Check Point ออกแพตช์แก้ไขช่องโหว่ใน SmartConsole ที่ถูกใช้ในการโจมตีจริง ทำให้สามารถเข้าถึงสิทธิ์ผู้ดูแลระบบได้เต็มรูปแบบ

 

Check Point ได้ปล่อยแพตช์อัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่หลายรายการในผลิตภัณฑ์ Security Management และ Multi-Domain Management (MDSM) ซึ่งรวมถึงช่องโหว่ระดับ Critical ที่กำลังถูกนำไปใช้ในการโจมตีจริง (more…)

CISA สั่งหน่วยงานรัฐบาลสหรัฐฯ เร่งแก้ไขช่องโหว่ RCE ใน Langflow ที่กำลังถูกใช้ในการโจมตีจริง

 

สำนักงานรักษาความมั่นคงปลอดภัยไซเบอร์ และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้ออกคำสั่งเมื่อวันอังคารที่ผ่านมา ให้หน่วยงานรัฐบาลสหรัฐฯ เร่งดำเนินการ Patch ช่องโหว่ที่กำลังถูกผู้โจมตีนำไปใช้ในการโจมตีจริงใน Langflow ซึ่งเป็น Visual Framework สำหรับสร้าง AI Agent (more…)

ช่องโหว่ Code Execution ระดับ Critical บน ServiceNow เริ่มถูกนำมาใช้ในการโจมตีแล้ว

แฮ็กเกอร์เริ่มใช้ประโยชน์จากช่องโหว่ระดับ Critical (CVE-2026-6875) ใน ServiceNow AI Platform แล้ว ตามรายงานของบริษัทด้าน threat intelligence อย่าง Defused

(more…)

LegacyHive ช่องโหว่ Zero-day ใหม่บน Windows อาจทำให้แฮ็กเกอร์เข้าถึงสิทธิ์ผู้ดูแลระบบได้

นักวิจัยด้านความปลอดภัยที่ใช้ชื่อว่า "Nightmare Eclipse" ได้เผยแพร่ช่องโหว่ Zero-day ของ Windows ที่มีชื่อว่า LegacyHive ซึ่งอาจทำให้ผู้โจมตีสามารถยกระดับสิทธิ์บนระบบ Windows ที่อัปเดตแพตช์ล่าสุดแล้วได้

(more…)

กลุ่ม Ransomware Anubis อ้างเป็นผู้โจมตีบริษัท Fairlife ในเครือ Coca-Cola พร้อมขู่เปิดเผยข้อมูล

กลุ่ม Ransomware Anubis ออกมาอ้างความรับผิดชอบต่อการโจมตีทางไซเบอร์ที่เกิดขึ้นกับ Fairlife บริษัทผู้ผลิตผลิตภัณฑ์นมในเครือ Coca-Cola พร้อมขู่ว่าจะเปิดเผยข้อมูลองค์กรที่อ้างว่าขโมยมาได้ หากบริษัทไม่ยอมจ่ายค่าไถ่

(more…)

7-Zip แก้ไขช่องโหว่ RCE ที่กำลังถูกใช้โจมตีผ่าน Archives File ที่เป็นอันตราย ควรอัปเดตโดยด่วน

7-Zip เวอร์ชัน 26.02 ได้ถูกปล่อยออกมาเมื่อวันที่ 25 มิถุนายน 2026 เพื่อแก้ไขช่องโหว่ประเภทการรันโค้ดที่เป็นอันตรายจากระยะไกล (Remote Code Execution) ที่ทำให้ Hacker สามารถรันโค้ดอันตรายได้ โดยการหลอกให้ผู้ใช้เปิดไฟล์ archives ที่ถูกดัดแปลงขึ้นมาเป็นพิเศษ

(more…)

มัลแวร์ ClickLock ใหม่บน macOS หลอกให้ผู้ใช้เปิดเผยรหัสผ่านสำหรับการล็อกอิน

 

มัลแวร์ขโมยข้อมูล (Information-Stealing) ตัวใหม่บน macOS ที่มีชื่อว่า ClickLock จะทำการบังคับปิดโปรแกรม และ Processes ที่มองเห็นได้ทั้งหมด เพื่อบีบให้ผู้ใช้ต้องกรอกรหัสผ่านสำหรับการล็อกอินเข้าสู่ระบบ (more…)

Microsoft ออกแพตช์อัปเดตประจำเดือนกรกฎาคม 2026 แก้ไขช่องโหว่จำนวนมากถึง 570 รายการ และช่องโหว่ Zero-Day 3 รายการ

 

Patch Tuesday ประจำเดือนกรกฎาคม 2026 ของ Microsoft มีการอัปเดตด้านความปลอดภัยที่แก้ไขช่องโหว่จำนวนมากถึง 570 รายการ โดยในจำนวนนี้รวมถึงช่องโหว่ Zero-day 2 รายการที่ถูกนำไปใช้ในการโจมตีจริงแล้ว และอีก 1 รายการที่ถูกเปิดเผยข้อมูลต่อสาธารณะ (more…)

ช่องโหว่ Zero-Day บน AnyDesk ทำให้ผู้โจมตีสามารถโจมตีแบบ Denial-of-Service ได้

ช่องโหว่ Zero-Day ที่เพิ่งมีการเปิดเผยบน AnyDesk หมายเลข CVE-2026-15682 ทำให้ผู้โจมตีที่อยู่ในระดับ Local สามารถทำให้ระบบที่ติดตั้งโปรแกรมหยุดทำงานได้ โดยอาศัยการโจมตีผ่านฟีเจอร์ Support หลักของตัวโปรแกรม ซึ่งสร้างความกังวลระลอกใหม่ให้กับองค์กรที่ต้องพึ่งพาเครื่องมือ Remote Desktop นี้ในการช่วยเหลือด้านไอที และการจัดการสิทธิ์การเข้าถึง

ช่องโหว่นี้อยู่ในฟีเจอร์ "Send Support Information" ของ AnyDesk ซึ่งเดิมทีถูกออกแบบมาเพื่อช่วยให้ผู้ใช้งานสามารถแชร์ข้อมูลการวิเคราะห์ระบบให้กับทีม Support ในระหว่างการแก้ไขปัญหา

(more…)

Zoom แจ้งเตือนช่องโหว่ระดับ Critical เสี่ยงถูกยึดบัญชีผู้ใช้งาน

Zoom แจ้งเตือนช่องโหว่ระดับ Critical ใน Desktop Client และ Software Development Kit สำหรับ Windows ซึ่งอาจถูกผู้โจมตีที่ไม่จำเป็นต้องผ่านการยืนยันตัวตนใช้เพื่อยึดบัญชีผู้ใช้ได้

ช่องโหว่ดังกล่าวถูกพบโดยทีมงานภายในของ Zoom เอง และได้รับการกำหนดหมายเลข CVE-2026-53412 พร้อมคะแนนความรุนแรง 9.8/10 (CVSS) (more…)