CISA แจ้งเตือนช่องโหว่ Windows Task Host ที่กำลังถูกนำไปใช้ในการโจมตีจริง

CISA แจ้งเตือนหน่วยงานรัฐบาลสหรัฐฯ ให้รักษาความปลอดภัยระบบของตนเพื่อป้องกันช่องโหว่ Privilege Escalation บน Windows Task Host ซึ่งอาจทำให้ผู้โจมตีสามารถเข้าถึงสิทธิ์ระดับ SYSTEM ได้ (more…)

Grinex ระบุ “Western intelligence” อาจเป็นผู้อยู่เบื้องหลังเหตุแฮ็กคริปโต 13.7 ล้านดอลลาร์

Grinex แพลตฟอร์มแลกเปลี่ยนคริปโตเคอร์เรนซีที่ตั้งอยู่ในคีร์กีซสถาน ประกาศระงับการให้บริการชั่วคราว หลังถูกโจมตีทางไซเบอร์ที่สร้างความเสียหายราว 13.7 ล้านดอลลาร์ โดยมีรายงานชี้ว่าการแฮ็กครั้งนี้เชื่อมโยงกับหน่วยข่าวกรองจากฝั่งตะวันตก (more…)

CISA ประกาศแจ้งเตือนช่องโหว่ใน Apache ActiveMQ หลังพบหลักฐานการถูกใช้ในการโจมตีจริง

สำนักงานความมั่นคงปลอดภัยทางไซเบอร์ และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ออกประกาศเตือนเมื่อวันพฤหัสบดีที่ผ่านมา หลังตรวจพบว่ามีการนำช่องโหว่ใน Apache ActiveMQ มาใช้ในการโจมตีจริง โดยช่องโหว่ดังกล่าวเพิ่งมีการอัปเดตแพตช์ไปเมื่อต้นเดือนนี้ (more…)

PoC ของช่องโหว่ Zero-day ใหม่บน Microsoft Defender ที่ชื่อ “RedSun” อาจทำให้ผู้โจมตีได้รับสิทธิ์ระดับ SYSTEM

นักวิจัยที่ชื่อว่า "Chaotic Eclipse" ได้เผยแพร่ Proof-of-Concept (PoC) สำหรับใช้ในการโจมตีช่องโหว่ zero-day ตัวที่สองของ Microsoft Defender ซึ่งมีชื่อเรียกว่า "RedSun" ในช่วงสองสัปดาห์ที่ผ่านมา เพื่อเป็นการประท้วงแนวทางการทำงานของบริษัทที่มีต่อนักวิจัยด้านความปลอดภัยทางไซเบอร์ (more…)

ช่องโหว่ Zero-day ของ Windows ที่เพิ่งถูกเปิดเผยล่าสุด กำลังถูกนำไปใช้ในการโจมตีจริง

กลุ่มแฮ็กเกอร์กำลังใช้ประโยชน์จากช่องโหว่ด้านความปลอดภัยของ Windows จำนวน 3 รายการที่เพิ่งถูกเปิดเผย เพื่อใช้ในการโจมตีโดยมีวัตถุประสงค์เพื่อยกระดับสิทธิ์เป็นระดับ SYSTEM หรือระดับผู้ดูแลระบบ (more…)

Microsoft ออกแพตซ์อัปเดตประจำเดือนเมษายน 2026 แก้ไขช่องโหว่ 167 รายการ โดยเป็นช่องโหว่ Zero-Days 2 รายการ

Microsoft ออก Patch Tuesday ประจำเดือนเมษายน 2026 โดยแก้ไขช่องโหว่ 167 รายการ ซึ่งรวมถึงช่องโหว่ Zero-Days ที่กำลังถูกใช้ในการโจมตี 1 รายการ และช่องโหว่ Zero-Days ที่ถูกเปิดเผยรายละเอียดออกสู่สาธารณะแล้ว 1 รายการ

(more…)

พบช่องโหว่ใน nginx-ui (CVE-2026-33032) ที่กำลังถูกใช้ในการโจมตี อาจทำให้แฮ็กเกอร์เข้าควบคุม Nginx Server ได้อย่างสมบูรณ์

ช่องโหว่ด้านความปลอดภัยระดับ critical ภายใต้ชื่อ "MCPwn" ถูกตรวจพบใน nginx-ui เวอร์ชันที่ต่ำกว่า 2.3.4 ซึ่งเป็นเครื่องมือจัดการ Nginx แบบ open-source ผ่านเว็บ โดยออกแบบมาเพื่อช่วยให้การบริหารจัดการเว็บเซิร์ฟเวอร์ทำได้ง่ายขึ้น ซึ่งมีช่องโหว่ที่อาจทำให้ผู้โจมตีสามารถ Bypass ระบบ Authentication เพื่อเข้าควบคุม Nginx service ได้

(more…)

พบข้อมูลรั่วไหลครั้งใหม่จาก Booking.com ทำให้ต้องรีเซ็ตรหัส PIN สำหรับการจอง

Booking.com ได้ยืนยันในแถลงการณ์ต่อ BleepingComputer ว่า แฮ็กเกอร์สามารถเข้าถึงข้อมูลของผู้ใช้บางส่วน ซึ่งเป็นข้อมูลการจองที่พักของพวกเขา

ทางบริษัทได้ดำเนินการแก้ไขทันทีโดยบังคับให้รีเซ็ตรหัส PIN สำหรับการจองทั้งในปัจจุบัน และที่ผ่านมา พร้อมทั้งแจ้งเตือนผ่านทางอีเมลให้กับผู้ใช้ที่ได้รับผลกระทบโดยตรง

(more…)

Google เปิดตัวการเข้ารหัสแบบ E2EE ของ Gmail บนอุปกรณ์มือถือ

Google ระบุว่า ขณะนี้การเข้ารหัสแบบ End-to-End Encryption (E2EE) ของ Gmail พร้อมใช้งานแล้วบนอุปกรณ์ Android และ iOS ทุกรุ่น ซึ่งจะช่วยให้ผู้ใช้งานระดับองค์กรสามารถอ่าน และเขียนอีเมลได้โดยไม่จำเป็นต้องใช้เครื่องมือเพิ่มเติม (more…)

CPUID ถูกแฮ็กเพื่อปล่อยมัลแวร์ผ่านลิงก์ดาวน์โหลดโปรแกรม CPU-Z และ HWMonitor

แฮ็กเกอร์สามารถโจมตีเข้าถึง API ของโปรเจกต์ CPUID และได้ทำการเปลี่ยนลิงก์ดาวน์โหลดบนเว็บไซต์ Official เพื่อปล่อยไฟล์ Executables ที่เป็นอันตรายแทนที่โปรแกรมยอดนิยมอย่าง CPU-Z และ HWMonitor (more…)