บริษัท Dataminr ผู้ให้บริการตรวจจับเหตุการณ์และความเสี่ยงแบบเรียลไทม์ ประกาศว่ามีแผนเข้าซื้อกิจการบริษัท ThreatConnect ผู้เชี่ยวชาญด้านข่าวกรองภัยคุกคามทางไซเบอร์และการประเมินความเสี่ยงเชิงปริมาณ ด้วยมูลค่า 290 ล้านดอลลาร์
Read More »CISA เตือน Windows SMB ช่องโหว่ระดับสูงถูกใช้โจมตีจริงแล้ว ผู้ดูแลระบบเร่งแพตช์ด่วน
CISA ออกมาเตือนว่าผู้โจมตีกำลังเริ่มโจมตีช่องโหว่ระดับสูงใน Windows SMB ที่ช่วยให้สามารถยกระดับสิทธิ์เป็น SYSTEM บนเครื่องที่ยังไม่ได้แพตช์ โดยช่องโหว่ดังกล่าวส่งผลกระทบต่อระบบ Windows ทุกเวอร์ชัน
Read More »แฮ็กเกอร์เริ่มโจมตีช่องโหว่ SNMP ของ Cisco ติดตั้ง Rootkit บน Switch
แฮ็กเกอร์เริ่มโจมตีผ่านช่องโหว่ระดับ Critical ใน Simple Network Management Protocol ของอุปกรณ์ Cisco เพื่อติดตั้ง Linux rootkit และเข้าถึงระบบแบบถาวร
Read More »งานเข้า! F5 ออกแพตช์อุดช่องโหว่ จากเหตุถูกแฮ็กขโมยโค้ดและข้อมูลช่องโหว่ไป
F5 ได้ประกาศออกแพตช์ให้หลายผลิตภัณฑ์หลังเกิดเหตุถูกแฮ็กซึ่งคนร้ายได้ข้อมูลโค้ดและข้อมูลช่องโหว่ที่ยังไม่ได้ประกาศออกไป โดย F5 พบเหตุตั้งแต่เมื่อวันที่ 9 สิงหาคมที่ผ่านมา อีกมุมหนึ่ง CISA ก็ได้ประกาศขีดเส้นตายพร้อมแนวปฏิบัติให้หน่วยงานรัฐภายใต้การดูแลตอบสนองเหตุอย่างเร่งด่วน และ F5 คือหนึ่งในโซลูชันสำคัญที่องค์กรจำนวนมากมีใช้กันอยู่
Read More »Microsoft Patch Tuesday ตุลาคม 2025 แก้ไขช่องโหว่ 172 รายการ รวม 6 Zero-Days
Microsoft ปล่อยอัปเดตความปลอดภัยประจำเดือนตุลาคม 2025 แก้ไขช่องโหว่รวม 172 รายการ ซึ่งรวมถึง zero-day 6 ตัวที่ถูกใช้โจมตีแล้ว พร้อมเป็น Patch Tuesday สุดท้ายสำหรับ Windows 10 ที่ให้บริการอัปเดตฟรี
Read More »OpenAI เพิ่มความพยายามป้องกันการใช้ AI ในทางที่เป็นอันตราย
OpenAI ได้เผยแพร่รายงานฉบับใหม่ เพื่อเน้นย้ำถึงความพยายามที่เพิ่มขึ้นของบริษัทในการตรวจจับ เปิดโปง และยับยั้งการใช้โมเดลของตนในทางที่ผิด เช่น การโจมตีทางไซเบอร์ การหลอกลวง และปฏิบัติการชักจูงความคิดเห็นที่มีความเชื่อมโยงกับรัฐ
Read More »Filigran ระดมทุน 58 ล้านดอลลาร์ ขยายแพลตฟอร์มจัดการภัยคุกคามพลัง AI
สตาร์ทอัพด้านความมั่นคงปลอดภัยไซเบอร์จากฝรั่งเศส Filigran เปิดเผยว่า บริษัทได้ระดมทุนรอบใหม่มูลค่า 58 ล้านดอลลาร์ เพื่อเร่งการขยายธุรกิจในระดับโลกและการพัฒนาต่อเนื่องของแพลตฟอร์มการจัดการภัยคุกคามที่ขับเคลื่อนด้วยปัญญาประดิษฐ์
Read More »Redis เตือนช่องโหว่ความรุนแรงสูงสุด ควรแพตช์ทันที
ทีมความปลอดภัย Redis ออกแพตช์แก้ไขช่องโหว่ระดับ Critical ที่อาจทำให้ผู้โจมตีควบคุมระบบจากระยะไกลได้ โดยพบ instance ที่เสี่ยงหลายหมื่นเครื่องบนอินเทอร์เน็ต
Read More »พบช่องโหว่ Critical ใน WD My Cloud อนุญาตให้เรียกใช้คำสั่งระยะไกลได้
Western Digital ออกอัปเดต firmware สำหรับอุปกรณ์ NAS รุ่น My Cloud หลายรุ่น เพื่อปิดช่องโหว่ระดับ Critical ที่ผู้โจมตีสามารถเรียกใช้คำสั่งระบบจากระยะไกลได้
Read More »Microsoft เตือนพบมัลแวร์ XCSSET สายพันธุ์ใหม่โจมตีนักพัฒนา Xcode บน macOS
Microsoft Threat Intelligence รายงานพบมัลแวร์ XCSSET สายพันธุ์ใหม่สำหรับ macOS ที่มีการพัฒนาฟีเจอร์เพิ่มขึ้น พร้อมความสามารถขโมยข้อมูลจาก browser และ clipboard hijacking สำหรับ cryptocurrency
Read More »Cisco เตือนช่องโหว่ Zero-Day บน ASA Firewall ถูกใช้โจมตีแล้ว
Cisco ประกาศเตือนลูกค้าให้เร่งแก้ไขช่องโหว่ zero-day สองรายการในซอฟต์แวร์ firewall ที่กำลังถูกนำไปใช้โจมตีอย่างแพร่หลายในปัจจุบัน
Read More »Cisco เตือนช่องโหว่ Zero-day บน IOS ถูกใช้โจมตีในปัจจุบัน
Cisco เตือน พบช่องโหว่ Zero-day ความรุนแรงสูงบนซอฟต์แวร์ IOS และ IOS XE ที่กำลังถูกใช้โจมตีจริง สามารถทำให้ผู้โจมตีควบคุมระบบได้อย่างสมบูรณ์
Read More »SonicWall ปล่อยอัปเดตเฟิร์มแวร์ SMA100 กำจัด Rootkit Malware
SonicWall เผยแพร่ firmware update สำหรับอุปกรณ์ SMA 100 series เพื่อลบ rootkit malware ที่ถูกติดตั้งจากการโจมตี พร้อมเพิ่มระบบตรวจสอบไฟล์ให้สามารถตรวจจับและกำจัดมัลแวร์ได้อัตโนมัติ
Read More »SonicWall แจ้งเตือนลูกค้าให้ reset credential หลังระบบ MySonicWall ถูกเจาะ
SonicWall แจ้งเตือนลูกค้าให้ reset credential ทั้งหมดหลังพบว่าไฟล์ backup configuration ของ firewall ถูกเข้าถึงผ่านการโจมตีบัญชี MySonicWall โดยผู้โจมตีใช้วิธี brute-force attack เพื่อเข้าถึงข้อมูล
Read More »SAP แก้ไขช่องโหว่ระดับ Critical ใน NetWeaver ที่สามารถรันคำสั่งจากระยะไกล
SAP ออกอัปเดตอุดช่องโหว่ 21 จุดในผลิตภัณฑ์ของบริษัท โดย 3 จุดมีความรุนแรงระดับ Critical บน NetWeaver ที่เป็น middleware สำคัญขององค์กรขนาดใหญ่
Read More »แฮกเกอร์ยึด npm packages ยอดดาวน์โหลดกว่า 2 พันล้านครั้งต่อสัปดาห์ในการโจมตี Supply Chain
ผู้โจมตีสามารถเข้าควบคุม npm packages ที่มียอดดาวน์โหลดรวมกว่า 2.6 พันล้านครั้งต่อสัปดาห์ผ่านการโจมตีแบบ phishing ที่มุ่งเป้าไปยัง maintainer เพื่อฝังโค้ดอันตรายสำหรับขโมย cryptocurrency transactions
Read More »ช่องโหว่ Critical ใน SAP S/4HANA เริ่มถูกใช้โจมตีจริงแล้ว
ช่องโหว่ Code Injection ระดับ Critical ในระบบ SAP S/4HANA เริ่มถูกใช้โจมตีจริงแล้ว แม้ว่า SAP จะออกแพตช์แก้ไขตั้งแต่เดือนสิงหาคม
Read More »Argo CD พบช่องโหว่ร้ายแรงระดับ Critical ทำให้ Credential รั่วไหล
ช่องโหว่ในระบบ API ของ Argo CD ทำให้ API token ที่มีสิทธิ์ระดับต่ำ สามารถเข้าถึง API endpoints และดึง Repository Credential ทั้งหมดที่เกี่ยวข้องกับโปรเจกต์ได้
Read More »รายงาน Apiiro เผย ผู้ช่วยโค้ด AI ช่วยเพิ่มความเร็วนักพัฒนา แต่ก็เสี่ยงเพิ่มเช่นกัน
รายงานฉบับใหม่จากบริษัทด้านการจัดการสถานะความมั่นคงปลอดภัยแอปพลิเคชัน Apiiro ที่เพิ่งเผยแพร่ ได้ศึกษาผลกระทบของผู้ช่วยเขียนโค้ดปัญญาประดิษฐ์ภายในองค์กร Fortune 20 และชี้ให้เห็นถึงช่องว่างที่ขยายตัวระหว่างความเร็วในการพัฒนาและความเสี่ยงด้านความมั่นคงปลอดภัย
Read More »Google แก้ไขช่องโหว่ Android ที่ถูกใช้โจมตีจริง 2 รายการในอัปเดตเดือนกันยายน 2025
Google ปล่อยอัปเดตความปลอดภัย Android ประจำเดือนกันยายน 2025 แก้ไขช่องโหว่ 84 รายการ รวมถึงช่องโหว่ที่กำลังถูกใช้โจมตีแบบ zero-day อยู่ในปัจจุบัน 2 รายการ
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย





