เซิร์ฟเวอร์ Gitea กว่า 8,300 เครื่องเสี่ยงต่อการถูกโจมตีด้วย Code Execution

ตามรายงานของ Shadowserver กลุ่มเฝ้าระวังด้านความปลอดภัยทางไซเบอร์ระบุว่า Instances Gitea กว่า 8,300 ตัวที่เชื่อมต่อกับอินเทอร์เน็ตยังคงไม่ได้รับการอัปเดตแพตช์แก้ไขช่องโหว่ด้านความปลอดภัยระดับ Critical ซึ่งกำลังถูกใช้ในการโจมตีแบบ Remote Code Execution อย่างต่อเนื่อง

(more…)

CISA สั่งหน่วยงานรัฐเร่งอัปเดตแพตช์ช่องโหว่ RCE บน Citrix NetScaler โดยด่วน

สำนักงานความมั่นคงปลอดภัยไซเบอร์ และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้ออกคำสั่งให้หน่วยงานรัฐบาลเร่งอัปเดตแพตช์ของอุปกรณ์ Citrix NetScaler ภายในวัน 29 สิงหาคม 2569 เพื่อป้องกันช่องโหว่ที่กำลังถูกโจมตีอยู่ในขณะนี้

(more…)

Microsoft ปล่อยอัปเดต Windows 11 KB5120998 พร้อมการเปลี่ยนแปลง และการแก้ไข 35 รายการ

Microsoft ได้ปล่อยอัปเดตแบบ Preview cumulative update รหัส KB5120998 สำหรับ Windows 11 เวอร์ชัน 25H2 และ 24H2 ซึ่งมาพร้อมกับการเปลี่ยนแปลง 35 รายการ รวมถึงการปรับปรุง Start menu, Taskbar และระบบค้นหาของ Windows (Windows Search)

(more…)

แฮ็กเกอร์ใช้ช่องโหว่ระดับ Critical ในปลั๊กอิน miniOrange SAML SSO เพื่อเข้ายึดบัญชีผู้ดูแลระบบ WordPress

 

ช่องโหว่ระดับ critical 2 รายการในปลั๊กอิน miniOrange SAML 2.0 Single Sign-On อาจทำให้ผู้โจมตีที่ไม่ผ่านการยืนยันตัวตน สามารถเข้าสู่ระบบเว็บไซต์ WordPress ที่มีช่องโหว่ได้ในฐานะผู้ใช้งานทุกคนที่มีอยู่ในระบบ รวมถึงผู้ดูแลระบบ (more…)

พบการโจมตี Microsoft SharePoint ด้วยช่องโหว่ RCE จาก PoC exploit

 

Defused บริษัทผู้เชี่ยวชาญด้าน threat intelligence ได้รายงานพบการโจมตี Microsoft SharePoint ด้วยช่องโหว่ 2 รายการ ที่ทำให้ Hacker สามารถเรียกใช้คำสั่งที่เป็นอันตรายบน SharePoint Server ที่มีช่องโหว่ (more…)

AnonyMousKIT PhaaS ใช้ AI Voice Agent หลอกขโมย Passcode ของ iPhone

 

แพลตฟอร์ม Phishing-as-a-Service (PhaaS) ที่เพิ่งถูกค้นพบ ชื่อว่า AnonyMousKIT สามารถขโมย Code ที่ใช้ปลดล็อกอุปกรณ์ Apple ที่ถูกขโมย และปิดฟีเจอร์ Activation Lock ได้โดยอัตโนมัติ (more…)

Red Team ของ CISA เจาะระบบโครงสร้างพื้นฐานสำคัญ เพื่อเปิดเผยช่องโหว่ด้านความปลอดภัยของ SOC และระบบ Cloud

คำแนะนำล่าสุดของ CISA สำหรับปฏิบัติการ Red Team ได้แจ้งเตือนไปยังผู้ดูแลระบบโครงสร้างพื้นฐานสำคัญว่า ระบบรักษาความปลอดภัยสามารถล้มเหลวได้ แม้จะมีงบประมาณมหาศาลก็ตาม เนื่องจากระบบยังคงจำเป็นต้องอาศัยนักวิเคราะห์ที่ผ่านการฝึกอบรมมาอย่างดีเพื่อตอบสนองต่อการแจ้งเตือนได้อย่างมีประสิทธิภาพ

(more…)

SynkLoader มัลแวร์ตัวใหม่ ถูกแพร่กระจายผ่านแคมเปญ Phishing บน Microsoft Teams

ตระกูลมัลแวร์ที่ไม่เคยพบมาก่อนซึ่งถูกเรียกว่า SynkLoader กำลังถูกแพร่กระจายในแคมเปญ Phishing บน Microsoft Teams เพื่อขโมยข้อมูล Credentials ผ่านหน้าจอ Lock screen ปลอม

(more…)

พบแพ็กเกจ npm ถูกฝัง Trojan 14 รายการ แอบแฝงการติดตั้ง Backdoor บน Linux ชื่อ RedC2 4.0 พร้อมระบบ C2 ที่ทำงานร่วมกับ AI

นักวิจัยด้านความปลอดภัยไซเบอร์ พบชุดแพ็กเกจ npm ที่ถูกฝัง Trojan ซึ่งปลอมตัวเป็นเครื่องมือจัดการปฏิทิน และโปรแกรมติดตามกิจกรรมประจำวันที่ใช้งานได้จริง แต่แท้จริงแล้วถูกออกแบบมาเพื่อแอบแฝงการติดตั้งโปรแกรมปัญญาประดิษฐ์ (AI) บนระบบ Linux ชื่อ RedC2 4.0 ลงบนเครื่องของเหยื่อ (more…)

แฮ็กเกอร์แพร่กระจายมัลแวร์ Proxy Botnet เพื่อโจมตีอุปกรณ์ Android Head Unit ที่ติดตั้งในรถยนต์

การโจมตีแบบ Supply-chain attack ที่มุ่งเป้าไปยังอุปกรณ์ Head Unit ของรถยนต์ที่ทำงานบนระบบปฏิบัติการ Android กำลังอาศัยแอปพลิเคชันอัปเดตอุปกรณ์ของระบบที่ถูกต้องเพื่อแพร่กระจายมัลแวร์ โดยมัลแวร์ดังกล่าวจะดึงเอาอุปกรณ์ที่ถูกเจาะระบบ เข้าไปเป็นส่วนหนึ่งของเครือข่าย Proxy botnet หรือถูกนำไปใช้ในการฉ้อโกงผ่านโฆษณา (more…)