เซิร์ฟเวอร์ Plex มากกว่า 36,000 เครื่องที่เปิดให้เข้าถึงจากอินเทอร์เน็ต เสี่ยงต่อการถูกโจมตีจากช่องโหว่ล่าสุด

เซิร์ฟเวอร์ Plex Media มากกว่า 36,000 เครื่องที่เปิดให้เข้าถึงได้จากอินเทอร์เน็ต ยังคงไม่ได้รับการอัปเดตแพตช์เพื่อแก้ไขช่องโหว่ด้านความปลอดภัยหลายรายการ ทำให้ตกอยู่ในความเสี่ยงต่อการถูกโจมตีทางไซเบอร์

(more…)

ShieldCrash ช่องโหว่ Zero-day ใหม่บน Microsoft Defender อาจทำให้เข้าถึงสิทธิ์ระดับ SYSTEM ได้

นักวิจัยด้านความปลอดภัยที่ใช้ชื่อว่า Nightmare Eclipse ได้เปิดเผยช่องโหว่ Zero-day ตัวใหม่บน Microsoft Defender ที่มีชื่อว่า "ShieldCrash" ทันทีหลังจากที่ Microsoft ปล่อยอัปเดตความปลอดภัย Patch Tuesday ประจำเดือนกันยายน 2026

(more…)

Microsoft ปล่อยอัปเดต Patch Tuesday ประจำเดือนกันยายน 2026 แก้ไขช่องโหว่ 966 รายการ พร้อมช่องโหว่ Zero-day 2 รายการ

 

Patch Tuesday ประจำเดือนกันยายน 2026 ของ Microsoft มีการปล่อยอัปเดตแพตซ์ความปลอดภัยเพื่อแก้ไขช่องโหว่จำนวนสูงถึง 966 รายการ ซึ่งถือเป็นสถิติสูงสุดเป็นประวัติการณ์ รวมถึงช่องโหว่ระดับ Zero-day ที่กำลังถูกโจมตีอยู่ในขณะนี้อีก 2 รายการ

(more…)

Google แจ้งเตือนช่องโหว่ Zero-Day ใหม่บน Chrome ที่กำลังถูกนำไปใช้ในการโจมตีจริง

 

เมื่อวันอังคารที่ผ่านมา Google ได้ออกอัปเดตแพตช์เพื่อแก้ไขช่องโหว่ด้านความปลอดภัยถึง 230 รายการ ซึ่งรวมถึงช่องโหว่ Zero-Day บน Chrome ที่กำลังถูกนำไปใช้ในการโจมตีอยู่ในขณะนี้ โดยนับเป็นช่องโหว่ Zero-Day รายการที่ 7 ที่ได้รับการแก้ไขตั้งแต่ช่วงต้นปี

(more…)

BigBear บริการ Phishing-as-a-Service สำหรับ Microsoft 365 สามารถเจาะผ่านระบบ MFA ขององค์กรต่าง ๆ ได้ถึง 258 แห่ง

 

นักวิจัยพบการใช้บริการ Phishing-as-a-Service ในชื่อ BigBear 2.0 ในการโจมตีเพื่อ Bypass ระบบ Multi-factor authentication (MFA) ขององค์กรจำนวน 258 แห่ง และขโมยข้อมูลบัญชีผู้ใช้ Microsoft 365 ไปมากกว่า 5,000 รายการ

(more…)

พบช่องโหว่ Buffer Overflow ใน PAN-OS CVE-2026-0310 ผ่านการประมวลผล XML

พบช่องโหว่ประเภท Buffer Overflow ในฟังก์ชันการประมวลผล XML ของซอฟต์แวร์ Palo Alto Networks PAN-OS® ซึ่งทำให้ผู้โจมตีที่ไม่ได้ผ่านการยืนยันตัวตน (Unauthenticated Attacker) ที่มีสิทธิ์เข้าถึงเครือข่ายไปยัง Management Web Interface หรือ Dataplane Interface สามารถทำให้เกิดสภาวะ DoS (Denial of Service) บน Firewall รุ่น VM-Series หรือรันโค้ดอันตรายที่ไม่ได้รับอนุญาต (Execute Arbitrary Code) ด้วยสิทธิ์ระดับ root บน Firewall รุ่น PA-Series ได้ (more…)

โครงสร้างพื้นฐาน Registry ของ Coder ถูกเจาะระบบเพื่อส่งผ่านโมดูลที่เป็นอันตราย

ผู้โจมตีได้ทำการเจาะระบบโครงสร้างพื้นฐาน Cloudflare ของ Coder และเพิ่มเซิร์ฟเวอร์ Registry ที่ไม่ได้รับอนุญาตเข้าไป ซึ่งเซิร์ฟเวอร์เหล่านี้ได้ทำการส่งโมดูล Terraform ที่เป็นอันตรายที่แฝงโค้ดขโมยข้อมูล Credentials (more…)

แฮ็กเกอร์เจาะช่องโหว่ของ Sangoma Switchvox เพื่อฝัง Reverse Shells

ผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่ CVE-2026-9586 ซึ่งเป็นช่องโหว่ประเภท Unauthenticated SQL Injection ในแพลตฟอร์ม VoIP ของ Sangoma Switchvox ที่อาจนำไปสู่การรันโค้ดที่เป็นอันตรายจากระยะไกล (Remote Code Execution) (more…)

StyleSmuggler ช่องโหว่ Zero-day บน Magento กำลังถูกนำมาใช้ในการโจมตีเพื่อฝัง Backdoor บนระบบ Linux

 

ช่องโหว่ Zero-day ที่ถูกเรียกว่า “StyleSmuggler” ซึ่งส่งผลกระทบต่อ Magento และ Adobe Commerce ทุกเวอร์ชัน กำลังถูกผู้ไม่หวังดีนำมาใช้ในการโจมตีเพื่อฝัง Backdoor เข้าสู่ระบบ

เหตุการณ์การเจาะระบบเพื่อโจมตีครั้งแรกถูกพบเมื่อวันที่ 4 กันยายนที่ผ่านมา โดยเป้าหมายที่ถูกโจมตีนั้นเป็นระบบที่ได้รับการติดตั้งอัปเดตด้านความปลอดภัยเวอร์ชันล่าสุดแล้ว

(more…)

HPE ออกแพตช์แก้ไขช่องโหว่ Remote Code Execution ระดับ Critical บน ArubaOS-CX

Hewlett Packard Enterprise (HPE) ออกแพตช์แก้ไขช่องโหว่ระดับ Critical ในระบบปฏิบัติการเครือข่าย ArubaOS-CX ซึ่งอาจนำไปสู่การรันโค้ดที่เป็นอันตรายจากระยะไกล (Remote Code Execution)

(more…)