เผยสาเหตุ Grafana ข้อมูลรั่วไหล เกิดจากการพลาดไม่เปลี่ยน Token หลังเหตุการณ์โจมตี TanStack

เหตุการณ์ข้อมูลของ Grafana รั่วไหล มีสาเหตุมาจาก Workflow token บน GitHub เพียงตัวเดียวที่หลุดรอดไปจากกระบวนการ rotate โทเค็นภายหลังเกิดเหตุโจมตี Supply-chain attack ของแพ็กเกจ TanStack บน npm เมื่อสัปดาห์ที่ผ่านมา

(more…)

พบช่องโหว่ใหม่บน NGINX ทำให้ผู้โจมตีสามารถเรียกใช้โค้ดที่เป็นอันตรายได้

พบช่องโหว่ใหม่ใน NGINX JavaScript (njs) หมายเลข CVE-2026-8711 ซึ่งทำให้ผู้โจมตีจากภายนอก ที่ไม่จำเป็นต้องผ่านการยืนยันตัวตน สามารถทำให้เกิด buffer overflow ประเภท Heap-based ได้ ซึ่งอาจส่งผลให้ระบบหยุดทำงาน และในบางกรณี อาจนำไปสู่การโจมตีแบบ Remote Code Execution (RCE) ในกระบวนการทำงานของ NGINX worker process ได้

(more…)

GitHub ยืนยันเหตุละเมิด repos กว่า 3,800 แห่ง ผ่าน VSCode extension ที่เป็นอันตราย

GitHub ได้ออกมายืนยันว่า internal repositories ราว 3,800 แห่งถูกโจมตี หลังจากที่พนักงานรายหนึ่งได้ทำการติดตั้ง extension ของโปรแกรม VS Code ที่เป็นอันตราย

(more…)

กลโกงโฆษณาบนระบบ Android ภายใต้ชื่อ “Trapdoor” มียอดส่งคำขอประมูลโฆษณาสูงกว่า 659 ล้านครั้งต่อวัน ผ่าน 455 แอปพลิเคชัน

นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้เปิดเผยรายละเอียดเกี่ยวกับปฏิบัติการฉ้อโกงโฆษณา (Ad Fraud) และการโฆษณาที่เป็นอันตราย (Malvertising) รูปแบบใหม่ โดยมีเป้าหมายเป็นกลุ่มผู้ใช้งานอุปกรณ์ระบบปฏิบัติการแอนดรอยด์ ภายใต้ชื่อ "Trapdoor"

(more…)

Microsoft เผยวิธีลดผลกระทบจากช่องโหว่ Zero-Day “YellowKey” บน Windows

Microsoft ได้เผยแพร่วิธีลดผลกระทบสำหรับ YellowKey ซึ่งเป็นช่องโหว่ Zero-Day ของ Windows BitLocker ที่เพิ่งถูกเปิดเผยเมื่อไม่นานมานี้ โดยช่องโหว่ดังกล่าวทำให้ผู้ไม่หวังดีสามารถเข้าถึงไดรฟ์ที่ถูก protected ไว้ได้ (more…)

Microsoft Self-Service Password Reset ถูกนำไปใช้เพื่อโจมตี และขโมยข้อมูลบน Azure

ผู้โจมตีได้มุ่งเป้าโจมตีระบบ Production environments ของ Microsoft 365 และ Azure โดยกำลังขโมยข้อมูลผ่านการโจมตีในรูปแบบแอปพลิเคชัน และฟีเจอร์ administration ที่ถูกต้องตามปกติ (more…)

GitHub กำลังตรวจสอบการละเมิดที่ TeamPCP อ้างว่าเจาะระบบเข้าถึง Internal Repositories

GitHub กำลังเร่งตรวจสอบการถูกเจาะระบบ internal repositories หลังจากกลุ่มแฮ็กเกอร์ TeamPCP ออกมาอ้างว่าสามารถเข้าถึง repositories ได้ประมาณ 4,000 แห่ง ซึ่งภายในนั้นมี source code ที่เป็นความลับอยู่ (more…)

7-Eleven สหรัฐอเมริกายืนยันเหตุการณ์ข้อมูลรั่วไหลตามที่กลุ่ม ShinyHunters ออกมาอ้างว่าเป็นผู้โจมตี

 

7-Eleven ยักษ์ใหญ่แห่งวงการร้านสะดวกซื้อ ออกมายืนยันว่าระบบของบริษัทถูกโจมตีทางไซเบอร์ ซึ่งกลุ่มแฮ็กเกอร์ ShinyHunters ได้ออกมาอ้างความรับผิดชอบเมื่อเดือนที่ผ่านมา (more…)

กลุ่ม ShinyHunters ออกมาอ้างความรับผิดชอบว่าเป็นผู้โจมตีระบบบริหารจัดการการเรียนรู้ออนไลน์ (LMS)

 

เหตุการณ์โจมตีทางไซเบอร์ที่มุ่งเป้าไปยังระบบบริหารจัดการการเรียนรู้ออนไลน์ (LMS) เมื่อเร็ว ๆ นี้ ได้รับการระบุว่าเป็นฝีมือของกลุ่มอาชญากรไซเบอร์ชื่อดังอย่าง 'ShinyHunters' ซึ่งทางกลุ่มได้ออกมายอมรับว่าเป็นผู้อยู่เบื้องหลังการโจมตีในครั้งนี้จริง (more…)

Microsoft เตรียมยุติการใช้งาน Together Mode ใน Teams เพื่อเพิ่มประสิทธิภาพการทำงาน

 

Microsoft ได้ประกาศยกเลิกการใช้งานฟีเจอร์ “Together Mode” ออกจาก Microsoft Teams ซึ่งถือเป็นจุดเปลี่ยนเชิงกลยุทธ์ที่มุ่งเน้นไปยังการเพิ่มประสิทธิภาพการทำงาน และช่วยทำให้การประชุมสะดวกยิ่งขึ้น (more…)