Cisco ออกแพตช์แก้ไขช่องโหว่ 12 รายการใน SD-WAN และ IOS XE รวมถึงช่องโหว่ที่มีคะแนน CVSS 9.9 จำนวน 3 รายการ

 

Cisco ได้ปล่อยอัปเดตเพื่อแก้ไขช่องโหว่ด้านความปลอดภัยระดับ Critical หลายรายการที่ส่งผลกระทบต่อ Catalyst SD-WAN และ IOS XE Software ซึ่งเป็นส่วนหนึ่งของการตรวจสอบด้านความปลอดภัยภายในองค์กร (more…)

XCSSET เวอร์ชันใหม่มุ่งเป้าโจมตีนักพัฒนาที่ใช้ macOS ผ่านโปรเจกต์ Xcode ที่ถูกฝัง Malware

 

XCSSET Malware เวอร์ชันใหม่ กำลังมุ่งเป้าโจมตีผู้ใช้งาน macOS จำนวนมากผ่านโปรเจกต์ Xcode และ GitHub Repository ที่ถูกฝังโค้ดอันตราย (more…)

Exchange servers กว่า 29,000 ระบบที่ยังไม่ได้อัปเดต เสี่ยงต่อการถูกโจมตีจากช่องโหว่

พบ Exchange servers กว่า 29,000 เครื่องที่เปิดให้เข้าถึงได้จากอินเทอร์เน็ต ยังไม่ได้รับการแก้ไขช่องโหว่ในระดับความรุนแรงสูง ซึ่งทำให้ Hacker สามารถโจมตีต่อไปยัง Microsoft Cloud Environments ซึ่งอาจนำไปสู่การควบคุม domain ได้อย่างสมบูรณ์ (more…)

สหรัฐฯ ยึดคริปโต 1 ล้านดอลลาร์จากกลุ่มแรนซัมแวร์ BlackSuit หลังแกะรอยได้จากการทำธุรกรรมออนไลน์

กระทรวงยุติธรรมสหรัฐฯ (DoJ) ได้ยึดเงินดิจิทัล และทรัพย์สินดิจิทัลจากกลุ่มแรนซัมแวร์ BlackSuit เป็นมูลค่า 1,091,453 ดอลลาร์สหรัฐ เมื่อวันที่ 9 มกราคม 2024 (more…)

NCSC ของเนเธอร์แลนด์ยืนยันว่าช่องโหว่ด้านความปลอดภัยระดับ Critical ของ Citrix NetScaler CVE-2025-6543 กำลังถูกนำไปใช้ในการโจมตีอย่างกว้างขวาง

ศูนย์ความมั่นคงปลอดภัยไซเบอร์แห่งชาติของเนเธอร์แลนด์ (NCSC-NL) ได้ออกคำเตือนเกี่ยวกับการโจมตีทางไซเบอร์ที่กำลังใช้ประโยชน์จากช่องโหว่ระดับ Critical ที่เพิ่งถูกเปิดเผยไม่นานนี้ ซึ่งส่งผลกระทบต่อผลิตภัณฑ์ Citrix NetScaler ADC และกำลังถูกใช้เพื่อโจมตีองค์กรต่าง ๆ ในประเทศ (more…)

Microsoft จะปิดการใช้งาน Links ใน Excel workbook ที่เชื่อมต่อไปยัง File types ที่ถูกบล็อก

Microsoft ได้ประกาศว่าจะเริ่มปิดใช้งานการเชื่อมโยงภายนอกของ workbook ที่เชื่อมต่อไปยัง file types ที่ถูกบล็อกเป็นการตั้งค่า default โดยจะเริ่มทยอยบังคับใช้ระหว่างเดือนตุลาคม 2025 ถึงเดือนกรกฎาคม 2026 (more…)

Google ประสบปัญหาการละเมิดข้อมูลจากการโจมตีเพื่อขโมยข้อมูลของ Salesforce ที่กำลังดำเนินอยู่

Google กลายเป็นบริษัทล่าสุดที่ตกเป็นเหยื่อของเหตุการณ์ขโมยข้อมูลจากระบบ CRM ของ Salesforce ซึ่งอยู่ภายใต้การโจมตีต่อเนื่องโดยกลุ่มเรียกค่าไถ่ ShinyHunters (more…)

Pandora ยืนยันข้อมูลรั่วไหล ท่ามกลางการโจรกรรมข้อมูล Salesforce ที่ยังเกิดขึ้นอย่างต่อเนื่อง

Pandora แบรนด์เครื่องประดับชื่อดังจากเดนมาร์ก เปิดเผยว่าเกิดเหตุข้อมูลรั่วไหล หลังจากข้อมูลของลูกค้าถูกขโมยไปในเหตุโจมตีทางไซเบอร์ที่เกี่ยวข้องกับการเจาะระบบของ Salesforce ซึ่งยังคงเกิดขึ้นอย่างต่อเนื่อง (more…)

แฮ็กเกอร์ชาวเวียดนามใช้ PXA Stealer โจมตีไปกว่า 4,000 IP และขโมยรหัสผ่านกว่า 200,000 รายการทั่วโลก

นักวิจัยด้านความปลอดภัยทางไซเบอร์กำลังให้ความสนใจแคมเปญใหม่ที่กำลังถูกใช้แพร่กระจายมัลแวร์ขโมยข้อมูลที่พัฒนาโดยใช้ภาษา Python ซึ่งมีชื่อว่า PXA Stealer (more…)

ช่องโหว่ ReVault ทำให้แฮ็กเกอร์สามารถ bypass การเข้าสู่ระบบบนแล็ปท็อป Dell ได้

ช่องโหว่เฟิร์มแวร์ของ ControlVault3 ที่ส่งผลกระทบกับแล็ปท็อป Dell มากกว่า 100 รุ่น อาจทำให้ผู้โจมตีสามารถ bypass การเข้าสู่ระบบ Windows และติดตั้งมัลแวร์ที่แฝงตัวอยู่ได้แม้จะมีการติดตั้งระบบใหม่ (more…)