ช่องโหว่ศูนย์วัน
ค้นพบ MCP Server ที่เป็นอันตรายตัวแรก: Postmark Backdoor แอบขโมยอีเมลหลายพันฉบับอย่างเงียบๆ
ความปลอดภัยทางไซเบอร์
5 ชั่วโมงที่ผ่านมา

แอป Electron ทำให้ระบบ macOS 26 ช้าลงทั้งระบบเนื่องจากการแทนที่ Private API
แอปพลิเคชัน
เมื่อวาน

ปัญหาด้านวิศวกรรมของ Cisco ถูกเปิดเผยหลังอุปกรณ์ 2 ล้านเครื่องถูกโจมตีด้วยช่องโหว่ Zero-Day
ช่องโหว่ศูนย์วัน
2 วันที่ผ่านมา

Google Chrome เปิดตัวฟีเจอร์พอดแคสต์ขับเคลื่อนด้วย AI พร้อมแก้ไขช่องโหว่ด้านความปลอดภัยที่สำคัญ
พอดแคสต์
3 วันที่ผ่านมา

ช่องโหว่การยืนยันตัวตนใน MCP เปิดช่องให้มีการเรียกใช้โค้ดระยะไกลใน Claude Code และ Gemini CLI
ช่องโหว่ศูนย์วัน
3 วันที่ผ่านมา

ชุมชนนักพัฒนาเปิดเผยข้อบกพร่องร้ายแรงของ Xcode และสภาพแวดล้อมการพัฒนาแบบผูกขาดของ Apple
ไอโอเอส
4 วันที่ผ่านมา

YAML Anchors ใน GitHub Actions ก่อให้เกิดความกังวลด้านความปลอดภัยและเครื่องมือวิเคราะห์
กิทฮับ
5 วันที่ผ่านมา

แฮกเกอร์โจมตี GitHub Actions Workflows เพื่อขโมย PyPI Publishing Tokens ในแคมเปญโจมตีขนาดใหญ่
กิทฮับ
1 สัปดาห์ที่ผ่านมา

การโจมตี Supply Chain ขนาดใหญ่บน NPM ส่งผลกระทบต่อแพ็กเกจกว่า 180 รายการด้วยมัลแวร์ที่สามารถจำลองตัวเองได้
ความปลอดภัยทางไซเบอร์
1 สัปดาห์ที่ผ่านมา

ความกังวลด้านความปลอดภัยเพิ่มขึ้นเมื่อ AI Agent ในเบราว์เซอร์เผชิญกับช่องโหว่จาก Prompt Injection
ความปลอดภัยทางไซเบอร์
1 สัปดาห์ที่ผ่านมา

การโจมตี Supply Chain ขนาดใหญ่บน NPM ส่งผลกระทบต่อแพ็กเกจกว่า 40 รายการ รวมถึงไลบรารี Tinycolor ยอดนิยม
ช่องโหว่ศูนย์วัน
1 สัปดาห์ที่ผ่านมา

ช่องโหว่ด้านความปลอดภัยของ ChatGPT ถูกเปิดเผย: คำเชิญปฏิทินสามารถรั่วไหลอีเมลในขณะที่แฮกเกอร์เกาหลีเหนือปลอมบัตรประจำตัวทหาร
ความปลอดภัยทางไซเบอร์
1 สัปดาห์ที่ผ่านมา

การโจมตี Supply Chain ของ NPM เผยช่องโหว่สำคัญในระบบนิเวศ JavaScript
ช่องโหว่ศูนย์วัน
2 สัปดาห์ที่ผ่านมา

การโจมตี Linux Kernel CVE-2024-56294 เผยช่องโหว่ Race Condition ใน DRM Driver
ลินุกซ์
3 สัปดาห์ที่ผ่านมา

ChatGPT แสดงช่องโหว่สำคัญในการเขียนโค้ดที่มีความสำคัญต่อภารกิจและตกเป็นเหยื่อของกลยุทธ์การจัดการของมนุษย์
ช่องโหว่ศูนย์วัน
3 สัปดาห์ที่ผ่านมา

ความเสี่ยงด้านความปลอดภัยและการถdebateในชุมชนเกิดขึ้นจากการแฮ็กเพื่อให้ Windows 7 รองรับ Vegas Pro 22
ช่องโหว่ศูนย์วัน
3 สัปดาห์ที่ผ่านมา

เครื่องมือ Build Tool NX ถูกโจมตี Supply Chain Attack โดยใช้ AI ขโมยข้อมูลประจำตัวของนักพัฒนา
ช่องโหว่ศูนย์วัน
1 เดือนที่ผ่านมา

ช่องโหว่ Zero-Click ใน iOS 18.6.1 เจาะระบบรักษาความปลอดภัยของ Apple ผ่านไฟล์รูปภาพ DNG
ไอโอเอส
1 เดือนที่ผ่านมา

ผู้ดูแล Unicorn จงใจหลีกเลี่ยงมาตรการรักษาความปลอดภัยเพื่อคง "ความไม่น่าเชื่อถือ"
ช่องโหว่ศูนย์วัน
1 เดือนที่ผ่านมา

นักวิจัยค้นพบช่องโหว่ในตัวแยกวิเคราะห์ไฟล์ ZIP 14 ประเภทที่ส่งผลกระทบต่อการใช้งานเกือบทั้งหมด
ช่องโหว่ศูนย์วัน
1 เดือนที่ผ่านมา
