Tag Archives: javascript

พบช่องโหว่ Critical บน n8n ส่งผลให้แฮกเกอร์ยึดเซิร์ฟเวอร์ได้ทั้งหมด

นักวิจัยด้านความปลอดภัยเปิดเผยช่องโหว่ Critical หลายรายการบนแพลตฟอร์ม n8n ที่เปิดให้ผู้โจมตีสามารถหลุดออกจาก sandbox และยึดเซิร์ฟเวอร์ได้อย่างสมบูรณ์

Read More »

Anthropic เข้าซื้อกิจการ Bun ดีลแรกของบริษัท เสริมความแข็งแกร่ง Claude Code

Anthropic ประกาศเข้าซื้อกิจการ Bun สตาร์ตอัปด้าน JavaScript/TypeScript toolkit นับเป็นการเข้าซื้อกิจการครั้งแรกของบริษัท เพื่อเสริมความแข็งแกร่งให้กับ Claude Code

Read More »

พบช่องโหว่บน JavaScript Library expr-eval ส่งผลให้แฮกเกอร์รันโค้ดจากระยะไกลได้

พบช่องโหว่ระดับ Critical บน expr-eval JavaScript library ที่มีผู้ใช้งานกว่า 800,000 ดาวน์โหลดต่อสัปดาห์บน NPM ทำให้แฮกเกอร์สามารถรันโค้ดจากระยะไกลผ่าน malicious input

Read More »

แฮกเกอร์ยึด npm packages ยอดดาวน์โหลดกว่า 2 พันล้านครั้งต่อสัปดาห์ในการโจมตี Supply Chain

ผู้โจมตีสามารถเข้าควบคุม npm packages ที่มียอดดาวน์โหลดรวมกว่า 2.6 พันล้านครั้งต่อสัปดาห์ผ่านการโจมตีแบบ phishing ที่มุ่งเป้าไปยัง maintainer เพื่อฝังโค้ดอันตรายสำหรับขโมย cryptocurrency transactions

Read More »

มัลแวร์โจมตี Supply Chain ใน NPM Package ของ Gluestack ยอดดาวน์โหลดสัปดาห์ละ 1 ล้านครั้ง

พบการโจมตี Supply Chain ขนาดใหญ่เข้าใส่ NPM Package ยอดนิยม 17 แพ็กเกจของ Gluestack ที่มียอดดาวน์โหลดรวมกว่า 1 ล้านครั้งต่อสัปดาห์ พบโค้ดมัลแวร์ที่ทำงานเป็น Remote Access Trojan

Read More »

Google เปิดตัว Gemini 2.5 Pro Preview พร้อมความสามารถด้านการเขียนโค้ดที่เหนือชั้น

Google ประกาศเปิดตัว Gemini 2.5 Pro Preview เวอร์ชันล่าสุดของโมเดล AI ชั้นนำของบริษัท ที่มาพร้อมความสามารถด้านการเขียนโค้ดที่พัฒนาขึ้นอย่างมีนัยสำคัญ โดยเปิดให้เข้าถึงในโหมด early access แล้ววันนี้ ก่อนงานประชุมนักพัฒนา Google I/O 2025 ที่จะมีขึ้นในอีกไม่กี่สัปดาห์ข้างหน้า

Read More »

Fortinet ตรวจพบแพ็กเกจซอฟต์แวร์อันตรายหลายพันรายการที่โจมตี Open-source Repository

Fortinet FortiGuard Labs เปิดเผยรายงานล่าสุดพบแพ็กเกจซอฟต์แวร์ที่มุ่งร้ายจำนวนมากใช้เทคนิคแบบซับซ้อนเพื่อหลบเลี่ยงการตรวจจับ โดยใช้วิธีการหลากหลายรูปแบบรวมถึง Typosquatting และสคริปต์ติดตั้งที่น่าสงสัย

Read More »

Brave เพิ่มฟีเจอร์ Custom Scriptlets ใส่ JavaScript ลงหน้าเว็บที่เข้าถึงได้

Brave เบราว์เซอร์ที่เน้นการบล็อกโฆษณาเพื่อประหยัดการรับส่งข้อมูลและทำให้การเข้าถึงเว็บไซต์เร็วยิ่งขึ้น ล่าสุดได้เตรียมเพิ่มฟีเจอร์ใหม่ Custom Scriptlets ที่จะอนุญาตให้ผู้ใช้ขั้นสูงสามารถ Inject โค้ด JavaScript ของตัวเองเข้าไปในเว็บไซต์ได้ ซึ่งทำให้เกิดการทำ Deep Customization เพิ่มประสบการณ์เข้าถึงเว็บได้มากกว่าเดิม

Read More »

ผลสำรวจเผย ChatGPT และ GitHub Copilot คือ AI Assistant ที่นักพัฒนานิยมใช้มากที่สุด

JetBrains เผยผลสำรวจ State of Developer Ecosystem จากนักพัฒนากว่า 23,000 คน พบ ChatGPT และ GitHub Copilot เป็น AI Assistant ที่ได้รับความนิยมสูงสุด ขณะที่นักพัฒนาเริ่มสนใจการเขียนโค้ดผ่าน VR Headset มากขึ้น

Read More »

Python โค่น JavaScript ชิงบัลลังก์ภาษายอดนิยมบน GitHub

รายงาน State of the Octoverse ล่าสุดโดย GitHub ระบุว่า Python ได้แซงหน้า JavaScript กลายเป็นภาษาโปรแกรมที่มีจำนวนผู้ใช้งานมากที่สุดบนแพลตฟอร์มแล้ว และความเปลี่ยนแปลงดังกล่าวถูกขับเคลื่อนด้วยการเจริญเติบโตของโครงการ Gen AI

Read More »

5 คอร์สเรียนฟรีสำหรับเตรียมสอบใบรับรองระดับเริ่มต้นจาก Cisco

Cisco Networking Academy ศูนย์เรียนรู้และสอบใบรับรองของ Cisco ออกมาแนะนำ 5 คอร์สเรียนฟรีสำหรับเตรียมสอบใบรับรองระดับเริ่มต้นของ Cisco ครอบคลุมทั้งด้าน Networking, Cybersecurity, Programming และภาษาอังกฤษสำหรับสาย IT ผู้ที่สนใจสามารถเริ่มต้นเรียนรู้ด้วยตนเองผ่านระบบออนไลน์ได้ทันที

Read More »

Microsoft ประกาศแผนยกเลิกใช้งาน VBScript

Microsoft ประกาศแผนยกเลิกใช้งาน VBScript เตรียมย้ายไปอยู่ในหมวด Features on Demand บน Windows 11 ในครึ่งปีหลังนี้

Read More »

MySQL ประกาศรองรับการรันโค้ด JavaScript ภายในฐานข้อมูลแล้ว

MySQL ประกาศรองรับการรันโค้ด JavaScript ภายในฐานข้อมูลแล้ว

Read More »

Microsoft เปิดตัว VS Code Tool for the Web ทำงานบน Web Browser

Microsoft เปิดตัว VS Code Tool for the Web เครื่องมือสำหรับพัฒนา ทำงานบน Web Browser

Read More »

Microsoft เปิดให้ทดลองโหมดเพิ่มความปลอดภัยบน Microsoft Edge

Microsoft เปิดให้ทดลองโหมด Super Duper Secure Mode เพิ่มความปลอดภัยบน Microsoft Edge

Read More »

Packtpub แจกฟรี 6 E-Book ด้าน Web Development ฉบับพื้นฐาน

Packtpub ได้ออกมาประกาศแจกฟรี E-Book 6 เล่มทางด้าน Web Development ฉบับพื้นฐาน เพื่อให้ผู้ที่สนใจนำไปศึกษากันได้ฟรีๆ ดังนี้ Thinking in HTML Thinking in CSS Thinking in JavaScript AngularJS Essentials What You Need to Know About Node.js Practical Web Development เนื้อหาทั้งหมดใน E-Book นี้เป็นภาษาอังกฤษ ผู้ที่สนใจต้องทำการสมัคร Account ในเว็บ Packtpub ก่อนโหลด E-Book ด้วยนะครับ

Read More »

ทีมพัฒนา NPM พบ 51% ของ JavaScript Package ที่ถูกเรียกใช้งาน มีช่องโหว่อย่างน้อย 1 รายการ

หลังจากทีมพัฒนา NPM ได้เริ่มมีการเสริมความสามารถในการ Audit ว่า Dependency ที่ใช้นั้นมีช่องโหว่หรือไม่ เพื่อช่วยบรรเทาปัญหาด้าน Security ที่เกิดขึ้นกับโครงการต่างๆ ก็พบว่า 51% ของการ Audit ที่เกิดขึ้นโดยอัตโนมัติเมื่อผู้ใช้งานทำการใช้คำสั่ง npm install และ npm audit นั้น มีช่องโหว่อย่างน้อย 1 รายการปรากฏอยู่ใน Package Dependency โดย 11% ในนั้นเป็นช่องโหว่ความรุนแรงระดับสูงสุด

Read More »

นักวิจัยทดลองพัฒนา CoinHive Miner ที่ทำงานได้บน Microsoft Excel

หลังจากที่ Microsoft ได้ออกมาประกาศถึงการรองรับ JavaScript ได้บน Microsoft Excel ก็มีนักวิจัยด้าน Security ทดลองพัฒนา CoinHive Miner ที่สามารถทำงานได้บน Microsoft Excel ขึ้นมาทันที

Read More »

Oracle เปิดตัว GraalVM ระบบ Universal Virtual Machine ที่รองรับได้หลายภาษาในหนึ่งเดียว

ที่ผ่านมาโลกของ Virtual Machine สำหรับรองรับภาษาพัฒนาโปรแกรมใดๆ นั้นมักมีการพัฒนาแยกขาดจากกันสำหรับแต่ละภาษา ทำให้การออกแบบ Component ต่างๆ ที่ซ้ำซ้อนกัน และการดูแลรักษาโค้ดของระบบเหล่านั้นกลายเป็นภาระ ด้วยเหตุนี้ในช่วงหลายปีที่ผ่านมา ทาง Oracle จึงได้ทำการออกแบบ Virtual Machine ที่สามารถรองรับได้หลายภาษาในหนึ่งเดียว กำเนิดเป็นโครงการ GraalVM ที่ก้าวสู่รุ่น 1.0 แล้วในปัจจุบัน

Read More »

Google เปิดตัว Grasshopper แอปสอนเขียน JavaScript ฟรีฉบับผู้เริ่มต้นบน iOS และ Android

Google ได้เปิดตัว Mobile Application ฟรีบน iOS และ Android เพื่อสอนเขียน JavaScript สำหรับเหล่าผู้เริ่มต้น เพื่อให้มีพื้นฐานทางด้านการพัฒนา Website ด้วยตนเอง ภายใต้ชื่อ Grasshopper

Read More »