ช่องโหว่เก่ากว่า 12 ปีของ PostgreSQL ทำให้แฮ็กเกอร์สามารถเข้าควบคุมฐานข้อมูล และเซิร์ฟเวอร์ได้

PostgreSQL เวอร์ชันที่ปล่อยมาตั้งแต่ปี 2014 มีช่องโหว่ที่ทำให้ผู้โจมตีซึ่งมีสิทธิ์ระดับต่ำ สามารถเข้าควบคุมฐานข้อมูล และเซิร์ฟเวอร์ได้ ตามรายงานจากบริษัทด้านความปลอดภัยไซเบอร์ Cyera (more…)

SonicWall แจ้งเตือน การโจมตีผ่านช่องโหว่ Zero-Day บน SMA1000

SonicWall ได้แจ้งเตือนลูกค้าว่า ผู้โจมตีได้ใช้ช่องโหว่ Zero-day SMA1000 ใหม่สองช่องโหว่ร่วมกันในการโจมตีแบบเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (RCE)

(more…)

พบ Extension บน Chrome และ Edge จำนวน 19 รายการ ฝังโค้ดขโมยข้อมูล Wallet และดูดเงินคริปโต

นักวิจัยด้านความปลอดภัยไซเบอร์ได้ค้นพบกลุ่มของ Extension บน Google Chrome จำนวน 18 รายการ และบน Microsoft Edge อีก 1 รายการ ซึ่งถูกเผยแพร่ในช่วง 6 เดือนที่ผ่านมา และมีความสามารถในการขโมยข้อมูล secret ของ Wallet รวมถึงดูดเงินคริปโตเคอร์เรนซี

(more…)

พบช่องโหว่ระดับ Critical 5 รายการใน Plugin และ Theme ของ WordPress ที่ทำให้สามารถเข้าควบคุมเว็บไซต์ หรือเรียกใช้โค้ดที่เป็นอันตรายได้

มีการเปิดเผยช่องโหว่ด้านความปลอดภัยระดับ Critical หลายรายการใน Plugin และ Theme ของ WordPress เช่น WPMU DEV Dashboard, Avada, TranslatePress, Pods และ GiveWP โดยช่องโหว่เหล่านี้อาจนำไปสู่การ Bypass การยืนยันตัวตน (Authentication), การยึดบัญชีผู้ใช้ และการรันโค้ดตามที่ต้องการ (more…)

TerminalFix ใช้ CAPTCHA ปลอมของ Cloudflare ในการติดตั้ง Backdoor แบบ Reverse-tunnel

Microsoft ได้เปิดเผยรายละเอียดของ ClickFix สายพันธุ์ใหม่ที่ถูกเรียกว่า TerminalFix ซึ่งมีเป้าหมายเพื่อหลอกให้ผู้ใช้งานรันคำสั่งที่เป็นอันตรายบน Windows Terminal หรือ PowerShell

(more…)

CISA สั่งหน่วยงานรัฐเร่งอัปเดตแพตช์ช่องโหว่ RCE บน Citrix NetScaler โดยด่วน

สำนักงานความมั่นคงปลอดภัยไซเบอร์ และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้ออกคำสั่งให้หน่วยงานรัฐบาลเร่งอัปเดตแพตช์ของอุปกรณ์ Citrix NetScaler ภายในวัน 29 สิงหาคม 2569 เพื่อป้องกันช่องโหว่ที่กำลังถูกโจมตีอยู่ในขณะนี้

(more…)

Microsoft ปล่อยอัปเดต Windows 11 KB5120998 พร้อมการเปลี่ยนแปลง และการแก้ไข 35 รายการ

Microsoft ได้ปล่อยอัปเดตแบบ Preview cumulative update รหัส KB5120998 สำหรับ Windows 11 เวอร์ชัน 25H2 และ 24H2 ซึ่งมาพร้อมกับการเปลี่ยนแปลง 35 รายการ รวมถึงการปรับปรุง Start menu, Taskbar และระบบค้นหาของ Windows (Windows Search)

(more…)

CISA แจ้งเตือนช่องโหว่ระดับ Critical ใน Linux Sudo ที่กำลังถูกใช้ในการโจมตี

แฮ็กเกอร์กำลังใช้ประโยชน์จากช่องโหว่ระดับ Critical (CVE-2025-32463) ในแพ็กเกจ sudo ซึ่งทำให้สามารถรันคำสั่งด้วยสิทธิ์ระดับ Root บนระบบปฏิบัติการ Linux ได้

สำนักงานความมั่นคงปลอดภัยไซเบอร์ และโครงสร้างพื้นฐานแห่งสหรัฐอเมริกา (CISA) ได้เพิ่มช่องโหว่นี้ใน Known Exploited Vulnerabilities (KEV) โดยระบุว่าเป็น "การนำฟังก์ชันจากส่วนควบคุมที่ไม่น่าเชื่อถือมาใช้"

CISA กำหนดให้หน่วยงานรัฐบาลกลางของสหรัฐฯ ต้องดำเนินการแก้ไขอย่างเป็นทางการ หรือยุติการใช้ sudo ภายในวันที่ 20 ตุลาคมนี้ (more…)

แฮ็กเกอร์จีนโจมตีโดยใช้ประโยชน์จากช่องโหว่ Zero-day ของ VMware มาตั้งแต่เดือนตุลาคม 2024

Broadcom ได้แก้ไขช่องโหว่การยกระดับสิทธิ์ ความรุนแรงระดับ High ในซอฟต์แวร์ VMware Aria Operations และ VMware Tools ซึ่งถูกใช้ในการโจมตีแบบ Zero-day มาตั้งแต่เดือนตุลาคม 2024

แม้ว่า Broadcom จะไม่ได้ระบุว่าช่องโหว่นี้ (CVE-2025-41244) ถูกนำไปใช้ในการโจมตีจริงแล้ว แต่ก็ได้กล่าวขอบคุณ Maxime Thiebaut นักวิจัยด้านภัยคุกคามจาก NVISO ที่รายงานช่องโหว่นี้เมื่อเดือนพฤษภาคม (more…)

Microsoft Edge จะเริ่มบล็อก Extensions อันตรายที่ถูกติดตั้งจากภายนอก

Microsoft มีแผนจะเปิดตัวฟีเจอร์ความปลอดภัยใหม่สำหรับเบราว์เซอร์ Edge เพื่อปกป้องผู้ใช้จาก extensions ที่เป็นอันตราย ซึ่งถูกติดตั้งลงในเบราว์เซอร์ด้วยวิธี Sideloading

(more…)