I-SECURE NEWS AND BLOG


Microsoft แจ้งเตือนช่องโหว่ Zero-day ใหม่บน Defender ที่กำลังถูกนำมาใช้ในการโจมตี

 

เมื่อวันพุธที่ผ่านมา Microsoft ได้เริ่มปล่อย Security Patch เพื่อแก้ไขช่องโหว่ด้านความปลอดภัย ...

Read more



Discord เปิดใช้งานการเข้ารหัสแบบ End-to-End (E2EE) สำหรับการโทรด้วยเสียง และวิดีโอคอลแล้ว

 

Discord ประกาศว่าขณะนี้ การโทรด้วยเสียง และวิดีโอคอลทั้งหมดบนแพลตฟอร์ม ...

Read more






พบช่องโหว่ใหม่บน NGINX ทำให้ผู้โจมตีสามารถเรียกใช้โค้ดที่เป็นอันตรายได้

พบช่องโหว่ใหม่ใน NGINX JavaScript (njs) หมายเลข CVE-2026-8711 ซึ่งทำให้ผู้โจมตีจากภายนอก ...

Read more


GitHub ยืนยันเหตุละเมิด repos กว่า 3,800 แห่ง ผ่าน VSCode extension ที่เป็นอันตราย

GitHub ได้ออกมายืนยันว่า internal repositories ราว 3,800 แห่งถูกโจมตี หลังจากที่พนักงานรายหนึ่งได้ทำการติดตั้ง ...

Read more


กลโกงโฆษณาบนระบบ Android ภายใต้ชื่อ "Trapdoor" มียอดส่งคำขอประมูลโฆษณาสูงกว่า 659 ล้านครั้งต่อวัน ผ่าน 455 แอปพลิเคชัน

นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้เปิดเผยรายละเอียดเกี่ยวกับปฏิบัติการฉ้อโกงโฆษณา ...

Read more




GitHub กำลังตรวจสอบการละเมิดที่ TeamPCP อ้างว่าเจาะระบบเข้าถึง Internal Repositories

GitHub กำลังเร่งตรวจสอบการถูกเจาะระบบ internal repositories หลังจากกลุ่มแฮ็กเกอร์ ...

Read more


7-Eleven สหรัฐอเมริกายืนยันเหตุการณ์ข้อมูลรั่วไหลตามที่กลุ่ม ShinyHunters ออกมาอ้างว่าเป็นผู้โจมตี

 

7-Eleven ยักษ์ใหญ่แห่งวงการร้านสะดวกซื้อ ออกมายืนยันว่าระบบของบริษัทถูกโจมตีทางไซเบอร์ ...

Read more


กลุ่ม ShinyHunters ออกมาอ้างความรับผิดชอบว่าเป็นผู้โจมตีระบบบริหารจัดการการเรียนรู้ออนไลน์ (LMS)

 

เหตุการณ์โจมตีทางไซเบอร์ที่มุ่งเป้าไปยังระบบบริหารจัดการการเรียนรู้ออนไลน์ ...

Read more



ช่องโหว่ของปลั๊กอิน WordPress ที่ชื่อ Avada Builder อาจทำให้เกิดการขโมยข้อมูล Credential ของเว็บไซต์ได้

 

ช่องโหว่ 2 รายการในปลั๊กอิน Avada Builder สำหรับ WordPress ซึ่งประเมินว่ามีการติดตั้ง ...

Read more



Microsoft ยืนยันการอัปเดต Windows 11 พบปัญหาอัปเดตไม่สำเร็จ Error 0x800f0922

Microsoft ได้ออกมาประกาศยอมรับอย่างเป็นทางการเกี่ยวกับปัญหาความล้มเหลวในการติดตั้งแพตซ์ ...

Read more




ช่องโหว่ Zero-Day ของ Windows เผยให้เห็นการ bypass BitLocker และการยกระดับสิทธิ์ด้วย CTFMON

นักวิจัยด้านความปลอดภัย Chaotic Eclipse หรือ Nightmare-Eclipse ผู้ที่เคยเปิดเผยช่องโหว่ของ ...

Read more


Grafana Labs ถูกแฮ็กเกอร์เข้าถึง GitHub และดาวน์โหลด Codebase ออกไปได้

ผู้โจมตีได้เข้าถึง GitHub ของ Grafana Labs โดยทำการขโมยโทเค็นที่มีสิทธิ์ระดับสูงเพื่อดาวน์โหลด ...

Read more




ช่องโหว่ระดับ Critical บน Linux Kernel ‘ssh-keysign-pwn’ เสี่ยงทำ SSH keys และ Shadow Passwords รั่วไหล

 

ช่องโหว่ที่เพิ่งถูกเปิดเผยล่าสุดบน Linux Kernel กำลังสร้างความกังวลอย่างมากในชุมชนความปลอดภัยไซเบอร์ ...

Read more



ช่องโหว่ RCE ใน Claude Code ทำให้ผู้โจมตีสามารถรันคำสั่งที่เป็นอันตรายผ่าน Deeplinks ได้

พบช่องโหว่ Remote Code Execution (RCE) ในเครื่องมือ Claude Code CLI ของ Anthropic ซึ่งช่วยให้ผู้โจมตีสามารถรันคำสั่งใด ...

Read more


พบช่องโหว่ใน JDBC Driver ของ Amazon Redshift ทำให้สามารถโจมตีโดยการเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกลได้

พบช่องโหว่ระดับ Critical ใน JDBC Driver ของ Amazon Redshift ทำให้แอปพลิเคชันขององค์กรตกอยู่ในความเสี่ยงขั้นรุนแรงต่อการถูกโจมตีแบบ ...

Read more


Microsoft เปลี่ยนใจ Edge จะหยุดบันทึกรหัสผ่านลงในหน่วยความจำ

Microsoft กำลังดำเนินการอัปเดตเว็บเบราว์เซอร์ Edge เพื่อให้มั่นใจว่าจะไม่มีการโหลดรหัสผ่านที่บันทึกไว้เข้าไปยังหน่วยความจำของกระบวนการทำงาน ...

Read more





Microsoft แจ้งเตือนช่องโหว่ Zero-day บน Exchange ที่กำลังถูกนำไปใช้ในการโจมตีจริง

 

เมื่อวันพฤหัสบดีที่ผ่านมา Microsoft ได้เผยแพร่วิธีการลดผลกระทบสำหรับช่องโหว่ที่มีความรุนแรงระดับสูงบน ...

Read more



ช่องโหว่ในระบบ Windows DNS Client ทำให้ผู้โจมตีสามารถรันโค้ดที่เป็นอันตรายจากระยะไกลได้

 

ช่องโหว่ที่เพิ่งถูกเปิดเผยล่าสุดใน Microsoft Windows DNS Client อาจทำให้ผู้โจมตีสามารถเรียกใช้โค้ดที่เป็นอันตรายภายในเครือข่ายขององค์กร ...

Read more


Microsoft แก้ไข Bug ใน Windows Autopatch ที่ทำให้มีการติดตั้งไดรเวอร์ที่ถูก restricted

Microsoft ได้ทำการแก้ไข bug ของบริการ Windows Autopatch ที่เป็นสาเหตุให้มีการติดตั้งการอัปเดตไดรเวอร์ที่ถูก ...

Read more








Microsoft ออกแพตซ์อัปเดตประจำเดือนพฤษภาคม 2026 แก้ไขช่องโหว่ 120 รายการ ไม่มีช่องโหว่ Zero-day

วันอังคารที่ 12 พฤษภาคมที่ผ่านมา Microsoft ออก Patch Tuesday ประจำเดือนพฤษภาคม ...

Read more



กลุ่มแฮ็กเกอร์ RansomHouse อ้างความรับผิดชอบต่อเหตุการณ์โจมตีข้อมูล Source code ของ Trellix

เหตุการณ์โจมตี Source code repository ของ Trellix ที่ถูกเปิดเผยเมื่อสัปดาห์ที่แล้ว ...

Read more


ช่องโหว่ Zero-day ใหม่บน Linux ชื่อ Dirty Frag อาจทำให้ผู้โจมตีได้รับสิทธิ์ Root บน Major Distros ทั้งหมด

ช่องโหว่ Zero-day ใหม่บน Linux ที่มีชื่อว่า Dirty Frag อาจทำให้ผู้โจมตีที่สามารถเข้าถึงเครื่องของเหยื่อได้ ...

Read more


ช่องโหว่ระดับ Critical ใน Microsoft 365 Copilot อาจทำให้ข้อมูลสำคัญรั่วไหลได้

Microsoft แก้ไข 3 ช่องโหว่ระดับ Critical บน Microsoft 365 Copilot ที่อาจทำให้ข้อมูลสำคัญรั่วไหลได้

Microsoft ...

Read more


หน้า Portals สำหรับล็อกอินของ Canvas ถูกแฮ็กในแคมเปญเรียกค่าไถ่ครั้งใหญ่โดย ShinyHunters

กลุ่มแฮ็กเกอร์ ShinyHunters ได้ทำการโจมตีระบบของ Instructure ซึ่งเป็นยักษ์ใหญ่ด้านเทคโนโลยีการศึกษาอีกครั้ง ...

Read more




มัลแวร์ Quasar Linux ตัวใหม่ กำลังมุ่งเป้าโจมตีเหล่านักพัฒนาซอฟต์แวร์

มีการค้นพบมัลแวร์บนระบบ Linux ที่ไม่เคยถูกบันทึกข้อมูลมาก่อนชื่อ ...

Read more



Ivanti แจ้งเตือนช่องโหว่ Zero-Day ใหม่ใน EPMM ที่กำลังถูกใช้ในการโจมตี

Ivanti ได้แจ้งเตือนลูกค้าให้เร่งแก้ไขช่องโหว่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล ...

Read more



ช่องโหว่ระดับ Critical ใน Gemini CLI ทำให้สามารถโจมตีโดยวิธีการ Remote Code Execution ได้

Google ได้แก้ไขช่องโหว่ด้านความปลอดภัยระดับ Critical ใน Gemini CLI ซึ่งทำให้ผู้โจมตีสามารถเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกลได้ใน ...

Read more







แรนซัมแวร์ VECT 2.0 ที่ทำงานผิดพลาด กลายเป็นมัลแวร์ Data wiper สำหรับไฟล์ขนาดใหญ่

นักวิจัยออกมาเตือนว่า แรนซัมแวร์ VECT 2.0 มีปัญหาในวิธีการจัดการค่า ...

Read more



การหลอกลวงโดยใช้ CAPTCHA ปลอม IRSF และแคมเปญ Keitaro 120 แคมเปญ ผลักดันการฉ้อโกง SMS และคริปโตไปทั่วโลก

นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้เปิดเผยรายละเอียดของแคมเปญการฉ้อโกงทางด้านโทรคมนาคม ...

Read more


Bissa Scanner การทำ Mass Exploitation และ Credential Harvesting ที่ขับเคลื่อนด้วย AI

ตรวจพบเซิร์ฟเวอร์ที่เปิดเผยต่อสาธารณะ ซึ่งทำให้เห็นภาพรวมของปฏิบัติการ ...

Read more


พบช่องโหว่ใน Notepad++ ที่ช่วยให้ผู้โจมตีทำให้โปรแกรมหยุดทำงาน เเละ Leak ข้อมูลใน Memory ได้

มีการระบุถึงช่องโหว่ด้านความปลอดภัยใน Notepad++ ซึ่งเป็นหนึ่งในโปรแกรมแก้ไขข้อความแบบโอเพนซอร์สที่ได้รับความนิยมสูงสุดในกลุ่มนักพัฒนา ...

Read more




เจาะลึก Operation TrustTrap วิเคราะห์โครงสร้างแคมเปญการแอบอ้างโดเมนรัฐบาลระดับโลก

 

Cyble Research and Intelligence Labs (CRIL) ตรวจพบแคมเปญการโจมตีขนาดใหญ่ที่ใช้โดเมนอันตรายกว่า ...

Read more



ช่องโหว่ใหม่ Pack2TheRoot ที่อาจทำให้แฮ็กเกอร์เข้าถึงสิทธิ์ root บน Linux ได้

ช่องโหว่ใหม่ที่ถูกตั้งชื่อว่า Pack2TheRoot สามารถถูกใช้โจมตีผ่าน ...

Read more


ช่องโหว่ Zero-Day ของ Litecoin ถูกนำไปใช้ในการโจมตีแบบ DoS ส่งผลกระทบต่อกลุ่ม Mining Pools รายใหญ่

ช่องโหว่ Zero-Day ระดับ Critical ในเครือข่าย Litecoin ถูกกลุ่มผู้ไม่หวังดีนำมาใช้โจมตีแบบ ...

Read more


มัลแวร์ Firestarter ยังคงแฝงตัวอยู่ หลังจากทำการอัปเดต Firewall และอัปเดตแพตช์ด้านความปลอดภัยของ Cisco

หน่วยงานด้านความปลอดภัยทางไซเบอร์ในสหรัฐอเมริกา และสหราชอาณาจักรออกแจ้งเตือนเกี่ยวกับมัลแวร์ที่มีการ ...

Read more






พบปัญหา Microsoft Teams ขัดข้อง ทำให้ผู้ใช้ไม่สามารถเข้าประชุมได้ หลังอัปเดตเบราว์เซอร์ Edge เวอร์ชันล่าสุด

Microsoft กำลังเร่งตรวจสอบปัญหาที่ได้รับรายงาน ซึ่งส่งผลให้ผู้ใช้บางส่วนที่ใช้งานบนระบบปฏิบัติการ ...

Read more



App Store ของ Apple ในจีน พบแอป crypto wallet ปลอมที่มุ่งขโมยสินทรัพย์คริปโตเคอร์เรนซี

 

มีการตรวจพบแอปพลิเคชันอันตราย 26 รายการบน Apple App Store โดยแอปเหล่านี้ปลอมแปลงเป็นแอป ...

Read more



เจาะลึก PlugValley เมื่อ AI เปลี่ยนวงการ Vishing ไปอย่างสิ้นเชิง

Vishing หรือ Voice Phishing ไม่ใช่ภัยคุกคามรูปแบบใหม่ เนื่องจากมิจฉาชีพใช้วิธีโทรแอบอ้างเป็นสถาบันการเงิน ...

Read more


พบแคมเปญ Mirai ตัวใหม่ โจมตีช่องโหว่ RCE ในเราเตอร์ D-Link รุ่นที่ไม่ได้รับการสนับสนุน (EoL) แล้ว

มีการตรวจพบแคมเปญมัลแวร์ตัวใหม่ของ Mirai ที่กำลังโจมตีผ่านช่องโหว่ ...

Read more




ช่องโหว่ CVE-2026-38526 ใน Krayin CRM เปิดช่องให้เกิดการโจมตีแบบ RCE

CVE-2026-38526 เป็นช่องโหว่ประเภท Authenticated Arbitrary File Upload ที่นำไปสู่การทำ ...

Read more


ATHR แพลตฟอร์ม Vishing ใหม่ใช้ระบบ AI voice สำหรับการโจมตีแบบอัตโนมัติ

แพลตฟอร์มอาชญากรรมทางไซเบอร์ใหม่ที่มีชื่อว่า ATHR สามารถรวบรวมข้อมูล ...

Read more



Microsoft แจ้งเตือน Teams ถูกแฮ็กเกอร์ใช้สวมรอยเป็นเจ้าหน้าที่ Helpdesk ในการโจมตีผู้ใช้งานมากขึ้น

Microsoft แจ้งเตือนว่า พบกลุ่มผู้ไม่หวังดีได้นำฟีเจอร์การทำงานร่วมกับบุคคลภายนอกของ ...

Read more






เซิร์ฟเวอร์ Microsoft SharePoint มากกว่า 1,300 เครื่อง มีช่องโหว่ที่เสี่ยงต่อการถูกโจมตีแบบ Spoofing

เซิร์ฟเวอร์ Microsoft SharePoint มากกว่า 1,300 เครื่องที่เปิดรับการเชื่อมต่อผ่านออนไลน์ยังคงไม่ได้รับการแพตช์แก้ไขช่องโหว่ประเภท ...

Read more




ช่องโหว่ใน CrowdStrike LogScale ทำให้ผู้โจมตีจากภายนอกสามารถอ่านไฟล์ใด ๆ บนเซิร์ฟเวอร์ได้โดยไม่ได้รับอนุญาต

 

CrowdStrike ได้ออกประกาศแจ้งเตือนด้านความปลอดภัยอย่างเร่งด่วนเกี่ยวกับช่องโหว่ระดับ ...

Read more


Microsoft ปล่อยแพตช์ฉุกเฉินสำหรับช่องโหว่ระดับ Critical ใน ASP.NET

 

Microsoft ได้เผยแพร่ out-of-band (OOB) security updates ซึ่งเป็นแพตช์ฉุกเฉินเพื่อแก้ไขช่องโหว่การยกระดับสิทธิ์ ...

Read more