Threats Update

MailChimp ประสบเหตุถูกแฮ็กอีกครั้ง

MailChimp ผู้ให้บริการ Email Marketing ได้ถูกแฮ็กอีกครั้งคราวนี้มีการเข้าถึงข้อมูลได้ราว 133 รายหนึ่งในนั้นก็คือ WooCommerce ปลั๊กอินเจ้าดังในแพลตฟอร์ม WordPress สำหรับงาน eCommerce

Read More »

Oracle ออกแพตช์อัปเดตแรกของปี 2023 จำนวน 327 รายการ

Oracle แนะนำให้ลูกค้าใช้โปรแกรมแก้ไขความปลอดภัย Critical Patch Update Advisory – January 2023 โดยเร็วที่สุด เพื่อลดความเสี่ยงของการโจมตีที่สำเร็จ  

Read More »

พบ Sophos Firewall กว่า 4,000 แห่งยังไม่ได้แพตช์ช่องโหว่ Zero-day เสี่ยงถูกโจมตี

ผู้เชี่ยวชาญด้านความปลอดภัยจาก VulnCheck ตรวจพบ Sophos Firewall กว่า 4,000 แห่งที่ยังไม่ได้รับการแพตช์ช่องโหว่ Zero-day ตัวล่าสุด เสี่ยงต่อการถูกโจมตี

Read More »

Avast ปล่อยเครื่องมือถอดรหัสแรนซัมแวร์ BianLian

Avast ปล่อยเครื่องมือถอดรหัสแรนซัมแวร์ BianLian สามารถดาวน์โหลดไปถอดรหัสได้ฟรี  

Read More »

ตัวช่วยใหม่ “0patch” ประกาศให้บริการแพตช์อีกสองปีสำหรับ Windows 7 และ Windows Server 2008 R2

ในสัปดาห์นี้ Microsoft ได้ยุติการสนับสนุนแพตช์สำหรับ Windows 7 และ ผลิตภัณฑ์ระบบปฏิบัติการอื่นๆ แต่ 0patch ประกาศว่าจะให้การแก้ไขปัญหาด้านความปลอดภัยที่สำคัญต่อให้เองอีก 2 ปี  

Read More »

Microsoft ออกแพตช์ประจำเดือนมกราคม 2023

Microsoft ออกแพตช์ประจำเดือนมกราคม 2023 อุดช่องโหว่กว่า 98 ตัว

Read More »

Bitdefender ปล่อยเครื่องมือถอดรหัสแรนซัมแวร์ MegaCortex

Bitdefender ปล่อยเครื่องมือถอดรหัสแรนซัมแวร์ MegaCortex ให้ใช้งานฟรี

Read More »

Synology ออกแพตช์อุดช่องโหว่ความรุนแรงสูงบน VPN Router

Synology ออกแพตช์อุดช่องโหว่ความรุนแรงสูงบน VPN Router ผู้ใช้งานควรรีบทำการอัปเดต

Read More »

แฮกเกอร์ประกาศขายข้อมูลผู้ใช้งาน Twitter กว่า 400 ล้านรายแล้ว

แฮกเกอร์ประกาศขายข้อมูลผู้ใช้งาน Twitter 400 ล้านรายแล้ว หลังรั่วไหลจากช่องโหว่ใน API เมื่อปี 2021

Read More »

รายงานเผย Citrix ADC Server นับพันยังเสี่ยงต่อการถูกโจมตี

Fox IT team ออกรายงาน พบว่า Citrix ADC Server นับพันแห่งยังเสี่ยงต่อการถูกโจมตีจากช่องโหว่รุนแรง เนื่องจากยังไม่ได้รับการแพตช์

Read More »

พบช่องโหว่ใหม่บน WordPress Plugin อาจทำให้ถูกเจาะขโมยข้อมูลได้

พบช่องโหว่บน Google Web Stories plugin สำหรับ WordPress ที่ทำให้สามารถขโมยข้อมูลได้ในระดับ AWS Metadata

Read More »

Okta ถูกขโมยซอร์สโค้ดออกจาก GitHub Repository

Okta ผู้ให้บริการโซลูชัน Identity and Access Management (IAM) ถูกขโมยซอร์สโค้ดออกจาก GitHub Repository

Read More »

VMware ออกแพตช์อุดช่องโหว่บน ESXi และ vRealize

VMware ออกแพตช์อุดช่องโหว่ระดับ Critical บน ESXi และ vRealize

Read More »

พบช่องโหว่ความรุนแรงสูงใหม่บน Cisco IP Phone

ทีม Cisco Product Security Incident Response Team (PSIRT) ตรวจพบช่องโหว่ความรุนแรงสูงใหม่บน Cisco IP Phone

Read More »

ผู้เชี่ยวชาญเตือนมัลแวร์ Zerobot ติดอาวุธช่องโหว่ถึง 21 รายการ

เป้าหมายของ Zerobot ก็คือการทำให้เหยื่อกลายเป็นฐานของ Botnet เพื่อนำทรัพยากรไปใช้โจมตีเป้าหมายอื่น ความน่าสนใจคือ Zerobot ได้ถูกติดอาวุธด้วยช่องโหว่ก็อุปกรณ์แบรนด์ดังมากมายเช่น F5 BIG-IP, Zyxel Firewall และ D-Link Router รวมถึงกล้องวงจรปิดยี่ห้อ Hivision

Read More »

พบช่องโหว่ความรุนแรงสูงบน AMI MegaRAC กระทบผู้ผลิต Server หลายราย

พบช่องโหว่ความรุนแรงสูงจำนวน 3 รายการ บน AMI MegaRAC BMC กระทบผู้ผลิต Server หลายราย

Read More »

Google Chrome ออกอัปเดตฉุกเฉินอุดช่องโหว่ Zero Day

Google Chrome ออกอัปเดตฉุกเฉินอุดช่องโหว่ Zero Day นับเป็นครั้งที่ 9 ในรอบปีนี้

Read More »

Google เผยมือมืดผู้พัฒนาเครื่องมือใช้ช่องโหว่ Windows

มีบริษัทมากมายบนโลกได้นำเสนอการพัฒนาชุดเจาะระบบเพื่อขายให้แก่รัฐบาลต่างๆ ซึ่ง Google’s Threat Analysis Group (TAG) ได้ระบุตัวถึงอีกหนึ่งบริษัทในสเปนที่พัฒนาชุดเครื่องมือใช้งานช่องโหว่ใน Chrome, Firefox และ Microsoft Defender ซึ่งได้รับการแพตช์ครบตั้งแต่ต้นปี 2022

Read More »

อีกแล้ว! LastPass ประกาศเหตุข้อมูลรั่วไหล พร้อมกับ GoTo

LastPass ได้ประกาศเหตุข้อมูลรั่วไหลเป็นครั้งที่สองแล้วของปี หลังจากครั้งแรกเมื่อเดือนสิงหาคมที่ผ่านมา อย่างไรก็ดียังเป็นเหตุการณ์ที่มีจุดร่วมกับ GoTo ผู้ให้บริการ Remote Access และโซลูชัน Collaboration ในส่วนของ Cloud Storage ที่ทั้งสองแชร์ร่วมกัน

Read More »

Acer ออกแพตช์ป้องกันการปิด UEFI Secure Boot ในโน๊ตบุ๊คหลายรุ่น

Acer ออกแพตช์อุดช่องโหว่ความรุนแรงสูง ช่วยป้องกันการปิด UEFI Secure Boot ในโน๊ตบุ๊คหลายรุ่น

Read More »