Threats Update

ยุโรป ตะวันออกกลาง และแอฟริกา กำลังตกเป็นเป้า DDoS มากที่สุดในโลก

Akamai ผู้ให้บริการ CDN และ Cybersecurity ชั้นนำของโลก ออกรายงาน Fighting the Heat: EMEA’s Rising DDoS Threats พบว่าภูมิภาค EMEA (ยุโรป ตะวันออกกลาง และแอฟริกา) กำลังตกเป็นเป้าหมายของการโจมตีแบบ DDoS มากที่สุดในโลก คิดเป็นจำนวนเกือบ 2,500 ครั้งตลอดปี 2023 สูงกว่า APJ (เอเชียแปซิฟิกและญี่ปุ่น) และ LATAM (ละตินอเมริกา) ถึง 3 เท่า

Read More »

VMware ออกแพตช์ช่องโหว่ RCE บน vCenter Server

VMware ออกแพตช์ช่องโหว่ Remote Code Execution(RCE) ใหม่ บน VMware vCenter Server ผู้ดูแลระบบควรแพตช์โดยด่วน

Read More »

Sophos ออกรายงาน The State of Ransomware สำหรับธุรกิจค้าปลีกปี 2024

Sophos ผู้ให้บริการ Cybersecurity as a Service ชื่อดังจากสหราชอาณาจักร ออกรายงาน The State of Ransomware สำหรับธุรกิจค้าปลีกประจำปี 2024 พบ 92% เคยถูก Ransomware โจมตีในช่วง 12 เดือนที่ผ่านมา และประสบผลสำเร็จสูงถึง 47% ต้องเสียค่าใช้จ่ายในการฟื้นฟูโดยเฉลี่ยสูงถึง 100 ล้านบาท สนใจข้อมูลแบบเจาะลึก ดาวน์โหลดรายงานไปศึกษาได้ฟรี

Read More »

โค้ดสาธิตช่องโหว่ Critical บน Veeam Recovery Orchestrator ถูกเผยแพร่แล้ว

โค้ดสาธิตช่องโหว่ Authentication Bypass ความรุนแรงระดับ Critical บน Veeam Recovery Orchestrator ถูกเผยแพร่แล้ว ผู้ดูแลระบบควรแพตช์โดยด่วน

Read More »

รายงายเผย Edge Service ถูกมุ่งเป้าโจมตีมากขึ้น

WithSecure ได้ออกรายงานสรุปภาพรวมการโจมตีฉบับใหม่ พบว่า Edge Service ที่ใช้งานในองค์กร ถูกมุ่งเป้าโจมตีมากขึ้น

Read More »

Google เตือน พบช่องโหว่ Zero-day ในเฟิร์มแวร์ Pixel กำลังถูกโจมตี

Google เตือน พบช่องโหว่ Zero-day ในเฟิร์มแวร์ Pixel กำลังถูกโจมตี

Read More »

Microsoft ออกแพตช์เดือนมิถุนายน 2024 อุดช่องโหว่ RCE กว่า 18 ตัว

Microsoft ออกอัปเดตแพตช์ความปลอดภัยประจำเดือนมิถุนายน 2024 อุดช่องโหว่ 51 ตัว รวมช่องโหว่ Remote Code Execution กว่า 18 ตัว

Read More »

JetBrains เตือน พบบั๊กใน IntelliJ IDE ที่อาจทำให้ GitHub Access Token ถูกเปิดเผยได้

JetBrains ได้ออกมาประกาศเตือนลูกค้าถึงการพบบั๊กตัวใหม่บน IntelliJ IDE ที่อาจทำให้ GitHub Access Token ถูกเปิดเผยได้ ล่าสุดมีการออกแพตช์แล้ว

Read More »

เตือนโหลด Microsoft Office ปลอมจาก Torrent เสี่ยงได้มัลแวร์เป็นของแถม

AhnLab Security Intelligence Center (ASEC) ออกมาแจ้งเตือนถึงแคมเปญโจมตีของอาชญากรไซเบอร์ล่าสุด หลอกคนดาวน์โหลด Microsoft Office ฟรีแบบผิดลิขสิทธิ์จาก Torrent Sites พร้อมแถมชุดมัลแวร์แบบจัดเต็ม ไม่ว่าจะเป็น Remote Access Trojan (RAT), Cryptocurrency Miner, Malware Downloader, Proxy Tool และ Anti-AV

Read More »

CISA ออกประกาศเตือนช่องโหว่บน Linux Kernel กำลังถูกโจมตี

CISA หรือหน่วยความงานมั่นคงทางไซเบอร์ของสหรัฐได้ออกประกาศเตือนช่องโหว่บน Linux Kernel กำลังถูกมุ่งเป้าโจมตี

Read More »

Check Point ออกแพตช์ช่องโหว่ Zero-day บน Remote Access VPN

Check Point ออกแพตช์ช่องโหว่ Zero-day ใหม่บน Remote Access VPN ผู้ดูแลระบบควรทำการอัปเดต

Read More »

GitHub ออกแพตช์ช่องโหว่ความรุนแรงสูงสุดบน GitHub Enterprise Server

GitHub ออกแพตช์ช่องโหว่ความรุนแรงสูงสุดบน GitHub Enterprise Server แนะนำผู้ดูแลระบบอัปเดตทันที

Read More »

Google ออกแพตช์ช่องโหว่ Zero-day ตัวใหม่บน Google Chrome

Google ออกแพตช์ช่องโหว่ Zero-day ตัวใหม่บน Google Chrome นับเป็นตัวที่สามแล้วรอบสัปดาห์

Read More »

F5 ออกแพตช์ช่องโหว่ใหม่บน BIG-IP Next Central Manager

F5 ออกแพตช์ใหม่บน BIG-IP Next Central Manager อุดช่องโหว่ความรุนแรงสูงจำนวน 2 ตัว

Read More »

Google เปิดตัวบริการ Google Threat Intelligence

Google เปิดตัวบริการ Google Threat Intelligence ช่วยวิเคราะห์ข้อมูลเชิงลึกของภัยคุกคาม มาพร้อมความสามารถด้าน AI

Read More »

Dropbox เกิดเหตุข้อมูลลูกค้ารั่วไหลกับบริการ Sign

เกิดเหตุข้อมูลลูกค้าที่เกี่ยวข้องกับบริการ Dropbox Sign รั่วไหล โดยพบเหตุครั้งแรกเมื่อวันที่ 24 เมษายนที่ผ่านมา

Read More »

HPE Aruba ออกแพตช์ช่องโหว่ RCE บน ArubaOS

HPE Aruba Networking ออกแพตช์ใหม่ปลายเดือนเมษายน อุดช่องโหว่ Remote Code Execution (RCE) บน ArubaOS

Read More »

พบช่องโหว่บนภาษา R ทำให้ผู้โจมตีสามารถรันคำสั่งบนเครื่องเป้าหมาย

ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยจาก HiddenLayer ค้นพบช่องโหว่ใหม่บนภาษา R ทำให้ผู้โจมตีสามารถรันคำสั่งบนเครื่องเป้าหมายได้

Read More »

Google ออกแพตช์ช่องโหว่ Critical ใน Chrome 124

Google ออกแพตช์อุดช่องโหว่ระดับ Critical ใน Chrome 124

Read More »

Cisco เตือนให้เร่งแพตช์ช่องโหว่ ASA และ Firepower หลังพบถูกใช้ในแคมเปญการโจมตี

Cisco ได้เตือนให้ผู้ใช้งานเร่งอัปเดตแพตช์ใน 2 ช่องโหว่ในผลิตภัณฑ์ ASA และ Firepower โดยตนเริ่มพบการโจมตีโดยกลุ่มคนร้ายที่มีรัฐสนับสนุนในช่วงต้นปีที่ผ่านมา แต่มีหลักฐานที่สันนิษฐานได้ว่าคนร้ายได้ใช้ช่องโห่วดังกล่าวมาตั้งแต่กลางปีก่อนแล้ว

Read More »