แฮ็กเกอร์ใช้ช่องโหว่ Screen Sharing ของ macOS เพื่อติดตั้ง Monero miner

ศูนย์ความมั่นคงปลอดภัยไซเบอร์แห่งชาติของเนเธอร์แลนด์ (NCSC) แจ้งเตือนว่าแฮ็กเกอร์กำลังใช้ช่องโหว่ Authentication Bypass ของ macOS หลังจากมีโค้ด Exploit ถูกเผยแพร่ออกมาสู่สาธารณะ (more…)

แฮ็กเกอร์เริ่มโจมตีช่องโหว่ Authentication bypass ใน SharePoint หลังมีการเผยแพร่ PoC สู่สาธารณะ

กลุ่มผู้โจมตีได้เริ่มใช้ประโยชน์จากช่องโหว่ใน Microsoft SharePoint ที่เพิ่งถูกเปิดเผย หลังจากมีการปล่อยโค้ด Proof-of-Concept (PoC) ออกมา (more…)

ช่องโหว่ RCE ระดับ Critical ใน VMware vCenter กำลังถูกนำมาใช้ในการโจมตีเพื่อเข้าถึงระบบผ่าน Reverse SSH

ช่องโหว่ระดับ Critical (CVE-2026-59310) ใน VMware vCenter Syslog Server ที่เพิ่งได้รับการแก้ไขไปเมื่อเร็ว ๆ นี้ กำลังถูกนำมาใช้ในแคมเปญการโจมตีเพื่อติดตั้งเครื่องมือ Reverse SSH สำหรับใช้แฝงตัวอยู่ในระบบอย่างต่อเนื่อง และเข้าถึงระบบจากระยะไกล (more…)

Microsoft ออกแพตช์อัปเดตประจำเดือนสิงหาคม 2026 แก้ไขช่องโหว่ 400 รายการ โดยเป็นช่องโหว่ Zero-Days 3 รายการ

Microsoft ออก Patch Tuesday ประจำเดือนสิงหาคม 2026 โดยแก้ไขช่องโหว่ 400 รายการ ซึ่งรวมถึงช่องโหว่ Zero-Days ที่กำลังถูกใช้ในการโจมตี 1 รายการ และช่องโหว่ Zero-Days ที่ถูกเปิดเผยรายละเอียดออกสู่สาธารณะแล้ว 2 รายการ (more…)

พบช่องโหว่ในเครื่องมือ Annotation ของ Zoom ทำให้ผู้เข้าร่วมประชุมสามารถเข้าควบคุมเครื่องของผู้เข้าร่วมรายอื่นได้

 

ผู้ที่แชร์หน้าจอในการประชุมผ่าน Zoom สามารถเข้าควบคุมเครื่องคอมพิวเตอร์ของผู้เข้าร่วมทุกคนที่กำลังรับชมอยู่ได้ และในทางกลับกัน ผู้เข้าร่วมที่กำลังรับชมก็สามารถเข้าควบคุมเครื่องของผู้ที่แชร์หน้าจอได้เช่นกัน

(more…)

ช่องโหว่ Zero-Day “ShieldBreak” ใน Microsoft Defender ทำให้สามารถยกระดับสิทธิ์เป็น SYSTEM ได้

 

นักวิจัยด้านความปลอดภัยที่ใช้ชื่อว่า Nightmare Eclipse ได้เผยแพร่ Exploit ของช่องโหว่ zero-day ตัวใหม่ใน Microsoft Defender ที่มีชื่อว่า "ShieldBreak" หลังจากที่ Microsoft ได้ปล่อยแพตช์อัปเดตด้านความปลอดภัยประจำเดือนสิงหาคม 2026 (Patch Tuesday)

(more…)

Cisco แจ้งเตือนช่องโหว่ VPN บนอุปกรณ์ ASA และ FTD ที่กำลังถูกนำไปใช้ในการโจมตีเพื่อทำให้ระบบหยุดทำงาน

 

Cisco แจ้งเตือนถึงช่องโหว่ประเภท Denial-of-Service (DoS) ที่มีระดับความรุนแรงสูงในซอฟต์แวร์ Secure Firewall ASA และ Threat Defense (FTD) ซึ่งในขณะนี้กำลังถูกนำไปใช้ในการโจมตีเพื่อทำให้ระบบของอุปกรณ์ที่ได้รับผลกระทบเกิดการหยุดทำงานจากระยะไกลได้

(more…)

กลุ่มแฮ็กเกอร์ Lazarus ใช้ช่องโหว่ Zero-day บน Windows เพื่อโจมตีบริษัทด้านการป้องกันประเทศ

แฮ็กเกอร์ชาวเกาหลีเหนือได้ใช้ช่องโหว่ Zero-day บน Windows (CVE-2026-68820) เพื่อมุ่งเป้าโจมตีบริษัทในภาคส่วนการป้องกันประเทศ ซึ่งเป็นส่วนหนึ่งของปฏิบัติการ Operation Dream Job (more…)

Ransomware StormEncryptor ตัวใหม่ ถูกนำมาใช้ในการโจมตีโดยอดีตสมาชิกของกลุ่ม Medusa

ผู้ไม่หวังดีที่มุ่งหวังผลประโยชน์ทางด้านการเงิน ซึ่งก่อนหน้านี้เคยมีความเกี่ยวข้องกับปฏิบัติการของกลุ่มแรนซัมแวร์ Medusa กำลังปล่อยแรนซัมแวร์สายพันธุ์ใหม่ที่ชื่อว่า StormEncryptor

(more…)

สถิติการโจมตีด้วย DDoS ขนาดเกิน 1 Tbps พุ่งสูงขึ้น 5 เท่าในไตรมาสที่สอง

Cloudflare ระบุว่า บริษัทได้ทำการรับมือ และยับยั้งการโจมตีแบบ Distributed Denial-of-Service (DDoS) ในระดับเครือข่าย (Network-layer) ที่มีขนาดเกิน 1 Tbps และมีจำนวนมากกว่า 800 ครั้งในไตรมาสที่สองของปี

(more…)