พบ 7 ช่องโหว่ร้ายแรงยึด UniFi OS เสี่ยงเราเตอร์-กล้องวงจรปิดกว่า 100,000 ตัว โดนโจมตี

0
Ubiquiti ออกอัปเดตความปลอดภัยด่วนเพื่อปิดช่องโหว่ระดับวิกฤต 7 จุดบน UniFi OS นำโดยช่องโหว่ความรุนแรงสูงสุดรหัส CVE-2026-50746 ที่เปิดทางให้แฮกเกอร์โจมตีในลักษณะ Command Injection เพื่อเข้าควบคุมระบบจากระยะไกลได้

Cisco ออกโรงเตือนภัยไซเบอร์ครั้งใหญ่ หลังพบแฮกเกอร์เริ่มเปิดฉากโจมตีช่องโหว่ร้ายแรงบนระบบ Unified CM

0
Cisco ออกโรงเตือนภัยไซเบอร์ครั้งใหญ่ หลังพบแฮกเกอร์เริ่มเปิดฉากโจมตีช่องโหว่ร้ายแรงบนระบบ Unified Communications Manager (Unified CM) ซึ่งเป็นระบบควบคุมส่วนกลางสำหรับการบริหารจัดการสายโทรศัพท์และอุปกรณ์ระบบโทรศัพท์ผ่าน IP  ภายในองค์กร

Cisco ออกอัปเดตอุดช่องโหว่ระดับวิกฤตบนระบบ Unified CM เสี่ยงถูกยึดสิทธิ์ผู้ดูแลระบบสูงสุด

0
Cisco ได้ออกประกาศแจ้งเตือนและปล่อยอัปเดตความปลอดภัยเพื่ออุดช่องโหว่ความรุนแรงระดับวิกฤตบนระบบบริหารจัดการระบบโทรศัพท์ไอพีหรือ Unified Communications Manager ซึ่งเป็นหัวใจหลักในการควบคุมเส้นทางสายโทรเข้าออกและการจัดการอุปกรณ์สื่อสารภายในองค์กร โดยช่องโหว่ในครั้งนี้มีความร้ายแรงเนื่องจากเปิดโอกาสให้ผู้ไม่หวังดีสามารถแฝงตัวเข้ามาในระบบและยกระดับสิทธิ์ของตนเองขึ้นเป็น Root ซึ่งเป็นสิทธิ์ในการควบคุมระบบปฏิบัติการขั้นสูงสุดได้สำเร็จ

แฮกเกอร์สบช่องเจาะ SonicWall Gen6 บายพาส MFA ปูทางส่งแรนซัมแวร์โจมตีระบบ

0
พบรายงานการโจมตีจากผู้ไม่ประสงค์ดีทำการ Brute-force ข้อมูลสิทธิ์เข้าใช้งาน VPN และสามารถข้ามผ่านระบบการยืนยันตัวตนแบบหลายปัจจัย (MFA) บนอุปกรณ์ SonicWall Gen6 SSL-VPN เพื่อติดตั้งเครื่องมือสำหรับเตรียมการโจมตีด้วยแรนซัมแวร์โดยในสถานการณ์จริง

ระวัง! Microsoft Phone Link กลายเป็นช่องโหว่ มัลแวร์ใหม่ “CloudZ” ดักขโมย OTP จากมือถือผ่าน PC

0
ทีมนักวิจัยจาก Cisco Talos ได้ออกมาเปิดเผยถึงภัยเงียบรูปแบบใหม่ที่พุ่งเป้าไปที่ Microsoft Phone Link แอปพลิเคชันพื้นฐานที่ติดตั้งมาพร้อมกับ Windows 10 และ 11 ซึ่งหลายคนอาจมองข้าม แอปนี้ถูกออกแบบมาเพื่ออำนวยความสะดวกในการเชื่อมต่อสมาร์ทโฟนเข้ากับคอมพิวเตอร์ผ่าน Bluetooth และ Wi-Fi ทำให้ผู้ใช้สามารถรับสาย ตอบข้อความ หรือดูรูปถ่ายจากมือถือได้โดยตรงบนหน้าจอ PC แต่ความสะดวกสบายนี้กำลังกลายเป็นช่องโหว่สำคัญ

มัลแวร์ VECT 2.0 บั๊กทำพิษ! เปลี่ยนจากเรียกค่าไถ่เป็น “ไวเปอร์” ทำลายไฟล์ถาวรกู้ไม่ได้

0
ทีมนักวิจัยจาก Check Point ได้ออกโรงเตือนถึงความอันตรายของ VECT 2.0 ซึ่งเป็นซอฟต์แวร์เรียกค่าไถ่ ตัวใหม่ที่กำลังเป็นประเด็นร้อนในโลกมืด หลังจากพบว่ามันมีข้อผิดพลาดร้ายแรงในขั้นตอนการเขียนโปรแกรม โดยเฉพาะกลไกการจัดการค่า Nonce หรือรหัสสุ่มที่ใช้ในการเข้ารหัสลับ

เผยโฉม “Kyber” มัลแวร์เรียกค่าไถ่พันธุ์ดุ บุกยึด Windows – VMware พร้อมระบบเข้ารหัสยุคควอนตัม

0
วงการไซเบอร์ซีเคียริตี้กำลังจับตามองปฏิบัติการใหม่ของกลุ่มมัลแวร์เรียกค่าไถ่ในชื่อ "Kyber" ที่เพิ่งเปิดตัวการโจมตีอย่างรุนแรงต่อระบบโครงสร้างพื้นฐานขององค์กร โดยมุ่งเป้าไปที่ทั้งระบบปฏิบัติการ Windows และเซิร์ฟเวอร์เสมือนอย่าง VMware ESXi จุดที่สร้างความตื่นตระหนกให้กับผู้เชี่ยวชาญคือการพบว่า

CISA เพิ่มช่องโหว่ระดับวิกฤตของ F5 BIG-IP เข้าสู่รายการช่องโหว่ที่ถูกใช้โจมตีจริง

0
สำนักงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้เพิ่มช่องโหว่ด้านความปลอดภัยระดับวิกฤตที่ส่งผลกระทบต่อ F5 BIG-IP Access Policy Manager (APM) ลงในบัญชีรายชื่อช่องโหว่ที่ทราบว่ามีการนำไปใช้โจมตี โดยระบุว่ามีหลักฐานการแสวงหาผลประโยชน์จากช่องโหว่นี้ในปัจจุบัน

Microsoft แนะขั้นตอนสกัดมัลแวร์ขโมย Cloud Credentials หลังพบช่องโหว่ใน Trivy

0
Microsoft ได้ออกโรงเตือนถึงการโจมตีซัพพลายเชนครั้งใหญ่ที่พุ่งเป้าไปที่ Trivy เครื่องมือสแกนช่องโหว่ยอดนิยมจาก Aqua Security โดยกลุ่มภัยคุกคาม TeamPCP ได้ฉวยโอกาสจากการแก้ไขช่องโหว่ที่ไม่สมบูรณ์ในอดีต เข้าไปฝังมัลแวร์ขโมยข้อมูลลับ

Interpol ผนึกกำลังข้ามโลก ทลายเครือข่ายไซเบอร์ ยึด IP และเซิร์ฟเวอร์อันตรายกว่า 45,000 รายการ

0
องค์การตำรวจอาชญากรรมระหว่างประเทศ หรือ Interpol ประสบความสำเร็จครั้งใหญ่ในการกวาดล้างอาชญากรรมทางเทคโนโลยีภายใต้ปฏิบัติการ "Operation Synergia III" ซึ่งเป็นการรวมตัวกันของหน่วยงานบังคับใช้กฎหมายจาก 72 ประเทศและเขตปกครองทั่วโลก ปฏิบัติการนี้มีเป้าหมายหลักในการทำลายโครงสร้างพื้นฐาน


View My Stats

เรื่องราวอื่นๆ ที่น่าสนใจ