June 12, 2026

Security Corner

Zoom ออกอัปเดตด่วน อุด 3 ช่องโหว่ร้ายแรง เสี่ยงแฮกเกอร์ยึดสิทธิ์เครื่องได้

Zoom เปิดเผยการค้นพบช่องโหว่ชุดใหม่ในซอฟต์แวร์ของบริษัท ซึ่งอาจเปิดทางให้ผู้โจมตีเข้าควบคุมระบบได้ โดยล่าสุดได้ออกอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่สำคัญ 3 รายการ ที่ส่งผลกระทบต่อแอปพลิเคชันบน Windows และ iOS ช่องโหว่ที่อันตรายที่สุดในชุดนี้ อาจเปิดทางให้ผู้โจมตีที่ผ่านการยืนยันตัวตนแล้ว สามารถยกระดับสิทธิ์ของตนเองจากผู้ใช้งานทั่วไป กลายเป็นผู้ดูแลระบบระดับสูงได้ทันที ช่องโหว่ใน…

เล่นกันเอง แก๊งแรนซัมแวร์ “The Gentlemen” ถูกแฮกกลับ ข้อมูลวงในหลุด

กลุ่มแรนซัมแวร์ที่เคยใช้ข้อมูลเหยื่อเป็นเครื่องต่อรอง กลับต้องเจอสถานการณ์ย้อนศร เมื่อมีรายงานว่า “The Gentlemen” กลุ่มอาชญากรไซเบอร์สายเรียกค่าไถ่ ถูกเจาะระบบของตัวเองจนข้อมูลภายในรั่วออกมา กลายเป็นอีกหนึ่งเหตุการณ์ที่สะท้อนว่า แม้แต่กลุ่มแฮกเกอร์เองก็ไม่ได้ปลอดภัยจากการถูกโจมตี รายงานจาก BankInfoSecurity ระบุว่า เหตุการณ์ครั้งนี้เชื่อมโยงกับผู้ให้บริการโฮสต์ชื่อ 4VPS ซึ่งออกมายอมรับก่อนหน้านี้ว่า…

แฮกเกอร์ใช้โฆษณา Google และแชตบน Claude.ai หลอกแพร่มัลแวร์โจมตี Mac

มีรายงานว่ากลุ่มผู้ไม่หวังดีเริ่มใช้โฆษณา Google Ads และหน้าแชตที่แชร์ผ่าน Claude.ai เพื่อหลอกให้ผู้ใช้ติดตั้งมัลแวร์ลงเครื่องโดยไม่รู้ตัว รายงานจากเว็บไซต์ BleepingComputer ระบุว่า ผู้ใช้ที่ค้นหาคำว่า “Claude mac download” บน Google…

AI เขียนโค้ดสะเทือน! ช่องโหว่ 2 จุดร้ายแรงใน Cursor เปิดทางขโมย API Key-สั่งรันโค้ดเครื่อง Dev

เครื่องมือเขียนโค้ดด้วย AI อย่าง Cursor กำลังถูกจับตาอย่างหนัก หลังนักวิจัยเปิดเผยช่องโหว่สำคัญ 2 รายการที่กระทบโดยตรงต่อนักพัฒนา ทั้งการขโมย credentials ได้แบบเงียบๆ และการสั่งรันโค้ดจากระยะไกลผ่าน workflow ของ AI…

ช่องโหว่ร้ายแรงใน SonicOS เปิดทางแฮกเกอร์เจาะและล่มไฟร์วอลล์ได้

มีการเปิดเผยช่องโหว่สำคัญในระบบ SonicOS ของ SonicWall ที่เปิดทางให้ผู้โจมตีสามารถเข้าถึงระบบโดยไม่ได้รับอนุญาต และในบางกรณียังสามารถทำให้เครื่องล่มได้โดยตรง ช่องโหว่ Access Control พัง เปิดทางเข้าระบบโดยไม่ต้องล็อกอิน ช่องโหว่นี้เป็นปัญหาด้านการควบคุมสิทธิ์ (improper access control)…

แฮกเกอร์พลาด! ใช้ AI เขียนโค้ดพัง ทำข้อมูลขโมยบัตรเครดิต 3 แสนใบรั่ว

ตลาดซื้อขายบัตรเครดิตที่ถูกขโมยอย่าง Jerry’s Store กลายเป็นข่าวใหญ่ หลังข้อมูลบัตรกว่า 345,000 รายการหลุดออกสู่สาธารณะ จากความผิดพลาดของเซิร์ฟเวอร์ที่ถูกตั้งค่าผิดพลาดโดยเครื่องมือ AI ซึ่งสะท้อนความเสี่ยงใหม่ของยุค “vibe coding” ที่แม้แต่แฮกเกอร์เองก็พลาดได้ ใช้ AI…

แพ็กเกจ npm ของ SAP ถูกฝังมัลแวร์ กลายเป็นช่องทางโจมตีนักพัฒนา

แพ็กเกจ npm อย่างเป็นทางการของ SAP กลายเป็นช่องทางโจมตีครั้งใหม่ หลังถูกแฮกเกอร์แทรกโค้ดอันตรายเพื่อขโมยข้อมูลสำคัญจากเครื่องนักพัฒนาและระบบ CI/CD ในลักษณะของ supply chain attack ซึ่งกำลังกลายเป็นภัยคุกคามหลักของวงการโอเพ่นซอร์ส ฝังมัลแวร์ในแพ็กเกจทางการ ล้วงข้อมูลตั้งแต่ติดตั้ง รายงานระบุว่า…

LiteLLM โดนแล้ว! ช่องโหว่ร้ายแรง เปิดทางแฮกเกอร์เจาะฐานข้อมูลล้วง API Key

ซอฟต์แวร์ตัวกลางแบบโอเพ่นซอร์ส ที่ใช้เชื่อมต่อและจัดการการเรียกใช้งานโมเดล AI หลายค่ายผ่านจุดเดียวอย่าง LiteLLM กำลังเผชิญภัยคุกคามครั้งใหญ่ หลังมีการเปิดเผยช่องโหว่ร้ายแรงระดับ Critical ที่เปิดทางให้แฮกเกอร์สามารถโจมตีแบบไม่ต้องยืนยันตัวตน และล่าสุดเริ่มถูกนำไปใช้โจมตีจริงแล้ว ช่องโหว่นี้เป็นปัญหาแบบ SQL Injection ที่เกิดขึ้นในขั้นตอนตรวจสอบ API…

แฮกเกอร์เจาะช่องโหว่เก่าใน Cisco Firepower หลายองค์กรโดนเล่นงาน เพราะไม่ยอมอัปเดต

มีการเปิดเผยว่ากลุ่มผู้โจมตีระดับรัฐ (state-sponsored) กำลังใช้ “ช่องโหว่เก่า” หรือ N-day vulnerabilities ในอุปกรณ์ Cisco Firepower เพื่อเข้าควบคุมเครือข่ายของเป้าหมาย ฝังมัลแวร์ FIRESTARTER รายงานระบุว่ากลุ่มแฮกเกอร์ที่ถูกติดตามในชื่อ UAT-4356…

แฮกเกอร์ ปลอมเป็น IT Helpdesk หลอกแพร่มัลแวร์ให้ผู้ใช้ผ่าน MS Teams

กลุ่มแฮกเกอร์ภัยคุกคามที่ถูกติดตามในชื่อ UNC6692 กำลังใช้วิธี “ปลอมตัวเป็นฝ่าย IT” เพื่อหลอกพนักงานให้ติดตั้งมัลแวร์โดยไม่รู้ตัว ข้อมูลจากรายงานล่าสุดเผยให้เห็นว่า เทคนิคนี้ไม่ได้ซับซ้อนในเชิงเทคนิค แต่กลับอาศัย “ความน่าเชื่อถือ” ของเครื่องมือและพฤติกรรมคนในองค์กรเป็นหลัก ซึ่งทำให้มันอันตรายกว่าที่คิดอย่างมาก หลอกเป็น IT ทักแชทตรง…