- Collective Cyberdefense
OpenAI
·
·
องค์กรเทคโนโลยีและความมั่นคงไซเบอร์เกือบ 130 แห่งร่วมลงชื่อในจดหมายเปิดผนึกที่ OpenAI นำ — เรียกร้องเร่งยกระดับการป้องกันก่อน AI ทำให้การโจมตีเก่งขึ้น
- Unitree G1 BLE RCE
Olivier Laflamme
·
·
หุ่นยนต์ฮิวแมนนอยด์ Unitree G1 EDU พบ 2 ช่องโหว่รันโค้ดระดับ root — เส้นทางหนึ่งเริ่มจากบลูทูธในระยะใกล้โดยไม่ต้องจับคู่
- @securityaffairs
Infosec
·
·
สนามบินอังกฤษ 3 แห่งในเครือ MAG ถูกเจาะ — ข้อมูลลูกค้า 8.7 ล้านรายหลุด ทั้งอีเมล เบอร์โทร ทะเบียนรถ และรหัสไปรษณีย์
- ServiceNow Security Advisory KB3152242
ServiceNow
·
·
ServiceNow แพตช์ 3 ช่องโหว่ CVSS 10.0 บน AI Platform — รันโค้ดและยิง SQL ได้โดยไม่ต้องล็อกอิน พร้อมคำแก้ข่าวการโจมตีจริงของ CVE-2026-6875
- CVE-2026-18885
CVE Program
·
·
ServiceNow แพตช์ 3 ช่องโหว่ CVSS 10.0 บน AI Platform — รันโค้ดและยิง SQL ได้โดยไม่ต้องล็อกอิน พร้อมคำแก้ข่าวการโจมตีจริงของ CVE-2026-6875
- Security Bulletin 27 Aug 2026 — Urgent Security Advisory
PaperCut
·
·
PaperCut เตือนช่องโหว่ zero-day ถูกใช้โจมตีจริง กระทบ NG และ MF ทุกเวอร์ชัน — ออกแพตช์ฉุกเฉินแต่ยังไม่เปิดเผยรายละเอียดช่องโหว่
- Hugging Face incident and the road ahead
OpenAI
·
·
OpenAI ชี้ต้นเหตุเอเจนต์ AI เจาะ Hugging Face คือ reward hacking — เอเจนต์ราว 1,200 ตัวตั้งกระดานข่าวลับคุยกันเอง 70,000 ข้อความ
- OpenAI Hugging Face incident investigation
METR
·
·
OpenAI ชี้ต้นเหตุเอเจนต์ AI เจาะ Hugging Face คือ reward hacking — เอเจนต์ราว 1,200 ตัวตั้งกระดานข่าวลับคุยกันเอง 70,000 ข้อความ
- Security: CVE-2026-65643 Vulnerability in cPanel's Domain Parking Functionality
cPanel
·
·
cPanel แพตช์ช่องโหว่ร้ายแรง CVE-2026-65643 — ลูกค้าโฮสติงรายเดียวสร้างไฟล์ตามใจแล้วรันโค้ดเป็น root ยึดทั้งเซิร์ฟเวอร์
- Vulnerability: Privilege Escalation via Phusion Passenger's Watchdog API
Plesk
·
·
cPanel แพตช์ช่องโหว่ร้ายแรง CVE-2026-65643 — ลูกค้าโฮสติงรายเดียวสร้างไฟล์ตามใจแล้วรันโค้ดเป็น root ยึดทั้งเซิร์ฟเวอร์
- BlueDelta targets with HOOKEDGE
Recorded Future
·
·
APT28 ปล่อยแบ็กดอร์ HOOKEDGE เจาะหน่วยงานรัฐและการทูตยุโรป — สคริปต์ batch ที่ยืมบริการ webhook สาธารณะเป็นเซิร์ฟเวอร์สั่งการ
- cyber blueprint draft council recommendation
European Union
·
·
อียูยืนยันแฮ็กเกอร์รัฐรัสเซียย้ายสนามฟิชชิงจากอีเมลไปแอปแชต — 8 เหตุการณ์ร้ายแรงบน Signal และ WhatsApp ในปี 2569 ประธานบุนเดสทาคถูกเจาะ
- 2026 02 06 gemeinsamer sicherheitshinweis phishing
Verfassungsschutz
·
·
อียูยืนยันแฮ็กเกอร์รัฐรัสเซียย้ายสนามฟิชชิงจากอีเมลไปแอปแชต — 8 เหตุการณ์ร้ายแรงบน Signal และ WhatsApp ในปี 2569 ประธานบุนเดสทาคถูกเจาะ
- phishing alarm in berliner regierungsviertel julia kloeckner opfer des signal hacks
Spiegel
·
·
อียูยืนยันแฮ็กเกอร์รัฐรัสเซียย้ายสนามฟิชชิงจากอีเมลไปแอปแชต — 8 เหตุการณ์ร้ายแรงบน Signal และ WhatsApp ในปี 2569 ประธานบุนเดสทาคถูกเจาะ
- hackers target eu officials whatsapp
Politico
·
·
อียูยืนยันแฮ็กเกอร์รัฐรัสเซียย้ายสนามฟิชชิงจากอีเมลไปแอปแชต — 8 เหตุการณ์ร้ายแรงบน Signal และ WhatsApp ในปี 2569 ประธานบุนเดสทาคถูกเจาะ
- two wa men charged following afp fbi wapf disruption alleged global
Australian Federal Police
·
·
ออสเตรเลียตั้งข้อหาชาย 2 คนรวม 14 กระทง ปมกลุ่ม TeamPCP — ต้นทางการวางยา Trivy, Checkmarx KICS และ LiteLLM เมื่อเดือนมีนาคม
- FBI advisory 260702
IC3
·
·
ออสเตรเลียตั้งข้อหาชาย 2 คนรวม 14 กระทง ปมกลุ่ม TeamPCP — ต้นทางการวางยา Trivy, Checkmarx KICS และ LiteLLM เมื่อเดือนมีนาคม
- zbt darklantern speakingstone
Vulncheck
·
·
เราเตอร์ไวท์เลเบลของ ZBT พบแบ็กดอร์เพิ่มอีก 2 ตัว — VulnCheck ชี้ฝังมาตั้งแต่ปี 2562 และของใหม่ที่ซื้อจาก Amazon ยังไม่แพตช์
- factory.html
Alibaba
·
·
เราเตอร์ไวท์เลเบลของ ZBT พบแบ็กดอร์เพิ่มอีก 2 ตัว — VulnCheck ชี้ฝังมาตั้งแต่ปี 2562 และของใหม่ที่ซื้อจาก Amazon ยังไม่แพตช์
- declaring a national emergency to secure the united states bulk power system
Whitehouse
·
·
ทรัมป์ลงนามคำสั่งฝ่ายบริหาร 14420 ประกาศภาวะฉุกเฉินสกัดแบ็กดอร์ในอุปกรณ์ระบบส่งไฟฟ้าจากต่างชาติ
- prohibition order securing critical defense facilities
Energy
·
·
ทรัมป์ลงนามคำสั่งฝ่ายบริหาร 14420 ประกาศภาวะฉุกเฉินสกัดแบ็กดอร์ในอุปกรณ์ระบบส่งไฟฟ้าจากต่างชาติ
- aurora ransomware affiliate ai attack planning crypto payments
CloudSEK
·
·
เซิร์ฟเวอร์ที่เปิดทิ้งไว้เผยวิธีทำงานของแอฟฟิลิเอต Aurora — ใช้ Cursor วางแผนเจาะ Active Directory โจมตีกว่า 20 องค์กรใน 9 ประเทศ
- 887
Digdir
·
·
กลุ่มแฮ็กติวิสต์หนุนรัสเซีย Server Killers อ้างถล่มบริการดิจิทัลภาครัฐนอร์เวย์ — หน่วยงานเจ้าของระบบล็อกอินกลางบอกเป็นการโจมตีที่หนักที่สุดเท่าที่เคยเจอ
- KB4905
Veeam
·
·
Veeam แจ้งช่องโหว่ร้ายแรง CVE-2026-65641 ใน Veeam ONE 13 — บังคับให้บัญชีบริการยืนยันตัวตนผ่าน SMB ได้โดยไม่ต้องล็อกอิน
- Spark
GitHub
·
·
Spark RAT เล็งเป้าคนและองค์กรในกัมพูชา — ยืมไดรเวอร์โหว่ของ OPSWAT AppRemover ฆ่าโปรแกรมความปลอดภัย ล่อด้วยหนังสือราชการและเอกสารสาธารณสุข
- cambodia focused cluster uses multi stage infection chain with localized lures
Acronis
·
·
Spark RAT เล็งเป้าคนและองค์กรในกัมพูชา — ยืมไดรเวอร์โหว่ของ OPSWAT AppRemover ฆ่าโปรแกรมความปลอดภัย ล่อด้วยหนังสือราชการและเอกสารสาธารณสุข
- GHSA p293 qw3h jr36
GitHub
·
·
Next.js แพตช์ 2 ช่องโหว่ร้ายแรง — ไฟล์ภาพ AVIF และ path traversal บนวินโดวส์ เปิดทางรันโค้ดโดยไม่ต้องล็อกอิน
- GHSA 2xp9 vwfh vxw4
GitHub
·
·
Next.js แพตช์ 2 ช่องโหว่ร้ายแรง — ไฟล์ภาพ AVIF และ path traversal บนวินโดวส์ เปิดทางรันโค้ดโดยไม่ต้องล็อกอิน
- GHSA g89c p67h r497
GitHub
·
·
Next.js แพตช์ 2 ช่องโหว่ร้ายแรง — ไฟล์ภาพ AVIF และ path traversal บนวินโดวส์ เปิดทางรันโค้ดโดยไม่ต้องล็อกอิน
- nextjs august 2026 security release
Vercel
·
·
Next.js แพตช์ 2 ช่องโหว่ร้ายแรง — ไฟล์ภาพ AVIF และ path traversal บนวินโดวส์ เปิดทางรันโค้ดโดยไม่ต้องล็อกอิน
- august 2026 security release
Nextjs
·
·
Next.js แพตช์ 2 ช่องโหว่ร้ายแรง — ไฟล์ภาพ AVIF และ path traversal บนวินโดวส์ เปิดทางรันโค้ดโดยไม่ต้องล็อกอิน
- next security release program
Nextjs
·
·
Next.js แพตช์ 2 ช่องโหว่ร้ายแรง — ไฟล์ภาพ AVIF และ path traversal บนวินโดวส์ เปิดทางรันโค้ดโดยไม่ต้องล็อกอิน
- july 2026 security release
Nextjs
·
·
Next.js แพตช์ 2 ช่องโหว่ร้ายแรง — ไฟล์ภาพ AVIF และ path traversal บนวินโดวส์ เปิดทางรันโค้ดโดยไม่ต้องล็อกอิน
- dark caracal reloaded new malware same hunting grounds
Arctic Wolf
·
·
GoCaracal มัลแวร์ Go ตัวใหม่ในเหตุเจาะบริษัทสื่อสารเวเนซุเอลา — เมื่อ C2 หลักล่ม ไปอ่านที่อยู่สำรองจากสัญญาอัจฉริยะบน Ethereum
- cisa adds six known exploited vulnerabilities catalog
CISA
·
·
CVE-2026-8452 ใน Citrix NetScaler ถูกใช้โจมตีจริงแล้ว — Citrix แจ้งว่าเป็นแค่ DoS แต่ watchTowr สาธิตว่ารันโค้ดได้โดยไม่ต้องล็อกอิน CISA สั่งอุดภายใน 29 ส.ค.
- article
Citrix
·
·
CVE-2026-8452 ใน Citrix NetScaler ถูกใช้โจมตีจริงแล้ว — Citrix แจ้งว่าเป็นแค่ DoS แต่ watchTowr สาธิตว่ารันโค้ดได้โดยไม่ต้องล็อกอิน CISA สั่งอุดภายใน 29 ส.ค.
- youre back in the room citrix netscaler pre auth rce cve 2026 8452
Watchtowr
·
·
CVE-2026-8452 ใน Citrix NetScaler ถูกใช้โจมตีจริงแล้ว — Citrix แจ้งว่าเป็นแค่ DoS แต่ watchTowr สาธิตว่ารันโค้ดได้โดยไม่ต้องล็อกอิน CISA สั่งอุดภายใน 29 ส.ค.
- gym booking misalignment evaluation
GitHub
·
·
จำลองเหตุจองคลาสยิมในออสเตรเลียซ้ำ — เอเจนต์ AI ข้ามข้อจำกัดการจองได้ 9 ใน 10 ครั้ง และยกเลิกการจองของสมาชิกคนอื่นเองโดยไม่มีใครสั่ง
- when ai agents take unexpected actions
Australian Government
·
·
จำลองเหตุจองคลาสยิมในออสเตรเลียซ้ำ — เอเจนต์ AI ข้ามข้อจำกัดการจองได้ 9 ใน 10 ครั้ง และยกเลิกการจองของสมาชิกคนอื่นเองโดยไม่มีใครสั่ง
- australian gym hack openclaw test
Aikido
·
·
จำลองเหตุจองคลาสยิมในออสเตรเลียซ้ำ — เอเจนต์ AI ข้ามข้อจำกัดการจองได้ 9 ใน 10 ครั้ง และยกเลิกการจองของสมาชิกคนอื่นเองโดยไม่มีใครสั่ง
- openclaw
Npmjs
·
·
จำลองเหตุจองคลาสยิมในออสเตรเลียซ้ำ — เอเจนต์ AI ข้ามข้อจำกัดการจองได้ 9 ใน 10 ครั้ง และยกเลิกการจองของสมาชิกคนอื่นเองโดยไม่มีใครสั่ง
- claude opus 4 6 system card
Anthropic
·
·
จำลองเหตุจองคลาสยิมในออสเตรเลียซ้ำ — เอเจนต์ AI ข้ามข้อจำกัดการจองได้ 9 ใน 10 ครั้ง และยกเลิกการจองของสมาชิกคนอื่นเองโดยไม่มีใครสั่ง
- investigating incidents cybersecurity evals
Anthropic
·
·
จำลองเหตุจองคลาสยิมในออสเตรเลียซ้ำ — เอเจนต์ AI ข้ามข้อจำกัดการจองได้ 9 ใน 10 ครั้ง และยกเลิกการจองของสมาชิกคนอื่นเองโดยไม่มีใครสั่ง
- disrupting malicious uses of ai influence campaign russia
OpenAI
·
·
OpenAI แบนบัญชี ChatGPT ของรัสเซีย — ใช้ AI ปั้นสถาบันวิจัยปลอมและดัชนี "อธิปไตย" เชิดชูรัสเซีย
- ibi.institute
Whois
·
·
OpenAI แบนบัญชี ChatGPT ของรัสเซีย — ใช้ AI ปั้นสถาบันวิจัยปลอมและดัชนี "อธิปไตย" เชิดชูรัสเซีย
- novacookies at scale inside the 320 phishing service targeting hundreds of organizations
Island
·
·
NovaCookies ชุดฟิชชิง AitM ราคา 320 ดอลลาร์ต่อเดือน — อาศัยอีเมลแจ้งเตือน Docusign ของจริงขโมยเซสชัน Microsoft 365
- anonymouskit ai phaas supply chain
Socradar
·
·
NovaCookies ชุดฟิชชิง AitM ราคา 320 ดอลลาร์ต่อเดือน — อาศัยอีเมลแจ้งเตือน Docusign ของจริงขโมยเซสชัน Microsoft 365
- eviltokens phaas platform
Flare
·
·
NovaCookies ชุดฟิชชิง AitM ราคา 320 ดอลลาร์ต่อเดือน — อาศัยอีเมลแจ้งเตือน Docusign ของจริงขโมยเซสชัน Microsoft 365
- doubloon dredger token harvesting notion abuse eviltokens and a side of tycoon2fa
Sublime
·
·
NovaCookies ชุดฟิชชิง AitM ราคา 320 ดอลลาร์ต่อเดือน — อาศัยอีเมลแจ้งเตือน Docusign ของจริงขโมยเซสชัน Microsoft 365
- 58 arrests in global effort to dismantle West African organized crime groups
Interpol
·
·
INTERPOL ปฏิบัติการ Jackal IV จับ 58 ราย ระบุตัวผู้ต้องสงสัยอีก 263 — ไล่บี้เครือข่ายอาชญากรรมแอฟริกาตะวันตกใน 22 ประเทศหกทวีป
- huntress dprk remote worker investigation
Huntress
·
·
Huntress สรุปสัญญาณจับ "พนักงานไอทีเกาหลีเหนือ" จาก 3 เคสจริงในปี 2569 — PiKVM, พาสปอร์ตพิมพ์ผิดจุดเดียวกัน และบิลค่าไฟที่ลิงก์ไปเว็บการไฟฟ้าสหรัฐ
- KnowBe4 catches North Korean hacker posing as IT employee
TechTarget
·
·
Huntress สรุปสัญญาณจับ "พนักงานไอทีเกาหลีเหนือ" จาก 3 เคสจริงในปี 2569 — PiKVM, พาสปอร์ตพิมพ์ผิดจุดเดียวกัน และบิลค่าไฟที่ลิงก์ไปเว็บการไฟฟ้าสหรัฐ
- tortoiseshell apt toolset infrastructure
Group-IB
·
·
Group-IB พบโครงสร้างพื้นฐานและมัลแวร์ใหม่ของ Nimbus Manticore — แบ็กดอร์คล้าย TWOSTROKE และเครื่องมือ SSH Tunnel
- justice department and fbi seize platforms operated and used china state sponsored hackers
U.S. Department of Justice
·
·
FBI ทลายโครงสร้างพื้นฐาน QTFY ที่โยงจีน — บริษัทรับจ้างจากหนานจิงที่ปั้นบ็อตเน็ต IoT ให้ MSS และ PLA ใช้ซ่อนต้นทางการโจมตี
- 260826.pdf
Ic3
·
·
FBI ทลายโครงสร้างพื้นฐาน QTFY ที่โยงจีน — บริษัทรับจ้างจากหนานจิงที่ปั้นบ็อตเน็ต IoT ให้ MSS และ PLA ใช้ซ่อนต้นทางการโจมตี
- the infrastructure quartermaster inside a china nexus state enablement model
Lumen
·
·
FBI ทลายโครงสร้างพื้นฐาน QTFY ที่โยงจีน — บริษัทรับจ้างจากหนานจิงที่ปั้นบ็อตเน็ต IoT ให้ MSS และ PLA ใช้ซ่อนต้นทางการโจมตี
- cisa adds one known exploited vulnerability catalog
CISA
·
·
CVE-2026-60004 ใน Gitea ถูกใช้โจมตีจริงแล้ว — CISA เพิ่มเข้า KEV หลังพบเซิร์ฟเวอร์ถูกวางตัวขุดเหรียญ
- known exploited vulnerabilities catalog
CISA
·
·
CVE-2026-60004 ใน Gitea ถูกใช้โจมตีจริงแล้ว — CISA เพิ่มเข้า KEV หลังพบเซิร์ฟเวอร์ถูกวางตัวขุดเหรียญ
- 1072030
Habr
·
·
CVE-2026-60004 ใน Gitea ถูกใช้โจมตีจริงแล้ว — CISA เพิ่มเข้า KEV หลังพบเซิร์ฟเวอร์ถูกวางตัวขุดเหรียญ
- config cheat sheet
Gitea
·
·
CVE-2026-60004 ใน Gitea ถูกใช้โจมตีจริงแล้ว — CISA เพิ่มเข้า KEV หลังพบเซิร์ฟเวอร์ถูกวางตัวขุดเหรียญ
- aa26 237a
CISA
·
·
CISA เจาะ 2 องค์กรโครงสร้างพื้นฐานสำคัญด้วยเทคนิคเดียวกัน — ยึดโดเมนได้ทั้งคู่ แต่ฝ่ายหนึ่งไม่ตรวจพบอะไรเลย
- VU#308749
CERT/CC
·
·
CERT/CC เปิดเผยช่องโหว่ Kaltura mwEmbed สองรายการที่ยังไม่มีแพตช์ — อ่านไฟล์และรันโค้ดจากระยะไกลได้โดยไม่ต้องล็อกอิน
- one parameter two bugs
AndDone
·
·
CERT/CC เปิดเผยช่องโหว่ Kaltura mwEmbed สองรายการที่ยังไม่มีแพตช์ — อ่านไฟล์และรันโค้ดจากระยะไกลได้โดยไม่ต้องล็อกอิน
- 6a6d14328b7a1493e8c47f9565461e5f88be20c9
GitHub
·
·
CERT/CC เปิดเผยช่องโหว่ Kaltura mwEmbed สองรายการที่ยังไม่มีแพตช์ — อ่านไฟล์และรันโค้ดจากระยะไกลได้โดยไม่ต้องล็อกอิน
- security.txt
Kaltura
·
·
CERT/CC เปิดเผยช่องโหว่ Kaltura mwEmbed สองรายการที่ยังไม่มีแพตช์ — อ่านไฟล์และรันโค้ดจากระยะไกลได้โดยไม่ต้องล็อกอิน
- set up ollama
Nvidia
·
·
หน้าเว็บอันตรายยึดโมเดล AI ในเครื่องผ่าน NVIDIA NemoClaw — แก้เทมเพลตแชตเพื่อฝังคำสั่งลับในทุกบทสนทนา
- nemoclaw
Ollama
·
·
หน้าเว็บอันตรายยึดโมเดล AI ในเครื่องผ่าน NVIDIA NemoClaw — แก้เทมเพลตแชตเพื่อฝังคำสั่งลับในทุกบทสนทนา
- technical advisory ollama dns rebinding attack cve 2024 28224
Nccgroup
·
·
หน้าเว็บอันตรายยึดโมเดล AI ในเครื่องผ่าน NVIDIA NemoClaw — แก้เทมเพลตแชตเพื่อฝังคำสั่งลับในทุกบทสนทนา
- one billion people are now protected with passkeys on whatsapp plus more account security features
WhatsApp
·
·
WhatsApp รองรับ passkey หลายอันต่อบัญชีเดียว — พร้อมอัปเกรด PIN หกหลักของการยืนยันสองขั้นเป็นรหัสผ่านเต็มรูปแบบ
- 001
Mitre
·
·
RAT สองตัวใหม่ E4del และ PINHOLE ใช้ข้อความต้อนรับของเซิร์ฟเวอร์ FTP เป็นที่ฝากคำสั่ง — พบครั้งแรกในโลกจริง
- ftp banners new dead drop resolver rats
Socradar
·
·
RAT สองตัวใหม่ E4del และ PINHOLE ใช้ข้อความต้อนรับของเซิร์ฟเวอร์ FTP เป็นที่ฝากคำสั่ง — พบครั้งแรกในโลกจริง
- introducing early cascade injection from windows process creation to stealthy injection
Outflank
·
·
RAT สองตัวใหม่ E4del และ PINHOLE ใช้ข้อความต้อนรับของเซิร์ฟเวอร์ FTP เป็นที่ฝากคำสั่ง — พบครั้งแรกในโลกจริง
- earlybird technique an advanced malware evasion strategy
Co
·
·
RAT สองตัวใหม่ E4del และ PINHOLE ใช้ข้อความต้อนรับของเซิร์ฟเวอร์ FTP เป็นที่ฝากคำสั่ง — พบครั้งแรกในโลกจริง
- acr stealer two observed intrusion chains amid increased threat activity
Microsoft
·
·
โหลดเดอร์ใหม่สองตัว WordlistLoader และ SynkLoader — ตัวหนึ่งซ่อนเชลล์โค้ดเป็นคำภาษาอังกฤษ อีกตัวปลอมหน้าล็อกวินโดวส์ดักรหัสผ่าน
- wow64 subsystem internals and hooking techniques
Mandiant / Google Threat Intelligence
·
·
โหลดเดอร์ใหม่สองตัว WordlistLoader และ SynkLoader — ตัวหนึ่งซ่อนเชลล์โค้ดเป็นคำภาษาอังกฤษ อีกตัวปลอมหน้าล็อกวินโดวส์ดักรหัสผ่าน
- what is heavens gate
Huntress
·
·
โหลดเดอร์ใหม่สองตัว WordlistLoader และ SynkLoader — ตัวหนึ่งซ่อนเชลล์โค้ดเป็นคำภาษาอังกฤษ อีกตัวปลอมหน้าล็อกวินโดวส์ดักรหัสผ่าน
- wordlistloader delivering amatera via clearfake campaigns
Gendigital
·
·
โหลดเดอร์ใหม่สองตัว WordlistLoader และ SynkLoader — ตัวหนึ่งซ่อนเชลล์โค้ดเป็นคำภาษาอังกฤษ อีกตัวปลอมหน้าล็อกวินโดวส์ดักรหัสผ่าน
- clearfake new lotl techniques
Expel
·
·
โหลดเดอร์ใหม่สองตัว WordlistLoader และ SynkLoader — ตัวหนึ่งซ่อนเชลล์โค้ดเป็นคำภาษาอังกฤษ อีกตัวปลอมหน้าล็อกวินโดวส์ดักรหัสผ่าน
- amatera stealer 4 0 2 beta whats new in this variant
Esentire
·
·
โหลดเดอร์ใหม่สองตัว WordlistLoader และ SynkLoader — ตัวหนึ่งซ่อนเชลล์โค้ดเป็นคำภาษาอังกฤษ อีกตัวปลอมหน้าล็อกวินโดวส์ดักรหัสผ่าน
- synkloader when you throw in everything but the kitchen sink
Expel
·
·
โหลดเดอร์ใหม่สองตัว WordlistLoader และ SynkLoader — ตัวหนึ่งซ่อนเชลล์โค้ดเป็นคำภาษาอังกฤษ อีกตัวปลอมหน้าล็อกวินโดวส์ดักรหัสผ่าน
- weedhack minecraft malware fake gaming websites seo poisoning
Mcafee
·
·
Weedhack ยังแพร่ผ่านไคลเอนต์ Minecraft ปลอม — เว็บลอกแบรนด์ครบทุกจุด บางแห่งสร้างด้วยเครื่องมือ AI
- Grandoreiro Goes North: From Brazil to Mexico With a New DLL Sideloading Campaign
Acronis Threat Research Unit
·
·
Grandoreiro โทรจันธนาคารบราซิลอายุสิบปีเบนเป้าไปเม็กซิโก — อาศัยโปรแกรมหาไฟล์ซ้ำที่ถูกกฎหมายรันโค้ดแทนตัวเอง
- Manic — Blend Between Banking Malware and Spyware
ThreatFabric
·
·
Grandoreiro โทรจันธนาคารบราซิลอายุสิบปีเบนเป้าไปเม็กซิโก — อาศัยโปรแกรมหาไฟล์ซ้ำที่ถูกกฎหมายรันโค้ดแทนตัวเอง
- The ToxicPanda Never Sleeps — ToxicPanda 2.0 Prepares Its Next Strike on Mobile
Zimperium
·
·
Grandoreiro โทรจันธนาคารบราซิลอายุสิบปีเบนเป้าไปเม็กซิโก — อาศัยโปรแกรมหาไฟล์ซ้ำที่ถูกกฎหมายรันโค้ดแทนตัวเอง
- SickKids employee information impacted by cybersecurity incident
Sickkids
·
·
โรงพยาบาลเด็ก SickKids ข้อมูลพนักงานและผู้สมัครงานรั่ว — ต้นเหตุคือช่องโหว่ในซอฟต์แวร์บุคคลที่สามที่ยังไม่ยอมเปิดชื่อ
- CVE 2026 69836
Microsoft
·
·
ไมโครซอฟท์ปล่อยแพตช์บริการคลาวด์ 22 รายการรวดเดียว — ห้าช่องโหว่ได้ CVSS 10 เต็ม ครอบคลุม Azure SQL, Azure Arc, Exchange Online และ Cassandra
- vulnerability
Microsoft
·
·
ไมโครซอฟท์ปล่อยแพตช์บริการคลาวด์ 22 รายการรวดเดียว — ห้าช่องโหว่ได้ CVSS 10 เต็ม ครอบคลุม Azure SQL, Azure Arc, Exchange Online และ Cassandra
- CVE 2026 69414
Microsoft
·
·
ไมโครซอฟท์ปล่อยแพตช์บริการคลาวด์ 22 รายการรวดเดียว — ห้าช่องโหว่ได้ CVSS 10 เต็ม ครอบคลุม Azure SQL, Azure Arc, Exchange Online และ Cassandra
- threat intelligence lookup
ANY.RUN
·
·
ไมโครซอฟท์กลับคำเรื่อง CVE-2026-69836 ใน Entra ID — ช่องโหว่ RCE วิกฤตที่เคยถูกระบุว่าถูกโจมตีจริง ล่าสุดยืนยันว่าไม่เคยถูกใช้โจมตี
- BTR Reforged — Weaponizing Defender's Remediation Driver as a Kernel Operation Primitive
Check Point Research
·
·
ไดรเวอร์ของ Microsoft Defender เองถูกใช้ลบซอฟต์แวร์ความปลอดภัยตอนบูต — BTR.sys มีลายเซ็นถูกต้องและอยู่ในวินโดวส์ทุกเครื่องตั้งแต่ Windows 7
- CVE-2021-24092 — 12 Years in Hiding: A Privilege Escalation Vulnerability in Windows Defender
SentinelLabs
·
·
ไดรเวอร์ของ Microsoft Defender เองถูกใช้ลบซอฟต์แวร์ความปลอดภัยตอนบูต — BTR.sys มีลายเซ็นถูกต้องและอยู่ในวินโดวส์ทุกเครื่องตั้งแต่ Windows 7
- distinct clusters target individuals of interest to russia
Mandiant / Google Threat Intelligence
·
·
กลุ่มจารกรรมรัสเซีย 3 คลัสเตอร์ฉวยกลไกล็อกอินที่ถูกต้อง — ฟิชชิง OAuth และหลอกเชื่ออุปกรณ์ WhatsApp ยึดบัญชีเป้าหมาย
- apt29 evolving diplomatic phishing
Mandiant / Google Threat Intelligence
·
·
กลุ่มจารกรรมรัสเซีย 3 คลัสเตอร์ฉวยกลไกล็อกอินที่ถูกต้อง — ฟิชชิง OAuth และหลอกเชื่ออุปกรณ์ WhatsApp ยึดบัญชีเป้าหมาย
- threat spotlight dns poisoning tactics expand to hospitality
ReliaQuest
·
·
กลุ่มจารกรรมรัสเซีย 3 คลัสเตอร์ฉวยกลไกล็อกอินที่ถูกต้อง — ฟิชชิง OAuth และหลอกเชื่ออุปกรณ์ WhatsApp ยึดบัญชีเป้าหมาย
- captivecrunch midnight blizzard targets travelers worldwide for malware delivery and credential theft
Microsoft
·
·
กลุ่มจารกรรมรัสเซีย 3 คลัสเตอร์ฉวยกลไกล็อกอินที่ถูกต้อง — ฟิชชิง OAuth และหลอกเชื่ออุปกรณ์ WhatsApp ยึดบัญชีเป้าหมาย
- aa26 231a
CISA
·
·
สหรัฐฯ เตือนภัยที่กำลังดำเนินอยู่ — สคริปต์โจมตีที่สร้างด้วย AI เล็ง PLC ตระกูล Siemens S7 ในโครงสร้างพื้นฐานสำคัญ
- inside a multi agent ai framework used to compromise government entities in asia
Dreamgroup
·
·
สหรัฐฯ เตือนภัยที่กำลังดำเนินอยู่ — สคริปต์โจมตีที่สร้างด้วย AI เล็ง PLC ตระกูล Siemens S7 ในโครงสร้างพื้นฐานสำคัญ
- 20394
Gov
·
·
สหรัฐฯ เตือนภัยที่กำลังดำเนินอยู่ — สคริปต์โจมตีที่สร้างด้วย AI เล็ง PLC ตระกูล Siemens S7 ในโครงสร้างพื้นฐานสำคัญ
- compromised rust crate onering performs code exfiltration
Aikido
·
·
แพ็กเกจ Rust ยอดนิยมถูกยึด — ฝัง proc-macro1 ปลอมชื่อ รันมัลแวร์ขโมยรหัสผ่านตั้งแต่ตอนคอมไพล์
- isolated vm
Github
·
·
ช่องโหว่วิกฤตใน isolated-vm เปิดทางให้จาวาสคริปต์ในแซนด์บ็อกซ์หลุดออกมายึดโปรเซสหลัก — ไลบรารีที่ถูกดาวน์โหลดเกือบล้านครั้งต่อสัปดาห์
- GHSA-864f-rcv7-6rh4
Github
·
·
ช่องโหว่วิกฤตใน isolated-vm เปิดทางให้จาวาสคริปต์ในแซนด์บ็อกซ์หลุดออกมายึดโปรเซสหลัก — ไลบรารีที่ถูกดาวน์โหลดเกือบล้านครั้งต่อสัปดาห์
- v8 isolate
V8docs
·
·
ช่องโหว่วิกฤตใน isolated-vm เปิดทางให้จาวาสคริปต์ในแซนด์บ็อกซ์หลุดออกมายึดโปรเซสหลัก — ไลบรารีที่ถูกดาวน์โหลดเกือบล้านครั้งต่อสัปดาห์
- isolated vm
Npmjs
·
·
ช่องโหว่วิกฤตใน isolated-vm เปิดทางให้จาวาสคริปต์ในแซนด์บ็อกซ์หลุดออกมายึดโปรเซสหลัก — ไลบรารีที่ถูกดาวน์โหลดเกือบล้านครั้งต่อสัปดาห์
- ghsa 864f rcv7 6rh4 critical type confusion vulnerability in isolated vm
Endorlabs
·
·
ช่องโหว่วิกฤตใน isolated-vm เปิดทางให้จาวาสคริปต์ในแซนด์บ็อกซ์หลุดออกมายึดโปรเซสหลัก — ไลบรารีที่ถูกดาวน์โหลดเกือบล้านครั้งต่อสัปดาห์
- CVE 2026 73570
NVD (NIST)
·
·
ช่องโหว่ SNMP ใน Zimbra ถูกใช้โจมตีจริงแล้ว — CVE-2026-73570 รันคำสั่งบนเซิร์ฟเวอร์อีเมลได้โดยไม่ต้องล็อกอิน
- cisa adds one known exploited vulnerability catalog
CISA
·
·
ช่องโหว่ SNMP ใน Zimbra ถูกใช้โจมตีจริงแล้ว — CVE-2026-73570 รันคำสั่งบนเซิร์ฟเวอร์อีเมลได้โดยไม่ต้องล็อกอิน
- aktywnie wykorzystywana podatnosc w zimbra collaboration suite
Cert
·
·
ช่องโหว่ SNMP ใน Zimbra ถูกใช้โจมตีจริงแล้ว — CVE-2026-73570 รันคำสั่งบนเซิร์ฟเวอร์อีเมลได้โดยไม่ต้องล็อกอิน
- infighting in the ransomware scene 0apt vs krybit leads to data leaks
Thai Organization
·
·
กลุ่มแรนซัมแวร์หน้าใหม่ Dysphor1a เปิดตัวด้วยเหยื่อไทย 2 รายในวันเดียว — สองวันองค์กรไทยขึ้นเว็บปล่อยข้อมูล 4 ราย ขณะที่ KryBit ยิงไทยเป็นรายที่ 4 ของปี
- TH
Ransomware
·
·
กลุ่มแรนซัมแวร์หน้าใหม่ Dysphor1a เปิดตัวด้วยเหยื่อไทย 2 รายในวันเดียว — สองวันองค์กรไทยขึ้นเว็บปล่อยข้อมูล 4 ราย ขณะที่ KryBit ยิงไทยเป็นรายที่ 4 ของปี
- QVlVREhZQSBUSCBJbnN1cmFuY2VAZHlzcGhvcjFh
Ransomware
·
·
กลุ่มแรนซัมแวร์หน้าใหม่ Dysphor1a เปิดตัวด้วยเหยื่อไทย 2 รายในวันเดียว — สองวันองค์กรไทยขึ้นเว็บปล่อยข้อมูล 4 ราย ขณะที่ KryBit ยิงไทยเป็นรายที่ 4 ของปี
- QkFOR0tPS0NBQkxFQGluY3JhbnNvbQ
Ransomware
·
·
กลุ่มแรนซัมแวร์หน้าใหม่ Dysphor1a เปิดตัวด้วยเหยื่อไทย 2 รายในวันเดียว — สองวันองค์กรไทยขึ้นเว็บปล่อยข้อมูล 4 ราย ขณะที่ KryBit ยิงไทยเป็นรายที่ 4 ของปี
- krybit
Ransomware
·
·
กลุ่มแรนซัมแวร์หน้าใหม่ Dysphor1a เปิดตัวด้วยเหยื่อไทย 2 รายในวันเดียว — สองวันองค์กรไทยขึ้นเว็บปล่อยข้อมูล 4 ราย ขณะที่ KryBit ยิงไทยเป็นรายที่ 4 ของปี
- usenixsecurity26 anwar.pdf
Usenix
·
·
Zombie Card — งานวิจัยชี้บัตร Visa ไร้สัมผัสที่หมดอายุแล้วถูกปลุกให้กลับมารูดซื้อของได้จริง โดยไม่ต้องแตะการเข้ารหัสของบัตรเลย
- when zombie credit cards attack umass researchers discover loophole can reanimate
Umass
·
·
Zombie Card — งานวิจัยชี้บัตร Visa ไร้สัมผัสที่หมดอายุแล้วถูกปลุกให้กลับมารูดซื้อของได้จริง โดยไม่ต้องแตะการเข้ารหัสของบัตรเลย
- in wallet we trust
Usenix
·
·
Zombie Card — งานวิจัยชี้บัตร Visa ไร้สัมผัสที่หมดอายุแล้วถูกปลุกให้กลับมารูดซื้อของได้จริง โดยไม่ต้องแตะการเข้ารหัสของบัตรเลย
- windrelay nfc spynote rat combo fraud
Group-IB
·
·
Zombie Card — งานวิจัยชี้บัตร Visa ไร้สัมผัสที่หมดอายุแล้วถูกปลุกให้กลับมารูดซื้อของได้จริง โดยไม่ต้องแตะการเข้ารหัสของบัตรเลย
- adb
Android
·
·
ToxicPanda 2.0 และ GoldDigger ยกระดับโทรจันธนาคารบนแอนดรอยด์ — ขยายเป้าเป็น 349 สถาบันการเงินใน 16 ประเทศ พร้อมคำสั่งควบคุมระยะไกล 167 รายการ
- golddigger android malware analysis
Ibm
·
·
ToxicPanda 2.0 และ GoldDigger ยกระดับโทรจันธนาคารบนแอนดรอยด์ — ขยายเป้าเป็น 349 สถาบันการเงินใน 16 ประเทศ พร้อมคำสั่งควบคุมระยะไกล 167 รายการ
- pacing model development cyber capabilities
OpenAI
·
·
OpenAI ยกเครื่องความปลอดภัยของโมเดล — แซนด์บ็อกซ์เข้มขึ้น ตรวจทุกโทเคนที่สุ่มออกมา และกฎ 30 นาทีที่ต้องหยุดงานถ้าพิสูจน์ไม่ได้ว่าเตือนผิด
- article
Citrix
·
·
Citrix อุดช่องโหว่วิกฤตข้ามการยืนยันตัวตนใน NetScaler ADC และ Gateway — Rapid7 คาดถูกลงมือโจมตีในเร็ววัน แนะแพตช์แบบฉุกเฉิน
- etr cve 2026 19490 critical vulnerability affecting citrix netscaler adc and netscaler gateway
Rapid7
·
·
Citrix อุดช่องโหว่วิกฤตข้ามการยืนยันตัวตนใน NetScaler ADC และ Gateway — Rapid7 คาดถูกลงมือโจมตีในเร็ววัน แนะแพตช์แบบฉุกเฉิน
- security update netscaler adc and netscaler gateway vulnerabilities
Citrix
·
·
Citrix อุดช่องโหว่วิกฤตข้ามการยืนยันตัวตนใน NetScaler ADC และ Gateway — Rapid7 คาดถูกลงมือโจมตีในเร็ววัน แนะแพตช์แบบฉุกเฉิน
- 2607.26589v1
Arxiv
·
·
CDN Tsunami — งานวิจัยชี้การแปลง HTTP/3 เป็น HTTP/1.1 ของ CDN รายใหญ่ ขยายทราฟฟิกโจมตีได้สูงสุด 350 เท่าใส่เซิร์ฟเวอร์ต้นทาง
- http3
Cloudflare
·
·
CDN Tsunami — งานวิจัยชี้การแปลง HTTP/3 เป็น HTTP/1.1 ของ CDN รายใหญ่ ขยายทราฟฟิกโจมตีได้สูงสุด 350 เท่าใส่เซิร์ฟเวอร์ต้นทาง
- http version.html
Amazon
·
·
CDN Tsunami — งานวิจัยชี้การแปลง HTTP/3 เป็น HTTP/1.1 ของ CDN รายใหญ่ ขยายทราฟฟิกโจมตีได้สูงสุด 350 เท่าใส่เซิร์ฟเวอร์ต้นทาง
- xring crashing xquic with spec compliant qpack instructions
Foxio
·
·
CDN Tsunami — งานวิจัยชี้การแปลง HTTP/3 เป็น HTTP/1.1 ของ CDN รายใหญ่ ขยายทราฟฟิกโจมตีได้สูงสุด 350 เท่าใส่เซิร์ฟเวอร์ต้นทาง
- 20260813.txt
Openssl Library
·
·
CDN Tsunami — งานวิจัยชี้การแปลง HTTP/3 เป็น HTTP/1.1 ของ CDN รายใหญ่ ขยายทราฟฟิกโจมตีได้สูงสุด 350 เท่าใส่เซิร์ฟเวอร์ต้นทาง
- ddos threat report 2026 h1
Cloudflare
·
·
CDN Tsunami — งานวิจัยชี้การแปลง HTTP/3 เป็น HTTP/1.1 ของ CDN รายใหญ่ ขยายทราฟฟิกโจมตีได้สูงสุด 350 เท่าใส่เซิร์ฟเวอร์ต้นทาง
- security bulletin august 18 2026
Atlassian
·
·
Atlassian และ Splunk ปล่อยแพตช์รวมกว่า 250 ช่องโหว่ในสัปดาห์เดียว — เกือบทั้งหมดมาจากไลบรารีของบุคคลที่สามที่ฝังอยู่ในผลิตภัณฑ์
- 17 iranians charged conducting massive cyber theft campaign behalf islamic revolutionary
U.S. Department of Justice
·
·
สหรัฐฯ ตั้งข้อหาชาวอิหร่าน 17 ราย ปมขโมยทรัพย์สินทางปัญญามูลค่า 3.4 พันล้านดอลลาร์ — เจาะบัญชีอาจารย์ทั่วโลกกว่าแสนราย ดูดข้อมูลวิชาการ 31.5 เทระไบต์
- mabna en
Rewards for Justice
·
·
สหรัฐฯ ตั้งข้อหาชาวอิหร่าน 17 ราย ปมขโมยทรัพย์สินทางปัญญามูลค่า 3.4 พันล้านดอลลาร์ — เจาะบัญชีอาจารย์ทั่วโลกกว่าแสนราย ดูดข้อมูลวิชาการ 31.5 เทระไบต์
- GHSA 7gwp 5pfp 969j
GitHub
·
·
ช่องโหว่ SSRF ใน MLflow ถูกโจมตีจริงเพื่อดูดข้อมูลรับรองคลาวด์ — สแกนทั่วโลกภายในไม่กี่ชั่วโมงหลังออกเลข CVE
- GHSA 88qh cphv 996c
GitHub
·
·
ช่องโหว่ SSRF ใน MLflow ถูกโจมตีจริงเพื่อดูดข้อมูลรับรองคลาวด์ — สแกนทั่วโลกภายในไม่กี่ชั่วโมงหลังออกเลข CVE
- CVE 2026 25939
NVD (NIST)
·
·
ช่องโหว่ SSRF ใน MLflow ถูกโจมตีจริงเพื่อดูดข้อมูลรับรองคลาวด์ — สแกนทั่วโลกภายในไม่กี่ชั่วโมงหลังออกเลข CVE
- CVE 2023 33831
NVD (NIST)
·
·
ช่องโหว่ SSRF ใน MLflow ถูกโจมตีจริงเพื่อดูดข้อมูลรับรองคลาวด์ — สแกนทั่วโลกภายในไม่กี่ชั่วโมงหลังออกเลข CVE
- cisa adds one known exploited vulnerability catalog
CISA
·
·
ช่องโหว่ SSRF ใน MLflow ถูกโจมตีจริงเพื่อดูดข้อมูลรับรองคลาวด์ — สแกนทั่วโลกภายในไม่กี่ชั่วโมงหลังออกเลข CVE
- silkparasite tracking china nexus apt across central asia
Bitdefender
·
·
SilkParasite เจาะหน่วยงานรัฐเอเชียกลางด้วย RAT 7 ตระกูล — 5 ตัวไม่เคยถูกบันทึกมาก่อน และพบร่องรอย AI ช่วยพัฒนาแทรกอยู่ในโค้ดฝีมือมืออาชีพ
- CVE 2021 33044
NVD (NIST)
·
·
Operation CameraSwarm ยึดกล้อง Dahua กว่า 14,500 ตัวในห้าสัปดาห์ — ผสมเดารหัสผ่าน ช่องโหว่ข้ามการยืนยันตัวตนปี 2564 และรีเลย์ P2P ของผู้ผลิตเอง
- p2pwn
GitHub
·
·
Operation CameraSwarm ยึดกล้อง Dahua กว่า 14,500 ตัวในห้าสัปดาห์ — ผสมเดารหัสผ่าน ช่องโหว่ข้ามการยืนยันตัวตนปี 2564 และรีเลย์ P2P ของผู้ผลิตเอง
- dh p2p
GitHub
·
·
Operation CameraSwarm ยึดกล้อง Dahua กว่า 14,500 ตัวในห้าสัปดาห์ — ผสมเดารหัสผ่าน ช่องโหว่ข้ามการยืนยันตัวตนปี 2564 และรีเลย์ P2P ของผู้ผลิตเอง
- CVE 2024 39943
NVD (NIST)
·
·
Operation CameraSwarm ยึดกล้อง Dahua กว่า 14,500 ตัวในห้าสัปดาห์ — ผสมเดารหัสผ่าน ช่องโหว่ข้ามการยืนยันตัวตนปี 2564 และรีเลย์ P2P ของผู้ผลิตเอง
- operation cameraswarm dahua cameras compromised
Hunt
·
·
Operation CameraSwarm ยึดกล้อง Dahua กว่า 14,500 ตัวในห้าสัปดาห์ — ผสมเดารหัสผ่าน ช่องโหว่ข้ามการยืนยันตัวตนปี 2564 และรีเลย์ P2P ของผู้ผลิตเอง
- dahua beyond cve 2025 31702 p2p relay exposure
Itresit
·
·
Operation CameraSwarm ยึดกล้อง Dahua กว่า 14,500 ตัวในห้าสัปดาห์ — ผสมเดารหัสผ่าน ช่องโหว่ข้ามการยืนยันตัวตนปี 2564 และรีเลย์ P2P ของผู้ผลิตเอง
- dhcc sa 202106 001%3Asecurity advisory identity authentication bypass vulnerability found in some dahua products
Dahuasecurity
·
·
Operation CameraSwarm ยึดกล้อง Dahua กว่า 14,500 ตัวในห้าสัปดาห์ — ผสมเดารหัสผ่าน ช่องโหว่ข้ามการยืนยันตัวตนปี 2564 และรีเลย์ P2P ของผู้ผลิตเอง
- hunting macsync stealer infrastructure through behavioral pivots
Microsoft
·
·
Microsoft โยงโดเมนหมุนเวียนกว่า 30 รายเข้ากับ MacSync Stealer — ใช้พฤติกรรมซ้ำของโปรเซสและคำขอเป็นตัวไล่ล่าแทนการไล่ตามที่อยู่
- macos clickfix campaign learned hide
Microsoft
·
·
Microsoft โยงโดเมนหมุนเวียนกว่า 30 รายเข้ากับ MacSync Stealer — ใช้พฤติกรรมซ้ำของโปรเซสและคำขอเป็นตัวไล่ล่าแทนการไล่ตามที่อยู่
- macsync stealer c2 infrastructure rotation
Rstcloud
·
·
Microsoft โยงโดเมนหมุนเวียนกว่า 30 รายเข้ากับ MacSync Stealer — ใช้พฤติกรรมซ้ำของโปรเซสและคำขอเป็นตัวไล่ล่าแทนการไล่ตามที่อยู่
- web
Apple
·
·
Microsoft โยงโดเมนหมุนเวียนกว่า 30 รายเข้ากับ MacSync Stealer — ใช้พฤติกรรมซ้ำของโปรเซสและคำขอเป็นตัวไล่ล่าแทนการไล่ตามที่อยู่
- cisa adds four known exploited vulnerabilities catalog
CISA
·
·
CISA เพิ่ม 4 ช่องโหว่วิกฤตเข้า KEV พร้อมกัน — macOS Screen Sharing, SharePoint, vCenter และ Microsoft IKE ถูกโจมตีจริงแล้วทั้งหมด
- 600000 wordpress sites affected by arbitrary file upload vulnerability in forminator forms wordpress plugin
Wordfence
·
·
ช่องโหว่วิกฤตในปลั๊กอิน Forminator Forms กว่า 600,000 เว็บ — อัปโหลดไฟล์ PHP ได้โดยไม่ต้องล็อกอิน นำไปสู่การรันโค้ดและยึดเว็บทั้งไซต์
- 40000 wordpress sites affected by authentication bypass vulnerability in user profile builder wordpress plugin
Wordfence
·
·
ช่องโหว่วิกฤตในปลั๊กอิน Forminator Forms กว่า 600,000 เว็บ — อัปโหลดไฟล์ PHP ได้โดยไม่ต้องล็อกอิน นำไปสู่การรันโค้ดและยึดเว็บทั้งไซต์
- snowflake connector net
GitHub
·
·
ช่องโหว่ workflow injection ในรีโปสาธารณะของ Snowflake — เปิด GitHub issue ที่ปั้นขึ้นก็สั่งรันคำสั่งและดึงโทเคน Jira ภายในออกมาได้
- jira issue.yml
GitHub
·
·
ช่องโหว่ workflow injection ในรีโปสาธารณะของ Snowflake — เปิด GitHub issue ที่ปั้นขึ้นก็สั่งรันคำสั่งและดึงโทเคน Jira ภายในออกมาได้
- contexts
GitHub
·
·
ช่องโหว่ workflow injection ในรีโปสาธารณะของ Snowflake — เปิด GitHub issue ที่ปั้นขึ้นก็สั่งรันคำสั่งและดึงโทเคน Jira ภายในออกมาได้
- 1402
GitHub
·
·
ช่องโหว่ workflow injection ในรีโปสาธารณะของ Snowflake — เปิด GitHub issue ที่ปั้นขึ้นก็สั่งรันคำสั่งและดึงโทเคน Jira ภายในออกมาได้
- 1218
GitHub
·
·
ช่องโหว่ workflow injection ในรีโปสาธารณะของ Snowflake — เปิด GitHub issue ที่ปั้นขึ้นก็สั่งรันคำสั่งและดึงโทเคน Jira ภายในออกมาได้
- jira issue.yml
GitHub
·
·
ช่องโหว่ workflow injection ในรีโปสาธารณะของ Snowflake — เปิด GitHub issue ที่ปั้นขึ้นก็สั่งรันคำสั่งและดึงโทเคน Jira ภายในออกมาได้
- 6d0e2fa1d644d04e036b9afa69513aa0c0c83132
GitHub
·
·
ช่องโหว่ workflow injection ในรีโปสาธารณะของ Snowflake — เปิด GitHub issue ที่ปั้นขึ้นก็สั่งรันคำสั่งและดึงโทเคน Jira ภายในออกมาได้
- 094038e59d112906f1790acf39999045fc0df243
GitHub
·
·
ช่องโหว่ workflow injection ในรีโปสาธารณะของ Snowflake — เปิด GitHub issue ที่ปั้นขึ้นก็สั่งรันคำสั่งและดึงโทเคน Jira ภายในออกมาได้
- enterprise
ANY.RUN
·
·
Pokémon Center ยืนยันข้อมูลลูกค้ารั่ว — ต้นทางคือผู้ให้บริการขนส่ง CEVA Logistics ถูกโจมตี ลามถึงธนาคาร ห้างค้าปลีก และลูกค้า Steam
- patch release gitlab 19 2 4 released
Gitlab
·
·
GitLab ออกแพตช์นอกรอบแก้ CVE-2026-19478 (CVSS 9.4) — ช่องโหว่ GraphQL directive เปิดทางผู้ที่ไม่ต้องล็อกอินแก้หรือลบโปรเจกต์สาธารณะและข้อมูลผู้ใช้
- 120991
Kaspersky GReAT
·
·
Cavern C2 อัปเกรดอีกขั้น — ใช้คำตอบ DNS สั่งสลับระหว่าง HTTPS ตรงกับรีเลย์ Google Apps Script ให้ทราฟฟิกกลืนกับของจริง
- hollowgraph microsoft 365
Group-IB
·
·
Cavern C2 อัปเกรดอีกขั้น — ใช้คำตอบ DNS สั่งสลับระหว่าง HTTPS ตรงกับรีเลย์ Google Apps Script ให้ทราฟฟิกกลืนกับของจริง
- 120757
Kaspersky GReAT
·
·
Cavern C2 อัปเกรดอีกขั้น — ใช้คำตอบ DNS สั่งสลับระหว่าง HTTPS ตรงกับรีเลย์ Google Apps Script ให้ทราฟฟิกกลืนกับของจริง
- apt42 ai assisted phishing tamecat analysis
Darkatlas
·
·
Cavern C2 อัปเกรดอีกขั้น — ใช้คำตอบ DNS สั่งสลับระหว่าง HTTPS ตรงกับรีเลย์ Google Apps Script ให้ทราฟฟิกกลืนกับของจริง
- unisoc t612 lpe
Ssd Disclosure
·
·
ห่วงโซ่โจมตีผ่านสายวิดีโอ VoLTE บนชิป Unisoc ยึดเคอร์เนล Android ได้ทั้งเครื่อง — ผู้ผลิตเงียบ ไม่มีแพตช์ ไม่มีเลข CVE
- unisoc t612 rce
Ssd Disclosure
·
·
ห่วงโซ่โจมตีผ่านสายวิดีโอ VoLTE บนชิป Unisoc ยึดเคอร์เนล Android ได้ทั้งเครื่อง — ผู้ผลิตเงียบ ไม่มีแพตช์ ไม่มีเลข CVE
- god mode on researchers run doom on a vehicles head unit after remotely attacking its modem
Kaspersky
·
·
ห่วงโซ่โจมตีผ่านสายวิดีโอ VoLTE บนชิป Unisoc ยึดเคอร์เนล Android ได้ทั้งเครื่อง — ผู้ผลิตเงียบ ไม่มีแพตช์ ไม่มีเลข CVE
- tmpclean
GitHub
·
·
กลุ่มโยงจีนเจาะ VMware vCenter ด้วย CVE-2026-59310 — เหยื่อ 361 ไอพีใน 47 ประเทศ ปิดท้ายด้วยแรนซัมแวร์สาย Babuk บน ESXi
- acces illegitime au systeme dinformation de la direction generale des finances publiques
French Government
·
·
กรมสรรพากรฝรั่งเศสยืนยันข้อมูลรั่ว 680,000 ราย — ผู้โจมตีใช้ credential ของพนักงานและบัญชีบุคคลที่สามที่ถูกยึด
- romania ancpi land registry wiped in credential based cyberattack incident analysis and mitigation recommendations
Rescana
·
·
กรมสรรพากรฝรั่งเศสยืนยันข้อมูลรั่ว 680,000 ราย — ผู้โจมตีใช้ credential ของพนักงานและบัญชีบุคคลที่สามที่ถูกยึด
- security update
Safepal
·
·
SafePal ข้อมูลลูกค้ารั่ว 39,798 ราย จากช่องโหว่ระบบติดตามคำสั่งซื้อ — ผู้โจมตีประกาศขายข้อมูลแล้ว
- scam protection
Safepal
·
·
SafePal ข้อมูลลูกค้ารั่ว 39,798 ราย จากช่องโหว่ระบบติดตามคำสั่งซื้อ — ผู้โจมตีประกาศขายข้อมูลแล้ว
- ai security starter pack
Wiz
·
·
SafePal ข้อมูลลูกค้ารั่ว 39,798 ราย จากช่องโหว่ระบบติดตามคำสั่งซื้อ — ผู้โจมตีประกาศขายข้อมูลแล้ว
- roundcube webmail rce 1 6 18 1 7 3
Securityonline
·
·
Roundcube ออก 1.6.18 และ 1.7.3 อุด 11 ช่องโหว่ — ตัวร้ายสุดคือรันโค้ดจากระยะไกลผ่านปลั๊กอิน markasjunk
- a shared responsibility protecting customers through coordinated vulnerability disclosure
Microsoft
·
·
Microsoft ยืนยัน ShieldBreak เป็น CVE-2026-69414 และเริ่มพัฒนาแพตช์แล้ว — Defender zero-day ที่ยกสิทธิ์เป็น SYSTEM ยังไม่มีตัวแก้
- UnDefend
GitHub
·
·
Microsoft ยืนยัน ShieldBreak เป็น CVE-2026-69414 และเริ่มพัฒนาแพตช์แล้ว — Defender zero-day ที่ยกสิทธิ์เป็น SYSTEM ยังไม่มีตัวแก้
- ShieldBreak
Projectnightcrawler
·
·
Microsoft ยืนยัน ShieldBreak เป็น CVE-2026-69414 และเริ่มพัฒนาแพตช์แล้ว — Defender zero-day ที่ยกสิทธิ์เป็น SYSTEM ยังไม่มีตัวแก้
- 117079587486018149
Infosec
·
·
Microsoft ยืนยัน ShieldBreak เป็น CVE-2026-69414 และเริ่มพัฒนาแพตช์แล้ว — Defender zero-day ที่ยกสิทธิ์เป็น SYSTEM ยังไม่มีตัวแก้
- ai threat readiness playbook
Wiz
·
·
Microsoft ยืนยัน ShieldBreak เป็น CVE-2026-69414 และเริ่มพัฒนาแพตช์แล้ว — Defender zero-day ที่ยกสิทธิ์เป็น SYSTEM ยังไม่มีตัวแก้
- CVE 2025 6514
NVD (NIST)
·
·
MCP server กลายเป็นถังเก็บกุญแจขององค์กรโดยไม่ตั้งใจ — ไฟล์ตั้งค่าเก็บ credential เป็นข้อความธรรมดา สิทธิ์เกินจำเป็น และ prompt injection
- how the model context protocol is redefining zero trust for ai agents
Keepersecurity
·
·
MCP server กลายเป็นถังเก็บกุญแจขององค์กรโดยไม่ตั้งใจ — ไฟล์ตั้งค่าเก็บ credential เป็นข้อความธรรมดา สิทธิ์เกินจำเป็น และ prompt injection
- secrets manager.html
Keepersecurity
·
·
MCP server กลายเป็นถังเก็บกุญแจขององค์กรโดยไม่ตั้งใจ — ไฟล์ตั้งค่าเก็บ credential เป็นข้อความธรรมดา สิทธิ์เกินจำเป็น และ prompt injection
- 121028
Kaspersky GReAT
·
·
HoneyMyte อัปเกรดแบ็กดอร์ CoolClient ด้วยรูตคิตระดับเคอร์เนลที่มีลายเซ็นดิจิทัล — ซ่อนโปรเซส ไฟล์ และทราฟฟิก C2 จากเครื่องมือตรวจจับ
- threat intelligence feeds
ANY.RUN
·
·
HoneyMyte อัปเกรดแบ็กดอร์ CoolClient ด้วยรูตคิตระดับเคอร์เนลที่มีลายเซ็นดิจิทัล — ซ่อนโปรเซส ไฟล์ และทราฟฟิก C2 จากเครื่องมือตรวจจับ
- CVE 2007 3010
NVD (NIST)
·
·
Evooo1Bot — บ็อตเน็ต Linux สาย Mirai เจาะช่องโหว่เก่าอายุ 19 ปี เปลี่ยนอุปกรณ์ขอบเครือข่ายเป็นพร็อกซี SOCKS5
- cve 2016 6277
NVD (NIST)
·
·
Evooo1Bot — บ็อตเน็ต Linux สาย Mirai เจาะช่องโหว่เก่าอายุ 19 ปี เปลี่ยนอุปกรณ์ขอบเครือข่ายเป็นพร็อกซี SOCKS5
- cve 2018 14558
NVD (NIST)
·
·
Evooo1Bot — บ็อตเน็ต Linux สาย Mirai เจาะช่องโหว่เก่าอายุ 19 ปี เปลี่ยนอุปกรณ์ขอบเครือข่ายเป็นพร็อกซี SOCKS5
- CVE 2019 14931
NVD (NIST)
·
·
Evooo1Bot — บ็อตเน็ต Linux สาย Mirai เจาะช่องโหว่เก่าอายุ 19 ปี เปลี่ยนอุปกรณ์ขอบเครือข่ายเป็นพร็อกซี SOCKS5
- cve 2020 10987
NVD (NIST)
·
·
Evooo1Bot — บ็อตเน็ต Linux สาย Mirai เจาะช่องโหว่เก่าอายุ 19 ปี เปลี่ยนอุปกรณ์ขอบเครือข่ายเป็นพร็อกซี SOCKS5
- CVE 2021 46422
NVD (NIST)
·
·
Evooo1Bot — บ็อตเน็ต Linux สาย Mirai เจาะช่องโหว่เก่าอายุ 19 ปี เปลี่ยนอุปกรณ์ขอบเครือข่ายเป็นพร็อกซี SOCKS5
- CVE 2022 37055
NVD (NIST)
·
·
Evooo1Bot — บ็อตเน็ต Linux สาย Mirai เจาะช่องโหว่เก่าอายุ 19 ปี เปลี่ยนอุปกรณ์ขอบเครือข่ายเป็นพร็อกซี SOCKS5
- CVE 2024 29269
NVD (NIST)
·
·
Evooo1Bot — บ็อตเน็ต Linux สาย Mirai เจาะช่องโหว่เก่าอายุ 19 ปี เปลี่ยนอุปกรณ์ขอบเครือข่ายเป็นพร็อกซี SOCKS5
- aws certificate manager will discontinue email validation to prove domain validation for certificates
Amazon
·
·
AWS Certificate Manager เตรียมเลิกใช้การยืนยันโดเมนทางอีเมล — เส้นตายต่ออายุอัตโนมัติ 30 กันยายน 2570
- anutin digital shield cybercrime national agenda
Thestandard
·
·
อนุทินยกปราบอาชญากรรมออนไลน์เป็นวาระแห่งชาติ เปิดเวที DE Digital Shield — ดึงแบงก์ ค่ายมือถือ และแพลตฟอร์มปิดช่องมิจฉาชีพ
- 632158
Infoquest
·
·
อนุทินยกปราบอาชญากรรมออนไลน์เป็นวาระแห่งชาติ เปิดเวที DE Digital Shield — ดึงแบงก์ ค่ายมือถือ และแพลตฟอร์มปิดช่องมิจฉาชีพ
- 554824
Amarintv
·
·
อนุทินยกปราบอาชญากรรมออนไลน์เป็นวาระแห่งชาติ เปิดเวที DE Digital Shield — ดึงแบงก์ ค่ายมือถือ และแพลตฟอร์มปิดช่องมิจฉาชีพ
- VGhlIE1pbm9yIEZvb2QgR3JvdXBAUGFuemVy
Ransomware
·
·
องค์กรไทยขึ้นเว็บปล่อยข้อมูลแรนซัมแวร์ 3 รายในสองวัน — Panzer อ้างดูดข้อมูล Minor Food 340 GB ขณะที่ Qilin ปักหมุดพิธานพาณิชย์
- UGhpdGhhbiBQaGFuaWNoQHFpbGlu
Ransomware
·
·
องค์กรไทยขึ้นเว็บปล่อยข้อมูลแรนซัมแวร์ 3 รายในสองวัน — Panzer อ้างดูดข้อมูล Minor Food 340 GB ขณะที่ Qilin ปักหมุดพิธานพาณิชย์
- ransomware group panzer hits siam oil product
Hookphish
·
·
องค์กรไทยขึ้นเว็บปล่อยข้อมูลแรนซัมแวร์ 3 รายในสองวัน — Panzer อ้างดูดข้อมูล Minor Food 340 GB ขณะที่ Qilin ปักหมุดพิธานพาณิชย์
- akira hits safe mode ransomware rebooting around edr
Huntress
·
·
แอฟฟิลิเอต Akira รีบูตเครื่องเข้า Safe Mode ปิด EDR — ขโมยข้อมูลสำเร็จ แต่เข้ารหัสไฟล์ไม่สำเร็จ
- ai threat readiness 101
Wiz
·
·
แอฟฟิลิเอต Akira รีบูตเครื่องเข้า Safe Mode ปิด EDR — ขโมยข้อมูลสำเร็จ แต่เข้ารหัสไฟล์ไม่สำเร็จ
- guidance for charities affected by the beacon cyber security incident
UK Government
·
·
องค์กรการกุศลกว่า 1,000 แห่งกระทบจากเหตุข้อมูลรั่วของ Beacon CRM — ต้นเหตุคือคีย์ AWS ที่หลุดในไฟล์ JavaScript
- incident
Beaconcrm
·
·
องค์กรการกุศลกว่า 1,000 แห่งกระทบจากเหตุข้อมูลรั่วของ Beacon CRM — ต้นเหตุคือคีย์ AWS ที่หลุดในไฟล์ JavaScript
- 1238 statement regarding beacon crm cyber security incident
Cyrenians
·
·
องค์กรการกุศลกว่า 1,000 แห่งกระทบจากเหตุข้อมูลรั่วของ Beacon CRM — ต้นเหตุคือคีย์ AWS ที่หลุดในไฟล์ JavaScript
- information relating to beacon crm cyber incident
Break Charity
·
·
องค์กรการกุศลกว่า 1,000 แห่งกระทบจากเหตุข้อมูลรั่วของ Beacon CRM — ต้นเหตุคือคีย์ AWS ที่หลุดในไฟล์ JavaScript
- beacon crm security incident
Lawcare
·
·
องค์กรการกุศลกว่า 1,000 แห่งกระทบจากเหตุข้อมูลรั่วของ Beacon CRM — ต้นเหตุคือคีย์ AWS ที่หลุดในไฟล์ JavaScript
- 5239
Tp Link
·
·
TP-Link แจ้งช่องโหว่หลายรายการในอุปกรณ์ Aginet ที่ ISP แจก — ข้ามการยืนยันตัวตนและยกระดับสิทธิ์ได้
- jewelbug crypto fraud espionage
Security
·
·
Jewelbug ฝังสคริปต์บรรทัดเดียวในเว็บเมลกลางของรัฐ ดักคุกกี้ 15 หน่วยงานพร้อมกัน — แล้วรันธุรกิจฉ้อโกงคริปโตจากแผงควบคุมเดียวกัน
- Jewelbug%20Dossier.pdf
Broadcom
·
·
Jewelbug ฝังสคริปต์บรรทัดเดียวในเว็บเมลกลางของรัฐ ดักคุกกี้ 15 หน่วยงานพร้อมกัน — แล้วรันธุรกิจฉ้อโกงคริปโตจากแผงควบคุมเดียวกัน
- amnesia stealer macos infostealer clickfix
Jamf
·
·
AmnesiaStealer — มัลแวร์ macOS เขียนด้วย Rust ยึดเซสชันเบราว์เซอร์แบบสด แพร่ผ่าน ClickFix
- RedC2 — AI-Powered Linux Implant
TrendAI
·
·
14 แพ็กเกจ npm ปลอมตัวเป็นเครื่องมือปฏิทิน ฝังแบ็กดอร์ลินุกซ์ RedC2 4.0 — แค่ import ก็รันทันที ไม่ต้องพึ่ง install hook
- expanding capabilities to combat transnational cyber enabled crime
Whitehouse
·
·
ทำเนียบขาวเปิดทางให้บริษัทเอกชนโจมตีกลับกลุ่มอาชญากรไซเบอร์ต่างชาติ — ต้องผ่านการคัดกรองและวางหลักประกันอย่างน้อยหนึ่งล้านดอลลาร์
- fact sheet president donald j trump expands capabilities to combat transnational cyber enabled crime
Whitehouse
·
·
ทำเนียบขาวเปิดทางให้บริษัทเอกชนโจมตีกลับกลุ่มอาชญากรไซเบอร์ต่างชาติ — ต้องผ่านการคัดกรองและวางหลักประกันอย่างน้อยหนึ่งล้านดอลลาร์
- 3mswiov74us2n
Bsky
·
·
ทำเนียบขาวเปิดทางให้บริษัทเอกชนโจมตีกลับกลุ่มอาชญากรไซเบอร์ต่างชาติ — ต้องผ่านการคัดกรองและวางหลักประกันอย่างน้อยหนึ่งล้านดอลลาร์
- 3mswcedijcc2w
Bsky
·
·
ทำเนียบขาวเปิดทางให้บริษัทเอกชนโจมตีกลับกลุ่มอาชญากรไซเบอร์ต่างชาติ — ต้องผ่านการคัดกรองและวางหลักประกันอย่างน้อยหนึ่งล้านดอลลาร์
- 6104392
Dailynews
·
·
ตำรวจไล่ต้นตอข้อมูลรัฐรั่ว — ยืนยันฐานข้อมูลไม่ได้ถูกเจาะ แต่ถูกสวมบัญชีผู้มีสิทธิ์ บุกค้นแพร่และปทุมธานี พบกลุ่มเยาวชนสายขุดข้อมูล
- 6103404
Dailynews
·
·
ตำรวจไล่ต้นตอข้อมูลรัฐรั่ว — ยืนยันฐานข้อมูลไม่ได้ถูกเจาะ แต่ถูกสวมบัญชีผู้มีสิทธิ์ บุกค้นแพร่และปทุมธานี พบกลุ่มเยาวชนสายขุดข้อมูล
- apsb26 92.html
Adobe
·
·
ช่องโหว่วิกฤตใน Adobe Commerce ถูกลงมือโจมตีแล้ว — สลับเซสชันไปสวมบัญชีลูกค้าคนอื่นได้โดยไม่ต้องมีบัญชีของตัวเอง
- adobe commerce account takeover apsb26 92
Sansec
·
·
ช่องโหว่วิกฤตใน Adobe Commerce ถูกลงมือโจมตีแล้ว — สลับเซสชันไปสวมบัญชีลูกค้าคนอื่นได้โดยไม่ต้องมีบัญชีของตัวเอง
- city forum campaign salesforce servicenow
Reco
·
·
แคมเปญ 'City-Forum' กวาดข้อมูลจากพอร์ทัล Salesforce และ ServiceNow — ไม่ได้เจาะช่องโหว่ แต่ดูดของที่องค์กรเผลอเปิดให้ผู้ใช้นิรนาม
- overview
Salesforce
·
·
แคมเปญ 'City-Forum' กวาดข้อมูลจากพอร์ทัล Salesforce และ ServiceNow — ไม่ได้เจาะช่องโหว่ แต่ดูดของที่องค์กรเผลอเปิดให้ผู้ใช้นิรนาม
- wordpress 7 0 4 release
Wordpress
·
·
WordPress 7.0.4 ปิดช่องโหว่รันโค้ดผ่าน Imagick — ไฟล์ชื่อ .png ที่ข้างในเป็น PostScript หลุดไปถึง Ghostscript
- 2027 security operating model webinar
Underdefense
·
·
WordPress 7.0.4 ปิดช่องโหว่รันโค้ดผ่าน Imagick — ไฟล์ชื่อ .png ที่ข้างในเป็น PostScript หลุดไปถึง Ghostscript
- recent customer data exposed in shipping provider incident
Trezor
·
·
Trezor แจ้งข้อมูลลูกค้าเกือบ 14,000 รายรั่ว — ต้นทางคือผู้ให้บริการขนส่งที่ถูกเจาะผ่านช่องโหว่ Metabase ทำให้ที่อยู่จัดส่งของเจ้าของกระเป๋าคริปโตหลุดออกไป
- chrome vpn extension impersonation
Socket
·
·
ส่วนขยาย VPN ฟรี 737 ตัวบน Chrome ดันทราฟฟิกทั้งเบราว์เซอร์ผ่านพร็อกซีเจ้าเดียว — 274 ตัวปลอมเป็นแบรนด์ดัง 66 ราย
- ai sidebar extension monetizes its own updates
Netskope
·
·
ส่วนขยาย VPN ฟรี 737 ตัวบน Chrome ดันทราฟฟิกทั้งเบราว์เซอร์ผ่านพร็อกซีเจ้าเดียว — 274 ตัวปลอมเป็นแบรนด์ดัง 66 ราย
- expanding daybreak as the cyber defense window narrows
OpenAI
·
·
ช่องโหว่เครื่องมือวาดบนหน้าจอแชร์ของ Zoom — ผู้ร่วมประชุมคนใดก็ยึดเครื่องคนอื่นได้ทั้งห้อง แพตช์เงียบไปตั้งแต่มิถุนายน
- asecurity zoomsday
A
·
·
ช่องโหว่เครื่องมือวาดบนหน้าจอแชร์ของ Zoom — ผู้ร่วมประชุมคนใดก็ยึดเครื่องคนอื่นได้ทั้งห้อง แพตช์เงียบไปตั้งแต่มิถุนายน
- zsb 26015
Zoom
·
·
ช่องโหว่เครื่องมือวาดบนหน้าจอแชร์ของ Zoom — ผู้ร่วมประชุมคนใดก็ยึดเครื่องคนอื่นได้ทั้งห้อง แพตช์เงียบไปตั้งแต่มิถุนายน
- zsb 26016
Zoom
·
·
ช่องโหว่เครื่องมือวาดบนหน้าจอแชร์ของ Zoom — ผู้ร่วมประชุมคนใดก็ยึดเครื่องคนอื่นได้ทั้งห้อง แพตช์เงียบไปตั้งแต่มิถุนายน
- zsb 26017
Zoom
·
·
ช่องโหว่เครื่องมือวาดบนหน้าจอแชร์ของ Zoom — ผู้ร่วมประชุมคนใดก็ยึดเครื่องคนอื่นได้ทั้งห้อง แพตช์เงียบไปตั้งแต่มิถุนายน
- 2026 Aug
Microsoft
·
·
ShieldBreak — PoC ใหม่อ้างว่าแพตช์ RoguePlanet ของ Microsoft Defender ถูกข้ามได้ทั้งหมด ยกสิทธิ์เป็น SYSTEM สำเร็จทุกครั้ง
- CVE 2026 62832
Microsoft
·
·
ShieldBreak — PoC ใหม่อ้างว่าแพตช์ RoguePlanet ของ Microsoft Defender ถูกข้ามได้ทั้งหมด ยกสิทธิ์เป็น SYSTEM สำเร็จทุกครั้ง
- CVE 2026 68820
Microsoft
·
·
ShieldBreak — PoC ใหม่อ้างว่าแพตช์ RoguePlanet ของ Microsoft Defender ถูกข้ามได้ทั้งหมด ยกสิทธิ์เป็น SYSTEM สำเร็จทุกครั้ง
- CVE 2026 72971
Microsoft
·
·
ShieldBreak — PoC ใหม่อ้างว่าแพตช์ RoguePlanet ของ Microsoft Defender ถูกข้ามได้ทั้งหมด ยกสิทธิ์เป็น SYSTEM สำเร็จทุกครั้ง
- cisa adds three known exploited vulnerabilities catalog
CISA
·
·
ShieldBreak — PoC ใหม่อ้างว่าแพตช์ RoguePlanet ของ Microsoft Defender ถูกข้ามได้ทั้งหมด ยกสิทธิ์เป็น SYSTEM สำเร็จทุกครั้ง
- 2026 08 11 shieldbreak august 2026 disclosure
Projectnightcrawler
·
·
ShieldBreak — PoC ใหม่อ้างว่าแพตช์ RoguePlanet ของ Microsoft Defender ถูกข้ามได้ทั้งหมด ยกสิทธิ์เป็น SYSTEM สำเร็จทุกครั้ง
- august 2026.html
Sap
·
·
SAP Commerce Cloud ช่องโหว่ CVSS 10.0 เต็มสิบ — ผู้โจมตีไม่ต้องมีบัญชีก็รันโค้ดได้ผ่านไคลเอนต์ยืนยันตัวตนที่ติดมาเป็นค่าเริ่มต้น
- CVERecord
Cve
·
·
SAP Commerce Cloud ช่องโหว่ CVSS 10.0 เต็มสิบ — ผู้โจมตีไม่ต้องมีบัญชีก็รันโค้ดได้ผ่านไคลเอนต์ยืนยันตัวตนที่ติดมาเป็นค่าเริ่มต้น
- sap security patch day august 2026
Onapsis
·
·
SAP Commerce Cloud ช่องโหว่ CVSS 10.0 เต็มสิบ — ผู้โจมตีไม่ต้องมีบัญชีก็รันโค้ดได้ผ่านไคลเอนต์ยืนยันตัวตนที่ติดมาเป็นค่าเริ่มต้น
- CVERecord
Cve
·
·
SAP Commerce Cloud ช่องโหว่ CVSS 10.0 เต็มสิบ — ผู้โจมตีไม่ต้องมีบัญชีก็รันโค้ดได้ผ่านไคลเอนต์ยืนยันตัวตนที่ติดมาเป็นค่าเริ่มต้น
- CVERecord
Cve
·
·
SAP Commerce Cloud ช่องโหว่ CVSS 10.0 เต็มสิบ — ผู้โจมตีไม่ต้องมีบัญชีก็รันโค้ดได้ผ่านไคลเอนต์ยืนยันตัวตนที่ติดมาเป็นค่าเริ่มต้น
- CVERecord
Cve
·
·
SAP Commerce Cloud ช่องโหว่ CVSS 10.0 เต็มสิบ — ผู้โจมตีไม่ต้องมีบัญชีก็รันโค้ดได้ผ่านไคลเอนต์ยืนยันตัวตนที่ติดมาเป็นค่าเริ่มต้น
- 6318863
Gov
·
·
Sandworm ใช้ข้อเสนองานปลอมล่าแอดมินระบบ — หลอกให้ติดตั้ง 'SopraVPN' ไคลเอนต์ WireGuard ฝังโค้ดที่แจกผ่าน SourceForge
- tvm zero day vulnerabilities
Microsoft
·
·
Microsoft Patch Tuesday สิงหาคม 2569 อุด 400 ช่องโหว่ — มี 3 Zero-Day และตัวที่ถูกโจมตีจริงคือช่องทางที่ Lazarus ใช้ปล่อยรูทคิต FudModule รุ่นใหม่
- shattering the dream when a job offer becomes a zero day attack
Check Point Research
·
·
Microsoft Patch Tuesday สิงหาคม 2569 อุด 400 ช่องโหว่ — มี 3 Zero-Day และตัวที่ถูกโจมตีจริงคือช่องทางที่ Lazarus ใช้ปล่อยรูทคิต FudModule รุ่นใหม่
- publicationListing.x
Cisco
·
·
Microsoft Patch Tuesday สิงหาคม 2569 อุด 400 ช่องโหว่ — มี 3 Zero-Day และตัวที่ถูกโจมตีจริงคือช่องทางที่ Lazarus ใช้ปล่อยรูทคิต FudModule รุ่นใหม่
- GHSA vwf4 m7j8 wcjf
GitHub
·
·
Microsoft Patch Tuesday สิงหาคม 2569 อุด 400 ช่องโหว่ — มี 3 Zero-Day และตัวที่ถูกโจมตีจริงคือช่องทางที่ Lazarus ใช้ปล่อยรูทคิต FudModule รุ่นใหม่
- CVE 2026 58641
Microsoft
·
·
Microsoft Patch Tuesday สิงหาคม 2569 อุด 400 ช่องโหว่ — มี 3 Zero-Day และตัวที่ถูกโจมตีจริงคือช่องทางที่ Lazarus ใช้ปล่อยรูทคิต FudModule รุ่นใหม่
- CVE 2026 62901
Microsoft
·
·
Microsoft Patch Tuesday สิงหาคม 2569 อุด 400 ช่องโหว่ — มี 3 Zero-Day และตัวที่ถูกโจมตีจริงคือช่องทางที่ Lazarus ใช้ปล่อยรูทคิต FudModule รุ่นใหม่
- CVE 2026 70354
Microsoft
·
·
Microsoft Patch Tuesday สิงหาคม 2569 อุด 400 ช่องโหว่ — มี 3 Zero-Day และตัวที่ถูกโจมตีจริงคือช่องทางที่ Lazarus ใช้ปล่อยรูทคิต FudModule รุ่นใหม่
- CVE 2026 62899
Microsoft
·
·
Microsoft Patch Tuesday สิงหาคม 2569 อุด 400 ช่องโหว่ — มี 3 Zero-Day และตัวที่ถูกโจมตีจริงคือช่องทางที่ Lazarus ใช้ปล่อยรูทคิต FudModule รุ่นใหม่
- kimwolf v7 botnet malware
Palo Alto Networks Unit 42
·
·
Kimwolf v7 บ็อตเน็ต Android ยิง DDoS ผ่าน HTTP/2 พร้อมลายนิ้วมือเบราว์เซอร์ครบชุด — ซ่อนที่อยู่ C2 ไว้ในชื่อโดเมน ENS บนบล็อกเชน
- default.html
Intel
·
·
Intel และ AMD ออกแพตช์รวมกันกว่า 80 ช่องโหว่ — Intel ประกาศ 42 ฉบับครอบคลุม 72 รายการ และเกินครึ่งอยู่ในซอฟต์แวร์สาย AI ไม่ใช่ตัวชิป
- product security.html
Amd
·
·
Intel และ AMD ออกแพตช์รวมกันกว่า 80 ช่องโหว่ — Intel ประกาศ 42 ฉบับครอบคลุม 72 รายการ และเกินครึ่งอยู่ในซอฟต์แวร์สาย AI ไม่ใช่ตัวชิป
- powerhook enabling software based power side channels against amd
Elsevierpure
·
·
Intel และ AMD ออกแพตช์รวมกันกว่า 80 ช่องโหว่ — Intel ประกาศ 42 ฉบับครอบคลุม 72 รายการ และเกินครึ่งอยู่ในซอฟต์แวร์สาย AI ไม่ใช่ตัวชิป
- cisco sa asaftd vpn dos dzv4mQFF
Cisco
·
·
Cisco ASA และ FTD ถูกโจมตีจริงผ่าน CVE-2026-20349 — คำขอ HTTP เดียวสั่งไฟร์วอลล์รีบูตได้โดยไม่ต้องล็อกอิน CISA ตั้งเส้นตาย 14 ส.ค.
- state sponsored hackers use fake job offers to deliver new zero day exploit
Check Point
·
·
Check Point เปิดเบื้องหลัง zero-day AFD.sys ที่ Lazarus ใช้จริง — ข้อเสนองานปลอมเจาะกลาโหมและการบินในยุโรป อินเดีย และบราซิล
- psa supply chain compromise in bdthemes ecosystem via poisoned api response
Wordfence
·
·
ปลั๊กอิน BdThemes ถูกโจมตีซัพพลายเชนโดยไม่แก้ซอร์สโค้ดสักไฟล์ — วางยาสตรีม JSON สร้างบัญชีแอดมินลับบน WordPress
- wordfence prism detected backdoored wordpress plugin within two hours of it being introduced
Wordfence
·
·
ปลั๊กอิน BdThemes ถูกโจมตีซัพพลายเชนโดยไม่แก้ซอร์สโค้ดสักไฟล์ — วางยาสตรีม JSON สร้างบัญชีแอดมินลับบน WordPress
- security incident tampered script served via optinmonster and trustpulse
Optinmonster
·
·
ปลั๊กอิน BdThemes ถูกโจมตีซัพพลายเชนโดยไม่แก้ซอร์สโค้ดสักไฟล์ — วางยาสตรีม JSON สร้างบัญชีแอดมินลับบน WordPress
- redirection configure usb
Microsoft
·
·
นักวิจัยเปลี่ยนการติดตั้งไดรเวอร์ USB อัตโนมัติของ Windows 11 ให้กลายเป็นการยึดสิทธิ์ SYSTEM — ทำผ่าน RDP ได้โดยไม่ต้องมีอุปกรณ์จริง
- policy csp admx terminalserver
Microsoft
·
·
นักวิจัยเปลี่ยนการติดตั้งไดรเวอร์ USB อัตโนมัติของ Windows 11 ให้กลายเป็นการยึดสิทธิ์ SYSTEM — ทำผ่าน RDP ได้โดยไม่ต้องมีอุปกรณ์จริง
- policy csp deviceinstallation
Microsoft
·
·
นักวิจัยเปลี่ยนการติดตั้งไดรเวอร์ USB อัตโนมัติของ Windows 11 ให้กลายเป็นการยึดสิทธิ์ SYSTEM — ทำผ่าน RDP ได้โดยไม่ต้องมีอุปกรณ์จริง
- two us nationals sentenced facilitating fraudulent remote information technology worker
U.S. Department of Justice
·
·
นักวิจัยตั้งสตาร์ตอัปคริปโตปลอมแล้วประกาศรับสมัครงานจริง — จ้างคนงานไอทีต้องสงสัยชาวเกาหลีเหนือ 3 คน โดยบันทึกทุกความเคลื่อนไหวบน VM ที่แจกให้
- lazarus group it workers investigation part two
ANY.RUN
·
·
นักวิจัยตั้งสตาร์ตอัปคริปโตปลอมแล้วประกาศรับสมัครงานจริง — จ้างคนงานไอทีต้องสงสัยชาวเกาหลีเหนือ 3 คน โดยบันทึกทุกความเคลื่อนไหวบน VM ที่แจกให้
- astrill vpn
Silentpush
·
·
นักวิจัยตั้งสตาร์ตอัปคริปโตปลอมแล้วประกาศรับสมัครงานจริง — จ้างคนงานไอทีต้องสงสัยชาวเกาหลีเหนือ 3 คน โดยบันทึกทุกความเคลื่อนไหวบน VM ที่แจกให้
- 260731.pdf
Ic3
·
·
นักวิจัยตั้งสตาร์ตอัปคริปโตปลอมแล้วประกาศรับสมัครงานจริง — จ้างคนงานไอทีต้องสงสัยชาวเกาหลีเหนือ 3 คน โดยบันทึกทุกความเคลื่อนไหวบน VM ที่แจกให้
- woot26 lisowski.pdf
Usenix
·
·
ซิมการ์ดอันตรายสั่งรันคำสั่งในโมเด็มของอุปกรณ์ IoT ได้ — นักวิจัยยึดเครื่องชาร์จรถไฟฟ้าเชิงพาณิชย์ผ่านคำสั่ง RUN AT
- lisowski
Usenix
·
·
ซิมการ์ดอันตรายสั่งรันคำสั่งในโมเด็มของอุปกรณ์ IoT ได้ — นักวิจัยยึดเครื่องชาร์จรถไฟฟ้าเชิงพาณิชย์ผ่านคำสั่ง RUN AT
- 2025 12 01
Android
·
·
ซิมการ์ดอันตรายสั่งรันคำสั่งในโมเด็มของอุปกรณ์ IoT ได้ — นักวิจัยยึดเครื่องชาร์จรถไฟฟ้าเชิงพาณิชย์ผ่านคำสั่ง RUN AT
- security bulletins keyword
Quectel
·
·
ซิมการ์ดอันตรายสั่งรันคำสั่งในโมเด็มของอุปกรณ์ IoT ได้ — นักวิจัยยึดเครื่องชาร์จรถไฟฟ้าเชิงพาณิชย์ผ่านคำสั่ง RUN AT
- 2608.09867
Arxiv
·
·
ช่องโหว่เชิงสถาปัตยกรรมใน API ของ OpenAI, Anthropic และ Google — ส่งซองความคิดที่เข้ารหัสไปให้โมเดลรุ่นเล็กถอดออกมาเป็นข้อความธรรมดาได้
- grant thornton 2026 ai impact survey.pdf
Grantthornton
·
·
ช่องว่างธรรมาภิบาล AI คือปัญหาของผู้นำองค์กร ไม่ใช่ของฝ่ายกฎหมาย — 46% ขององค์กรบอกว่าปัญหากำกับดูแลคือเหตุที่ AI ไม่ให้ผลตามคาด
- artificial intelligence 2025 legislation
Ncsl
·
·
ช่องว่างธรรมาภิบาล AI คือปัญหาของผู้นำองค์กร ไม่ใช่ของฝ่ายกฎหมาย — 46% ขององค์กรบอกว่าปัญหากำกับดูแลคือเหตุที่ AI ไม่ให้ผลตามคาด
- aa26 222a
CISA
·
·
คำเตือนร่วมสหรัฐ–เกาหลีใต้ เปิดโปงแรนซัมแวร์ Gunra ใช้ช่องโหว่ VPN ของ Fortinet แก้ไฟล์ตรวจสอบตัวตนจนปิด MFA ทั้งระบบ
- 1048151
Thaipost
·
·
ครม. สั่ง 300 กรมเปลี่ยนรหัสผ่านทันที ล้างระบบเก่า 3 หมื่นระบบใน 15 วัน — บังคับใช้ MFA ทั่วภาครัฐหลังปมข้อมูลรั่ว
- 9690000077950
Mgronline
·
·
ครม. สั่ง 300 กรมเปลี่ยนรหัสผ่านทันที ล้างระบบเก่า 3 หมื่นระบบใน 15 วัน — บังคับใช้ MFA ทั่วภาครัฐหลังปมข้อมูลรั่ว
- thailand pushes mandatory mfa after major credential leak
Biometricupdate
·
·
ครม. สั่ง 300 กรมเปลี่ยนรหัสผ่านทันที ล้างระบบเก่า 3 หมื่นระบบใน 15 วัน — บังคับใช้ MFA ทั่วภาครัฐหลังปมข้อมูลรั่ว
- CVE 2026 55040
NVD (NIST)
·
·
Rapid7 เปิดชุดโจมตี SharePoint ต่อ CVE-2026-55040 เข้ากับ RCE ตัวใหม่ — รันโค้ดได้โดยไม่ต้องมีบัญชี และมี AI agent ร่วมค้นหา
- sharepoint updates
Microsoft
·
·
Rapid7 เปิดชุดโจมตี SharePoint ต่อ CVE-2026-55040 เข้ากับ RCE ตัวใหม่ — รันโค้ดได้โดยไม่ต้องมีบัญชี และมี AI agent ร่วมค้นหา
- 5002882
Microsoft
·
·
Rapid7 เปิดชุดโจมตี SharePoint ต่อ CVE-2026-55040 เข้ากับ RCE ตัวใหม่ — รันโค้ดได้โดยไม่ต้องมีบัญชี และมี AI agent ร่วมค้นหา
- end of support 2026
Microsoft
·
·
Rapid7 เปิดชุดโจมตี SharePoint ต่อ CVE-2026-55040 เข้ากับ RCE ตัวใหม่ — รันโค้ดได้โดยไม่ต้องมีบัญชี และมี AI agent ร่วมค้นหา
- ve cve 2026 55040 microsoft sharepoint jwt token authentication bypass fixed
Rapid7
·
·
Rapid7 เปิดชุดโจมตี SharePoint ต่อ CVE-2026-55040 เข้ากับ RCE ตัวใหม่ — รันโค้ดได้โดยไม่ต้องมีบัญชี และมี AI agent ร่วมค้นหา
- ra microsoft sharepoint jwt token authentication bypass cve 2026 55040
Rapid7
·
·
Rapid7 เปิดชุดโจมตี SharePoint ต่อ CVE-2026-55040 เข้ากับ RCE ตัวใหม่ — รันโค้ดได้โดยไม่ต้องมีบัญชี และมี AI agent ร่วมค้นหา
- etr cve 2026 63520 microsoft sharepoint remote code execution fixed
Rapid7
·
·
Rapid7 เปิดชุดโจมตี SharePoint ต่อ CVE-2026-55040 เข้ากับ RCE ตัวใหม่ — รันโค้ดได้โดยไม่ต้องมีบัญชี และมี AI agent ร่วมค้นหา
- 4208511
Govdelivery
·
·
Rapid7 เปิดชุดโจมตี SharePoint ต่อ CVE-2026-55040 เข้ากับ RCE ตัวใหม่ — รันโค้ดได้โดยไม่ต้องมีบัญชี และมี AI agent ร่วมค้นหา
- putting frontier cyber models in more trusted hands
OpenAI
·
·
OpenAI เปิดตัว GPT-5.6-Cyber โมเดลสายไซเบอร์ที่ลดการปฏิเสธคำสั่งเสี่ยง — ตอบคำขอสร้างเอ็กซ์พลอยต์ 95% เทียบกับ 1.5% ของรุ่นทั่วไป
- stable channel update for desktop 049796704.html
Googleblog
·
·
OpenAI เปิดตัว GPT-5.6-Cyber โมเดลสายไซเบอร์ที่ลดการปฏิเสธคำสั่งเสี่ยง — ตอบคำขอสร้างเอ็กซ์พลอยต์ 95% เทียบกับ 1.5% ของรุ่นทั่วไป
- why ai generated patches still require human review
1Password
·
·
OpenAI เปิดตัว GPT-5.6-Cyber โมเดลสายไซเบอร์ที่ลดการปฏิเสธคำสั่งเสี่ยง — ตอบคำขอสร้างเอ็กซ์พลอยต์ 95% เทียบกับ 1.5% ของรุ่นทั่วไป
- gpg pubkey prod.asc
GitHub
·
·
Mozilla เพิกถอนกุญแจ GPG ที่ใช้เซ็น Firefox และ Thunderbird บน Linux หลังกุญแจแบบไม่เข้ารหัสถูกคอมมิตเข้าคลังโค้ดส่วนตัวโดยพลาด
- rfc4880.html
Rfc Editor
·
·
Mozilla เพิกถอนกุญแจ GPG ที่ใช้เซ็น Firefox และ Thunderbird บน Linux หลังกุญแจแบบไม่เข้ารหัสถูกคอมมิตเข้าคลังโค้ดส่วนตัวโดยพลาด
- updated gpg key for signing firefox and thunderbird releases
Mozilla
·
·
Mozilla เพิกถอนกุญแจ GPG ที่ใช้เซ็น Firefox และ Thunderbird บน Linux หลังกุญแจแบบไม่เข้ารหัสถูกคอมมิตเข้าคลังโค้ดส่วนตัวโดยพลาด
- updating gpg key for signing firefox releases
Mozilla
·
·
Mozilla เพิกถอนกุญแจ GPG ที่ใช้เซ็น Firefox และ Thunderbird บน Linux หลังกุญแจแบบไม่เข้ารหัสถูกคอมมิตเข้าคลังโค้ดส่วนตัวโดยพลาด
- updated gpg key for signing firefox releases 2
Mozilla
·
·
Mozilla เพิกถอนกุญแจ GPG ที่ใช้เซ็น Firefox และ Thunderbird บน Linux หลังกุญแจแบบไม่เข้ารหัสถูกคอมมิตเข้าคลังโค้ดส่วนตัวโดยพลาด
- install firefox linux
Mozilla
·
·
Mozilla เพิกถอนกุญแจ GPG ที่ใช้เซ็น Firefox และ Thunderbird บน Linux หลังกุญแจแบบไม่เข้ารหัสถูกคอมมิตเข้าคลังโค้ดส่วนตัวโดยพลาด
- 120948
Kaspersky GReAT
·
·
โหลดเดอร์แฝงบน Google Play เปิดทางมัลแวร์ธนาคาร Anatsa — ใช้หน้าต่างอัปเดตปลอมหลอกให้ติดตั้งเอง
- cve 2026 10090
Redhat
·
·
ช่องโหว่ Red Hat ACM ยกสิทธิ์ผู้ใช้ระดับ edit ในเนมสเปซเดียว ขึ้นเป็น cluster-admin ทั้งฟลีต — ยังไม่มีแพตช์
- cve 2023 37679
NVD (NIST)
·
·
Microsoft เผยกลุ่มโยงจีน Storm-1175 เปลี่ยนมาใช้แรนซัมแวร์ตัวใหม่ StormEncryptor คาดเจาะผ่านช่องโหว่ N-able N-central
- cve 2023 43208
NVD (NIST)
·
·
Microsoft เผยกลุ่มโยงจีน Storm-1175 เปลี่ยนมาใช้แรนซัมแวร์ตัวใหม่ StormEncryptor คาดเจาะผ่านช่องโหว่ N-able N-central
- cve 2024 1709
NVD (NIST)
·
·
Microsoft เผยกลุ่มโยงจีน Storm-1175 เปลี่ยนมาใช้แรนซัมแวร์ตัวใหม่ StormEncryptor คาดเจาะผ่านช่องโหว่ N-able N-central
- cve 2024 1708
NVD (NIST)
·
·
Microsoft เผยกลุ่มโยงจีน Storm-1175 เปลี่ยนมาใช้แรนซัมแวร์ตัวใหม่ StormEncryptor คาดเจาะผ่านช่องโหว่ N-able N-central
- cve 2024 27198
NVD (NIST)
·
·
Microsoft เผยกลุ่มโยงจีน Storm-1175 เปลี่ยนมาใช้แรนซัมแวร์ตัวใหม่ StormEncryptor คาดเจาะผ่านช่องโหว่ N-able N-central
- cve 2024 27199
NVD (NIST)
·
·
Microsoft เผยกลุ่มโยงจีน Storm-1175 เปลี่ยนมาใช้แรนซัมแวร์ตัวใหม่ StormEncryptor คาดเจาะผ่านช่องโหว่ N-able N-central
- cve 2023 48788
NVD (NIST)
·
·
Microsoft เผยกลุ่มโยงจีน Storm-1175 เปลี่ยนมาใช้แรนซัมแวร์ตัวใหม่ StormEncryptor คาดเจาะผ่านช่องโหว่ N-able N-central
- 3msjiybnb252n
Bsky
·
·
Microsoft เผยกลุ่มโยงจีน Storm-1175 เปลี่ยนมาใช้แรนซัมแวร์ตัวใหม่ StormEncryptor คาดเจาะผ่านช่องโหว่ N-able N-central
- kimsuky ai llm
Genians
·
·
Kimsuky ยกเครื่องมือ AI มารันบนเซิร์ฟเวอร์ตัวเอง เตรียมฝัง AI เข้าไปในสายพานสร้างมัลแวร์
- dprk related campaigns with lnk and github c2
Fortinet
·
·
Kimsuky ยกเครื่องมือ AI มารันบนเซิร์ฟเวอร์ตัวเอง เตรียมฝัง AI เข้าไปในสายพานสร้างมัลแวร์
- jy1938
Treasury
·
·
Kimsuky ยกเครื่องมือ AI มารันบนเซิร์ฟเวอร์ตัวเอง เตรียมฝัง AI เข้าไปในสายพานสร้างมัลแวร์
- deepfake
Genians
·
·
Kimsuky ยกเครื่องมือ AI มารันบนเซิร์ฟเวอร์ตัวเอง เตรียมฝัง AI เข้าไปในสายพานสร้างมัลแวร์
- 120700
Kaspersky GReAT
·
·
Head Mare เจาะเซิร์ฟเวอร์ TrueConf สลับไฟล์ติดตั้งไคลเอนต์เป็นเวอร์ชันฝังแบ็กดอร์ PhantomCore
- 116557
Securelist
·
·
Head Mare เจาะเซิร์ฟเวอร์ TrueConf สลับไฟล์ติดตั้งไคลเอนต์เป็นเวอร์ชันฝังแบ็กดอร์ PhantomCore
- how we took malware advisories beyond npm
GitHub
·
·
GitHub ขยายการตรวจจับมัลแวร์ในห่วงโซ่อุปทานจาก npm ไปครบ 8 คลังแพ็กเกจ ดึงข้อมูลจาก OpenSSF
- cisco sa clamav WuuvVd26
Cisco
·
·
Cisco เตือนช่องโหว่ ClamAV 7 รายการกระทบ Secure Endpoint Connector — สองรายการมีโค้ด PoC สาธารณะแล้ว
- clamav 154 and 146 security patch.html
Clamav
·
·
Cisco เตือนช่องโหว่ ClamAV 7 รายการกระทบ Secure Endpoint Connector — สองรายการมีโค้ด PoC สาธารณะแล้ว
- 2026 08 06 Obfuscated JavaScript Crypto Stealer.txt
GitHub
·
·
แพ็กเกจ npm อันตรายเกือบ 800 รายการ ปล่อย RAT และตัวขโมยข้อมูลข้ามแพลตฟอร์ม ผ่านชื่อที่สุ่มเลียนแบบ AI
- 2026 07 21 Malicious npm PyPI Supply Chain packages.txt
GitHub
·
·
แพ็กเกจ npm อันตรายเกือบ 800 รายการ ปล่อย RAT และตัวขโมยข้อมูลข้ามแพลตฟอร์ม ผ่านชื่อที่สุ่มเลียนแบบ AI
- 2026 07 29 Browser as proxy extensions.txt
GitHub
·
·
แพ็กเกจ npm อันตรายเกือบ 800 รายการ ปล่อย RAT และตัวขโมยข้อมูลข้ามแพลตฟอร์ม ผ่านชื่อที่สุ่มเลียนแบบ AI
- russian ai slopsquatting npm campaign
Opensourcemalware
·
·
แพ็กเกจ npm อันตรายเกือบ 800 รายการ ปล่อย RAT และตัวขโมยข้อมูลข้ามแพลตฟอร์ม ผ่านชื่อที่สุ่มเลียนแบบ AI
- flooding dropper hits npm with 850 malicious packages
Sonatype
·
·
แพ็กเกจ npm อันตรายเกือบ 800 รายการ ปล่อย RAT และตัวขโมยข้อมูลข้ามแพลตฟอร์ม ผ่านชื่อที่สุ่มเลียนแบบ AI
- identifying upx packed elf decompressing fixing and analysing linux malware
Iblue
·
·
แพ็กเกจ npm อันตรายเกือบ 800 รายการ ปล่อย RAT และตัวขโมยข้อมูลข้ามแพลตฟอร์ม ผ่านชื่อที่สุ่มเลียนแบบ AI
- 20001371 evolving atlas into chatgpt for browser based agentic work
OpenAI
·
·
งานวิจัยใหม่ชี้ CSS ในอีเมลทะลุกรอบข้อความ เจาะหน้าเว็บเมลขโมยรหัสผ่านและโทเคน
- css the bomb inside your inbox
GitHub
·
·
งานวิจัยใหม่ชี้ CSS ในอีเมลทะลุกรอบข้อความ เจาะหน้าเว็บเมลขโมยรหัสผ่านและโทเคน
- css the bomb inside your inbox
Portswigger
·
·
งานวิจัยใหม่ชี้ CSS ในอีเมลทะลุกรอบข้อความ เจาะหน้าเว็บเมลขโมยรหัสผ่านและโทเคน
- 10166901 use google workspace connectors
Claude
·
·
งานวิจัยใหม่ชี้ CSS ในอีเมลทะลุกรอบข้อความ เจาะหน้าเว็บเมลขโมยรหัสผ่านและโทเคน
- email tracker protection
Proton
·
·
งานวิจัยใหม่ชี้ CSS ในอีเมลทะลุกรอบข้อความ เจาะหน้าเว็บเมลขโมยรหัสผ่านและโทเคน
- 529117
Thai Government
·
·
ข้อมูลภาครัฐไทยรั่วบานปลายจากปมทะเบียนรถ — ผู้เปิดโปงอ้าง 19 กระทรวงกว่า 5 แสนราย ขณะที่ผลตรวจของรัฐพบผู้ถูกสืบค้นราว 800 ราย
- 509006
Thai Organization
·
·
ข้อมูลภาครัฐไทยรั่วบานปลายจากปมทะเบียนรถ — ผู้เปิดโปงอ้าง 19 กระทรวงกว่า 5 แสนราย ขณะที่ผลตรวจของรัฐพบผู้ถูกสืบค้นราว 800 ราย
- thanarat data leak government agencies
Thestandard
·
·
ข้อมูลภาครัฐไทยรั่วบานปลายจากปมทะเบียนรถ — ผู้เปิดโปงอ้าง 19 กระทรวงกว่า 5 แสนราย ขณะที่ผลตรวจของรัฐพบผู้ถูกสืบค้นราว 800 ราย
- breach report hip.jsf
Hhs
·
·
Unlimited Technology Systems ข้อมูลรั่วกระทบกว่า 3.8 ล้านราย — เหตุเกิดตุลาคม 2568 แต่เพิ่งแจ้งผู้ป่วยกลางปี 2569
- unlimited systems data breach exposes patient health and personal information edelson lechtzin llp investigates class action claims 302830236.html
Prnewswire
·
·
Unlimited Technology Systems ข้อมูลรั่วกระทบกว่า 3.8 ล้านราย — เหตุเกิดตุลาคม 2568 แต่เพิ่งแจ้งผู้ป่วยกลางปี 2569
- GHSA vwf4 m7j8 wcjf
GitHub
·
·
Metabase เตือนช่องโหว่ระดับ 10.0 ถูกใช้โจมตีเป็นซีโรเดย์ ยึดสิทธิ์แอดมินได้โดยไม่ต้องล็อกอิน
- cve 2023 38646
SentinelOne Labs
·
·
Metabase เตือนช่องโหว่ระดับ 10.0 ถูกใช้โจมตีเป็นซีโรเดย์ ยึดสิทธิ์แอดมินได้โดยไม่ต้องล็อกอิน
- security update
Metabase
·
·
Metabase เตือนช่องโหว่ระดับ 10.0 ถูกใช้โจมตีเป็นซีโรเดย์ ยึดสิทธิ์แอดมินได้โดยไม่ต้องล็อกอิน
- framework customer information was accessed as part of a data breach
Engadget
·
·
Metabase เตือนช่องโหว่ระดับ 10.0 ถูกใช้โจมตีเป็นซีโรเดย์ ยึดสิทธิ์แอดมินได้โดยไม่ต้องล็อกอิน
- deadlock ransomware polygon smart contracts
Group-IB
·
·
Deadlock อ้างโจมตี Tesco Engineer บริษัทวิศวกรรมไทย — คำอ้างฝ่ายเดียวบนเว็บปล่อยข้อมูล ที่ยังไม่มีอะไรยืนยัน
- deadlock ransomware targets thailands tesco engineer co ltd
Dexpose
·
·
Deadlock อ้างโจมตี Tesco Engineer บริษัทวิศวกรรมไทย — คำอ้างฝ่ายเดียวบนเว็บปล่อยข้อมูล ที่ยังไม่มีอะไรยืนยัน
- deadlock
Ransomlook
·
·
Deadlock อ้างโจมตี Tesco Engineer บริษัทวิศวกรรมไทย — คำอ้างฝ่ายเดียวบนเว็บปล่อยข้อมูล ที่ยังไม่มีอะไรยืนยัน
- flash report deadlocks ransomware leak site lists over 80 victims
Zerofox
·
·
Deadlock อ้างโจมตี Tesco Engineer บริษัทวิศวกรรมไทย — คำอ้างฝ่ายเดียวบนเว็บปล่อยข้อมูล ที่ยังไม่มีอะไรยืนยัน
- tesco engineer deadlock 2026 07
Galaxywarden
·
·
Deadlock อ้างโจมตี Tesco Engineer บริษัทวิศวกรรมไทย — คำอ้างฝ่ายเดียวบนเว็บปล่อยข้อมูล ที่ยังไม่มีอะไรยืนยัน
- mac crypto draining malware
Huntress
·
·
ClickFix ส่งมัลแวร์ macOS เขียนด้วยภาษา Go — ฟังก์ชัน DRAIN ดูดกระเป๋าคริปโตได้ทีละส่วน พร้อมขโมยรหัสผ่านเบราว์เซอร์และ iCloud Keychain
- 2026 08 05 New Clickfix Variant.txt
GitHub
·
·
ClickFix ส่งมัลแวร์ macOS เขียนด้วยภาษา Go — ฟังก์ชัน DRAIN ดูดกระเป๋าคริปโตได้ทีละส่วน พร้อมขโมยรหัสผ่านเบราว์เซอร์และ iCloud Keychain
- 2026 07 16 ClickFix campaign using wasm and steganography.txt
GitHub
·
·
ClickFix ส่งมัลแวร์ macOS เขียนด้วยภาษา Go — ฟังก์ชัน DRAIN ดูดกระเป๋าคริปโตได้ทีละส่วน พร้อมขโมยรหัสผ่านเบราว์เซอร์และ iCloud Keychain
- 2026 07 30 Remus Info Stealer Uses Blockchain Anchored C2.txt
GitHub
·
·
ClickFix ส่งมัลแวร์ macOS เขียนด้วยภาษา Go — ฟังก์ชัน DRAIN ดูดกระเป๋าคริปโตได้ทีละส่วน พร้อมขโมยรหัสผ่านเบราว์เซอร์และ iCloud Keychain
- the odyssey piracy lumma stealer
Bitdefender
·
·
ClickFix ส่งมัลแวร์ macOS เขียนด้วยภาษา Go — ฟังก์ชัน DRAIN ดูดกระเป๋าคริปโตได้ทีละส่วน พร้อมขโมยรหัสผ่านเบราว์เซอร์และ iCloud Keychain
- remus stealer a new not so new infostealer
Flashpoint
·
·
ClickFix ส่งมัลแวร์ macOS เขียนด้วยภาษา Go — ฟังก์ชัน DRAIN ดูดกระเป๋าคริปโตได้ทีละส่วน พร้อมขโมยรหัสผ่านเบราว์เซอร์และ iCloud Keychain
- cisa adds one known exploited vulnerability catalog
CISA
·
·
CISA บรรจุช่องโหว่ Progress Kemp LoadMaster เข้า KEV หลังพบความพยายามโจมตี 792 ครั้งใน 41 วัน
- CVE 2026 8037
Kevintel
·
·
CISA บรรจุช่องโหว่ Progress Kemp LoadMaster เข้า KEV หลังพบความพยายามโจมตี 792 ครั้งใน 41 วัน
- atlassian rovo exfiltrates data
Promptarmor
·
·
Atlassian Rovo ถูกหลอกให้ส่งข้อมูล Jira และ Confluence ออกนอกองค์กร — สองเส้นทาง ปิดไปแล้วหนึ่ง
- manage a web search option for rovo
Atlassian
·
·
Atlassian Rovo ถูกหลอกให้ส่งข้อมูล Jira และ Confluence ออกนอกองค์กร — สองเส้นทาง ปิดไปแล้วหนึ่ง
- one click data exfiltration via rovochatprompt url parameter confluence rovo
Bugcrowd
·
·
Atlassian Rovo ถูกหลอกให้ส่งข้อมูล Jira และ Confluence ออกนอกองค์กร — สองเส้นทาง ปิดไปแล้วหนึ่ง
- rovoblast
Varonis
·
·
Atlassian Rovo ถูกหลอกให้ส่งข้อมูล Jira และ Confluence ออกนอกองค์กร — สองเส้นทาง ปิดไปแล้วหนึ่ง
- rovo data privacy and usage guidelines
Atlassian
·
·
Atlassian Rovo ถูกหลอกให้ส่งข้อมูล Jira และ Confluence ออกนอกองค์กร — สองเส้นทาง ปิดไปแล้วหนึ่ง
- manage rovo access
Atlassian
·
·
Atlassian Rovo ถูกหลอกให้ส่งข้อมูล Jira และ Confluence ออกนอกองค์กร — สองเส้นทาง ปิดไปแล้วหนึ่ง
- manage rovo access for enterprise
Atlassian
·
·
Atlassian Rovo ถูกหลอกให้ส่งข้อมูล Jira และ Confluence ออกนอกองค์กร — สองเส้นทาง ปิดไปแล้วหนึ่ง
- CVE 2026 56164
Microsoft
·
·
สำนักงานไอทีกลางสวิตเซอร์แลนด์ถูกเจาะผ่านช่องโหว่ SharePoint — บัญชีผู้ใช้ถูกยึดราว 200 บัญชี
- CVE 2026 50522
Microsoft
·
·
สำนักงานไอทีกลางสวิตเซอร์แลนด์ถูกเจาะผ่านช่องโหว่ SharePoint — บัญชีผู้ใช้ถูกยึดราว 200 บัญชี
- 1CjmpBBHQaMV82PjKEpcL
Admin
·
·
สำนักงานไอทีกลางสวิตเซอร์แลนด์ถูกเจาะผ่านช่องโหว่ SharePoint — บัญชีผู้ใช้ถูกยึดราว 200 บัญชี
- en us
Microsoft
·
·
มัลแวร์ยืมกุญแจ Windows Hello for Business ยึดสิทธิ์เข้า Entra ID ระยะยาว — ไม่ต้องขโมยคีย์ ไม่ต้องรู้ PIN ไม่ต้องสแกนนิ้ว
- search
NVD (NIST)
·
·
มัลแวร์ยืมกุญแจ Windows Hello for Business ยึดสิทธิ์เข้า Entra ID ระยะยาว — ไม่ต้องขโมยคีย์ ไม่ต้องรู้ PIN ไม่ต้องสแกนนิ้ว
- faq
Microsoft
·
·
มัลแวร์ยืมกุญแจ Windows Hello for Business ยึดสิทธิ์เข้า Entra ID ระยะยาว — ไม่ต้องขโมยคีย์ ไม่ต้องรู้ PIN ไม่ต้องสแกนนิ้ว
- concept primary refresh token
Microsoft
·
·
มัลแวร์ยืมกุญแจ Windows Hello for Business ยึดสิทธิ์เข้า Entra ID ระยะยาว — ไม่ต้องขโมยคีย์ ไม่ต้องรู้ PIN ไม่ต้องสแกนนิ้ว
- concept authentication strengths
Microsoft
·
·
มัลแวร์ยืมกุญแจ Windows Hello for Business ยึดสิทธิ์เข้า Entra ID ระยะยาว — ไม่ต้องขโมยคีย์ ไม่ต้องรู้ PIN ไม่ต้องสแกนนิ้ว
- winhello assertion
GitHub
·
·
มัลแวร์ยืมกุญแจ Windows Hello for Business ยึดสิทธิ์เข้า Entra ID ระยะยาว — ไม่ต้องขโมยคีย์ ไม่ต้องรู้ PIN ไม่ต้องสแกนนิ้ว
- talks
Dirkjanm
·
·
มัลแวร์ยืมกุญแจ Windows Hello for Business ยึดสิทธิ์เข้า Entra ID ระยะยาว — ไม่ต้องขโมยคีย์ ไม่ต้องรู้ PIN ไม่ต้องสแกนนิ้ว
- borrowing windows hello keys
Dirkjanm
·
·
มัลแวร์ยืมกุญแจ Windows Hello for Business ยึดสิทธิ์เข้า Entra ID ระยะยาว — ไม่ต้องขโมยคีย์ ไม่ต้องรู้ PIN ไม่ต้องสแกนนิ้ว
- xss2shell
Pwn
·
·
WordPress อุดช่องโหว่ XSS บนหน้าล็อกอินที่ไม่ต้องล็อกอิน — นักวิจัยสาธิตต่อยอดเป็นการรันโค้ด PHP บนเซิร์ฟเวอร์
- wordpress 7 0 3 release
Wordpress
·
·
WordPress อุดช่องโหว่ XSS บนหน้าล็อกอินที่ไม่ต้องล็อกอิน — นักวิจัยสาธิตต่อยอดเป็นการรันโค้ด PHP บนเซิร์ฟเวอร์
- application passwords
Wordpress
·
·
WordPress อุดช่องโหว่ XSS บนหน้าล็อกอินที่ไม่ต้องล็อกอิน — นักวิจัยสาธิตต่อยอดเป็นการรันโค้ด PHP บนเซิร์ฟเวอร์
- CVE 2026 64564
NVD (NIST)
·
·
SCTPhantom — ช่องโหว่ SCTP ในเคอร์เนล Linux ที่ฝังมา 18 ปี เปิดทางผู้ใช้ในเครื่องยกระดับเป็น root และหนีออกจากคอนเทนเนอร์
- sctphantom CVE 2026 64564
Tencent
·
·
SCTPhantom — ช่องโหว่ SCTP ในเคอร์เนล Linux ที่ฝังมา 18 ปี เปิดทางผู้ใช้ในเครื่องยกระดับเป็น root และหนีออกจากคอนเทนเนอร์
- 173441
Openkylin
·
·
SCTPhantom — ช่องโหว่ SCTP ในเคอร์เนล Linux ที่ฝังมา 18 ปี เปิดทางผู้ใช้ในเครื่องยกระดับเป็น root และหนีออกจากคอนเทนเนอร์
- c9158ceaf27780ef64534ad72f44ffde3f8ccc49
Googlesource
·
·
SCTPhantom — ช่องโหว่ SCTP ในเคอร์เนล Linux ที่ฝังมา 18 ปี เปิดทางผู้ใช้ในเครื่องยกระดับเป็น root และหนีออกจากคอนเทนเนอร์
- dropping elephant patchwork espionage apt tactics and tools
Picussecurity
·
·
Patchwork ใช้ไฟล์ทางลัดปลอมเป็น PDF และแอปแชตปลอม สอดแนมทั้งเครื่อง Windows และมือถือ Android
- unc6671 targets financial services and enterprise cloud environments
Mandiant / Google Threat Intelligence
·
·
Mandiant โยงคลื่นโจมตีกองทุนเฮดจ์ฟันด์เข้ากับ UNC6671 — กลุ่มเดียวเบื้องหลัง 5 แบรนด์รีดทรัพย์ BlackFile, Redact, Pink, Helix และ Falcon
- stable channel update for desktop 01193673229.html
Googleblog
·
·
Chrome 151 ออกอัปเดตใหม่ปิด 41 ช่องโหว่ — วิกฤต 6 รายการ ส่วนใหญ่เป็นบั๊กความปลอดภัยหน่วยความจำ
- unc5537 snowflake data theft extortion
Mandiant / Google Threat Intelligence
·
·
แฮ็กเกอร์คดี Snowflake รับสารภาพ — เจาะ 165 องค์กร กระทบข้อมูลคนอย่างน้อย 100 ล้านราย ด้วยรหัสผ่านเก่าที่ไม่เคยเปลี่ยน
- canadian man pleads guilty hacking us cloud storage provider and extorting its customers
U.S. Department of Justice
·
·
แฮ็กเกอร์คดี Snowflake รับสารภาพ — เจาะ 165 องค์กร กระทบข้อมูลคนอย่างน้อย 100 ล้านราย ด้วยรหัสผ่านเก่าที่ไม่เคยเปลี่ยน
- dl
U.S. Department of Justice
·
·
แฮ็กเกอร์คดี Snowflake รับสารภาพ — เจาะ 165 องค์กร กระทบข้อมูลคนอย่างน้อย 100 ล้านราย ด้วยรหัสผ่านเก่าที่ไม่เคยเปลี่ยน
- united states vs connor riley moucka and john erin binns
U.S. Department of Justice
·
·
แฮ็กเกอร์คดี Snowflake รับสารภาพ — เจาะ 165 องค์กร กระทบข้อมูลคนอย่างน้อย 100 ล้านราย ด้วยรหัสผ่านเก่าที่ไม่เคยเปลี่ยน
- former us soldier pleads guilty hacking and extortion scheme involving telecommunications
U.S. Department of Justice
·
·
แฮ็กเกอร์คดี Snowflake รับสารภาพ — เจาะ 165 องค์กร กระทบข้อมูลคนอย่างน้อย 100 ล้านราย ด้วยรหัสผ่านเก่าที่ไม่เคยเปลี่ยน
- addressing illegal download.html
Att
·
·
แฮ็กเกอร์คดี Snowflake รับสารภาพ — เจาะ 165 องค์กร กระทบข้อมูลคนอย่างน้อย 100 ล้านราย ด้วยรหัสผ่านเก่าที่ไม่เคยเปลี่ยน
- multi factor identification default
Snowflake
·
·
แฮ็กเกอร์คดี Snowflake รับสารภาพ — เจาะ 165 องค์กร กระทบข้อมูลคนอย่างน้อย 100 ล้านราย ด้วยรหัสผ่านเก่าที่ไม่เคยเปลี่ยน
- security mfa rollout
Snowflake
·
·
แฮ็กเกอร์คดี Snowflake รับสารภาพ — เจาะ 165 องค์กร กระทบข้อมูลคนอย่างน้อย 100 ล้านราย ด้วยรหัสผ่านเก่าที่ไม่เคยเปลี่ยน
- rctl
GitHub
·
·
เราเตอร์จีน Zbtlink อย่างน้อย 20 รุ่นมีแบ็กดอร์ติดมาจากโรงงาน — เปิดเชลล์ root ให้ใครก็ได้ที่ดักเส้นทางเครือข่าย
- zbt endlessdoors
Vulncheck
·
·
เราเตอร์จีน Zbtlink อย่างน้อย 20 รุ่นมีแบ็กดอร์ติดมาจากโรงงาน — เปิดเชลล์ root ให้ใครก็ได้ที่ดักเส้นทางเครือข่าย
- zbt router firmware download
Zbtlink
·
·
เราเตอร์จีน Zbtlink อย่างน้อย 20 รุ่นมีแบ็กดอร์ติดมาจากโรงงาน — เปิดเชลล์ root ให้ใครก็ได้ที่ดักเส้นทางเครือข่าย
- new attack slips past latest defenses built your computers processor
Mit
·
·
Interrupt Injection — เทคนิคใหม่ยิงอินเทอร์รัปต์แทรกจังหวะ ทำให้เกราะกัน Spectre v2 บนซีพียู AMD และ Intel ใช้ไม่ได้ผล
- commit
Kernel
·
·
Interrupt Injection — เทคนิคใหม่ยิงอินเทอร์รัปต์แทรกจังหวะ ทำให้เกราะกัน Spectre v2 บนซีพียู AMD และ Intel ใช้ไม่ได้ผล
- amd sb 7061.html
Amd
·
·
Interrupt Injection — เทคนิคใหม่ยิงอินเทอร์รัปต์แทรกจังหวะ ทำให้เกราะกัน Spectre v2 บนซีพียู AMD และ Intel ใช้ไม่ได้ผล
- 2026.USENIX.TONTOU.pdf
Mit
·
·
Interrupt Injection — เทคนิคใหม่ยิงอินเทอร์รัปต์แทรกจังหวะ ทำให้เกราะกัน Spectre v2 บนซีพียู AMD และ Intel ใช้ไม่ได้ผล
- srso.html
Kernel
·
·
Interrupt Injection — เทคนิคใหม่ยิงอินเทอร์รัปต์แทรกจังหวะ ทำให้เกราะกัน Spectre v2 บนซีพียู AMD และ Intel ใช้ไม่ได้ผล
- amd sb 7005.html
Amd
·
·
Interrupt Injection — เทคนิคใหม่ยิงอินเทอร์รัปต์แทรกจังหวะ ทำให้เกราะกัน Spectre v2 บนซีพียู AMD และ Intel ใช้ไม่ได้ผล
- branch history injection.html
Intel
·
·
Interrupt Injection — เทคนิคใหม่ยิงอินเทอร์รัปต์แทรกจังหวะ ทำให้เกราะกัน Spectre v2 บนซีพียู AMD และ Intel ใช้ไม่ได้ผล
- schedule
Blackhat
·
·
Interrupt Injection — เทคนิคใหม่ยิงอินเทอร์รัปต์แทรกจังหวะ ทำให้เกราะกัน Spectre v2 บนซีพียู AMD และ Intel ใช้ไม่ได้ผล
- cisa adds one known exploited vulnerability catalog
CISA
·
·
CISA ยืนยันช่องโหว่ JetBrains TeamCity CVE-2026-63077 ถูกใช้โจมตีจริง — รันคำสั่งบนเซิร์ฟเวอร์ CI/CD โดยไม่ต้องยืนยันตัวตน
- known exploited vulnerabilities catalog
CISA
·
·
CISA ยืนยันช่องโหว่ JetBrains TeamCity CVE-2026-63077 ถูกใช้โจมตีจริง — รันคำสั่งบนเซิร์ฟเวอร์ CI/CD โดยไม่ต้องยืนยันตัวตน
- GHSA 6v53 hr58 556r
GitHub
·
·
ช่องโหว่วิกฤตใน Gitea CVE-2026-59774 — ส่ง Org-mode markup อ่านไฟล์บนเซิร์ฟเวอร์ได้โดยไม่ต้องล็อกอิน
- 509012
Thai Organization
·
·
ข้อมูลผู้ครอบครองรถยนต์ในไทยหลุดว่อนเน็ต — คมนาคมสั่งปิด API ทุกช่องทาง ข้อมูลนายกฯ และผู้บริหารมหาดไทยโผล่ด้วย
- 0408261737
Thereporters
·
·
ข้อมูลผู้ครอบครองรถยนต์ในไทยหลุดว่อนเน็ต — คมนาคมสั่งปิด API ทุกช่องทาง ข้อมูลนายกฯ และผู้บริหารมหาดไทยโผล่ด้วย
- 5900791
Dailynews
·
·
กฎกระทรวงคืนเงินเหยื่ออาชญากรรมไซเบอร์มีผลบังคับใช้ 12 สิงหาคม 2569 — ปปง. คืนเงินได้โดยไม่ต้องรอคำสั่งศาล
- 971663
Naewna
·
·
กฎกระทรวงคืนเงินเหยื่ออาชญากรรมไซเบอร์มีผลบังคับใช้ 12 สิงหาคม 2569 — ปปง. คืนเงินได้โดยไม่ต้องรอคำสั่งศาล
- ransomhouse targets pcl holding in thailand ransomware attack
Dexpose
·
·
RansomHouse อ้างโจมตี PCL Holding ผู้จัดจำหน่ายเครื่องมือวินิจฉัยรายใหญ่ของไทย — ขู่ปล่อยข้อมูลทั้งหมดถ้าไม่เข้าเจรจา
- threat profile ransomhouse makes extortion work without ransomware
Threatdown
·
·
RansomHouse อ้างโจมตี PCL Holding ผู้จัดจำหน่ายเครื่องมือวินิจฉัยรายใหญ่ของไทย — ขู่ปล่อยข้อมูลทั้งหมดถ้าไม่เข้าเจรจา
- ransomhouse
Ransomware
·
·
RansomHouse อ้างโจมตี PCL Holding ผู้จัดจำหน่ายเครื่องมือวินิจฉัยรายใหญ่ของไทย — ขู่ปล่อยข้อมูลทั้งหมดถ้าไม่เข้าเจรจา
- tasklist
Microsoft
·
·
QuickFox VPN ถูกฝังโค้ดร้ายในตัวติดตั้ง Windows นานกว่าปี — ปล่อยแบ็กดอร์ FDMTP ที่ Mustang Panda เคยใช้
- quickfox supply chain attack used to deploy fdmtp implant
Fortinet
·
·
QuickFox VPN ถูกฝังโค้ดร้ายในตัวติดตั้ง Windows นานกว่าปี — ปล่อยแบ็กดอร์ FDMTP ที่ Mustang Panda เคยใช้
- cisa adds three known exploited vulnerabilities catalog
CISA
·
·
CISA เพิ่ม 3 ช่องโหว่เข้า KEV — Langflow, Apache Tomcat และ N-able N-central ถูกใช้โจมตีจริงแล้ว
- autonomous ai cyber attack campaign
Palo Alto Networks Unit 42
·
·
CISA เพิ่ม 3 ช่องโหว่เข้า KEV — Langflow, Apache Tomcat และ N-able N-central ถูกใช้โจมตีจริงแล้ว
- 7278927
Ibm
·
·
CISA เพิ่ม 3 ช่องโหว่เข้า KEV — Langflow, Apache Tomcat และ N-able N-central ถูกใช้โจมตีจริงแล้ว
- 9510k5p5zdvt9pkkgtyp85mvwxo2qrly
Apache
·
·
CISA เพิ่ม 3 ช่องโหว่เข้า KEV — Langflow, Apache Tomcat และ N-able N-central ถูกใช้โจมตีจริงแล้ว
- tomcat tribes unauth rce
Striga
·
·
CISA เพิ่ม 3 ช่องโหว่เข้า KEV — Langflow, Apache Tomcat และ N-able N-central ถูกใช้โจมตีจริงแล้ว
- advent of configuration extraction part 3 mapping got plt and disassembling the snowlight loader
Sekoia
·
·
CISA เพิ่ม 3 ช่องโหว่เข้า KEV — Langflow, Apache Tomcat และ N-able N-central ถูกใช้โจมตีจริงแล้ว
- snowlight government chinese campaign
Socradar
·
·
CISA เพิ่ม 3 ช่องโหว่เข้า KEV — Langflow, Apache Tomcat และ N-able N-central ถูกใช้โจมตีจริงแล้ว
- governor hochul announces first nation cybersecurity regulations and grants protect new york
Ny
·
·
นิวยอร์กอัดฉีด 9 ล้านดอลลาร์เสริมเกราะไซเบอร์ระบบน้ำ 153 แห่ง — ตามหลังคลื่นโจมตี OT ระบบประปาทั่วสหรัฐ
- enterprise
ANY.RUN
·
·
NullReceiver — แฮ็กเกอร์เกาหลีเหนือซ่อนที่อยู่เซิร์ฟเวอร์สั่งการไว้ในธุรกรรมคริปโตที่ไม่มีเงินโอน
- nullreceiver dprk c2 technique
Opensourcemalware
·
·
NullReceiver — แฮ็กเกอร์เกาหลีเหนือซ่อนที่อยู่เซิร์ฟเวอร์สั่งการไว้ในธุรกรรมคริปโตที่ไม่มีเงินโอน
- npm rat targets alibaba
Socket
·
·
18 แพ็กเกจ npm อันตรายปล่อย RAT ข้ามแพลตฟอร์ม — เจาะนักพัฒนาที่ใช้เครื่องมือของ Alibaba
- api mtop.html
Alicdn
·
·
18 แพ็กเกจ npm อันตรายปล่อย RAT ข้ามแพลตฟอร์ม — เจาะนักพัฒนาที่ใช้เครื่องมือของ Alibaba
- versions
Secure
·
·
18 แพ็กเกจ npm อันตรายปล่อย RAT ข้ามแพลตฟอร์ม — เจาะนักพัฒนาที่ใช้เครื่องมือของ Alibaba
- ~ch4ce
Npmjs
·
·
18 แพ็กเกจ npm อันตรายปล่อย RAT ข้ามแพลตฟอร์ม — เจาะนักพัฒนาที่ใช้เครื่องมือของ Alibaba
- compromised pypi mrmustard 0 7 4 credential stealer
Stepsecurity
·
·
18 แพ็กเกจ npm อันตรายปล่อย RAT ข้ามแพลตฟอร์ม — เจาะนักพัฒนาที่ใช้เครื่องมือของ Alibaba
- mrmustard malicious pypi package
Safedep
·
·
18 แพ็กเกจ npm อันตรายปล่อย RAT ข้ามแพลตฟอร์ม — เจาะนักพัฒนาที่ใช้เครื่องมือของ Alibaba
- cyberattack hits liechtensteins anti money laundering data register vaduz says
Euronews
·
·
ลิกเตนสไตน์ถูกเจาะทะเบียนผู้รับประโยชน์ที่แท้จริง — ข้อมูลราว 31,000 รายการที่ใช้ต้านการฟอกเงินถูกเข้าถึงกลางดึก
- news hackers breach liechtenstein beneficial ownership register access data on 31000 entities
Amlintelligence
·
·
ลิกเตนสไตน์ถูกเจาะทะเบียนผู้รับประโยชน์ที่แท้จริง — ข้อมูลราว 31,000 รายการที่ใช้ต้านการฟอกเงินถูกเข้าถึงกลางดึก
- etr rapid7 mdr team discovers new sonicwall sma1000 zero days being actively exploited cve 2026 15409 cve 2026 15410
Rapid7
·
·
แรนซัมแวร์ INC ขึ้นเป็นผู้ใช้ช่องโหว่ SonicWall SMA1000 รายใหญ่ที่สุด — เหยื่อถูกโทรศัพท์และอีเมลตามกดดันจากคนที่อ้างว่าจะช่วยเจรจา
- from wsproxy to root inc ransomware and sonicwall sma exploit chain
Resecurity
·
·
แรนซัมแวร์ INC ขึ้นเป็นผู้ใช้ช่องโหว่ SonicWall SMA1000 รายใหญ่ที่สุด — เหยื่อถูกโทรศัพท์และอีเมลตามกดดันจากคนที่อ้างว่าจะช่วยเจรจา
- DarkSword
GitHub
·
·
ผู้ก่อภัยพูดจีนใช้ชุดเจาะ DarkSword ที่ซอร์สโค้ดรั่ว วางสปายแวร์ GHOSTBLADE บน iOS ผ่านหน้าล็อกอิน AWS ปลอมกว่า 100 แห่ง
- darkswords panel sprawl
Censys
·
·
ผู้ก่อภัยพูดจีนใช้ชุดเจาะ DarkSword ที่ซอร์สโค้ดรั่ว วางสปายแวร์ GHOSTBLADE บน iOS ผ่านหน้าล็อกอิน AWS ปลอมกว่า 100 แห่ง
- data breaches
UK Government
·
·
ฐานข้อมูลกฎหมายตำรวจอังกฤษ PNLD ถูกเจาะ — ข้อมูลติดต่อตำรวจและหน่วยงานรัฐโผล่บนดาร์กเว็บ
- webapi how to
Microsoft
·
·
ฐานข้อมูลกฎหมายตำรวจอังกฤษ PNLD ถูกเจาะ — ข้อมูลติดต่อตำรวจและหน่วยงานรัฐโผล่บนดาร์กเว็บ
- assign table permissions
Microsoft
·
·
ฐานข้อมูลกฎหมายตำรวจอังกฤษ PNLD ถูกเจาะ — ข้อมูลติดต่อตำรวจและหน่วยงานรัฐโผล่บนดาร์กเว็บ
- web api overview
Microsoft
·
·
ฐานข้อมูลกฎหมายตำรวจอังกฤษ PNLD ถูกเจาะ — ข้อมูลติดต่อตำรวจและหน่วยงานรัฐโผล่บนดาร์กเว็บ
- disable anonymous access
Microsoft
·
·
ฐานข้อมูลกฎหมายตำรวจอังกฤษ PNLD ถูกเจาะ — ข้อมูลติดต่อตำรวจและหน่วยงานรัฐโผล่บนดาร์กเว็บ
- article
Pnld
·
·
ฐานข้อมูลกฎหมายตำรวจอังกฤษ PNLD ถูกเจาะ — ข้อมูลติดต่อตำรวจและหน่วยงานรัฐโผล่บนดาร์กเว็บ
- Annual Summary 25 26
Pnld
·
·
ฐานข้อมูลกฎหมายตำรวจอังกฤษ PNLD ถูกเจาะ — ข้อมูลติดต่อตำรวจและหน่วยงานรัฐโผล่บนดาร์กเว็บ
- annual summary 2023 24
Pnld
·
·
ฐานข้อมูลกฎหมายตำรวจอังกฤษ PNLD ถูกเจาะ — ข้อมูลติดต่อตำรวจและหน่วยงานรัฐโผล่บนดาร์กเว็บ
- n able vulnerability exploitation
Huntress
·
·
ช่องโหว่วิกฤตใน N-able N-central เปิดทางยึดคอนโซล RMM ระดับ god-mode — ถูกใช้โจมตีจริงแล้ว
- default.aspx
Visa
·
·
Visa ทุ่ม 2.4 พันล้านดอลลาร์ซื้อ BioCatch — ดึงเทคโนโลยีไบโอเมตริกซ์เชิงพฤติกรรมมาสกัดการฉ้อโกงก่อนถึงจุดชำระเงิน
- passwordless authentication security risks
Palo Alto Networks Unit 42
·
·
Unit 42 เผย 3 เทคนิคเจาะ Google Password Manager — มัลแวร์สวมสิทธิ์บัญชีที่ป้องกันด้วย Passkey ได้โดยเหยื่อไม่รู้ตัว
- nf ncrypt ncryptsignhash
Microsoft
·
·
Unit 42 เผย 3 เทคนิคเจาะ Google Password Manager — มัลแวร์สวมสิทธิ์บัญชีที่ป้องกันด้วย Passkey ได้โดยเหยื่อไม่รู้ตัว
- passwordless authentication
Palo Alto Networks Unit 42
·
·
Unit 42 เผย 3 เทคนิคเจาะ Google Password Manager — มัลแวร์สวมสิทธิ์บัญชีที่ป้องกันด้วย Passkey ได้โดยเหยื่อไม่รู้ตัว
- 13168025
Google
·
·
Unit 42 เผย 3 เทคนิคเจาะ Google Password Manager — มัลแวร์สวมสิทธิ์บัญชีที่ป้องกันด้วย Passkey ได้โดยเหยื่อไม่รู้ตัว
- unexportable key win.cc
Googlesource
·
·
Unit 42 เผย 3 เทคนิคเจาะ Google Password Manager — มัลแวร์สวมสิทธิ์บัญชีที่ป้องกันด้วย Passkey ได้โดยเหยื่อไม่รู้ตัว
- webauthn 3
W3
·
·
Unit 42 เผย 3 เทคนิคเจาะ Google Password Manager — มัลแวร์สวมสิทธิ์บัญชีที่ป้องกันด้วย Passkey ได้โดยเหยื่อไม่รู้ตัว
- enclave local state.proto
Googlesource
·
·
Unit 42 เผย 3 เทคนิคเจาะ Google Password Manager — มัลแวร์สวมสิทธิ์บัญชีที่ป้องกันด้วย Passkey ได้โดยเหยื่อไม่รู้ตัว
- enclave manager.cc
Googlesource
·
·
Unit 42 เผย 3 เทคนิคเจาะ Google Password Manager — มัลแวร์สวมสิทธิ์บัญชีที่ป้องกันด้วย Passkey ได้โดยเหยื่อไม่รู้ตัว
- security flaw placed 30 years of dna evidence at risk of hacking 1932775a
Wsj
·
·
Thermo Fisher แพตช์ช่องโหว่ที่อาจทำให้การแก้ไขไฟล์หลักฐาน DNA แทบตรวจจับไม่ได้ — กระทบหลักฐานย้อนหลังถึงปี 2538
- fsa hid bulletin.pdf
Thermofisher
·
·
Thermo Fisher แพตช์ช่องโหว่ที่อาจทำให้การแก้ไขไฟล์หลักฐาน DNA แทบตรวจจับไม่ได้ — กระทบหลักฐานย้อนหลังถึงปี 2538
- security bulletins.html
Thermofisher
·
·
Thermo Fisher แพตช์ช่องโหว่ที่อาจทำให้การแก้ไขไฟล์หลักฐาน DNA แทบตรวจจับไม่ได้ — กระทบหลักฐานย้อนหลังถึงปี 2538
- the many faces of modernstealer tracing.html
Blogspot
·
·
StealthMole ตามรอย ModernStealer นามแฝงที่ประกาศขายเอกสารทหาร-นิวเคลียร์-อวกาศ พบใช้ช่องทางติดต่อร่วมกับ Zu1f1q4r และ PriorOps
- ck0001641601 20260619.htm
Sec
·
·
River Bank & Trust แจ้ง ก.ล.ต. สหรัฐฯ ว่าได้ "คำรับรอง" จากแฮ็กเกอร์ว่าลบข้อมูลที่ขโมยไปแล้ว — ถ้อยคำในเอกสารชี้ว่าน่าจะจ่ายค่าไถ่
- ck0001641601 20260619.htm
Sec
·
·
River Bank & Trust แจ้ง ก.ล.ต. สหรัฐฯ ว่าได้ "คำรับรอง" จากแฮ็กเกอร์ว่าลบข้อมูลที่ขโมยไปแล้ว — ถ้อยคำในเอกสารชี้ว่าน่าจะจ่ายค่าไถ่
- article
Pnld
·
·
PNLD ยืนยันข้อมูลติดต่อตำรวจอังกฤษกว่า 100,000 รายรั่ว — ExfilSquad อ้างขโมยไป 135,000 รายการ พร้อมเรียกค่าไถ่แลกกับการไม่ปล่อยข้อมูลที่เหลือ
- police officer details leaked exfilsquad hack rxx5c575b
Thetimes
·
·
PNLD ยืนยันข้อมูลติดต่อตำรวจอังกฤษกว่า 100,000 รายรั่ว — ExfilSquad อ้างขโมยไป 135,000 รายการ พร้อมเรียกค่าไถ่แลกกับการไม่ปล่อยข้อมูลที่เหลือ
- ai threat readiness 101
Wiz
·
·
PNLD ยืนยันข้อมูลติดต่อตำรวจอังกฤษกว่า 100,000 รายรั่ว — ExfilSquad อ้างขโมยไป 135,000 รายการ พร้อมเรียกค่าไถ่แลกกับการไม่ปล่อยข้อมูลที่เหลือ
- ten advances in mathematics
OpenAI
·
·
OpenAI เปิดตัว Astra โมเดลรุ่นถัดไป หลังรุ่นภายในแก้โจทย์คณิตศาสตร์ค้างคามานานได้ 10 ข้อ — มีงานด้านการเข้ารหัสแบบแลตทิซรวมอยู่ด้วย
- exclusive openai previews astra ai model dc
Theinformation
·
·
OpenAI เปิดตัว Astra โมเดลรุ่นถัดไป หลังรุ่นภายในแก้โจทย์คณิตศาสตร์ค้างคามานานได้ 10 ข้อ — มีงานด้านการเข้ารหัสแบบแลตทิซรวมอยู่ด้วย
- ai security starter pack
Wiz
·
·
OpenAI เปิดตัว Astra โมเดลรุ่นถัดไป หลังรุ่นภายในแก้โจทย์คณิตศาสตร์ค้างคามานานได้ 10 ข้อ — มีงานด้านการเข้ารหัสแบบแลตทิซรวมอยู่ด้วย
- octagon technical analysis of a fake bahrain civil defense application
K7Computing
·
·
Octagon แอนดรอยด์ RAT ปลอมเป็นแอปเตือนภัยฉุกเฉินของบาห์เรน ใช้ watchdog คู่กันคอยปลุกกันเอง รีบูตก็ไม่หลุด
- GHSA j7w6 vpvq j3gm
GitHub
·
·
FaceHugger — ช่องโหว่ 3 รายการในไลบรารี Diffusers ของ Hugging Face เปิดทางให้คลังโมเดลรันโค้ดบนเครื่องผู้ใช้
- GHSA 7wx4 6vff v64p
GitHub
·
·
FaceHugger — ช่องโหว่ 3 รายการในไลบรารี Diffusers ของ Hugging Face เปิดทางให้คลังโมเดลรันโค้ดบนเครื่องผู้ใช้
- GHSA 98h9 4798 4q5v
GitHub
·
·
FaceHugger — ช่องโหว่ 3 รายการในไลบรารี Diffusers ของ Hugging Face เปิดทางให้คลังโมเดลรันโค้ดบนเครื่องผู้ใช้
- diffusers
Pypi
·
·
FaceHugger — ช่องโหว่ 3 รายการในไลบรารี Diffusers ของ Hugging Face เปิดทางให้คลังโมเดลรันโค้ดบนเครื่องผู้ใช้
- facehugger vulnerabilities in hugging face diffusers open door to supply chain attacks on enterprise ai
Zafran
·
·
FaceHugger — ช่องโหว่ 3 รายการในไลบรารี Diffusers ของ Hugging Face เปิดทางให้คลังโมเดลรันโค้ดบนเครื่องผู้ใช้
- diffusers
Pepy
·
·
FaceHugger — ช่องโหว่ 3 รายการในไลบรารี Diffusers ของ Hugging Face เปิดทางให้คลังโมเดลรันโค้ดบนเครื่องผู้ใช้
- cybersecurity update
Brinkshome
·
·
Brinks Home ยืนยันข้อมูลรั่วหลังไม่จ่ายค่าไถ่ — ShinyHunters ปล่อยไฟล์กว่า 41 GB ที่อ้างว่าดูดจาก Salesforce 4.9 ล้านรายการ
- coldcard mk3 seed generation warning
Coinkite
·
·
ช่องโหว่เฟิร์มแวร์ Coldcard โยงเหตุกวาดบิตคอยน์ 70 ล้านดอลลาร์ใน 41 นาที — ต้นเหตุคือสุ่มเลขด้วยซอฟต์แวร์แทนฮาร์ดแวร์
- predictable rng fallback and 32 bit reseed in coldcard firmware
Block
·
·
ช่องโหว่เฟิร์มแวร์ Coldcard โยงเหตุกวาดบิตคอยน์ 70 ล้านดอลลาร์ใน 41 นาที — ต้นเหตุคือสุ่มเลขด้วยซอฟต์แวร์แทนฮาร์ดแวร์
- entropy technical backgrounder
Coinkite
·
·
ช่องโหว่เฟิร์มแวร์ Coldcard โยงเหตุกวาดบิตคอยน์ 70 ล้านดอลลาร์ใน 41 นาที — ต้นเหตุคือสุ่มเลขด้วยซอฟต์แวร์แทนฮาร์ดแวร์
- SplitVPN
Haveibeenpwned
·
·
SplitVPN (เดิมชื่อ NotVPN) ข้อมูลรั่ว 865,000 บัญชี — ฐานข้อมูลที่หลุดมีล็อกการเชื่อมต่อ 58 ล้านรายการ สวนทางคำโฆษณาไม่เก็บล็อก
- 8165095
Googlesource
·
·
Chrome เตรียมบล็อกส่วนขยายที่จี้หน้า New Tab โดยค่าเริ่มต้น — ปิดช่องมัลแวร์ปลอมเป็นนโยบายองค์กรบนเครื่องผู้ใช้ทั่วไป
- 8ef5eabc7b6866698f1ea8a811c75b57
GitHub
·
·
แฮ็กเกอร์ฝังโค้ดในสคริปต์ของ Adform — สลับที่อยู่กระเป๋าคริปโทบนเว็บไซต์ลูกค้าจำนวนมาก
- 10023216886545 Custom Naming JavaScript
Adformhelp
·
·
แฮ็กเกอร์ฝังโค้ดในสคริปต์ของ Adform — สลับที่อยู่กระเป๋าคริปโทบนเว็บไซต์ลูกค้าจำนวนมาก
- adform compromised to serve crypto stealer via supply chain attack 2f1ec024f33e
Doublepulsar
·
·
แฮ็กเกอร์ฝังโค้ดในสคริปต์ของ Adform — สลับที่อยู่กระเป๋าคริปโทบนเว็บไซต์ลูกค้าจำนวนมาก
- security incident company update
Adform
·
·
แฮ็กเกอร์ฝังโค้ดในสคริปต์ของ Adform — สลับที่อยู่กระเป๋าคริปโทบนเว็บไซต์ลูกค้าจำนวนมาก
- adform annual report 2025.pdf
Adform
·
·
แฮ็กเกอร์ฝังโค้ดในสคริปต์ของ Adform — สลับที่อยู่กระเป๋าคริปโทบนเว็บไซต์ลูกค้าจำนวนมาก
- svr cyber actors adapt tactics for initial cloud access
UK Government
·
·
ไมโครซอฟท์เผยแคมเปญ CaptiveCrunch — ยึด Wi-Fi โรงแรมดันอัปเดตปลอม ปล่อย RAT ดักกล้อง ไมโครโฟน และแป้นพิมพ์
- 120840
Kaspersky GReAT
·
·
แบ็กดอร์ใหม่ OctLurk และ SilkLurk เจาะหน่วยงานรัฐเอเชียกลาง — คาดฝีมือผู้ก่อภัยที่พูดภาษาจีน
- fscan
GitHub
·
·
แบ็กดอร์ใหม่ OctLurk และ SilkLurk เจาะหน่วยงานรัฐเอเชียกลาง — คาดฝีมือผู้ก่อภัยที่พูดภาษาจีน
- 502a324ff301d0c738e8ae011272fd59
GitHub
·
·
Arch Linux ระงับการรับช่วงแพ็กเกจ AUR ชั่วคราว — สกัดคลื่นมัลแวร์ขโมยข้อมูลที่ลามกว่า 200 แพ็กเกจ
- 57850cdee152da066ac51c07a452e883
GitHub
·
·
Arch Linux ระงับการรับช่วงแพ็กเกจ AUR ชั่วคราว — สกัดคลื่นมัลแวร์ขโมยข้อมูลที่ลามกว่า 200 แพ็กเกจ
- DRDEU3JUSC72CB265XHXPFA3DFSLXPBP
Archlinux
·
·
Arch Linux ระงับการรับช่วงแพ็กเกจ AUR ชั่วคราว — สกัดคลื่นมัลแวร์ขโมยข้อมูลที่ลามกว่า 200 แพ็กเกจ
- 698
Ifin
·
·
Arch Linux ระงับการรับช่วงแพ็กเกจ AUR ชั่วคราว — สกัดคลื่นมัลแวร์ขโมยข้อมูลที่ลามกว่า 200 แพ็กเกจ
- ai threat readiness playbook
Wiz
·
·
Arch Linux ระงับการรับช่วงแพ็กเกจ AUR ชั่วคราว — สกัดคลื่นมัลแวร์ขโมยข้อมูลที่ลามกว่า 200 แพ็กเกจ
- apsb26 114.html
Adobe
·
·
Adobe อุดช่องโหว่ CVSS 10.0 ใน Campaign Classic รันโค้ดได้โดยไม่ต้องอาศัยผู้ใช้ — พร้อมแพตช์ Bridge อีก 8 รายการ
- apsb26 89.html
Adobe
·
·
Adobe อุดช่องโหว่ CVSS 10.0 ใน Campaign Classic รันโค้ดได้โดยไม่ต้องอาศัยผู้ใช้ — พร้อมแพตช์ Bridge อีก 8 รายการ
- OWASP — Broken Access Control (Top 10)
Owasp
·
·
แอป Click to Pray ของวาติกันทำข้อมูลผู้ใช้กว่า 700,000 รายรั่ว ผ่าน API ที่ไม่ต้องยืนยันตัวตน
- ฐานเศรษฐกิจ — เจาะปม TSD Investor Portal ขุมข้อมูลตลาดทุนรั่ว เงินลงทุนปลอดภัยจริงหรือไม่
Thansettakij
·
·
TSD ยอมรับข้อมูลนักลงทุนรั่วจากระบบ Investor Portal — ก.ล.ต. สั่งติดตามใกล้ชิด เตือนระวังมิจฉาชีพ
- Zscaler ThreatLabz Research
Zscaler
·
·
TELESHIM มัลแวร์ใหม่ใช้ Telegram เป็นช่องสั่งการ — โจมตีหน่วยงานรัฐตะวันออกกลาง คาดฝีมือกลุ่มเอเชียตะวันออก
- GitHub Security Advisory — GHSA-gv7g-jm28-cr3m
GitHub
·
·
n8n แพตช์ช่องโหว่หลบแซนด์บ็อกซ์ตัวใหม่ — ผู้แก้ไขเวิร์กโฟลว์รันคำสั่งบนเซิร์ฟเวอร์ได้
- U.S. HHS Breach Portal
Hhs
·
·
MCBS บริษัทจัดการธุรกิจการแพทย์ถูกแรนซัมแวร์ PEAR เจาะ — ข้อมูลผู้ป่วยรั่วกว่า 1.2 ล้านราย
- Proofpoint — Threat Insight Blog
Proofpoint Threat Insight
·
·
Cruciferra บริการ Crypter ตัวใหม่ ใช้ BYOVD และ Process Ghosting ซ่อนมัลแวร์บน Windows — กลุ่มจีนใช้ล่อธีมภาษี
- Dependabot documentation — GitHub Docs
GitHub
·
·
GitHub และ PyPI เพิ่มเกราะป้องกันแบบอิงเวลา สกัดการโจมตีห่วงโซ่อุปทาน (Supply Chain)
- CTM360 — InsureTrap: Fake Insurance Phishing & Account Hijacking
Ctm360
·
·
ฟิชชิงประกันภัยยกระดับเป็นการยึดบัญชีแบบเรียลไทม์ — CTM360 เปิดโปงชุด InsureOTP
- GitLab — Patch Release Notes (June 10)
Gitlab
·
·
นักวิจัยปล่อย PoC เจาะ GitLab รันคำสั่งในสิทธิ์ git — แพตช์เงียบไม่ระบุเป็นช่องโหว่ความปลอดภัย
- Foxit Security Advisories
Foxit
·
·
ช่องโหว่ตัวอัปเดต Foxit PDF Reader เปิดทางผู้ใช้ทั่วไปยึดสิทธิ์ SYSTEM บน Windows
- Alibaba Fastjson — Security Advisory
GitHub
·
·
ช่องโหว่ RCE ใน Fastjson 1.x ถูกโจมตีจริงทั้งที่ยังไม่มีแพตช์ — CVE-2026-16723 คะแนน 9.0
- Bitdefender — The Scam That Won't Quit: Malicious "TradingView Premium" Ads Jump from Meta to Google and YouTube
Bitdefender
·
·
SourTrade — มัลแวร์ที่เบราว์เซอร์ประกอบเองในหน่วยความจำ ปล่อยผ่านโฆษณาปลอม เล็งนักเทรดไทย
- CISA — Rockwell Automation Arena Simulation Advisory
CISA
·
·
Rockwell แพตช์ 4 ช่องโหว่รันโค้ดในซอฟต์แวร์ Arena Simulation
- PRODAFT — Funky Mantis / DevMan Threat Intelligence Report
Prodaft
·
·
DevMan เปิดพอร์ทัล RaaS ครบวงจร — สร้างมัลแวร์ จัดการเหยื่อ จ่ายส่วนแบ่งในที่เดียว
- Hunt.io — Thailand's Ministry of Finance Targeted With Hermes AI Agent Running Unattended, Hades Implant Staged
Hunt
·
·
แฮ็กเกอร์ปล่อยเอเจนต์ AI 'Hermes' ทำงานเองไร้คนคุม เจาะลึกเครือข่ายกระทรวงการคลังของไทย
- Redis Security Advisories
GitHub
·
·
เอเจนต์ AI 'Kimi K3' ค้นพบช่องโหว่ Zero-Day ใน Redis พร้อมสร้าง RCE Exploit ได้เอง — Redis ออกแพตช์ 7 เวอร์ชันรวด
- NodeBB Release Notes
GitHub
·
·
NodeBB แพตช์ 8 ช่องโหว่ร้ายแรงที่ 'เอเจนต์ AI' ค้นพบใน 6 ชั่วโมง — เปิดทางเข้าถึงสิทธิ์แอดมินและแชตส่วนตัว
- JetBrains Security Advisory
Jetbrains
·
·
JetBrains อุดช่องโหว่ร้ายแรงใน IntelliJ IDEA รันโค้ดจากระยะไกล พร้อมแก้ 4 จุดใน TeamCity
- Microsoft Security Update Guide — CVE-2026-54121
Microsoft
·
·
Certighost — ช่องโหว่ AD CS เปิดทางผู้ใช้สิทธิ์ต่ำปลอมเป็น Domain Controller ดึงความลับ krbtgt ทั้งโดเมน
- SentinelLabs — Research
SentinelOne Labs
·
·
เบนช์มาร์กใหม่วัด AI ถอดรหัสมัลแวร์ก่อวินาศกรรมนิวเคลียร์ — โมเดลชั้นนำส่วนใหญ่สอบตก
- NVD — CVE-2026-46331
NVD (NIST)
·
·
ช่องโหว่ SharedRoot ใน Claude Cowork เปิดทาง AI Agent หนี VM ไปอ่าน-เขียนไฟล์ทั้งเครื่อง Mac
- Exim — Security Advisories
Exim
·
·
ช่องโหว่ Directory Traversal ใน Exim เปิดทางยกระดับสิทธิ์บนเซิร์ฟเวอร์เมล
- Microsoft Security Update Guide — CVE-2026-50458
Microsoft
·
·
ช่องโหว่ Brokering File System บน Windows 11 และ Server 2025 — CVE-2026-50458 ยกสิทธิ์เป็น SYSTEM
- FortiGuard Labs — Threat Research
Fortiguard
·
·
TrickBot สายพันธุ์ใหม่ใช้ DNS Tunneling สั่งการเครื่อง Windows ที่ติดมัลแวร์
- Qualys Security Advisory: RefluXFS (CVE-2026-64600)
Qualys
·
·
RefluXFS ช่องโหว่ Linux อายุ 9 ปี — ผู้ใช้ทั่วไปยกสิทธิ์เป็น root บน RHEL ค่าเริ่มต้น
- Red Hat: CVE-2026-64600
Redhat
·
·
RefluXFS ช่องโหว่ Linux อายุ 9 ปี — ผู้ใช้ทั่วไปยกสิทธิ์เป็น root บน RHEL ค่าเริ่มต้น
- Next.js — Security Advisories (GitHub)
GitHub
·
·
Next.js แก้ 9 ช่องโหว่ เปิดทาง SSRF, ข้ามการยืนยันตัวตน และ DoS
- Google Account Help — Selfie video verification
Google
·
·
Google เพิ่มการกู้บัญชีด้วยวิดีโอเซลฟี — ช่วยผู้ใช้ที่ถูกล็อกออกจากบัญชี
- Cisco Talos Intelligence — IOC Repository
GitHub
·
·
Chaos Ransomware ใช้ msaRAT ส่ง C2 ผ่านเบราว์เซอร์ Chrome/Edge แบบ Headless
- Windmill Security Advisory (GitHub)
GitHub
·
·
แฮ็กเกอร์ฉวยช่องโหว่ Windmill อ่านไฟล์บนเซิร์ฟเวอร์ได้โดยไม่ต้องล็อกอิน
- South Korea Ministry of Foreign Affairs
Go
·
·
เกาหลีใต้เผยข้อมูลรั่ว กระทบนักการทูตทั่วโลก — แฮ็กเกอร์ฝังตัวนาน 10 เดือน
- Hugging Face — Cisco Foundation AI
Huggingface
·
·
Cisco เปิดตัว Antares โมเดล AI ขนาดเล็กต้นทุนต่ำ ช่วยชี้จุดช่องโหว่ในซอร์สโค้ด
- Zimbra Security Advisories
Zimbra
·
·
Zimbra ออกแพตช์ปิด 9 ช่องโหว่ — รวมช่องโหว่ร้ายแรงฉีดคำสั่งผ่านคอมโพเนนต์ SNMP และ XSS ใน Classic Web Client อีก 4 รายการ
- CVE-2026-50055 — NVD
NVD (NIST)
·
·
Zimbra ออกแพตช์ปิด 9 ช่องโหว่ — รวมช่องโหว่ร้ายแรงฉีดคำสั่งผ่านคอมโพเนนต์ SNMP และ XSS ใน Classic Web Client อีก 4 รายการ
- Arctic Wolf Labs
Arctic Wolf
·
·
Qilin ใช้ช่องโหว่ข้ามการยืนยันตัวตนของ PAN-OS เป็นประตูบานแรก — ตั้ง VPN เข้าเครือข่ายโดยไม่ต้องมีรหัสผ่าน แล้วปล่อยแรนซัมแวร์
- FBI IC3 — PSA 20 กรกฎาคม 2569
Ic3
·
·
FBI เตือนมิจฉาชีพปลอมเป็นเจ้าหน้าที่ FBI ใช้วิดีโอ Deepfake และเว็บ IC3 ปลอม หลอกเหยื่อที่เคยถูกโกงมาแล้วให้เสียเงินซ้ำ
- Oracle Security Alert Advisory - CVE-2025-61882
Oracle
·
·
Estée Lauder แจ้งข้อมูลพนักงานรั่วจากช่องโหว่ Oracle E-Business Suite — เพิ่งรู้ตัวหลังถูกเจาะไปแล้วเกือบ 11 เดือน
- CVE-2025-61882 — NVD
NVD (NIST)
·
·
Estée Lauder แจ้งข้อมูลพนักงานรั่วจากช่องโหว่ Oracle E-Business Suite — เพิ่งรู้ตัวหลังถูกเจาะไปแล้วเกือบ 11 เดือน
- CVE-2025-3248 — NVD
NVD (NIST)
·
·
ENCFORGE — แรนซัมแวร์ตัวใหม่ที่เล็งเข้ารหัสไฟล์โมเดล AI โดยเฉพาะ เจาะเข้าทาง Langflow แล้วแหกออกจากคอนเทนเนอร์ไปยึดเครื่องโฮสต์
- MITRE ATT&CK — APT42
Mitre
·
·
APT42 อิหร่านยกระดับฟิชชิงด้วย AI — สร้างตัวตนปลอมคุยสร้างความสนิทหลายสัปดาห์ ก่อนปล่อยมัลแวร์ TAMECAT ใส่เจ้าหน้าที่รัฐและกลาโหม
- F5 — ประกาศด้านความปลอดภัยของผลิตภัณฑ์ NGINX
F5
·
·
ช่องโหว่วิกฤต CVE-2026-42533 ใน NGINX — คำขอ HTTP ที่สร้างพิเศษล่ม worker ได้ และอาจถึงขั้นรันโค้ดระยะไกล
- nginx — บันทึกการเปลี่ยนแปลง (changelog)
Nginx
·
·
ช่องโหว่วิกฤต CVE-2026-42533 ใน NGINX — คำขอ HTTP ที่สร้างพิเศษล่ม worker ได้ และอาจถึงขั้นรันโค้ดระยะไกล
- Android Authority
Androidauthority
·
·
จอ LG ทำ Windows ติดตั้งแอปเองโดยไม่ขออนุญาต — เด้งโฆษณาขาย McAfee ทุกครั้งที่เปิดเครื่อง
- Microsoft Graph permissions reference — Microsoft Learn
Microsoft
·
·
HollowGraph — มัลแวร์จารกรรมซ่อนคำสั่งและไฟล์ที่ขโมยไว้ในปฏิทิน Microsoft 365 ที่ลงวันที่ปี 2050
- MITRE ATT&CK — Sandworm Team (G0034)
Mitre
·
·
UAC-0145 กลุ่มย่อยของ Sandworm ใช้ CAPTCHA ปลอมแบบ ClickFix หลอกเหยื่อยูเครนติดมัลแวร์เอง
- MITRE ATT&CK — DLL Side-Loading (T1574.002)
Mitre
·
·
HelloNet — ผู้โจมตีฉวยใช้ระบบอัปเดตของ ViPNet เจาะหน่วยงานรัฐและโครงสร้างพื้นฐานของรัสเซีย
- ข่าวชาวบ้าน — รวบแฮกเกอร์วัย 26 จบแค่ ป.6 แต่ใช้ AI ฝึกแฮกคอมฯ
Khaochaobaan
·
·
ตำรวจไซเบอร์รวบแฮ็กเกอร์วัย 26 จบแค่ ป.6 — ใช้ AI Chatbot เป็นครูสอนแฮ็ก หวังลบหมายจับตัวเอง ก่อนหันเจาะเว็บเติมเงินเกม
- WordPress — Releases and security updates
Wordpress
·
·
wp2shell — ช่องโหว่ใน WordPress core เปิดทางผู้โจมตีไร้ตัวตนรันโค้ดได้ทันที มีโค้ดโจมตีเผยแพร่แล้ว
- Assetnote / Searchlight Cyber — Security Research
Assetnote
·
·
wp2shell — ช่องโหว่ใน WordPress core เปิดทางผู้โจมตีไร้ตัวตนรันโค้ดได้ทันที มีโค้ดโจมตีเผยแพร่แล้ว
- npm — Vite official packages (@vitejs)
Npmjs
·
·
ViteVenom — 7 แพ็กเกจ npm ปลอมตัวเป็นเครื่องมือ Vite ใช้บล็อกเชนเป็น C2 ส่งโทรจันควบคุมระยะไกล
- Microsoft Security Blog
Microsoft
·
·
Microsoft เตือนการโจมตีด้วยมัลแวร์ ACR Stealer พุ่งสูง — ใช้ ClickFix ล่อเหยื่อ ขโมยรหัสผ่านและเอกสารองค์กร
- OpenSSL — Downloads and release notes
Openssl Library
·
·
HollowByte — คำขอ TLS เพียง 11 ไบต์ ทำให้เซิร์ฟเวอร์ OpenSSL กินหน่วยความจำค้างจนถูกฆ่าโปรเซส
- Elastic Security Labs
Elastic
·
·
แฮ็กเกอร์เกาหลีเหนือซ่อนมัลแวร์ในรูปธงชาติ SVG — หลอกนักพัฒนาผ่านข้อสอบเขียนโค้ดปลอมใน Slack
- AWS Health Dashboard — Service Status Updates
Amazon
·
·
บั๊ก AWS Cost Explorer โชว์ยอดค่าใช้จ่ายระดับล้านล้านดอลลาร์ — AWS ยืนยันเป็นเพียงตัวเลขประเมินที่ผิดพลาด
- Microsoft — Windows Server Lifecycle Policy
Microsoft
·
·
Windows Server 2022 จะสิ้นสุด mainstream support ในอีก 90 วัน — แต่ยังได้แพตช์ความปลอดภัยต่ออีก 5 ปี
- Nichirei Corporation — Notice Regarding Cyberattack
Nichirei
·
·
Nichirei ยักษ์ใหญ่อาหารแช่แข็งญี่ปุ่นถูกโจมตีไซเบอร์ กระทบคลังเย็นและการจัดส่ง
- OpenAI — Codex Documentation
OpenAI
·
·
GPT-5.6 Codex ลบไฟล์ในโฟลเดอร์ Home ของผู้ใช้ — OpenAI เร่งสอบสวน
- Fortinet PSIRT Advisories
Fortinet
·
·
CISA สั่งหน่วยงานรัฐเร่งแพตช์ Fortinet FortiSandbox 2 ช่องโหว่วิกฤต — ถูกใช้โจมตีจริงแล้ว เส้นตาย 19 กรกฎาคม
- Microsoft Security Update Guide — CVE-2026-58644
Microsoft
·
·
CISA เพิ่ม CVE-2026-58644 เข้า KEV — ช่องโหว่ SharePoint รันโค้ดระยะไกล CVSS 9.8 ถูกใช้โจมตีเป็น Zero-Day
- FortiGuard Labs — TTF Trap Campaign Analysis
Fortinet
·
·
"TTF Trap" — อีเมลฟิชชิงใช้ไฟล์ฟอนต์ปลอมส่งมัลแวร์เข้าเครื่อง Windows
- Symantec Threat Hunter Team
Security
·
·
แรนซัมแวร์ใหม่ 'Spirals' เข้ารหัสเครือข่ายเหยื่อภายในไม่ถึง 24 ชั่วโมง — เจาะผ่านเซิร์ฟเวอร์ IIS ที่เปิดสู่อินเทอร์เน็ต
- Event.isTrusted — MDN Web Docs
Mozilla
·
·
ช่องโหว่ส่วนขยาย Claude for Chrome — ส่วนขยายอันตรายสร้างคลิกปลอม สั่งให้ AI ทำงานแทนผู้ใช้ได้
- NVD — CVE-2026-59208
NVD (NIST)
·
·
ช่องโหว่ Token Exchange ใน n8n เปิดทางล็อกอินเป็นผู้ใช้จากอีก Issuer หนึ่ง
- Zoom Security Bulletins
Zoom
·
·
Zoom อุดช่องโหว่ร้ายแรงบน Windows CVE-2026-53412 (CVSS 9.8) — เปิดทางยึดบัญชีผ่านเครือข่ายโดยไม่ต้องยืนยันตัวตน
- Trend Micro — Research, News, and Perspectives
Trend Micro Research
·
·
Gemini CLI ถูกใช้เป็นเครื่องมือแฮ็ก — คนร้ายสั่งงาน AI ด้วยภาษาคนให้ดูแลบอตเน็ต ย้าย C2 ใน 6 นาที
- CISA — Establishing a Coordinated Vulnerability Disclosure Program to Work With Security Researchers
CISA
·
·
CISA จับมือ 4 ชาติออกไกด์สร้างโปรแกรมเปิดเผยช่องโหว่ (CVD) — ถอดบทเรียนจากความล้มเหลวของตัวเอง
- U.S. Department of the Treasury — OFAC Recent Actions
Treasury
·
·
สหรัฐฯ ตั้งข้อหา 3 ชาวรัสเซีย เจ้าของบริการ Bulletproof Hosting 'Media Land' — หนุนแรนซัมแวร์สร้างความเสียหายกว่า 62 ล้านดอลลาร์
- Microsoft Security Update Guide
Microsoft
·
·
นักวิจัยปล่อย PoC ช่องโหว่ Zero-Day บน Windows 'LegacyHive' ไม่กี่ชั่วโมงหลัง Patch Tuesday — ทำงานได้แม้บนเครื่องที่แพตช์ล่าสุดแล้ว
- Europol — News & Press Releases
European Union
·
·
ตำรวจสเปนทลายเครือข่ายฉ้อโกงไซเบอร์ €140 ล้าน จับกุม 4 คน — เอี่ยวหลอกลงทุนและ BEC
- Wordfence — Creative Mail Plugin Vulnerability Advisory
Wordfence
·
·
เครื่องปั๊มช่องโหว่ด้วย AI — Intruder ใช้ LLM ค้นพบ zero-day SQL injection ในปลั๊กอิน WordPress ผู้ใช้กว่า 300,000 ราย แบบอัตโนมัติทั้งกระบวนการ
- SonicWall PSIRT Advisory — SNWLID-2026-0008
Sonicwall
·
·
SonicWall เตือนช่องโหว่ Zero-Day ใน SMA1000 ถูกโจมตีจริงแล้ว — เร่งติดตั้งแพตช์ด่วน
- Dell — Security Advisories and Vulnerability Response
Dell
·
·
Dell แพตช์ช่องโหว่ร้ายแรงใน PowerProtect Data Domain — ผู้โจมตีไร้ตัวตนยึดระบบสำรองข้อมูลทั้งเครื่องจากระยะไกลได้
- Microsoft — SharePoint Server security configuration guidance
Microsoft
·
·
CISA เตือนด่วน — ช่องโหว่ SharePoint Server 3 รายการถูกใช้โจมตีจริง สั่งหน่วยงานรัฐกลางแพตช์ก่อน 17 กรกฎาคม
- Mozilla Foundation Security Advisories
Mozilla
·
·
Chrome 150 และ Firefox 152 ออกแพตช์อุดช่องโหว่ระดับวิกฤต — Firefox เตือนมีโค้ดโจมตีเผยแพร่แล้วสองรายการ
- Adobe — Security Bulletins and Advisories
Adobe
·
·
Adobe แพตช์ 88 ช่องโหว่ ColdFusion วิกฤต 8 รายการรันโค้ดจากระยะไกล — Broadcom แก้ VMware Avi ยืนยันตัวตนหลุด CVSS 9.8
- Broadcom — VMware Security Advisories
Broadcom
·
·
Adobe แพตช์ 88 ช่องโหว่ ColdFusion วิกฤต 8 รายการรันโค้ดจากระยะไกล — Broadcom แก้ VMware Avi ยืนยันตัวตนหลุด CVSS 9.8
- SAP Security Patch Day
Sap
·
·
SAP ออกแพตช์อุด NetWeaver ABAP ช่องโหว่ร้ายแรง CVSS 9.9 — เปิดทางแก้ไข-ขโมยข้อมูลระบบองค์กร
- Blackpoint Cyber — Threat Research Blog
Blackpointcyber
·
·
LabubaRAT — โทรจันควบคุมระยะไกลภาษา Rust ปลอมตัวเป็นซอฟต์แวร์ NVIDIA ยึดเครื่อง Windows
- Jamf Threat Labs
Jamf
·
·
CrashStealer มัลแวร์ macOS ตัวใหม่ ใช้ Dropper ที่ผ่าน Notarize เลี่ยงการตรวจของ Gatekeeper
- CVE-2018-0171 — Cisco Smart Install Remote Code Execution
NVD (NIST)
·
·
NSA เตือนองค์กรปิด Cisco Smart Install ด่วน — แฮ็กเกอร์รัสเซีย FSB Center 16 เล็งเจาะเราเตอร์โครงสร้างพื้นฐานสำคัญ
- EchoLeak (CVE-2025-32711) — Microsoft 365 Copilot
NVD (NIST)
·
·
MemGhost — เทคนิคใหม่ฝัง 'ความจำปลอม' ถาวรใน AI Agent ผ่านอีเมลฉบับเดียว บิดเบือนคำตอบข้ามเซสชัน
- Council of the EU — Cyber sanctions announcement
European Union
·
·
EU และอังกฤษคว่ำบาตรครั้งแรกร่วมกัน — เล่นงานแฮ็กเกอร์ทหาร GRU รัสเซียและเครือข่าย FSB คุม Turla
- Australian Cyber Security Centre (ACSC) Alerts
Australian Government
·
·
ออสเตรเลียเตือนแคมเปญโจมตีทั่วโลกเล็งเป้าแพลตฟอร์ม CMS ที่มีช่องโหว่ — ฝัง Webshell ยึดเว็บไซต์ธุรกิจ
- Zimbra Security Advisories
Zimbra
·
·
Zimbra แจ้งเตือนช่องโหว่ร้ายแรงใน Classic Web Client — อีเมลที่ถูกดัดแปลงรันโค้ดอันตรายในเซสชันผู้ใช้ได้
- GitHub Advisory — GHSA-575v-8hfq-m3mc
GitHub
·
·
นักวิจัยเผยห่วงโซ่โจมตี OpenClaw จาก WhatsApp ถึงเครื่องโฮสต์ ผ่าน 3 ช่องโหว่ร้ายแรง
- แถลงการณ์ตำรวจแห่งชาติเนเธอร์แลนด์ (Politie)
Politie
·
·
ตำรวจเนเธอร์แลนด์พบหลักฐานชี้แฮ็กเกอร์ชาวดัตช์เอี่ยวเหตุเจาะข้อมูล Odido — เริ่มจากโทรปลอมเป็นพนักงานไอที
- LevelBlue Labs — Threat Research
Levelblue
·
·
ช็อตคัต Windows อันตรายใช้ PowerShell และ Node.js เปิดทางรันโค้ดระยะไกล ซ่อน C2 บนบล็อกเชน TON
- Binary Defense — BLUERABBIT Analysis
Binarydefense
·
·
Microsoft แกะมัลแวร์ทำลายล้าง 'GigaWiper' — รวมไวเปอร์ล้างดิสก์ แรนซัมแวร์ปลอม และสปายแวร์ในตัวเดียว โยงกลุ่มอิหร่าน
- Cisco Talos — UAT-7810 continues building ORB networks using new malware
Cisco Talos
·
·
แฮ็กเกอร์จีน UAT-7810 พัฒนามัลแวร์ LONGLEASH ขยายเครือข่าย ORB — ยึดเราเตอร์ Ruckus/ASUS ที่ไม่แพตช์ทำพร็อกซีปกปิดร่องรอย
- SecurityScorecard — LapDogs / SHORTLEASH STRIKE Report (2025)
Securityscorecard
·
·
แฮ็กเกอร์จีน UAT-7810 พัฒนามัลแวร์ LONGLEASH ขยายเครือข่าย ORB — ยึดเราเตอร์ Ruckus/ASUS ที่ไม่แพตช์ทำพร็อกซีปกปิดร่องรอย
- Cyderes — Threat Research
Cyderes
·
·
หนังสือแจ้งภาษี ITR ปลอมของอินเดีย ปล่อย RAT สองตัวผ่านห่วงโซ่ติดมัลแวร์ 6 ขั้น
- Ubiquiti Community — Security Advisories
Ui
·
·
Ubiquiti อุดช่องโหว่ร้ายแรงชุดใหญ่ใน UniFi — Connect, Talk, Access, Protect และ UniFi OS
- Infoblox Threat Intelligence — Blog
Infoblox
·
·
Lurking Lizard ปลอมตัวติดตั้ง 7-Zip เปลี่ยนเครื่องเหยื่อเป็นพร็อกซีขายต่อแบนด์วิดท์
- ANY.RUN — Malware Trends & Analysis
ANY.RUN
·
·
Banana RAT ใช้เครื่องสร้าง payload ที่หลุดออกมา ผลิตมัลแวร์ธนาคารแบบ polymorphic หลบ blocklist
- Proofpoint — One Email Closer to the Edge: UNK_MassTraction & the Physics of Exploitation
Proofpoint Threat Insight
·
·
แฮ็กเกอร์คาดเชื่อมโยงจีน UNK_MassTraction เจาะ Roundcube โจมตีมหาวิทยาลัย — เปิดอีเมลก็ติด ขโมย credential ผ่าน IceCube
- Microsoft — Microsoft identity platform and the OAuth 2.0 device authorization grant flow
Microsoft
·
·
ฟิชชิงผ่าน Device Code หลอกขโมยโทเคน Microsoft — เหยื่อไม่เคยออกจากหน้าล็อกอินจริง
- GitHub Security Lab — Preventing pwn requests
GitHub
·
·
ช่องโหว่รูปแบบใหม่ 'Cordyceps' ใน GitHub Actions — เชนโจมตี CI/CD ที่สแกนเนอร์มองไม่เห็น กระทบ Microsoft, Google, Apache
- Microsoft Threat Intelligence — Storm-2697
Microsoft
·
·
The Gentlemen แรนซัมแวร์มาแรง — เฟรมเวิร์ก GentleKiller ปิด EDR/AV กว่า 400 โปรเซส ทะยานโจมตี 500+ เหยื่อทั่วโลก
- Google kvmCTF — KVM vulnerability reward program
Github
·
·
Januscape CVE-2026-53359 — ช่องโหว่ KVM อายุ 16 ปี ให้ VM แขกหนีออกไปยึด Host ได้ทั้ง Intel และ AMD
- Check Point Research — Cavern Manticore: Exposing Iran-Linked Modular C2 Framework
Check Point Research
·
·
Cavern Manticore — กลุ่มแฮ็กเกอร์อิหร่านใช้เฟรมเวิร์ก C2 ตัวใหม่ 'Cavern' โจมตีองค์กรอิสราเอล
- Seqrite Labs — Operation DragonReturn: China-Nexus Cyber Espionage Campaign Targeting Govt. of India
Seqrite
·
·
แฮ็กเกอร์จีนปลอมโปรแกรมยื่นภาษีของอินเดีย ปล่อย DcRAT ใน Operation DragonReturn
- IBM Security Advisory — WebSphere Application Server (APAR PH71756)
Ibm
·
·
หลายช่องโหว่ใน IBM WebSphere Application Server เปิดทาง XSS และ Path Traversal
- Sophos — The State of Ransomware
Sophos
·
·
หน่วยงานรัฐท้องถิ่นสหรัฐฯ จ่าย 1 ล้านดอลลาร์ให้กลุ่ม Kairos — รีดไถด้วยข้อมูลที่ขโมยโดยไม่เข้ารหัสแม้แต่ไฟล์เดียว
- Google kernelCTF Program
Github
·
·
ช่องโหว่ Linux Kernel 'Bad Epoll' (CVE-2026-46242) เปิดทางผู้ใช้ทั่วไปยกสิทธิ์เป็น root — กระทบทั้งเซิร์ฟเวอร์และ Android
- U.S. Department of Labor — Independent Contractor Status
Dol
·
·
จ้างงานข้ามพรมแดนยุค AI — เมื่อผู้สมัครที่ไม่เคยเจอตัวจริงอาจเป็นสายลับเกาหลีเหนือ ไทยติดกลุ่มปลายทางจ้างงานยอดนิยม
- JFrog Security Research — Lazarus-Linked npm Malware Masquerades as Rollup Polyfills
Jfrog
·
·
พบแพ็กเกจ npm เชื่อมโยงเกาหลีเหนือปลอมเป็นเครื่องมือ Rollup Polyfill — ขโมยความลับนักพัฒนาและเปิดทางเข้าถึงระยะไกล
- Socket.dev — PolinRider: North Korea-Linked Supply Chain Campaign Expands Across Open Source Ecosystems
Socket
·
·
แคมเปญ PolinRider กลุ่มเกาหลีเหนือฝัง JavaScript Loader ในคลัง Open Source กว่า 100 แพ็กเกจ
- Securelist (Kaspersky) — Armored Likho APT with BusySnake Stealer
Kaspersky GReAT
·
·
กลุ่ม Armored Likho โจมตีหน่วยงานรัฐและภาคพลังงานด้วย BusySnake Stealer — ใช้ช่องโหว่ LNK CVE-2025-9491 และ AI ช่วยสร้างมัลแวร์
- Microsoft — CVE-2025-9491
Microsoft
·
·
กลุ่ม Armored Likho โจมตีหน่วยงานรัฐและภาคพลังงานด้วย BusySnake Stealer — ใช้ช่องโหว่ LNK CVE-2025-9491 และ AI ช่วยสร้างมัลแวร์
- BerylliumSec — Nebula (GitHub)
GitHub
·
·
Nebula — เครื่องมือ Pentest โอเพนซอร์สฝัง LLM ในเทอร์มินัล ช่วยสแกนช่องโหว่และสร้างสคริปต์เจาะระบบอัตโนมัติ
- Google Threat Intelligence Group (GTIG)
Mandiant / Google Threat Intelligence
·
·
Google ร่วม FBI ทลายเครือข่าย Residential Proxy 'NetNut' ที่ยึดอุปกรณ์ในบ้านกว่า 2 ล้านเครื่อง
- LevelBlue Labs
Levelblue
·
·
แฮ็กเกอร์ใช้ VLC ปลอมและ libvlc.dll อันตราย ฝัง ValleyRAT ผ่านอีเมลฟิชชิง
- Synacktiv
Synacktiv
·
·
ช่องโหว่ Argo CD Repo-Server ยังไม่มีแพตช์ เปิดทางยึด Kubernetes Cluster ทั้งระบบ
- Opera Security Features
Opera
·
·
Opera เปิดตัว Paste Protect สกัดการโจมตี ClickFix ตั้งแต่ต้นทาง
- Bitdefender Labs
Bitdefender
·
·
อีเมลปลอมอ้าง Interpol หลอกธุรกิจขนาดเล็กทั่วโลกให้ติดแรนซัมแวร์
- MITRE ATT&CK — T1204.004
Mitre
·
·
นักวิจัยผ่า 3,000 เพย์โหลด ClickFix เผยเบื้องหลังเป็นเซิร์ฟเวอร์แจกมัลแวร์ผ่าน API
- NVD — CVE-2026-50549
NVD (NIST)
·
·
ช่องโหว่ร้ายแรง 'DuneSlide' ใน Cursor เปิดทาง Prompt Injection หนี Sandbox รันคำสั่งบนเครื่องนักพัฒนา
- Microsoft ROPC Documentation
Microsoft
·
·
โจมตี Password Spray ผ่าน Azure CLI ขนาดใหญ่ ยิง 81 ล้านครั้ง เจาะบัญชี Microsoft ได้ 78 บัญชี
- Citrix NetScaler Security Bulletin
Citrix
·
·
Citrix แพตช์ช่องโหว่ NetScaler 6 รายการ เสี่ยงถูกอ่านไฟล์และทำระบบล่ม
- McAfee Labs Threat Research
Mcafee
·
·
มัลแวร์ Silent Swap ปลอมตัวเป็นส่วนขยาย Google Notes ขโมยคริปโตด้วยการสลับที่อยู่กระเป๋าเงิน
- ลงทะเบียนเข้าร่วมเวบินาร์ — Reflectiz
Reflectiz
·
·
Reflectiz จับมือ Taboola จัดเวบินาร์ 'ปกป้องมาร์เก็ตติ้งจากบุคคลที่สามในยุค AI' 8 กรกฎาคมนี้
- Dell — DSA-2026-225 Security Advisory
Dell
·
·
ช่องโหว่ร้ายแรง Dell Wyse Management Suite CVE-2026-41120 เปิดทางรันโค้ดยึดระบบจัดการ thin client
- Google Threat Intelligence Group (GTIG)
Mandiant / Google Threat Intelligence
·
·
Turla กลุ่มจารกรรมรัสเซียใช้โครงสร้างที่ถูกยึดปล่อยแบ็กดอร์ STOCKSTAY โจมตียูเครน
- Acronis Threat Research Unit — Blog
Acronis
·
·
Mustang Panda ใช้ Zoho WorkDrive เป็นช่องทางสั่งการ โจมตีหน่วยงานรัฐอินเดีย
- ESET Research — Gamaredon Activity Report 2025
ESET Research
·
·
Gamaredon ขยายการโจมตียูเครน เพิ่มมัลแวร์ใหม่และใช้บริการคลาวด์บังหน้า
- ESET malware-ioc — Gamaredon (GitHub)
GitHub
·
·
Gamaredon ขยายการโจมตียูเครน เพิ่มมัลแวร์ใหม่และใช้บริการคลาวด์บังหน้า
- Security Service of Ukraine (SSU) — official Telegram advisory
T
·
·
SSU ยูเครนผนึก FBI แฉปฏิบัติการข่าวกรองรัสเซีย — ส่ง SMS ปลอมเป็นฝ่ายสนับสนุนล้วงบัญชีแอปแชต
- Red Hat — CVE-2026-46331
Redhat
·
·
ช่องโหว่ Linux pedit COW (CVE-2026-46331) เปิดทางผู้ใช้ทั่วไปยึดสิทธิ์ root
- Google Account — Data & privacy
Google
·
·
Google เปิดตัวการตั้งค่าความเป็นส่วนตัวใหม่ — แยกควบคุมประวัติ Search และคำแนะนำเฉพาะบุคคล พร้อมตัวเลือกบันทึกสื่อ
- GitLab Security Release — ประกาศอัปเดตเวอร์ชัน 19.1.1, 19.0.3, 18.11.6
Gitlab
·
·
GitLab ออกแพตช์ปิดช่องโหว่ 13 รายการ รวม XSS ระดับสูง 3 ตัวที่นำไปสู่การรันโค้ดและข้อมูลรั่ว
- Microsoft — Conditional Access และการป้องกัน device code flow
Microsoft
·
·
EvilTokens ซ่อน flow การโจมตีไว้ในเบราว์เซอร์ — เจาะ Microsoft Device Code หลบ static analysis
- Symantec Threat Hunter Team — Broadcom
Broadcom
·
·
พบ RAT ตัวใหม่ 'Mistic' เปิดประตูสู่ ransomware หลายตระกูล — IAB Woodgnat เชื่อมโยง Qilin, Akira, Black Basta
- Post-Quantum Cryptography Standards - NIST
Nist
·
·
ทรัมป์ลงนามคำสั่งพิเศษเร่งย้ายระบบเข้ารหัสรัฐบาลสหรัฐฯ สู่ยุค Post-Quantum ภายในปี 2030
- Five Eyes Cybersecurity Alliance - CISA
CISA
·
·
Five Eyes เตือน AI เปลี่ยนแปลงภูมิทัศน์ภัยคุกคามไซเบอร์ — เรียกร้องทุกภาคส่วนยกระดับการป้องกัน
- QNAP — Security Advisory QSA-26-10
Qnap
·
·
QNAP แพตช์ช่องโหว่ injection หลายรายการบน NAS — เปิดทางรันคำสั่งระบบ ขโมย credential และทำให้บริการล่ม เร่งอัปเดต QSA-26-10
- Verizon — 2025 Data Breach Investigations Report (DBIR)
Verizon
·
·
เปรียบเทียบผู้ให้บริการ MDR — เวลาในการตรวจจับและตอบสนองภัยคุกคาม ตัวชี้วัด MTTR ที่กำหนดความรุนแรงของการบุกรุก
- Meteor Forum — It's official, Meteor 3.0 official release is out!
Meteor
·
·
บทเรียน Supply-Chain ที่ไม่มี CVE — Rocket.Chat ติดอยู่บน Node.js หมดอายุ จนการย้าย Meteor 3.0 ช่วยปลดล็อก
- RocketChat — Release 7.0.0 (GitHub)
GitHub
·
·
บทเรียน Supply-Chain ที่ไม่มี CVE — Rocket.Chat ติดอยู่บน Node.js หมดอายุ จนการย้าย Meteor 3.0 ช่วยปลดล็อก
- Microsoft AutoGen — GitHub Repository (commit b047730, PR #7362)
GitHub
·
·
AutoJack — เว็บเพจเดียวจี้ AI Agent รันโค้ดบนเครื่องโฮสต์ได้ ช่องโหว่ใน Microsoft AutoGen Studio
- F5 Security Advisories
F5
·
·
F5 ออกแพตช์ฉุกเฉินแก้ช่องโหว่วิกฤตใน NGINX — ผู้โจมตีรันโค้ดบนเซิร์ฟเวอร์ได้จากระยะไกลโดยไม่ต้องยืนยันตัวตน
- Google Threat Intelligence Group - UNC6508 Report
Mandiant / Google Threat Intelligence
·
·
แฮ็กเกอร์จีน UNC6508 ฝังมัลแวร์ InfiniteRed ในเซิร์ฟเวอร์ REDCap — ขโมยงานวิจัยทางการแพทย์นานกว่า 1 ปีโดยไม่มีใครรู้
- Don't Fear the Repo: UNK_DeadDrop Phishing Campaign Targets Developers to Steal Cryptocurrency — Proofpoint
Proofpoint Threat Insight
·
·
แฮ็กเกอร์เกาหลีเหนือแปลง Developer Tools เป็นช่องทางส่งมัลแวร์ — แคมเปญ UNK_DeadDrop โจมตีเกือบ 100 องค์กรผ่าน VS Code และ GitHub
- TAKE IT DOWN Act (47 U.S.C. § 223)
Congress
·
·
กระทรวงยุติธรรมสหรัฐฯ ยึดเว็บไซต์ CFAKE และ SOCFAKE ที่สร้างภาพ Deepfake ลามกอนาจาร — คดีแรกภายใต้กฎหมาย TAKE IT DOWN Act
- Cisco Security Advisory: CVE-2026-20262
Cisco
·
·
Cisco แพตช์ช่องโหว่ Zero-Day CVE-2026-20262 ใน SD-WAN vManage — ผู้โจมตียกระดับสิทธิ์เป็น Root ผ่าน API
- CVE-2026-54420 — CVE.org
Cve
·
·
CISA เพิ่มช่องโหว่ LiteSpeed cPanel Plugin CVE-2026-54420 เข้า KEV — ยกระดับสิทธิ์เป็น Root บน Shared Hosting
- Statement from Office of Maine Attorney General
Maine
·
·
รัฐ Maine ปิดพอร์ทัลแจ้งเตือนข้อมูลรั่วหลังพบการยื่นรายงาน Data Breach ปลอม — Discord และ VRChat ตกเป็นเหยื่อข่าวลวง
- Upcoming Breaking Changes for npm v12 — GitHub Blog
GitHub
·
·
npm 12 จะบล็อกการรันสคริปต์จาก dependency โดยอัตโนมัติ — ตอบโต้คลื่นโจมตี Supply Chain ที่ถล่มอีโคซิสเต็ม
- LiteLLM GitHub — v1.83.14-stable
GitHub
·
·
LiteLLM พบช่องโหว่ร้ายแรง 3 รายการแบบ Chain Attack — ผู้ใช้สิทธิ์ต่ำยึดเซิร์ฟเวอร์ AI Gateway ได้ทั้งระบบ
- Dismantling Sniper Dz — Group-IB
Group-IB
·
·
INTERPOL ทลายแพลตฟอร์มฟิชชิง Sniper Dz ที่เปิดให้ใช้ฟรีมานานกว่า 10 ปี — จับผู้ดูแลระบบพร้อมยึดเซิร์ฟเวอร์ในปฏิบัติการ Ramz
- Sniper Dz Investigation Press Release — Group-IB
Group-IB
·
·
INTERPOL ทลายแพลตฟอร์มฟิชชิง Sniper Dz ที่เปิดให้ใช้ฟรีมานานกว่า 10 ปี — จับผู้ดูแลระบบพร้อมยึดเซิร์ฟเวอร์ในปฏิบัติการ Ramz
- Combatting AI Scams — Google Blog
Google
·
·
FBI ทลายบริการฟิชชิง Outsider Enterprise ของจีนที่ใช้ AI สร้าง URL กว่า 1 ล้านรายการ — ขโมยบัตรเครดิต 3.8 ล้านใบ สร้างความเสียหาย 1.9 พันล้านดอลลาร์
- DPAPISnoop GitHub Repository
GitHub
·
·
DPAPISnoop เครื่องมือใหม่ถอดรหัส CREDHIST ของ Windows — กู้คืนรหัสผ่านเก่าทั้งหมดแบบออฟไลน์
- Agentjacking: Coding Agents With Fake Sentry Errors — Tenet Security
Tenetsecurity
·
·
Agentjacking — การโจมตีรูปแบบใหม่หลอก AI Coding Agent ให้รันโค้ดอันตรายผ่าน Sentry ปลอม สำเร็จ 85% ในการทดสอบ
- Anthropic Fable Mythos Access Statement
Anthropic
·
·
สหรัฐฯ สั่ง Anthropic ระงับ Claude Fable 5 และ Mythos 5 สำหรับชาวต่างชาติ — อ้างความมั่นคงชาติหลังพบวิธี Jailbreak
- watchTowr Labs — Splunk Enterprise CVE-2026-20253 Analysis
Watchtowr
·
·
ช่องโหว่ร้ายแรง Splunk Enterprise CVE-2026-20253 (CVSS 9.8) — RCE โดยไม่ต้องยืนยันตัวตน
- Splunk Security Advisory — SVD-2026-0613
Splunk
·
·
ช่องโหว่ร้ายแรง Splunk Enterprise CVE-2026-20253 (CVSS 9.8) — RCE โดยไม่ต้องยืนยันตัวตน
- Operation Highland - Sygnia
Sygnia
·
·
Velvet Ant แฮ็กเกอร์จีนฝัง Backdoor ใน PAM และ OpenSSH บน Linux ซ่อนตัวเกือบ 10 ปี — ขโมย Credential และสั่งงานจากระบบล็อกอินที่เชื่อถือ
- SHEETCREEP Evolved: Google Sheets RAT — Securonix
Securonix
·
·
มัลแวร์ SHEETCREEP ใช้ Google Sheets API เป็น C2 โจมตีองค์กรการทูต — เชื่อมโยงกลุ่ม APT36 พบเหยื่อ 91 ราย
- Expanded JDY IoT and SOHO Botnet Enables Rapid Vulnerability Exploitation — Lumen Black Lotus Labs
Lumen
·
·
บอตเน็ต JDY ของจีนขยายตัวเป็น 1,500 เครื่อง สแกนหาช่องโหว่ Edge Device ป้อนข้อมูลให้กลุ่มจารกรรมรัฐ
- US Department of Justice — Ukrainian National Pleads Guilty for Role in Conti Ransomware Conspiracy
U.S. Department of Justice
·
·
ชาวยูเครนรับสารภาพร่วมขบวนการแรนซัมแวร์ Conti — เผชิญโทษจำคุกสูงสุด 20 ปี
- Handala Hacker Group Threat Analysis — Dataminr
Dataminr
·
·
กลุ่มแฮ็กเกอร์อิหร่าน Handala อ้างแฮ็กระบบน้ำประปาแคลิฟอร์เนีย — ปล่อยข้อมูล 5 GB
- Inside the Phantom Mantis Operation — PRODAFT
Prodaft
·
·
The Gentlemen Ransomware มีเหยื่อ 478 ราย — ใช้ AI พัฒนามัลแวร์ แพร่กระจายแบบ Worm ข้ามเครือข่ายได้เอง
- The Gentlemen Ransomware Dissecting a Self-Propagating Go Encryptor — Microsoft
Microsoft
·
·
The Gentlemen Ransomware มีเหยื่อ 478 ราย — ใช้ AI พัฒนามัลแวร์ แพร่กระจายแบบ Worm ข้ามเครือข่ายได้เอง
- ShinyHunters Targets Education Sector with Oracle Exploit — Mandiant
Mandiant / Google Threat Intelligence
·
·
ShinyHunters ใช้ช่องโหว่ Zero-Day (CVE-2026-35273) ใน Oracle PeopleSoft เจาะมหาวิทยาลัย พบข้อมูลนักศึกษา 455,000 รายรั่วจาก มหาวิทยาลัย Nottingham ประเทศอังกฤษ
- OnyxC2 MaaS Stealer Analysis — Blackfog
Blackfog
·
·
OnyxC2 — มัลแวร์ขโมยข้อมูลแบบ MaaS ราคา 250 ดอลลาร์ต่อเดือน โจมตีแอปกว่า 210 ตัว
- OceanLotus: from external espionage to domestic targeting — ESET WeLiveSecurity
ESET Research
·
·
OceanLotus โจมตีนักลงทุนเวียดนามผ่าน Supply Chain ฝังแบ็กดอร์ SPECTRALVIPER ในซอฟต์แวร์หุ้น FireAnt Metakit
- Protecting Users from Phishing-as-a-Service — Google Blog
Google
·
·
Google ฟ้องเครือข่ายจีนผู้สร้างชุดเครื่องมือ Smishing ชื่อ Outsider — ใช้ Gemini AI สร้างหน้าฟิชชิง หลอกเหยื่อกว่า 100,000 ราย
- Justice Department, FBI Disable 13 Websites Backed by Suspected Chinese Agents — DOJ
U.S. Department of Justice
·
·
FBI ยึด 13 เว็บไซต์บริษัทที่ปรึกษาปลอมของจีน — หลอกจ้างเจ้าหน้าที่สหรัฐฯ ที่มี Security Clearance ให้ขายข้อมูลลับ
- Europol Press Release: Crypto Laundering Service Dismantled — Europol
European Union
·
·
Europol ทลายเครือข่ายฟอกเงินคริปโท AudiA6 มูลค่า 336 ล้านยูโร — จับผู้ต้องหา 2 ราย ยึดโดเมน 25 รายการ
- DOJ Charges Two in Connection with AudiA6 Crypto Laundering — U.S. Department of Justice
U.S. Department of Justice
·
·
Europol ทลายเครือข่ายฟอกเงินคริปโท AudiA6 มูลค่า 336 ล้านยูโร — จับผู้ต้องหา 2 ราย ยึดโดเมน 25 รายการ
- Sekoia — APT28: From MooBot to FrostArmada
Sekoia.io
·
·
APT28 (Fancy Bear) ยกระดับโจมตีด้วยเราเตอร์ SOHO และบริการคลาวด์ — กระทบ 120 ประเทศ
- FBI — DOJ and FBI Partners Dismantle GRU Botnet
Fbi
·
·
APT28 (Fancy Bear) ยกระดับโจมตีด้วยเราเตอร์ SOHO และบริการคลาวด์ — กระทบ 120 ประเทศ
- Claroty Team82 — Attacking UPS Network Cards to Take Down Data Centers
Claroty
·
·
ช่องโหว่ Critical ใน HVAC และ UPS อาจเปิดทางแฮ็กเกอร์ล่ม Data Center — Claroty เจาะ Vertiv และ Trane พบ RCE ไม่ต้องล็อกอิน
- Claroty Team82 — Turning Up the Heat: Hacking Trane HVAC Controllers
Claroty
·
·
ช่องโหว่ Critical ใน HVAC และ UPS อาจเปิดทางแฮ็กเกอร์ล่ม Data Center — Claroty เจาะ Vertiv และ Trane พบ RCE ไม่ต้องล็อกอิน
- GitHub — MSNightmare/RoguePlanet
GitHub
·
·
RoguePlanet — Zero-Day ตัวที่ 4 ใน Microsoft Defender จากนักวิจัยนิรนาม ได้ shell สิทธิ์ SYSTEM บน Windows ที่แพตช์ล่าสุดแล้ว
- Microsoft Security Update Guide — June 2026
Microsoft
·
·
Microsoft Patch Tuesday มิ.ย. 2569 ทุบสถิติ — แพตช์ 206 ช่องโหว่ รวม 3 zero-day และบั๊ก RCE ระดับ CVSS 9.8 หลายตัว
- Fortinet PSIRT Advisory FG-IR-26-141
Fortiguard
·
·
Fortinet และ Ivanti ออกแพตช์ช่องโหว่ Critical — CVE-2026-10520 CVSS 10.0 ใน Ivanti Sentry เปิด RCE สิทธิ์ root ไม่ต้องล็อกอิน
- Ivanti June 2026 Security Update
Ivanti
·
·
Fortinet และ Ivanti ออกแพตช์ช่องโหว่ Critical — CVE-2026-10520 CVSS 10.0 ใน Ivanti Sentry เปิด RCE สิทธิ์ root ไม่ต้องล็อกอิน
- Veeam Advisory KB4869
Veeam
·
·
CVE-2026-44963 — ช่องโหว่ RCE ใหม่ใน Veeam Backup & Replication เปิดทางยึดเซิร์ฟเวอร์สำรองข้อมูลที่ join โดเมน
- Veeam Best Practice — Workgroup or Domain
Veeam
·
·
CVE-2026-44963 — ช่องโหว่ RCE ใหม่ใน Veeam Backup & Replication เปิดทางยึดเซิร์ฟเวอร์สำรองข้อมูลที่ join โดเมน
- Anthropic — Claude Fable 5 and Mythos 5
Anthropic
·
·
Anthropic เปิดตัว Claude Fable 5 — โมเดลแรงสุดเท่าที่เคยทำ พร้อมแยกฝาแฝด Mythos 5 ด้วยกำแพง Safeguard ไซเบอร์
- Microsoft Security Blog - AI Brands as Bait: How Threat Actors Are Using the AI Hype in Social Engineering
Microsoft
·
·
แฮ็กเกอร์ปลอมแบรนด์ ChatGPT, Claude และ DeepSeek หลอกฟิชชิงขโมย credential — Microsoft จับ 3 แคมเปญใหญ่ปล่อย Vidar และ AiTM
- Socket - Shai-Hulud Descends to Hades: Miasma PyPI Wave
Socket
·
·
Shai-Hulud โจมตี PyPI สายวิทยาศาสตร์ — เจาะ 19 แพ็กเกจ bioinformatics ขโมยความลับนักพัฒนาผ่าน .pth ทริกเกอร์ Bun runtime
- Socket - Miasma Mini Shai-Hulud Supply Chain Attack Tracker
Socket
·
·
Shai-Hulud โจมตี PyPI สายวิทยาศาสตร์ — เจาะ 19 แพ็กเกจ bioinformatics ขโมยความลับนักพัฒนาผ่าน .pth ทริกเกอร์ Bun runtime
- Microsoft Tech Community - Microsoft Defender Now Monitors RPC Activity
Microsoft
·
·
Microsoft Defender เพิ่มการ Monitor RPC Protocol — จับการโจมตี Impacket, DCsync, Authentication Coercion ระดับ OpNum
- SOCRadar - Handala Disrupted Israeli Radar Systems
Socradar
·
·
Handala อ้างแฮ็กระบบเรดาร์ทหารอิสราเอล — แต่หลักฐานชี้แค่ admin panel ของระบบโทรศัพท์ Tadiran Aeonix
- Exodus Intelligence Blog - Off-by-Exploiting a Use-After-Free in the Linux Kernel
Exodusintel
·
·
CVE-2026-23111 — ช่องโหว่ Linux Kernel nftables เพียง 1 ตัวอักขระ เปิดทางผู้ใช้ทั่วไปยกระดับเป็น root และทะลุ Container
- Chrome Releases - Stable Channel Update for Desktop
Googleblog
·
·
CVE-2026-11645 — Google ปล่อยแพตช์ฉุกเฉิน Chrome zero-day ตัวที่ 5 ของปี 2569 ถูกโจมตีจริงในวงกว้าง
- NVD - CVE-2026-11645
NVD (NIST)
·
·
CVE-2026-11645 — Google ปล่อยแพตช์ฉุกเฉิน Chrome zero-day ตัวที่ 5 ของปี 2569 ถูกโจมตีจริงในวงกว้าง
- Check Point Advisory - sk185033
Check Point
·
·
CISA สั่งหน่วยงานรัฐบาลกลางสหรัฐฯ ปะ Check Point VPN CVE-2026-50751 ภายใน 3 วัน — Qilin Ransomware ใช้เจาะแล้ว
- CISA KEV Catalog - CVE-2026-50751
CISA
·
·
CISA สั่งหน่วยงานรัฐบาลกลางสหรัฐฯ ปะ Check Point VPN CVE-2026-50751 ภายใน 3 วัน — Qilin Ransomware ใช้เจาะแล้ว
- Apache HTTP Server Download
Apache
·
·
Apache HTTP Server 2.4.68 ออกแพตช์ — แก้ 13 ช่องโหว่ Use-After-Free, DoS, XSS, Buffer Overflow กระทบทุกเวอร์ชันก่อนหน้า
- EDRChoker: Choking the Telemetry Stream to Block EDR — Zero Salarium
Zerosalarium
·
·
เครื่องมือของ red team ใหม่ชื่อ EDRChoker ใช้ QoS ของ Windows ในการบีบแบนด์วิดท์ทำให้ EDR agent ไม่สามารถเชื่อมต่อระบบได้ ทำให้ไม่พบความผิดปกติของการโจมตีระบบ
- Pink Extortion Brand Activity (CL-CRI-1147) — Gurucul
Gurucul
·
·
กลุ่มรีดทรัพย์ Pink โผล่ใหม่ — ใช้ Vishing หลอกพนักงานข้าม MFA กวาดข้อมูลจาก Microsoft 365 ใน OneDrive/SharePoint
- Threat Spotlight: ReliaQuest's Agentic AI Uncovers New China-Linked Cluster OP-512 — ReliaQuest
ReliaQuest
·
·
OP-512 กลุ่มจารกรรมจีนฝัง Web Shell Framework สั่งงานเซิร์ฟเวอร์ IIS ของ Microsoft — ใช้ Timestomping ซ่อนร่องรอย
- Miasma Reaches Azure — OpenSourceMalware
Opensourcemalware
·
·
Miasma Worm เจาะ 73 รีโพ GitHub ของ Microsoft — กระทบ Azure, durabletask ฝังpayload ลวง AI Coding Tool ให้รันเอง
- Miasma Worm AI Coding Agent Config Injection — SafeDep
Safedep
·
·
Miasma Worm เจาะ 73 รีโพ GitHub ของ Microsoft — กระทบ Azure, durabletask ฝังpayload ลวง AI Coding Tool ให้รันเอง
- Android Security Bulletin — June 2026 — Google
Android
·
·
Google อัปเดต Android มิถุนายน 2569 แพตช์ 124 ช่องโหว่ — 1 ตัวถูกโจมตีจริงแล้ว ยกระดับสิทธิ์ได้โดยไม่ต้องมีผู้ใช้โต้ตอบ
- CISA Adds Two Known Exploited Vulnerabilities to Catalog — CISA
CISA
·
·
Google อัปเดต Android มิถุนายน 2569 แพตช์ 124 ช่องโหว่ — 1 ตัวถูกโจมตีจริงแล้ว ยกระดับสิทธิ์ได้โดยไม่ต้องมีผู้ใช้โต้ตอบ
- Security advisory: Brute-force attack on Dashlane user accounts — Dashlane Support
Dashlane
·
·
Dashlane ถูก Brute-Force โจมตี — แฮ็กเกอร์เจาะ 2FA ดาวน์โหลด Vault เข้ารหัสของผู้ใช้ไม่เกิน 20 ราย
- CISA Adds One Known Exploited Vulnerability to Catalog — CISA
CISA
·
·
CISA เพิ่ม Oracle WebLogic CVE-2024-21182 เข้า KEV — ช่องโหว่เก่า 2 ปีถูกโจมตีจริงแล้ว เข้ายึดเซิร์ฟเวอร์ได้โดยไม่ต้องล็อกอิน
- Oracle Critical Patch Update Advisory — July 2024 — Oracle
Oracle
·
·
CISA เพิ่ม Oracle WebLogic CVE-2024-21182 เข้า KEV — ช่องโหว่เก่า 2 ปีถูกโจมตีจริงแล้ว เข้ายึดเซิร์ฟเวอร์ได้โดยไม่ต้องล็อกอิน
- The Smart TV in Your Living Room Is a Node in the AI-Scraping Economy — Include Security
Includesecurity
·
·
แอปฟรีแอบเปลี่ยน Smart TV เป็น Proxy ขูดเว็บให้ AI — ใช้แบนด์วิดท์บ้านสูงถึง 200GB/เดือน หลบ VPN
- Lockdown Mode — OpenAI Help Center
OpenAI
·
·
OpenAI เปิดตัว ChatGPT Lockdown Mode — จำกัดเครื่องมือที่อาจเปิดทางขโมยข้อมูลจาก Prompt Injection
- SolarWinds Security Advisory: CVE-2026-28318
Solarwinds
·
·
CVE-2026-28318 — CISA เพิ่มช่องโหว่ DoS ใน SolarWinds Serv-U เข้า KEV หลังพบโจมตีจริง
- Cisco Security Advisory: cisco-sa-sdwan-privesc-4uxFrdzx
Cisco
·
·
CVE-2026-20245 — ช่องโหว่ Cisco Catalyst SD-WAN Manager ถูกโจมตีจริงแล้ว ยังไม่มีแพตช์
- 21 Zero-Days in FFmpeg — depthfirst
depthfirst
·
·
AI Agent ค้นพบ 21 Zero-Day ใน FFmpeg — บางช่องโหว่ฝังนาน 23 ปี ขณะ Chrome แพตช์ทุบสถิติ 429 บั๊ก
- Stable Channel Update for Desktop — Chrome Releases
Googleblog
·
·
AI Agent ค้นพบ 21 Zero-Day ใน FFmpeg — บางช่องโหว่ฝังนาน 23 ปี ขณะ Chrome แพตช์ทุบสถิติ 429 บั๊ก
- Browser Add-ons Spy on AI Chats — G Data
Gdatasoftware
·
·
เอ็กซ์เทนชัน Chrome ปลอม — Urban VPN, Smart Sidebar, Chat AI แอบขโมยบทสนทนา ChatGPT, Claude, Gemini จากผู้ใช้ 115 ล้านคน
- VerdantBamboo: Just Another BRICKSTORM in the Firewall — Volexity
Volexity
·
·
VerdantBamboo APT จีน — ซ่อนตัวในเครือข่ายองค์กรนาน 18 เดือน ด้วยมัลแวร์ BRICKSTORM เจาะ Firewall, NAS และ Appliance
- Mac Stealer SHub Reaper — Moonlock
Moonlock
·
·
SHub Reaper — มัลแวร์ macOS สายพันธุ์ใหม่ใช้ ClickFix อัตโนมัติ เปิด Script Editor ขโมยเบราว์เซอร์และกระเป๋าคริปโต
- Updating Taxonomy Failure Modes Agentic AI Systems — Microsoft Security Blog
Microsoft
·
·
Microsoft Taxonomy v2.0 — Red Team พบ Agentic AI ถูกโจมตีแบบ Zero-Click ข้ามกลไก Human-in-the-Loop ได้ทั้งสาย
- Preinstall Persistence: Inside Red Hat npm Miasma Credential-Stealing Campaign — Microsoft
Microsoft
·
·
Miasma Worm เจาะบัญชี GitHub Red Hat — ปนเปื้อน 32 แพ็กเกจ npm ดาวน์โหลด 117,000 ครั้ง/สัปดาห์ ขโมย AWS, Azure, GCP Token
- Miasma Supply Chain Attack Targeting RedHat npm Packages — Wiz Research
Wiz
·
·
Miasma Worm เจาะบัญชี GitHub Red Hat — ปนเปื้อน 32 แพ็กเกจ npm ดาวน์โหลด 117,000 ครั้ง/สัปดาห์ ขโมย AWS, Azure, GCP Token
- Ghost Stadium Football Fraud — Group-IB
Group-IB
·
·
GHOST STADIUM — มิจฉาชีพจีนปล่อยเว็บ FIFA ปลอมกว่า 300 โดเมน มัลแวร์ธนาคารซ่อนในแอปสตรีม ก่อน World Cup 2026 เปิดฉาก
- Cybercriminals Targeting FIFA World Cup 2026 — FortiGuard Labs
Fortinet
·
·
GHOST STADIUM — มิจฉาชีพจีนปล่อยเว็บ FIFA ปลอมกว่า 300 โดเมน มัลแวร์ธนาคารซ่อนในแอปสตรีม ก่อน World Cup 2026 เปิดฉาก
- Attackers Actively Exploiting Critical Vulnerability in Everest Forms Pro Plugin — Wordfence
Wordfence
·
·
CVE-2026-3300 — ช่องโหว่ RCE Critical (CVSS 9.8) ใน WordPress Plugin Everest Forms Pro ถูกโจมตีแล้วกว่า 29,000 ครั้ง
- ESET APT Activity Report Q4 2025 – Q1 2026 — WeLiveSecurity
ESET Research
·
·
Asin Spyware บน Android — ดักฟังผู้ใช้ภาษาอาหรับผ่านแอปข่าว PDF และแผนที่สงครามปลอม เล็งนักข่าวและ OSINT
- Anthropic Attack Navigator — Anthropic Red Team
Anthropic
·
·
Anthropic แผนที่ภัยคุกคาม AI — พร้อมข่าวสั้น: Grandoreiro Banking Trojan, Let's Encrypt Post-Quantum, ATG Systems ถูกโจมตี
- Grandoreiro Malware Campaign Targets Europe and Latin America — WatchGuard
Watchguard
·
·
Anthropic แผนที่ภัยคุกคาม AI — พร้อมข่าวสั้น: Grandoreiro Banking Trojan, Let's Encrypt Post-Quantum, ATG Systems ถูกโจมตี
- Malwarebytes — These convincing copyright notices are designed to steal Google logins
Malwarebytes
·
·
แฮ็กเกอร์ใช้ประกาศลิขสิทธิ์ Chrome Web Store ปลอม หลอกนักพัฒนา extension ขโมยบัญชี Google
- ANY.RUN — ClickFix Campaign Impersonating Claude and Codex
ANY.RUN
·
·
ตัวติดตั้ง Claude Code ปลอมบน Google Sites — ใช้ ClickFix + Steganography รันมัลแวร์ในหน่วยความจำ ขโมย credential
- Politico — China LinkedIn Five Eyes spy agencies joint warning recruitment
Politico
·
·
Five Eyes เตือนสายลับจีนใช้ประกาศงานปลอมบน LinkedIn, Indeed, Upwork ล่อเจ้าหน้าที่ทหารขโมยความลับ
- U.S. Department of Justice — Scam Center Strike Force
U.S. Department of Justice
·
·
DoJ สหรัฐฯ ทลายเครือข่ายฉ้อโกงคริปโตในเอเชียตะวันออกเฉียงใต้ อายัด 3.8 ล้านดอลลาร์ — ตำรวจไทยร่วมจับ 7 คน
- MalwareTech — Exploiting a Remote Kernel Vulnerability in Comodo Internet Security
Malwaretech
·
·
ComoDoS — ช่องโหว่ 0-Day ใน Comodo Internet Security ส่ง IPv6 แพ็กเก็ตเดียวทำ Windows จอฟ้า ยังไม่มีแพตช์
- Huntress — Malspam to DesckVB RAT Delivery Chain Analysis
Huntress
·
·
แฮ็กเกอร์ใช้โดเมน Google DoubleClick บังการโจมตี ส่งมัลแวร์ DesckVB RAT ผ่าน Malspam ปรับหน้าเพจอัตโนมัติ
- Sophos — Pointing a Cursor at Evading Detection
Sophos
·
·
แฮ็กเกอร์ใช้เครื่องมือ AI อัตโนมัติโจมตี Active Directory และทดสอบหลบ EDR — ใช้ Claude Opus คุม orchestration
- Vectra AI — From Conti to The Gentlemen: Tooling Evolved, Gaps Didn't
Vectra
·
·
The Gentlemen — กลุ่มแรนซัมแวร์ดาวรุ่งปี 2026 ใช้ช่องโหว่ Fortinet, AI และ C2 ตัวเอง G-BOT รั้งอันดับ 2 รองจาก Qilin
- Proofpoint — TA4922: Suspected Chinese Crime Group Going Global
Proofpoint Threat Insight
·
·
TA4922 กลุ่มเชื่อมโยงจีนขยายเป้าโจมตี UK และยุโรป ด้วยมัลแวร์ใหม่ SilentRunLoader — ใช้เหยื่อล่อธีมภาษี/เงินเดือน
- Ammar Askar — GitHub Token Stealing
Ammaraskar
·
·
One-Click GitHub.dev — แค่คลิกลิงก์เดียว แฮ็กเกอร์ขโมย GitHub OAuth Token เข้าถึง repo ส่วนตัวทั้งหมด
- ANY.RUN — MonoGlyphRAT Attacks on US Enterprises
ANY.RUN
·
·
JS.MonoGlyphRAT — แฮ็กเกอร์ใช้ใบสั่งซื้อปลอมส่งมัลแวร์ JavaScript ที่ AV ตรวจไม่เจอ เจาะองค์กรสหรัฐฯ
- Wordfence — Unauthenticated Privilege Escalation Vulnerability Patched in Kirki WordPress Plugin
Wordfence
·
·
CVE-2026-8206 — ช่องโหว่ปลั๊กอิน WordPress Kirki เปิดทางยึดบัญชีแอดมิน กระทบเว็บกว่า 500,000 แห่ง CVSS 9.8
- ANY.RUN Threat Intelligence Lookup
ANY.RUN
·
·
แฮ็กเกอร์ซ่อนทราฟฟิกอันตรายในคลาวด์ที่เชื่อถือได้ — AWS, Google Cloud, Cloudflare, Microsoft, GitHub กลายเป็นเกราะกำบัง C2
- Democrata — Russia claims to have stopped a massive spy software operation on officials' phones
Democrata
·
·
รัสเซียอ้างพบสปายแวร์ต่างชาติฝังในมือถือเจ้าหน้าที่ระดับสูง — FSB เผยปฏิบัติการจารกรรมผ่านโครงสร้าง IT ระดับโลก
- Unit 42 — Tracking Iranian APT Screening Serpens' 2026 Espionage Campaigns
Palo Alto Networks Unit 42
·
·
Screening Serpens — แฮ็กเกอร์อิหร่านใช้ AppDomainManager Hijacking หลบ EDR โจมตีอุตสาหกรรมป้องกันประเทศ
- Google — Stay safe with Google Play Protect
Google
·
·
OverlayPhantom — โทรจันธนาคาร Android ตัวใหม่ใช้ Accessibility Service ควบคุมอุปกรณ์
- Seqrite Labs — Operation Dragon Weave: Uncovering a China-Linked Campaign
Seqrite
·
·
Operation Dragon Weave — กลุ่มแฮ็กเกอร์ที่เชื่อมโยงจีนโจมตีเช็กและไต้หวันด้วย AdaptixC2 ซ่อนใน Azure
- BlueCyber — Mustang Panda x PlugX: Analysis of the January 2026 Sample
Hashnode
·
·
Mustang Panda ปล่อย PlugX RAT ผ่านห่วงโซ่ LNK และ PowerShell หลายชั้น — ปลอมอัปเดตเบราว์เซอร์ลวงเหยื่อ
- Neowin — Microsoft confirms outage affecting Office files and Teams
Neowin
·
·
Microsoft 365 ล่ม — ผู้ใช้เปิดไฟล์ผ่าน Office for the Web และ Teams ไม่ได้
- Aikido Security — Red Hat npm Packages Compromised to Spread a Credential-Stealing Worm
Aikido
·
·
Miasma — Supply Chain Attack โจมตี npm ของ Red Hat ขโมย credentials จาก CI/CD pipeline
- Sekoia — FSB's Matryoshka: Gamaredon's GammaPhish and GammaWorm
Sekoia.io
·
·
Gamaredon ใช้ช่องโหว่ WinRAR ปล่อย GammaWorm และ GammaSteel โจมตียูเครน — ซ่อน C2 ใน Telegram
- IBM Support — Security Bulletin CVE-2026-8633
Ibm
·
·
CVE-2026-8633 — ช่องโหว่ RCE ระดับ Critical ใน IBM WebSphere Application Server CVSS 9.8
- NCSC — Gezamenlijke actie politie en NCSC legt groot botnetwerk plat
Ncsc
·
·
ตำรวจเนเธอร์แลนด์ทลาย Botnet เชื่อมโยงอุปกรณ์ติดมัลแวร์ 17 ล้านเครื่อง — ยึดเซิร์ฟเวอร์บริการ Residential Proxy 'Asocks'
- Microsoft Support — KB5089573
Microsoft
·
·
Microsoft ปล่อย KB5089573 แก้ปัญหาติดตั้งอัปเดต Patch Tuesday พ.ค. ล้มเหลวบน Windows 11 — บั๊ก ESP เต็มทำเครื่องค้าง 35%
- Cyderes — Fake Claude Code Installer Infostealer
Cyderes
·
·
เว็บปลอม Anthropic แพร่ Infostealer แบบ Fileless ใส่ผู้ใช้ Claude Code — ใช้ ClickFix และ MP3/HTA Polyglot หลบ EDR
- NIST Post-Quantum Cryptography Standards (FIPS 203/204/205)
Nist
·
·
Post-Quantum Cryptography ไม่ใช่อนาคต แต่คือปัจจุบัน — สัญญาณ 5 อย่างในสัปดาห์เดียวบอกว่าถึงเวลาต้องลงมือ
- Palo Alto Networks Security Advisory CVE-2026-0257
Paloaltonetworks
·
·
PAN-OS GlobalProtect ช่องโหว่ Authentication Bypass (CVE-2026-0257) ถูกโจมตีจริง — แฮ็กเกอร์ตั้ง VPN เข้าเครือข่ายภายในได้
- Rapid7 — Observed Exploitation of PAN-OS GlobalProtect Authentication Bypass
Rapid7
·
·
PAN-OS GlobalProtect ช่องโหว่ Authentication Bypass (CVE-2026-0257) ถูกโจมตีจริง — แฮ็กเกอร์ตั้ง VPN เข้าเครือข่ายภายในได้
- GitLab Patch Release 19.0.1
Gitlab
·
·
GitLab ออกแพตช์ฉุกเฉินแก้หลายช่องโหว่ Duo AI, DoS และ Authorization — บั๊กร้ายสุดเปิดให้รัน workflow ในชื่อผู้ใช้คนอื่น
- NVD — CVE-2026-40933
NVD (NIST)
·
·
Flowise ช่องโหว่ RCE วิกฤต CVE-2026-40933 — PoC ถูกปล่อย แค่ import chatflow ก็ยึดเซิร์ฟเวอร์ AI ได้
- Socket — Malicious NuGet Package Impersonates Sicoob SDK
Socket
·
·
แพ็กเกจ NuGet ปลอมเป็น Sicoob SDK ขโมยรหัสผ่านธนาคาร — ใช้ Sentry ลอบส่งข้อมูลแทน C2
- Behind the Code: Layered Defense Evasion in VIP Keylogger — Splunk
Splunk
·
·
VIP Keylogger แพร่ผ่านอีเมลฟิชชิงปลอมเป็นเอกสารธุรกิจ — ซ่อนเพย์โหลดในรูปภาพด้วย Steganography
- ENKI Whitehat — Kimsuky's Advanced Attack Techniques: JSONPing, Webex Spoofing, and a New HttpSpy Variant
Enki
·
·
Kimsuky ปล่อยมัลแวร์ HTTPSpy ขยายคลังอาวุธด้วย HelloDoor และ VS Code Tunnels — ปลอมหน้าติดตั้งซอฟต์แวร์ความปลอดภัยและ Webex
- Kaspersky Securelist — Kimsuky AppleSeed/PebbleDash campaigns
Kaspersky GReAT
·
·
Kimsuky ปล่อยมัลแวร์ HTTPSpy ขยายคลังอาวุธด้วย HelloDoor และ VS Code Tunnels — ปลอมหน้าติดตั้งซอฟต์แวร์ความปลอดภัยและ Webex
- Wiz — Threat actors target crypto orgs
Wiz
·
·
JINX-0164 ใช้วิศวกรรมสังคมบน LinkedIn ปล่อยมัลแวร์ macOS เจาะองค์กรคริปโต — ลาม supply chain ผ่าน npm
- Rapid7 — Authenticated RCE via Argument Injection in Gogs
Rapid7
·
·
Gogs ช่องโหว่ RCE ระดับวิกฤต CVSS 9.4 — ผู้ใช้ที่ล็อกอินทุกคนสั่งรันโค้ดบนเซิร์ฟเวอร์ได้ ยังไม่มีแพตช์
- AI Agent at the Wheel: How an Attacker Used LLMs to Move From a CVE to an Internal Database in 4 Pivots — Sysdig
Sysdig
·
·
CVE-2026-39987: แฮ็กเกอร์ใช้ AI Agent เจาะ Marimo RCE ถึงฐานข้อมูลภายในใน 4 ขั้นภายใน 2 นาที
- FortiClient EMS Exploited via CVE-2026-35616 — Arctic Wolf
Arctic Wolf
·
·
CVE-2026-35616: แฮ็กเกอร์เจาะ FortiClient EMS ส่งมัลแวร์ขโมยรหัสผ่านปลอมเป็นแพตช์ Fortinet
- Inside CrowdStrike Takedown of a Developer-Targeting Botnet — CrowdStrike Blog
CrowdStrike
·
·
ทลาย GlassWorm — CrowdStrike ปิด C2 ทั้ง 4 ช่องพร้อมกัน หยุดมัลแวร์ Supply Chain ที่ซ่อน C2 ในบล็อกเชน Solana
- GlassWorm Invisible Threats: Unicode, VS Code — Endor Labs
Endorlabs
·
·
ทลาย GlassWorm — CrowdStrike ปิด C2 ทั้ง 4 ช่องพร้อมกัน หยุดมัลแวร์ Supply Chain ที่ซ่อน C2 ในบล็อกเชน Solana
- Gitea Instances Exposing Private Containers — Noscope Research
Noscope
·
·
CVE-2026-27771: Gitea ช่องโหว่เปิด Private Container Image ให้คนนอกดึงได้โดยไม่ต้อง Login — กระทบ 30,000+ deployment
- Gitea 1.26.2 Release Notes — gitea.com
Gitea
·
·
CVE-2026-27771: Gitea ช่องโหว่เปิด Private Container Image ให้คนนอกดึงได้โดยไม่ต้อง Login — กระทบ 30,000+ deployment
- China-Linked Hackers Target Southeast Asian Edge Routers (Original Research) — Qiita / Y4er
Qiita
·
·
แฮ็กเกอร์จีนฝัง Linux Implant ในเราเตอร์ขอบเครือข่ายทั่วเอเชียตะวันออกเฉียงใต้ — ไทยเสี่ยงโดยตรง
- PuTTY Change Log — Official Site
Greenend
·
·
PuTTY 0.84 แก้ช่องโหว่ SSH KEX Crash และ Telnet Prompt Spoofing — อัปเดตด่วนสำหรับทุกองค์กร
- Fast and Furious: Nimbus Manticore Operations During the Iranian Conflict — Check Point Research
Check Point Research
·
·
Nimbus Manticore โจมตี 3 ระลอกไม่หยุด — MiniFast, MiniJunk V2, SEO Poisoning และ ATG Gas Station ในสหรัฐฯ
- Symantec / Broadcom — Iran Seedworm Electronics
Security
·
·
MuddyWater ใช้ DLL Side-Loading จารกรรม 9 องค์กรใน 9 ประเทศ — โจมตีผู้ผลิตในอาเซียนด้วย
- Huntress — MuddyWater Attack Chain
Huntress
·
·
MuddyWater ใช้ DLL Side-Loading จารกรรม 9 องค์กรใน 9 ประเทศ — โจมตีผู้ผลิตในอาเซียนด้วย
- Isolate a device from the network (Automatic Attack Disruption) — Microsoft Learn
Microsoft
·
·
Microsoft Defender for Endpoint ตัดเครือข่ายอัตโนมัติเมื่อตรวจพบ Ransomware — ไม่ต้องรอคนกด
- EU Google soll Rekordstrafe erhalten — Handelsblatt
Handelsblatt
·
·
EU เตรียมปรับ Google ระดับ Record ภายใต้ DMA — ฐานเอื้อประโยชน์ตัวเองใน Search Results
- KnowledgeDeliver ViewState Deserialization Vulnerability — Google Cloud Blog (Mandiant)
Mandiant / Google Threat Intelligence
·
·
CVE-2026-5426: KnowledgeDeliver LMS ถูก Zero-Day — Hard-coded ASP.NET Key นำสู่ Godzilla Web Shell และ Cobalt Strike
- CVE-2026-45659 Microsoft SharePoint Server Remote Code Execution Vulnerability — Microsoft MSRC
Microsoft
·
·
CVE-2026-45659: SharePoint Server ช่องโหว่ RCE ผ่าน Deserialization — สิทธิ์แค่ Site Member ก็โจมตีได้
- FIOD houdt twee verdachten aan wegens overtreding sanctiewetgeving — FIOD.nl
Fiod
·
·
เนเธอร์แลนด์บุก Bulletproof Hosting เชื่อมโยงรัสเซีย — FIOD จับ 2 คน ฐานละเมิดมาตรการคว่ำบาตร
- TrapDoor: Crypto Stealer Targets npm, PyPI, Crates.io — Socket
Socket
·
·
TrapDoor Supply Chain — มัลแวร์ฝังใน 34 แพ็กเกจบน npm, PyPI และ Crates.io ขโมย Crypto Wallet และ SSH Key ของ Developer
- PyrsistenceSniper GitHub Repository — Hexastrike
GitHub
·
·
PyrsistenceSniper — เครื่องมือโอเพนซอร์สตรวจจับ 117 เทคนิค Persistence ของมัลแวร์บน Windows, Linux และ macOS
- Malicious Postinstall Hook Found Across 700 GitHub Repos — Socket
Socket
·
·
Packagist Supply Chain Attack — แฮ็กเกอร์ฝัง Linux Binary ใน 8 PHP Package ผ่าน package.json Postinstall Hook
- Staged publishing and new install-time controls for npm — GitHub Changelog
GitHub
·
·
npm เพิ่ม 2FA-Gated Publishing และ Install Source Controls — ป้องกัน Supply Chain Attack ด้วย Staged Publishing
- RemotePE: The Lazarus RAT That Lives in Memory — Fox-IT Blog
Fox It
·
·
Lazarus ใช้ RemotePE — RAT รันใน Memory เท่านั้น โจมตีบริษัทการเงินและ Crypto ไม่ทิ้งร่องรอยบนดิสก์
- Ghost CMS Mass Compromised via CVE-2026-26980 — XLab/Qianxin
Qianxin
·
·
Ghost CMS ช่องโหว่ SQL Injection CVE-2026-26980 — แฮ็กเกอร์โจมตีกว่า 700 เว็บไซต์ ฝัง ClickFix ใน Harvard และ Oxford
- CVE-2026-26980 Detail — NVD
NVD (NIST)
·
·
Ghost CMS ช่องโหว่ SQL Injection CVE-2026-26980 — แฮ็กเกอร์โจมตีกว่า 700 เว็บไซต์ ฝัง ClickFix ใน Harvard และ Oxford
- SEO Poisoning Campaign Leverages Gemini and Claude Code Impersonation — EclecticIQ
Eclecticiq
·
·
เว็บปลอม Gemini CLI และ Claude Code แพร่ Infostealer ผ่าน SEO Poisoning — ขโมย Session ของ Slack, Teams, Zoom และอีกหลายแพลตฟอร์ม
- Supply chain attack targets Laravel-Lang packages with credential stealer — Aikido
Aikido
·
·
Laravel-Lang ถูกโจมตี Supply Chain — แฮ็กเกอร์ยึด GitHub Repo 700 แห่ง ฝัง Backdoor ใน 233 เวอร์ชัน ขโมย Credential นักพัฒนา
- Triple CVSS 10.0 Warning: Critical Ubiquiti UniFi OS Flaws — SecurityOnline
Securityonline
·
·
Ubiquiti UniFi OS โดนช่องโหว่ CVSS 10.0 สามรายการ — แฮ็กเกอร์ยึดอุปกรณ์ได้จากระยะไกลโดยไม่ต้องยืนยันตัวตน
- Critical vulnerability in Cisco Secure Workload — CSO Online
Csoonline
·
·
Cisco Secure Workload ช่องโหว่ CVSS 10.0 — ผู้โจมตีข้าม Authentication ได้สิทธิ์ Site Admin ผ่าน REST API
- CVE-2026-46333: Local Root Privilege Escalation in Linux Kernel ptrace Path - Qualys Blog
Qualys
·
·
ช่องโหว่ Linux Kernel อายุ 9 ปี CVE-2026-46333 — ยกระดับสิทธิ์เป็น Root ได้บน Debian, Ubuntu และ Fedora
- ssh-keysign-pwn PoC - GitHub
GitHub
·
·
ช่องโหว่ Linux Kernel อายุ 9 ปี CVE-2026-46333 — ยกระดับสิทธิ์เป็น Root ได้บน Debian, Ubuntu และ Fedora
- SonicWall Gen6 SSL-VPN Ransomware Attacks Bypass MFA - Anavem
Anavem
·
·
SonicWall Gen6 SSL-VPN ถูกเจาะข้าม MFA — แฮ็กเกอร์ Brute-Force รหัสผ่านแล้วติดตั้ง Ransomware ภายใน 30 นาที
- StepSecurity Blog - actions-cool/issues-helper Compromised
Stepsecurity
·
·
GitHub Actions ถูกโจมตี Supply Chain — แฮ็กเกอร์เปลี่ยน Tag ชี้ไปโค้ดอันตราย ขโมย Credentials จาก CI/CD Pipeline
- What the Fork? Imposter Commits in GitHub Actions - Chainguard
Chainguard
·
·
GitHub Actions ถูกโจมตี Supply Chain — แฮ็กเกอร์เปลี่ยน Tag ชี้ไปโค้ดอันตราย ขโมย Credentials จาก CI/CD Pipeline
- ChromaToast Served Pre-Auth — HiddenLayer
Hiddenlayer
·
·
ChromaDB ช่องโหว่ CVSS 10.0 ยังไม่มีแพตช์ — แฮ็กเกอร์ยึดเซิร์ฟเวอร์ AI ได้โดยไม่ต้อง Login ผ่านการโหลด Model อันตราย
- Apple XProtect — macOS security updates
Apple
·
·
มัลแวร์ Reaper ใหม่โจมตี macOS — ขโมยรหัสผ่าน คริปโต และข้อมูลเบราว์เซอร์ผ่านโดเมนปลอม Microsoft
- SeppMail Secure E-Mail Gateway: Critical RCE and LFI Vulnerabilities — InfoGuard Labs
Infoguard
·
·
SEPPMail E-Mail Gateway พบ 7 ช่องโหว่ร้ายแรง — แฮ็กเกอร์ยึดเครื่องและอ่านอีเมลทั้งหมดได้ CVSS 10.0
- Nx Console VS Code Extension Compromised - StepSecurity
Stepsecurity
·
·
Nx Console 18.95.0 ถูกฝังมัลแวร์ขโมยข้อมูล — โจมตีนักพัฒนา VS Code กว่า 2.2 ล้านราย
- GHSA-c9j4-9m59-847w - Nx Console Security Advisory
GitHub
·
·
Nx Console 18.95.0 ถูกฝังมัลแวร์ขโมยข้อมูล — โจมตีนักพัฒนา VS Code กว่า 2.2 ล้านราย
- CVE-2026-31431: Copy Fail Linux Kernel Flaw Lets Local Users Gain Root in Seconds - Sysdig
Sysdig
·
·
Linux Kernel ช่องโหว่ Copy Fail อายุ 9 ปี ถูก Exploit จริง — ยกระดับสิทธิ์เป็น Root ด้วย Python 732 ไบต์
- Copy Fail CVE-2026-31431 Linux Privilege Escalation Vulnerability - Wiz
Wiz
·
·
Linux Kernel ช่องโหว่ Copy Fail อายุ 9 ปี ถูก Exploit จริง — ยกระดับสิทธิ์เป็น Root ด้วย Python 732 ไบต์
- Critical FunnelKit vulnerability threatens 40,000+ WooCommerce checkouts — Sansec
Sansec
·
·
Funnel Builder ปลั๊กอิน WordPress ถูกโจมตีจริง — แฮ็กเกอร์ฝัง Skimmer ขโมยบัตรเครดิตจากร้านค้า WooCommerce กว่า 40,000 แห่ง
- Upcoming highly critical release on May 20, 2026 — PSA-2026-05-18 — Drupal.org
Drupal
·
·
Drupal ออกแพตช์ฉุกเฉินวันนี้ — ช่องโหว่ Highly Critical ไม่ต้อง Login ก็เข้าถึงข้อมูลทั้งหมดได้
- Google Threat Intelligence Group / Mandiant — From BRICKSTORM to GRIMBOLT: UNC6201 Exploiting a Dell RecoverPoint for Virtual Machines Zero-Day
Mandiant / Google Threat Intelligence
·
·
Dell RecoverPoint Zero-Day CVSS 10.0 — แฮ็กเกอร์จีนแฝงตัวนาน 18 เดือนด้วย Brickstorm และ Grimbolt
- Dell Security Advisory — CVE-2026-22769 (KB000426773)
Dell
·
·
Dell RecoverPoint Zero-Day CVSS 10.0 — แฮ็กเกอร์จีนแฝงตัวนาน 18 เดือนด้วย Brickstorm และ Grimbolt
- Secret Blizzard (Turla) — Microsoft Threat Intelligence
Microsoft
·
·
Turla แปลง Kazuar Backdoor เป็น Modular P2P Botnet — แฮ็กเกอร์รัสเซียยกระดับการซ่อนตัวในเครือข่ายเป้าหมาย
- OpenAI — Security Update on Supply Chain Incident
OpenAI
·
·
TanStack Supply Chain Attack — มัลแวร์ Mini Shai-Hulud แพร่กระจายผ่าน npm packages กระทบ OpenAI และองค์กรหลายแห่ง
- Pwn2Own Berlin 2026 — Zero Day Initiative
Zero Day Initiative
·
·
Pwn2Own Berlin 2026 — แฮ็กเกอร์โชว์ 39 Zero-Day ใน Windows 11, Exchange และ AI รวมเงินรางวัลกว่า 900K ดอลลาร์
- Ollama Security Advisory — GitHub
GitHub
·
·
Ollama Bleeding Llama พบช่องโหว่ร้ายแรงใน AI Server ยอดนิยม เปิดให้อ่านความลับจาก Memory ได้โดยไม่ต้อง Login
- Sysdig — PraisonAI Authentication Bypass in Under 4 Hours
Sysdig
·
·
PraisonAI Auth Bypass ถูกโจมตีภายใน 4 ชั่วโมงหลังเปิดเผย — เตือนภัยเครื่องมือ AI ที่เปิด API ไม่มี Auth
- Socket — node-ipc Package Compromised
Socket
·
·
node-ipc Supply Chain Attack — แพ็กเกจ npm ยอดนิยมถูกฝัง Stealer ขโมยข้อมูล Cloud Credentials
- Datadog Security Labs — node-ipc npm Malware Analysis
Datadog Security Labs
·
·
node-ipc Supply Chain Attack — แพ็กเกจ npm ยอดนิยมถูกฝัง Stealer ขโมยข้อมูล Cloud Credentials
- Microsoft Security Advisory — CVE-2026-42897
Microsoft
·
·
Microsoft Exchange Server Zero-Day ถูกโจมตีจริง — ยังไม่มีแพตช์ เปิด XSS ผ่านอีเมลปลอม
- Microsoft Security Blog — CVE-2026-31431 Copy Fail Vulnerability
Microsoft
·
·
Fragnesia — ช่องโหว่ใหม่ใน Linux Kernel ยกระดับสิทธิ์เป็น Root ผ่าน Page Cache Corruption
- F5 Security Advisory K000161019
F5
·
·
NGINX Rift — ช่องโหว่อายุ 18 ปี เปิดทาง RCE โดยไม่ต้องยืนยันตัวตน
- depthfirst — NGINX Rift
depthfirst
·
·
NGINX Rift — ช่องโหว่อายุ 18 ปี เปิดทาง RCE โดยไม่ต้องยืนยันตัวตน