Microsoft ปล่อยอัปเดตความปลอดภัย Patch Tuesday ประจำเดือนมิถุนายน 2026 แก้ไขช่องโหว่รวม 200 รายการ ในจำนวนนี้มีช่องโหว่ Zero-day ที่ถูกเปิดเผยต่อสาธารณะแล้ว 3 รายการ แต่ยังไม่พบการนำไปใช้โจมตีจริง
Read More »พบช่องโหว่ Critical บน UniFi OS Server เปิดทางแฮกเกอร์เข้าถึงสิทธิ์ root โดยไม่ต้องยืนยันตัวตน
พบช่องโหว่ระดับ Critical จำนวน 3 รายการบน Ubiquiti UniFi OS Server ที่สามารถนำมาเชื่อมโยงกัน (chain) เพื่อรันคำสั่งจากระยะไกลด้วยสิทธิ์ root ได้โดยไม่ต้องผ่านการยืนยันตัวตน
Read More »พบเทคนิคโจมตี DoS แบบใหม่ HTTP/2 Bomb ทำให้ Web Server ล่มได้ภายในไม่ถึงนาที
ทีมวิจัยด้านความปลอดภัยจาก Calif ค้นพบเทคนิคการโจมตีแบบ Denial-of-Service (DoS) รูปแบบใหม่ในชื่อ HTTP/2 Bomb ที่สามารถทำให้ web server ล่มได้ภายในไม่กี่วินาทีจากเครื่องคอมพิวเตอร์เพียงเครื่องเดียว
Read More »เตือนช่องโหว่ Authentication Bypass บน Palo Alto GlobalProtect VPN ถูกใช้โจมตีจริงแล้ว
Palo Alto Networks ออกคำเตือนว่าช่องโหว่ Authentication Bypass CVE-2026-0257 บน PAN-OS GlobalProtect กำลังถูกนำไปใช้โจมตีจริงแล้ว โดยผู้โจมตีสามารถสร้าง VPN connection เข้าถึงเครือข่ายองค์กรโดยไม่ต้องผ่านการยืนยันตัวตน
Read More »Trend Micro เตือนช่องโหว่ Zero-day บน Apex One ถูกใช้โจมตีจริงแล้ว
Trend Micro ออกแพตช์แก้ช่องโหว่ Zero-day CVE-2026-34926 บน Apex One เวอร์ชัน On-premises หลังพบว่าถูกใช้โจมตีจริงแล้ว ขณะที่ CISA สั่งให้หน่วยงานรัฐบาลกลางสหรัฐฯ แพตช์ภายในวันที่ 4 มิถุนายนนี้
Read More »Ubiquiti ออกแพตช์แก้ 3 ช่องโหว่ระดับความร้ายแรงสูงสุดบน UniFi OS
Ubiquiti ออกอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ระดับความร้ายแรงสูงสุด 3 รายการบน UniFi OS ที่เปิดโอกาสให้ผู้โจมตีจากภายนอกเข้าถึงและควบคุมระบบได้โดยไม่ต้องมีสิทธิ์ใดๆ
Read More »พบช่องโหว่ระดับ Critical บน Cisco Secure Workload เปิดทางให้ผู้โจมตีได้สิทธิ์ Site Admin
Cisco ออกแพตช์แก้ไขช่องโหว่ระดับ Critical (CVSS 10.0) บน Secure Workload ที่เปิดทางให้ผู้โจมตีเข้าถึงทรัพยากรด้วยสิทธิ์ Site Admin ได้โดยไม่ต้องผ่านการยืนยันตัวตน
Read More »รายงานเผย Shadow AI ในองค์กรพุ่ง 4 เท่า เสี่ยงข้อมูลสำคัญรั่วไหล
รายงาน Verizon DBIR ประจำปี 2026 เปิดเผยว่าพนักงานใช้เครื่องมือ GenAI ผ่านบัญชีส่วนตัวที่ไม่ได้รับอนุญาตเพิ่มขึ้นถึง 4 เท่า สร้างความเสี่ยงด้าน insider threat และการรั่วไหลของข้อมูลสำคัญขององค์กรอย่างมาก
Read More »Cisco เตือนช่องโหว่ Critical บน SD-WAN Controller ถูกใช้โจมตีแบบ Zero-day
Cisco ออกคำเตือนช่องโหว่ระดับ Critical บน Catalyst SD-WAN Controller ที่ถูกแฮกเกอร์ใช้โจมตีแบบ Zero-day เพื่อเข้าถึงระบบด้วยสิทธิ์ระดับสูง
Read More »SAP ปล่อยแพตช์แก้ช่องโหว่ Critical บน Commerce Cloud และ S/4HANA
SAP ออกอัปเดตความปลอดภัยประจำเดือนพฤษภาคม 2026 แก้ไขช่องโหว่ทั้งหมด 15 รายการ รวมถึงช่องโหว่ระดับ Critical 2 รายการที่ส่งผลกระทบต่อ Commerce Cloud และ S/4HANA
Read More »Microsoft ปล่อยแพตช์ Patch Tuesday ประจำเดือนพฤษภาคม 2026 แก้ช่องโหว่ 120 รายการ
Microsoft ปล่อยอัปเดตด้านความปลอดภัย Patch Tuesday ประจำเดือนพฤษภาคม 2026 แก้ไขช่องโหว่ทั้งหมด 120 รายการ โดยไม่มีช่องโหว่ Zero-day ในรอบนี้
Read More »แฮกเกอร์เริ่มโจมตีช่องโหว่ SQL Injection ระดับ Critical บน LiteLLM
พบการโจมตีช่องโหว่ SQL Injection บน LiteLLM ซึ่งเป็น Open Source LLM Gateway ยอดนิยม โดยแฮกเกอร์สามารถเข้าถึงข้อมูลสำคัญอย่าง API Key และ Credential ต่าง ๆ ได้โดยไม่ต้องผ่านการยืนยันตัวตน
Read More »CrowdStrike เปิดตัว Project QuiltWorks รวมพลังอุตสาหกรรมรับมือช่องโหว่จาก Frontier AI
CrowdStrike เปิดตัว Project QuiltWorks โครงการความร่วมมือระดับอุตสาหกรรมเพื่อรับมือกับช่องโหว่จำนวนมากที่ถูกค้นพบโดย Frontier AI โดยดึงพันธมิตรรายใหญ่อย่าง Accenture, EY, IBM Cybersecurity Services, Kroll และ OpenAI เข้าร่วม
Read More »CISA เตือนช่องโหว่ Cisco SD-WAN ตัวใหม่ถูกใช้โจมตีจริงแล้ว สั่งหน่วยงานรัฐแพตช์ภายใน 4 วัน
CISA เพิ่มช่องโหว่ใหม่บน Cisco Catalyst SD-WAN Manager เข้าบัญชี Known Exploited Vulnerabilities หลังพบหลักฐานว่าถูกใช้โจมตีจริงแล้ว พร้อมสั่งหน่วยงานรัฐบาลกลางแพตช์ภายในวันศุกร์นี้
Read More »CISA เตือนช่องโหว่ Apache ActiveMQ ถูกใช้โจมตีจริงแล้ว สั่งหน่วยงานรัฐแพตช์ด่วน
CISA ออกประกาศเตือนช่องโหว่ระดับ High บน Apache ActiveMQ ที่ถูกใช้โจมตีจริงแล้ว พร้อมสั่งให้หน่วยงานรัฐบาลกลางสหรัฐฯ แพตช์ภายในวันที่ 30 เมษายน 2026
Read More »Microsoft จ่ายเงินรางวัล 2.3 ล้านดอลลาร์สำหรับช่องโหว่ Cloud และ AI ในงาน Zero Day Quest 2026
Microsoft ประกาศจ่ายเงินรางวัลรวม 2.3 ล้านดอลลาร์ให้กับนักวิจัยด้านความปลอดภัยที่เข้าร่วมงาน Zero Day Quest 2026 หลังได้รับรายงานช่องโหว่เกือบ 700 รายการ โดยมีช่องโหว่ระดับร้ายแรงบน Cloud และ AI กว่า 80 รายการ
Read More »Fortinet ปล่อยแพตช์ฉุกเฉินแก้ช่องโหว่ Critical บน FortiClient EMS ที่ถูกใช้โจมตีจริงแล้ว
Fortinet ปล่อยแพตช์ฉุกเฉินแก้ช่องโหว่ระดับ Critical CVE-2026-35616 บน FortiClient EMS (Enterprise Management Server) หลังพบว่าถูกใช้โจมตีจริงในวงกว้างแล้ว
Read More »เตือนช่องโหว่ Critical บน Citrix NetScaler ถูกแฮกเกอร์ใช้โจมตีจริงแล้ว
พบช่องโหว่ Critical CVE-2026-3055 บน Citrix NetScaler ADC และ NetScaler Gateway ถูกแฮกเกอร์ใช้โจมตีเพื่อขโมยข้อมูล Session ID ของผู้ดูแลระบบ ซึ่งอาจนำไปสู่การยึดครองอุปกรณ์ได้
Read More »แฮกเกอร์โจมตีช่องโหว่ Critical บน F5 BIG-IP แล้ว เร่งแพตช์โดยด่วน
F5 Networks ออกประกาศเตือนว่าช่องโหว่ CVE-2025-53521 บน BIG-IP APM ถูกแฮกเกอร์ใช้โจมตีจริงแล้ว โดยผู้โจมตีฝัง Webshell บนอุปกรณ์ที่ยังไม่ได้แพตช์
Read More »CISA เตือนช่องโหว่บน Wing FTP Server ถูกใช้โจมตีจริงแล้ว
CISA ออกคำเตือนหน่วยงานรัฐบาลสหรัฐฯ ให้เร่งแพตช์ช่องโหว่บน Wing FTP Server ที่ถูกใช้โจมตีจริงแล้ว และอาจถูกใช้ร่วมกับช่องโหว่อื่นเพื่อรันโค้ดจากระยะไกลได้
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย





