เตือนภัยขั้นสุด! เราเตอร์ Tenda มีช่องโหว่ประตูลับ เปิดทางบอตเน็ตทะลวงเครือข่ายบ้านคุณ!

0
ผู้ใช้งานเราเตอร์ Tenda ต้องเฝ้าระวังอย่างใกล้ชิด หลังมีการตรวจพบช่องโหว่ประตูลับ รหัส CVE-2026-11405 ซ่อนอยู่ในเฟิร์มแวร์หลายรุ่น ซึ่งเปิดโอกาสให้ผู้ไม่หวังดีสามารถแอบเข้าถึงหน้าจัดการระบบของอุปกรณ์ในฐานะผู้ดูแลระบบได้ทันที

Cisco ออกโรงเตือนภัยไซเบอร์ครั้งใหญ่ หลังพบแฮกเกอร์เริ่มเปิดฉากโจมตีช่องโหว่ร้ายแรงบนระบบ Unified CM

0
Cisco ออกโรงเตือนภัยไซเบอร์ครั้งใหญ่ หลังพบแฮกเกอร์เริ่มเปิดฉากโจมตีช่องโหว่ร้ายแรงบนระบบ Unified Communications Manager (Unified CM) ซึ่งเป็นระบบควบคุมส่วนกลางสำหรับการบริหารจัดการสายโทรศัพท์และอุปกรณ์ระบบโทรศัพท์ผ่าน IP  ภายในองค์กร

หลุดครั้งใหญ่! “FortiBleed” ทำรหัสเข้าใช้งาน Fortinet VPN ปลิวเฉียด 73,000 อุปกรณ์ทั่วโลก

0
มีรายงานการตรวจพบการรั่วไหลของข้อมูลครั้งใหญ่ในวงการไซเบอร์ภายใต้ชื่อ "FortiBleed" ซึ่งเป็นการเปิดเผยข้อมูลสิทธิ์การเข้าใช้งาน (Credentials) ของระบบ Fortinet และ FortiGate VPN สำหรับ URL ไฟร์วอลล์ขององค์กรต่างๆ ทั่วโลกจำนวนสูงถึง 73,932 แห่ง ผู้ที่ค้นพบข้อมูลรั่วไหลในครั้งนี้คือ Bob Diachenko นักวิจัยด้านความปลอดภัยไซเบอร์ โดยเขาได้ระบุว่าไปพบเซิร์ฟเวอร์ตัวหนึ่งที่เก็บข้อมูลสิทธิ์การเข้าใช้งาน VPN ของ Fortinet ที่ยังใช้งานได้จริง ซึ่งข้อมูลดังกล่าวประกอบไปด้วย: ...

เตือนภัยไซเบอร์! “Toshiba – Muji” พลาดท่า! โดน ‘ป๊อปอัปปลอม’ ดักข้อมูลล็อกอิน

0
ชนวนเหตุของภัยความมั่นคงไซเบอร์ในครั้งนี้ มีต้นตอมาจากบริการภายนอกที่ชื่อว่า polyfill[.]io ซึ่งเป็นระบบ CDN ที่ผู้พัฒนาเว็บไซต์นิยมใช้ แต่ทว่าบริการดังกล่าวกลับถูกฝังโค้ดอันตราย (Malicious Code) เอาไว้ ส่งผลให้เว็บไซต์ของทั้งสองแบรนด์ที่ดึงสคริปต์นี้ไปใช้งาน

Cisco ออกอัปเดตอุดช่องโหว่ระดับวิกฤตบนระบบ Unified CM เสี่ยงถูกยึดสิทธิ์ผู้ดูแลระบบสูงสุด

0
Cisco ได้ออกประกาศแจ้งเตือนและปล่อยอัปเดตความปลอดภัยเพื่ออุดช่องโหว่ความรุนแรงระดับวิกฤตบนระบบบริหารจัดการระบบโทรศัพท์ไอพีหรือ Unified Communications Manager ซึ่งเป็นหัวใจหลักในการควบคุมเส้นทางสายโทรเข้าออกและการจัดการอุปกรณ์สื่อสารภายในองค์กร โดยช่องโหว่ในครั้งนี้มีความร้ายแรงเนื่องจากเปิดโอกาสให้ผู้ไม่หวังดีสามารถแฝงตัวเข้ามาในระบบและยกระดับสิทธิ์ของตนเองขึ้นเป็น Root ซึ่งเป็นสิทธิ์ในการควบคุมระบบปฏิบัติการขั้นสูงสุดได้สำเร็จ

ความปลอดภัยที่ต้องเฝ้าระวัง: เมื่อ Acer ตรวจพบช่องโหว่ระดับอันตรายสูงสุดบนเราเตอร์ Wave 7

0
ยักษ์ใหญ่ด้านเทคโนโลยีอย่าง Acer ได้ออกแถลงการณ์แจ้งเตือนผู้ใช้ หลังจากมีการตรวจพบช่องโหว่ความปลอดภัยระดับร้ายแรงสูงสุด (Zero-Day) ถึงสองจุด บนเราเตอร์รุ่น Wave 7 ซึ่งความน่ากังวลอยู่ที่ช่องโหว่เหล่านี้เปิดโอกาสให้ผู้ไม่หวังดีสามารถเจาะเข้าสู่ระบบและเข้าควบคุมอุปกรณ์ได้จากระยะไกล โดยที่ผู้ใช้งานอาจไม่รู้ตัว

แฮกเกอร์สบช่องเจาะ SonicWall Gen6 บายพาส MFA ปูทางส่งแรนซัมแวร์โจมตีระบบ

0
พบรายงานการโจมตีจากผู้ไม่ประสงค์ดีทำการ Brute-force ข้อมูลสิทธิ์เข้าใช้งาน VPN และสามารถข้ามผ่านระบบการยืนยันตัวตนแบบหลายปัจจัย (MFA) บนอุปกรณ์ SonicWall Gen6 SSL-VPN เพื่อติดตั้งเครื่องมือสำหรับเตรียมการโจมตีด้วยแรนซัมแวร์โดยในสถานการณ์จริง

Zara ถูกแฮกข้ามโลก ข้อมูลรั่วกว่า 197,000 บัญชี

0
Zara แบรนด์แฟชั่นระดับโลกภายใต้เครือ Inditex กำลังตกเป็นประเด็นร้อนหลังบริการแจ้งเตือนข้อมูลรั่วไหล Have I Been Pwned ระบุว่าแฮกเกอร์สามารถเจาะฐานข้อมูลและขโมยข้อมูลของลูกค้าไปได้มากกว่า 197,000 ราย

CISA เพิ่มช่องโหว่ระดับวิกฤตของ F5 BIG-IP เข้าสู่รายการช่องโหว่ที่ถูกใช้โจมตีจริง

0
สำนักงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้เพิ่มช่องโหว่ด้านความปลอดภัยระดับวิกฤตที่ส่งผลกระทบต่อ F5 BIG-IP Access Policy Manager (APM) ลงในบัญชีรายชื่อช่องโหว่ที่ทราบว่ามีการนำไปใช้โจมตี โดยระบุว่ามีหลักฐานการแสวงหาผลประโยชน์จากช่องโหว่นี้ในปัจจุบัน

Microsoft แนะขั้นตอนสกัดมัลแวร์ขโมย Cloud Credentials หลังพบช่องโหว่ใน Trivy

0
Microsoft ได้ออกโรงเตือนถึงการโจมตีซัพพลายเชนครั้งใหญ่ที่พุ่งเป้าไปที่ Trivy เครื่องมือสแกนช่องโหว่ยอดนิยมจาก Aqua Security โดยกลุ่มภัยคุกคาม TeamPCP ได้ฉวยโอกาสจากการแก้ไขช่องโหว่ที่ไม่สมบูรณ์ในอดีต เข้าไปฝังมัลแวร์ขโมยข้อมูลลับ


View My Stats

เรื่องราวอื่นๆ ที่น่าสนใจ