ข่าว DEV ล่าสุด (5)

แคมเปญ ClearFake เข้ายึดเว็บกว่า 9,300 แห่ง ติดตั้ง reCaptcha ปลอมหลอกปล่อยมัลแวร์ Lumma

แคมเปญ ClearFake เข้ายึดเว็บกว่า 9,300 แห่ง ติดตั้ง reCaptcha ปลอมหลอกปล่อยมัลแวร์ Lumma

เมื่อ : 5 เมษายน 2568
ผู้ชม : 5,558
นอกจากการหลอกให้เหยื่อทำตามคำสั่งบน Captcha ตัวแคมเปญยังใช้บล็อกเชนในการฝากและปล่อยสคริปท์มัลแวร์อีกด้วย
ที่รักของแฮกเกอร์ ! พบแคมเปญมัลแวร์ DollyWay ระบาดหนัก เว็บไซต์ Wordpress ติดเชื้อแล้วกว่า 2 หมื่นแห่ง

ที่รักของแฮกเกอร์ ! พบแคมเปญมัลแวร์ DollyWay ระบาดหนัก เว็บไซต์ Wordpress ติดเชื้อแล้วกว่า 2 หมื่นแห่ง

เมื่อ : 3 เมษายน 2568
ผู้ชม : 5,562
เว็บไซต์ที่ติดมัลแวร์ดังกล่าวจะพาผู้ที่ใช้งาน Wordpress ไปยังเว็บปลอมเพื่อทำเงินจากการเข้าเว็บต่อไป
เกาะติดฟีเจอร์ใหม่ของ LINE จากงาน LINE CONFERENCE THAILAND 2025

เกาะติดฟีเจอร์ใหม่ของ LINE จากงาน LINE CONFERENCE THAILAND 2025

เมื่อ : 10 มีนาคม 2568
ผู้ชม : 5,577
LINE เปิดโรดแมปบริการและเทคโนโลยีใหม่ ปี 2025 ในงาน LINE CONFERENCE THAILAND 2025 (LCT25)
Dev ระวังตัว ! ESET เตือนแฮกเกอร์จากเกาหลีเหนือกำลังมุ่งเล่นงานเหล่าโปรแกรมเมอร์ฟรีแลนซ์

Dev ระวังตัว ! ESET เตือนแฮกเกอร์จากเกาหลีเหนือกำลังมุ่งเล่นงานเหล่าโปรแกรมเมอร์ฟรีแลนซ์

เมื่อ : 6 มีนาคม 2568
ผู้ชม : 5,900
แฮกเกอรฺ์โพสงานตามเว็บ Freelance ให้ดาวน์โหลดไฟล์ Project ปลอม ดาวน์โหลดติดมัลแวร์ขโมยข้อมูลทันที
พบช่องโหว่ในปลั๊กอิน Jupiter X บน WordPress ส่งผลกระทบกว่า 9 หมื่นเว็บไซต์ตกอยู่ใต้ความเสี่ยง

พบช่องโหว่ในปลั๊กอิน Jupiter X บน WordPress ส่งผลกระทบกว่า 9 หมื่นเว็บไซต์ตกอยู่ใต้ความเสี่ยง

เมื่อ : 5 มีนาคม 2568
ผู้ชม : 11,924
ช่องโหว่ดังกล่าวเปิดช่องให้ Contribution ฝังโค้ด PHP ลงไฟล์ SVG เพื่อทำ RCE จากระยะไกลเข้ายึดเว็บได้
งานวิจัยพบ มัลแวร์ที่มุ่งโจมตี Endpoints พุ่งสูงขึ้นถึง 300% ตลอดปี ค.ศ. 2024 (พ.ศ. 2567)

งานวิจัยพบ มัลแวร์ที่มุ่งโจมตี Endpoints พุ่งสูงขึ้นถึง 300% ตลอดปี ค.ศ. 2024 (พ.ศ. 2567)

เมื่อ : 3 มีนาคม 2568
ผู้ชม : 6,838
แฮกเกอร์มักใช้วิธีการ Social Engineering ในการหลอกฝังมัลแวร์ลงสู่ Endpoints
แฮกเกอร์แอบซ่อนมัลแวร์ไว้บน MU Plug In Wordpress เพื่อใช้โจมตีแบบ RCE

แฮกเกอร์แอบซ่อนมัลแวร์ไว้บน MU Plug In Wordpress เพื่อใช้โจมตีแบบ RCE

เมื่อ : 26 กุมภาพันธ์ 2568
ผู้ชม : 67,753
แฮกเกอร์จะฝังมัลแวร์ไว้ในโฟลเดอร์ MU-Plugin เพื่อให้โหลดขึ้นมาทำงานอัตโนมัติ หลังฝังตัวได้ กระจายตัวไวทันที
แฮกเกอร์บุกยึดเว็บไซต์ที่ไม่ได้อัปเดต Wordpress ใช้ปล่อยมัลแวร์ใส่ผู้ใช้งาน Windows และ macOS

แฮกเกอร์บุกยึดเว็บไซต์ที่ไม่ได้อัปเดต Wordpress ใช้ปล่อยมัลแวร์ใส่ผู้ใช้งาน Windows และ macOS

เมื่อ : 12 กุมภาพันธ์ 2568
ผู้ชม : 5,347
นักวิจัยเผยว่าพบมากกว่าหมื่นเว็บไซต์ โดยเป็นการหลอกให้ติดตั้ง Google Chrome Update ปลอมเพื่อฝังมัลแวร์