Check Point ได้ปล่อยแพตช์อัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่หลายรายการในผลิตภัณฑ์ Security Management และ Multi-Domain Management (MDSM) ซึ่งรวมถึงช่องโหว่ระดับ Critical ที่กำลังถูกนำไปใช้ในการโจมตีจริง (more…)
Check Point ได้ปล่อยแพตช์อัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่หลายรายการในผลิตภัณฑ์ Security Management และ Multi-Domain Management (MDSM) ซึ่งรวมถึงช่องโหว่ระดับ Critical ที่กำลังถูกนำไปใช้ในการโจมตีจริง (more…)
สำนักงานรักษาความมั่นคงปลอดภัยไซเบอร์ และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้ออกคำสั่งเมื่อวันอังคารที่ผ่านมา ให้หน่วยงานรัฐบาลสหรัฐฯ เร่งดำเนินการ Patch ช่องโหว่ที่กำลังถูกผู้โจมตีนำไปใช้ในการโจมตีจริงใน Langflow ซึ่งเป็น Visual Framework สำหรับสร้าง AI Agent (more…)
แฮ็กเกอร์เริ่มใช้ประโยชน์จากช่องโหว่ระดับ Critical (CVE-2026-6875) ใน ServiceNow AI Platform แล้ว ตามรายงานของบริษัทด้าน threat intelligence อย่าง Defused
(more…)
นักวิจัยด้านความปลอดภัยที่ใช้ชื่อว่า "Nightmare Eclipse" ได้เผยแพร่ช่องโหว่ Zero-day ของ Windows ที่มีชื่อว่า LegacyHive ซึ่งอาจทำให้ผู้โจมตีสามารถยกระดับสิทธิ์บนระบบ Windows ที่อัปเดตแพตช์ล่าสุดแล้วได้
(more…)
กลุ่ม Ransomware Anubis ออกมาอ้างความรับผิดชอบต่อการโจมตีทางไซเบอร์ที่เกิดขึ้นกับ Fairlife บริษัทผู้ผลิตผลิตภัณฑ์นมในเครือ Coca-Cola พร้อมขู่ว่าจะเปิดเผยข้อมูลองค์กรที่อ้างว่าขโมยมาได้ หากบริษัทไม่ยอมจ่ายค่าไถ่
(more…)
7-Zip เวอร์ชัน 26.02 ได้ถูกปล่อยออกมาเมื่อวันที่ 25 มิถุนายน 2026 เพื่อแก้ไขช่องโหว่ประเภทการรันโค้ดที่เป็นอันตรายจากระยะไกล (Remote Code Execution) ที่ทำให้ Hacker สามารถรันโค้ดอันตรายได้ โดยการหลอกให้ผู้ใช้เปิดไฟล์ archives ที่ถูกดัดแปลงขึ้นมาเป็นพิเศษ
(more…)
มัลแวร์ขโมยข้อมูล (Information-Stealing) ตัวใหม่บน macOS ที่มีชื่อว่า ClickLock จะทำการบังคับปิดโปรแกรม และ Processes ที่มองเห็นได้ทั้งหมด เพื่อบีบให้ผู้ใช้ต้องกรอกรหัสผ่านสำหรับการล็อกอินเข้าสู่ระบบ (more…)
Patch Tuesday ประจำเดือนกรกฎาคม 2026 ของ Microsoft มีการอัปเดตด้านความปลอดภัยที่แก้ไขช่องโหว่จำนวนมากถึง 570 รายการ โดยในจำนวนนี้รวมถึงช่องโหว่ Zero-day 2 รายการที่ถูกนำไปใช้ในการโจมตีจริงแล้ว และอีก 1 รายการที่ถูกเปิดเผยข้อมูลต่อสาธารณะ (more…)
ช่องโหว่ Zero-Day ที่เพิ่งมีการเปิดเผยบน AnyDesk หมายเลข CVE-2026-15682 ทำให้ผู้โจมตีที่อยู่ในระดับ Local สามารถทำให้ระบบที่ติดตั้งโปรแกรมหยุดทำงานได้ โดยอาศัยการโจมตีผ่านฟีเจอร์ Support หลักของตัวโปรแกรม ซึ่งสร้างความกังวลระลอกใหม่ให้กับองค์กรที่ต้องพึ่งพาเครื่องมือ Remote Desktop นี้ในการช่วยเหลือด้านไอที และการจัดการสิทธิ์การเข้าถึง
ช่องโหว่นี้อยู่ในฟีเจอร์ "Send Support Information" ของ AnyDesk ซึ่งเดิมทีถูกออกแบบมาเพื่อช่วยให้ผู้ใช้งานสามารถแชร์ข้อมูลการวิเคราะห์ระบบให้กับทีม Support ในระหว่างการแก้ไขปัญหา
(more…)
Zoom แจ้งเตือนช่องโหว่ระดับ Critical ใน Desktop Client และ Software Development Kit สำหรับ Windows ซึ่งอาจถูกผู้โจมตีที่ไม่จำเป็นต้องผ่านการยืนยันตัวตนใช้เพื่อยึดบัญชีผู้ใช้ได้
ช่องโหว่ดังกล่าวถูกพบโดยทีมงานภายในของ Zoom เอง และได้รับการกำหนดหมายเลข CVE-2026-53412 พร้อมคะแนนความรุนแรง 9.8/10 (CVSS) (more…)