CISA สั่งหน่วยงานรัฐเร่งอัปเดตแพตช์ช่องโหว่ RCE บน Citrix NetScaler โดยด่วน

สำนักงานความมั่นคงปลอดภัยไซเบอร์ และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้ออกคำสั่งให้หน่วยงานรัฐบาลเร่งอัปเดตแพตช์ของอุปกรณ์ Citrix NetScaler ภายในวัน 29 สิงหาคม 2569 เพื่อป้องกันช่องโหว่ที่กำลังถูกโจมตีอยู่ในขณะนี้

(more…)

พบการโจมตี Microsoft SharePoint ด้วยช่องโหว่ RCE จาก PoC exploit

 

Defused บริษัทผู้เชี่ยวชาญด้าน threat intelligence ได้รายงานพบการโจมตี Microsoft SharePoint ด้วยช่องโหว่ 2 รายการ ที่ทำให้ Hacker สามารถเรียกใช้คำสั่งที่เป็นอันตรายบน SharePoint Server ที่มีช่องโหว่ (more…)

Clop Ransomware สร้าง Web Shell เพื่อขโมยข้อมูลใน Windchill

นักวิจัยพบ Java web shell ที่เชื่อมโยงกับกลุ่ม Clop Ransomware ซึ่งถูกออกแบบมาโดยเฉพาะสำหรับเซิร์ฟเวอร์ PTC Windchill และ FlexPLM โดยมีคุณสมบัติในการถอดรหัสข้อมูล credentials แสดงรายการ file repositories และขโมยไฟล์ออกไป (more…)

ช่องโหว่ RCE ระดับ Critical ใน VMware vCenter กำลังถูกนำมาใช้ในการโจมตีเพื่อเข้าถึงระบบผ่าน Reverse SSH

ช่องโหว่ระดับ Critical (CVE-2026-59310) ใน VMware vCenter Syslog Server ที่เพิ่งได้รับการแก้ไขไปเมื่อเร็ว ๆ นี้ กำลังถูกนำมาใช้ในแคมเปญการโจมตีเพื่อติดตั้งเครื่องมือ Reverse SSH สำหรับใช้แฝงตัวอยู่ในระบบอย่างต่อเนื่อง และเข้าถึงระบบจากระยะไกล (more…)

CISA แจ้งเตือนช่องโหว่ของ Microsoft SharePoint ที่กำลังถูกนำไปใช้ในการโจมตีด้วย Ransomware

CISA ยืนยันว่ากลุ่ม Ransomware ได้เริ่มใช้ประโยชน์จากช่องโหว่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (RCE) ที่มีความรุนแรงระดับสูงของ Microsoft SharePoint ซึ่งถูกตั้งสถานะว่ามีการถูกนำไปใช้ในการโจมตีจริงมาตั้งแต่ช่วงต้นเดือนกรกฎาคมที่ผ่านมา

(more…)

TP-Link ออก Patch แก้ไขช่องโหว่ Omada ZTP ที่ทำให้แฮ็กเกอร์สามารถเจาะระบบเครือข่ายได้

TP-Link ได้ออก Patch เพื่อแก้ไขช่องโหว่ด้านความปลอดภัยจำนวน 15 รายการ ในกลไก Zero-Touch Provisioning (ZTP) ของอุปกรณ์เครือข่าย Omada ซึ่งสามารถนำไปเชื่อมโยงกับช่องโหว่ที่เคยถูกเปิดเผยก่อนหน้านี้ เพื่อให้ผู้โจมตีสามารถดำเนินการ Remote Code Execution (RCE) ได้ (more…)

Rails ออกแพตช์แก้ไขช่องโหว่ระดับ Critical ใน Active Storage ที่อาจนำไปสู่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (RCE)

ช่องโหว่ระดับ Critical ใน Active Storage Framework อาจทำให้ผู้โจมตีที่ไม่ต้องยืนยันตัวตนสามารถอ่านไฟล์ใด ๆ ก็ได้จากแอปพลิเคชัน Rails และอาจยกระดับไปสู่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (RCE) ได้

(more…)

CISA สั่งหน่วยงานรัฐบาลสหรัฐฯ เร่งแก้ไขช่องโหว่ RCE ใน Langflow ที่กำลังถูกใช้ในการโจมตีจริง

 

สำนักงานรักษาความมั่นคงปลอดภัยไซเบอร์ และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้ออกคำสั่งเมื่อวันอังคารที่ผ่านมา ให้หน่วยงานรัฐบาลสหรัฐฯ เร่งดำเนินการ Patch ช่องโหว่ที่กำลังถูกผู้โจมตีนำไปใช้ในการโจมตีจริงใน Langflow ซึ่งเป็น Visual Framework สำหรับสร้าง AI Agent (more…)

ช่องโหว่ใหม่ของ Veeam ทำให้ backup servers เสี่ยงต่อการถูกโจมตีแบบ RCE

Veeam ได้ออกแพตช์อัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ระดับ critical ใน Backup & Replication ซึ่งสามารถถูกโจมตีเพื่อเข้าควบคุม และรันโค้ดที่เป็นอันตรายจากระยะไกล (RCE) บนเซิร์ฟเวอร์สำรองข้อมูลที่อยู่ในโดเมนได้

(more…)

ช่องโหว่ RCE แบบ Zero-Day ใหม่บน NGINX ที่ชื่อว่า ‘nginx-poolslip’ ส่งผลกระทบต่อเซิร์ฟเวอร์ NGINX หลายล้านเครื่อง

มีการเปิดเผยช่องโหว่ Zero-day Remote Code Execution รายการใหม่ ที่ถูกตั้งชื่อว่า nginx-poolslip โดยพบในซอฟต์แวร์เว็บเซิร์ฟเวอร์ที่ถูกใช้งานอย่างแพร่หลายอย่าง NGINX เวอร์ชัน 1.31.0 ซึ่งเป็น Stable release ล่าสุด

(more…)