CISA เตือนช่องโหว่ใน Cisco Catalyst SD-WAN Manager ที่กำลังถูกนำไปใช้ในการโจมตี

 

CISA ได้เพิ่มช่องโหว่ระดับ Critical 3 รายการของ Cisco Catalyst SD-WAN Manager ลงในรายชื่อช่องโหว่ที่กำลังถูกใช้ในการโจมตี (KEV) โดยเรียกร้องให้หน่วยงานรัฐบาลกลาง และองค์กรต่าง ๆ ดำเนินการโดยทันที ซึ่งช่องโหว่ทั้ง 3 รายการถูกเพิ่มเมื่อวันที่ 20 เมษายน 2026 และมีกำหนดให้แก้ไขภายในวันที่ 23 เมษายน 2026 (more…)

Google ใช้ AI Gemini เพื่อหยุดโฆษณาที่เป็นอันตรายจากผู้ไม่หวังดี โดยบล็อกโฆษณาไปแล้ว 8.3 พันล้านรายการ

 

ผู้ไม่หวังดีกำลังหันมาใช้ประโยชน์จาก Generative AI มากขึ้นเรื่อย ๆ เพื่อสร้างโฆษณาอันตรายที่มีความแนบเนียนในระดับที่ไม่เคยเกิดขึ้นมาก่อน เพื่อตอบสนองต่อภัยคุกคามเหล่านี้ Google ได้ผสานรวมโมเดล AI ขั้นสูง Gemini เข้ากับโครงสร้างพื้นฐานด้านความปลอดภัยเพื่อกำจัดภัยคุกคามเหล่านั้นอย่างมีประสิทธิภาพ (more…)

มัลแวร์เรียกค่าไถ่ Payouts King ใช้เครื่อง QEMU VMs เพื่อหลีกเลี่ยงระบบรักษาความปลอดภัยของอุปกรณ์ Endpoint

 

มัลแวร์เรียกค่าไถ่ Payouts King ใช้โปรแกรม QEMU emulator เป็นช่องทาง SSH backdoor เพื่อรันเครื่อง virtual machines ที่ซ่อนอยู่บนระบบที่ถูกโจมตี และหลีกเลี่ยงระบบรักษาความปลอดภัยที่ endpoint (more…)

เซิร์ฟเวอร์ Microsoft SharePoint มากกว่า 1,300 เครื่อง มีช่องโหว่ที่เสี่ยงต่อการถูกโจมตีแบบ Spoofing

เซิร์ฟเวอร์ Microsoft SharePoint มากกว่า 1,300 เครื่องที่เปิดรับการเชื่อมต่อผ่านออนไลน์ยังคงไม่ได้รับการแพตช์แก้ไขช่องโหว่ประเภท Spoofing ซึ่งช่องโหว่ดังกล่าวเคยถูกนำมาใช้ในการโจมตีในลักษณะ Zero-day มาก่อน และปัจจุบันก็ยังคงถูกนำมาใช้ในการโจมตีที่กำลังดำเนินอยู่ในขณะนี้

(more…)

มัลแวร์ GoGra ใหม่สำหรับ Linux ใช้ Microsoft Graph API ในการเชื่อมต่อ

มัลแวร์ GoGra เวอร์ชัน Linux ใช้โครงสร้างพื้นฐานของ Microsoft ที่ถูกต้องตามปกติ โดยอาศัย Outlook Inbox ในการส่งมัลแวร์อย่างลับ ๆ

(more…)

Cisco แจ้งเตือนช่องโหว่ Critical ใน Webex Services จำเป็นต้องได้รับการแก้ไขโดยลูกค้าเพิ่มเติม

 

Cisco ได้ออกอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ระดับ Critical 4 รายการ รวมไปถึงแก้ไขช่องโหว่ Certificate Validation ในแพลตฟอร์ม Webex Services บนคลาวด์ของบริษัท ซึ่งจำเป็นต้องให้ลูกค้าดำเนินการเพิ่มเติม

(more…)

ช่องโหว่ใน CrowdStrike LogScale ทำให้ผู้โจมตีจากภายนอกสามารถอ่านไฟล์ใด ๆ บนเซิร์ฟเวอร์ได้โดยไม่ได้รับอนุญาต

 

CrowdStrike ได้ออกประกาศแจ้งเตือนด้านความปลอดภัยอย่างเร่งด่วนเกี่ยวกับช่องโหว่ระดับ Critical ประเภท unauthenticated path traversal CVE-2026-40050 ที่ส่งผลกระทบต่อแพลตฟอร์ม CrowdStrike LogScale โดยระบุว่า ผู้โจมตีจากภายนอก สามารถใช้ประโยชน์จากช่องโหว่นี้เพื่ออ่านไฟล์ใด ๆ จากระบบไฟล์ของเซิร์ฟเวอร์ได้โดยไม่ต้องผ่านการยืนยันตัวตน

(more…)

Microsoft ปล่อยแพตช์ฉุกเฉินสำหรับช่องโหว่ระดับ Critical ใน ASP.NET

 

Microsoft ได้เผยแพร่ out-of-band (OOB) security updates ซึ่งเป็นแพตช์ฉุกเฉินเพื่อแก้ไขช่องโหว่การยกระดับสิทธิ์ (Privilege Escalation) ระดับร้ายแรงใน ASP.NET Core

(more…)

การแจ้งเตือนการเปลี่ยนแปลงบัญชี Apple ถูกนำไปใช้เพื่อส่ง Phishing Emails

พบการนำระบบการแจ้งเตือนการเปลี่ยนแปลงข้อมูลบัญชีของ Apple มาใช้ในทางที่ผิด เพื่อส่งอีเมลหลอกลวงเกี่ยวกับการซื้อ iPhone ปลอม โดยแฝงมาในอีเมลที่ดูเหมือนถูกต้องตามปกติ ซึ่งส่งมาจากเซิร์ฟเวอร์ของ Apple ทำให้ดูน่าเชื่อถือมากขึ้น และอาจทำให้สามารถ bypass อุปกรณ์ป้องกันสแปมได้ (more…)

พบช่องโหว่ระดับ Critical ใน Protobuf Library ที่อาจทำให้สามารถเรียกใช้โค้ด JavaScript ได้

มีการเผยแพร่ Proof-of-Concept (PoC) สำหรับใช้ในการโจมตีช่องโหว่ประเภท Remote Code Execution (RCE) ซึ่งมีความรุนแรงระดับ Critical ใน protobuf.