August 6, 2026

Security Corner

ช่องโหว่เก่าอายุ 10 ปี ทำพิษ เปิดทางแฮกเกอร์ เจาะกล้องวงจรปิด 87,000 ตัว และใช้ AI ช่วยวิเคราะห์

หน่วยข่าวกรองของเนเธอร์แลนด์ออกคำเตือนว่า หน่วยข่าวกรองของรัสเซียกำลังใช้การแฮก กล้องวงจรปิด ในหลายประเทศยุโรป เพื่อรวบรวมข้อมูลด้านการทหาร โดยอาศัยซอฟต์แวร์วิเคราะห์ภาพอัตโนมัติในการค้นหาเป้าหมาย เช่น เส้นทางขนส่งยุทโธปกรณ์ การลำเลียงอาวุธไปยังยูเครน รวมถึงตำแหน่งที่อาจเกี่ยวข้องกับกำลังพล ขณะเดียวกัน บริษัทด้านการสแกนระบบอินเทอร์เน็ต Censys ตรวจพบกล้อง IP…

7-Zip ออกอัปเดตอุดช่องโหว่รันโค้ดอันตรายผ่านไฟล์บีบอัด

ผู้ใช้งาน 7-Zip ได้เวลาอัปเดตอีกแล้ว หลังผู้พัฒนาปล่อยแพตช์แก้ไขช่องโหว่ด้านความปลอดภัยที่อาจเปิดทางให้ผู้โจมตีรันโค้ดอันตรายบนเครื่องของผู้ใช้ได้ เพียงหลอกให้เปิดไฟล์บีบอัดที่สร้างขึ้นเป็นพิเศษ ช่องโหว่ดังกล่าวถูกเปิดเผยโดย Landon Peng นักวิจัยจาก Lunbun และส่งผลกระทบต่อกระบวนการจัดการข้อมูลที่ถูกบีบอัดด้วยรูปแบบ XZ ซึ่งเป็นหนึ่งในฟอร์แมตการบีบอัดไฟล์ที่ 7-Zip รองรับ…

แฮกเกอร์ใช้ Gemini CLI ช่วยสร้างเซิร์ฟเวอร์มัลแวร์พร้อมใช้ใน 6 นาที

นักวิจัยด้านความปลอดภัยไซเบอร์เปิดเผยกรณีศึกษาที่สะท้อนบทบาทของ AI ในโลกอาชญากรรมไซเบอร์ เมื่อแฮกเกอร์ที่ใช้ชื่อว่า “bandcampro” สามารถใช้ Google Gemini CLI เป็นผู้ช่วยในการ สร้างและเปิดใช้งานเซิร์ฟเวอร์ควบคุมมัลแวร์ (Command-and-Control หรือ C2) ตั้งแต่ติดตั้งเซิร์ฟเวอร์ใหม่…

Microsoft ออก Patch Tuesday ครั้งประวัติศาสตร์ แก้ 570 ช่องโหว่!!!???

Microsoft ปล่อยอัปเดตความปลอดภัย Patch Tuesday ประจำเดือนกรกฎาคม 2026 ซึ่งนับเป็นการอัปเดตครั้งใหญ่ที่สุดเท่าที่เคยมีมา โดยแก้ไขช่องโหว่รวม 570 รายการ ครอบคลุมผลิตภัณฑ์สำคัญของบริษัท ทั้ง Windows, Microsoft Office,…

SAP ออกอัปเดต ปิดช่องโหว่ร้ายแรง NetWeaver, Approuter และ Commerce Cloud

SAP ออกอัปเดต Security Patch Day ประจำเดือนกรกฎาคม 2026 เพื่ออุดช่องโหว่ด้านความปลอดภัยหลายรายการในผลิตภัณฑ์สำหรับองค์กร โดยมีช่องโหว่ระดับวิกฤตใน SAP NetWeaver Application Server ABAP ที่ได้รับคะแนนความรุนแรงสูงถึง…

เราเตอร์ Tenda มีช่องโหว่ พบ Backdoor ซ่อนในเฟิร์มแวร์ เปิดทางแฮกเกอร์ยึดระบบ

นักวิจัยด้านความปลอดภัยค้นพบ Backdoor หรือช่องทางลับสำหรับเข้าถึงระบบ ที่ถูกซ่อนไว้ในเฟิร์มแวร์ของเราเตอร์ Tenda หลายรุ่น ซึ่งอาจเปิดโอกาสให้ผู้โจมตีเข้าควบคุมหน้าเว็บบริหารจัดการของอุปกรณ์ด้วยสิทธิ์ผู้ดูแลระบบ (Administrator) ได้ แม้จะไม่ทราบชื่อผู้ใช้ที่ถูกต้องก็ตาม ที่น่ากังวลคือ ช่องโหว่นี้ยัง ไม่มีแพตช์สำหรับแก้ไข เนื่องจากศูนย์ประสานงานด้านความปลอดภัย CERT…

Accenture ก็ไม่รอด โดนแฮกเกอร์เจาะ อ้างขโมยซอร์สโค้ดกว่า 35 GB

Accenture บริษัทที่ปรึกษาและผู้ให้บริการด้านเทคโนโลยีระดับโลก ยืนยันว่าเกิดเหตุการณ์ด้านความปลอดภัยทางไซเบอร์ หลังมีแฮกเกอร์ออกมาอ้างว่าสามารถขโมยข้อมูลภายในของบริษัทกว่า 35 GB และนำไปประกาศขายบนเว็บบอร์ดใต้ดิน อย่างไรก็ตาม บริษัทระบุว่าได้แก้ไขต้นตอของปัญหาเรียบร้อยแล้ว และยืนยันว่าเหตุการณ์ดังกล่าว ไม่ส่งผลกระทบต่อการดำเนินงานหรือการให้บริการแก่ลูกค้า แฮกเกอร์อ้างขโมยซอร์สโค้ด พร้อมกุญแจเข้าถึงระบบ เหตุการณ์เริ่มต้นเมื่อผู้ใช้ที่ใช้นามแฝง “888”…

ผู้ใช้บ่นอุบ Claude Fable ประสิทธิภาพลด หลังเพิ่มระบบความปลอดภัยเข้มขึ้น

หลังจาก Anthropic เปิดให้ใช้งานโมเดล AI ระดับสูง Claude Fable อีกครั้ง หลังถูกยกเลิกข้อจำกัดก่อนหน้านี้ ผู้ใช้จำนวนมากต่างคาดหวังว่าจะได้ใช้งานโมเดลตัวเดิมที่ได้รับคำชมเรื่องความสามารถด้านการเขียนโค้ดและงานวิเคราะห์ขั้นสูง แต่เพียงไม่นานหลังเปิดให้ใช้งาน กลับมีเสียงวิจารณ์จำนวนมากจากนักพัฒนาและผู้ใช้ในชุมชนออนไลน์ โดยหลายคนมองว่า Claude Fable…

แรนซัมแวร์ฝีมือ AI Agent โจมตีองค์กรตั้งแต่ต้นจนจบ

บริษัทด้านความปลอดภัย Sysdig เปิดเผยการค้นพบสิ่งที่เชื่อว่าเป็น การโจมตีด้วยแรนซัมแวร์ที่ดำเนินการโดย AI Agent ตั้งแต่ต้นจนจบเป็นครั้งแรก นักวิจัยระบุว่า AI ไม่ได้ทำหน้าที่เพียงช่วยเขียนโค้ดหรือสนับสนุนผู้โจมตีเท่านั้น แต่สามารถดำเนินกระบวนการทั้งหมดได้เอง ตั้งแต่ใช้ช่องโหว่เจาะระบบ ค้นหาข้อมูลสำคัญ ขโมยข้อมูลรับรองของระบบ เคลื่อนที่ไปยังเซิร์ฟเวอร์อื่นภายในองค์กร…

Oracle เตือนเร่งอัปเดตแพตช์ หลังแฮกเกอร์ใช้ช่องโหว่ใหม่ใน Oracle E-Business โจมตีจริง

นักวิจัยด้านความปลอดภัยไซเบอร์เปิดเผยว่า ผู้โจมตีเริ่มอาศัยช่องโหว่ร้ายแรงใน Oracle E-Business Suite (EBS) เพื่อเจาะระบบองค์กรแล้ว หลังจาก Oracle ออกแพตช์แก้ไขช่องโหว่นี้ตั้งแต่เดือนพฤษภาคมที่ผ่านมา ช่องโหว่ดังกล่าวมีรหัส CVE-2026-46817 ได้คะแนนความรุนแรง CVSS 9.8…