OpenAI ประกาศระงับกิจกรรมภายในบางส่วนที่เกี่ยวข้องกับโมเดลปัญญาประดิษฐ์ (AI) รุ่นใหม่ที่กำลังพัฒนาอย่าง Astra หลังการประเมินภายในพบว่าโมเดลดังกล่าวมีความก้าวหน้าอย่างมีนัยสำคัญด้าน Agentic Coding และ Cybersecurity (more…)
OpenAI ประกาศระงับกิจกรรมภายในบางส่วนที่เกี่ยวข้องกับโมเดลปัญญาประดิษฐ์ (AI) รุ่นใหม่ที่กำลังพัฒนาอย่าง Astra หลังการประเมินภายในพบว่าโมเดลดังกล่าวมีความก้าวหน้าอย่างมีนัยสำคัญด้าน Agentic Coding และ Cybersecurity (more…)
บริษัท Levi Strauss & Co. ระบุว่า กลุ่มผู้โจมตีได้ใช้เทคนิค Social Engineering กับพนักงานของบริษัทจำนวน 3 ราย เพื่อเข้าถึง และขโมยข้อมูลขององค์กรที่ถูกจัดเก็บอยู่บนเครื่องคอมพิวเตอร์ของพนักงานเหล่านั้น (more…)
Metabase ออกประกาศเตือนว่าพบการนำช่องโหว่ด้านความปลอดภัยระดับความรุนแรงสูงสุดไปใช้โจมตีจริง ซึ่งส่งผลกระทบต่อ Software ด้าน Business Intelligence และ Data Visualization ของบริษัท โดยช่องโหว่ดังกล่าวกำลังถูกนำไปใช้โจมตีจริงในรูปแบบ Zero-day (more…)
การโจมตีทางไซเบอร์ระลอกล่าสุดที่มุ่งเป้าไปยังบริษัท Hedge Fund, บริษัท Private Equity และองค์กรด้านการเงินหลายแห่ง ถูกเชื่อมโยงกับกลุ่ม UNC6671 ซึ่งเป็นกลุ่มเรียกค่าไถ่ที่เชื่อว่ามีความเกี่ยวข้องกับกลุ่มผู้โจมตี BlackFile (more…)
N-able แจ้งเตือนลูกค้าว่าแฮ็กเกอร์กำลังใช้ประโยชน์จากช่องโหว่ Authentication Bypass (CVE-2026-18577) ซึ่งส่งผลกระทบต่อเซิร์ฟเวอร์ N-central ทั้งแบบ Hosted และแบบ On-premises (more…)
WordPress ได้แก้ไขช่องโหว่ Reflected Cross-Site Scripting (XSS) แบบ Pre-authentication ในหน้าเข้าสู่ระบบ ซึ่งส่งผลกระทบต่อระบบในทุกเวอร์ชัน โดยทีมงาน pwn.
Cisco ได้ปล่อยอัปเดตเพื่อแก้ไขช่องโหว่ด้านความปลอดภัยระดับ Critical หลายรายการที่ส่งผลกระทบต่อ Catalyst SD-WAN และ IOS XE Software ซึ่งเป็นส่วนหนึ่งของการตรวจสอบด้านความปลอดภัยภายในองค์กร (more…)
XCSSET Malware เวอร์ชันใหม่ กำลังมุ่งเป้าโจมตีผู้ใช้งาน macOS จำนวนมากผ่านโปรเจกต์ Xcode และ GitHub Repository ที่ถูกฝังโค้ดอันตราย (more…)
TP-Link ได้ออก Patch เพื่อแก้ไขช่องโหว่ด้านความปลอดภัยจำนวน 15 รายการ ในกลไก Zero-Touch Provisioning (ZTP) ของอุปกรณ์เครือข่าย Omada ซึ่งสามารถนำไปเชื่อมโยงกับช่องโหว่ที่เคยถูกเปิดเผยก่อนหน้านี้ เพื่อให้ผู้โจมตีสามารถดำเนินการ Remote Code Execution (RCE) ได้ (more…)
บริการ Loader-as-a-Service สัญชาติรัสเซียตัวใหม่ชื่อว่า DOUBLECUP ใช้การโจมตีแบบ ClickFix ในการซ่อนโค้ดอันตรายไว้ในไฟล์ภาพ PNG ที่ถูก Cache ไว้บนเบราว์เซอร์ของเหยื่อ ก่อนจะปล่อยมัลแวร์ CountLoader ลงบนอุปกรณ์ Windows และ macOS รวมถึง Remote Access Trojan (RAT) ตัวใหม่ชื่อ DeviceManager ลงบนระบบ Windows (more…)