Tag Archives: vulnerability

CISA เตือนช่องโหว่ระดับความรุนแรงสูงสุดบน GitLab ถูกใช้โจมตีจริงแล้ว แนะนำให้แพตช์โดยด่วน

หน่วยงาน Cybersecurity and Infrastructure Security Agency (CISA) ของสหรัฐฯ ออกคำเตือนว่าแฮกเกอร์กำลังใช้ช่องโหว่ระดับความรุนแรงสูงสุดบน GitLab ในการโจมตีจริงแล้ว โดยช่องโหว่ดังกล่าวเปิดทางให้ผู้โจมตีที่ไม่ต้องยืนยันตัวตนสามารถอ่าน credentials และข้อมูลสำคัญออกจากเซิร์ฟเวอร์ได้

Read More »

Microsoft ปล่อย Patch Tuesday กันยายน 2026 แก้ 966 ช่องโหว่ มากสุดเป็นประวัติการณ์ พร้อม 2 Zero-day

Microsoft ปล่อยอัปเดตความปลอดภัยประจำเดือนกันยายน 2026 แก้ไขช่องโหว่รวม 966 รายการ มากที่สุดเท่าที่เคยออกมา โดยในจำนวนนี้มีช่องโหว่ Zero-day 2 รายการที่ถูกใช้โจมตีจริงแล้ว

Read More »

แฮกเกอร์ใช้ช่องโหว่ใหม่บน MikroTik RouterOS โจมตีจริงแล้ว เข้าควบคุม Router ผ่าน SSH

แฮกเกอร์กำลังนำช่องโหว่ 2 รายการบน MikroTik RouterOS มาต่อกันเป็น exploit chain เพื่อเข้าควบคุมอุปกรณ์ที่เปิดบริการ SSH สู่อินเทอร์เน็ต โดย CERT ของโปแลนด์ยืนยันแล้วว่ามีการโจมตีเกิดขึ้นจริง

Read More »

SonicWall เตือนช่องโหว่ Zero-day บน SMA 1000 ถูกใช้โจมตีจริง แนะนำอัปเดตแพตช์โดยด่วน

SonicWall ออกอัปเดตด้านความปลอดภัยแก้ช่องโหว่ Zero-day 2 รายการบนอุปกรณ์ VPN ตระกูล Secure Mobile Access (SMA) 1000 หลังพบหลักฐานว่าถูกนำไปใช้โจมตีจริงแล้ว

Read More »

Google เปิดตัว Gemini 3.8 Flash และ 3.8 Flash Cyber เน้นงาน Agentic Coding และการค้นหาช่องโหว่

Google เปิดตัว Gemini 3.8 ใน 2 รุ่นย่อย ได้แก่ Gemini 3.8 Flash ที่เน้นงาน Coding และงาน Agentic โดยยังคงราคาเท่ากับ 3.7 Flash และ Gemini 3.8 Flash Cyber โมเดลเฉพาะทางด้านความปลอดภัยไซเบอร์

Read More »

Palo Alto Networks จับมือ OpenAI นำโมเดล GPT-5.6 Daybreak ช่วยองค์กรค้นหาและทดสอบช่องโหว่จริง

Palo Alto Networks ขยายบริการ Unit 42 Frontier AI Exposure Analysis ด้วยการนำ frontier cyber model จาก OpenAI เข้าไปทำงานในระบบของลูกค้าโดยตรง เพื่อค้นหาช่องโหว่ ทดสอบว่าถูกใช้โจมตีได้จริงหรือไม่ และจัดลำดับว่าควรแก้ไขจุดใดก่อน

Read More »

Microsoft ออก August 2026 Patch Tuesday อุดช่องโหว่ 400 รายการ รวม Zero-day ที่ถูกโจมตีจริง

Microsoft ปล่อยแพตช์ประจำเดือนสิงหาคม 2026 (Patch Tuesday) อุดช่องโหว่รวม 400 รายการ โดยในจำนวนนี้เป็น Zero-day 3 รายการ แบ่งเป็นช่องโหว่ที่ถูกใช้โจมตีจริงแล้ว 1 รายการ และถูกเปิดเผยต่อสาธารณะอีก 2 รายการ

Read More »

Broadcom ปล่อยแพตช์แก้ช่องโหว่ Critical บน VMware ESX และ vCenter เปิดทางให้ Bypass Authentication และหลุดออกจาก VM

Broadcom ออกอัปเดตความปลอดภัยแก้ช่องโหว่หลายรายการบน VMware ESX, vCenter, Workstation และ Fusion โดยมี 3 รายการที่ถูกจัดอยู่ในระดับ Critical ทั้งการ bypass authentication, การรันโค้ดจากระยะไกล และการหลุดออกจาก Virtual Machine ไปยัง host

Read More »

Microsoft เปิดตัว MAI-Cyber-1-Flash โมเดล Cyber Security ทำคะแนน CyberGym 95.95% ต้นทุนครึ่งเดียว

Microsoft เปิดตัว MAI-Cyber-1-Flash โมเดลด้าน cyber security ตัวแรกที่พัฒนาขึ้นเองภายในบริษัท ทำงานร่วมกับ MDASH ทำคะแนนบน benchmark CyberGym ได้ 95.95% พร้อมลดต้นทุนลง 50%

Read More »

รายงาน 2026H1 Threat Review จาก Forescout ชี้ช่องโหว่พุ่ง 51% และ Ransomware เพิ่มขึ้น 25%

Forescout เผยรายงาน 2026H1 Threat Review วิเคราะห์แนวโน้มภัยคุกคามไซเบอร์ทั่วโลกในครึ่งแรกของปี 2026 พบช่องโหว่ที่ถูกเผยแพร่เพิ่มขึ้น 51% เมื่อเทียบกับปีก่อน ขณะที่การอ้างการโจมตีด้วย Ransomware เพิ่มขึ้น 25%

Read More »

แฮกเกอร์โจมตีช่องโหว่ Critical RCE บน Microsoft SharePoint เพื่อขโมย Machine Keys

แฮกเกอร์กำลังโจมตีช่องโหว่ Critical CVE-2026-50522 บน Microsoft SharePoint เพื่อขโมย machine keys ทำให้ยังคงเข้าถึงระบบได้แม้เซิร์ฟเวอร์จะแพตช์ไปแล้ว

Read More »

Microsoft ออก July 2026 Patch Tuesday อุดช่องโหว่มากถึง 570 รายการ รวม 3 Zero-day

Microsoft ปล่อยแพตช์ประจำเดือนกรกฎาคม 2026 (Patch Tuesday) อุดช่องโหว่รวมทั้งสิ้น 570 รายการ ซึ่งเป็นตัวเลขสูงเป็นประวัติการณ์ โดยในจำนวนนี้มี Zero-day 3 รายการ แบ่งเป็นถูกใช้โจมตีจริงแล้ว 2 รายการ และเปิดเผยต่อสาธารณะอีก 1 รายการ

Read More »

Ubiquiti เตือนช่องโหว่ Critical ระดับสูงสุดบน UniFi OS ให้แพตช์โดยด่วน

Ubiquiti ออกอัปเดตความปลอดภัยแก้ไขช่องโหว่ระดับ Critical จำนวน 7 รายการบน UniFi OS โดยหนึ่งในนั้นเป็นช่องโหว่ที่มีความรุนแรงสูงสุดซึ่งเปิดโอกาสให้ผู้โจมตีรันคำสั่งบนอุปกรณ์ผ่านการทำ Command Injection ได้

Read More »

F5 ออกแพตช์ Out-of-Band แก้ช่องโหว่ Critical บน NGINX

F5 ปล่อยแพตช์ความปลอดภัยแบบ out-of-band เพื่อแก้ช่องโหว่หลายรายการบน NGINX web server โดยมีช่องโหว่ระดับ Critical ถึง 2 รายการที่อาจเปิดทางให้ผู้โจมตีรันโค้ดบนระบบที่มีช่องโหว่ได้

Read More »

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ

Read More »

Microsoft ออกแพตช์ Patch Tuesday ประจำเดือนมิถุนายน 2026 แก้ช่องโหว่ 200 รายการ รวม 3 Zero-day

Microsoft ปล่อยอัปเดตความปลอดภัย Patch Tuesday ประจำเดือนมิถุนายน 2026 แก้ไขช่องโหว่รวม 200 รายการ ในจำนวนนี้มีช่องโหว่ Zero-day ที่ถูกเปิดเผยต่อสาธารณะแล้ว 3 รายการ แต่ยังไม่พบการนำไปใช้โจมตีจริง

Read More »

พบช่องโหว่ Critical บน UniFi OS Server เปิดทางแฮกเกอร์เข้าถึงสิทธิ์ root โดยไม่ต้องยืนยันตัวตน

พบช่องโหว่ระดับ Critical จำนวน 3 รายการบน Ubiquiti UniFi OS Server ที่สามารถนำมาเชื่อมโยงกัน (chain) เพื่อรันคำสั่งจากระยะไกลด้วยสิทธิ์ root ได้โดยไม่ต้องผ่านการยืนยันตัวตน

Read More »

พบเทคนิคโจมตี DoS แบบใหม่ HTTP/2 Bomb ทำให้ Web Server ล่มได้ภายในไม่ถึงนาที

ทีมวิจัยด้านความปลอดภัยจาก Calif ค้นพบเทคนิคการโจมตีแบบ Denial-of-Service (DoS) รูปแบบใหม่ในชื่อ HTTP/2 Bomb ที่สามารถทำให้ web server ล่มได้ภายในไม่กี่วินาทีจากเครื่องคอมพิวเตอร์เพียงเครื่องเดียว

Read More »

เตือนช่องโหว่ Authentication Bypass บน Palo Alto GlobalProtect VPN ถูกใช้โจมตีจริงแล้ว

Palo Alto Networks ออกคำเตือนว่าช่องโหว่ Authentication Bypass CVE-2026-0257 บน PAN-OS GlobalProtect กำลังถูกนำไปใช้โจมตีจริงแล้ว โดยผู้โจมตีสามารถสร้าง VPN connection เข้าถึงเครือข่ายองค์กรโดยไม่ต้องผ่านการยืนยันตัวตน

Read More »

Trend Micro เตือนช่องโหว่ Zero-day บน Apex One ถูกใช้โจมตีจริงแล้ว

Trend Micro ออกแพตช์แก้ช่องโหว่ Zero-day CVE-2026-34926 บน Apex One เวอร์ชัน On-premises หลังพบว่าถูกใช้โจมตีจริงแล้ว ขณะที่ CISA สั่งให้หน่วยงานรัฐบาลกลางสหรัฐฯ แพตช์ภายในวันที่ 4 มิถุนายนนี้

Read More »