Zoom แจ้งเตือนช่องโหว่ระดับ Critical เสี่ยงถูกยึดบัญชีผู้ใช้งาน

Zoom แจ้งเตือนช่องโหว่ระดับ Critical ใน Desktop Client และ Software Development Kit สำหรับ Windows ซึ่งอาจถูกผู้โจมตีที่ไม่จำเป็นต้องผ่านการยืนยันตัวตนใช้เพื่อยึดบัญชีผู้ใช้ได้

ช่องโหว่ดังกล่าวถูกพบโดยทีมงานภายในของ Zoom เอง และได้รับการกำหนดหมายเลข CVE-2026-53412 พร้อมคะแนนความรุนแรง 9.8/10 (CVSS) (more…)

SonicWall แจ้งเตือนช่องโหว่บน SMA1000 กำลังถูกนำไปใช้ในการโจมตีแบบ Zero-day แนะนำให้อัปเดตแพตช์ทันที

SonicWall ออกประกาศแจ้งเตือนว่ากลุ่มผู้ไม่หวังดีกำลังใช้ประโยชน์จากช่องโหว่ของ SMA1000 จำนวน 2 รายการ ซึ่งมีหมายเลข CVE-2026-15409 และ CVE-2026-15410 ถูกนำมาใช้ในการโจมตีแบบ Zero-day พร้อมแนะนำให้ลูกค้าติดตั้งอัปเดตแพตช์ด้านความปลอดภัยที่เพิ่งปล่อยออกมาใหม่โดยด่วน

CVE-2026-15409 เป็นช่องโหว่ที่มีความรุนแรงระดับ Critical (CVSS 10.0) ประเภท Server-Side Request Forgery (SSRF) ในหน้าอินเทอร์เฟซ SMA1000 Appliance Work Place ซึ่งอาจทำให้ผู้โจมตีจากภายนอกที่ไม่ต้องผ่านการยืนยันตัวตน สามารถบังคับให้อุปกรณ์ส่ง Requests ไปยังปลายทางที่ไม่พึงประสงค์ได้

CVE-2026-15410 เป็นช่องโหว่ที่มีความรุนแรงระดับสูง (CVSS 7.2) ประเภท Code Injection ที่เกิดขึ้นหลังจากการยืนยันตัวตน ใน SMA1000 Appliance Management Console ซึ่งอาจทำให้ผู้ดูแลระบบจากภายนอกที่ผ่านการยืนยันตัวตนแล้ว สามารถรัน Commands บนระบบปฏิบัติการได้ตามที่ต้องการ

(more…)

สหรัฐฯ ตั้งข้อหาผู้ต้องสงสัยผู้ให้บริการ Bulletproof Hosting สัญชาติรัสเซีย

 

อัยการรัฐบาลกลางสหรัฐฯ เปิดเผยคำฟ้องต่อชาวรัสเซีย 3 ราย โดยกล่าวหาว่าเป็นผู้ให้บริการ Bulletproof Hosting (BPH) ซึ่งถูกใช้สนับสนุนปฏิบัติการของกลุ่ม Ransomware และสร้างความเสียหายแก่เหยื่อทั่วโลกเป็นมูลค่ากว่า 62 ล้านดอลลาร์สหรัฐ (more…)

Microsoft ปล่อยแพตซ์อัปเดตด้านความปลอดภัยแบบ Extended Security Update (ESU) KB5099539 สำหรับ Windows 10

Microsoft ได้ปล่อยอัปเดต Windows 10 KB5099539 Extended Security Update (ESU) ซึ่งรวม Patch Tuesday ประจำเดือนกรกฎาคม 2026 ที่แก้ไขช่องโหว่ด้านความปลอดภัย 570 รายการ พร้อมทั้งรวมการแก้ไขด้านความปลอดภัยเพิ่มเติมอื่น ๆ ไว้ในอัปเดตเดียวกันด้วย (more…)

GitHub Repository เกือบ 300 แห่ง แอบอ้างเป็นซอฟต์แวร์จริงเพื่อแพร่กระจาย Malware

 

ผู้โจมตีรายหนึ่งได้สร้าง GitHub Repository ปลอมหลายร้อยแห่ง โดยแอบอ้างเป็นซอฟต์แวร์ และโปรเจกต์ด้าน Security ที่ถูกต้องเพื่อแพร่กระจาย Infostealer Malware (more…)

Progress ยืนยันช่องโหว่ Zero-day ของ ShareFile เป็นสาเหตุที่ต้องปิด Storage Zone Controllers ฉุกเฉิน

 

Progress Software ยืนยันว่า การสั่งปิด ShareFile Storage Zone Controllers (SZC) แบบฉุกเฉินเมื่อสัปดาห์ที่ผ่านมา มีสาเหตุมาจากช่องโหว่ Zero-day ระดับ High Severity พร้อมออก Security Update เพื่อแก้ไขช่องโหว่ดังกล่าวเรียบร้อยแล้ว

(more…)

CISA แจ้งเตือนช่องโหว่ RCE ใน Extensions ของ Joomla ที่กำลังถูกนำไปใช้ในการโจมตีอย่างต่อเนื่อง

 

CISA แจ้งเตือนการพบผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่ใน iCagenda และ Balbooa Forms extensions ของ Joomla เพื่อสั่งรันโค้ดที่เป็นอันตรายจากระยะไกล (Remote Code Execution) ผ่านการอัปโหลดไฟล์ใด ๆ ก็ได้ตามที่ต้องการ

(more…)

SAP แจ้งเตือนช่องโหว่ระดับ Critical ใน NetWeaver และ Commerce Cloud

 

SAP ได้ดำเนินการแก้ไขช่องโหว่ 16 รายการในผลิตภัณฑ์หลายรายการ ซึ่งเป็นส่วนหนึ่งของการอัปเดตความปลอดภัยประจำเดือนกรกฎาคม 2026 โดยในจำนวนนี้รวมถึงช่องโหว่ระดับ Critical 3 รายการใน NetWeaver, Commerce Cloud และ AppRouter

(more…)

Microsoft Entra ID เตรียมเริ่มใช้ Passkeys เป็นค่าเริ่มต้นในการยืนยันตัวตน เริ่มต้นตั้งแต่เดือนกันยายนนี้

 

Microsoft ประกาศว่า Passkeys จะกลายเป็นวิธีการยืนยันตัวตนเริ่มต้น สำหรับบริการระบุตัวตนระดับองค์กร Entra ID โดยจะเริ่มตั้งแต่เดือนกันยายน 2026

Passkeys จะถูกเปิดใช้งานโดยอัตโนมัติสำหรับผู้ใช้ Entra ID ที่ใช้การยืนยันตัวตน phone-based SMS และ voice authentication ซึ่งวิธีการเหล่านี้จะถูกยกเลิกการใช้งานในเดือนกุมภาพันธ์ 2027

(more…)

ผู้ใช้งาน Microsoft 365 ตกเป็นเป้าหมายของการโจมตีแบบ Vishing เพื่อหลอกให้ลงทะเบียน Entra Passkey ใหม่

กลุ่มผู้ไม่หวังดีกำลังมุ่งเป้าทำการโจมตีองค์กรในหลายภาคส่วน ด้วยการหลอกลวงผ่านทางโทรศัพท์โดยอ้างเรื่องความปลอดภัย เพื่อขอให้ผู้ใช้งาน Microsoft 365 ลงทะเบียน Entra Passkey ใหม่ (more…)