แฮ็กเกอร์เริ่มใช้ประโยชน์จากช่องโหว่ระดับ Critical (CVE-2026-6875) ใน ServiceNow AI Platform แล้ว ตามรายงานของบริษัทด้าน threat intelligence อย่าง Defused
(more…)
แฮ็กเกอร์เริ่มใช้ประโยชน์จากช่องโหว่ระดับ Critical (CVE-2026-6875) ใน ServiceNow AI Platform แล้ว ตามรายงานของบริษัทด้าน threat intelligence อย่าง Defused
(more…)
นักวิจัยด้านความปลอดภัยที่ใช้ชื่อว่า "Nightmare Eclipse" ได้เผยแพร่ช่องโหว่ Zero-day ของ Windows ที่มีชื่อว่า LegacyHive ซึ่งอาจทำให้ผู้โจมตีสามารถยกระดับสิทธิ์บนระบบ Windows ที่อัปเดตแพตช์ล่าสุดแล้วได้
(more…)
กลุ่ม Ransomware Anubis ออกมาอ้างความรับผิดชอบต่อการโจมตีทางไซเบอร์ที่เกิดขึ้นกับ Fairlife บริษัทผู้ผลิตผลิตภัณฑ์นมในเครือ Coca-Cola พร้อมขู่ว่าจะเปิดเผยข้อมูลองค์กรที่อ้างว่าขโมยมาได้ หากบริษัทไม่ยอมจ่ายค่าไถ่
(more…)
7-Zip เวอร์ชัน 26.02 ได้ถูกปล่อยออกมาเมื่อวันที่ 25 มิถุนายน 2026 เพื่อแก้ไขช่องโหว่ประเภทการรันโค้ดที่เป็นอันตรายจากระยะไกล (Remote Code Execution) ที่ทำให้ Hacker สามารถรันโค้ดอันตรายได้ โดยการหลอกให้ผู้ใช้เปิดไฟล์ archives ที่ถูกดัดแปลงขึ้นมาเป็นพิเศษ
(more…)
กลุ่มผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่ระดับ Critical หมายเลข CVE-2026-50522 ใน Microsoft SharePoint ในการโจมตีจริง เพื่อขโมย Machine Keys และสร้างการเข้าถึงระบบเอาไว้ แม้ว่าเซิร์ฟเวอร์ที่ได้รับผลกระทบจะได้รับการติดตั้งแพตช์ไปแล้วก็ตาม
(more…)
Estée Lauder บริษัทเครื่องสำอางรายใหญ่ ได้ออกหนังสือแจ้งเตือนถึงลูกค้าในเหตุการณ์ข้อมูลรั่วไหลของตนเอง หลังจากที่กลุ่มผู้โจมตีได้ใช้ประโยชน์จากช่องโหว่ใน Oracle E-Business Suite ซึ่งเป็นระบบที่บริษัทใช้งานสำหรับการดำเนินงานด้านทรัพยากรบุคคล (HR)
(more…)
F5 ได้ออกแพตช์แก้ไขช่องโหว่ระดับ Critical ใน nginx ซึ่งอาจทำให้ผู้โจมตีจากภายนอกที่ไม่ต้องผ่านการยืนยันตัวตน สามารถทำให้เกิด Heap buffer overflow ใน Worker Process ได้ด้วยการส่ง HTTP Request ที่ถูกสร้างขึ้นมาเป็นพิเศษ โดยช่องโหว่ CVE-2026-42533 นี้ได้รับการแก้ไขไปแล้วเมื่อวันที่ 15 กรกฎาคม ใน nginx เวอร์ชัน 1.30.4 (Stable) และ 1.31.3 (Mainline) รวมถึงใน NGINX Plus เวอร์ชัน 37.0.3.1 ทั้งนี้ ผู้ที่ใช้งานเวอร์ชันก่อนหน้านี้ควรรีบอัปเดตโดยเร็วที่สุด (more…)
นักวิจัยด้านความปลอดภัยทางไซเบอร์ ตรวจพบ GitHub Repository ที่เป็นอันตรายเกือบ 7,600 รายการ โดยในจำนวนนี้มีมากกว่า 800 รายการที่แอบอ้างเป็น AI Skills หรือ Model Context Protocol (MCP) Server เพื่อใช้แพร่กระจายมัลแวร์ตระกูลหนึ่งที่รู้จักกันในชื่อ SmartLoader ซึ่งเป็นส่วนหนึ่งของแคมเปญที่กำลังดำเนินอยู่ภายใต้ชื่อ FakeGit (more…)
มีการเปิดเผยช่องโหว่ "wp2shell" ที่ส่งผลกระทบต่อ WordPress Core โดยเป็นช่องโหว่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (RCE) ทำให้ผู้ดูแลระบบจำเป็นต้องเร่งแก้ไขช่องโหว่บนเว็บไซต์โดยทันที (more…)
มัลแวร์ขโมยข้อมูล (Information-Stealing) ตัวใหม่บน macOS ที่มีชื่อว่า ClickLock จะทำการบังคับปิดโปรแกรม และ Processes ที่มองเห็นได้ทั้งหมด เพื่อบีบให้ผู้ใช้ต้องกรอกรหัสผ่านสำหรับการล็อกอินเข้าสู่ระบบ (more…)