November 20, 2025

Security Corner

สหรัฐฯ ยกระดับการแจ้งเตือนช่องโหว่ใน Samsung Galaxy สั่งหน่วยงานรัฐรีบแพตช์ก่อนธันวาฯ

หน่วยงานความมั่นคงปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้เพิ่มช่องโหว่ CVE-2025-21042 ที่ส่งผลกระทบต่ออุปกรณ์มือถือ Samsung เข้าสู่รายชื่อช่องโหว่ที่ถูกใช้โจมตีจริง (Known Exploited Vulnerabilities – KEV) พร้อมสั่งให้หน่วยงานรัฐบาลกลางทำการแพตช์ภายในวันที่ 1 ธันวาคม…

แฮกเกอร์เล็งโจมตีหน่วยงานรัฐ ผ่านช่องโหว่ร้ายแรงของ WinRAR ขโมยข้อมูลลับ

กลุ่มแฮกเกอร์ APT-C-08 หรือที่รู้จักในนาม BITTER กำลังใช้ช่องโหว่ร้ายแรงใน WinRAR (CVE-2025-6218) โจมตีหน่วยงานรัฐบาลทั่วเอเชียใต้ โดยเฉพาะหน่วยงานที่เก็บข้อมูลลับสำคัญ ซึ่งเป็นการพัฒนาเทคนิคการโจมตีที่น่าวิตกกังวลอย่างยิ่ง แต่ที่น่าสนใจกว่านั้นคือช่องโหว่นี้เป็นช่องโหว่เก่าที่มีการแจ้งเตือนไปตั้งแต่เดือนมิถุนายน แต่ยังมีผู้ใช้จำนวนมากที่ยังไม่อัปเดตจนตกเป็นเป้าการโจมตี ​ ช่องโหว่ที่แฮกเกอร์ใช้โจมตี CVE-2025-6218…

วิศวกร Intel หายตัวพร้อมข้อมูลลับ 18,000 ไฟล์! หลังถูกเลิกจ้าง

หลังวิศวกรซอฟต์แวร์ที่เพิ่งถูกเลิกจ้างของอินเทล หายตัวไปพร้อมกับข้อมูลความลับของบริษัทมากถึง 18,000 ไฟล์ โดยบางส่วนถูกระบุว่าเป็น “ข้อมูลลับสุดยอด” ก่อนที่บริษัทจะยื่นฟ้องเรียกค่าเสียหาย 250,000 ดอลลาร์สหรัฐ หรือประมาณ 8.5 ล้านบาท ​ ดาวน์โหลดข้อมูลก่อนออกจากงาน Jinfeng…

เกาหลีใต้เตือนภัย มัลแวร์แอนดรอยด์แสบ สั่งลบข้อมูลทิ้งได้จากระยะไกล

นักวิจัยด้านความปลอดภัยไซเบอร์จากเกาหลีใต้เปิดเผยการโจมตีรูปแบบใหม่ที่กลุ่มแฮกเกอร์เกาหลีเหนือ APT37 นำเครื่องมือ Google Find Hub ซึ่งเป็นระบบค้นหาอุปกรณ์หาย มาใช้ในการติดตามตำแหน่ง GPS และลบข้อมูลเครื่อง Android ของเหยื่อจากระยะไกล โดยมีการโจมตีหลายครั้งในเดือนกันยายน 2025 ที่ผ่านมา…

ช่องโหว่ร้ายแรง ใน runC เปิดช่องให้แฮกเกอร์เจาะคอนเทนเนอร์ได้

นักวิจัยด้านความปลอดภัยเปิดเผยช่องโหว่ร้ายแรง 3 จุดใน runC ซึ่งเป็น Container Runtime ที่ใช้กันอย่างแพร่หลายใน Docker, Kubernetes และแพลตฟอร์มคอนเทนเนอร์อื่นๆ ช่องโหว่เหล่านี้เปิดโอกาสให้ผู้โจมตีสามารถ “แหกคอนเทนเนอร์” (Container Escape)…

Samsung ปล่อยสปายแวร์เจาะสมาร์ตโฟน Galaxy ด้วยช่องโหว่ Zero-Day นานเกือบปี

ทีมนักวิจัยความปลอดภัยจาก Palo Alto Networks Unit 42 เปิดเผยเมื่อวันศุกร์ที่ผ่านมาถึงแคมเปญสปายแวร์บน Android ที่แสนซับซ้อนชื่อ “Landfall” ซึ่งแอบใช้ประโยชน์จากช่องโหว่ Zero-Day ในมือถือ Samsung Galaxy…

Cisco เตือนภัยด่วน! พบช่องโหว่ร้ายแรงในซอฟต์แวร์ Contact Center เปิดทางแฮกเกอร์ยึดสิทธิ์ Root

Cisco ประกาศเตือนภัยและออกอัปเดตความปลอดภัยเร่งด่วน เพื่อแก้ไขช่องโหว่ระดับวิกฤต (Critical) บนซอฟต์แวร์ Unified Contact Center Express (UCCX) ซึ่งเป็นโซลูชันสำหรับศูนย์บริการลูกค้า (Call Center) ที่ได้รับความนิยม ช่องโหว่ดังกล่าวมีความรุนแรงสูง…

Google เผยโฉมมัลแวร์ AI พันธุ์ใหม่ “คิดเอง-ปรับโค้ดเอง” กลางสนามรบไซเบอร์!

Google Threat Intelligence Group (GTIG) ออกรายงานฉบับล่าสุดที่ชี้ให้เห็นถึงการเปลี่ยนแปลงครั้งสำคัญในสนามรบไซเบอร์ โดยระบุว่าเหล่าแฮกเกอร์ไม่ได้ใช้ปัญญาประดิษฐ์ (AI) เพียงเพื่อเพิ่มประสิทธิภาพการทำงานอีกต่อไป แต่ได้เริ่มนำ มัลแวร์ที่ฝังความสามารถของ AI มาใช้ในการโจมตีจริงแล้ว ซึ่งนับเป็นเฟสใหม่ของสงครามไซเบอร์ที่เครื่องมือสามารถปรับเปลี่ยนตัวเองได้แบบไดนามิกระหว่างการโจมตี ครั้งแรกของมัลแวร์…

เตือนภัยสาย Dev! ช่องโหว่ระดับวิกฤตใน React Native เปิดทางแฮกเกอร์ยึดเครื่องนักพัฒนา

นักวิจัยด้านความปลอดภัยไซเบอร์ได้ออกมาเปิดเผยถึงช่องโหว่ความปลอดภัยระดับร้ายแรง (คะแนน CVSS 9.8/10) ในแพ็กเกจ npm ยอดนิยมที่ใช้สำหรับการพัฒนาแอปพลิเคชันมือถือด้วย React Native ซึ่งเปิดทางให้ผู้ไม่หวังดีสามารถสั่งรันโค้ดอันตรายบนเครื่องคอมพิวเตอร์ของนักพัฒนาจากระยะไกลได้โดยไม่จำเป็นต้องผ่านการยืนยันตัวตน ช่องโหว่ดังกล่าวมีรหัส CVE-2025-11953 อยู่ในแพ็กเกจชื่อ “@react-native-community/cli” ที่ดูแลโดย…

Apple พลาดครั้งใหญ่! เผลอปล่อยซอร์สโค้ด App Store โฉมใหม่สู่สาธารณะ

Apple บริษัทเทคโนโลยียักษ์ใหญ่ที่ขึ้นชื่อเรื่องการรักษาความลับของผลิตภัณฑ์ ได้ประสบกับเหตุการณ์น่าอับอาย หลังจากเผลอปล่อยซอร์สโค้ด Front-end ทั้งหมดของเว็บไซต์ App Store เวอร์ชันใหม่ที่เพิ่งเปิดตัว สู่สายตาสาธารณชน เหตุการณ์นี้ไม่ได้เกิดจากการถูกแฮก แต่เป็นความผิดพลาดด้านการตั้งค่าที่เรียบง่ายอย่างไม่น่าเชื่อ ความผิดพลาดดังกล่าวเกิดขึ้นเมื่อทีมวิศวกรของ Apple ลืมปิดการใช้งาน…