SCT

กำลังเตรียมประสบการณ์ดิจิทัล

ข่าวสารด้านเทคโนโลยี

รวมข่าวเทคโนโลยีที่ทีมของเราติดตามอยู่จริง คัดจากแหล่งข่าวที่น่าเชื่อถือระดับสากล พร้อมสรุปเป็นภาษาไทยและมุมมองว่าข่าวนี้กระทบธุรกิจและทีมพัฒนาในไทยอย่างไร

อัปเดตล่าสุด

ข่าวสารทั้งหมด

ทั้งหมด 92 ข่าว · หน้า 3/4 · อัปเดตล่าสุด 1 ตุลาคม 2569

Android Drop กันยายน 2026 เพิ่มห้าฟีเจอร์ ให้ Gemini จำที่วางของ ลดอาการเมารถ และบรรยายภาพจากกล้องให้ผู้พิการทางสายตา โมบาย

Android Drop กันยายน 2026 เพิ่มห้าฟีเจอร์ ให้ Gemini จำที่วางของ ลดอาการเมารถ และบรรยายภาพจากกล้องให้ผู้พิการทางสายตา

Google ปล่อยชุดฟีเจอร์ Android Drop ประจำเดือนกันยายน 2026 รวมห้ารายการ ได้แก่ การให้ Gemini จดจำตำแหน่งที่วางสิ่งของใน Find Hub ฟีเจอร์ Motion Assist ลดอาการเมารถบน Android 17 โหมด Guided Vision ใน Gemini Live สำหรับผู้พิการทางสายตา และการเชื่อม Google Keep กับธีมแชตใน Google Messages

อ่านข่าวนี้
พบช่องโหว่ระดับวิกฤต 5 รายการในปลั๊กอินและธีม WordPress ยอดนิยม เปิดทางยึดเว็บทั้งระบบ ความปลอดภัย

พบช่องโหว่ระดับวิกฤต 5 รายการในปลั๊กอินและธีม WordPress ยอดนิยม เปิดทางยึดเว็บทั้งระบบ

ช่องโหว่ระดับวิกฤต 5 รายการในปลั๊กอินและธีม WordPress ที่มีผู้ใช้รวมกันหลายแสนเว็บ เปิดทางให้ผู้โจมตีที่ไม่ต้องล็อกอินยกระดับเป็นผู้ดูแลระบบหรือรันคำสั่งบนเซิร์ฟเวอร์ได้ โดยรายการที่รุนแรงที่สุดได้คะแนนเต็ม 10.0

อ่านข่าวนี้
นักวิจัยเปิดเผยช่องโหว่ในหุ่นยนต์ฮิวแมนนอยด์ Unitree G1 EDU เข้าถึงสิทธิ์สูงสุดได้ผ่านบลูทูธ ปัญญาประดิษฐ์

นักวิจัยเปิดเผยช่องโหว่ในหุ่นยนต์ฮิวแมนนอยด์ Unitree G1 EDU เข้าถึงสิทธิ์สูงสุดได้ผ่านบลูทูธ

นักวิจัยเปิดเผยช่องโหว่สองรายการในหุ่นยนต์ฮิวแมนนอยด์รุ่นสำหรับการศึกษา ซึ่งเปิดทางเข้าถึงสิทธิ์สูงสุดบนคอมพิวเตอร์ควบคุมการเคลื่อนไหวได้ โดยเส้นทางหนึ่งเริ่มต้นจากการเชื่อมต่อบลูทูธที่ไม่ต้องยืนยันตัวตน

อ่านข่าวนี้
พบส่วนขยายเบราว์เซอร์ 19 ตัวฝังโค้ดขโมยกระเป๋าเงินดิจิทัลและข้อมูลรับรอง ความปลอดภัย

พบส่วนขยายเบราว์เซอร์ 19 ตัวฝังโค้ดขโมยกระเป๋าเงินดิจิทัลและข้อมูลรับรอง

นักวิจัยพบส่วนขยายเบราว์เซอร์ 19 ตัวที่ฝังโค้ดขโมยกระเป๋าเงินดิจิทัล ข้อมูลรับรองบัญชี และประวัติการใช้งาน โดยผู้โจมตีใช้วิธีซื้อส่วนขยายที่มีผู้ใช้อยู่แล้วมาปล่อยอัปเดตที่มีโค้ดอันตรายภายหลัง

อ่านข่าวนี้
cPanel แจ้งช่องโหว่ระดับวิกฤต ลูกค้าโฮสต์รายเดียวอาจยึดสิทธิ์ root ของทั้งเซิร์ฟเวอร์ได้ คลาวด์

cPanel แจ้งช่องโหว่ระดับวิกฤต ลูกค้าโฮสต์รายเดียวอาจยึดสิทธิ์ root ของทั้งเซิร์ฟเวอร์ได้

cPanel ออกประกาศช่องโหว่ CVE-2026-65643 ระดับวิกฤต ซึ่งเปิดทางให้ผู้ใช้บัญชีโฮสต์ที่ล็อกอินได้ตามปกติสร้างไฟล์ตามอำเภอใจบนเซิร์ฟเวอร์ จนนำไปสู่การรันโค้ดด้วยสิทธิ์ root และควบคุมเครื่องทั้งเครื่องได้

อ่านข่าวนี้
Android 17 เปิดใช้ Encrypted Client Hello ทั้งระบบ ซ่อนชื่อเว็บที่เข้าจากผู้ให้บริการเครือข่าย โมบาย

Android 17 เปิดใช้ Encrypted Client Hello ทั้งระบบ ซ่อนชื่อเว็บที่เข้าจากผู้ให้บริการเครือข่าย

Google ประกาศให้ Android 17 รองรับ Encrypted Client Hello ในระดับระบบปฏิบัติการ ทำให้ชื่อโดเมนของเว็บและแอปที่ผู้ใช้เข้าถึงถูกเข้ารหัส ผู้ให้บริการเครือข่ายและผู้ดักฟังระหว่างทางจึงมองไม่เห็นว่าผู้ใช้เข้าเว็บใด

อ่านข่าวนี้
Salesforce จับมือ Anthropic เปิดตัว Claudeforce ฝัง Claude เป็นเครื่องมือคิดหลักทั่วทั้งระบบ CRM ธุรกิจไอที

Salesforce จับมือ Anthropic เปิดตัว Claudeforce ฝัง Claude เป็นเครื่องมือคิดหลักทั่วทั้งระบบ CRM

Salesforce และ Anthropic ประกาศความร่วมมือชื่อ Claudeforce ที่ทำให้ Claude กลายเป็นเครื่องมือประมวลผลเชิงเหตุผลหลักทั่วทั้งผลิตภัณฑ์ของ Salesforce พร้อมเปิดตัว Salesforce in Claude ที่มาพร้อมทักษะงานขายสำเร็จรูป 37 รายการ

อ่านข่าวนี้
บริการดิจิทัลภาครัฐของนอร์เวย์ถูก DDoS ระบบยืนยันตัวตนกลางล่มเป็นช่วง ๆ คลาวด์

บริการดิจิทัลภาครัฐของนอร์เวย์ถูก DDoS ระบบยืนยันตัวตนกลางล่มเป็นช่วง ๆ

โครงสร้างพื้นฐานดิจิทัลกลางของภาครัฐนอร์เวย์ถูกโจมตีแบบ DDoS เมื่อเช้ามืดวันที่ 25 สิงหาคม 2026 ส่งผลให้ระบบยืนยันตัวตน ลายเซ็นดิจิทัล และเมลปลอดภัยใช้งานไม่ได้เป็นช่วง ๆ นับเป็นครั้งที่สามในรอบไม่กี่เดือน

อ่านข่าวนี้
พบแพ็กเกจ npm 24 ตัวถูกใช้เป็นที่เก็บหน้าฟิชชิง อาศัยชื่อเสียงของ CDN บังหน้า เครื่องมือนักพัฒนา

พบแพ็กเกจ npm 24 ตัวถูกใช้เป็นที่เก็บหน้าฟิชชิง อาศัยชื่อเสียงของ CDN บังหน้า

นักวิจัยพบแพ็กเกจ npm 24 ตัวที่บรรจุไฟล์ HTML เพียงไฟล์เดียว เมื่อเปิดผ่านบริการมิเรอร์อย่าง unpkg จะแสดงเป็นหน้ายืนยันตัวตนปลอมบนโดเมนที่คนทั่วไปเชื่อถือ แล้วส่งต่อเหยื่อไปยังหน้าฟิชชิงจริง

อ่านข่าวนี้
พบบริการฟิชชิงสำเร็จรูปใช้เอเจนต์เสียง AI โทรหลอกขอรหัสปลดล็อกไอโฟน ความปลอดภัย

พบบริการฟิชชิงสำเร็จรูปใช้เอเจนต์เสียง AI โทรหลอกขอรหัสปลดล็อกไอโฟน

นักวิจัยเปิดโปงแพลตฟอร์มฟิชชิงสำเร็จรูปที่ใช้เอเจนต์เสียง AI สวมบทบาทเป็นเจ้าหน้าที่ฝ่ายสนับสนุน โทรหาเหยื่อที่ทำเครื่องหาย แล้วหลอกให้บอกรหัสปลดล็อกด้วยปากเปล่า เพื่อปลดล็อกเครื่องที่ถูกขโมยไปขายต่อ

อ่านข่าวนี้
พบช่องโหว่ในชุดรัน AI ของ NVIDIA เปิดทางให้เว็บเพจอันตรายฝังคำสั่งลับในโมเดลที่รันในเครื่อง ปัญญาประดิษฐ์

พบช่องโหว่ในชุดรัน AI ของ NVIDIA เปิดทางให้เว็บเพจอันตรายฝังคำสั่งลับในโมเดลที่รันในเครื่อง

นักวิจัยจาก Oasis Security เปิดเผยช่องโหว่ใน NemoClaw ชุดอ้างอิงโอเพนซอร์สของ NVIDIA ที่เปิดทางให้เว็บเพจอันตรายเข้าถึง Ollama ในเครื่องผู้ใช้ แล้วแก้ไขเทมเพลตสนทนาของโมเดลเพื่อฝังคำสั่งลับที่ติดอยู่กับทุกบทสนทนาถัดไป

อ่านข่าวนี้
WhatsApp เพิ่มพาสคีย์ได้หลายอัน และยกระดับรหัสยืนยันสองชั้นเป็นรหัสผ่านแบบผสม โมบาย

WhatsApp เพิ่มพาสคีย์ได้หลายอัน และยกระดับรหัสยืนยันสองชั้นเป็นรหัสผ่านแบบผสม

WhatsApp ทยอยปล่อยการปรับปรุงความปลอดภัยสามเรื่องให้ผู้ใช้กว่า 3 พันล้านคน ได้แก่ การสร้างพาสคีย์แยกกันได้หลายอุปกรณ์ การเปลี่ยนรหัสยืนยันสองชั้นจากตัวเลขหกหลักเป็นรหัสผ่านแบบผสม และการแสดงข้อมูลผู้โทรที่ไม่ได้อยู่ในรายชื่อ

อ่านข่าวนี้
ปลั๊กอิน SAML SSO ยอดนิยมของ WordPress ถูกโจมตีจริง เปิดทางปลอมตัวเป็นผู้ดูแลระบบ ความปลอดภัย

ปลั๊กอิน SAML SSO ยอดนิยมของ WordPress ถูกโจมตีจริง เปิดทางปลอมตัวเป็นผู้ดูแลระบบ

ช่องโหว่สองรายการในปลั๊กอิน SAML 2.0 Single Sign On ของ miniOrange เปิดทางให้ผู้โจมตีปลอมข้อความยืนยันตัวตนแล้วเข้าสู่ระบบในฐานะผู้ดูแล พบการโจมตีจริงจากหกไอพีในสามทวีปแล้ว ผู้ดูแลเว็บควรอัปเดตทันที

อ่านข่าวนี้
ดาต้าเซ็นเตอร์ไทยบูมหนัก คำขอลงทุนไตรมาสแรกทะลุล้านล้านบาท แต่ระบบไฟฟ้าและกำลังคนยังเป็นโจทย์ คลาวด์

ดาต้าเซ็นเตอร์ไทยบูมหนัก คำขอลงทุนไตรมาสแรกทะลุล้านล้านบาท แต่ระบบไฟฟ้าและกำลังคนยังเป็นโจทย์

เม็ดเงินลงทุนดาต้าเซ็นเตอร์ในไทยพุ่งต่อเนื่อง คำขอส่งเสริมการลงทุนไตรมาสแรกของปี 2569 แตะ 1.01 ล้านล้านบาท เพิ่มขึ้น 2.4 เท่าจากปีก่อน แต่กำลังส่งไฟฟ้า อัตราค่าไฟใหม่ และการเตรียมกำลังคนกำลังกลายเป็นข้อจำกัดที่ต้องเร่งแก้

อ่านข่าวนี้
Nvidia ลงทุนในผู้พัฒนาดาต้าเซ็นเตอร์ Cloverleaf ต่อจิ๊กซอว์ด้านพลังงานให้ธุรกิจ AI ธุรกิจไอที

Nvidia ลงทุนในผู้พัฒนาดาต้าเซ็นเตอร์ Cloverleaf ต่อจิ๊กซอว์ด้านพลังงานให้ธุรกิจ AI

Nvidia ประกาศลงทุนเชิงกลยุทธ์ใน Cloverleaf Infrastructure ผู้พัฒนาดาต้าเซ็นเตอร์ที่ทำหน้าที่เชื่อมการไฟฟ้ากับผู้สร้างศูนย์ข้อมูล สะท้อนกลยุทธ์การเข้าไปถือหุ้นในห่วงโซ่ที่ป้อนความต้องการชิปของตัวเอง

อ่านข่าวนี้
พบกุญแจ AWS หลุดสาธารณะกว่า 9,300 ชุดที่ยังใช้งานได้ เปิดทางเข้าควบคุมบัญชีองค์กรได้เต็มรูปแบบ คลาวด์

พบกุญแจ AWS หลุดสาธารณะกว่า 9,300 ชุดที่ยังใช้งานได้ เปิดทางเข้าควบคุมบัญชีองค์กรได้เต็มรูปแบบ

งานวิจัยที่เก็บข้อมูลต่อเนื่องสี่ปีพบกุญแจเข้าถึง AWS ที่หลุดสู่สาธารณะรวม 64,024 ชุด และยังใช้ยืนยันตัวตนได้ถึง 88% ในจำนวนนี้มี 526 ชุดที่เป็นกุญแจระดับ root และ 242 ชุดที่มีสิทธิ์ผู้ดูแลระบบเต็มรูปแบบ

อ่านข่าวนี้
Cisco ออกแพตช์ปิด 9 ช่องโหว่ใน Crosswork และ Secure Workload โดย 5 รายการได้คะแนนเต็ม CVSS 10.0 ความปลอดภัย

Cisco ออกแพตช์ปิด 9 ช่องโหว่ใน Crosswork และ Secure Workload โดย 5 รายการได้คะแนนเต็ม CVSS 10.0

Cisco ปล่อยแพตช์ปิดช่องโหว่ 9 รายการในผลิตภัณฑ์ Crosswork และ Secure Workload ซึ่ง 5 รายการได้คะแนนความรุนแรงเต็ม 10.0 ทั้งหมดถูกพบจากการตรวจสอบภายในของบริษัทเอง และยังไม่พบว่ามีการนำไปใช้โจมตีจริง

อ่านข่าวนี้
พบแพ็กเกจ npm ปลอม 14 ตัว ปล่อยแบ็กดอร์ RedC2 4.0 ที่สั่งงานด้วยภาษาธรรมชาติผ่าน AI เครื่องมือนักพัฒนา

พบแพ็กเกจ npm ปลอม 14 ตัว ปล่อยแบ็กดอร์ RedC2 4.0 ที่สั่งงานด้วยภาษาธรรมชาติผ่าน AI

นักวิจัยพบแพ็กเกจ npm ที่ถูกดัดแปลง 14 ตัว ปลอมตัวเป็นเครื่องมือปฏิทินและยูทิลิตีทั่วไป แต่แอบติดตั้งแบ็กดอร์ RedC2 4.0 บนลินุกซ์ จุดที่น่ากังวลเป็นพิเศษคือเฟรมเวิร์กนี้มีชั้นรับคำสั่งด้วยภาษาธรรมชาติที่ขับเคลื่อนด้วยโมเดลภาษา ทำให้ผู้โจมตีที่ทักษะไม่สูงก็ลงมือได้

อ่านข่าวนี้
นักวิจัยสาธิตวิธีใช้ไดรเวอร์ของ Microsoft Defender เองสั่งงานระดับเคอร์เนล โดยไม่ต้องพึ่งช่องโหว่ ความปลอดภัย

นักวิจัยสาธิตวิธีใช้ไดรเวอร์ของ Microsoft Defender เองสั่งงานระดับเคอร์เนล โดยไม่ต้องพึ่งช่องโหว่

นักวิจัยจาก Check Point เปิดเผยเทคนิคที่ใช้ไดรเวอร์กู้ระบบตอนบูตของ Microsoft Defender เอง สั่งงานระดับเคอร์เนลได้โดยไม่ต้องอาศัยช่องโหว่ใด ๆ ไมโครซอฟท์ระบุว่ายังไม่เข้าเกณฑ์ต้องออกแพตช์ทันทีเพราะต้องมีสิทธิ์ผู้ดูแลระบบอยู่ก่อนแล้ว

อ่านข่าวนี้
Microsoft ปิดช่องโหว่ Entra ID ระดับ CVSS 10.0 เปิดทางรันโค้ดจากระยะไกลบนระบบยืนยันตัวตนคลาวด์ ความปลอดภัย

Microsoft ปิดช่องโหว่ Entra ID ระดับ CVSS 10.0 เปิดทางรันโค้ดจากระยะไกลบนระบบยืนยันตัวตนคลาวด์

ไมโครซอฟท์เปิดเผยช่องโหว่ CVE-2026-69836 ในบริการยืนยันตัวตนบนคลาวด์ Entra ID ที่ได้คะแนนความรุนแรงสูงสุด CVSS 10.0 เปิดทางให้ผู้โจมตีที่ไม่ต้องยืนยันตัวตนสั่งรันโค้ดผ่านเครือข่ายได้ โดยระบุว่าได้แก้ไขในฝั่งบริการเรียบร้อยแล้วและลูกค้าไม่ต้องดำเนินการใด ๆ

อ่านข่าวนี้
พบมัลแวร์แอนดรอยด์ในจอกลางรถยนต์ แพร่ผ่านระบบอัปเดตในตัวเครื่อง หลอกคลิกโฆษณาและทำบ็อตเน็ตพร็อกซี โมบาย

พบมัลแวร์แอนดรอยด์ในจอกลางรถยนต์ แพร่ผ่านระบบอัปเดตในตัวเครื่อง หลอกคลิกโฆษณาและทำบ็อตเน็ตพร็อกซี

นักวิจัยของ Kaspersky พบมัลแวร์ในจอกลางรถยนต์ระบบแอนดรอยด์ที่แพร่กระจายผ่านแอประบบสำหรับอัปเดตเฟิร์มแวร์ที่ติดมากับเครื่อง ทั้งรุ่นที่ติดตั้งเพิ่มเองและรุ่นที่มาจากโรงงาน โดยใช้เครื่องเหยื่อไปคลิกโฆษณาและทำหน้าที่เป็นพร็อกซีให้ทราฟฟิกของผู้อื่น

อ่านข่าวนี้
หน่วยงานความมั่นคงสหรัฐฯ เตือน พบสคริปต์โจมตี PLC ของ Siemens ที่สร้างด้วยความช่วยเหลือของ AI ปัญญาประดิษฐ์

หน่วยงานความมั่นคงสหรัฐฯ เตือน พบสคริปต์โจมตี PLC ของ Siemens ที่สร้างด้วยความช่วยเหลือของ AI

NSA, CISA, FBI, กระทรวงพลังงาน และ EPA ของสหรัฐฯ ออกประกาศเตือนร่วมกันว่าพบผู้โจมตีใช้ AI ช่วยเขียนสคริปต์เข้าถึงหน่วยควบคุม PLC ตระกูล Siemens S7 โดยอาศัยข้อมูลที่เปิดเผยสาธารณะ ซึ่งลดกำแพงทักษะในการโจมตีระบบควบคุมอุตสาหกรรมลงอย่างมีนัยสำคัญ

อ่านข่าวนี้
โจมตีซัพพลายเชนภาษา Rust ฝังมัลแวร์ทำงานตอนบิลด์ ใน crate ที่มียอดดาวน์โหลดรวม 245 ล้านครั้ง เครื่องมือนักพัฒนา

โจมตีซัพพลายเชนภาษา Rust ฝังมัลแวร์ทำงานตอนบิลด์ ใน crate ที่มียอดดาวน์โหลดรวม 245 ล้านครั้ง

ผู้โจมตีเผยแพร่ crate ภาษา Rust สามตัวที่ถูกดัดแปลง โดยตัวหลักคือ arrayref ซึ่งมียอดดาวน์โหลดสะสม 245.4 ล้านครั้ง มัลแวร์ทำงานตั้งแต่ขั้นตอนคอมไพล์เพื่อขโมยรหัสผ่านจากเบราว์เซอร์และฝังตัวถาวร ก่อนถูกถอดออกภายในเวลาไม่ถึงสองชั่วโมง

อ่านข่าวนี้
Google ผูกดีลชิป AI กับ Marvell ด้วยวอร์แรนต์หุ้นมูลค่าสูงสุด 12.2 พันล้านดอลลาร์ ธุรกิจไอที

Google ผูกดีลชิป AI กับ Marvell ด้วยวอร์แรนต์หุ้นมูลค่าสูงสุด 12.2 พันล้านดอลลาร์

Marvell ออกวอร์แรนต์ให้ Google ซื้อหุ้นสามัญได้สูงสุด 58.97 ล้านหุ้น คิดเป็นมูลค่าสูงสุดราว 12.2 พันล้านดอลลาร์ โดยสิทธิ์จะทยอยเกิดตามยอดสั่งซื้อชิปจริง ผูกกับข้อตกลงพัฒนาชิปเฉพาะทางที่รองรับระบบนิเวศ TPU ของ Google

อ่านข่าวนี้

ทำไมเราติดตามข่าวเหล่านี้

ประเด็นที่องค์กร
ควรติดตามอย่างใกล้ชิด

เราอ่านข่าวเทคโนโลยีทุกวันเพื่อประเมินผลกระทบต่อระบบของลูกค้า และเตือนล่วงหน้าเมื่อพบสิ่งที่ควรรีบจัดการ

นักวิเคราะห์ความปลอดภัยจ้องจอที่ขึ้นแจ้งเตือนระดับวิกฤต

ช่องโหว่ด้านความปลอดภัย

เมื่อมีการเปิดเผยช่องโหว่สำคัญ เราตรวจสอบให้ลูกค้าแพ็กเกจดูแลทันทีว่าระบบได้รับผลกระทบหรือไม่

จอแสดงแดชบอร์ดค่าใช้จ่ายคลาวด์ที่มีกราฟแนวโน้มลดลง

การเปลี่ยนแปลงของผู้ให้บริการ

ราคาและบริการคลาวด์เปลี่ยนตลอด เราติดตามเพื่อช่วยลูกค้าคุมค่าใช้จ่ายให้เหมาะสม

นักพัฒนาสองคนทดลองใช้เครื่องมือใหม่ด้วยกันบนโน้ตบุ๊กเครื่องเดียว

เครื่องมือและเทคโนโลยีใหม่

ประเมินว่าเครื่องมือหรือเฟรมเวิร์กใหม่คุ้มที่จะใช้จริงหรือเป็นเพียงกระแสระยะสั้น

ติดต่อเพื่อประเมินผลกระทบต่อระบบของท่าน

ส่งคำถามมาได้เลย ทีมของเรายินดีประเมินผลกระทบเบื้องต้นให้โดยไม่มีค่าใช้จ่าย

สอบถามทีมงาน