Samsung แก้ไขช่องโหว่ Zero-Day CVE-2025-21043 ระดับ Critical ที่กำลังถูกใช้ในการโจมตีบน Android

Samsung ได้เผยแพร่การอัปเดตความปลอดภัยสำหรับ Android ซึ่งรวมถึงการแก้ไขช่องโหว่ด้านความปลอดภัยที่ถูกระบุว่ามีการนำไปใช้ในการโจมตีแบบ Zero-Day แล้ว

ช่องโหว่ CVE-2025-21043 (CVSS Score : 8.8) เป็นช่องโหว่ out-of-bounds write ที่อาจทำให้ผู้โจมตีสามารถรันโค้ดตามต้องการได้

Samsung ระบุใน advisory ว่า “Out-of-bounds Write ใน libimagecodec.

CISA เตือนช่องโหว่ RCE ใน Dassault ที่กำลังถูกใช้ในการโจมตีอย่างต่อเนื่อง

สำนักงานความมั่นคงปลอดภัยไซเบอร์ และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ออกคำเตือนเกี่ยวกับแฮ็กเกอร์ที่กำลังใช้ประโยชน์จากช่องโหว่ Remote Code Execution ระดับ Critical ใน DELMIA Apriso ซึ่งเป็นโซลูชันการจัดการ และดำเนินการด้านการผลิต (MOM) และ MES จาก Dassault Systèmes ของฝรั่งเศส

โดย CISA ได้เพิ่มช่องโหว่นี้ ซึ่งมีหมายเลข CVE-2025-5086 และถูกจัดระดับความรุนแรงเป็นระดับ Critical (CVSS v3: 9.0) เข้าไปในรายการ Known Exploited Vulnerabilities (KEV) แล้ว

(more…)

Microsoft แก้ไขปัญหาการหยุดให้บริการของ Exchange Online ที่ส่งผลกระทบต่อผู้ใช้งานทั่วโลก

Microsoft ระบุว่าได้บรรเทาปัญหาการหยุดให้บริการของ Exchange Online ที่ส่งผลกระทบต่อผู้ใช้งานทั่วโลก ซึ่งทำให้ผู้ใช้ไม่สามารถเข้าถึงอีเมล และปฏิทินได้

(more…)

Microsoft ออกแพตซ์อัปเดตประจำเดือนกันยายน 2025 แก้ไขช่องโหว่ 81 รายการ โดยเป็นช่องโหว่ Zero-Days 2 รายการ

Microsoft ออก Patch Tuesday ประจำเดือนกันยายน 2025 โดยแก้ไขช่องโหว่ 81 รายการ ซึ่งรวมถึงช่องโหว่ Zero-Days ที่ถูกเปิดเผยรายละเอียดออกสู่สาธารณะแล้ว 2 รายการ (more…)

SAP ออกแพตซ์แก้ไขช่องโหว่ Command execution ระดับความรุนแรงสูงสุดใน NetWeaver

SAP ได้แก้ไขช่องโหว่ใหม่ 21 รายการที่ส่งผลกระทบต่อผลิตภัณฑ์ของบริษัท รวมถึงช่องโหว่ที่มีความรุนแรงระดับ Critical จำนวน 3 รายการ ที่ส่งผลกระทบต่อซอฟต์แวร์ SAP NetWeaver (more…)

ช่องโหว่ที่สำคัญใน SAP S/4HANA กำลังถูกใช้ในการโจมตีจริง

นักวิจัยแจ้งเตือนการโจมตีระบบ SAP S/4HANA ผ่านช่องโหว่ code injection ซึ่งมีความรุนแรงระดับ Critical ไปยัง servers ที่เปิดให้เข้าถึงได้จากอินเทอร์เน็ต

(more…)

iCloud Calendar ถูกนำไปใช้โจมตีด้วยการส่งอีเมลฟิชชิ่งจากเซิร์ฟเวอร์ของ Apple

คำเชิญจาก iCloud Calendar กำลังถูกนำไปใช้ในทางที่ผิดเพื่อส่งอีเมลฟิชชิ่งแบบ callback โดยปลอมเป็นการแจ้งเตือนการซื้อสินค้า ซึ่งถูกส่งออกมาจากเซิร์ฟเวอร์อีเมลของ Apple โดยตรง ทำให้อีเมลเหล่านี้มีโอกาสสูงที่จะ bypass spam filters และไปถึง inboxes ของเหยื่อ (more…)

แฮ็กเกอร์ใช้ประโยชน์จากช่องโหว่แบบ Zero-day ของ Sitecore เพื่อติดตั้ง Backdoor

พบผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่ zero-day ในการติดตั้ง Sitecore รุ่นเก่าเพื่อติดตั้งมัลแวร์ WeepSteel reconnaissance (more…)

ผู้โจมตีใช้ประโยชน์จาก Grok AI ของ X เพื่อแพร่กระจายลิงก์ที่เป็นอันตราย

ผู้โจมตีกำลังใช้ Grok ผู้ช่วย AI ที่ติดตั้งมาในแพลตฟอร์ม X เพื่อ bypass ข้อจำกัดในการโพสต์ลิงก์ที่ X นำมาใช้เพื่อลดการโฆษณาที่เป็นอันตราย (more…)

ฝรั่งเศสสั่งปรับ Google 325 ล้านยูโร ฐานละเมิดกฎการใช้คุกกี้ และแสดงโฆษณา

หน่วยงานคุ้มครองข้อมูลส่วนบุคคลของฝรั่งเศสสั่งปรับ Google เป็นจำนวนเงิน 325 ล้านยูโร (ประมาณ 378 ล้านดอลลาร์สหรัฐ) เนื่องจากบริษัทได้ละเมิดกฎระเบียบเกี่ยวกับคุกกี้ และมีการแสดงโฆษณาในอีเมลของผู้ใช้งาน Gmail โดยไม่ได้รับความยินยอม (more…)