I-SECURE NEWS AND BLOG



Google แก้ไขช่องโหว่ Zero-day บน Chrome รายการที่สี่ที่มีการนำมาใช้โจมตีในปี 2026

Google ได้ปล่อยอัปเดตฉุกเฉินเพื่อแก้ไขช่องโหว่ Zero-day อีกหนึ่งรายการบน ...

Read more



พบ Hacker กำลังใช้ช่องโหว่ระดับ Critical ของ F5 BIG-IP ในการโจมตี แพตซ์โดยด่วน

F5 Networks บริษัทรักษาความปลอดภัยทางไซเบอร์ ได้จัดประเภทช่องโหว่การโจมตีแบบ ...

Read more


แฮ็กเกอร์ใช้เครื่องมือของ Windows เพื่อปิดการทำงานของ Antivirus ก่อนเริ่มการโจมตีด้วย Ransomware

การโจมตีด้วย Ransomware ก้าวล้ำไปไกลกว่าเพียงแค่การใช้โค้ดที่เป็นอันตรายแบบธรรมดา ...

Read more


ช่องโหว่ "File Read" ในปลั๊กอิน Smart Slider ส่งผลกระทบต่อเว็บไซต์ WordPress กว่า 500,000 แห่ง

พบช่องโหว่ในปลั๊กอิน Smart Slider 3 ของ WordPress ซึ่งมีการใช้งานบนเว็บไซต์มากกว่า ...

Read more



GitHub เพิ่มระบบตรวจจับข้อผิดพลาดด้วย AI เพื่อขยายขอบเขตด้านความปลอดภัย

GitHub กำลังนำการสแกนด้วย AI มาใช้กับเครื่องมือ Code Security เพื่อขยายขอบเขตการตรวจจับช่องโหว่ให้ครอบคลุมมากกว่าเดิม ...

Read more



บัญชี TikTok for Business ตกเป็นเป้าหมายในแคมเปญฟิชชิ่งใหม่

ผู้โจมตีกำลังมุ่งเป้าไปที่บัญชี TikTok for Business ในแคมเปญฟิชชิ่งที่ป้องกันไม่ให้บอทของอุปกรณ์ด้านความปลอดภัยทำการวิเคราะห์หน้าเว็บที่เป็นอันตรายได้

บัญชี ...

Read more


พบการโจมตีผ่านช่องโหว่ระดับ Critical ใน Fortinet FortiClient EMS

Defused บริษัทด้านข่าวกรองภัยคุกคามทางไซเบอร์รายงานว่า ขณะนี้ผู้โจมตีได้ใช้ประโยชน์จากช่องโหว่ระดับ ...

Read more








FBI แจ้งเตือนให้ระวังกลุ่มแฮ็กเกอร์ Handala ที่ใช้ Telegram เพื่อแพร่กระจายมัลแวร์

สำนักงานสืบสวนกลางแห่งสหรัฐอเมริกา (FBI) ได้แจ้งเตือนผู้ดูแลระบบเครือข่ายเกี่ยวกับกลุ่มแฮ็กเกอร์ชาวอิหร่านที่เชื่อมโยงกับกระทรวงข่าวกรอง ...

Read more




การแจ้งเตือน Microsoft Azure Monitor ถูกนำไปใช้เพื่อทำ Callback Phishing

 

การแจ้งเตือนของ Microsoft Azure Monitor กำลังถูกนำไปใช้เป็นช่องทางในการส่งอีเมลฟิชชิ่งแบบหลอกให้โทรกลับ ...

Read more








CISA แจ้งเตือนช่องโหว่ Wing FTP Server ที่กำลังถูกนำไปใช้ในการโจมตีอย่างต่อเนื่อง

CISA แจ้งเตือนหน่วยงานรัฐบาลสหรัฐฯ ให้เร่งอัปเดตแพตซ์ความปลอดภัยของ ...

Read more


Microsoft ปล่อย out-of-band hotpatch สำหรับ Windows 11 เพื่อแก้ไขช่องโหว่ RCE ในบริการ RRAS

 

Microsoft ออกอัปเดตแบบ Out-of-band (OOB) เพื่อแก้ไขช่องโหว่ด้านความปลอดภัยที่ส่งผลกระทบต่อ ...

Read more



Microsoft พบว่าผู้ใช้งาน Windows 11 บนอุปกรณ์ของ Samsung บางรุ่นไม่สามารถเข้าถึงไดรฟ์ C: ได้

Microsoft กำลังตรวจสอบปัญหาใหม่ที่ส่งผลกระทบต่อ Samsung laptop บางรุ่นที่ใช้งาน ...

Read more




AppsFlyer Web SDK ถูกโจมตีระบบเพื่อใช้แพร่กระจายโค้ด JavaScript ที่ใช้ในการขโมย Crypto

ในสัปดาห์นี้ AppsFlyer Web SDK ถูกโจมตีระบบ Temporarily ด้วยการฝังโค้ดที่เป็นอันตรายที่ใช้สำหรับขโมย ...

Read more


ศูนย์วิจัยนิวเคลียร์ของโปแลนด์ตกเป็นเป้าหมายของการโจมตีทางไซเบอร์

ศูนย์วิจัยนิวเคลียร์แห่งชาติของโปแลนด์ (NCBJ) ระบุว่า แฮ็กเกอร์ได้โจมตีโครงสร้างพื้นฐานทางด้านไอทีขององค์กร ...

Read more


Starbucks เปิดเผยเหตุการณ์ข้อมูลรั่วไหล ที่ส่งผลกระทบต่อพนักงานของบริษัทหลายร้อยคน

Starbucks เปิดเผยเหตุการณ์ข้อมูลรั่วไหล ที่ส่งผลกระทบต่อพนักงานของบริษัทหลายร้อยคน ...

Read more


Veeam แจ้งเตือนช่องโหว่ระดับ Critical ที่ทำให้เซิร์ฟเวอร์ backup เสี่ยงต่อการถูกโจมตีแบบ RCE

บริษัท Veeam Software ผู้ให้บริการด้านการปกป้องข้อมูล ออกแพตช์แก้ไขช่องโหว่หลายรายการในโซลูชัน ...

Read more



WhatsApp เปิดตัวบัญชีที่ผู้ปกครองสามารถจัดการได้สำหรับเด็กก่อนวัยรุ่น

WhatsApp เริ่มเปิดใช้งานบัญชีที่ผู้ปกครองจัดการสำหรับเด็กก่อนวัยรุ่นแล้ว ...

Read more






ช่องโหว่ SQLi ใน Elementor Ally plugin ส่งผลกระทบต่อเว็บไซต์ WordPress กว่า 250,000 เว็บไซต์

พบช่องโหว่ประเภท SQL injection ใน Ally ซึ่งเป็น WordPress plugin จาก Elementor ที่ช่วยเรื่องการเข้าถึง ...

Read more


CISA สั่งให้หน่วยงานรัฐบาลแก้ไขช่องโหว่ RCE ของ n8n ที่กำลังถูกใช้ในการโจมตีอยู่ในขณะนี้

สำนักงานความมั่นคงทางไซเบอร์ และโครงสร้างพื้นฐานของสหรัฐฯ ...

Read more


Google แก้ไขช่องโหว่ Zero-day ใหม่ 2 รายการใน Chrome หลังพบกำลังถูกใช้ในการโจมตีจริง

Google ออกอัปเดตแพตซ์ความปลอดภัยฉุกเฉิน เพื่อแก้ไขช่องโหว่ระดับความรุนแรงสูงบน ...

Read more


Microsoft Patch Tuesday ประจำเดือนมีนาคม 2026 แก้ไขช่องโหว่ Zero-day 2 รายการ และช่องโหว่อื่น ๆ รวม 79 รายการ

Patch Tuesday ประจำเดือนมีนาคม 2026 ของ Microsoft มาพร้อมกับการอัปเดตด้านความปลอดภัยสำหรับช่องโหว่ ...

Read more




คู่มือติดตั้ง Claude Code ปลอม ถูกใช้แพร่กระจายมัลแวร์ infostealers ในการโจมตีแบบ InstallFix

กลุ่มผู้ไม่หวังดีกำลังใช้เทคนิค Social Engineering รูปแบบใหม่ที่ดัดแปลงมาจาก ...

Read more



การโจมตีด้วยแรนซัมแวร์ Termite เชื่อมโยงกับการโจมตีของ CastleRAT ด้วย ClickFix

นักวิจัยได้เผยแพร่การค้นพบกลุ่ม Ransomware ในชื่อ Velvet Tempest ได้ใช้เทคนิคการโจมตีแบบ ...

Read more


ที่ปรึกษาศาลสหภาพยุโรปชี้ ธนาคารต้องคืนเงินให้กับเหยื่อการหลอกลวงทางอีเมลโดยทันที

Athanasios Rantos ซึ่งดำรงตำแหน่ง Advocate General หรือที่ปรึกษากฎหมายของศาลยุติธรรมสหภาพยุโรป ...

Read more


CISA แจ้งเตือนหน่วยงานรัฐบาลกลางให้แก้ไขช่องโหว่ของ iOS หลังพบการโจมตีเพื่อขโมยคริปโต

สำนักงานความมั่นคงทางไซเบอร์ และโครงสร้างพื้นฐานของสหรัฐฯ ...

Read more





Microsoft เปิดเผยแคมเปญ ClickFix ที่ใช้ Windows Terminal ในการติดตั้งมัลแวร์ Lumma Stealer

เมื่อวันพฤหัสบดีที่ผ่านมา (5 มีนาคม 2026) Microsoft ได้เปิดเผยรายละเอียดเกี่ยวกับ ...

Read more



ช่องโหว่บน Amazon AWS-LC อาจทำให้ผู้โจมตีสามารถ Bypass การตรวจสอบ Certificate Chain ได้

Amazon แจ้งเตือนช่องโหว่ด้านความปลอดภัยระดับ Critical ที่ระบุถึงช่องโหว่ ...

Read more



Google พบว่ามีการโจมตีโดยใช้ช่องโหว่ zero-day ถึง 90 รายการในปีที่ผ่านมา

Google Threat Intelligence Group (GTIG) ได้ติดตามช่องโหว่ zero-day จำนวน 90 รายการ ที่ถูกนำมาใช้ในการโจมตีจริงตลอดปี ...

Read more


Cisco แจ้งเตือนช่องโหว่ที่มีความรุนแรงระดับสูงสุดบน Secure FMC ที่อาจทำให้แฮ็กเกอร์เข้าถึงสิทธิ์ root ได้

Cisco ออกอัปเดตแพตซ์ด้านความปลอดภัย เพื่อแก้ไขช่องโหว่ที่มีความรุนแรงระดับสูงสุด ...

Read more




เหตุไฟฟ้าดับของ AWS ในตะวันออกกลาง ทำให้เกิดการหยุดชะงักครั้งใหญ่ต่อบริการ EC2 และระบบเครื่อข่าย

เกิดเหตุการณ์ไฟฟ้าดับครั้งใหญ่ที่ศูนย์ข้อมูล AWS ภูมิภาคตะวันออกกลาง ...

Read more



พบช่องโหว่ ClawJacked สามารถทำให้ควบคุม และขโมยข้อมูลจาก OpenClaw ผ่านเว็บไซต์ที่เป็นอันตรายได้

นักวิจัยด้านความปลอดภัยจาก Oasis Security ได้เปิดเผยช่องโหว่ระดับความรุนแรงสูงที่เรียกว่า ...

Read more



CISA แจ้งเตือนมัลแวร์ RESURGE ที่อาจจะกำลังซ่อนตัวอยู่เงียบ ๆ บนอุปกรณ์ Ivanti

CISA เปิดเผยรายละเอียดใหม่เกี่ยวกับมัลแวร์ RESURGE ซึ่งเป็นโปรแกรมอันตรายที่แฝงตัวเข้ามา ...

Read more


Zyxel แจ้งเตือนพบช่องโหว่ RCE ระดับ Critical ที่ส่งผลกระทบต่อ Router มากกว่า 12 รุ่น

Zyxel ผู้ให้บริการอุปกรณ์เครือข่ายจากไต้หวัน ออกอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ระดับ ...

Read more


Olympique Marseille ยอมรับมีการพยายามแฮ็กข้อมูลจริง หลังพบเหตุการณ์ข้อมูลรั่วไหล

Olympique de Marseille สโมสรฟุตบอลอาชีพจากฝรั่งเศส ได้ออกมายอมรับถึงการถูกโจมตีทางไซเบอร์จริง ...

Read more


ช่องโหว่ระดับ Critical บน Cisco SD-WAN กำลังถูกนำมาใช้ในการโจมตีแบบ Zero-day มาตั้งแต่ปี 2023

Cisco แจ้งเตือนถึงช่องโหว่ Authentication bypass ระดับ Critical ใน Cisco Catalyst SD-WAN หมายเลข ...

Read more




บัญชี TikTok for Business ตกเป็นเป้าหมายในแคมเปญฟิชชิ่งใหม่

 

ผู้โจมตีกำลังมุ่งเป้าไปที่บัญชี TikTok for Business ในแคมเปญฟิชชิ่งที่ป้องกันไม่ให้บอทของอุปกรณ์ด้านความปลอดภัยทำการวิเคราะห์หน้าเว็บที่เป็นอันตรายได้

บัญชี ...

Read more




พบช่องโหว่ด้านความปลอดภัยจำนวนมากจากแอปพลิเคชันสุขภาพจิตบน Android ที่มียอดการติดตั้งกว่า 14.7 ล้านครั้ง

แอปพลิเคชันบนมือถือด้านสุขภาพจิตหลายรายการซึ่งมียอดดาวน์โหลดหลายล้านครั้งบน ...

Read more



1Campaign แพลตฟอร์มที่ช่วยให้โฆษณาบน Google ที่เป็นอันตราย สามารถหลบเลี่ยงการตรวจจับได้

Cybercrime service ที่เพิ่งถูกค้นพบใหม่ชื่อ 1Campaign ช่วยให้ผู้โจมตีสามารถ ...

Read more





CISA แจ้งเตือนช่องโหว่ของ RoundCube ที่เพิ่งได้รับการอัปเดตแพตช์ กำลังถูกนำมาใช้ในการโจมตี

CISA ประกาศแจ้งเตือนช่องโหว่ 2 รายการของ Roundcube Webmail ที่พบว่ากำลังถูกนำมาใช้ในการโจมตีจริง ...

Read more





CISA แจ้งเตือนช่องโหว่ RCE ใน BeyondTrust ซึ่งกำลังถูกนำไปใช้ในการโจมตีด้วย Ransomware แล้ว

หน่วยงานความมั่นคงทางไซเบอร์ และโครงสร้างพื้นฐานของสหรัฐฯ ...

Read more


แฮ็กเกอร์มุ่งเป้าโจมตีบัญชี Microsoft Entra ผ่านการโจมตีแบบ Device Code Vishing

กลุ่มผู้โจมตีกำลังมุ่งเป้าไปที่องค์กรในกลุ่มเทคโนโลยี, ...

Read more


Notepad++ เพิ่มระบบ ‘Double-Lock’ เพื่อความปลอดภัยในการอัปเดตซอฟต์แวร์

Notepad++ ได้นำการออกแบบระบบ 'Double-lock' มาใช้กับการอัปเดตซอฟต์แวร์ ...

Read more


กล้อง CCTV ของ Honeywell มีช่องโหว่ระดับ Critical ที่ทำให้สามารถ Bypass การยืนยันตัวตนได้

สำนักงานรักษาความปลอดภัยทางไซเบอร์ และโครงสร้างพื้นฐานของสหรัฐอเมริกา ...

Read more


รัสเซียพยายามบล็อก WhatsApp และ Telegram ท่ามกลางการปิดกั้นการสื่อสาร

รัฐบาลรัสเซียกำลังพยายามบล็อก WhatsApp ภายในประเทศ ในขณะที่มาตรการปราบปรามแพลตฟอร์มการสื่อสารที่อยู่นอกเหนือการควบคุมของรัฐกำลังทวีความรุนแรงขึ้น

WhatsApp ...

Read more


พบแฮ็กเกอร์จีนโจมตีช่องโหว่ Zero-day ของ Dell มาตั้งแต่กลางปี 2024

กลุ่มผู้โจมตีที่ได้รับการสนับสนุนจากรัฐบาลจีนได้แอบโจมตีผ่านช่องโหว่ระดับ ...

Read more


การโจมตีรูปแบบใหม่ของ ClickFix ใช้ nslookup เพื่อดึงข้อมูล PowerShell ผ่าน DNS

กลุ่มผู้ไม่หวังดีกำลังใช้วิธีส่งคำสั่งผ่าน DNS queries ซึ่งเป็นส่วนหนึ่งของการโจมตีแบบ ...

Read more


Google ออกแพตช์แก้ไขช่องโหว่ Zero-Day รายการแรกของปีบน Chrome หลังพบกำลังถูกใช้ในการโจมตีจริงในปีนี้

Google ได้ออกแพตช์อัปเดตฉุกเฉินเพื่อแก้ไขช่องโหว่ที่มีระดับความรุนแรงสูงใน ...

Read more


โปรแกรมเสริมของ Outlook จาก Microsoft Store ถูกแฮ็กเพื่อขโมยบัญชี Microsoft กว่า 4,000 บัญชี

 

โปรแกรมเสริม AgreeTo สำหรับ Outlook ถูกแฮ็ก และดัดแปลงให้เป็นเครื่องมือฟิชชิ่ง ...

Read more


กลุ่มแฮ็กเกอร์ที่ได้รับการสนับสนุนจากรัฐฯ มุ่งเป้าโจมตีกว่า 155 ประเทศในปฏิบัติการ 'Shadow Campaigns'

กลุ่มผู้โจมตีที่ได้รับการสนับสนุนจากรัฐบาล มุ่งเป้าเจาะระบบเครือข่ายของหน่วยงานรัฐบาล ...

Read more