พบช่องโหว่ Buffer Overflow ใน PAN-OS CVE-2026-0310 ผ่านการประมวลผล XML

พบช่องโหว่ประเภท Buffer Overflow ในฟังก์ชันการประมวลผล XML ของซอฟต์แวร์ Palo Alto Networks PAN-OS® ซึ่งทำให้ผู้โจมตีที่ไม่ได้ผ่านการยืนยันตัวตน (Unauthenticated Attacker) ที่มีสิทธิ์เข้าถึงเครือข่ายไปยัง Management Web Interface หรือ Dataplane Interface สามารถทำให้เกิดสภาวะ DoS (Denial of Service) บน Firewall รุ่น VM-Series หรือรันโค้ดอันตรายที่ไม่ได้รับอนุญาต (Execute Arbitrary Code) ด้วยสิทธิ์ระดับ root บน Firewall รุ่น PA-Series ได้ (more…)

โครงสร้างพื้นฐาน Registry ของ Coder ถูกเจาะระบบเพื่อส่งผ่านโมดูลที่เป็นอันตราย

ผู้โจมตีได้ทำการเจาะระบบโครงสร้างพื้นฐาน Cloudflare ของ Coder และเพิ่มเซิร์ฟเวอร์ Registry ที่ไม่ได้รับอนุญาตเข้าไป ซึ่งเซิร์ฟเวอร์เหล่านี้ได้ทำการส่งโมดูล Terraform ที่เป็นอันตรายที่แฝงโค้ดขโมยข้อมูล Credentials (more…)

แฮ็กเกอร์เจาะช่องโหว่ของ Sangoma Switchvox เพื่อฝัง Reverse Shells

ผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่ CVE-2026-9586 ซึ่งเป็นช่องโหว่ประเภท Unauthenticated SQL Injection ในแพลตฟอร์ม VoIP ของ Sangoma Switchvox ที่อาจนำไปสู่การรันโค้ดที่เป็นอันตรายจากระยะไกล (Remote Code Execution) (more…)

FalconFlank ช่องโหว่ Zero-day ใหม่ บน CrowdStrike อาจทำให้ผู้โจมตีได้รับสิทธิ์ระดับ SYSTEM

นักวิจัยด้านความปลอดภัยทางไซเบอร์ที่ใช้นามแฝงว่า "Nightmare Eclipse" ได้เผยแพร่โค้ด Exploit สำหรับช่องโหว่ Zero-day บนแพลตฟอร์ม CrowdStrike Falcon ในชื่อ "FalconFlank" ซึ่งอาจทำให้ผู้โจมตีสามารถยกระดับสิทธิ์ (Escalate Privileges) บนระบบปฏิบัติการ Windows ที่ (more…)

พบช่องโหว่ระดับ Critical ใน VMware Workstation และ Fusion ทำให้ผู้ดูแลระบบ Virtual machine สามารถรันโค้ดบนเครื่อง Host ได้

Broadcom ได้ออกแพตช์อัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ 2 รายการที่ส่งผลกระทบต่อ VMware Workstation และ Fusion โดยหนึ่งในนั้นเป็นช่องโหว่ระดับ Critical ที่อาจนำไปสู่การรันโค้ดตามที่ต้องการได้ภายใต้เงื่อนไขบางประการ (more…)

ช่องโหว่ Zero-Day ระดับ Critical ของ Chrome กำลังถูกนำมาใช้ในการโจมตี

Google ได้ออกแพตซ์อัปเดตความปลอดภัยฉุกเฉินสำหรับ Chrome เพื่อแก้ไขช่องโหว่ระดับ Critical ที่กำลังถูกนำมาใช้ในการโจมตีไปเมื่อเร็ว ๆ นี้ (more…)

ช่องโหว่ Auth bypass ระดับ Critical ของ Citrix NetScaler ถูกนำไปใช้ในการโจมตีจริงแล้ว

ผู้โจมตีได้เริ่มมุ่งเป้าการโจมตีไปที่ช่องโหว่ระดับ Critical ของ Citrix NetScaler ในสภาพแวดล้อมการใช้งานจริงแล้ว ตามรายงานของ Previdian บริษัทด้าน vulnerability intelligence (more…)

พบข้อมูลเพิ่มเติมว่ามี AI Agent กว่า 700 ตัวร่วมมือกันในการโจมตี Hugging Face

เบาะแสใหม่เกี่ยวกับเหตุการณ์โจมตี Hugging Face เมื่อเดือนกรกฎาคมเปิดเผยว่า มี AI Agent หลายร้อยตัวที่ขับเคลื่อนด้วยโมเดลภายในของ OpenAI อย่าง IM1 ร่วมมือกันโจมตีระบบผ่าน Message Board ที่ไม่ได้รับอนุญาต

(more…)

การตั้งค่า .git ที่เป็นอันตราย ทำให้ Claude, Codex, Cursor และ AI Agent อื่น ๆ รันโค้ดของผู้โจมตีได้

Manifold Security ได้เปิดเผยช่องโหว่ 8 รายการใน AI Coding Agent แบบ Command-line จำนวน 7 ตัว ซึ่งการตั้งค่า Git ของ Repository เองสามารถระบุคำสั่งที่ AI Agent จะนำไปรันบนเครื่องของนักพัฒนาได้ โดย 4 รายการในจำนวนนี้ยังไม่ได้รับการแก้ไข ณ วันที่เผยแพร่รายงาน

(more…)

ตัวติดตั้งซอฟต์แวร์ปลอม ปิดการทำงานของ Windows Update และลดความสามารถในการป้องกันของ Microsoft Defender

พบแคมเปญมัลแวร์ที่กำลังดำเนินอยู่ ซึ่งใช้เว็บไซต์ดาวน์โหลดซอฟต์แวร์ปลอมในการปลอมตัวเป็น vendors ที่น่าเชื่อถือ เพื่อเผยแพร่ตัวติดตั้งที่เป็นอันตราย

(more…)