PaperCut พบช่องโหว่ใน NG และ MF ที่กำลังถูกนำไปใช้ในการโจมตีแบบ Zero-day

 

PaperCut ออกมาแจ้งเตือนว่า แฮ็กเกอร์กำลังใช้ประโยชน์จากช่องโหว่ในซอฟต์แวร์ Print management ของ PaperCut NG และ PaperCut MF ทุกเวอร์ชัน ในการโจมตีแบบ Zero-day (more…)

ช่องโหว่ในปลั๊กอิน GiveWP บน WordPress อาจทำให้ผู้โจมตีสามารถรันคำสั่งที่เป็นอันตรายบนเซิร์ฟเวอร์ได้

พบช่องโหว่ที่มีระดับความรุนแรงสูงสุดบนปลั๊กอิน GiveWP ของ WordPress ที่ทำให้ผู้โจมตีที่ไม่ผ่านการยืนยันตัวตนสามารถรันคำสั่งใด ๆ ก็ได้บนเครื่องเซิร์ฟเวอร์ได้ (more…)

เซิร์ฟเวอร์ Gitea กว่า 8,300 เครื่องเสี่ยงต่อการถูกโจมตีด้วย Code Execution

ตามรายงานของ Shadowserver กลุ่มเฝ้าระวังด้านความปลอดภัยทางไซเบอร์ระบุว่า Instances Gitea กว่า 8,300 ตัวที่เชื่อมต่อกับอินเทอร์เน็ตยังคงไม่ได้รับการอัปเดตแพตช์แก้ไขช่องโหว่ด้านความปลอดภัยระดับ Critical ซึ่งกำลังถูกใช้ในการโจมตีแบบ Remote Code Execution อย่างต่อเนื่อง

(more…)

CISA สั่งหน่วยงานรัฐเร่งอัปเดตแพตช์ช่องโหว่ RCE บน Citrix NetScaler โดยด่วน

สำนักงานความมั่นคงปลอดภัยไซเบอร์ และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้ออกคำสั่งให้หน่วยงานรัฐบาลเร่งอัปเดตแพตช์ของอุปกรณ์ Citrix NetScaler ภายในวัน 29 สิงหาคม 2569 เพื่อป้องกันช่องโหว่ที่กำลังถูกโจมตีอยู่ในขณะนี้

(more…)

Microsoft ปล่อยอัปเดต Windows 11 KB5120998 พร้อมการเปลี่ยนแปลง และการแก้ไข 35 รายการ

Microsoft ได้ปล่อยอัปเดตแบบ Preview cumulative update รหัส KB5120998 สำหรับ Windows 11 เวอร์ชัน 25H2 และ 24H2 ซึ่งมาพร้อมกับการเปลี่ยนแปลง 35 รายการ รวมถึงการปรับปรุง Start menu, Taskbar และระบบค้นหาของ Windows (Windows Search)

(more…)

แฮ็กเกอร์ใช้ช่องโหว่ระดับ Critical ในปลั๊กอิน miniOrange SAML SSO เพื่อเข้ายึดบัญชีผู้ดูแลระบบ WordPress

 

ช่องโหว่ระดับ critical 2 รายการในปลั๊กอิน miniOrange SAML 2.0 Single Sign-On อาจทำให้ผู้โจมตีที่ไม่ผ่านการยืนยันตัวตน สามารถเข้าสู่ระบบเว็บไซต์ WordPress ที่มีช่องโหว่ได้ในฐานะผู้ใช้งานทุกคนที่มีอยู่ในระบบ รวมถึงผู้ดูแลระบบ (more…)

พบการโจมตี Microsoft SharePoint ด้วยช่องโหว่ RCE จาก PoC exploit

 

Defused บริษัทผู้เชี่ยวชาญด้าน threat intelligence ได้รายงานพบการโจมตี Microsoft SharePoint ด้วยช่องโหว่ 2 รายการ ที่ทำให้ Hacker สามารถเรียกใช้คำสั่งที่เป็นอันตรายบน SharePoint Server ที่มีช่องโหว่ (more…)

AnonyMousKIT PhaaS ใช้ AI Voice Agent หลอกขโมย Passcode ของ iPhone

 

แพลตฟอร์ม Phishing-as-a-Service (PhaaS) ที่เพิ่งถูกค้นพบ ชื่อว่า AnonyMousKIT สามารถขโมย Code ที่ใช้ปลดล็อกอุปกรณ์ Apple ที่ถูกขโมย และปิดฟีเจอร์ Activation Lock ได้โดยอัตโนมัติ (more…)

Red Team ของ CISA เจาะระบบโครงสร้างพื้นฐานสำคัญ เพื่อเปิดเผยช่องโหว่ด้านความปลอดภัยของ SOC และระบบ Cloud

คำแนะนำล่าสุดของ CISA สำหรับปฏิบัติการ Red Team ได้แจ้งเตือนไปยังผู้ดูแลระบบโครงสร้างพื้นฐานสำคัญว่า ระบบรักษาความปลอดภัยสามารถล้มเหลวได้ แม้จะมีงบประมาณมหาศาลก็ตาม เนื่องจากระบบยังคงจำเป็นต้องอาศัยนักวิเคราะห์ที่ผ่านการฝึกอบรมมาอย่างดีเพื่อตอบสนองต่อการแจ้งเตือนได้อย่างมีประสิทธิภาพ

(more…)

SynkLoader มัลแวร์ตัวใหม่ ถูกแพร่กระจายผ่านแคมเปญ Phishing บน Microsoft Teams

ตระกูลมัลแวร์ที่ไม่เคยพบมาก่อนซึ่งถูกเรียกว่า SynkLoader กำลังถูกแพร่กระจายในแคมเปญ Phishing บน Microsoft Teams เพื่อขโมยข้อมูล Credentials ผ่านหน้าจอ Lock screen ปลอม

(more…)