พบกลุ่มแฮ็กเกอร์เจาะระบบ Repositories บน GitHub กว่า 10,000 แห่ง เพื่อแทรกสคริปต์ที่เป็นอันตราย

 

มีการค้นพบแคมเปญการกระจายมัลแวร์ขนาดใหญ่บน GitHub หลังจากนักวิจัยตรวจพบว่ามี Repositories มากกว่า 10,000 แห่งมีการแพร่กระจายไฟล์ archives ที่มี Trojan แฝงอยู่ ซึ่งเหตุการณ์ดังกล่าวได้สร้างความกังวลอย่างมาก เกี่ยวกับการที่ผู้โจมตีใช้ความน่าเชื่อถือของแพลตฟอร์มเป็นเครื่องมือ รวมถึงใช้ช่องโหว่ในระบบตรวจจับอัตโนมัติ (more…)

แรนซัมแวร์ Gentlemen ใช้เครื่องมือ EDR killers หลายตัวเพื่อปิดการทำงานของระบบป้องกัน

กลุ่ม Gentlemen Ransomware-as-a-Service (RaaS) กำลังดำเนินการพัฒนา และ Maintaining ชุดเครื่องมือสำหรับหยุดการทำงานของระบบ Endpoint Detection and Response (EDR) อย่างต่อเนื่อง เพื่อช่วยให้เครือข่ายผู้ร่วมโจมตีสามารถหลบเลี่ยงการตรวจจับในระหว่างดำเนินการโจมตีได้ (more…)

USB worm แพร่กระจายมัลแวร์ Crypto-stealing ผ่านไฟล์ Shortcut ของ Windows

พบผู้ไม่หวังดีที่มุ่งเป้าไปยัง Cryptocurrency wallets เพื่อแพร่กระจายมัลแวร์ Clipboard-stealing ที่มีความสามารถในการแพร่กระจายตัวเองได้ และใช้เครือข่าย Tor เพื่อซ่อนการสื่อสาร (more…)

ช่องโหว่ระดับ Critical ของ Fortinet FortiSandbox กำลังถูกนำไปใช้โจมตีในวงกว้าง

กลุ่มผู้โจมตีกำลังดำเนินการโจมตีโดยใช้ประโยชน์จากช่องโหว่ระดับ Critical หลายรายการบนแพลตฟอร์ม FortiSandbox ของ Fortinet ซึ่งข้อมูลการตรวจจับร่องรอยการโจมตีแบบ Realtime ยืนยันพบความพยายามเจาะระบบดังกล่าวภายใน 24 ชั่วโมงที่ผ่านมา (more…)

F5 ออกแพตช์ฉุกเฉินนอกรอบเพื่อแก้ไขช่องโหว่ระดับ Critical บน NGINX

F5 บริษัทด้านความปลอดภัยทางไซเบอร์ ออกแพตช์อัปเดตความปลอดภัยแบบเร่งด่วนนอกรอบ เพื่อแก้ไขช่องโหว่หลายรายการบนเว็บเซิร์ฟเวอร์ NGINX ซึ่งรวมถึงช่องโหว่ระดับ Critical 2 รายการ ที่อาจทำให้ผู้ไม่หวังดีสามารถเข้ามาสั่งรันโค้ดอันตรายบนระบบที่มีช่องโหว่ได้ (more…)

กระบวนการอัปเดต ShapedPlugin ถูกแฮ็กเพื่อแพร่กระจายมัลแวร์สู่เว็บไซต์ WordPress

WordPress plugins หลายรายการของ ShapedPlugin ถูกเจาะระบบผ่านการโจมตีแบบ Supply chain attack โดยมีการเผยแพร่เวอร์ชันที่ติดมัลแวร์ไปยังลูกค้าผ่านทางระบบอัปเดตอย่างเป็นทางการของผู้จำหน่าย (more…)

ช่องโหว่ระดับ Critical บน Chrome อาจทำให้ผู้โจมตีสั่งรันโค้ดตามที่ต้องการได้

Google ได้ปล่อย Security Update ของช่องโหว่ระดับ Critical สำหรับเบราว์เซอร์ Chrome เพื่อแก้ไขช่องโหว่ระดับสูงหลายรายการที่อาจทำให้ผู้โจมตีสามารถสั่งรันโค้ดบนระบบที่ได้รับผลกระทบได้ (more…)

Rokarolla มัลแวร์บน Android ตัวใหม่ มุ่งเป้าโจมตีแอปธนาคาร และแอป Crypto กว่า 217 แอป

Banking Trojan บน Android ตัวใหม่ที่ชื่อว่า Rokarolla กำลังมุ่งเป้าการโจมตีไปที่แอปพลิเคชันธนาคาร และ Crypto จำนวน 217 แอป โดยใช้ชุดคำสั่งที่ครอบคลุมถึง 137 คำสั่ง (more…)

พบแคมเปญ FortiBleed เผยแพร่ข้อมูล Credentials ของ Fortinet VPN กว่า 73,000 อุปกรณ์

พบข้อมูลรั่วไหลในชื่อแคมเปญ "FortiBleed" ที่มีการเปิดเผยข้อมูล Credentials ของ Fortinet และ FortiGate VPN ในองค์กรต่าง ๆ ทั่วโลกจำนวนกว่า 73,932 firewall URLs

(more…)

phpBB forum แก้ไขช่องโหว่ Auth Bypass ที่อยู่มานานกว่า 10 ปี

มีการค้นพบช่องโหว่ Authentication Bypass ที่อยู่มานานถึง 10 ปีในซอฟต์แวร์ phpBB forum โดยช่องโหว่ดังกล่าวอาจทำให้ผู้โจมตีสามารถเข้าสู่ระบบในฐานะผู้ใช้งานรายใดก็ได้ รวมถึงสิทธิ์ผู้ดูแลระบบ (more…)