พบช่องโหว่ในเครื่องมือ Annotation ของ Zoom ทำให้ผู้เข้าร่วมประชุมสามารถเข้าควบคุมเครื่องของผู้เข้าร่วมรายอื่นได้

 

ผู้ที่แชร์หน้าจอในการประชุมผ่าน Zoom สามารถเข้าควบคุมเครื่องคอมพิวเตอร์ของผู้เข้าร่วมทุกคนที่กำลังรับชมอยู่ได้ และในทางกลับกัน ผู้เข้าร่วมที่กำลังรับชมก็สามารถเข้าควบคุมเครื่องของผู้ที่แชร์หน้าจอได้เช่นกัน

(more…)

ช่องโหว่ Zero-Day “ShieldBreak” ใน Microsoft Defender ทำให้สามารถยกระดับสิทธิ์เป็น SYSTEM ได้

 

นักวิจัยด้านความปลอดภัยที่ใช้ชื่อว่า Nightmare Eclipse ได้เผยแพร่ Exploit ของช่องโหว่ zero-day ตัวใหม่ใน Microsoft Defender ที่มีชื่อว่า "ShieldBreak" หลังจากที่ Microsoft ได้ปล่อยแพตช์อัปเดตด้านความปลอดภัยประจำเดือนสิงหาคม 2026 (Patch Tuesday)

(more…)

Cisco แจ้งเตือนช่องโหว่ VPN บนอุปกรณ์ ASA และ FTD ที่กำลังถูกนำไปใช้ในการโจมตีเพื่อทำให้ระบบหยุดทำงาน

 

Cisco แจ้งเตือนถึงช่องโหว่ประเภท Denial-of-Service (DoS) ที่มีระดับความรุนแรงสูงในซอฟต์แวร์ Secure Firewall ASA และ Threat Defense (FTD) ซึ่งในขณะนี้กำลังถูกนำไปใช้ในการโจมตีเพื่อทำให้ระบบของอุปกรณ์ที่ได้รับผลกระทบเกิดการหยุดทำงานจากระยะไกลได้

(more…)

กลุ่มแฮ็กเกอร์ Lazarus ใช้ช่องโหว่ Zero-day บน Windows เพื่อโจมตีบริษัทด้านการป้องกันประเทศ

แฮ็กเกอร์ชาวเกาหลีเหนือได้ใช้ช่องโหว่ Zero-day บน Windows (CVE-2026-68820) เพื่อมุ่งเป้าโจมตีบริษัทในภาคส่วนการป้องกันประเทศ ซึ่งเป็นส่วนหนึ่งของปฏิบัติการ Operation Dream Job (more…)

Ransomware StormEncryptor ตัวใหม่ ถูกนำมาใช้ในการโจมตีโดยอดีตสมาชิกของกลุ่ม Medusa

ผู้ไม่หวังดีที่มุ่งหวังผลประโยชน์ทางด้านการเงิน ซึ่งก่อนหน้านี้เคยมีความเกี่ยวข้องกับปฏิบัติการของกลุ่มแรนซัมแวร์ Medusa กำลังปล่อยแรนซัมแวร์สายพันธุ์ใหม่ที่ชื่อว่า StormEncryptor

(more…)

สถิติการโจมตีด้วย DDoS ขนาดเกิน 1 Tbps พุ่งสูงขึ้น 5 เท่าในไตรมาสที่สอง

Cloudflare ระบุว่า บริษัทได้ทำการรับมือ และยับยั้งการโจมตีแบบ Distributed Denial-of-Service (DDoS) ในระดับเครือข่าย (Network-layer) ที่มีขนาดเกิน 1 Tbps และมีจำนวนมากกว่า 800 ครั้งในไตรมาสที่สองของปี

(more…)

CISA แจ้งเตือนช่องโหว่ของ Microsoft SharePoint ที่กำลังถูกนำไปใช้ในการโจมตีด้วย Ransomware

CISA ยืนยันว่ากลุ่ม Ransomware ได้เริ่มใช้ประโยชน์จากช่องโหว่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (RCE) ที่มีความรุนแรงระดับสูงของ Microsoft SharePoint ซึ่งถูกตั้งสถานะว่ามีการถูกนำไปใช้ในการโจมตีจริงมาตั้งแต่ช่วงต้นเดือนกรกฎาคมที่ผ่านมา

(more…)

เจาะลึกวิกฤตข้อมูลรั่วไหลของ TSD: บทเรียนสำคัญเมื่อ “บัญชีถูกแฮ็ก” ผสานช่องโหว่ “IDOR/BOLA” ภัยเงียบที่ทุกองค์กรต้องระวัง

 

ข่าวใหญ่ที่สั่นสะเทือนวงการตลาดทุนไทยในช่วงที่ผ่านมา คงหนีไม่พ้นกรณีที่ บริษัท ศูนย์รับฝากหลักทรัพย์ (ประเทศไทย) จำกัด (TSD) ตรวจพบการรั่วไหลของข้อมูลส่วนบุคคลของนักลงทุนกว่า 2 แสนราย (more…)

Cisco แจ้งเตือนช่องโหว่ที่มีความรุนแรงระดับสูงใน ClamAV ที่มีโค้ด Exploits ถูกเผยแพร่ออกสู่สาธารณะแล้ว

 

Cisco ได้แจ้งเตือนถึงช่องโหว่ที่มีความรุนแรงระดับสูง 2 รายการที่ส่งผลกระทบต่อ Secure Endpoint Connector ซึ่งอาจทำให้ผู้ไม่หวังดีสามารถทำให้ Process การสแกนของ ClamAV หยุดการทำงานผ่านการโจมตีแบบ Denial-of-Service (DoS) (more…)

Pass-ta-key การโจมตีรูปแบบใหม่ ที่อาจทำให้มัลแวร์เข้าควบคุม Passkey ที่ Synced กับ Google ได้

นักวิจัยด้านความปลอดภัยพบการโจมตี 3 รูปแบบที่เอื้อให้มัลแวร์บนอุปกรณ์ Windows (ที่ถูกเจาะระบบอยู่ก่อนแล้ว) สามารถนำ Passkey ที่ Synced อยู่ใน Google Password Manager ไปใช้ในการโจมตี เพื่อเข้าควบคุมบัญชี, Bypass ขั้นตอนการยืนยันตัวตนของผู้ใช้ และดึง Private keys ของ Passkey ออกมาได้ (more…)