ช่องโหว่ SQLi ใน Elementor Ally plugin ส่งผลกระทบต่อเว็บไซต์ WordPress กว่า 250,000 เว็บไซต์

พบช่องโหว่ประเภท SQL injection ใน Ally ซึ่งเป็น WordPress plugin จาก Elementor ที่ช่วยเรื่องการเข้าถึง และการใช้งานเว็บไซต์ ปัจจุบันมียอดติดตั้งมากกว่า 400,000 ครั้ง ช่องโหว่นี้อาจทำให้ผู้ไม่หวังดีสามารถขโมยข้อมูลสำคัญได้โดยไม่ต้องผ่านการตรวจสอบสิทธิ์ (more…)

CISA สั่งให้หน่วยงานรัฐบาลแก้ไขช่องโหว่ RCE ของ n8n ที่กำลังถูกใช้ในการโจมตีอยู่ในขณะนี้

สำนักงานความมั่นคงทางไซเบอร์ และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) สั่งการให้หน่วยงานรัฐบาลอัปเดตระบบของตนเพื่อแก้ไขช่องโหว่ n8n ที่กำลังถูกใช้ในการโจมตีอย่างแพร่หลายในปัจจุบัน (more…)

Google แก้ไขช่องโหว่ Zero-day ใหม่ 2 รายการใน Chrome หลังพบกำลังถูกใช้ในการโจมตีจริง

Google ออกอัปเดตแพตซ์ความปลอดภัยฉุกเฉิน เพื่อแก้ไขช่องโหว่ระดับความรุนแรงสูงบน Chrome 2 รายการ ซึ่งถูกตรวจพบว่ามีการนำไปใช้ในการโจมตีจริงแบบ Zero-day เรียบร้อยแล้ว (more…)

Microsoft Patch Tuesday ประจำเดือนมีนาคม 2026 แก้ไขช่องโหว่ Zero-day 2 รายการ และช่องโหว่อื่น ๆ รวม 79 รายการ

Patch Tuesday ประจำเดือนมีนาคม 2026 ของ Microsoft มาพร้อมกับการอัปเดตด้านความปลอดภัยสำหรับช่องโหว่ 79 รายการ รวมถึงช่องโหว่ Zero-day ที่ถูกเปิดเผยออกสู่สาธารณะแล้วจำนวน 2 รายการ

(more…)

ช่องโหว่ Zero-Day ของ Microsoft SQL Server ทำให้ผู้โจมตีสามารถยกระดับสิทธิ์การเข้าถึงได้

Microsoft ได้เปิดเผยช่องโหว่ความรุนแรงระดับ Critical ใน SQL Server หมายเลข CVE-2026-21262 ซึ่งถูกประกาศอย่างเป็นทางการเมื่อวันที่ 10 มีนาคม 2026 โดยช่องโหว่นี้มีสาเหตุมาจากการกำหนดสิทธิ์การเข้าถึงที่ไม่ถูกต้อง

(more…)

เทคนิค “Zombie ZIP” รูปแบบใหม่ ช่วยให้มัลแวร์สามารถหลบเลี่ยงการตรวจจับของระบบรักษาความปลอดภัยได้

พบเทคนิคใหม่ในชื่อ “Zombie ZIP” ที่ช่วยซ่อนไฟล์อันตรายไว้ในไฟล์ compressed ที่สร้างขึ้นมาเป็นพิเศษ เพื่อหลบเลี่ยงการตรวจจับจากระบบรักษาความปลอดภัยอย่าง antivirus หรือ EDR (Endpoint Detection and Response)

(more…)

คู่มือติดตั้ง Claude Code ปลอม ถูกใช้แพร่กระจายมัลแวร์ infostealers ในการโจมตีแบบ InstallFix

กลุ่มผู้ไม่หวังดีกำลังใช้เทคนิค Social Engineering รูปแบบใหม่ที่ดัดแปลงมาจาก ClickFix ซึ่งเรียกว่า InstallFix เพื่อหลอกให้ผู้ใช้รันคำสั่งที่เป็นอันตราย โดยแอบแฝงเป็นการติดตั้งเครื่องมือ Command-Line Interface (CLI) ที่ถูกต้อง (more…)

การโจมตีแบบฟิชชิ่งผ่าน Microsoft Teams มุ่งเป้าไปที่พนักงานด้วยมัลแวร์ A0Backdoor

พบผู้โจมตีได้มีการติดต่อพนักงานในองค์กรด้านการเงิน และสาธารณสุขผ่านทาง Microsoft Teams เพื่อหลอกให้เหยื่อยินยอมให้เข้าถึงระบบจากระยะไกลผ่านทาง Quick Assist และติดตั้งมัลแวร์ตัวใหม่ที่เรียกว่า A0Backdoor (more…)

การโจมตีด้วยแรนซัมแวร์ Termite เชื่อมโยงกับการโจมตีของ CastleRAT ด้วย ClickFix

นักวิจัยได้เผยแพร่การค้นพบกลุ่ม Ransomware ในชื่อ Velvet Tempest ได้ใช้เทคนิคการโจมตีแบบ ClickFix และ Windows utility ในการติดตั้ง DonutLoader malware และ CastleRAT backdoor (more…)

ที่ปรึกษาศาลสหภาพยุโรปชี้ ธนาคารต้องคืนเงินให้กับเหยื่อการหลอกลวงทางอีเมลโดยทันที

Athanasios Rantos ซึ่งดำรงตำแหน่ง Advocate General หรือที่ปรึกษากฎหมายของศาลยุติธรรมสหภาพยุโรป (Court of Justice of the European Union: CJEU) ได้ออกความเห็นทางกฎหมายอย่างเป็นทางการโดยระบุว่า ธนาคารควรต้องรีบคืนเงินให้กับเจ้าของบัญชีที่ได้รับผลกระทบจากธุรกรรมที่ไม่ได้รับอนุญาตโดยทันที แม้ว่าการทำธุรกรรมนั้นจะเกิดจากความผิดพลาดของลูกค้าเองก็ตาม (more…)