พบช่องโหว่ Buffer Overflow ใน PAN-OS CVE-2026-0310 ผ่านการประมวลผล XML

พบช่องโหว่ประเภท Buffer Overflow ในฟังก์ชันการประมวลผล XML ของซอฟต์แวร์ Palo Alto Networks PAN-OS® ซึ่งทำให้ผู้โจมตีที่ไม่ได้ผ่านการยืนยันตัวตน (Unauthenticated Attacker) ที่มีสิทธิ์เข้าถึงเครือข่ายไปยัง Management Web Interface หรือ Dataplane Interface สามารถทำให้เกิดสภาวะ DoS (Denial of Service) บน Firewall รุ่น VM-Series หรือรันโค้ดอันตรายที่ไม่ได้รับอนุญาต (Execute Arbitrary Code) ด้วยสิทธิ์ระดับ root บน Firewall รุ่น PA-Series ได้ (more…)

โครงสร้างพื้นฐาน Registry ของ Coder ถูกเจาะระบบเพื่อส่งผ่านโมดูลที่เป็นอันตราย

ผู้โจมตีได้ทำการเจาะระบบโครงสร้างพื้นฐาน Cloudflare ของ Coder และเพิ่มเซิร์ฟเวอร์ Registry ที่ไม่ได้รับอนุญาตเข้าไป ซึ่งเซิร์ฟเวอร์เหล่านี้ได้ทำการส่งโมดูล Terraform ที่เป็นอันตรายที่แฝงโค้ดขโมยข้อมูล Credentials (more…)

แฮ็กเกอร์เจาะช่องโหว่ของ Sangoma Switchvox เพื่อฝัง Reverse Shells

ผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่ CVE-2026-9586 ซึ่งเป็นช่องโหว่ประเภท Unauthenticated SQL Injection ในแพลตฟอร์ม VoIP ของ Sangoma Switchvox ที่อาจนำไปสู่การรันโค้ดที่เป็นอันตรายจากระยะไกล (Remote Code Execution) (more…)

StyleSmuggler ช่องโหว่ Zero-day บน Magento กำลังถูกนำมาใช้ในการโจมตีเพื่อฝัง Backdoor บนระบบ Linux

 

ช่องโหว่ Zero-day ที่ถูกเรียกว่า “StyleSmuggler” ซึ่งส่งผลกระทบต่อ Magento และ Adobe Commerce ทุกเวอร์ชัน กำลังถูกผู้ไม่หวังดีนำมาใช้ในการโจมตีเพื่อฝัง Backdoor เข้าสู่ระบบ

เหตุการณ์การเจาะระบบเพื่อโจมตีครั้งแรกถูกพบเมื่อวันที่ 4 กันยายนที่ผ่านมา โดยเป้าหมายที่ถูกโจมตีนั้นเป็นระบบที่ได้รับการติดตั้งอัปเดตด้านความปลอดภัยเวอร์ชันล่าสุดแล้ว

(more…)

HPE ออกแพตช์แก้ไขช่องโหว่ Remote Code Execution ระดับ Critical บน ArubaOS-CX

Hewlett Packard Enterprise (HPE) ออกแพตช์แก้ไขช่องโหว่ระดับ Critical ในระบบปฏิบัติการเครือข่าย ArubaOS-CX ซึ่งอาจนำไปสู่การรันโค้ดที่เป็นอันตรายจากระยะไกล (Remote Code Execution)

(more…)

N-able ออกแพตช์อัปเดตแก้ไขช่องโหว่ระดับ Critical ใน N-central ที่กำลังถูกโจมตีอยู่ในปัจจุบัน

 

N-able ได้ออกแพตช์แก้ไขฉุกเฉินสำหรับช่องโหว่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (RCE) ที่มีระดับความรุนแรงสูงสุด ซึ่งส่งผลกระทบต่อแพลตฟอร์ม N-central remote monitoring and management (RMM)

(more…)

FalconFlank ช่องโหว่ Zero-day ใหม่ บน CrowdStrike อาจทำให้ผู้โจมตีได้รับสิทธิ์ระดับ SYSTEM

นักวิจัยด้านความปลอดภัยทางไซเบอร์ที่ใช้นามแฝงว่า "Nightmare Eclipse" ได้เผยแพร่โค้ด Exploit สำหรับช่องโหว่ Zero-day บนแพลตฟอร์ม CrowdStrike Falcon ในชื่อ "FalconFlank" ซึ่งอาจทำให้ผู้โจมตีสามารถยกระดับสิทธิ์ (Escalate Privileges) บนระบบปฏิบัติการ Windows ที่ (more…)

พบช่องโหว่ระดับ Critical ใน VMware Workstation และ Fusion ทำให้ผู้ดูแลระบบ Virtual machine สามารถรันโค้ดบนเครื่อง Host ได้

Broadcom ได้ออกแพตช์อัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ 2 รายการที่ส่งผลกระทบต่อ VMware Workstation และ Fusion โดยหนึ่งในนั้นเป็นช่องโหว่ระดับ Critical ที่อาจนำไปสู่การรันโค้ดตามที่ต้องการได้ภายใต้เงื่อนไขบางประการ (more…)

ช่องโหว่ Zero-Day ระดับ Critical ของ Chrome กำลังถูกนำมาใช้ในการโจมตี

Google ได้ออกแพตซ์อัปเดตความปลอดภัยฉุกเฉินสำหรับ Chrome เพื่อแก้ไขช่องโหว่ระดับ Critical ที่กำลังถูกนำมาใช้ในการโจมตีไปเมื่อเร็ว ๆ นี้ (more…)

ช่องโหว่ Auth bypass ระดับ Critical ของ Citrix NetScaler ถูกนำไปใช้ในการโจมตีจริงแล้ว

ผู้โจมตีได้เริ่มมุ่งเป้าการโจมตีไปที่ช่องโหว่ระดับ Critical ของ Citrix NetScaler ในสภาพแวดล้อมการใช้งานจริงแล้ว ตามรายงานของ Previdian บริษัทด้าน vulnerability intelligence (more…)