Threats Update

แฮกเกอร์โจมตีช่องโหว่ร้ายแรงในปลั๊กอิน LiteSpeed Cache บน WordPress

นักวิจัยด้านความมั่นคงปลอดภัยพบการโจมตีช่องโหว่ในปลั๊กอิน LiteSpeed Cache สำหรับ WordPress ที่มีผู้ใช้งานกว่า 5 ล้านเว็บไซต์ หลังจากมีการเปิดเผยรายละเอียดทางเทคนิคเพียง 1 วัน

Read More »

[Video Webinar] สรุปเทรนด์ Ransomware ปี 2024 พร้อมอัปเดตแนวทางปฏิบัติล่าสุดจาก Sophos

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย Sophos Webinar เรื่อง “สรุปเทรนด์ Ransomware ปี 2024 พร้อมอัปเดตแนวทางปฏิบัติล่าสุด” เพื่อเรียนรู้ว่าองค์กรแบบใดตกเป็นเป้าหมายมากที่สุด รวมถึง Root Cause และผลกระทบที่เกิดขึ้น จ่ายแล้วจบมีจริงหรือไม่ ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

พบช่องโหว่ Authentication Bypass บน GitHub Enterprise Server

GitHub เปิดเผยช่องโหว่ด้านความปลอดภัยที่ร้ายแรงใน GitHub Enterprise Server หลายเวอร์ชัน ซึ่งอาจถูกใช้เพื่อบายพาสการยืนยันตัวตน ผู้ดูแลระบบควรแพตช์ทันที

Read More »

Toyota ในสหรัฐฯถูกแฮ็ก คนร้ายพร้อมแจกฟรีข้อมูลกว่า 240 GB

ข่าวถูกแฮ็กเพื่อขโมยข้อมูลยังคงเกิดขึ้นอยู่เรื่อยๆ แม้กระทั่งแบรนด์รถญี่ปุ่นอันดับหนึ่งเองในประเทศสหรัฐฯก็ได้ออกมายอมรับถึงเหตุการณ์ที่มีกลุ่มคนร้ายแจกข้อมูลที่อ้างว่าแฮ็กมาได้ราว 240 GB

Read More »

Microsoft เตือน พบช่องโหว่ Zero-click RCE บน Windows ที่เปิดใช้งาน IPv6

Microsoft ออกเตือนให้ผู้ใช้งาน Windows อัปเดตระบบโดยด่วน หลังพบช่องโหว่ร้ายแรงในโปรโตคอล TCP/IP ซึ่งส่งผลกระทบต่อระบบที่เปิดใช้งาน IPv6 ทั้งหมด

Read More »

Cisco เตือนพบช่องโหว่ Zero-day บน IP Phone ที่ End-of-life ไปแล้ว

Cisco ได้ออกประกาศเตือนเกี่ยวกับการค้นพบช่องโหว่ Zero-day ชุดใหม่บนอุปกรณ์ IP Phone ที่ได้สิ้นสุดการสนับสนุนแล้ว

Read More »

ช่องโหว่ RCE บน WhatsUp Gold กำลังถูกมุ่งเป้าโจมตี

ช่องโหว่ RCE บน WhatsUp Gold กำลังถูกมุ่งเป้าโจมตี ผู้ดูแลระบบควรทำการแพตช์ทันที

Read More »

Sophos Webinar: สรุปเทรนด์ Ransomware ปี 2024 พร้อมอัปเดตแนวทางปฏิบัติล่าสุด

Sophos ขอเรียนเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT Security เข้าร่วมงานสัมมนา Sophos Webinar เรื่อง “สรุปเทรนด์ Ransomware ปี 2024 พร้อมอัปเดตแนวทางปฏิบัติล่าสุด” เพื่อเรียนรู้ว่าองค์กรแบบใดตกเป็นเป้าหมายมากที่สุด รวมถึง Root Cause และผลกระทบที่เกิดขึ้น จ่ายแล้วจบมีจริงหรือไม่ ในวันพุธที่ 14 สิงหาคม 2024 เวลา 14:00 น. ผ่านทาง Live Webinar

Read More »

Microsoft เผยที่ Azure ล่มนานราว 9 ชั่วโมงเมื่อต้นสัปดาห์ เหตุเพราะ DDoS Attack

เมื่อ 2-3 วันก่อนหลายบริการของ Azure เกิดเหตุไม่สามารถใช้บริการได้ ซึ่งล่าสุดทีมงานเผยเหตุเบื้องต้นได้แล้วว่ามีการโจมตี DDoS เกิดขึ้น

Read More »

IBM เผยรายงานค่าเสียหายจากการรั่วไหลของข้อมูลปี 2024 พุ่งสูงสุดเป็นประวัติการณ์

IBM เผยรายงานค่าเสียหายจากการรั่วไหลของข้อมูลปี 2024 พุ่งสูงสุดเป็นประวัติการณ์

Read More »

ช่องโหว่ Authentication Bypass บน VMware ESXi กำลังถูกโจมตี

Microsoft รายงานตรวจพบการโจมตีช่องโหว่ Authentication Bypass บน VMware ESXi

Read More »

Cisco Talos ออกรายงานภัยคุกคามไซเบอร์ ไตรมาส 2 ปี 2024

Cisco Talos เผยรายงานภัยคุกคามไตรมาส 2 ปี 2024 พบธุรกิจเทคโนโลยีตกเป็นเป้าโจมตีหลัก

Read More »

Docker ออกแพตช์ช่องโหว่ Authentication Bypass อายุกว่า 5 ปี

Docker ออกแพตช์แก้ไขช่องโหว่ Authentication Bypass ความรุนแรงสูง ที่มีอายุกว่า 5 ปี

Read More »

Cisco ออกแพตช์ช่องโหว่ความปลอดภัยบน Security Email Gateway

Cisco ออกแพตช์ช่องโหว่ความปลอดภัยบน Security Email Gateway (SEG)

Read More »

F5 ออกรายงาน DDoS Attack Trends ประจำปี 2024

F5 ผู้ให้บริการ Multi-cloud Security และ Application Delivery ชื่อดัง ออกรายงาน DDoS Attack Trends ประจำปี 2024 พบความถี่ในการโจมตี ปริมาณแบนด์วิดท์สูงสุดโดยเฉลี่ย และความซับซ้อนเพิ่มสูงขึ้นอย่างมีนัยสำคัญ องค์กรในทุกภูมิภาคและทุกขนาดต่างตกเป็นเป้าหมายด้วยกันทั้งสิ้น

Read More »

แฮกเกอร์เผยแพร่ข้อมูลอีเมลผู้ใช้งาน Trello กว่า 15 ล้านรายการ

แฮกเกอร์เผยแพร่ข้อมูลอีเมลผู้ใช้งาน Trello กว่า 15 ล้านรายการบน Hacking Forum

Read More »

Apple ออกโรงเตือนการโจมตีของ Spyware ในผู้ใช้ 98 ประเทศ

ไม่ใช่ทุกคนที่จะได้รับการแจ้งเตือนในครั้งที่สองของปีเมื่อวานนี้ เกี่ยวกับความพยายามโจมตีของ Spyware ต่อผู้ใช้ โดย Apple ชี้ว่าขึ้นกับว่าเหยื่อถูกหมายหัวแค่ไหนที่คุณอาจเป็นคนที่สำคัญพอต่อการถูกจับจ้อง

Read More »

พบช่องโหว่ใหม่ใน OpenSSH อาจนำไปสู่การโจมตีแบบ Remote Code Execution

พบช่องโหว่ใหม่ใน OpenSSH อาจนำไปสู่การโจมตีแบบ Remote Code Execution

Read More »

GitLab ออกแพตช์ช่องโหว่ความรุนแรงสูง ผู้ดูแลระบบควรแพตช์ทันที

GitLab ออกแพตช์ช่องโหว่ความรุนแรงสูง ทำให้ผู้โจมตีสามารถรัน GitLab Pipeline ของผู้ใช้งานอื่นได้ ผู้ดูแลระบบควรแพตช์ทันที

Read More »

Microsoft ออกแพตช์ความปลอดภัยเดือนกรกฎาคม อุดช่องโหว่ใหม่ 142 รายการ

Microsoft ปล่อยแพตช์ความปลอดภัยประจำเดือนกรกฎาคม อุดช่องโหว่ใหม่ถึง 142 รายการ พร้อมแก้ไขช่องโหว่ Zero-day อีก 4 ตัว

Read More »