ASUS ปล่อยอัปเดตความปลอดภัยแก้ไขช่องโหว่ CVE-2024-54085 ที่มีความรุนแรงระดับสูงสุด ซึ่งแฮกเกอร์สามารถใช้เพื่อยึดครองและทำให้เซิร์ฟเวอร์ไม่สามารถใช้งานได้อย่างถาวร
Read More »ASUS เตือนช่องโหว่ Critical ใน Router ที่ใช้ AiCloud สามารถถูกบุกรุกได้โดยไม่ต้องยืนยันตัวตน
ช่องโหว่การยืนยันตัวตนที่มีความรุนแรงระดับ Critical พบในเราเตอร์ ASUS หลายรุ่นที่เปิดใช้งาน AiCloud ทำให้ผู้โจมตีจากระยะไกลสามารถเข้าถึงและควบคุมอุปกรณ์ได้โดยไม่จำเป็นต้องผ่านการยืนยันตัวตน
Read More »Broadcom เตือนช่องโหว่ Authentication Bypass ใน VMware Tools for Windows
Broadcom ออกอัปเดตความปลอดภัยแก้ไขช่องโหว่ร้ายแรงใน VMware Tools for Windows ที่อาจถูกใช้เพื่อยกระดับสิทธิ์การใช้งานบน Virtual Machine
Read More »Juniper แก้ไขช่องโหว่ร้ายแรงใน Session Smart Router ที่อาจถูกใช้ในการหลีกเลี่ยงการยืนยันตัวตน
Juniper Networks ออกแพตช์แก้ไขช่องโหว่ความรุนแรงระดับ Critical บนอุปกรณ์ Session Smart Router (SSR) ที่อาจถูกผู้โจมตีใช้หลีกเลี่ยงการยืนยันตัวตนและเข้าควบคุมอุปกรณ์ได้
Read More »SAP แก้ไขช่องโหว่ร้ายแรงใน NetWeaver Application Server
SAP ออกแพตช์ความปลอดภัยประจำเดือนมกราคม 2025 แก้ไขช่องโหว่ร้ายแรง 2 รายการใน NetWeaver ที่อาจถูกใช้ยกระดับสิทธิ์และเข้าถึงข้อมูล พร้อมอัปเดตแก้ไขช่องโหว่อีก 12 รายการในผลิตภัณฑ์อื่นๆ
Read More »พบช่องโหว่ใน macOS อนุญาตให้แฮกเกอร์ติดตั้ง Kernel Driver ที่เป็นอันตรายได้
ทีมนักวิจัยด้านความปลอดภัยของ Microsoft ค้นพบช่องโหว่ในระบบ System Integrity Protection ของ macOS ที่อาจถูกใช้ติดตั้งมัลแวร์ระดับ Kernel และหลบเลี่ยงการตรวจสอบความปลอดภัย
Read More »Cisco แก้ไขช่องโหว่ยกระดับสิทธิ์เป็น root บน Cisco ISE
Cisco ออกแพตช์แก้ไขช่องโหว่ Command Injection ใน Identity Services Engine (ISE) ที่อาจถูกโจมตีเพื่อยกระดับสิทธิ์เป็น root ปัจจุบันมีโค้ดสาธิตเผยแพร่แล้ว
Read More »GitLab ออกแพตช์ช่องโหว่ความรุนแรงสูง ผู้ดูแลระบบควรแพตช์ทันที
GitLab ออกแพตช์ช่องโหว่ความรุนแรงสูง ทำให้ผู้โจมตีสามารถรัน GitLab Pipeline ของผู้ใช้งานอื่นได้ ผู้ดูแลระบบควรแพตช์ทันที
Read More »พบช่องโหว่ RCE บน Ollama AI Infrastructure Tool
พบช่องโหว่ Remote Code Execution บน Ollama AI Infrastructure Tool ผู้ใช้งานควรแพตช์ทันที
Read More »ช่องโหว่บน SolarWinds Serv-U กำลังถูกโจมตี
ช่องโหว่ Path Traversal บน SolarWinds Serv-U กำลังถูกโจมตี ผู้ดูแลระบบควรแพตช์โดยด่วน
Read More »JetBrains เตือน พบบั๊กใน IntelliJ IDE ที่อาจทำให้ GitHub Access Token ถูกเปิดเผยได้
JetBrains ได้ออกมาประกาศเตือนลูกค้าถึงการพบบั๊กตัวใหม่บน IntelliJ IDE ที่อาจทำให้ GitHub Access Token ถูกเปิดเผยได้ ล่าสุดมีการออกแพตช์แล้ว
Read More »