟล์รูปภาพ DNG
ผู้ดูแล Unicorn จงใจหลีกเลี่ยงมาตรการรักษาความปลอดภัยเพื่อคง "ความไม่น่าเชื่อถือ"
ช่องโหว่ศูนย์วัน
1 เดือนที่ผ่านมา
ผู้ดูแล Unicorn จงใจหลีกเลี่ยงมาตรการรักษาความปลอดภัยเพื่อคง "ความไม่น่าเชื่อถือ"
นักวิจัยค้นพบช่องโหว่ในตัวแยกวิเคราะห์ไฟล์ ZIP 14 ประเภทที่ส่งผลกระทบต่อการใช้งานเกือบทั้งหมด
ช่องโหว่ศูนย์วัน
1 เดือนที่ผ่านมา
นักวิจัยค้นพบช่องโหว่ในตัวแยกวิเคราะห์ไฟล์ ZIP 14 ประเภทที่ส่งผลกระทบต่อการใช้งานเกือบทั้งหมด