September 5, 2026

Year: 2026

Broadcom ออกแพตช์ด่วน อุดช่องโหว่วิกฤต VMware vCenter เปิดทางแฮกเกอร์ยึดระบบ

Broadcom แจ้งเตือนช่องโหว่ความปลอดภัยชุดใหม่ในผลิตภัณฑ์ VMware ผ่านประกาศ VMSA-2026-0006 ซึ่งกระทบกับหลายผลิตภัณฑ์สำคัญ ไม่ว่าจะเป็น VMware vCenter Server, ESX/ESXi, Workstation, Fusion, VMware Cloud…

OpenAI เผย AI เจอช่องโหว่ Zero-Day ของระบบ แล้วใช้แหก Sandbox ก่อนพยายามแฮก Hugging Face

OpenAI เปิดเผยรายละเอียดการทดสอบด้านความปลอดภัยของโมเดล AI ที่สร้างความสนใจในวงการไซเบอร์ เมื่อพบว่าโมเดลของบริษัทสามารถค้นพบและใช้ ช่องโหว่ Zero-Day ใน JFrog Artifactory เพื่อหลบออกจากสภาพแวดล้อมทดสอบ (Sandbox) ที่ถูกแยกจากอินเทอร์เน็ต ก่อนพยายามเข้าถึงระบบของ Hugging…

Kimi K3 โชว์พลัง วิเคราห์และเจอช่องโหว่ร้ายแรงใน Redis ใน 27 นาทีเท่านั้น

Kimi K3 โมเดล AI รุ่นใหม่จาก Moonshot AI กำลังได้รับความสนใจในแวดวงความปลอดภัยไซเบอร์ หลังมีรายงานว่าสามารถทำหน้าที่เป็น AI Agent ค้นพบช่องโหว่ร้ายแรงใน Redis ซึ่งเป็นซอฟต์แวร์ฐานข้อมูลแบบ In-Memory…

เตือนภัย! โปรแกรม Claude ปลอม แฝงมัลแวร์ขโมยข้อมูล พบองค์กรหลงกลอย่างน้อย 29 แห่ง

นักวิจัยด้านความปลอดภัยจาก Huntress เปิดเผยแคมเปญโจมตีรูปแบบใหม่ที่อาศัย โฆษณาบน Bing Search หลอกให้ผู้ใช้ดาวน์โหลดโปรแกรม Claude Desktop ปลอม ก่อนติดตั้งมัลแวร์ SectopRAT ซึ่งสามารถขโมยข้อมูลสำคัญและเปิดทางให้ผู้โจมตีควบคุมเครื่องจากระยะไกลได้ สิ่งที่ทำให้การโจมตีครั้งนี้น่าเชื่อถือเป็นพิเศษคือ ผู้โจมตีใช้…

Check Point ออกแพตช์อุดช่องโหว่ Zero-Day บน SmartConsole หลังถูกใช้โจมตีจริง

Check Point Software ออกอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ Zero-Day บน SmartConsole เครื่องมือสำหรับบริหารจัดการระบบรักษาความปลอดภัยขององค์กร หลังพบว่าช่องโหว่ดังกล่าวถูกผู้โจมตีนำไปใช้แล้วในสถานการณ์จริง แม้จะกระทบลูกค้าเพียงไม่กี่ราย แต่สามารถเปิดทางให้ผู้โจมตียึดสิทธิ์ผู้ดูแลระบบและเปลี่ยนแปลงนโยบายด้านความปลอดภัยขององค์กรได้ ช่องโหว่นี้ถูกติดตามในรหัส CVE-2026-16232 และมีความรุนแรงในระดับสูง เนื่องจากผู้โจมตีไม่จำเป็นต้องผ่านขั้นตอนยืนยันตัวตนก็สามารถขอรับ…

AMD ปิดดีลล้านล้าน จัดหาชิป AI ระดับ 2 กิกะวัตต์ให้ Anthropic

AMD เดินเกมรุกในตลาดชิปปัญญาประดิษฐ์อย่างต่อเนื่อง หลังประกาศความร่วมมือครั้งใหญ่กับ Anthropic ผู้พัฒนา AI ตระกูล Claude ผ่านข้อตกลงจัดหาชิป AI มูลค่าหลายหมื่นล้านดอลลาร์สหรัฐ หรือคิดเป็นเงินไทยราว 6.5 แสนล้านบาทถึงกว่า 1.6…

G-Able จัดสัมมนาออนไลน์ “TechConnect: Career Insider 2026” เปิดพื้นที่แบ่งปัน ประสบการณ์จริง เสริมศักยภาพบุคลากรสายเทคฯ

ท่ามกลางการเปลี่ยนแปลงของเทคโนโลยีที่เกิดขึ้นอย่างรวดเร็วในทุกอุตสาหกรรม ความต้องการบุคลากรด้าน Infrastructure, Cybersecurity และ IT Operations ยังคงเติบโตอย่างต่อเนื่อง ขณะเดียวกัน คนทำงานจำนวนไม่น้อยยังมองหาแนวทางในการพัฒนาทักษะและสร้างเส้นทางความก้าวหน้าในสายอาชีพให้สอดรับกับความต้องการของตลาดแรงงานยุคดิจิทัล บริษัท จีเอเบิล จำกัด (มหาชน) หรือ…

AI ท้าทายความปลอดภัยไซเบอร์ เมื่อองค์กรมีบัญชีดิจิทัลมากกว่าพนักงานจริงถึง 111 เท่า

เมื่อเร็วๆ นี้ Palo Alto Networks เปิดเผยผลการศึกษา 2026 Identity Security Landscape Report ระบุว่า องค์กรในภูมิภาคเอเชียแปซิฟิกกำลังเผชิญความท้าทายด้านความปลอดภัยไซเบอร์รูปแบบใหม่ เมื่อ Machine…

ช่องโหว่ใน Oracle E-Busines ทำพิษ Estée Lauder ยอมรับข้อมูลลูกค้ารั่ว หลังโดนแฮก

บริษัทเครื่องสำอางยักษ์ใหญ่ Estée Lauder เปิดเผยเหตุข้อมูลรั่วไหล หลังพบว่าผู้โจมตีอาศัยช่องโหว่ในระบบ Oracle E-Business Suite (EBS) ที่ใช้สำหรับงานบริหารทรัพยากรบุคคล (HR) เพื่อเข้าถึงข้อมูลส่วนบุคคลของผู้เกี่ยวข้องจำนวนหนึ่ง โดยเหตุการณ์เกิดขึ้นตั้งแต่เดือนสิงหาคม 2025 แต่เพิ่งยืนยันผลการสืบสวนและเริ่มแจ้งผู้ได้รับผลกระทบในปีนี้…

เตือนผู้ใช้ SonicWall SMA1000 ช่องโหว่ Zero-Day ถูกใช้โจมตีจริง อัปเดตแพตช์ก่อนโดนเล่นงาน

นักวิจัยด้านความปลอดภัยเปิดเผยรายละเอียดการโจมตีแบบ Zero-Day ที่มุ่งเป้าไปยังอุปกรณ์ SonicWall SMA1000 Secure Mobile Access ซึ่งเป็นอุปกรณ์ VPN สำหรับองค์กร โดยผู้โจมตีสามารถอาศัยช่องโหว่ที่ยังไม่ถูกเปิดเผยในขณะนั้นเพื่อติดตั้งมัลแวร์ที่ออกแบบมาโดยเฉพาะ และเข้าควบคุมอุปกรณ์ได้ในระดับสูงสุด (Root) ก่อนที่…