วิกฤตความปลอดภัยไซเบอร์! 2 ช่องโหว่ Check Point VPN เปิดทางแฮกเกอร์คุมระบบ-ขโมยข้อมูลลับ
ศูนย์ความมั่นคงปลอดภัยไซเบอร์แห่งชาติเนเธอร์แลนด์ (NCSC) ออกคำเตือนให้เร่งรับมือช่องโหว่ความปลอดภัยระดับรุนแรงมาก (Critical) จำนวน 2 จุดบนระบบ Check Point VPN คือ CVE-2026-85102 และ CVE-2026-85103 ซึ่งคาดว่าจะถูกใช้เป็นช่องทางโจมตีในเร็วๆ นี้ แม้จะยังไม่พบการเผยแพร่โค้ดต้นแบบสำหรับโจมตี (PoC) แต่ NCSC ประเมินว่ามีความเสี่ยงและผลกระทบต่อองค์กรสูงมาก จึงขอให้เร่งติดตั้งอัปเดตความปลอดภัยโดยด่วน
แฮกเกอร์ใช้ Claude AI เป็นอาวุธ ขโมยรหัสผ่าน-กวาดข้อมูลเกลี้ยงในไม่กี่ชั่วโมง!
Anthropic ออกเตือนว่ากลุ่มแฮกเกอร์ระดับโลก รวมถึงกลุ่มที่ได้รับการสนับสนุนจากรัฐบาลรัสเซียและจีน พยายามนำ Claude AI ไปใช้ในทางที่ผิด ทั้งการทำปฏิบัติการทางไซเบอร์ สแกม หลอกลวงข้อมูล ไปจนถึงกระบวนการพัฒนาอาวุธ โดยช่วง 8 เดือนที่ผ่านมา Anthropic ได้เข้าขัดขวางการโจมตีหลายรายการ โดยเฉพาะจากกลุ่มแฮกเกอร์ชื่อดังอย่าง ShinyHunters ที่มักเน้นหลอกลวงเพื่อขโมยข้อมูลบัญชีผู้ใช้เป็นหลัก
วิกฤตเงียบ! ช่องโหว่พิฆาต CVSS 10.0 โดนเล่นงานจริง Cisco วอนผู้ใช้ยกการ์ดสูงเร่งอัปเดตด่วน!
Cisco ยืนยันว่าช่องโหว่ความรุนแรงสูงสุดระดับ 10.0 บนซอฟต์แวร์ Secure Firewall Management Center (FMC) รหัส CVE-2026-20079 กำลังถูกแฮกเกอร์นำไปใช้โจมตีระบบจริงในวงกว้าง โดยเปิดโอกาสให้ผู้โจมตีจากระยะไกลสามารถข้ามขั้นตอนยืนยันตัวตน เพื่อเข้ายึดและสั่งการระบบในสิทธิ์ Root ได้ทันที
ตรวจพบช่องโหว่ความเสี่ยงสูงซ่อนเร้น 12 ปีใน PostgreSQL กระทบระบบบริหารจัดการฐานข้อมูลองค์กร
วงการไซเบอร์ซีเคียวริตีเปิดเผยการค้นพบช่องโหว่ความปลอดภัยระดับรุนแรงบนระบบจัดการฐานข้อมูล PostgreSQL ในชื่อ PostGREShell (รหัสติดตาม CVE-2026-6471) ซึ่งแฝงตัวอยู่อย่างยาวนานกว่า 12 ปี นับตั้งแต่ PostgreSQL เวอร์ชัน 9.4 เป็นต้นมา ช่องโหว่นี้ได้รับการเปิดเผยโดยทีมวิจัย Cyera Research เมื่อวันที่ 1 กันยายน โดยระบุว่าเป็นภัยคุกคามที่ส่งผลกระทบต่อองค์ประกอบหลักของระบบ
ช็อกสะเทือนไอที! แฮกเกอร์ส่อง “ช่องโหว่” Lenovo ใช้เป็นประตูหลังทะลวงยึด Dropbox!
ข่าวการถูกเจาะระบบความปลอดภัยของ Dropbox ผู้ให้บริการคลาวด์สตอเรจชื่อดัง ได้สร้างความตื่นตระหนกให้กับวงการไซเบอร์อีกครั้ง หลังพบว่ามีบัญชีผู้ใช้งานถูกแทรกซึมไปราว 5,000 บัญชี และมีข้อมูลถูกเปิดดูหรือดาวน์โหลดออกไปมากกว่า 1,500 บัญชี ทว่าสิ่งที่น่าสนใจที่สุดในครั้งนี้ไม่ได้อยู่ที่เทคนิคการแฮกอันซับซ้อน แต่กลับเป็นเส้นทางที่แฮกเกอร์ใช้เล็ดลอดเข้ามา ซึ่งเป็นการโจมตีผ่าน "ประตูหลัง"
ภัยใกล้ตัว! TP-Link ออกประกาศเตือนด่วน Kasa Smart Home มีช่องโหว่โดนแทรกแซงคำสั่ง!
TP-Link ประกาศเตือนภัยความปลอดภัยระดับรุนแรงเกี่ยวกับช่องโหว่ CVE-2026-76784 ซึ่งได้รับการประเมินความรุนแรงตามมาตรฐาน CVSS v4 ไว้ที่ 8.7 (High) โดยพบในกลุ่มอุปกรณ์สมาร์ตโฮม Kasa ยอดนิยม สาเหตุเกิดจากระบบเข้ารหัสที่ไม่เพียงพอของโปรโตคอลสื่อสารภายในเครือข่ายท้องถิ่น ทำให้เปิดโอกาสให้แฮกเกอร์ที่เชื่อมต่อ Wi-Fi หรือ LAN เดียวกัน สามารถดักจับ แอบอ้าง หรือส่งคำสั่งปลอมเพื่อเข้าควบคุมและสั่งการทำงานของอุปกรณ์ได้ทันที
ช่องโหว่ค้างคา 5 ปี! Dahua ยอมรับ CVE-2021-33044 และ 33045 คือกุญแจที่แฮกเกอร์ใช้จริง
กล้องวงจรปิดยี่ห้อ Dahua กว่า 14,530 เครื่องทั่วโลกตกเป็นเหยื่อของแคมเปญโจมตีไซเบอร์ขนาดใหญ่ที่ถูกเรียกว่า "Operation CameraSwarm" ระหว่างเดือนมิถุนายนถึงกรกฎาคม 2026 โดยนักวิจัยจาก Hunt.io ค้นพบร่องรอยการโจมตีทั้งหมดจากไฟล์ทำงานของแฮกเกอร์ที่หลุดออกมาโดยไม่ตั้งใจ ขนาดกว่า 407 เมกะไบต์
เตือนภัยช่องโหว่ Oracle ระดับวิกฤต (CVSS 10.0) ถูกแฮ็กเกอร์ฉวยโอกาสโจมตีทั่วโลก
หน่วยงานความมั่นคงปลอดภัยไซเบอร์และความปลอดภัยโครงสร้างพื้นฐานแห่งสหรัฐฯ (CISA) ได้ประกาศยกระดับเตือนภัยช่องโหว่ความรุนแรงสูงสุด (CVE-2026-21962) บนระบบ Oracle HTTP Server และ Oracle WebLogic Server หลังพบหลักฐานชัดเจนว่ามีผู้ไม่หวังดีกำลังออกไล่ล่าและโจมตีระบบที่ยังไม่ได้อัปเดตแพตช์อย่างหนักในขณะนี้
วงการไซเบอร์ผวา! พบแฮกเกอร์จีนใช้ AI DeepSeek สั่งการเจาะระบบอัตโนมัติทั่วโลก
นักวิจัยด้านความปลอดภัยจาก Unit 42 เผยรายงานการตรวจพบแฮกเกอร์สายภาษาจีนในชื่อแฝง knaithe และ KnYuan นำโมเดล AI ชื่อดังอย่าง DeepSeek มาเชื่อมต่อกับเฟรมเวิร์ก Hermes Agent เพื่อยกระดับการโจมตีทางไซเบอร์ ภาพรวมการทำงานคือการใช้ AI เป็นสมองกลคอยวางแผน
วิกฤตคีย์ AWS รั่วไหล: ส่องช่องโหว่ความปลอดภัยระดับองค์กรที่ถูกมองข้าม
รายงานล่าสุดจาก Truffle Security เปิดเผยวิกฤตด้านความปลอดภัยบนระบบคลาวด์ครั้งใหญ่ โดยพบว่ามีคีย์เข้าถึงระบบ Amazon Web Services (AWS) มากกว่า 9,300 คีย์ที่รั่วไหลสู่สาธารณะในช่วงปี 2022–2026 และยังคงเปิดใช้งานได้จริงจนถึงปัจจุบัน ที่น่ากังวลคือ ในบรรดาคีย์ที่หลุดออกมานั้น มีคีย์ระดับ Root Key และคีย์ที่ได้รับสิทธิ์ AdministratorAccess









































