Astra โมเดล AI รุ่นถัดไปของ OpenAI แสดงศักยภาพด้าน Cybersecurity สูงจนต้องสั่งหยุดการพัฒนาบางส่วน

OpenAI ประกาศระงับกิจกรรมภายในบางส่วนที่เกี่ยวข้องกับโมเดลปัญญาประดิษฐ์ (AI) รุ่นใหม่ที่กำลังพัฒนาอย่าง Astra หลังการประเมินภายในพบว่าโมเดลดังกล่าวมีความก้าวหน้าอย่างมีนัยสำคัญด้าน Agentic Coding และ Cybersecurity (more…)

บริษัท Levi Strauss & Co. เปิดเผยว่าถูกแฮ็กเกอร์ขโมยข้อมูลขององค์กรจากการโจมตีทางไซเบอร์

บริษัท Levi Strauss & Co. ระบุว่า กลุ่มผู้โจมตีได้ใช้เทคนิค Social Engineering กับพนักงานของบริษัทจำนวน 3 ราย เพื่อเข้าถึง และขโมยข้อมูลขององค์กรที่ถูกจัดเก็บอยู่บนเครื่องคอมพิวเตอร์ของพนักงานเหล่านั้น (more…)

ช่องโหว่ Zero-Day บน Metabase ถูกนำไปใช้โจมตีจริงในวงกว้าง ทำให้สามารถเข้าถึงสิทธิ์ Admin ได้โดยไม่ต้องยืนยันตัวตน

Metabase ออกประกาศเตือนว่าพบการนำช่องโหว่ด้านความปลอดภัยระดับความรุนแรงสูงสุดไปใช้โจมตีจริง ซึ่งส่งผลกระทบต่อ Software ด้าน Business Intelligence และ Data Visualization ของบริษัท โดยช่องโหว่ดังกล่าวกำลังถูกนำไปใช้โจมตีจริงในรูปแบบ Zero-day (more…)

กลุ่ม UNC6671 ที่เชื่อมโยงกับกลุ่ม BlackFile มุ่งเป้าโจมตีบริษัท Hedge Fund และบริษัทการเงินด้วยการโจมตีแบบ Vishing

การโจมตีทางไซเบอร์ระลอกล่าสุดที่มุ่งเป้าไปยังบริษัท Hedge Fund, บริษัท Private Equity และองค์กรด้านการเงินหลายแห่ง ถูกเชื่อมโยงกับกลุ่ม UNC6671 ซึ่งเป็นกลุ่มเรียกค่าไถ่ที่เชื่อว่ามีความเกี่ยวข้องกับกลุ่มผู้โจมตี BlackFile (more…)

N-able แจ้งเตือนช่องโหว่ Auth Bypass ของ N-central ที่กำลังถูกนำมาใช้ในการโจมตีจริงแล้ว

N-able แจ้งเตือนลูกค้าว่าแฮ็กเกอร์กำลังใช้ประโยชน์จากช่องโหว่ Authentication Bypass (CVE-2026-18577) ซึ่งส่งผลกระทบต่อเซิร์ฟเวอร์ N-central ทั้งแบบ Hosted และแบบ On-premises (more…)

พบช่องโหว่ Pre-Auth XSS ตัวใหม่ใน WordPress อาจนำไปสู่การรันโค้ด PHP ที่เป็นอันตราย แนะนำให้อัปเดตโดยเร็วที่สุด

WordPress ได้แก้ไขช่องโหว่ Reflected Cross-Site Scripting (XSS) แบบ Pre-authentication ในหน้าเข้าสู่ระบบ ซึ่งส่งผลกระทบต่อระบบในทุกเวอร์ชัน โดยทีมงาน pwn.

Cisco ออกแพตช์แก้ไขช่องโหว่ 12 รายการใน SD-WAN และ IOS XE รวมถึงช่องโหว่ที่มีคะแนน CVSS 9.9 จำนวน 3 รายการ

 

Cisco ได้ปล่อยอัปเดตเพื่อแก้ไขช่องโหว่ด้านความปลอดภัยระดับ Critical หลายรายการที่ส่งผลกระทบต่อ Catalyst SD-WAN และ IOS XE Software ซึ่งเป็นส่วนหนึ่งของการตรวจสอบด้านความปลอดภัยภายในองค์กร (more…)

XCSSET เวอร์ชันใหม่มุ่งเป้าโจมตีนักพัฒนาที่ใช้ macOS ผ่านโปรเจกต์ Xcode ที่ถูกฝัง Malware

 

XCSSET Malware เวอร์ชันใหม่ กำลังมุ่งเป้าโจมตีผู้ใช้งาน macOS จำนวนมากผ่านโปรเจกต์ Xcode และ GitHub Repository ที่ถูกฝังโค้ดอันตราย (more…)

TP-Link ออก Patch แก้ไขช่องโหว่ Omada ZTP ที่ทำให้แฮ็กเกอร์สามารถเจาะระบบเครือข่ายได้

TP-Link ได้ออก Patch เพื่อแก้ไขช่องโหว่ด้านความปลอดภัยจำนวน 15 รายการ ในกลไก Zero-Touch Provisioning (ZTP) ของอุปกรณ์เครือข่าย Omada ซึ่งสามารถนำไปเชื่อมโยงกับช่องโหว่ที่เคยถูกเปิดเผยก่อนหน้านี้ เพื่อให้ผู้โจมตีสามารถดำเนินการ Remote Code Execution (RCE) ได้ (more…)

บริการ ClickFix ตัวใหม่ชื่อ DOUBLECUP ซ่อนมัลแวร์ไว้ในไฟล์ภาพที่ Cache อยู่บนเบราว์เซอร์

บริการ Loader-as-a-Service สัญชาติรัสเซียตัวใหม่ชื่อว่า DOUBLECUP ใช้การโจมตีแบบ ClickFix ในการซ่อนโค้ดอันตรายไว้ในไฟล์ภาพ PNG ที่ถูก Cache ไว้บนเบราว์เซอร์ของเหยื่อ ก่อนจะปล่อยมัลแวร์ CountLoader ลงบนอุปกรณ์ Windows และ macOS รวมถึง Remote Access Trojan (RAT) ตัวใหม่ชื่อ DeviceManager ลงบนระบบ Windows (more…)