Securityอเมริกันถูกฟ้องข้อหาใช้งาน ‘duress password’ ลบข้อมูลโทรศัพท์ระหว่างตรวจคนเข้าเมือง
ศาลสหพันธรัฐพิจารณาคำร้องของพลเมืองอเมริกันผู้ใช้ “duress password” ทำให้ข้อมูลในสมาร์ทโฟนลบระหว่างการตรวจคนเข้าเมือง โดยอ้างสิทธิ์ตาม Fifth Amendment…
Securityศาลอเมริกันตัดสินไม่ให้ DOJ บังคับข้อมูลโทรศัพท์ของนักข่าว NYT
ศาลอเมริกันยืนหยัดปฏิเสธคำร้องของ DOJ ที่ต้องการบังคับให้ New York Times เผยข้อมูลโทรศัพท์ การตัดสินนี้เสริมหลักการเสรีภาพสื่อและคุ้มครองแหล่งข่าวลับ.…
Securityสองผู้ลัก RAM จากโรงแรมอี‑สปอร์ตในจีนถูกจับกุมคาดโดนจำคุกหลายปี
Li และ Cheng ลัก RAM sticks 16 ชิ้นจากโรงแรมอี‑สปอรต์ใน Shihezi ขายได้มูลค่า≈13,200 หยวน ทำให้ห้องพักเสียหายและคอมพิวเตอร์ไม่บูต…
Securityการฟิชชิงประกันภัยพัฒนาเป็นการขโมยบัญชีแบบเรียลไทม์
งานวิจัยของ CTM360 พบว่าผู้โจมตีเปลี่ยนกลยุทธิกับฟิชชิงจากการเก็บข้อมูลเดิม ไปสู่การขโมยบัญชีแบบเรียลไทม์ในอุตสาหกรรมประกันภัย…
SecurityMalvertising ใช้ Bun Runtime สร้างไฟล์ .exe ภายในเบราว์เซอร์ด้วยเทคนิคการประกอบชิ้นส่วน
SourTrade ส่งสคริปต์ JavaScript แบ่งเป็นหลายส่วนและดาวน์โหลด Bun runtime ผ่าน CDN เพื่อประกอบไฟล์ .exe ภายในเบราว์เซอร์ ทำให้ระบบป้องกันแบบ signature…
SecurityDoH ปกปิด DNS ไม่ได้ทั้งหมด ISP ยังมองเห็น IP และ SNI
การใช้ DNS‑over‑HTTPS ลดการดักฟังคำขอ DNS แต่ ISP ยังคงสามารถเห็น IP ของเซิร์ฟเวอร์และข้อมูล SNI ที่เปิดเผยการเชื่อมต่อ.…
SecurityFastjson 1.x รั่วร้าย RCE ยังไม่มีแพตช์แก้ไข
Fastjson รุ่น 1.x ของ Alibaba มีช่องโหว่ CVE‑2026‑16723 ที่ทำให้ผู้โจมตีสามารถรันโค๊ดระยะไกลผ่าน JSON ได้. ยังไม่มีการปล่อยแพตช์อย่างเป็นทางการ…
Securityเพิ่มความปลอดภัยให้ Homelab ด้วย CrowdSec บล็อกการโจมตีตั้งแต่วันแรก
ผู้เขียนติดตั้ง CrowdSec บนโฮมแลบที่เปิดเผยสู่สาธารณะและเชื่อมต่อกับไฟร์วอลล์ Omada ER605…
SecurityMicrosoft เพิ่มความปลอดภัย KMS ด้วยชิป TPM ลดการละเมิด Windows
Microsoft เปิดฟีเจอร์ใหม่ให้ KMS ใช้ชิป TPM ตรวจสอบความถูกต้อง ลดการใช้งาน Windows ปลอมได้มากขึ้น. ระบบนี้ช่วยองค์กรเพิ่มความมั่นใจในการจัดการไลเซนส์.
SecurityTikTok ถูกวิจารณ์ว่าปิดบังข้อมูลตต่อผู้วิจัยสังคมยุโรปก่อนการเลือกตั้งประธานาธิบดีโรมาเนีย
บริษัท TikTok ถูกวิจารณ์ว่าซ่อนข้อมูลการสนับสนุนผู้สมัคร Calin Georgescu ที่ได้รับชมกว่า 120 ล้านครั้งก่อนการลงคะแนน นักวิจัยยุโรปอ้างว่าแพลตฟอร์มทำ…
Securityวิธีบลอร์บ้านใน Google Maps ให้เป็นส่วนตัวแบบไม่มีค่าใช้จ่าย
Google Maps เปิดฟีเจอร์บลอร์บ้านใน Street View ฟรี ผู้ใช้สามารถส่งคำขอบลอร่าตำแหน่งที่อยู่ของตนได้โดยไม่ต้องจ่ายค่าใด ๆ ผลการบลอร์จะคงอยู่บนภาพตลอดไป
Securityกลุ่มอิหร่านซ่อนเครื่องมือสอดแนมในแอปปลอมเพื่อคุกคามผู้ใช้ VPN
กลุ่มอาชญากรรมไซเบอร์เชื่อมโยงกับอิหร่านกระจายแอปปลอมสองชนิดซึ่งฝัง MarkiRAT เพื่อตรวจจับข้อมูลผู้ใช้ VPN และนักเคลื่อนที่…
Securityหน้าแอดมินเราเตอร์อาจเปิดเผยต่ออินเทอร์เน็ตโดยไม่ตั้งใจ
หลายคนไม่ได้รู้ว่าการเปิดใช้งาน Remote Management ทำให้ผู้ประสงค์ร้ายสามารถเข้าถึงหน้าแอดมินเราเตอร์จากอินเทอร์เน็ตได้…
SecurityFacebook เปิดตัวแบรนด์ใหม่ ‘Verified’ ฟรี ยืนยันบัญชีของคนจริง
Meta แถลงว่า ‘Facebook Verified’ จะให้เครื่องหมายฟรีเพื่อยืนยันว่าบัญชีเป็นของคนจริงโดยอัปโหลดวิดีโอเซลฟี่ในไม่กี่นาที ตำแหน่งจะแสดงบน Marketplace, Dating,…
SecurityLockheed Martin เปิดระบบต่อต้านโดรน Morfius X‑Rotor ใช้ไมโครเวฟทำลาย 50+ โดรนต่อครั้ง
Morfius X‑Rotor ของ Lockheed Martin ใช้ไมโครเวฟความแรงสูงทำลายโดรนได้กว่า 50 ตัวต่อภารกิจหนึ่งครั้ง สามารถรีไซเคิลและเชื่อมต่อกับ C2 ลดต้นทุนการสู้.
SecurityClick To Pray รั่วข้อมูลส่วนบุคคลของผู้ใช้กว่า 700 000 รายผ่านช่องโหว่ IDOR
แอปศาสนา Click To Pray ถูกเปิดเผยว่ามีช่องโหว่ IDOR ทำให้ข้อมูลส่วนบุคคลของผู้ใช้กว่า 700 000 รายถูกดึงออกได้โดยไม่มีการตรวจสอบ…
Securityศาลสหรัฐฟ้องชายใช้ duress PIN ของ GrapheneOS ลบข้อมูล Pixel เพื่อปกป้องความเป็นส่วนตัว
กระทรวงยุติธรรมสหรัฐฟ้องชายแอตแลนตาที่ใช้ duress PIN ของ GrapheneOS ลบข้อมูล Pixel ขณะตรวจสนามบิน. คดีนี้เป็นครั้งแรกที่การลบข้อมูลดิจิทัลถูกจัดว่า…
Securityยุโรพลกำหนด URL ระดับอันตราย 4,340 รายการ เพื่อต่อต้านเครือข่าย The Com
ยุโรพลทำเครื่องหมาย URL 4,340 รายการที่มีเนื้อหารุนแรงและเชื่อมกับ The Com. โครงการ Project Compass ร่วมมือหลายประเทศเพื่อให้ผู้ให้บริการอินเทอร์เน็ตลบ URL…
Securityกล้อง Flock Safety เผาไฟในอริโซนา เจ้าหน้าที่ตำรวจตามหาผู้ต้องสงสัย
ตำรวจจังหวัดอริโซน่าออกประกาศขอความร่วมมือระบุผู้ที่คาดว่าจะเป็นผู้เผากล้อง Flock Safety สองเครื่องบนถนน Radium Springs Road…
Securityปลั๊กอินปลอม Notepad++ ส่งมัลแวร์ MATCHBOIL.V2 ผ่านเทคนิค UAC‑0099
CERT‑UA รายงานแคมเปญใหม่ที่ใช้ปลั๊กอินปลอมของ Notepad++ เพื่อติดตั้งมัลแวร์ MATCHBOIL.V2 โดยหลบเลี่ยงการแจ้งเตือน UAC.…