ศูนย์ความมั่นคงปลอดภัยไซเบอร์แห่งชาติของเนเธอร์แลนด์ (NCSC) แจ้งเตือนว่าแฮ็กเกอร์กำลังใช้ช่องโหว่ Authentication Bypass ของ macOS หลังจากมีโค้ด Exploit ถูกเผยแพร่ออกมาสู่สาธารณะ (more…)
แฮ็กเกอร์ใช้ช่องโหว่ Screen Sharing ของ macOS เพื่อติดตั้ง Monero miner
แฮ็กเกอร์เริ่มโจมตีช่องโหว่ Authentication bypass ใน SharePoint หลังมีการเผยแพร่ PoC สู่สาธารณะ
กลุ่มผู้โจมตีได้เริ่มใช้ประโยชน์จากช่องโหว่ใน Microsoft SharePoint ที่เพิ่งถูกเปิดเผย หลังจากมีการปล่อยโค้ด Proof-of-Concept (PoC) ออกมา (more…)
ช่องโหว่ RCE ระดับ Critical ใน VMware vCenter กำลังถูกนำมาใช้ในการโจมตีเพื่อเข้าถึงระบบผ่าน Reverse SSH
ช่องโหว่ระดับ Critical (CVE-2026-59310) ใน VMware vCenter Syslog Server ที่เพิ่งได้รับการแก้ไขไปเมื่อเร็ว ๆ นี้ กำลังถูกนำมาใช้ในแคมเปญการโจมตีเพื่อติดตั้งเครื่องมือ Reverse SSH สำหรับใช้แฝงตัวอยู่ในระบบอย่างต่อเนื่อง และเข้าถึงระบบจากระยะไกล (more…)
Microsoft ออกแพตช์อัปเดตประจำเดือนสิงหาคม 2026 แก้ไขช่องโหว่ 400 รายการ โดยเป็นช่องโหว่ Zero-Days 3 รายการ
Microsoft ออก Patch Tuesday ประจำเดือนสิงหาคม 2026 โดยแก้ไขช่องโหว่ 400 รายการ ซึ่งรวมถึงช่องโหว่ Zero-Days ที่กำลังถูกใช้ในการโจมตี 1 รายการ และช่องโหว่ Zero-Days ที่ถูกเปิดเผยรายละเอียดออกสู่สาธารณะแล้ว 2 รายการ (more…)
พบช่องโหว่ในเครื่องมือ Annotation ของ Zoom ทำให้ผู้เข้าร่วมประชุมสามารถเข้าควบคุมเครื่องของผู้เข้าร่วมรายอื่นได้
ผู้ที่แชร์หน้าจอในการประชุมผ่าน Zoom สามารถเข้าควบคุมเครื่องคอมพิวเตอร์ของผู้เข้าร่วมทุกคนที่กำลังรับชมอยู่ได้ และในทางกลับกัน ผู้เข้าร่วมที่กำลังรับชมก็สามารถเข้าควบคุมเครื่องของผู้ที่แชร์หน้าจอได้เช่นกัน
(more…)
ช่องโหว่ Zero-Day “ShieldBreak” ใน Microsoft Defender ทำให้สามารถยกระดับสิทธิ์เป็น SYSTEM ได้
นักวิจัยด้านความปลอดภัยที่ใช้ชื่อว่า Nightmare Eclipse ได้เผยแพร่ Exploit ของช่องโหว่ zero-day ตัวใหม่ใน Microsoft Defender ที่มีชื่อว่า "ShieldBreak" หลังจากที่ Microsoft ได้ปล่อยแพตช์อัปเดตด้านความปลอดภัยประจำเดือนสิงหาคม 2026 (Patch Tuesday)
(more…)
Cisco แจ้งเตือนช่องโหว่ VPN บนอุปกรณ์ ASA และ FTD ที่กำลังถูกนำไปใช้ในการโจมตีเพื่อทำให้ระบบหยุดทำงาน
Cisco แจ้งเตือนถึงช่องโหว่ประเภท Denial-of-Service (DoS) ที่มีระดับความรุนแรงสูงในซอฟต์แวร์ Secure Firewall ASA และ Threat Defense (FTD) ซึ่งในขณะนี้กำลังถูกนำไปใช้ในการโจมตีเพื่อทำให้ระบบของอุปกรณ์ที่ได้รับผลกระทบเกิดการหยุดทำงานจากระยะไกลได้
(more…)
กลุ่มแฮ็กเกอร์ Lazarus ใช้ช่องโหว่ Zero-day บน Windows เพื่อโจมตีบริษัทด้านการป้องกันประเทศ
แฮ็กเกอร์ชาวเกาหลีเหนือได้ใช้ช่องโหว่ Zero-day บน Windows (CVE-2026-68820) เพื่อมุ่งเป้าโจมตีบริษัทในภาคส่วนการป้องกันประเทศ ซึ่งเป็นส่วนหนึ่งของปฏิบัติการ Operation Dream Job (more…)
Ransomware StormEncryptor ตัวใหม่ ถูกนำมาใช้ในการโจมตีโดยอดีตสมาชิกของกลุ่ม Medusa
ผู้ไม่หวังดีที่มุ่งหวังผลประโยชน์ทางด้านการเงิน ซึ่งก่อนหน้านี้เคยมีความเกี่ยวข้องกับปฏิบัติการของกลุ่มแรนซัมแวร์ Medusa กำลังปล่อยแรนซัมแวร์สายพันธุ์ใหม่ที่ชื่อว่า StormEncryptor
(more…)
สถิติการโจมตีด้วย DDoS ขนาดเกิน 1 Tbps พุ่งสูงขึ้น 5 เท่าในไตรมาสที่สอง
Cloudflare ระบุว่า บริษัทได้ทำการรับมือ และยับยั้งการโจมตีแบบ Distributed Denial-of-Service (DDoS) ในระดับเครือข่าย (Network-layer) ที่มีขนาดเกิน 1 Tbps และมีจำนวนมากกว่า 800 ครั้งในไตรมาสที่สองของปี
(more…)
