July 25, 2026

Security Corner

Kimi K3 โชว์พลัง วิเคราห์และเจอช่องโหว่ร้ายแรงใน Redis ใน 27 นาทีเท่านั้น

Kimi K3 โมเดล AI รุ่นใหม่จาก Moonshot AI กำลังได้รับความสนใจในแวดวงความปลอดภัยไซเบอร์ หลังมีรายงานว่าสามารถทำหน้าที่เป็น AI Agent ค้นพบช่องโหว่ร้ายแรงใน Redis ซึ่งเป็นซอฟต์แวร์ฐานข้อมูลแบบ In-Memory…

เตือนภัย! โปรแกรม Claude ปลอม แฝงมัลแวร์ขโมยข้อมูล พบองค์กรหลงกลอย่างน้อย 29 แห่ง

นักวิจัยด้านความปลอดภัยจาก Huntress เปิดเผยแคมเปญโจมตีรูปแบบใหม่ที่อาศัย โฆษณาบน Bing Search หลอกให้ผู้ใช้ดาวน์โหลดโปรแกรม Claude Desktop ปลอม ก่อนติดตั้งมัลแวร์ SectopRAT ซึ่งสามารถขโมยข้อมูลสำคัญและเปิดทางให้ผู้โจมตีควบคุมเครื่องจากระยะไกลได้ สิ่งที่ทำให้การโจมตีครั้งนี้น่าเชื่อถือเป็นพิเศษคือ ผู้โจมตีใช้…

Check Point ออกแพตช์อุดช่องโหว่ Zero-Day บน SmartConsole หลังถูกใช้โจมตีจริง

Check Point Software ออกอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ Zero-Day บน SmartConsole เครื่องมือสำหรับบริหารจัดการระบบรักษาความปลอดภัยขององค์กร หลังพบว่าช่องโหว่ดังกล่าวถูกผู้โจมตีนำไปใช้แล้วในสถานการณ์จริง แม้จะกระทบลูกค้าเพียงไม่กี่ราย แต่สามารถเปิดทางให้ผู้โจมตียึดสิทธิ์ผู้ดูแลระบบและเปลี่ยนแปลงนโยบายด้านความปลอดภัยขององค์กรได้ ช่องโหว่นี้ถูกติดตามในรหัส CVE-2026-16232 และมีความรุนแรงในระดับสูง เนื่องจากผู้โจมตีไม่จำเป็นต้องผ่านขั้นตอนยืนยันตัวตนก็สามารถขอรับ…

AI ท้าทายความปลอดภัยไซเบอร์ เมื่อองค์กรมีบัญชีดิจิทัลมากกว่าพนักงานจริงถึง 111 เท่า

เมื่อเร็วๆ นี้ Palo Alto Networks เปิดเผยผลการศึกษา 2026 Identity Security Landscape Report ระบุว่า องค์กรในภูมิภาคเอเชียแปซิฟิกกำลังเผชิญความท้าทายด้านความปลอดภัยไซเบอร์รูปแบบใหม่ เมื่อ Machine…

ช่องโหว่ใน Oracle E-Busines ทำพิษ Estée Lauder ยอมรับข้อมูลลูกค้ารั่ว หลังโดนแฮก

บริษัทเครื่องสำอางยักษ์ใหญ่ Estée Lauder เปิดเผยเหตุข้อมูลรั่วไหล หลังพบว่าผู้โจมตีอาศัยช่องโหว่ในระบบ Oracle E-Business Suite (EBS) ที่ใช้สำหรับงานบริหารทรัพยากรบุคคล (HR) เพื่อเข้าถึงข้อมูลส่วนบุคคลของผู้เกี่ยวข้องจำนวนหนึ่ง โดยเหตุการณ์เกิดขึ้นตั้งแต่เดือนสิงหาคม 2025 แต่เพิ่งยืนยันผลการสืบสวนและเริ่มแจ้งผู้ได้รับผลกระทบในปีนี้…

เตือนผู้ใช้ SonicWall SMA1000 ช่องโหว่ Zero-Day ถูกใช้โจมตีจริง อัปเดตแพตช์ก่อนโดนเล่นงาน

นักวิจัยด้านความปลอดภัยเปิดเผยรายละเอียดการโจมตีแบบ Zero-Day ที่มุ่งเป้าไปยังอุปกรณ์ SonicWall SMA1000 Secure Mobile Access ซึ่งเป็นอุปกรณ์ VPN สำหรับองค์กร โดยผู้โจมตีสามารถอาศัยช่องโหว่ที่ยังไม่ถูกเปิดเผยในขณะนั้นเพื่อติดตั้งมัลแวร์ที่ออกแบบมาโดยเฉพาะ และเข้าควบคุมอุปกรณ์ได้ในระดับสูงสุด (Root) ก่อนที่…

ช่องโหว่เก่าอายุ 10 ปี ทำพิษ เปิดทางแฮกเกอร์ เจาะกล้องวงจรปิด 87,000 ตัว และใช้ AI ช่วยวิเคราะห์

หน่วยข่าวกรองของเนเธอร์แลนด์ออกคำเตือนว่า หน่วยข่าวกรองของรัสเซียกำลังใช้การแฮก กล้องวงจรปิด ในหลายประเทศยุโรป เพื่อรวบรวมข้อมูลด้านการทหาร โดยอาศัยซอฟต์แวร์วิเคราะห์ภาพอัตโนมัติในการค้นหาเป้าหมาย เช่น เส้นทางขนส่งยุทโธปกรณ์ การลำเลียงอาวุธไปยังยูเครน รวมถึงตำแหน่งที่อาจเกี่ยวข้องกับกำลังพล ขณะเดียวกัน บริษัทด้านการสแกนระบบอินเทอร์เน็ต Censys ตรวจพบกล้อง IP…

7-Zip ออกอัปเดตอุดช่องโหว่รันโค้ดอันตรายผ่านไฟล์บีบอัด

ผู้ใช้งาน 7-Zip ได้เวลาอัปเดตอีกแล้ว หลังผู้พัฒนาปล่อยแพตช์แก้ไขช่องโหว่ด้านความปลอดภัยที่อาจเปิดทางให้ผู้โจมตีรันโค้ดอันตรายบนเครื่องของผู้ใช้ได้ เพียงหลอกให้เปิดไฟล์บีบอัดที่สร้างขึ้นเป็นพิเศษ ช่องโหว่ดังกล่าวถูกเปิดเผยโดย Landon Peng นักวิจัยจาก Lunbun และส่งผลกระทบต่อกระบวนการจัดการข้อมูลที่ถูกบีบอัดด้วยรูปแบบ XZ ซึ่งเป็นหนึ่งในฟอร์แมตการบีบอัดไฟล์ที่ 7-Zip รองรับ…

แฮกเกอร์ใช้ Gemini CLI ช่วยสร้างเซิร์ฟเวอร์มัลแวร์พร้อมใช้ใน 6 นาที

นักวิจัยด้านความปลอดภัยไซเบอร์เปิดเผยกรณีศึกษาที่สะท้อนบทบาทของ AI ในโลกอาชญากรรมไซเบอร์ เมื่อแฮกเกอร์ที่ใช้ชื่อว่า “bandcampro” สามารถใช้ Google Gemini CLI เป็นผู้ช่วยในการ สร้างและเปิดใช้งานเซิร์ฟเวอร์ควบคุมมัลแวร์ (Command-and-Control หรือ C2) ตั้งแต่ติดตั้งเซิร์ฟเวอร์ใหม่…

Microsoft ออก Patch Tuesday ครั้งประวัติศาสตร์ แก้ 570 ช่องโหว่!!!???

Microsoft ปล่อยอัปเดตความปลอดภัย Patch Tuesday ประจำเดือนกรกฎาคม 2026 ซึ่งนับเป็นการอัปเดตครั้งใหญ่ที่สุดเท่าที่เคยมีมา โดยแก้ไขช่องโหว่รวม 570 รายการ ครอบคลุมผลิตภัณฑ์สำคัญของบริษัท ทั้ง Windows, Microsoft Office,…