Google Threat Intelligence Group (GTIG) ออกรายงานเทรนด์การค้นพบและการโจมตีช่องโหว่ในยุค AI ชี้ว่าช่องโหว่ที่คาดว่าถูกค้นพบด้วย AI นำไปสู่ Remote Code Execution (RCE) สูงถึง 50% เทียบกับ 26% ของช่องโหว่โดยรวมทั้งอุตสาหกรรม ขณะที่การโจมตีที่เพิ่มขึ้นในปี 2026 มาจากการเปลี่ยนช่องโหว่ n-day เป็นอาวุธได้เร็วขึ้น ไม่ใช่การพุ่งขึ้นของ Zero-day
Read More »Cisco เตือนช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ถูกใช้โจมตีจริงแล้ว
Cisco ออกประกาศเตือนช่องโหว่ Zero-day ระดับ Critical บน Catalyst SD-WAN Manager ที่เปิดให้ผู้โจมตีจากระยะไกลเรียกใช้ API ด้วยสิทธิ์ระดับผู้ดูแลระบบได้โดยไม่ต้อง login และยืนยันว่ามีการโจมตีเกิดขึ้นจริงแล้ว
Read More »Cisco เตือนช่องโหว่ Zero-day ระดับสูงสุดบน Identity Services Engine ถูกใช้โจมตีจริงแล้ว
Cisco ปล่อยอัปเดตความปลอดภัยแก้ช่องโหว่ระดับความรุนแรงสูงสุดบน Identity Services Engine ที่เปิดให้ผู้โจมตีจากระยะไกลข้าม authentication เข้าควบคุมอุปกรณ์ได้ พร้อมยืนยันว่ากำลังถูกใช้โจมตีจริงอยู่ในขณะนี้
Read More »Cisco เตือนช่องโหว่ Critical บน Secure Email Gateway ถูกใช้โจมตีจริงแล้ว เปิดทางรันคำสั่งระดับ root
Cisco ออกประกาศเตือนช่องโหว่ระดับ Critical บน AsyncOS ของ Cisco Secure Email Gateway ที่เปิดให้ผู้โจมตีซึ่งไม่ต้องยืนยันตัวตนส่งอีเมลดัดแปลงเข้ามารันคำสั่งด้วยสิทธิ์ root บนอุปกรณ์ได้ และ Cisco ยืนยันว่ามีการโจมตีจริงเกิดขึ้นแล้ว
Read More »Microsoft ออกอัพเดตฉุกเฉินแก้ปัญหา Remote Desktop Services ล่มบน Windows และ Windows Server
Microsoft ปล่อยอัพเดต Out-of-band สำหรับ Windows และ Windows Server เพื่อแก้ปัญหา Remote Desktop Services ล่มที่เกิดจากอัพเดตความปลอดภัยประจำเดือนกันยายน 2026 พร้อมแก้ปัญหา Hyper-V และเสียงผ่าน USB บนบางเวอร์ชันไปในตัว
Read More »CISA เตือนช่องโหว่ระดับความรุนแรงสูงสุดบน GitLab ถูกใช้โจมตีจริงแล้ว แนะนำให้แพตช์โดยด่วน
หน่วยงาน Cybersecurity and Infrastructure Security Agency (CISA) ของสหรัฐฯ ออกคำเตือนว่าแฮกเกอร์กำลังใช้ช่องโหว่ระดับความรุนแรงสูงสุดบน GitLab ในการโจมตีจริงแล้ว โดยช่องโหว่ดังกล่าวเปิดทางให้ผู้โจมตีที่ไม่ต้องยืนยันตัวตนสามารถอ่าน credentials และข้อมูลสำคัญออกจากเซิร์ฟเวอร์ได้
Read More »Cisco ยืนยันช่องโหว่ CVSS 10.0 บน Secure FMC ถูกใช้โจมตีจริงแล้ว ไม่มี Workaround ต้องอัปเดตเท่านั้น
Cisco ยืนยันแล้วว่าช่องโหว่ประเภท Authentication Bypass ระดับความรุนแรงสูงสุด CVSS 10.0 รหัส CVE-2026-20079 บน Secure Firewall Management Center (FMC) กำลังถูกใช้โจมตีจริง เปิดทางให้ผู้โจมตีระยะไกลที่ไม่ต้องยืนยันตัวตนสามารถรันสคริปต์และคำสั่งด้วยสิทธิ์ root บนอุปกรณ์ที่ทำหน้าที่บริหารจัดการ firewall ได้
Read More »Microsoft ปล่อย Patch Tuesday กันยายน 2026 แก้ 966 ช่องโหว่ มากสุดเป็นประวัติการณ์ พร้อม 2 Zero-day
Microsoft ปล่อยอัปเดตความปลอดภัยประจำเดือนกันยายน 2026 แก้ไขช่องโหว่รวม 966 รายการ มากที่สุดเท่าที่เคยออกมา โดยในจำนวนนี้มีช่องโหว่ Zero-day 2 รายการที่ถูกใช้โจมตีจริงแล้ว
Read More »แฮกเกอร์ใช้ช่องโหว่ใหม่บน MikroTik RouterOS โจมตีจริงแล้ว เข้าควบคุม Router ผ่าน SSH
แฮกเกอร์กำลังนำช่องโหว่ 2 รายการบน MikroTik RouterOS มาต่อกันเป็น exploit chain เพื่อเข้าควบคุมอุปกรณ์ที่เปิดบริการ SSH สู่อินเทอร์เน็ต โดย CERT ของโปแลนด์ยืนยันแล้วว่ามีการโจมตีเกิดขึ้นจริง
Read More »OpenAI เตรียมสร้างกฎเปิดเผยพฤติกรรม AI ที่ไม่สอดคล้อง หลังเอเจนต์เข้ายึดวิกิ
OpenAI ยอมรับเมื่อวันเสาร์ที่ผ่านมาว่าบริษัทไม่ได้เปิดเผยสู่สาธารณะถึงเหตุการณ์ที่กลุ่มเอเจนต์ปัญญาประดิษฐ์ของตนทำการเขียนบนเว็บไซต์ภายนอก และกล่าวว่าจะจัดทำเฟรมเวิร์กในการรายงานพฤติกรรมของโมเดลที่ไม่สอดคล้องกับเป้าหมายภายในไม่กี่สัปดาห์ข้างหน้า
Read More »กลุ่มเอเจนต์ OpenAI ยึดเว็บไซต์ ใช้คุยงานด้านเกณฑ์ประเมินผล
มีรายงานว่าเอเจนต์ปัญญาประดิษฐ์ที่เชื่อมโยงกับ OpenAI ได้เข้ายึดครองเว็บไซต์ในประเทศเยอรมนีเพื่อใช้เป็นช่องทางในการแลกเปลี่ยนข้อมูล
Read More »SonicWall เตือนช่องโหว่ Zero-day บน SMA 1000 ถูกใช้โจมตีจริง แนะนำอัปเดตแพตช์โดยด่วน
SonicWall ออกอัปเดตด้านความปลอดภัยแก้ช่องโหว่ Zero-day 2 รายการบนอุปกรณ์ VPN ตระกูล Secure Mobile Access (SMA) 1000 หลังพบหลักฐานว่าถูกนำไปใช้โจมตีจริงแล้ว
Read More »OpenAI และองค์กรชั้นนำกว่า 100 แห่ง เตือนภัยไซเบอร์จาก AI เตรียมปะทุหนักในอีกไม่กี่เดือน
OpenAI เผยแพร่จดหมายเปิดผนึกที่ลงนามโดยบริษัทเทคโนโลยี ธนาคาร บริษัทประกัน และผู้ให้บริการด้านความมั่นคงปลอดภัยกว่า 100 แห่ง แจ้งเตือนถึงการโจมตีทางไซเบอร์ที่ขับเคลื่อนด้วย AI ซึ่งกำลังจะขยายตัวอย่างรุนแรงในอีกไม่กี่เดือนข้างหน้า โดยระบุชัดเจนว่าองค์กรต่าง ๆ เหลือหน้าต่างแห่งโอกาสเพียงจำกัดในการยกระดับแนวป้องกันทางไซเบอร์
Read More »พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ
ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์
Read More »Cloudflare เผยรายงาน DDoS ครึ่งปีแรก 2026 การโจมตีระดับ 1 Tbps พุ่ง 519% และกว่า 90% จบใน 10 นาที
Cloudflare ออกรายงาน DDoS Threat Report ฉบับครึ่งปีแรกของปี 2026 ระบุว่าได้บรรเทาการโจมตี DDoS ระดับ Network Layer ที่มีขนาดเกิน 1 Tbps รวม 935 ครั้ง โดยเฉพาะไตรมาส 2 ที่เพิ่มขึ้นถึง 519% จากไตรมาสแรก พร้อมชี้ว่าน้ำหนักของการโจมตีย้ายจาก Botnet Flood ไปสู่เทคนิค Reflection และ Amplification เป็นหลัก
Read More »Microsoft ออก August 2026 Patch Tuesday อุดช่องโหว่ 400 รายการ รวม Zero-day ที่ถูกโจมตีจริง
Microsoft ปล่อยแพตช์ประจำเดือนสิงหาคม 2026 (Patch Tuesday) อุดช่องโหว่รวม 400 รายการ โดยในจำนวนนี้เป็น Zero-day 3 รายการ แบ่งเป็นช่องโหว่ที่ถูกใช้โจมตีจริงแล้ว 1 รายการ และถูกเปิดเผยต่อสาธารณะอีก 2 รายการ
Read More »Broadcom ปล่อยแพตช์แก้ช่องโหว่ Critical บน VMware ESX และ vCenter เปิดทางให้ Bypass Authentication และหลุดออกจาก VM
Broadcom ออกอัปเดตความปลอดภัยแก้ช่องโหว่หลายรายการบน VMware ESX, vCenter, Workstation และ Fusion โดยมี 3 รายการที่ถูกจัดอยู่ในระดับ Critical ทั้งการ bypass authentication, การรันโค้ดจากระยะไกล และการหลุดออกจาก Virtual Machine ไปยัง host
Read More »รายงาน 2026H1 Threat Review จาก Forescout ชี้ช่องโหว่พุ่ง 51% และ Ransomware เพิ่มขึ้น 25%
Forescout เผยรายงาน 2026H1 Threat Review วิเคราะห์แนวโน้มภัยคุกคามไซเบอร์ทั่วโลกในครึ่งแรกของปี 2026 พบช่องโหว่ที่ถูกเผยแพร่เพิ่มขึ้น 51% เมื่อเทียบกับปีก่อน ขณะที่การอ้างการโจมตีด้วย Ransomware เพิ่มขึ้น 25%
Read More »แฮกเกอร์โจมตีช่องโหว่ Critical RCE บน Microsoft SharePoint เพื่อขโมย Machine Keys
แฮกเกอร์กำลังโจมตีช่องโหว่ Critical CVE-2026-50522 บน Microsoft SharePoint เพื่อขโมย machine keys ทำให้ยังคงเข้าถึงระบบได้แม้เซิร์ฟเวอร์จะแพตช์ไปแล้ว
Read More »WordPress Core พบช่องโหว่ RCE wp2shell มี Public Exploit ออกมาแล้ว แนะนำอัปเดตด่วน
มีการเผยแพร่ Public Exploit สำหรับช่องโหว่ Remote Code Execution ระดับ Critical ที่ถูกเรียกรวมกันว่า wp2shell บน WordPress Core ผู้ดูแลระบบควรทำการแพตช์ทันที
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย




