พบช่องโหว่บน Microsoft Teams สำหรับ Android ที่ทำให้ผู้โจมตีขโมยข้อมูลสำคัญได้

Microsoft ได้เผยแพร่ข้อมูลช่องโหว่ด้านความปลอดภัยที่สำคัญใน Microsoft Teams สำหรับ Android ซึ่งช่องโหว่ดังกล่าวได้รับหมายเลข CVE-2026-42835 และมีการเปิดเผยอย่างเป็นทางการเมื่อวันที่ 9 มิถุนายน 2026 โดยช่องโหว่นี้อาจทำให้ผู้โจมตีที่ผ่านการยืนยันตัวตนแล้ว สามารถเข้าถึงหรือเปิดเผยข้อมูลที่สำคัญผ่านระบบเครือข่ายได้ (more…)

พบช่องโหว่ระดับ Critiacl ใน MongoDB อาจส่งผลให้ข้อมูลสำคัญรั่วไหลผ่าน Zlib Compression

พบช่องโหว่ด้านความปลอดภัยระดับ Critical ซึ่งมีหมายเลข CVE-2025-14847 โดยช่องโหว่นี้อาจทำให้ผู้ไม่หวังดีสามารถดึงข้อมูลจาก Heap memory ที่ยังไม่ได้ถูกกำหนดค่า จาก Database Servers ได้ โดยไม่ต้องมีการยืนยันตัวตน

(more…)