Cisco ปล่อยอัปเดตความปลอดภัยแก้ช่องโหว่ระดับความรุนแรงสูงสุดบน Identity Services Engine ที่เปิดให้ผู้โจมตีจากระยะไกลข้าม authentication เข้าควบคุมอุปกรณ์ได้ พร้อมยืนยันว่ากำลังถูกใช้โจมตีจริงอยู่ในขณะนี้
Read More »Cisco เตือนช่องโหว่ Critical บน Secure Email Gateway ถูกใช้โจมตีจริงแล้ว เปิดทางรันคำสั่งระดับ root
Cisco ออกประกาศเตือนช่องโหว่ระดับ Critical บน AsyncOS ของ Cisco Secure Email Gateway ที่เปิดให้ผู้โจมตีซึ่งไม่ต้องยืนยันตัวตนส่งอีเมลดัดแปลงเข้ามารันคำสั่งด้วยสิทธิ์ root บนอุปกรณ์ได้ และ Cisco ยืนยันว่ามีการโจมตีจริงเกิดขึ้นแล้ว
Read More »CISA เตือนช่องโหว่ระดับความรุนแรงสูงสุดบน GitLab ถูกใช้โจมตีจริงแล้ว แนะนำให้แพตช์โดยด่วน
หน่วยงาน Cybersecurity and Infrastructure Security Agency (CISA) ของสหรัฐฯ ออกคำเตือนว่าแฮกเกอร์กำลังใช้ช่องโหว่ระดับความรุนแรงสูงสุดบน GitLab ในการโจมตีจริงแล้ว โดยช่องโหว่ดังกล่าวเปิดทางให้ผู้โจมตีที่ไม่ต้องยืนยันตัวตนสามารถอ่าน credentials และข้อมูลสำคัญออกจากเซิร์ฟเวอร์ได้
Read More »Microsoft ปล่อย Patch Tuesday กันยายน 2026 แก้ 966 ช่องโหว่ มากสุดเป็นประวัติการณ์ พร้อม 2 Zero-day
Microsoft ปล่อยอัปเดตความปลอดภัยประจำเดือนกันยายน 2026 แก้ไขช่องโหว่รวม 966 รายการ มากที่สุดเท่าที่เคยออกมา โดยในจำนวนนี้มีช่องโหว่ Zero-day 2 รายการที่ถูกใช้โจมตีจริงแล้ว
Read More »แฮกเกอร์ใช้ช่องโหว่ใหม่บน MikroTik RouterOS โจมตีจริงแล้ว เข้าควบคุม Router ผ่าน SSH
แฮกเกอร์กำลังนำช่องโหว่ 2 รายการบน MikroTik RouterOS มาต่อกันเป็น exploit chain เพื่อเข้าควบคุมอุปกรณ์ที่เปิดบริการ SSH สู่อินเทอร์เน็ต โดย CERT ของโปแลนด์ยืนยันแล้วว่ามีการโจมตีเกิดขึ้นจริง
Read More »WordPress Core พบช่องโหว่ RCE wp2shell มี Public Exploit ออกมาแล้ว แนะนำอัปเดตด่วน
มีการเผยแพร่ Public Exploit สำหรับช่องโหว่ Remote Code Execution ระดับ Critical ที่ถูกเรียกรวมกันว่า wp2shell บน WordPress Core ผู้ดูแลระบบควรทำการแพตช์ทันที
Read More »Microsoft ออก July 2026 Patch Tuesday อุดช่องโหว่มากถึง 570 รายการ รวม 3 Zero-day
Microsoft ปล่อยแพตช์ประจำเดือนกรกฎาคม 2026 (Patch Tuesday) อุดช่องโหว่รวมทั้งสิ้น 570 รายการ ซึ่งเป็นตัวเลขสูงเป็นประวัติการณ์ โดยในจำนวนนี้มี Zero-day 3 รายการ แบ่งเป็นถูกใช้โจมตีจริงแล้ว 2 รายการ และเปิดเผยต่อสาธารณะอีก 1 รายการ
Read More »Ubiquiti เตือนช่องโหว่ Critical ระดับสูงสุดบน UniFi OS ให้แพตช์โดยด่วน
Ubiquiti ออกอัปเดตความปลอดภัยแก้ไขช่องโหว่ระดับ Critical จำนวน 7 รายการบน UniFi OS โดยหนึ่งในนั้นเป็นช่องโหว่ที่มีความรุนแรงสูงสุดซึ่งเปิดโอกาสให้ผู้โจมตีรันคำสั่งบนอุปกรณ์ผ่านการทำ Command Injection ได้
Read More »F5 ออกแพตช์ Out-of-Band แก้ช่องโหว่ Critical บน NGINX
F5 ปล่อยแพตช์ความปลอดภัยแบบ out-of-band เพื่อแก้ช่องโหว่หลายรายการบน NGINX web server โดยมีช่องโหว่ระดับ Critical ถึง 2 รายการที่อาจเปิดทางให้ผู้โจมตีรันโค้ดบนระบบที่มีช่องโหว่ได้
Read More »Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root
Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ
Read More »เตือนช่องโหว่ Authentication Bypass บน Palo Alto GlobalProtect VPN ถูกใช้โจมตีจริงแล้ว
Palo Alto Networks ออกคำเตือนว่าช่องโหว่ Authentication Bypass CVE-2026-0257 บน PAN-OS GlobalProtect กำลังถูกนำไปใช้โจมตีจริงแล้ว โดยผู้โจมตีสามารถสร้าง VPN connection เข้าถึงเครือข่ายองค์กรโดยไม่ต้องผ่านการยืนยันตัวตน
Read More »Ubiquiti ออกแพตช์แก้ 3 ช่องโหว่ระดับความร้ายแรงสูงสุดบน UniFi OS
Ubiquiti ออกอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ระดับความร้ายแรงสูงสุด 3 รายการบน UniFi OS ที่เปิดโอกาสให้ผู้โจมตีจากภายนอกเข้าถึงและควบคุมระบบได้โดยไม่ต้องมีสิทธิ์ใดๆ
Read More »พบช่องโหว่ระดับ Critical บน Cisco Secure Workload เปิดทางให้ผู้โจมตีได้สิทธิ์ Site Admin
Cisco ออกแพตช์แก้ไขช่องโหว่ระดับ Critical (CVSS 10.0) บน Secure Workload ที่เปิดทางให้ผู้โจมตีเข้าถึงทรัพยากรด้วยสิทธิ์ Site Admin ได้โดยไม่ต้องผ่านการยืนยันตัวตน
Read More »พบช่องโหว่อายุ 18 ปีบน NGINX ส่งผลให้ถูกโจมตี DoS และอาจถูก RCE ได้
นักวิจัยด้านความปลอดภัยพบช่องโหว่ Critical บน NGINX Web Server ที่ฝังอยู่ในโค้ดมานานกว่า 18 ปี โดยสามารถถูกใช้โจมตีแบบ Denial of Service (DoS) ได้ และอาจนำไปสู่การรันโค้ดจากระยะไกล (RCE) ภายใต้เงื่อนไขบางประการ
Read More »Cisco เตือนช่องโหว่ระดับ Critical บน Secure FMC เปิดทางแฮกเกอร์เข้าถึง Root
Cisco ปล่อยแพตช์แก้ช่องโหว่ระดับ Critical สองรายการบน Secure Firewall Management Center (FMC) ที่เปิดโอกาสให้ผู้โจมตีเข้าถึงสิทธิ์ Root บนระบบปฏิบัติการได้จากระยะไกลโดยไม่ต้องผ่านการยืนยันตัวตน
Read More »Ivanti เตือนช่องโหว่ Zero-day บน EPMM ถูกใช้โจมตีแล้ว แนะนำแพตช์โดยด่วน
Ivanti ประกาศเตือนช่องโหว่ Critical 2 รายการบน Endpoint Manager Mobile (EPMM) ที่ถูกใช้โจมตีจริงแบบ Zero-day แล้ว โดยช่องโหว่ทั้งสองเปิดโอกาสให้ผู้โจมตีรันโค้ดจากระยะไกลได้โดยไม่ต้อง authentication
Read More »SolarWinds ออกแพตช์แก้ช่องโหว่ Critical บน Web Help Desk ทั้ง RCE และ Authentication Bypass
SolarWinds ปล่อยอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ระดับ Critical หลายรายการบน Web Help Desk ซึ่งรวมถึงช่องโหว่ Authentication Bypass และ Remote Code Execution ที่ผู้โจมตีสามารถใช้โจมตีได้โดยไม่ต้องผ่านการยืนยันตัวตน
Read More »GitLab เตือนช่องโหว่ 2FA Bypass และ DoS ให้อัปเดตโดยด่วน
GitLab ปล่อยแพตช์แก้ไขช่องโหว่ระดับ High ที่ทำให้ผู้โจมตีสามารถ bypass การยืนยันตัวตนแบบ Two-factor Authentication (2FA) และทำให้ระบบล่มได้ ครอบคลุมทั้ง Community Edition และ Enterprise Edition
Read More »พบช่องโหว่ Critical บน Fortinet FortiSIEM ถูกแฮกเกอร์ใช้โจมตีจริงแล้ว
Fortinet เตือนช่องโหว่ระดับ Critical บน FortiSIEM ที่ทำให้แฮกเกอร์สามารถรันคำสั่งในระดับ root ได้ ซึ่งขณะนี้พบว่าถูกใช้โจมตีจริงแล้วหลังมีการเผยแพร่ proof-of-concept exploit code
Read More »Palo Alto Networks เตือนช่องโหว่ DoS บน PAN-OS ทำให้ Firewall หยุดทำงาน
Palo Alto Networks ออกแพตช์แก้ไขช่องโหว่ระดับ High-severity บน PAN-OS ที่เปิดโอกาสให้ผู้โจมตีสามารถปิดการป้องกันของ Firewall ผ่านการโจมตีแบบ Denial-of-Service (DoS) ได้
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย







