Wg.Cdr.Raweewan Kittisakkul พบช่องโหว่ Microsoft Teams เปิดทางผู้โจมตีปลอมตัวเป็นเพื่อนร่วมงานและแก้ไขข้อความได้โดยไม่ถูกตรวจจับ พบช่องโหว่ Microsoft Teams เปิดทางผู้โจมตีปลอมตัวเป็นเพื่อนร่วมงานและแก้ไขข้อความได้โดยไม่ถูกตรวจจับ นักวิจัยด้านความปลอดภัยไซเบอร์ เปิดเผยรายละเอียดช่องโหว่ 4 รายการใน Microsoft Teams ซึ่งอาจเปิดทางใ...
Wg.Cdr.Raweewan Kittisakkul Google แก้ไขช่องช่องโหว่ Zero-Day แรกของ Chrome ในปีนี้ Google ได้แก้ไขช่องโหว่ความมั่นคงปลอดภัยใน Chrome บน Windows ซึ่งถูกใช้โจมตีกับองค์กรในรัสเซีย โดยช่องโหว่หมายเลข CVE-2025-2783 เกิดจากการจัดการ handle ผิดพลาดใน Mojo ซึ่งเป็นระบบ IPC ที่ใช้ควบคุมการส...
Wg.Cdr.Raweewan Kittisakkul Akira แรนซัมแวร์สุดโหด ทำสถิติเหยื่อสูงสุดในหนึ่งวันกว่า 30 ราย กลุ่มแรนซัมแวร์ Akira ได้สร้างความตื่นตระหนกอีกครั้ง หลังจากเมื่อวันที่ 13-14 พฤศจิกายนที่ผ่านมา มีการอัปเดตเว็บไซต์ของตนที่ใช้สำหรับเผยแพร่ข้อมูลของเหยื่อ โดยเผยรายชื่อเหยื่อรายใหม่กว่า 30 รายในวันเด...
จ.อ.ชนินทร์ พรมฤทธิ์ แอปหลอกลวง Crypto ปลอมเป็นแอป WalletConnect นักวิจัยด้านความปลอดภัยทางไซเบอร์จาก Check Point เปิดเผยการค้นพบแอปพลิเคชัน Android ที่อันตรายบน Google Play Store ซึ่งสามารถขโมยเงินดิจิทัลจากผู้ใช้ โดยมีมูลค่ารวมประมาณ 70,000 ดอลลาร์ ภายในระยะเวลาเ...
Wg.Cdr.Raweewan Kittisakkul แฮกเกอร์จากเกาหลีเหนือใช้มัลแวร์ BeaverTail รุ่นใหม่โจมตีผู้ใช้ macOS นักวิจัยด้านความปลอดภัยทางไซเบอร์ Patrick Wardle ได้เปิดเผยแคมเปญล่าสุดของแฮกเกอร์ที่ได้รับการสนับสนุนจากเกาหลีเหนือ ซึ่งเป็นที่รู้จักกันดีในการหลอกลวงเหยื่อด้วยการโพสต์งานปลอม โดยในครั้งนี้พวกเขาใช้ม...
พ.อ.ท.เข้มแข็ง ปิลกศิริ Exchange Severs กว่า 28,500 เครื่อง เสี่ยงต่อการถูกโจมตีจากช่องโหว่ล่าสุด Microsoft Exchange มากถึง 97,000 เครื่อง อาจเสี่ยงต่อการถูกโจมตีเซิร์ฟเวอร์ของรหัสช่องโหว่ CVE-2024-21410 พบว่าช่องโหว่ประมาณ 68,500 เครื่องนั้นขึ้นอยู่กับว่าผู้ดูแลระบบใช้มาตรการบรรเทาผลกระทบหรือไม่...
พ.อ.ท.เข้มแข็ง ปิลกศิริ Microsoft ประกาศเลิกใช้ NTLM Authentication บน Windows Microsoft ประกาศเลิกใช้การ Authentication ผ่าน NTLM (New Technology LAN Manager) บน Windows Server อย่างเป็นทางการ โดยจะเปลี่ยนไปใช้ Kerberos หรือ Negotiate แทน เพื่อเพิ่มความปลอดภัยและลดการโจมตีที่เ...
พ.อ.ท.เข้มแข็ง ปิลกศิริ การอัปเดตความปลอดภัยของ Android แก้ไขช่องโหว่ 37 รายการ สัปดาห์นี้ Google เริ่มเผยแพร่ชุดการอัปเดตความปลอดภัยในอุปกรณ์ Android สำหรับเดือนมิถุนายน 2024 พร้อมแพตช์สำหรับช่องโหว่จำนวน 37 รายการ รวมถึงข้อบกพร่องด้านสิทธิ์ที่มีระดับความรุนแรงสูงหลายรายการ ส่...
Wg.Cdr.Raweewan Kittisakkul Cisco จัดการแก้ไขช่องโหว่ของ Webex ที่ถูก compromise ในการประชุมของรัฐบาลเยอรมัน Cisco จัดการแก้ไขช่องโหว่ของ Webex ที่ถูก compromise ในการประชุมของรัฐบาลเยอรมัน เมื่อต้นเดือนพฤษภาคม 2024 สื่อเยอรมนี Zeit Online เปิดเผยว่า Threat Actor ได้ใช้ประโยชน์จากช่องโหว่ในซอฟต์แวร์ Cisco We... cisco ช่องโหว่
พ.อ.ท.เข้มแข็ง ปิลกศิริ ช่องโหว่ที่มีความรุนแรงสูงส่งผลกระทบต่อ CISCO FIREPOWER MANAGEMENT CENTER Cisco จัดการกับช่องโหว่ CVE-2024-20360 (คะแนน CVSS 8.8) ในอินเทอร์เฟซการจัดการบนเว็บของซอฟต์แวร์ Firepower Management Center (FMC) ซึ่งช่องโหว่นี้คือ ปัญหาการแทรก SQL ผู้โจมตีสามารถใช้ประโยชน์จากข้อบก... ช่องโหว่ อัตรายจากการโจมตี
Wg.Cdr.Raweewan Kittisakkul พบโดเมนปลอม "Temu" หลอกขโมยข้อมูลผู้ซื้อ โปรดระวังกลโกงฟิชชิ่งของ Temu ปลอม โดยมีผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ออกมาเตือนว่า กลุ่มมิจฉาชีพจะหลอกลวงเรื่องการแจกรางวัล เพื่อขโมยข้อมูลประจำตัวของผู้ใช้งาน ซึ่งมีการพบโดเมนที่ใช้ชื่อ ‘Temu...
Wg.Cdr.Raweewan Kittisakkul โปรดระวังโฆษณาการรับสมัครงานปลอมบน Facebook แพร่กระจายมัลแวร์ ผู้คุกคามกำลังใช้ประโยชน์จากโฆษณาการรับสมัครงานปลอมบน Facebook เพื่อหลอกล่อเป้าหมายให้ทำการติดตั้งมัลแวร์ขโมยข้อมูลบน Windows ตัวใหม่ที่มีชื่อรหัสว่า Ov3r_Stealer มัลแวร์นี้ได้รับการออกแบบมาเพื่อขโมย ...