สรุปเน้น ๆ OWASP Top 10:2025 — อัปเดตครั้งนี้ มีช่องโหว่ไหนที่ทีม Dev และ Security ควรรู้
สรุปสิ่งที่เปลี่ยนไปของ OWASP Top 10 ปี 2021 สู่ปี 2025 ที่สะท้อนว่าความเสี่ยงในยุคนี้ไม่ได้จำกัดอยู่แค่การเขียนโค้ดพลาด แต่มาจากการออกแบบโครงสร้างระบบตั้งแต่ต้น โดยบทความนี้ได้เปรียบเทียบมุมมองในปัจจุบันที่เปลี่ยนไป ตั้งแต่การที่ช่องโหว่คลาสสิกอย่าง Injection อันดับร่วงลงเพราะระบบ Framework ปัจจุบันป้องกันได้ดีขึ้น สวนทางกับภัยเงียบในกระบวนการสร้างซอฟต์แวร์อย่าง Software Supply Chain Failures และความผิดพลาดจากการตั้งค่า Cloud หรือ Container (Security Misconfiguration) ที่พบมากขึ้นเป็นอันดับต้น ๆ นอกจากนี้ยังพาไปทำความเข้าใจช่องโหว่ใหม่อย่าง Mishandling of Exceptional Conditions ที่แฮกเกอร์มักใช้ประโยชน์จากการจัดการ Error เพื่อแกะรอยระบบ พร้อมยกตัวอย่างเคสที่เจอในชีวิตจริง เช่น การโจมตี Race Condition ในระบบการเงิน และสุดท้ายเป็นแนวทางปรับตัวสำหรับ Dev และ Security