CISA สั่งหน่วยงานรัฐเร่งอัปเดตแพตช์ช่องโหว่ RCE บน Citrix NetScaler โดยด่วน

สำนักงานความมั่นคงปลอดภัยไซเบอร์ และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้ออกคำสั่งให้หน่วยงานรัฐบาลเร่งอัปเดตแพตช์ของอุปกรณ์ Citrix NetScaler ภายในวัน 29 สิงหาคม 2569 เพื่อป้องกันช่องโหว่ที่กำลังถูกโจมตีอยู่ในขณะนี้

(more…)

Red Team ของ CISA เจาะระบบโครงสร้างพื้นฐานสำคัญ เพื่อเปิดเผยช่องโหว่ด้านความปลอดภัยของ SOC และระบบ Cloud

คำแนะนำล่าสุดของ CISA สำหรับปฏิบัติการ Red Team ได้แจ้งเตือนไปยังผู้ดูแลระบบโครงสร้างพื้นฐานสำคัญว่า ระบบรักษาความปลอดภัยสามารถล้มเหลวได้ แม้จะมีงบประมาณมหาศาลก็ตาม เนื่องจากระบบยังคงจำเป็นต้องอาศัยนักวิเคราะห์ที่ผ่านการฝึกอบรมมาอย่างดีเพื่อตอบสนองต่อการแจ้งเตือนได้อย่างมีประสิทธิภาพ

(more…)

CISA สั่งหน่วยงานรัฐบาลสหรัฐฯ เร่งแก้ไขช่องโหว่ RCE ใน Langflow ที่กำลังถูกใช้ในการโจมตีจริง

 

สำนักงานรักษาความมั่นคงปลอดภัยไซเบอร์ และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้ออกคำสั่งเมื่อวันอังคารที่ผ่านมา ให้หน่วยงานรัฐบาลสหรัฐฯ เร่งดำเนินการ Patch ช่องโหว่ที่กำลังถูกผู้โจมตีนำไปใช้ในการโจมตีจริงใน Langflow ซึ่งเป็น Visual Framework สำหรับสร้าง AI Agent (more…)

CISA กำหนดเส้นตายเร่งด่วนให้แก้ไขช่องโหว่ในผลิตภัณฑ์ Cisco ที่กำลังถูกใช้ในการโจมตี

สำนักงานความมั่นคงปลอดภัยทางไซเบอร์ และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้ยื่นคำขาดให้หน่วยงานรัฐบาลกลางเร่งแพตช์ช่องโหว่บน Cisco Unified Communications Manager Server ภายในวันอาทิตย์นี้ เนื่องจากช่องโหว่ดังกล่าวกำลังถูกนำไปใช้ในการโจมตีจริงอยู่ในขณะนี้ (more…)

CISA สั่งให้หน่วยงานรัฐบาลกลางแก้ไขช่องโหว่ระดับความรุนแรงสูงสุดใน Joomla plugin โดยด่วน

 

สำนักงานความมั่นคงทางไซเบอร์ และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้สั่งให้หน่วยงานรัฐบาลกลางแก้ไขช่องโหว่ระดับความรุนแรงสูงสุดของ Plugin ยอดนิยมอย่าง Widget Factory Joomla Content Editor (JCE) หมายเลข CVE-2026-48907 โดยด่วนที่สุด หลังจากพบการโจมตีโดยใช้ช่องโหว่ดังกล่าวอย่างกว้างขวาง (more…)

CISA แจ้งเตือนแฮ็กเกอร์ใช้ช่องโหว่บน SolarWinds Serv-U เพื่อทำให้เซิร์ฟเวอร์หยุดการทำงาน

CISA ออกมาแจ้งเตือนว่า ขณะนี้แฮ็กเกอร์กำลังพยายามใช้การโจมตีจากช่องโหว่ที่มีความรุนแรงระดับสูงบน SolarWinds Serv-U ที่เพิ่งได้รับการแก้ไขไปเมื่อเร็ว ๆ นี้ เพื่อทำให้เซิร์ฟเวอร์หยุดการทำงาน

(more…)

CISA แจ้งเตือนช่องโหว่ SQL Injection ในระบบ Drupal Core หลังพบหลักฐานการถูกใช้โจมตีจริงในวงกว้าง

 

CISA ได้ออกประกาศแจ้งเตือนเร่งด่วนเกี่ยวกับช่องโหว่ความปลอดภัยระดับ critical ประเภท SQL Injection ใน Drupal ภายใต้หมายเลข CVE-2026-9082 ซึ่งในขณะนี้กำลังถูกนำไปใช้โจมตีจริงอย่างแพร่หลาย (more…)

CISA แจ้งเตือนช่องโหว่ของ Trend Micro Apex One ที่กำลังถูกนำไปใช้ในการโจมตีจริง

CISA ได้เพิ่มช่องโหว่ระดับ Critical ของ Trend Micro Apex One ลงในรายการช่องโหว่ที่กำลังถูกนำไปใช้ในการโจมตีจริง (KEV) พร้อมแจ้งเตือนองค์กรต่าง ๆ ถึงความเสี่ยงจากการถูกโจมตีที่กำลังเกิดขึ้น

(more…)

CISA เตือนช่องโหว่ใน Cisco Catalyst SD-WAN Manager ที่กำลังถูกนำไปใช้ในการโจมตี

 

CISA ได้เพิ่มช่องโหว่ระดับ Critical 3 รายการของ Cisco Catalyst SD-WAN Manager ลงในรายชื่อช่องโหว่ที่กำลังถูกใช้ในการโจมตี (KEV) โดยเรียกร้องให้หน่วยงานรัฐบาลกลาง และองค์กรต่าง ๆ ดำเนินการโดยทันที ซึ่งช่องโหว่ทั้ง 3 รายการถูกเพิ่มเมื่อวันที่ 20 เมษายน 2026 และมีกำหนดให้แก้ไขภายในวันที่ 23 เมษายน 2026 (more…)

CISA แจ้งเตือนช่องโหว่ Windows Task Host ที่กำลังถูกนำไปใช้ในการโจมตีจริง

CISA แจ้งเตือนหน่วยงานรัฐบาลสหรัฐฯ ให้รักษาความปลอดภัยระบบของตนเพื่อป้องกันช่องโหว่ Privilege Escalation บน Windows Task Host ซึ่งอาจทำให้ผู้โจมตีสามารถเข้าถึงสิทธิ์ระดับ SYSTEM ได้ (more…)