ช่องโหว่ระดับ Critical ใน Active Storage Framework อาจทำให้ผู้โจมตีที่ไม่ต้องยืนยันตัวตนสามารถอ่านไฟล์ใด ๆ ก็ได้จากแอปพลิเคชัน Rails และอาจยกระดับไปสู่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (RCE) ได้
(more…)
ช่องโหว่ระดับ Critical ใน Active Storage Framework อาจทำให้ผู้โจมตีที่ไม่ต้องยืนยันตัวตนสามารถอ่านไฟล์ใด ๆ ก็ได้จากแอปพลิเคชัน Rails และอาจยกระดับไปสู่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (RCE) ได้
(more…)
Adobe ได้ออกแพตช์อัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ที่มีความรุนแรงระดับสูงสุดใน Campaign Classic (ACC) ซึ่งเป็นแพลตฟอร์มการตลาดอัตโนมัติสำหรับองค์กรของทางบริษัท โดยช่องโหว่ดังกล่าวอาจทำให้เกิดการเรียกใช้โค้ดตามที่ต้องการได้
(more…)
JetBrains แจ้งเตือนถึงช่องโหว่ด้านความปลอดภัยระดับ critical ในการ bypass การยืนยันตัวตน ซึ่งส่งผลกระทบต่อระบบ TeamCity On-Premises โดยช่องโหว่นี้อาจถูกผู้ไม่หวังดีนำไปใช้เป็นช่องทางในการรันโค้ดอันตรายจากระยะไกล (Remote Code Execution: RCE) ได้
(more…)
บริษัท TransUnion ซึ่งเป็นบริษัทยักษ์ใหญ่ด้านการรายงานเครดิตผู้บริโภค ได้ออกมาเตือนว่าพวกเขาประสบปัญหาการละเมิดข้อมูล ซึ่งทำให้ข้อมูลส่วนตัวของผู้ใช้งานกว่า 4.4 ล้านคนในสหรัฐฯ ถูกเปิดเผย โดย BleepingComputer ได้รับข้อมูลว่า ข้อมูลดังกล่าวถูกขโมยจากบัญชี Salesforce ของบริษัท (more…)
นักวิจัยด้านความปลอดภัยทางไซเบอร์พบ Ransomware ที่ใช้ AI ตัวแรกที่มีชื่อว่า PromptLock โดยใช้ Lua scripts ในการขโมย และเข้ารหัสข้อมูลบนระบบ Windows, macOS และ Linux (more…)
CISA ออกประกาศเตือนว่ามี Hacker กำลังใช้ประโยชน์จากช่องโหว่ Arbitrary Code Execution ในระบบ Git Distributed Version Control System และได้เพิ่มช่องโหว่นี้เข้าไปใน Known Exploited Vulnerabilities Catalog และกำหนด Deadline ให้หน่วยงานรัฐบาลกลางอัปเดตแพทช์ภายในวันที่ 15 กันยายน (more…)
MathWorks ผู้นำด้านซอฟต์แวร์การจำลอง และคำนวณทางคณิตศาสตร์ เปิดเผยว่ากลุ่มแรนซัมแวร์ได้ขโมยข้อมูลส่วนบุคคลของผู้ใช้งานออกไปกว่า 10,000 ราย หลังจากที่สามารถเจาะเข้าสู่เครือข่ายของบริษัทได้เมื่อเดือนเมษายนที่ผ่านมา (more…)
Citrix ได้แก้ไขช่องโหว่จำนวน 3 รายการบน NetScaler ADC และ NetScaler Gateway ในวันนี้ (26 สิงหาคม 2025) รวมถึงช่องโหว่ระดับ Critical ที่นำไปสู่การรันโค้ดที่เป็นอันตรายจากระยะไกล (Remote Code Execution) ซึ่งมีหมายเลข CVE-2025-7775 และมีการโจมตีจริงในลักษณะ Zero-Day แล้ว
(more…)
แฮ็กเกอร์ใช้เทคนิคใหม่ โดยผสมผสานลิงค์ office[.]com ที่ถูกต้องเข้ากับ Active Directory Federation Services (ADFS) เพื่อนำผู้ใช้งานไปยังหน้าฟิชชิ่ง (Phishing) ซึ่งถูกออกแบบมาเพื่อขโมยข้อมูลบัญชี Microsoft 365 (more…)
มีการค้นพบช่องโหว่แบบ Zero-Day ในโซลูชัน Elastic EDR ซึ่งทำให้ผู้โจมตีสามารถหลบเลี่ยงมาตรการรักษาความปลอดภัย, เรียกใช้โค้ดที่เป็นอันตราย และทำให้ระบบเกิด Blue Screen of Death ได้ ตามรายงานการวิจัยของ Ashes Cybersecurity
(more…)