หน่วยงานบังคับใช้กฎหมายระหว่างประเทศ และพันธมิตรภาคเอกชนได้เข้ายึดโครงสร้างพื้นฐานของ Malware ชื่อ Sality ในปฏิบัติการร่วมที่มีเป้าหมายเพื่อขัดขวาง และรื้อถอนเครือข่าย Peer-to-Peer (P2P) Botnet ดังกล่าว (more…)
โครงสร้างพื้นฐานของ Sality botnet ถูกทลายในปฏิบัติการร่วมระดับโลก
ช่องโหว่เก่ากว่า 12 ปีของ PostgreSQL ทำให้แฮ็กเกอร์สามารถเข้าควบคุมฐานข้อมูล และเซิร์ฟเวอร์ได้
PostgreSQL เวอร์ชันที่ปล่อยมาตั้งแต่ปี 2014 มีช่องโหว่ที่ทำให้ผู้โจมตีซึ่งมีสิทธิ์ระดับต่ำ สามารถเข้าควบคุมฐานข้อมูล และเซิร์ฟเวอร์ได้ ตามรายงานจากบริษัทด้านความปลอดภัยไซเบอร์ Cyera (more…)
SonicWall แจ้งเตือน การโจมตีผ่านช่องโหว่ Zero-Day บน SMA1000
SonicWall ได้แจ้งเตือนลูกค้าว่า ผู้โจมตีได้ใช้ช่องโหว่ Zero-day SMA1000 ใหม่สองช่องโหว่ร่วมกันในการโจมตีแบบเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (RCE)
(more…)
พบ Extension บน Chrome และ Edge จำนวน 19 รายการ ฝังโค้ดขโมยข้อมูล Wallet และดูดเงินคริปโต
นักวิจัยด้านความปลอดภัยไซเบอร์ได้ค้นพบกลุ่มของ Extension บน Google Chrome จำนวน 18 รายการ และบน Microsoft Edge อีก 1 รายการ ซึ่งถูกเผยแพร่ในช่วง 6 เดือนที่ผ่านมา และมีความสามารถในการขโมยข้อมูล secret ของ Wallet รวมถึงดูดเงินคริปโตเคอร์เรนซี
(more…)
พบช่องโหว่ระดับ Critical 5 รายการใน Plugin และ Theme ของ WordPress ที่ทำให้สามารถเข้าควบคุมเว็บไซต์ หรือเรียกใช้โค้ดที่เป็นอันตรายได้
มีการเปิดเผยช่องโหว่ด้านความปลอดภัยระดับ Critical หลายรายการใน Plugin และ Theme ของ WordPress เช่น WPMU DEV Dashboard, Avada, TranslatePress, Pods และ GiveWP โดยช่องโหว่เหล่านี้อาจนำไปสู่การ Bypass การยืนยันตัวตน (Authentication), การยึดบัญชีผู้ใช้ และการรันโค้ดตามที่ต้องการ (more…)
TerminalFix ใช้ CAPTCHA ปลอมของ Cloudflare ในการติดตั้ง Backdoor แบบ Reverse-tunnel
Microsoft ได้เปิดเผยรายละเอียดของ ClickFix สายพันธุ์ใหม่ที่ถูกเรียกว่า TerminalFix ซึ่งมีเป้าหมายเพื่อหลอกให้ผู้ใช้งานรันคำสั่งที่เป็นอันตรายบน Windows Terminal หรือ PowerShell
(more…)
เซิร์ฟเวอร์ Gitea กว่า 8,300 เครื่องเสี่ยงต่อการถูกโจมตีด้วย Code Execution
ตามรายงานของ Shadowserver กลุ่มเฝ้าระวังด้านความปลอดภัยทางไซเบอร์ระบุว่า Instances Gitea กว่า 8,300 ตัวที่เชื่อมต่อกับอินเทอร์เน็ตยังคงไม่ได้รับการอัปเดตแพตช์แก้ไขช่องโหว่ด้านความปลอดภัยระดับ Critical ซึ่งกำลังถูกใช้ในการโจมตีแบบ Remote Code Execution อย่างต่อเนื่อง
(more…)
CISA สั่งหน่วยงานรัฐเร่งอัปเดตแพตช์ช่องโหว่ RCE บน Citrix NetScaler โดยด่วน
สำนักงานความมั่นคงปลอดภัยไซเบอร์ และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้ออกคำสั่งให้หน่วยงานรัฐบาลเร่งอัปเดตแพตช์ของอุปกรณ์ Citrix NetScaler ภายในวัน 29 สิงหาคม 2569 เพื่อป้องกันช่องโหว่ที่กำลังถูกโจมตีอยู่ในขณะนี้
(more…)
Microsoft ปล่อยอัปเดต Windows 11 KB5120998 พร้อมการเปลี่ยนแปลง และการแก้ไข 35 รายการ
Microsoft ได้ปล่อยอัปเดตแบบ Preview cumulative update รหัส KB5120998 สำหรับ Windows 11 เวอร์ชัน 25H2 และ 24H2 ซึ่งมาพร้อมกับการเปลี่ยนแปลง 35 รายการ รวมถึงการปรับปรุง Start menu, Taskbar และระบบค้นหาของ Windows (Windows Search)
(more…)
Red Team ของ CISA เจาะระบบโครงสร้างพื้นฐานสำคัญ เพื่อเปิดเผยช่องโหว่ด้านความปลอดภัยของ SOC และระบบ Cloud
คำแนะนำล่าสุดของ CISA สำหรับปฏิบัติการ Red Team ได้แจ้งเตือนไปยังผู้ดูแลระบบโครงสร้างพื้นฐานสำคัญว่า ระบบรักษาความปลอดภัยสามารถล้มเหลวได้ แม้จะมีงบประมาณมหาศาลก็ตาม เนื่องจากระบบยังคงจำเป็นต้องอาศัยนักวิเคราะห์ที่ผ่านการฝึกอบรมมาอย่างดีเพื่อตอบสนองต่อการแจ้งเตือนได้อย่างมีประสิทธิภาพ
(more…)
