บริษัท Levi Strauss & Co. เปิดเผยว่าถูกแฮ็กเกอร์ขโมยข้อมูลขององค์กรจากการโจมตีทางไซเบอร์

บริษัท Levi Strauss & Co. ระบุว่า กลุ่มผู้โจมตีได้ใช้เทคนิค Social Engineering กับพนักงานของบริษัทจำนวน 3 ราย เพื่อเข้าถึง และขโมยข้อมูลขององค์กรที่ถูกจัดเก็บอยู่บนเครื่องคอมพิวเตอร์ของพนักงานเหล่านั้น (more…)

ช่องโหว่ Zero-Day บน Metabase ถูกนำไปใช้โจมตีจริงในวงกว้าง ทำให้สามารถเข้าถึงสิทธิ์ Admin ได้โดยไม่ต้องยืนยันตัวตน

Metabase ออกประกาศเตือนว่าพบการนำช่องโหว่ด้านความปลอดภัยระดับความรุนแรงสูงสุดไปใช้โจมตีจริง ซึ่งส่งผลกระทบต่อ Software ด้าน Business Intelligence และ Data Visualization ของบริษัท โดยช่องโหว่ดังกล่าวกำลังถูกนำไปใช้โจมตีจริงในรูปแบบ Zero-day (more…)

กลุ่ม UNC6671 ที่เชื่อมโยงกับกลุ่ม BlackFile มุ่งเป้าโจมตีบริษัท Hedge Fund และบริษัทการเงินด้วยการโจมตีแบบ Vishing

การโจมตีทางไซเบอร์ระลอกล่าสุดที่มุ่งเป้าไปยังบริษัท Hedge Fund, บริษัท Private Equity และองค์กรด้านการเงินหลายแห่ง ถูกเชื่อมโยงกับกลุ่ม UNC6671 ซึ่งเป็นกลุ่มเรียกค่าไถ่ที่เชื่อว่ามีความเกี่ยวข้องกับกลุ่มผู้โจมตี BlackFile (more…)

N-able แจ้งเตือนช่องโหว่ Auth Bypass ของ N-central ที่กำลังถูกนำมาใช้ในการโจมตีจริงแล้ว

N-able แจ้งเตือนลูกค้าว่าแฮ็กเกอร์กำลังใช้ประโยชน์จากช่องโหว่ Authentication Bypass (CVE-2026-18577) ซึ่งส่งผลกระทบต่อเซิร์ฟเวอร์ N-central ทั้งแบบ Hosted และแบบ On-premises (more…)

พบช่องโหว่ Pre-Auth XSS ตัวใหม่ใน WordPress อาจนำไปสู่การรันโค้ด PHP ที่เป็นอันตราย แนะนำให้อัปเดตโดยเร็วที่สุด

WordPress ได้แก้ไขช่องโหว่ Reflected Cross-Site Scripting (XSS) แบบ Pre-authentication ในหน้าเข้าสู่ระบบ ซึ่งส่งผลกระทบต่อระบบในทุกเวอร์ชัน โดยทีมงาน pwn.

Npm Package ‘keyv’, ‘cacheable’ และ Package อื่น ๆ กว่า 400 Package ถูกฝังมัลแวร์ด้วยการโจมตีแบบ Supply Chain Attack

Executive Summary

Npm Package keyv และ cacheable ถูกฝังมัลแวร์ด้วยการโจมตีแบบ Supply Chain Attack และยังรวมถึง Package อื่น ๆ กว่า 400 Package
มัลแวร์จะทำการขโมย Credentials เช่น NPM Token, GitHub Token, Cloud Credentials, SSH key, Slack token
มัลแวร์ยังมีความสามารถในการแพร่กระจายตัวเอง (Wormable) ส่งผลให้เครื่อง Developer ที่ติดมัลแวร์จะทำการ Upload มัลแวร์ไปยัง Npm Package ของตัวเอง

(more…)

Rails ออกแพตช์แก้ไขช่องโหว่ระดับ Critical ใน Active Storage ที่อาจนำไปสู่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (RCE)

ช่องโหว่ระดับ Critical ใน Active Storage Framework อาจทำให้ผู้โจมตีที่ไม่ต้องยืนยันตัวตนสามารถอ่านไฟล์ใด ๆ ก็ได้จากแอปพลิเคชัน Rails และอาจยกระดับไปสู่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (RCE) ได้

(more…)

ช่องโหว่ CVSS 10.0 ใน Adobe Campaign Classic เปิดช่องให้เรียกใช้โค้ดได้โดยไม่ต้องอาศัยการโต้ตอบจากผู้ใช้

Adobe ได้ออกแพตช์อัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ที่มีความรุนแรงระดับสูงสุดใน Campaign Classic (ACC) ซึ่งเป็นแพลตฟอร์มการตลาดอัตโนมัติสำหรับองค์กรของทางบริษัท โดยช่องโหว่ดังกล่าวอาจทำให้เกิดการเรียกใช้โค้ดตามที่ต้องการได้

(more…)

JetBrains เตือน! พบช่องโหว่ระดับ Critical บน TeamCity ที่อาจทำให้แฮ็กเกอร์รันโค้ดที่เป็นอันตรายจากระยะไกลได้

JetBrains แจ้งเตือนถึงช่องโหว่ด้านความปลอดภัยระดับ critical ในการ bypass การยืนยันตัวตน ซึ่งส่งผลกระทบต่อระบบ TeamCity On-Premises โดยช่องโหว่นี้อาจถูกผู้ไม่หวังดีนำไปใช้เป็นช่องทางในการรันโค้ดอันตรายจากระยะไกล (Remote Code Execution: RCE) ได้

(more…)

TransUnion ข้อมูลรั่วไหล กระทบผู้ใช้กว่า 4.4 ล้านรายในสหรัฐฯ

บริษัท TransUnion ซึ่งเป็นบริษัทยักษ์ใหญ่ด้านการรายงานเครดิตผู้บริโภค ได้ออกมาเตือนว่าพวกเขาประสบปัญหาการละเมิดข้อมูล ซึ่งทำให้ข้อมูลส่วนตัวของผู้ใช้งานกว่า 4.4 ล้านคนในสหรัฐฯ ถูกเปิดเผย โดย BleepingComputer ได้รับข้อมูลว่า ข้อมูลดังกล่าวถูกขโมยจากบัญชี Salesforce ของบริษัท (more…)