Tag Archives: network security

Juniper แก้ไขช่องโหว่ร้ายแรงใน Session Smart Router ที่อาจถูกใช้ในการหลีกเลี่ยงการยืนยันตัวตน

Juniper Networks ออกแพตช์แก้ไขช่องโหว่ความรุนแรงระดับ Critical บนอุปกรณ์ Session Smart Router (SSR) ที่อาจถูกผู้โจมตีใช้หลีกเลี่ยงการยืนยันตัวตนและเข้าควบคุมอุปกรณ์ได้

Read More »

Cisco เปิดตัว Switch N9300 Series รุ่นใหม่ ผสาน AI และ DPU เพิ่มความปลอดภัยให้ดาตาเซ็นเตอร์

Cisco ประกาศเปิดตัว Smart Switch ตระกูล N9300 Series ที่มาพร้อม DPU และระบบรักษาความปลอดภัย Hypershield

Read More »

พบไฟร์วอลล์ KerioControl กว่า 12,000 เครื่องเสี่ยงถูกโจมตีจากช่องโหว่ RCE

GFI Software เตือนพบไฟร์วอลล์ KerioControl กว่า 12,000 เครื่องยังไม่ได้รับการแพตช์ช่องโหว่ Remote Code Execution ที่กำลังถูกนำไปใช้โจมตี แม้จะมีการออกแพตช์แก้ไขแล้วตั้งแต่เดือนธันวาคม 2024

Read More »

GoDaddy ถูก FTC สั่งปรับปรุงระบบความปลอดภัย หลังพบข้อบกพร่องร้ายแรงตั้งแต่ปี 2018

FTC เปิดเผยว่า GoDaddy ไม่ได้ใช้มาตรการรักษาความปลอดภัยขั้นพื้นฐานมาตั้งแต่ปี 2018 รวมถึงไม่มีระบบ SIEM และ MFA ส่งผลให้เกิดการรั่วไหลของข้อมูลหลายครั้ง

Read More »

HPE Aruba Networking เปิดตัวโซลูชันเครือข่ายอัจฉริยะสำหรับธุรกิจค้าปลีก เน้นความปลอดภัยและ AI

HPE ประกาศเปิดตัวโซลูชันเครือข่ายใหม่สำหรับธุรกิจค้าปลีก มาพร้อมความสามารถในการรวบรวมและประมวลผลข้อมูล IoT ที่ Edge Networking พร้อมระบบ AI สำหรับเพิ่มประสิทธิภาพและความปลอดภัย

Read More »

SonicWall เร่งผู้ดูแลระบบอัปเดตแก้ช่องโหว่ SSL VPN ที่กำลังถูกโจมตี

SonicWall ออกอีเมลแจ้งเตือนลูกค้าให้รีบอัปเกรดเฟิร์มแวร์ SonicOS เพื่อแก้ไขช่องโหว่การยืนยันตัวตนใน SSL VPN และ SSH ที่กำลังถูกนำไปใช้โจมตีจริง พร้อมปล่อยแพตช์แก้ไขแล้ว

Read More »

พบ Mirai Botnet ตัวใหม่ โจมตี Industrial Router ด้วยช่องโหว่ Zero-day

นักวิจัยพบ Botnet ที่พัฒนาต่อยอดจาก Mirai Botnet กำลังโจมตีอุปกรณ์ IoT ด้วยช่องโหว่ที่ยังไม่เคยถูกเปิดเผยมาก่อน โดยมีโหนดที่ติดมัลแวร์กว่า 15,000 เครื่อง

Read More »

พบเซิร์ฟเวอร์อีเมลกว่า 3 ล้านเครื่องไม่เข้ารหัส TLS เสี่ยงถูกดักจับข้อมูล

ShadowServer เผยพบเซิร์ฟเวอร์อีเมลแบบ POP3 และ IMAP กว่า 3.3 ล้านเครื่องที่ไม่ได้เปิดใช้งานการเข้ารหัส TLS เสี่ยงถูกดักจับข้อมูล

Read More »

Palo Alto Networks เตือนช่องโหว่ DOS บนไฟร์วอลล์

Palo Alto Networks ออกประกาศเตือนการโจมตีช่องโหว่ที่ทำให้ไฟร์วอลล์หยุดทำงาน ส่งผลกระทบต่อลูกค้าหลายราย

Read More »

พบบอตเน็ตใหม่โจมตีช่องโหว่บนอุปกรณ์ NVR และเราเตอร์ TP-Link

นักวิจัยจาก Akamai พบบอตเน็ตใหม่ที่พัฒนาจาก Mirai กำลังโจมตีช่องโหว่ Remote Code Execution บนอุปกรณ์บันทึกวิดีโอ DigiEver และเราเตอร์หลายรุ่น

Read More »

Sophos แก้ไขช่องโหว่ร้ายแรง 3 รายการใน Firewall รวมถึงช่องโหว่ Remote Code Execution

Sophos ประกาศแก้ไขช่องโหว่ความปลอดภัยร้ายแรง 3 รายการใน Sophos Firewall ที่อาจถูกใช้เพื่อเรียกใช้คำสั่งจากระยะไกล, SQL Injection และการเข้าถึง SSH โดยไม่ได้รับอนุญาต โดยผู้ดูแลระบบควรอัปเดตเป็นเวอร์ชันล่าสุดโดยเร็วที่สุด

Read More »

Fortinet เตือนช่องโหว่ร้ายแรงใน FortiWLM ที่อาจถูกใช้ขโมยสิทธิ์ผู้ดูแลระบบ

Fortinet ออกประกาศเตือนเกี่ยวกับช่องโหว่ความรุนแรงระดับ Critical ใน FortiWLM ที่อาจถูกผู้โจมตีใช้เพื่อเข้าควบคุมอุปกรณ์ผ่านการขโมย Session ID ของผู้ดูแลระบบ พร้อมเปิดให้ดาวน์โหลดแพตช์แก้ไขแล้ว

Read More »

Cloudflare เผยสถิติอินเทอร์เน็ตโลกปี 2024: ทราฟฟิกเพิ่มขึ้น 17.2%, Google ยังครองแชมป์, สหรัฐฯ ผลิตบอทมากที่สุด

Cloudflare เผยรายงานสถิติการใช้งานอินเทอร์เน็ตประจำปี 2024 พบว่าทราฟฟิกทั่วโลกเพิ่มขึ้น 17.2% Google ยังคงเป็นบริการที่มีผู้เข้าชมมากที่สุด และสหรัฐอเมริกาเป็นแหล่งกำเนิดทราฟฟิกบอทกว่า 1 ใน 3 ของโลก

Read More »

Fortinet เพิ่มการรองรับ Generative AI ใน FortiNDR Cloud และ Lacework FortiCNAPP

Fortinet เพิ่มการรองรับ Generative AI ใน FortiNDR Cloud และ Lacework FortiCNAPP

Read More »

CISA เตือนช่องโหว่ร้ายแรงบน Palo Alto Networks กำลังถูกโจมตี

CISA ออกประกาศเตือนการโจมตีช่องโหว่การยืนยันตัวตนบน Palo Alto Networks Expedition ที่ใช้สำหรับการย้ายค่า Configuration ของ Firewall

Read More »

พบการโจมตีช่องโหว่ RCE บน Microsoft SharePoint เพื่อบุกรุกเครือข่ายองค์กร

Rapid7 เปิดเผยรายละเอียดการโจมตีผ่านช่องโหว่ RCE บน Microsoft SharePoint ที่ได้รับการแพตช์ไปแล้วในเดือนกรกฎาคม โดยผู้โจมตีใช้เป็นจุดเริ่มต้นในการบุกรุกเครือข่ายองค์กร

Read More »

Fortinet เตือนช่องโหว่ FortiManager ถูกใช้โจมตีแบบ Zero-day

Fortinet เปิดเผยช่องโหว่ร้ายแรงใน FortiManager ที่กำลังถูกใช้โจมตีแบบ Zero-day เพื่อขโมยข้อมูลการตั้งค่าและรหัสผ่านของอุปกรณ์ที่บริหารจัดการอยู่ โดยมีการพบการโจมตีหลายสัปดาห์ก่อนที่จะมีการแจ้งเตือน

Read More »

Sophos เข้าซื้อกิจการ Secureworks มูลค่า 859 ล้านดอลลาร์

Sophos ประกาศเข้าซื้อกิจการ Secureworks บริษัทด้านความปลอดภัยทางไซเบอร์ที่เคยเป็นบริษัทลูกของ Dell Technologies มูลค่า 859 ล้านดอลลาร์ ขยายความสามารถด้านการป้องกันภัยคุกคามและเสริมความแข็งแกร่งด้านข้อมูลสำหรับ AI

Read More »

Cisco แก้ไขช่องโหว่ยกระดับสิทธิ์เป็น root บน Cisco ISE

Cisco ออกแพตช์แก้ไขช่องโหว่ Command Injection ใน Identity Services Engine (ISE) ที่อาจถูกโจมตีเพื่อยกระดับสิทธิ์เป็น root ปัจจุบันมีโค้ดสาธิตเผยแพร่แล้ว

Read More »

HPE Aruba ขยายความสามารถด้านความปลอดภัยเครือข่ายด้วย AI และ Zero Trust

HPE Aruba ขยายความสามารถด้านความปลอดภัยเครือข่ายด้วย AI และ Zero Trust เพิ่มฟีเจอร์ NDR บน HPE Aruba Networking Central

Read More »