ผู้ที่แชร์หน้าจอในการประชุมผ่าน Zoom สามารถเข้าควบคุมเครื่องคอมพิวเตอร์ของผู้เข้าร่วมทุกคนที่กำลังรับชมอยู่ได้ และในทางกลับกัน ผู้เข้าร่วมที่กำลังรับชมก็สามารถเข้าควบคุมเครื่องของผู้ที่แชร์หน้าจอได้เช่นกัน
(more…)
ผู้ที่แชร์หน้าจอในการประชุมผ่าน Zoom สามารถเข้าควบคุมเครื่องคอมพิวเตอร์ของผู้เข้าร่วมทุกคนที่กำลังรับชมอยู่ได้ และในทางกลับกัน ผู้เข้าร่วมที่กำลังรับชมก็สามารถเข้าควบคุมเครื่องของผู้ที่แชร์หน้าจอได้เช่นกัน
(more…)
นักวิจัยด้านความปลอดภัยที่ใช้ชื่อว่า Nightmare Eclipse ได้เผยแพร่ Exploit ของช่องโหว่ zero-day ตัวใหม่ใน Microsoft Defender ที่มีชื่อว่า "ShieldBreak" หลังจากที่ Microsoft ได้ปล่อยแพตช์อัปเดตด้านความปลอดภัยประจำเดือนสิงหาคม 2026 (Patch Tuesday)
(more…)
Cisco แจ้งเตือนถึงช่องโหว่ประเภท Denial-of-Service (DoS) ที่มีระดับความรุนแรงสูงในซอฟต์แวร์ Secure Firewall ASA และ Threat Defense (FTD) ซึ่งในขณะนี้กำลังถูกนำไปใช้ในการโจมตีเพื่อทำให้ระบบของอุปกรณ์ที่ได้รับผลกระทบเกิดการหยุดทำงานจากระยะไกลได้
(more…)
แฮ็กเกอร์ชาวเกาหลีเหนือได้ใช้ช่องโหว่ Zero-day บน Windows (CVE-2026-68820) เพื่อมุ่งเป้าโจมตีบริษัทในภาคส่วนการป้องกันประเทศ ซึ่งเป็นส่วนหนึ่งของปฏิบัติการ Operation Dream Job (more…)
ผู้ไม่หวังดีที่มุ่งหวังผลประโยชน์ทางด้านการเงิน ซึ่งก่อนหน้านี้เคยมีความเกี่ยวข้องกับปฏิบัติการของกลุ่มแรนซัมแวร์ Medusa กำลังปล่อยแรนซัมแวร์สายพันธุ์ใหม่ที่ชื่อว่า StormEncryptor
(more…)
Cloudflare ระบุว่า บริษัทได้ทำการรับมือ และยับยั้งการโจมตีแบบ Distributed Denial-of-Service (DDoS) ในระดับเครือข่าย (Network-layer) ที่มีขนาดเกิน 1 Tbps และมีจำนวนมากกว่า 800 ครั้งในไตรมาสที่สองของปี
(more…)
CISA ยืนยันว่ากลุ่ม Ransomware ได้เริ่มใช้ประโยชน์จากช่องโหว่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (RCE) ที่มีความรุนแรงระดับสูงของ Microsoft SharePoint ซึ่งถูกตั้งสถานะว่ามีการถูกนำไปใช้ในการโจมตีจริงมาตั้งแต่ช่วงต้นเดือนกรกฎาคมที่ผ่านมา
(more…)
ข่าวใหญ่ที่สั่นสะเทือนวงการตลาดทุนไทยในช่วงที่ผ่านมา คงหนีไม่พ้นกรณีที่ บริษัท ศูนย์รับฝากหลักทรัพย์ (ประเทศไทย) จำกัด (TSD) ตรวจพบการรั่วไหลของข้อมูลส่วนบุคคลของนักลงทุนกว่า 2 แสนราย (more…)
Cisco ได้แจ้งเตือนถึงช่องโหว่ที่มีความรุนแรงระดับสูง 2 รายการที่ส่งผลกระทบต่อ Secure Endpoint Connector ซึ่งอาจทำให้ผู้ไม่หวังดีสามารถทำให้ Process การสแกนของ ClamAV หยุดการทำงานผ่านการโจมตีแบบ Denial-of-Service (DoS) (more…)
นักวิจัยด้านความปลอดภัยพบการโจมตี 3 รูปแบบที่เอื้อให้มัลแวร์บนอุปกรณ์ Windows (ที่ถูกเจาะระบบอยู่ก่อนแล้ว) สามารถนำ Passkey ที่ Synced อยู่ใน Google Password Manager ไปใช้ในการโจมตี เพื่อเข้าควบคุมบัญชี, Bypass ขั้นตอนการยืนยันตัวตนของผู้ใช้ และดึง Private keys ของ Passkey ออกมาได้ (more…)