Patch Tuesday ประจำเดือนกรกฎาคม 2026 ของ Microsoft มีการอัปเดตด้านความปลอดภัยที่แก้ไขช่องโหว่จำนวนมากถึง 570 รายการ โดยในจำนวนนี้รวมถึงช่องโหว่ Zero-day 2 รายการที่ถูกนำไปใช้ในการโจมตีจริงแล้ว และอีก 1 รายการที่ถูกเปิดเผยข้อมูลต่อสาธารณะ (more…)
Patch Tuesday ประจำเดือนกรกฎาคม 2026 ของ Microsoft มีการอัปเดตด้านความปลอดภัยที่แก้ไขช่องโหว่จำนวนมากถึง 570 รายการ โดยในจำนวนนี้รวมถึงช่องโหว่ Zero-day 2 รายการที่ถูกนำไปใช้ในการโจมตีจริงแล้ว และอีก 1 รายการที่ถูกเปิดเผยข้อมูลต่อสาธารณะ (more…)
ช่องโหว่ Zero-Day ที่เพิ่งมีการเปิดเผยบน AnyDesk หมายเลข CVE-2026-15682 ทำให้ผู้โจมตีที่อยู่ในระดับ Local สามารถทำให้ระบบที่ติดตั้งโปรแกรมหยุดทำงานได้ โดยอาศัยการโจมตีผ่านฟีเจอร์ Support หลักของตัวโปรแกรม ซึ่งสร้างความกังวลระลอกใหม่ให้กับองค์กรที่ต้องพึ่งพาเครื่องมือ Remote Desktop นี้ในการช่วยเหลือด้านไอที และการจัดการสิทธิ์การเข้าถึง
ช่องโหว่นี้อยู่ในฟีเจอร์ "Send Support Information" ของ AnyDesk ซึ่งเดิมทีถูกออกแบบมาเพื่อช่วยให้ผู้ใช้งานสามารถแชร์ข้อมูลการวิเคราะห์ระบบให้กับทีม Support ในระหว่างการแก้ไขปัญหา
(more…)
Zoom แจ้งเตือนช่องโหว่ระดับ Critical ใน Desktop Client และ Software Development Kit สำหรับ Windows ซึ่งอาจถูกผู้โจมตีที่ไม่จำเป็นต้องผ่านการยืนยันตัวตนใช้เพื่อยึดบัญชีผู้ใช้ได้
ช่องโหว่ดังกล่าวถูกพบโดยทีมงานภายในของ Zoom เอง และได้รับการกำหนดหมายเลข CVE-2026-53412 พร้อมคะแนนความรุนแรง 9.8/10 (CVSS) (more…)
SonicWall ออกประกาศแจ้งเตือนว่ากลุ่มผู้ไม่หวังดีกำลังใช้ประโยชน์จากช่องโหว่ของ SMA1000 จำนวน 2 รายการ ซึ่งมีหมายเลข CVE-2026-15409 และ CVE-2026-15410 ถูกนำมาใช้ในการโจมตีแบบ Zero-day พร้อมแนะนำให้ลูกค้าติดตั้งอัปเดตแพตช์ด้านความปลอดภัยที่เพิ่งปล่อยออกมาใหม่โดยด่วน
CVE-2026-15409 เป็นช่องโหว่ที่มีความรุนแรงระดับ Critical (CVSS 10.0) ประเภท Server-Side Request Forgery (SSRF) ในหน้าอินเทอร์เฟซ SMA1000 Appliance Work Place ซึ่งอาจทำให้ผู้โจมตีจากภายนอกที่ไม่ต้องผ่านการยืนยันตัวตน สามารถบังคับให้อุปกรณ์ส่ง Requests ไปยังปลายทางที่ไม่พึงประสงค์ได้
CVE-2026-15410 เป็นช่องโหว่ที่มีความรุนแรงระดับสูง (CVSS 7.2) ประเภท Code Injection ที่เกิดขึ้นหลังจากการยืนยันตัวตน ใน SMA1000 Appliance Management Console ซึ่งอาจทำให้ผู้ดูแลระบบจากภายนอกที่ผ่านการยืนยันตัวตนแล้ว สามารถรัน Commands บนระบบปฏิบัติการได้ตามที่ต้องการ
(more…)
อัยการรัฐบาลกลางสหรัฐฯ เปิดเผยคำฟ้องต่อชาวรัสเซีย 3 ราย โดยกล่าวหาว่าเป็นผู้ให้บริการ Bulletproof Hosting (BPH) ซึ่งถูกใช้สนับสนุนปฏิบัติการของกลุ่ม Ransomware และสร้างความเสียหายแก่เหยื่อทั่วโลกเป็นมูลค่ากว่า 62 ล้านดอลลาร์สหรัฐ (more…)
Microsoft ได้ปล่อยอัปเดต Windows 10 KB5099539 Extended Security Update (ESU) ซึ่งรวม Patch Tuesday ประจำเดือนกรกฎาคม 2026 ที่แก้ไขช่องโหว่ด้านความปลอดภัย 570 รายการ พร้อมทั้งรวมการแก้ไขด้านความปลอดภัยเพิ่มเติมอื่น ๆ ไว้ในอัปเดตเดียวกันด้วย (more…)
ผู้โจมตีรายหนึ่งได้สร้าง GitHub Repository ปลอมหลายร้อยแห่ง โดยแอบอ้างเป็นซอฟต์แวร์ และโปรเจกต์ด้าน Security ที่ถูกต้องเพื่อแพร่กระจาย Infostealer Malware (more…)
Progress Software ยืนยันว่า การสั่งปิด ShareFile Storage Zone Controllers (SZC) แบบฉุกเฉินเมื่อสัปดาห์ที่ผ่านมา มีสาเหตุมาจากช่องโหว่ Zero-day ระดับ High Severity พร้อมออก Security Update เพื่อแก้ไขช่องโหว่ดังกล่าวเรียบร้อยแล้ว
(more…)
CISA แจ้งเตือนการพบผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่ใน iCagenda และ Balbooa Forms extensions ของ Joomla เพื่อสั่งรันโค้ดที่เป็นอันตรายจากระยะไกล (Remote Code Execution) ผ่านการอัปโหลดไฟล์ใด ๆ ก็ได้ตามที่ต้องการ
(more…)
SAP ได้ดำเนินการแก้ไขช่องโหว่ 16 รายการในผลิตภัณฑ์หลายรายการ ซึ่งเป็นส่วนหนึ่งของการอัปเดตความปลอดภัยประจำเดือนกรกฎาคม 2026 โดยในจำนวนนี้รวมถึงช่องโหว่ระดับ Critical 3 รายการใน NetWeaver, Commerce Cloud และ AppRouter
(more…)