ข่าวกรองภัยคุกคาม

March 11, 2026

HPE Aruba Networking AOS-CX: ช่องโหว่อย่างน้อย 5 รายการ ยอมให้ผู้ร้าย reset รหัสผ่านของ admin ได้

นิตยสารออนไลน์ SecurityAffairs ตีพิมพ์ข่าวว่า Hewlett Packard Enterprise (HPE) (ซึ่งเข้าควบรวม Aruba แล้ว) ได้ออกประกาศว่า นักวิจัยที่ใช้ชื่อบัญชีว่า moonv แจ้งช่องโหว่ ผ่านโครงการ “ล่าค่าหัวช่องโหว่ (Bug Bounty)” จำนวน 5…

Read More →

March 6, 2026

Cisco Catalyst SD-WAN Controller (ชื่อเดิม SD-WAN vSmart) | Cisco Catalyst SD-WAN Manager (ชื่อเดิม SD-WAN vManage):ช่องโหว่ 6 รายการ บางรายการมีคะแนนความรุนแรงเต็ม 10.0ขณะเกิดการโจมตีแพร่หลายในอินเตอร์เน็ต

Cisco ได้ออกประกาศช่องโหว่ 6 รายการ ในผลิตภัณฑ์ Cisco Catalyst SD-WAN Controller (ชื่อเดิม SD-WAN vSmart) และ Cisco Catalyst SD-WAN Manager (ชื่อเดิม SD-WAN vManage)…

Read More →

March 5, 2026

Cisco Secure Firewall Management Center (FMC) | Cisco Security Cloud Control Firewall Management (SCC):ช่องโหว่ CVE-2026-20079 และ CVE-2026-20131 คะแนนความรุนแรงเต็ม 10.0ยอมให้ผู้ร้ายการเป็น root ได้

Cisco ได้ออกประกาศช่องโหว่ CVE-2026-20079 และ CVE-2026-20131 ในผลิตภัณฑ์ Cisco Secure Firewall Management Center (FMC) และ Cisco Security Cloud Control Firewall Management (SCC)…

Read More →

February 27, 2026

Claude Code (AI-powered coding assistant): ช่องโหว่ CVE-2025-59536 และ CVE-2026-21852 ทำให้ผู้ร้ายเข้ายึดเครื่องได้

นิตยสารออนไลน์ SecurityWeek รายงานข่าวว่า นักวิจัยของ Check Point Research พบว่าช่องโหว่ CVE-2025-59536 และ CVE-2026-21852 ในผลิตภัณฑ์ Claude Code มีระดับความรุนแรง “สูง” คะแนนความรุนแรง 8.7 จากคะแนนเต็ม 10.0…

Read More →

February 19, 2026

Dell RecoverPoint (for Virtual Machines): ช่องโหว่ CVE-2026-22769 คะแนนเต็ม 10.0 กลุ่ม UNC6201 และ UNC5221 ของจีนใช้ช่องโหว่นี้มาตั้งแต่กลางปี 2024 แล้ว

นิตยสารออนไลน์ The Hacker News และ Cyberscoop พร้อมใจกันรายงานข่าวว่า ทีมวิจัยจาก Google Threat Intelligence Group (GTIG) และ Google Mandiant พบว่าช่องโหว่ CVE-2026-22769 ในผลิตภัณฑ์ Dell…

Read More →

February 17, 2026

WPvivid Backup & Migration (WordPress Plugin): ช่องโหว่วิกฤต CVE-2026-1357 ยอมให้ผู้ร้ายเข้ายึดเครื่องได้ มีการติดตั้งมากกว่า 900,000 ครั้ง

บล็อกของบริษัท Indusface และ Wordfence รายงานข่าวว่า มีช่องโหว่ CVE-2026-1357 ในผลิตภัณฑ์ WPvivid Backup & Migration มีระดับความรุนแรง “วิกฤต” คะแนนความรุนแรง 9.8 จากคะแนนเต็ม 10.0 ผู้ร้ายสามารถโจมตีด้วยวิธี uRCE…

Read More →

February 10, 2026

FortiClientEMS: ช่องโหว่ CVE-2026-21643 ยอมให้ผู้ร้ายทำ SQL Injection ได้

นิตยสารออนไลน์ The Hacker News รายงานข่าวว่า Fortinet ได้ประกาศแจ้งช่องโหว่ CVE-2026-23550 ในผลิตภัณฑ์ FortiClientEMS มีระดับความรุนแรง “วิกฤต” คะแนนความรุนแรง 9.1 จากคะแนนเต็ม 10.0 ผู้ร้ายสามารถใช้ HTTP request ที่สร้างขึ้นพิเศษ…

Read More →

January 19, 2026

Net-NTLMv1: ต้องเลิกใช้ protocol นี้โดยทันที!!! Google ได้เผยแพร่ Rainbow Table แล้ว (เพื่อให้ protocol นี้ตายสนิท), ผู้ร้ายถอด password ได้ใน 12 ชั่วโมง

นิตยสารออนไลน์ The Register รายงานข่าว(สั้น)ว่า บริษัท Mandiant (ในเครือ Google) ได้เผยแพร่         Rainbow Table         เพื่อ “แกะ (Crack)”         Microsoft ‘Net-NTLMv1’ Authentication…

Read More →

January 16, 2026

Modular DS (WordPress Plugin): ช่องโหว่วิกฤต CVE-2026-23550 ยอมให้ผู้ร้ายเพิ่มสิทธิ์ เข้ายึดบัญชี admin ได้

นิตยสารออนไลน์ eSecurity Planet รายงานข่าวว่า นักวิจัย Teemu Saarentaus ของบริษัท group.one ค้นพบช่องโหว่ CVE-2026-23550 ในผลิตภัณฑ์ Modular DS (WordPress Plugin) มีระดับความรุนแรง “วิกฤต” คะแนนความรุนแรง 10.0…

Read More →

January 16, 2026

Cisco AsyncOS Software (ที่อยู่ใน Cisco Email Security Gateway หรือ Secure Email and Web Manager): ช่องโหว่วิกฤต CVE-2025-20393 คะแนนเต็ม 10.0 ยอมให้ผู้ร้ายทำ RCE ได้

นิตยสารออนไลน์ The Hacker News รายงานข่าวว่า บริษัท Cisco ประกาศล่าสุด ให้ลูกค้าอุดช่องโหว่ในผลิตภัณฑ์ Cisco AsyncOS Software ซึ่งอยู่ในผลิตภัณฑ์ Cisco Email Security Gateway Secure Email and…

Read More →

January 15, 2026

VoidLink: cloud-native Linux malware framework ใหม่ มุ่งเป้าโจมตี Cloud และ Container

นิตยสารออนไลน์ The Hacker News รายงานข่าวว่า นักวิจัยของบริษัท Check Point Research (บริษัทลูกของ Check Point) ค้นพบ malware framework ใหม่ ตั้งชื่อว่า VoidLink สร้างขึ้นเพื่อฝังตัวลึกในระบบ cloud…

Read More →

January 15, 2026

n8n Community Nodes: package ประสงค์ร้าย ที่ดาวน์โหลดจาก npm หลอกขโมย OAuth credentials

นิตยสารออนไลน์ The Hacker News รายงานข่าวว่า นักวิจัยของบริษัท Endor Labs พบว่า ผู้ร้ายได้อัพโหลด package ประสงค์ร้าย ที่ทำหน้าที่เป็น n8n Community Nodes จำนวนหลายรายการ ขึ้นไปบน npm ***…

Read More →
1 2 3 4