ช่องโหว่ Code Execution ระดับ Critical บน ServiceNow เริ่มถูกนำมาใช้ในการโจมตีแล้ว

แฮ็กเกอร์เริ่มใช้ประโยชน์จากช่องโหว่ระดับ Critical (CVE-2026-6875) ใน ServiceNow AI Platform แล้ว ตามรายงานของบริษัทด้าน threat intelligence อย่าง Defused

(more…)

LegacyHive ช่องโหว่ Zero-day ใหม่บน Windows อาจทำให้แฮ็กเกอร์เข้าถึงสิทธิ์ผู้ดูแลระบบได้

นักวิจัยด้านความปลอดภัยที่ใช้ชื่อว่า "Nightmare Eclipse" ได้เผยแพร่ช่องโหว่ Zero-day ของ Windows ที่มีชื่อว่า LegacyHive ซึ่งอาจทำให้ผู้โจมตีสามารถยกระดับสิทธิ์บนระบบ Windows ที่อัปเดตแพตช์ล่าสุดแล้วได้

(more…)

กลุ่ม Ransomware Anubis อ้างเป็นผู้โจมตีบริษัท Fairlife ในเครือ Coca-Cola พร้อมขู่เปิดเผยข้อมูล

กลุ่ม Ransomware Anubis ออกมาอ้างความรับผิดชอบต่อการโจมตีทางไซเบอร์ที่เกิดขึ้นกับ Fairlife บริษัทผู้ผลิตผลิตภัณฑ์นมในเครือ Coca-Cola พร้อมขู่ว่าจะเปิดเผยข้อมูลองค์กรที่อ้างว่าขโมยมาได้ หากบริษัทไม่ยอมจ่ายค่าไถ่

(more…)

7-Zip แก้ไขช่องโหว่ RCE ที่กำลังถูกใช้โจมตีผ่าน Archives File ที่เป็นอันตราย ควรอัปเดตโดยด่วน

7-Zip เวอร์ชัน 26.02 ได้ถูกปล่อยออกมาเมื่อวันที่ 25 มิถุนายน 2026 เพื่อแก้ไขช่องโหว่ประเภทการรันโค้ดที่เป็นอันตรายจากระยะไกล (Remote Code Execution) ที่ทำให้ Hacker สามารถรันโค้ดอันตรายได้ โดยการหลอกให้ผู้ใช้เปิดไฟล์ archives ที่ถูกดัดแปลงขึ้นมาเป็นพิเศษ

(more…)

ช่องโหว่ RCE ระดับ Critical ใน SharePoint ถูกใช้ในการโจมตีเพื่อขโมย Machine Keys

 

กลุ่มผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่ระดับ Critical หมายเลข CVE-2026-50522 ใน Microsoft SharePoint ในการโจมตีจริง เพื่อขโมย Machine Keys และสร้างการเข้าถึงระบบเอาไว้ แม้ว่าเซิร์ฟเวอร์ที่ได้รับผลกระทบจะได้รับการติดตั้งแพตช์ไปแล้วก็ตาม

(more…)

บริษัท Estée Lauder เปิดเผยเหตุการณ์ข้อมูลรั่วไหล จากช่องโหว่ใน Oracle E-Business Suite

 

Estée Lauder บริษัทเครื่องสำอางรายใหญ่ ได้ออกหนังสือแจ้งเตือนถึงลูกค้าในเหตุการณ์ข้อมูลรั่วไหลของตนเอง หลังจากที่กลุ่มผู้โจมตีได้ใช้ประโยชน์จากช่องโหว่ใน Oracle E-Business Suite ซึ่งเป็นระบบที่บริษัทใช้งานสำหรับการดำเนินงานด้านทรัพยากรบุคคล (HR)

(more…)

ช่องโหว่ระดับ Critical ใน NGINX ทำให้ Worker Process ล่ม และอาจนำไปสู่การโจมตีแบบ Remote Code Execution

F5 ได้ออกแพตช์แก้ไขช่องโหว่ระดับ Critical ใน nginx ซึ่งอาจทำให้ผู้โจมตีจากภายนอกที่ไม่ต้องผ่านการยืนยันตัวตน สามารถทำให้เกิด Heap buffer overflow ใน Worker Process ได้ด้วยการส่ง HTTP Request ที่ถูกสร้างขึ้นมาเป็นพิเศษ โดยช่องโหว่ CVE-2026-42533 นี้ได้รับการแก้ไขไปแล้วเมื่อวันที่ 15 กรกฎาคม ใน nginx เวอร์ชัน 1.30.4 (Stable) และ 1.31.3 (Mainline) รวมถึงใน NGINX Plus เวอร์ชัน 37.0.3.1 ทั้งนี้ ผู้ที่ใช้งานเวอร์ชันก่อนหน้านี้ควรรีบอัปเดตโดยเร็วที่สุด (more…)

แคมเปญ FakeGit ใช้ GitHub Repository กว่า 7,600 แห่ง แพร่กระจายมัลแวร์ชื่อ SmartLoader

นักวิจัยด้านความปลอดภัยทางไซเบอร์ ตรวจพบ GitHub Repository ที่เป็นอันตรายเกือบ 7,600 รายการ โดยในจำนวนนี้มีมากกว่า 800 รายการที่แอบอ้างเป็น AI Skills หรือ Model Context Protocol (MCP) Server เพื่อใช้แพร่กระจายมัลแวร์ตระกูลหนึ่งที่รู้จักกันในชื่อ SmartLoader ซึ่งเป็นส่วนหนึ่งของแคมเปญที่กำลังดำเนินอยู่ภายใต้ชื่อ FakeGit (more…)

พบช่องโหว่ RCE “wp2shell” ใน WordPress Core รีบแก้ไขด่วน

มีการเปิดเผยช่องโหว่ "wp2shell" ที่ส่งผลกระทบต่อ WordPress Core โดยเป็นช่องโหว่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (RCE) ทำให้ผู้ดูแลระบบจำเป็นต้องเร่งแก้ไขช่องโหว่บนเว็บไซต์โดยทันที (more…)

มัลแวร์ ClickLock ใหม่บน macOS หลอกให้ผู้ใช้เปิดเผยรหัสผ่านสำหรับการล็อกอิน

 

มัลแวร์ขโมยข้อมูล (Information-Stealing) ตัวใหม่บน macOS ที่มีชื่อว่า ClickLock จะทำการบังคับปิดโปรแกรม และ Processes ที่มองเห็นได้ทั้งหมด เพื่อบีบให้ผู้ใช้ต้องกรอกรหัสผ่านสำหรับการล็อกอินเข้าสู่ระบบ (more…)