เซิร์ฟเวอร์ Plex Media มากกว่า 36,000 เครื่องที่เปิดให้เข้าถึงได้จากอินเทอร์เน็ต ยังคงไม่ได้รับการอัปเดตแพตช์เพื่อแก้ไขช่องโหว่ด้านความปลอดภัยหลายรายการ ทำให้ตกอยู่ในความเสี่ยงต่อการถูกโจมตีทางไซเบอร์
(more…)
เซิร์ฟเวอร์ Plex Media มากกว่า 36,000 เครื่องที่เปิดให้เข้าถึงได้จากอินเทอร์เน็ต ยังคงไม่ได้รับการอัปเดตแพตช์เพื่อแก้ไขช่องโหว่ด้านความปลอดภัยหลายรายการ ทำให้ตกอยู่ในความเสี่ยงต่อการถูกโจมตีทางไซเบอร์
(more…)
นักวิจัยด้านความปลอดภัยที่ใช้ชื่อว่า Nightmare Eclipse ได้เปิดเผยช่องโหว่ Zero-day ตัวใหม่บน Microsoft Defender ที่มีชื่อว่า "ShieldCrash" ทันทีหลังจากที่ Microsoft ปล่อยอัปเดตความปลอดภัย Patch Tuesday ประจำเดือนกันยายน 2026
(more…)
Patch Tuesday ประจำเดือนกันยายน 2026 ของ Microsoft มีการปล่อยอัปเดตแพตซ์ความปลอดภัยเพื่อแก้ไขช่องโหว่จำนวนสูงถึง 966 รายการ ซึ่งถือเป็นสถิติสูงสุดเป็นประวัติการณ์ รวมถึงช่องโหว่ระดับ Zero-day ที่กำลังถูกโจมตีอยู่ในขณะนี้อีก 2 รายการ
(more…)
เมื่อวันอังคารที่ผ่านมา Google ได้ออกอัปเดตแพตช์เพื่อแก้ไขช่องโหว่ด้านความปลอดภัยถึง 230 รายการ ซึ่งรวมถึงช่องโหว่ Zero-Day บน Chrome ที่กำลังถูกนำไปใช้ในการโจมตีอยู่ในขณะนี้ โดยนับเป็นช่องโหว่ Zero-Day รายการที่ 7 ที่ได้รับการแก้ไขตั้งแต่ช่วงต้นปี
(more…)
นักวิจัยพบการใช้บริการ Phishing-as-a-Service ในชื่อ BigBear 2.0 ในการโจมตีเพื่อ Bypass ระบบ Multi-factor authentication (MFA) ขององค์กรจำนวน 258 แห่ง และขโมยข้อมูลบัญชีผู้ใช้ Microsoft 365 ไปมากกว่า 5,000 รายการ
(more…)
พบช่องโหว่ประเภท Buffer Overflow ในฟังก์ชันการประมวลผล XML ของซอฟต์แวร์ Palo Alto Networks PAN-OS® ซึ่งทำให้ผู้โจมตีที่ไม่ได้ผ่านการยืนยันตัวตน (Unauthenticated Attacker) ที่มีสิทธิ์เข้าถึงเครือข่ายไปยัง Management Web Interface หรือ Dataplane Interface สามารถทำให้เกิดสภาวะ DoS (Denial of Service) บน Firewall รุ่น VM-Series หรือรันโค้ดอันตรายที่ไม่ได้รับอนุญาต (Execute Arbitrary Code) ด้วยสิทธิ์ระดับ root บน Firewall รุ่น PA-Series ได้ (more…)
ผู้โจมตีได้ทำการเจาะระบบโครงสร้างพื้นฐาน Cloudflare ของ Coder และเพิ่มเซิร์ฟเวอร์ Registry ที่ไม่ได้รับอนุญาตเข้าไป ซึ่งเซิร์ฟเวอร์เหล่านี้ได้ทำการส่งโมดูล Terraform ที่เป็นอันตรายที่แฝงโค้ดขโมยข้อมูล Credentials (more…)
ผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่ CVE-2026-9586 ซึ่งเป็นช่องโหว่ประเภท Unauthenticated SQL Injection ในแพลตฟอร์ม VoIP ของ Sangoma Switchvox ที่อาจนำไปสู่การรันโค้ดที่เป็นอันตรายจากระยะไกล (Remote Code Execution) (more…)
ช่องโหว่ Zero-day ที่ถูกเรียกว่า “StyleSmuggler” ซึ่งส่งผลกระทบต่อ Magento และ Adobe Commerce ทุกเวอร์ชัน กำลังถูกผู้ไม่หวังดีนำมาใช้ในการโจมตีเพื่อฝัง Backdoor เข้าสู่ระบบ
เหตุการณ์การเจาะระบบเพื่อโจมตีครั้งแรกถูกพบเมื่อวันที่ 4 กันยายนที่ผ่านมา โดยเป้าหมายที่ถูกโจมตีนั้นเป็นระบบที่ได้รับการติดตั้งอัปเดตด้านความปลอดภัยเวอร์ชันล่าสุดแล้ว
(more…)
Hewlett Packard Enterprise (HPE) ออกแพตช์แก้ไขช่องโหว่ระดับ Critical ในระบบปฏิบัติการเครือข่าย ArubaOS-CX ซึ่งอาจนำไปสู่การรันโค้ดที่เป็นอันตรายจากระยะไกล (Remote Code Execution)
(more…)