7-Zip แก้ไขช่องโหว่ RCE ที่กำลังถูกใช้โจมตีผ่าน Archives File ที่เป็นอันตราย ควรอัปเดตโดยด่วน

7-Zip เวอร์ชัน 26.02 ได้ถูกปล่อยออกมาเมื่อวันที่ 25 มิถุนายน 2026 เพื่อแก้ไขช่องโหว่ประเภทการรันโค้ดที่เป็นอันตรายจากระยะไกล (Remote Code Execution) ที่ทำให้ Hacker สามารถรันโค้ดอันตรายได้ โดยการหลอกให้ผู้ใช้เปิดไฟล์ archives ที่ถูกดัดแปลงขึ้นมาเป็นพิเศษ

(more…)

ช่องโหว่ RCE ระดับ Critical ใน SharePoint ถูกใช้ในการโจมตีเพื่อขโมย Machine Keys

 

กลุ่มผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่ระดับ Critical หมายเลข CVE-2026-50522 ใน Microsoft SharePoint ในการโจมตีจริง เพื่อขโมย Machine Keys และสร้างการเข้าถึงระบบเอาไว้ แม้ว่าเซิร์ฟเวอร์ที่ได้รับผลกระทบจะได้รับการติดตั้งแพตช์ไปแล้วก็ตาม

(more…)

บริษัท Estée Lauder เปิดเผยเหตุการณ์ข้อมูลรั่วไหล จากช่องโหว่ใน Oracle E-Business Suite

 

Estée Lauder บริษัทเครื่องสำอางรายใหญ่ ได้ออกหนังสือแจ้งเตือนถึงลูกค้าในเหตุการณ์ข้อมูลรั่วไหลของตนเอง หลังจากที่กลุ่มผู้โจมตีได้ใช้ประโยชน์จากช่องโหว่ใน Oracle E-Business Suite ซึ่งเป็นระบบที่บริษัทใช้งานสำหรับการดำเนินงานด้านทรัพยากรบุคคล (HR)

(more…)

ช่องโหว่ระดับ Critical ใน NGINX ทำให้ Worker Process ล่ม และอาจนำไปสู่การโจมตีแบบ Remote Code Execution

F5 ได้ออกแพตช์แก้ไขช่องโหว่ระดับ Critical ใน nginx ซึ่งอาจทำให้ผู้โจมตีจากภายนอกที่ไม่ต้องผ่านการยืนยันตัวตน สามารถทำให้เกิด Heap buffer overflow ใน Worker Process ได้ด้วยการส่ง HTTP Request ที่ถูกสร้างขึ้นมาเป็นพิเศษ โดยช่องโหว่ CVE-2026-42533 นี้ได้รับการแก้ไขไปแล้วเมื่อวันที่ 15 กรกฎาคม ใน nginx เวอร์ชัน 1.30.4 (Stable) และ 1.31.3 (Mainline) รวมถึงใน NGINX Plus เวอร์ชัน 37.0.3.1 ทั้งนี้ ผู้ที่ใช้งานเวอร์ชันก่อนหน้านี้ควรรีบอัปเดตโดยเร็วที่สุด (more…)

แคมเปญ FakeGit ใช้ GitHub Repository กว่า 7,600 แห่ง แพร่กระจายมัลแวร์ชื่อ SmartLoader

นักวิจัยด้านความปลอดภัยทางไซเบอร์ ตรวจพบ GitHub Repository ที่เป็นอันตรายเกือบ 7,600 รายการ โดยในจำนวนนี้มีมากกว่า 800 รายการที่แอบอ้างเป็น AI Skills หรือ Model Context Protocol (MCP) Server เพื่อใช้แพร่กระจายมัลแวร์ตระกูลหนึ่งที่รู้จักกันในชื่อ SmartLoader ซึ่งเป็นส่วนหนึ่งของแคมเปญที่กำลังดำเนินอยู่ภายใต้ชื่อ FakeGit (more…)

พบช่องโหว่ RCE “wp2shell” ใน WordPress Core รีบแก้ไขด่วน

มีการเปิดเผยช่องโหว่ "wp2shell" ที่ส่งผลกระทบต่อ WordPress Core โดยเป็นช่องโหว่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (RCE) ทำให้ผู้ดูแลระบบจำเป็นต้องเร่งแก้ไขช่องโหว่บนเว็บไซต์โดยทันที (more…)

มัลแวร์ ClickLock ใหม่บน macOS หลอกให้ผู้ใช้เปิดเผยรหัสผ่านสำหรับการล็อกอิน

 

มัลแวร์ขโมยข้อมูล (Information-Stealing) ตัวใหม่บน macOS ที่มีชื่อว่า ClickLock จะทำการบังคับปิดโปรแกรม และ Processes ที่มองเห็นได้ทั้งหมด เพื่อบีบให้ผู้ใช้ต้องกรอกรหัสผ่านสำหรับการล็อกอินเข้าสู่ระบบ (more…)

Microsoft ออกแพตช์อัปเดตประจำเดือนกรกฎาคม 2026 แก้ไขช่องโหว่จำนวนมากถึง 570 รายการ และช่องโหว่ Zero-Day 3 รายการ

 

Patch Tuesday ประจำเดือนกรกฎาคม 2026 ของ Microsoft มีการอัปเดตด้านความปลอดภัยที่แก้ไขช่องโหว่จำนวนมากถึง 570 รายการ โดยในจำนวนนี้รวมถึงช่องโหว่ Zero-day 2 รายการที่ถูกนำไปใช้ในการโจมตีจริงแล้ว และอีก 1 รายการที่ถูกเปิดเผยข้อมูลต่อสาธารณะ (more…)

ช่องโหว่ Zero-Day บน AnyDesk ทำให้ผู้โจมตีสามารถโจมตีแบบ Denial-of-Service ได้

ช่องโหว่ Zero-Day ที่เพิ่งมีการเปิดเผยบน AnyDesk หมายเลข CVE-2026-15682 ทำให้ผู้โจมตีที่อยู่ในระดับ Local สามารถทำให้ระบบที่ติดตั้งโปรแกรมหยุดทำงานได้ โดยอาศัยการโจมตีผ่านฟีเจอร์ Support หลักของตัวโปรแกรม ซึ่งสร้างความกังวลระลอกใหม่ให้กับองค์กรที่ต้องพึ่งพาเครื่องมือ Remote Desktop นี้ในการช่วยเหลือด้านไอที และการจัดการสิทธิ์การเข้าถึง

ช่องโหว่นี้อยู่ในฟีเจอร์ "Send Support Information" ของ AnyDesk ซึ่งเดิมทีถูกออกแบบมาเพื่อช่วยให้ผู้ใช้งานสามารถแชร์ข้อมูลการวิเคราะห์ระบบให้กับทีม Support ในระหว่างการแก้ไขปัญหา

(more…)

Zoom แจ้งเตือนช่องโหว่ระดับ Critical เสี่ยงถูกยึดบัญชีผู้ใช้งาน

Zoom แจ้งเตือนช่องโหว่ระดับ Critical ใน Desktop Client และ Software Development Kit สำหรับ Windows ซึ่งอาจถูกผู้โจมตีที่ไม่จำเป็นต้องผ่านการยืนยันตัวตนใช้เพื่อยึดบัญชีผู้ใช้ได้

ช่องโหว่ดังกล่าวถูกพบโดยทีมงานภายในของ Zoom เอง และได้รับการกำหนดหมายเลข CVE-2026-53412 พร้อมคะแนนความรุนแรง 9.8/10 (CVSS) (more…)