March 3, 2026

Security Corner

ช่องโหว่ร้ายแรงใหม่ใน n8n เปิดทางแฮกเกอร์รันโค้ดได้เต็มระบบ ผู้ใช้อัปเดตด่วน

นักวิจัยด้านความปลอดภัยไซเบอร์เพิ่งเปิดเผยพบ ช่องโหว่ความรุนแรงสูงหลายรายการ ในแพลตฟอร์ม n8n ที่อาจทำให้ผู้โจมตีที่มีสิทธิ์เข้าถึงระบบแล้วสามารถสั่งรันโค้ดอันตรายได้บนระบบหลักของ n8n เอง ซึ่งถือเป็นภัยความปลอดภัยระดับสูงมากและเปิดประตูให้แฮกเกอร์ “ยึดครองอินสแตนซ์ทั้งหมดได้” หากถูกโจมตีสำเร็จ ช่องโหว่สองรายการที่ได้รับการเปิดเผยคือ CVE-2026-1470 ที่มีคะแนนความร้ายแรงเกือบสูงสุด (CVSS 9.9)…

ภัยไซเบอร์เล่นงานโรงไฟฟ้าโปแลนด์ 30 แห่ง ระบบสื่อสารและควบคุมล่ม

ปลายเดือนธันวาคม 2025 เกิดเหตุ การโจมตีทางไซเบอร์ที่ประสานกันเป็นระบบ ต่อโครงสร้างพื้นฐานด้านพลังงานของประเทศโปแลนด์ ซึ่งส่งผลให้ อุปกรณ์สื่อสารและระบบควบคุมที่สำคัญของโรงไฟฟ้ากระจัดกระจายกว่า 30 แห่ง ทั้งฟาร์มกังหันลม ฟาร์มโซลาร์ และสถานี Combined Heat and…

Fortinet บล็อกการโจมตี FortiCloud SSO ชั่วคราว หลังพบ Zero-Day ถูกใช้จริง รอแพตช์ถาวร

หลังจากมีการยืนยันว่าพบ ช่องโหว่ Zero-Day ระดับร้ายแรง ในระบบ FortiCloud Single Sign-On (SSO) ซึ่งกำลังถูกแฮกเกอร์ใช้งานโจมตีจริง ล่าสุดFortinet ออกมาตรการฉุกเฉินด้วยการ ระงับบัญชี FortiCloud และปิดการทำงานของ…

ฝรั่งเศสปรับยุทธศาสตร์ไซเบอร์ เลิกใช้ Zoom–MS Teams เปลี่ยนสู่แพลตฟอร์มในประเทศ

ฝรั่งเศสกำลังก้าวสู่ยุคใหม่ของ อธิปไตยทางดิจิทัล (digital sovereignty) ด้วยการตัดสินใจครั้งใหญ่ที่จะยุติการใช้แพลตฟอร์มการประชุมออนไลน์จากต่างประเทศอย่าง Zoom และ Microsoft Teams ในหน่วยงานภาครัฐทั้งหมด และเปลี่ยนไปใช้ระบบที่พัฒนาขึ้นภายในประเทศเอง ภายใต้ชื่อ Visio ซึ่งเป็นส่วนหนึ่งของความพยายามลดการพึ่งพาเทคโนโลยีจากสหรัฐอเมริกาและเสริมความปลอดภัยของข้อมูลภายในประเทศให้เข้มแข็งยิ่งขึ้น การประกาศนี้เกิดขึ้นโดยกระทรวงบริการพลเรือนและการปฏิรูปของฝรั่งเศส…

Nike เร่งสอบเหตุข้อมูลรั่ว แฮกเกอร์ขู่ปล่อยข้อมูล 1.4 TB หลังแฮกระบบ

ไนกี้ กลายเป็น “เหยื่อภัยไซเบอร์” เมื่อกลุ่มอาชญากรไซเบอร์ที่รู้จักกันในชื่อ WorldLeaks อ้างว่าได้ขโมยข้อมูลภายในของบริษัทขนาดใหญ่ที่สุดแห่งหนึ่งของโลกไปกว่า 1.4 เทราไบต์ และเผยแพร่บางส่วนลงใน Darkweb ที่ใช้สำหรับขู่เรียกค่าไถ่ข้อมูล ซึ่งรวมถึงไฟล์กว่า 188,000 รายการ ที่เกี่ยวข้องกับเอกสารภายในหลายด้านขององค์กร…

เตือนภัย WinRAR ช่องโหว่ร้ายแรงยังถูกใช้โจมตี หลังผู้ใช้จำนวนมากไม่อัปเดต

ซอฟต์แวร์บีบอัดไฟล์ยอดนิยมอย่าง WinRAR กำลังเผชิญกับสถานการณ์ความปลอดภัยที่ร้ายแรง แม้จะออกแพตช์แก้ไปแล้วหลายเดือนก็ตาม โดยช่องโหว่ CVE-2025-8088 ซึ่งเป็นช่องโหว่ประเภท Path Traversal หรือการข้ามข้อจำกัดเส้นทางไฟล์ ยังคงถูกนักโจมตีหลากหลายกลุ่มทั้งระดับชาติและอาชญากรไซเบอร์ใช้งานจริงใน “การโจมตีจริงบนโลกออนไลน์” อย่างต่อเนื่องมาจนถึงปัจจุบัน ช่องโหว่นี้ทำให้แฮกเกอร์สามารถฝังไฟล์อันตรายภายใน Alternate…

เตือนภัย PROMPTFLUX และ QUIETVAULT มัลแวร์ตัวร้ายใช้ AI ช่วยซ่อนและปรับพฤติกรรมเรียลไทม์

นักวิจัยด้านความปลอดภัยของ Google ออกมาเปิดเผยการพบมัลแวร์ตระกูลใหม่สองกลุ่มคือ PROMPTFLUX และ QUIETVAULT ซึ่งมีพฤติกรรมแตกต่างจากมัลแวร์แบบเดิมอย่างมีนัยสำคัญ เพราะไม่ได้ทำงานตามโค้ดตายตัว แต่สามารถปรับวิธีการโจมตีและการซ่อนตัวให้เข้ากับสภาพแวดล้อมได้อย่างยืดหยุ่น โดยอาศัยเทคนิคที่เกี่ยวข้องกับ AI และการประมวลผลเชิงบริบท รายงานระบุว่า มัลแวร์ทั้งสองตระกูลถูกออกแบบมาให้ “เงียบ”…

Fortinet รับแพตช์ยังแก้ไม่จบ ช่องโหว่ FortiCloud SSO เปิดทางแฮก FortiGate แม้อัปเดตแล้ว

Fortinet ออกมายืนยันเหตุการณ์ความปลอดภัยครั้งใหญ่หลังจากลูกค้ารายงานว่าระบบไฟร์วอลล์ที่ ได้รับการอัปเดตแพตช์ล่าสุดแล้วกลับถูกแฮกเข้าควบคุมได้ โดยช่องโหว่ที่เกี่ยวข้องคือช่องโหว่ authentication bypass ใน FortiCloud Single Sign-On (SSO) ซึ่งควรจะได้รับการแก้ไขตั้งแต่ต้นเดือนธันวาคม 2025 แต่การโจมตียังไม่หยุดลงและยังคงพบการใช้งานอย่างต่อเนื่องในอุปกรณ์ที่แพตช์แล้วจริงๆ Fortinet…

Android.Phantom มัลแวร์รุ่นใหม่ใช้ AI เล่นงานมือถือ Android ให้คลิกโฆษณาฉ้อโกงอัตโนมัติ

นักวิเคราะห์ความปลอดภัยไซเบอร์พบปรากฏการณ์ใหม่ในโลกของมัลแวร์ Android ที่มีชื่อว่า Android.Phantom ถูกจับตาว่ากำลังแพร่กระจายอย่างรวดเร็วโดยใช้ AI เพื่อเพิ่มความสามารถในการโจมตีและสร้างเครือข่ายควบคุมแบบถาวรบนอุปกรณ์ที่ถูกติดมัลแวร์ Android.Phantom ทำงานผ่าน สองโหมดปฏิบัติการหลัก ที่แตกต่างกัน ได้แก่ “phantom” และ “signaling”…

Cisco Unified Communications เจอช่องโหว่ Zero-Day เปิดช่องแฮกเกอร์เล่นงานองค์กร

Cisco ออกประกาศเตือนลูกค้าทั่วโลกว่าพบ ช่องโหว่ Zero-Day ความรุนแรงระดับสูงสุด ที่ได้รับการตรวจพบในหลายผลิตภัณฑ์ของ Cisco Unified Communications ซึ่งรวมถึง Unified Communications Manager (Unified CM),…