พบช่องโหว่ BlueHammer บน Windows

พบช่องโหว่ BlueHammer บน Windows สามารถใช้เพื่อฝังแรนซัมแวร์ได้

รายงานโดยเว็บไซต์ Security Week ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยร้ายแรงบนระบบปฏิบัติการ Windows 11 โดยนักวิจัยด้านความปลอดภัยไซเบอร์อิสระ 2 ราย คือ Chaotic Eclipse และ Nightmare Eclipse ซึ่งนักวิจัยทั้ง 2 รายนั้นต่างเป็นกลุ่มผู้ที่มีความรู้สึกไม่ดีต่อรูปแบบการจัดการกับช่องโหว่ความปลอดภัยของทางไมโครซอฟท์อยู่แต่เดิมที่มักจะชอบทำการเปิดเผยการมีอยู่ของช่องโหว่ความปลอดภัยก่อนที่จะออกอัปเดตมาเพื่ออุดช่องโหว่ต่าง ๆ โดยทั้งคู่ได้เปิดเผยว่าช่องโหว่ที่พวกตนตรวจพบนั้นเป็นช่องโหว่ที่มีความร้ายแรงสูงที่อยู่ภายในซอฟต์แวร์ป้องกันภัยไซเบอร์ของทางไมโครซอฟท์อย่าง Microsoft Defender ที่ช่วยให้แฮกเกอร์ที่สามารถเข้าสู่ระบบได้สามารถเลื่อนสิทธิ์ (Privilege) ในการเข้าถึงระบบได้ ทั้งยังได้ตั้งชื่อช่องโหว่ดังกล่าวว่า BlueHammer ต่อมาช่องโหว่นี้ได้รับรหัสว่า CVE-2026-33825 และถูกเปิดเผยการมีอยู่ของช่องโหว่ในวันที่ 2 เมษายน ก่อนหน้าที่ทางไมโครซอฟท์จะทำการออกอัปเดตเพื่ออุดช่องโหว่ดังกล่าวในวันที่ 14 เมษายน (ซึ่งเป็นการปฏิบัติตามเดิมที่นักวิจัยทั้ง 2 ไม่พอใจ แต่ก็ไม่ได้มีการปรับปรุงเปลี่ยนแปลงใด ๆ

นอกจากนั้นทางไมโครซอฟท์ก็ยังไม่ได้ยืนยันอีกว่าได้มีแฮกเกอร์ใช้งานช่องโหว่ดังกล่าวแล้วหรือยัง ซึ่งขัดกับรายงานของทางบริษัทผู้เชี่ยวขาญด้านความปลอดภัยไซเบอร์ Huntess ที่รายงานว่าได้มีการใช้งานช่องโหว่ดังกล่าวเป็นที่เรียบร้อยแล้ว โดยสอดคล้องกับการที่องค์กร CISA (Cybersecurity and Infrastructure Security Agency) ได้เพิ่มรายชื่อช่องโหว่ดังกล่าวลงในบัญชีรายชื่อช่องโหว่ที่ทราบว่าถูกใช้งานไปแล้ว หรือ KEV (Known Exploited Vulnerabilities) โดยมีการกล่าวว่าได้มีกลุ่มผู้ใช้งานมัลแวร์ประเภทเรียกค่าไถ่ หรือ Ransomware ได้ใช้งานช่องโหว่ดังกล่าวเพื่อฝังแรนซัมแวร์ลงระบบเป็นที่เรียบร้อยแล้ว แต่ไม่ได้เปิดเผยว่าเป็นกลุ่มใด

ดังนั้น ผู้ใช้งาน Windows 11 รายใดที่ยังไม่ทำการติดตั้งอัปเดตของช่วงเดือนเมษายน ขอให้ทำการอัปเดต Windows 11 เป็นรุ่นล่าสุดในทันที เพื่อป้องกันการถูกใช้งานช่องโหว่ดังกล่าวอย่างไม่รู้ตัว

#ติดเทรนด์ #lemon8ไดอารี่ #Bluehammer #windows11 #freedomhack

7/26 แก้ไขแล้ว

... อ่านเพิ่มเติมจากประสบการณ์ส่วนตัว ผมเข้าใจดีว่าเรื่องความปลอดภัยไซเบอร์บน Windows 11 นั้นเป็นเรื่องที่หลายคนอาจมองข้าม โดยเฉพาะผู้ใช้งานทั่วไปที่ไม่ได้ติดตามข่าวสารด้านเทคโนโลยีอย่างใกล้ชิด แต่ช่องโหว่ BlueHammer ที่เพิ่งถูกเปิดเผยนี้ ถือเป็นการเตือนที่ชัดเจนว่าแค่ซอฟต์แวร์ป้องกันอย่าง Microsoft Defender ก็อาจถูกแฮกเกอร์เจาะเข้าไปฝังมัลแวร์ได้ ผมเคยเจอเหตุการณ์ที่เครื่องคอมพิวเตอร์ของผมเองได้รับการแจ้งเตือนอัปเดตรักษาความปลอดภัยจาก Microsoft แล้วไม่ได้รีบอัปเดตทันที ปรากฏว่าภายหลังเจอกับปัญหาช้าในการเรียกใช้โปรแกรมและเริ่มมีพฤติกรรมแปลก ๆ ซึ่งหลังจากตรวจสอบและติดตั้งแพตช์ล่าสุดที่ Microsoft ปล่อยออกมา อาการก็หายไปอย่างรวดเร็ว สำหรับ BlueHammer นั้น เป็นช่องโหว่ที่ช่วยให้แฮกเกอร์ที่แทรกซึมระบบได้แล้ว มีโอกาสเพิ่มสิทธิ์เข้าถึงในระดับสูง ส่งผลให้แรนซัมแวร์สามารถฝังตัวในระบบและเข้าควบคุมเครื่องคอมพิวเตอร์ได้ง่ายขึ้น ซึ่งตามรายงานข่าว บางกลุ่มโจมตีก็เริ่มใช้ช่องโหว่นี้ไปแล้ว ดังนั้นถ้าคุณยังไม่อัปเดต Windows 11 รุ่นล่าสุดโดยเฉพาะแพตช์ที่ออกในเดือนเมษายน 2024 ขอแนะนำให้รีบทำทันที ผมแนะนำเพิ่มเติมว่าควรตั้งค่าการอัปเดตให้เป็นแบบอัตโนมัติ และตรวจสอบสถานะความปลอดภัยของคอมพิวเตอร์อย่างสม่ำเสมอ เพื่อป้องกันไม่ให้ช่องโหว่ใหม่ ๆ ถูกใช้งานได้ง่าย ๆ นอกจากนี้ควรสำรองข้อมูลสำคัญไว้เป็นประจำ เผื่อกรณีเกิดปัญหาแรนซัมแวร์โจมตีขึ้นจริง จะได้ไม่สูญเสียข้อมูลที่มีค่าไปโดยไม่จำเป็น สุดท้ายนี้ การติดตามข่าวสารและศึกษาความรู้เรื่องไซเบอร์ซีเคียวริตี้จะช่วยให้เราปลอดภัยมากขึ้นในโลกที่เทคโนโลยีพัฒนาไปอย่างรวดเร็วและมีภัยคุกคามใหม่ ๆ อยู่เสมอ

โพสต์ที่เกี่ยวข้อง

พบช่องโหว่บน Windows Imaging Component
พบช่องโหว่บน Windows Imaging Component ถูกใช้ปล่อยมัลแวร์ผ่านไฟล์ JPEG อีกหนึ่งวิธีการที่เริ่มจะเป็นที่นิยมในการรันโค้ดติดตั้งมัลแวร์ หรือใช้โค้ดในการเปิดทางให้แฮกเกอร์สามารถเข้าสู่เครื่องของเหยื่อได้ นั่นคือ การซ่อนโค้ดในไฟล์รูปภาพที่ดูไม่มีพิษมีภัยเพื่อทำการรันโค้ดจากระยะไกล หรือ RCE (Remote C
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 5 ครั้ง

โลโก้ Windows และข้อความ “Windows Server” สีขาวเด่นชัด บนพื้นหลังสีน้ำเงินเข้มที่มีลวดลายวงจรไฟฟ้าเรืองแสง สื่อถึงระบบปฏิบัติการ Windows Server ที่มีช่องโหว่ความปลอดภัย พร้อมโลโก้ Lemon8 และชื่อผู้ใช้ @freedomhack101
พบช่องโหว่ความปลอดภัยบน Windows Active Directory
พบช่องโหว่ความปลอดภัยบน Windows Active Directory เปิดช่องให้แฮกเกอร์รันโคดอันตรายลงเครื่อง ระบบปฏิบัติการ Windows นั้นนอกจากจะเป็นที่นิยมในการใช้งานทั่วไปแล้ว ยังเป็นที่นิยมในการนำมาใช้ในการจัดการระบบภายในองค์กรอีกด้วย ทำให้ Windows บางรุ่นจะมีระบบจัดการสำหรับใช้งานภายในองค์กรอย่างมืออาชีพ เช่น
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

Malwarebyte พบช่องโหว่บน Windows Defender
Malwarebyte พบช่องโหว่บน Windows Defender ที่ถูกแฮกเกอร์ใช้งานประจำ จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาเครื่องมือต้านภัยไซเบอร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยบน Windows Defender ที่ทางองค์กร CISA (Cybersecurity and Infrastructure Security Agency) ได้จัดเ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงหน้าจอการตั้งค่า Chrome ที่ระบุว่าอัปเดตเป็นเวอร์ชัน 138.0.7204.97 พร้อมโลโก้ Chrome ที่มีสัญลักษณ์เตือนภัย และข้อความ “อัปเดต Chrome ด่วน” เพื่อแก้ไขช่องโหว่ Zero-day บน Windows, macOS และ Linux
พบช่องโหว่ใหม่บน Chrome อีกแล้ว !
Google ปล่อยอัปเดตฉุกเฉินอุดช่องโหว่ Zero-day ตัวที่ 4 ของปีนี้ โดยคราวนี้เป็นช่องโหว่รหัส CVE-2025-6554 ซึ่งอยู่ใน V8 JavaScript engine ของ Chrome หากยังไม่อัปเดต แฮ็กเกอร์อาจใช้ช่องนี้รันโค้ดอันตรายบนเครื่องของเราได้ทันที โดยตอนนี้มีรายงานแล้วว่าถูกใช้โจมตีจริงแล้ว . ช่องโหว่นี้ถูกค้นพบโดย Clém
คอมคร้าบ

คอมคร้าบ

ถูกใจ 8 ครั้ง

ภาพพื้นหลังสีน้ำเงิน มีไอคอนรูปหน้ายิ้มสีขาว และข้อความ "Windows Hello" อยู่ตรงกลางด้านล่างซ้ายมีโลโก้ Lemon8 และชื่อผู้ใช้ @freedomhack101 ภาพนี้เกี่ยวข้องกับช่องโหว่ใน Windows Hello for Business
พบช่องโหว่บน Windows Hello for Business
พบช่องโหว่บน Windows Hello for Business ที่สามารถถูกใช้งานโดยมัลแวร์ได้ จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการตรวจพบช่องโหว่บนฟีเจอร์ Windows Hello for Business ซึ่งเป็นฟีเจอร์สำหรับใช้ในการยืนยันตัวตน (Authentication) บนระบบ Windows ในระดับองค์กร โดยช่องโหว่นี้นั้นทางนักวิจัยภัยไซเบอร์รายห
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบช่องโหว่บน Windows WalletService
พบช่องโหว่บน Windows WalletService เปิดช่องให้มัลแวร์อัปเกรดสิทธิ์ตัวเองสูงถึงระดับ SYSTEM จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยในส่วนของบริการ (Service) บนระบบ Windows ที่มีชื่อว่า WalletService ซึ่งเป็นบริการสำหรับใช้ในการจัดการกระเป๋าเงินดิจิทัลต่าง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ไมโครซอฟท์เตือนให้อัปเดต ! หลังพบช่องโหว่ระดับ Zero-day บน Windows ถึง 6 รู ที่แฮกเกอร์นิยมใช้งาน #ติดเทรนด์
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ตรวจพบช่องโหว่บนคอมพิวเตอร์ของ Dell พบแฮกเกอร์จีน.
ตรวจพบช่องโหว่บนคอมพิวเตอร์ของ Dell พบแฮกเกอร์จีนนำไปใช้ติดตั้งมัลแวร์ลงเครื่อง ซอฟต์แวร์สำหรับช่วยเหลือผู้ใช้งานคอมพิวเตอร์ที่เป็นซอฟต์แวร์เฉพาะของแต่ละแบรนด์นั้น มักจะมีฟีเจอร์ดี ๆ หลากหลายอย่าง แต่ถ้าซอฟต์แวร์เหล่านั้นมีช่องโหว่ ก็อาจจะก่อปัญหาที่คาดไม่ถึงได้ จากรายงานโดยเว็บไซต์ Cyberpres
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงไอคอนแฮกเกอร์และข้อความ "Zero - Day" พร้อมโล่ Windows สีน้ำเงินที่มีรอยกระสุน ซึ่งสื่อถึงช่องโหว่ Zero-Day ในระบบ Windows นอกจากนี้ยังมีโลโก้ Windows 7, Windows 8, Windows 10 และ Windows 11 แสดงถึงเวอร์ชันที่ได้รับผลกระทบ
พบช่องโหว่ Zero-Day ใหม่ใน Windows
พบช่องโหว่ Zero-Day ใหม่ใน Windows ที่ทำให้แฮกเกอร์สามารถขโมย NTLM credentials ได้เพียงแค่เหยื่อเปิดดูไฟล์ใน Windows Explorer โดยไม่ต้องเปิดไฟล์ แค่เปิดโฟลเดอร์หรือไดรฟ์ที่มีไฟล์อันตรายก็สามารถโดนโจมตีได้ทันที เมื่อดูไฟล์ ระบบ Windows จะเชื่อมต่อกับเซิร์ฟเวอร์ที่แฮกเกอร์ควบคุมและส่ง NTLM hashes
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 5 ครั้ง

พบช่องโหว่ความปลอดภัยบน Trend Micro Apex One
พบช่องโหว่ความปลอดภัยบน Trend Micro Apex One เปิดทางให้แฮกเกอร์ทำ RCE ได้ เครื่องมือรักษาความปลอดภัยไซเบอร์นั้นนับว่าเป็นส่วนสำคัญอย่างยิ่งในระบบป้องกันที่จะช่วยให้ตัวระบบในภาพรวมปลอดภัยจากมัลแวร์ และแฮกเกอร์ แต่ถ้าตัวระบบป้องกันนั้นมีจุดอ่อน หรือช่องโหว่ความปลอดภัยเสียเอง ก็อาจจะนำมาซึ่งภัยอันต
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

อย่าลืมอัปเดต Acrobat ด้วยนะ 🚨
Adobe ปล่อยอัปเดตความปลอดภัยแบบเร่งด่วนเพื่อแก้ไขช่องโหว่ร้ายแรงระดับ Zero-Day ใน Acrobat และ Acrobat Reader ที่ถูกใช้โจมตีจริงมาแล้วตั้งแต่เดือนธันวาคมที่ผ่านมา โดยจุดอ่อนนี้มีความอันตรายสูง เพราะผู้ใช้เพียงแค่เปิดไฟล์ PDF ก็อาจถูกโจมตีได้ทันทีโดยไม่ต้องทำอะไรเพิ่ม Zero Click . ช่องโหว่ดังกล่าวถ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพแสดงโลโก้ Notepad++ พร้อมสัญลักษณ์เตือนภัย และหน้าจอ changelog ของ Notepad++ v8.8.9 ที่ระบุการปรับปรุงความปลอดภัย โดยเฉพาะการตรวจสอบใบรับรองและลายเซ็นดิจิทัลของตัวติดตั้งอัปเดต เพื่อแก้ไขช่องโหว่ WinGUp ตามที่บทความกล่าวถึง.
ตรวจพบช่องโหว่บน Notepad++ เปิดช่องให้แฮกเกอร์
ตรวจพบช่องโหว่บน Notepad++ เปิดช่องให้แฮกเกอร์ติดตั้งมัลแวร์ผ่านทางอัปเดต แอปพลิเคชัน และซอฟต์แวร์ต่าง ๆ นั้นถึงแม้จะช่วยอำนวยความสะดวกให้กับผู้ใช้งาน แต่ก็มักจะมีบั๊ก และช่องโหว่ความปลอดภัยต่าง ๆ แฝงตัวอยู่มากมาย บางช่องโหว่ก็อันตรายมาก ดังเช่นในข่าวนี้ จากรายงานโดยเว็บไซต์ Cyber Security Ne
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 6 ครั้ง

พบช่องโหว่ Zero-Day "MiniPlasma" บน Windows 11
ตรวจพบช่องโหว่ Zero-Day "MiniPlasma" บน Windows 11 ใข้อัปเกรดสิทธิ์ระดับ System โดยไม่ได้รับอนุญาตได้ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบช่องโหว่ที่ตั้งชื่อว่า MiniPlasma ซึ่งเป็นช่องโหว่ที่เกิดขึ้นในส่วนของไดร์เวอร์ (Driver) สำหรับ Windows Cloud Files Mini Filter ท
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ที่ช่องโหว่นี้มันน่ากังวลคือไม่ค่อยมีใครลงไปแพตช์นี่แหละ 🚨
ก่อนหน้านี้เราเคยรายงานข่าวเกี่ยวกับช่องโหว่ร้ายแรงใน WinRAR ไปหลายรอบแล้ว พร้อมเตือนให้ผู้ใช้รีบอัปเดตโดยด่วน เพราะมีรายงานออกมาอย่างต่อเนื่องว่ากลุ่มแฮกเกอร์เริ่มนำช่องโหว่เหล่านี้ไปใช้โจมตีเหยื่อจริง ไม่ใช่แค่ความเสี่ยงบนกระดาษอีกต่อไป . ล่าสุดสถานการณ์ยิ่งน่ากังวลขึ้นไปอีก เมื่อทาง Google Thr
คอมคร้าบ

คอมคร้าบ

ถูกใจ 3 ครั้ง

ภาพแสดงกล่องผลิตภัณฑ์ Microsoft Office หลายเวอร์ชัน (2016, 2019, 2021, 2024) และไอคอน Word, Excel, PowerPoint พร้อมคำเตือนให้ผู้ใช้ MS Office อัปเดตด่วนเพื่ออุดช่องโหว่ Zero-day ที่มีความอันตราย 7.8/10 คะแนน
Microsoft ปล่อยอัปเดตฉุกเฉินบน Office 2016-2024 🚨
Microsoft ได้ออกอัปเดตความปลอดภัยฉุกเฉินแบบ Out-of-band เพื่อแก้ไขช่องโหว่ Zero-Day บน Microsoft Office ที่กำลังถูกนำไปใช้โจมตีจริงในขณะนี้ โดยช่องโหว่ดังกล่าวมีรหัส CVE-2026-21509 และถูกจัดอยู่ในระดับความรุนแรงสูง 7.8/10 คะแนน . ช่องโหว่นี้เป็นประเภท Security Feature Bypass เกิดจากการที่ Office
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

ภาพแสดงโล่ Windows Defender ที่มีรอยกระสุนทะลุ พร้อมรูปแฮกเกอร์และแล็ปท็อปที่ขึ้นข้อความ "VIRUS ALERT!" สื่อถึงการที่แฮกเกอร์ใช้ช่องโหว่ไดรเวอร์ Intel ปิดการทำงาน Microsoft Defender เพื่อเปิดทางให้มัลแวร์โจมตีระบบ
ใช้ช่องโหว่ Bypass ไปปิด Microsoft Defender 🚨
Windows Defender ที่เคยเป็นเหมือนเกราะป้องกันด่านแรกของ Windows ตอนนี้กลายเป็นเป้าหมายใหม่ของแก๊ง Akira ransomware ไปเรียบร้อย ทั้งที่ตลอดหลายปีมันพัฒนาจนแทบจะเป็นแอนตี้ไวรัสที่หลายคนพึ่งพาได้สบาย แต่แฮกเกอร์กลับหาวิธีปิดมันได้เนียน ๆ ผ่านการโจมตีแบบ “Bring Your Own Vulnerable Driver” (BYOVD) หรือก
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าต่างโปรแกรม 7-Zip เวอร์ชัน 25.01 พร้อมไอคอนไฟล์ซิปและเครื่องหมายตกใจ เตือนถึงช่องโหว่ร้ายแรง (CVSS 7/10) ใน 7-Zip เวอร์ชัน 25.00 ลงไป ที่อาจทำให้ถูกแฮกจากการแตกไฟล์ แนะนำให้อัปเดตเป็นเวอร์ชัน 25.01 ขึ้นไปเพื่อความปลอดภัย
หนี WinRAR มาใช้ 7-Zip ก็อย่าคิดว่าจะรอด 🚨
หลังจากเพิ่งมีข่าวช่องโหว่ของ WinRAR ไปไม่นาน ตอนนี้ถึงคิวของ 7-Zip โปรแกรมแตกไฟล์ฟรียอดนิยมที่หลายคนใช้กันอยู่ทุกวัน โดยมีรายงานจาก NHS England Digital ของสหราชอาณาจักรยืนยันว่าแฮกเกอร์เริ่มใช้ช่องโหว่ใหม่ใน 7-Zip เพื่อโจมตีจริงแล้ว ทำให้ผู้ใช้ที่ยังไม่อัปเดตมีความเสี่ยงทันที โดยเฉพาะองค์กรที่ใช้ร
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

ภาพโลโก้ Chrome พร้อมสัญลักษณ์เตือนภัยและหน้าจอการตั้งค่า 'เกี่ยวกับ Chrome' ที่แสดงว่า Chrome เป็นเวอร์ชันล่าสุด 142.0.7444.176 พร้อมข้อความกระตุ้นให้ผู้ใช้อัปเดต Chrome ด่วน เพื่ออุดช่องโหว่ Zero-day ที่มีคะแนนความรุนแรง CVSS 8.8/10
ปีนี้ครั้งที่ 7 แล้วนะ… 🚨
Google ปล่อยอัปเดตฉุกเฉินเพื่ออุดช่องโหว่ Zero-Day ตัวที่ 7 ของปีนี้ หลังพบว่าถูกนำไปใช้โจมตีจริงในโลกไซเบอร์ ช่องโหว่นี้ใช้รหัส CVE-2025-13223 จัดเป็นระดับความรุนแรงสูง CVSS v3 8.8/10 คะแนน เกิดจากปัญหา Type Confusion ภายในเอนจิน V8 JavaScript . ช่องโหว่นี้ถูกค้นพบโดยทีม Threat Analysis Group (T
คอมคร้าบ

คอมคร้าบ

ถูกใจ 4 ครั้ง

พบช่องโหว่บนระบบแชร์หน้าจอของ macOS
ตรวจพบช่องโหว่บนระบบแชร์หน้าจอของ macOS ที่สามารถใช้ในการฝังมัลแวร์ขุดเหรียญ Moneroได้ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยของฟีเจอร์แชร์หน้าจอ หรือ Screen Sharing บนระบบปฏิบัติการ macOS ที่มีรหัสว่า CVE-2026-65400 โดยได้รับคะแนนความอันตราย หรือ CVSS Score
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เจอช่องโหว่แบบนี้เข้าไปอ่วมเลย
นักวิจัยพบช่องโหว่ใหม่ชื่อ “usbliter8” ที่สามารถเจาะระบบ iPhone รุ่นที่ใช้ชิป A12 และ A13 ได้ในระดับ BootROM ซึ่งเป็นส่วนที่ฝังอยู่ในตัวชิปตั้งแต่โรงงาน ทำให้ Apple ไม่สามารถออกแพตช์ซอฟต์แวร์มาแก้ไขได้ . ช่องโหว่นี้ถูกเปิดเผยโดยทีมวิจัย Paradigm Shift โดยระบุว่า ปัญหาอยู่ที่การจัดการข้อมูลผ่าน US
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพ Mark Zuckerberg กำลังพูด พร้อมภาพซ้อนมือถือเปิดแอป WhatsApp และข้อความ 'อัปเดต WHATSAPP ด่วน! อุด 2 ช่องโหว่สำคัญ ป้องกันไฟล์และลิงก์อันตรายแฝงตัวในแชท' เน้นย้ำถึงการแก้ไขช่องโหว่ความปลอดภัยและกระตุ้นให้ผู้ใช้อัปเดตแอปทันที
ใครที่ใช้ WhatsApp เป็นประจำ แนะนำให้เข้าไปกดอัปเดตแอปพลิเคชันเป็นเวอร์ชันล่าสุดกันด่วนๆ เลยครับ!
ใครที่ใช้ WhatsApp เป็นประจำ แนะนำให้เข้าไปกดอัปเดตแอปพลิเคชันเป็นเวอร์ชันล่าสุดกันด่วนๆ เลยครับ! ล่าสุดมีการค้นพบช่องโหว่ด้านความปลอดภัย 2 จุด แต่ไม่ต้องตกใจไป เพราะทาง Meta ได้จัดการอุดช่องโหว่เรียบร้อยแล้ว 🔍 สรุป 2 ช่องโหว่ที่พบ (และแก้ไขแล้ว): 1️⃣ ช่องโหว่บนมือถือ (iOS & Android): เกี่ย
DEEPKUB

DEEPKUB

ถูกใจ 0 ครั้ง

ไมโครซอฟต์กำลังพัฒนาตัวอุดช่องโหว่อันตราย
ไมโครซอฟต์กำลังพัฒนาตัวอุดช่องโหว่อันตราย RoguePlanet ที่แฮกเกอร์ใช้ยึดเครื่องอย่างเต็มที่ จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาซอฟต์แวร์ต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบช่องโหว่ RoguePlanet หรือ CVE-2026-50656 ซึ่งเป็นช่องโหว่ในการอัปเกรดสิทธิ์ในการเข้าถึง (EoP หร
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าจอ Windows Update ของ Windows 11 ที่มีข้อความ 'Restart required' และรายการอัปเดต KB5055523 พร้อมข้อความเน้นย้ำว่าเป็นการอัปเดตด่วนเพื่อแก้ไขช่องโหว่กว่า 134 รายการ รวมถึง Zero-Day ที่ถูกโจมตีแล้ว
แพตช์อุดช่องโหว่ประจำเดือนหรือแพตช์เพิ่มบั๊กกันแน่เอาดี ๆ !
Microsoft ปล่อยอัปเดตความปลอดภัย (Patch Tuesday) ประจำเดือนเมษายน 2025 หมายเลข Windows 11 KB5055523 และ KB5055528 สำหรับ Windows 11 และ Windows Server โดยในรอบนี้มีการแก้ไขช่องโหว่รวม 134 รายการ โดยมีรายงานว่ามีการนำช่องโหว่แบบ Zero-Day ไปใช้โจมตีจริงแล้ว 1 รายการ . ในบรรดาช่องโหว่ทั้งหมด มี 11 ช
คอมคร้าบ

คอมคร้าบ

ถูกใจ 4 ครั้ง

Windows 11 25H2 จะ QC ไดรเวอร์เข้มขึ้น ! 🚨
Microsoft เดินหน้ายกระดับความปลอดภัยของ Windows 11 เวอร์ชั่น 25H2 ด้วยการปรับกระบวนการตรวจสอบไดรเวอร์ใหม่ โดยเพิ่มข้อกำหนดให้ไดรเวอร์ที่ทำงานในระดับ Kernel-mode ต้องผ่านการวิเคราะห์โค้ดแบบ static analysis ด้วยเครื่องมือ GitHub CodeQL ก่อนจะผ่านการรับรองในโครงการ Windows Hardware Certification Progr
คอมคร้าบ

คอมคร้าบ

ถูกใจ 3 ครั้ง

บอกเลยว่ารอบนี้โดนกันถ้วนหน้า
Microsoft ประกาศเตือนช่องโหว่ความปลอดภัยร้ายแรงในชุดโปรแกรม Microsoft Office ที่อาจเปิดทางให้แฮกเกอร์รันโค้ดจากระยะไกลบนเครื่องของเราได้ โดยช่องโหว่นี้มีอยู่ 3 รายการ คือ CVE-2025-53731, CVE-2025-53740 และ CVE-2025-53730 ถูกจัดอยู่ในระดับวิกฤต มีความรุ่นแรงสูงถึง 8.4 / 10 คะแนน ตามเกณฑ์ CVSS . โด
คอมคร้าบ

คอมคร้าบ

ถูกใจ 11 ครั้ง

ภาพแสดงลำโพงและหูฟังไร้สาย พร้อมสัญลักษณ์ Bluetooth เตือนภัย และแว่นขยายรูปแมลง สื่อถึงการพบช่องโหว่บน Bluetooth ในหูฟังและลำโพงแบรนด์ดัง เช่น Bose, Sony, JBL, Marshall ที่อาจเปิดทางให้แฮกเกอร์ดักฟังและสอดแนมข้อมูลจากระยะไกลได้.
แค่เปิด Bluetooth ก็เสี่ยงโดนแฮก !
มีการค้นพบช่องโหว่ใหม่ในระบบ Bluetooth ที่อาจทำให้หูฟังหรือลำโพงไร้สายกลายเป็นช่องทางให้แฮกเกอร์เข้าดักฟังเสียงหรือสอดแนมข้อมูลส่วนตัวของผู้ใช้ได้แบบไม่รู้ตัว โดยช่องโหว่นี้พบในชิป Airoha ที่ใช้งานในอุปกรณ์เสียงมากถึง 29 รุ่น จากแบรนด์ดังอย่าง Bose, Sony, Jabra, JBL, Marshall, และอีกหลายยี่ห้อ ครอบ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 5 ครั้ง

แฮกเกอร์รัสเซียใช้ช่องโหว่บน Microsoft Office
แฮกเกอร์รัสเซียใช้ช่องโหว่บน Microsoft Office ปล่อยมัลแวร์สอดแนมลงเครื่องเหยื่อ เมื่อพูดถึงซอฟต์แวร์สำหรับใช้งานภายในออฟฟิศที่เป็นที่รู้จักกันมาอย่างยาวนาน คงจะหนีไม่พ้น Microsoft Office ที่ถึงตอนหลังจะความนิยมลดน้อยลงจากทางเลือกที่มีมากขึ้น แต่ก็ยังคงเป็นซอฟต์แวร์ประจำสำนักงานต่าง ๆ อยู่ดี กระน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ภาพแสดงโลโก้ Windows, ไอคอนไฟล์ ISO, USB drive และโล่ป้องกันสีน้ำเงิน พร้อมข้อความว่า 'ลงใหม่ไม่ต้องกลัวไวรัส Microsoft อัปเดตฐานข้อมูลไวรัส Defender ในไฟล์ .ISO สำหรับติดตั้ง Windows 11 ใหม่ ลงเสร็จปลอดภัยทันที' สื่อถึงการติดตั้ง Windows 11 ที่ปลอดภัยยิ่งขึ้น
ลง Windows ใหม่ ปลอดภัยกว่าเดิม 🍋
ช่วงก่อนหน้านี้หลายคนที่ติดตั้ง Windows 11 หรือ Windows 10 ผ่านไฟล์ .ISO มักจะได้รับคำแนะนำว่าควรรีบอัปเดต Microsoft Defender ทันทีหลังติดตั้งเสร็จ เพราะตัวไฟล์ติดตั้งมักจะมีเวอร์ชันของโปรแกรมป้องกันไวรัสที่ล้าสมัย ทำให้ในช่วงแรกมีความเสี่ยงด้านความปลอดภัยอยู่บ้าง แต่ล่าสุด Microsoft ได้อัปเดตไฟล์ต
คอมคร้าบ

คอมคร้าบ

ถูกใจ 7 ครั้ง

ภาพแสดงซีพียู AMD Ryzen 9000, Threadripper PRO, Ryzen AI 300 และ Ryzen Z2 พร้อมไอคอนเตือนภัยและข้อความว่า AMD พบช่องโหว่ RDSEED บนซีพียู Zen 5 ทุกตัว ซึ่งอาจทำให้เกิดข้อผิดพลาดในการสุ่มตัวเลขและเสี่ยงต่อการถูกแฮก โดย AMD รับเรื่องแล้วและกำลังรอออก BIOS แก้ไข
ใช้ AMD รออัปเดต BIOS ได้เลย 🚨
AMD ออกมาเตือนผู้ใช้ซีพียูตระกูล Zen 5 ให้ระวังช่องโหว่ใหม่ในคำสั่ง RDSEED ที่ใช้สำหรับสร้างตัวเลขสุ่มจากฮาร์ดแวร์ โดยบั๊กนี้ทำให้คำสั่ง RDSEED ขนาด 16-bit และ 32-bit อาจคืนค่าเป็นศูนย์ (0) ทั้งที่ระบบเข้าใจว่าทำงานสำเร็จ ทั้งที่จริงแล้วยังไม่ได้สร้างตัวเลขสุ่มตามปกติ ส่งผลให้ค่าที่ควรจะเป็นแบบสุ่ม
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าต่างติดตั้ง WinRAR 7.13 พร้อมโลโก้ WinRAR และไอคอนเตือนภัยสีเหลือง ข้อความด้านล่างเร่งให้ผู้ใช้ WinRAR เวอร์ชันเก่ากว่า 7.13 รีบอัปเดตทันที เพื่อป้องกันช่องโหว่ร้ายแรงที่อาจทำให้ถูกแฮกและยึดเครื่องได้จากการแตกไฟล์ .RAR
แก้ช่องโหว่ไปยังไม่ทันไรโดนเจาะอีกแล้ว 🚨
หลังจากไม่กี่เดือนก่อนเพิ่งมีช่องโหว่ร้ายแรงใน WinRAR เวอร์ชัน 7.11 ลงไป (CVE-2025-6218) ที่เปิดทางให้แฮกเกอร์ฝังโค้ดอันตรายลงในไฟล์ .RAR แค่เผลอแตกไฟล์ก็มีโอกาสโดนทันที ซึ่งตอนนั้นก็เพิ่งแก้ไปในเวอร์ชัน 7.12 . ล่าสุดยังไม่ทันไรเจออีกแล้ว คราวนี้หนักกว่าเดิมเพราะเป็น Zero-day รหัส CVE-2025-8088 ถ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ปีนี้ครั้งที่ 6 แล้วนะ อย่าให้มีครั้งที่ 7🚨
Google ปล่อยอัปเดตฉุกเฉินเพื่ออุดช่องโหว่ Zero-Day ตัวที่ 6 ของปีนี้ ที่กำลังถูกใช้โจมตีจริงในโลกไซเบอร์ ช่องโหว่นี้มีรหัส CVE-2025-10585 จัดเป็นความรุนแรงระดับสูง หากถูกเจาะสำเร็จ แฮ็กเกอร์สามารถรันโค้ดอันตรายบนเครื่องของเหยื่อได้ทันที . CVE-2025-10585 ถูกค้นพบโดยทีม Threat Analysis Group (TAG)
คอมคร้าบ

คอมคร้าบ

ถูกใจ 15 ครั้ง

ภาพแสดงโลโก้ Firefox พร้อมเครื่องหมายถูก และโลโก้ Chrome พร้อมเครื่องหมายกากบาท เหนือโลโก้ Windows 7, 8, 8.1 ข้อความระบุว่า Mozilla ยืนยัน Firefox จะซัพพอร์ต Windows 7/8/8.1 ถึงมี.ค. 2026 โดยเน้นอัปเดตความปลอดภัยเท่านั้น
Firefox ยืดซัพพอร์ต Windows 7, 8, 8.1 ต่อถึงปี 2026 🍋
Mozilla ออกมาประกาศชัดเจนว่า Firefox จะยังใช้งานได้บน Windows 7, 8 และ 8.1 ไปจนถึงเดือนมีนาคมปี 2026 อย่างน้อย ๆ ก็อีกเกือบปี ทั้งที่จริง ๆ แล้ว Microsoft ตัดการซัพพอร์ต Windows 7 และ 8.1 ไปตั้งแต่ต้นปี 2023 แล้ว ซอฟต์แวร์และบริการต่าง ๆ ก็ทยอยเลิกตาม ๆ กัน ไม่ว่าจะเป็น Google Chrome หรือแม้แต่ Ste
คอมคร้าบ

คอมคร้าบ

ถูกใจ 10 ครั้ง

ภาพแสดงแผนผังการโจมตีแบบ SearchLeak บน Microsoft 365 Copilot โดยแฮกเกอร์ส่งลิงก์ฟิชชิ่งให้เหยื่อเปิด ทำให้ Copilot ค้นหาข้อมูลในกล่องจดหมายเหยื่อ จากนั้น Copilot สร้างลิงก์รูปภาพ Bing ที่มีข้อมูลที่ขโมยมา ซึ่ง Bing จะดึงข้อมูลจากเซิร์ฟเวอร์ของแฮกเกอร์ ทำให้ข้อมูลรั่วไหลได้
ช่องโหว่บน Microsoft 365 Copilot อาจถูกขโมยอีเมล
พบช่องโหว่บน Microsoft 365 Copilot ที่อาจทำให้แฮกเกอร์สามารถขโมยอีเมลได้ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบบั๊กที่อยู่บนเครื่องมือ AI Copilot for Microsoft 365 ที่ช่วยให้แฮกเกอร์สามารถทำการดึงอีเมล, ปฏิทิน (Calendar), และไฟล์ Index ผ่านทาง Microsoft 365 Copilot Enterprise
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 4 ครั้ง

พบ Sinkclose ช่องโหว่ในชิป AMD ใช้ฝังมัลแวร์ได้ ตายยากลง Windows ใหม่ก็ไม่หาย ขณะนี้มีแพตช์ปิดช่องโหว่ปล่อยออกมาให้อัปเดตแล้ว แต่ Ryzen 3000 หรือเก่ากว่านั้น ยังไม่ได้รับการแก้ไข #ติดเทรนด์
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

พบช่องโหว่บน Claude Cowork
พบช่องโหว่บน Claude Cowork ส่งผลให้ AI Agent สามารถเข้าถึงไฟล์บน Mac ได้ จากรายงานโดยเว็บไซต์ Mezha ได้กล่าวถึงการตรวจพบช่องโหว่บนเครื่องมือ Claude Cowork บนเวอร์ชัน macOS แบบใช้งานบนเครื่อง (Local) ที่สามารถทำให้ตัว Claude Cowork นั้นสามารถหลุดรอดจากการทำงานในภาวะจำลอง (Virtual Machine) และเข้า
FreedomHack �󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดง iPhone, iPad, MacBook และโลโก้ Google Chrome พร้อมสัญลักษณ์เตือนภัยและรูปแฮกเกอร์ สื่อถึงการอัปเดตฉุกเฉินเพื่ออุดช่องโหว่ Zero-day ใน iOS, iPadOS, macOS และ Chrome หลังพบการโจมตีจริง
อย่าลืมอัปเดตกันด้วย 🚨
Apple และ Google ปล่อยอัปเดตความปลอดภัยฉุกเฉินอุดช่องโหว่ Zero-day ที่ยืนยันแล้วว่าถูกนำไปใช้โจมตีจริง โดยเป็นการโจมตีที่มีความซับซ้อนสูงและมุ่งเป้าไปยังบุคคลเฉพาะกลุ่ม . ฝั่ง Apple ระบุว่าได้รับรายงานว่าช่องโหว่ดังกล่าวอาจถูกใช้ในปฏิบัติการโจมตีขั้นสูงกับอุปกรณ์ที่ยังใช้งานระบบเวอร์ชันก่อน iOS
คอมคร้าบ

คอมคร้าบ

ถูกใจ 5 ครั้ง

ประเดิมช่องโหว่แรกของปี 🚨
Google ปล่อยอัปเดตฉุกเฉิน อุดช่องโหว่ Zero-Day ตัวแรกของปี 2026 ที่กำลังถูกใช้โจมตีจริงในโลกไซเบอร์ ช่องโหว่นี้มีรหัส CVE-2026-2441 จัดอยู่ในระดับความรุนแรง CVSS 8.8/10 คะแนน หากถูกโจมตีสำเร็จ แฮ็กเกอร์สามารถรันโค้ดอันตรายภายในเบราว์เซอร์ได้ทันที . CVE-2026-2441 ถูกค้นพบและรายงานโดยนักวิจัยด้านคว
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

Google เตือนให้อัปเดต WinRAR ด่วน เนื่องพบช่องโหว่
Google เตือนให้อัปเดต WinRAR ด่วน เนื่องพบช่องโหว่ร้ายแรงที่ถูกใช้งานอย่างหนักโดยเหล่าแฮกเกอร์ ซอฟต์แวร์สำหรับใช้ในการบีบอัดเพื่อย่อขนาดไฟล์ หรือ ให้ง่ายต่อการถ่ายโอน ผู้ใช้งานหลายรายอาจจะคุ้นเคยกับ WinRAR กันเป็นอย่างดีจากการที่เป็นซอฟต์แวร์ที่ใช้งานได้ฟรี แทบจะเป็นซอฟต์แวร์ที่มีทุกเครื่อง กระน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

กลุ่มแฮกเกอร์จีนใช้ประโยชน์จากWindows ปล่อยมัลแวร์
กลุ่มแฮกเกอร์จีน ใช้ประโยชน์จาก Windows Group Policy ปล่อยมัลแวร์ใส่บริษัทต่าง ๆ Windows Group Policy เป็นอีกหนึ่งเครื่องมือสำคัญสำหรับเหล่าผู้ดูแลระบบ หรือ Admin (Administrator) ฝ่ายไอทีขององค์กรในการจัดการนโยบายการใช้งานระบบ Windows ระดับทั้งองค์กร แต่ฟีเจอร์นี้ก็มีช่องโหว่ให้แฮกเกอร์ได้ใช้งาน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงหน้าจอ Windows Update กำลังดาวน์โหลดอัปเดตความปลอดภัย KB5094126 ประจำเดือนมิถุนายน 2026 พร้อมโลโก้ Windows 10 และ 11 เน้นย้ำว่า Microsoft ปล่อยอัปเดตแก้ไขช่องโหว่ 200 รายการ รวมถึง Zero-day 3 รายการ สำหรับ Windows 10 และ 11
หวังว่ารอบนี้จะไม่เจอบั๊กอะไรร้ายแรงนะ
Microsoft ปล่อยอัปเดตความปลอดภัย (Patch Tuesday) ประจำเดือนมิถุนายน 2026 เพื่อแก้ไขช่องโหว่รวมทั้งหมด 200 รายการ โดยในรอบนี้มีช่องโหว่ Zero-Day ที่ถูกเปิดเผยต่อสาธารณะแล้ว 3 รายการ แต่ยังไม่มีรายงานว่าถูกนำไปใช้โจมตีจริง . สำหรับ Windows 11 มีการปล่อย cumulative update รหัส KB5094126 และ KB509399
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

ฝันร้ายกลายเป็นจริง
หลังจากที่เราเคยรายงานข่าวไปเรื่องช่องโหว่ WinRAR ในที่สุดวันนี้ได้มีการนำไปโจมตีจริงแล้ว โดยมีรายงานว่ากลุ่มแฮกเกอร์ APT-C-08 หรือที่รู้จักในชื่อ BITTER กำลังใช้ช่องโหว่ร้ายแรง CVE-2025-6218 เพื่อโจมตีหน่วยงานรัฐบาลทั่วเอเชียใต้ โดยเฉพาะองค์กรที่เก็บข้อมูลลับระดับสูง เหตุการณ์นี้ชี้ให้เห็นว่าช่องโ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

พบช่องโหว่บนปลั๊กอิน Modular DS ของ Wordpress
พบช่องโหว่บนปลั๊กอิน Modular DS ของ Wordpress เอื้อให้แฮกเกอร์ยึดเว็บไซต์ได้ Wordpress อาจจะเป็นเครื่องมือสำหรับการสร้างเว็บไซต์ที่ได้รับความนิยม จากการที่มีเครื่องมือสนับสนุนการใช้งานเป็นจำนวนมาก แต่ในเวลาเดียวกัน ระบบนี้ก็มีจุดอ่อนด้านความปลอดภัยที่มากมายเช่นเดียวกัน จากรายงานโดยเว็บไซต์ Th
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพประกอบแสดงชิ้นส่วนคอมพิวเตอร์ Intel ได้แก่ CPU Intel Core Ultra ที่มีเครื่องหมายเตือน, โมดูล Wi-Fi, ชิป BIOS และการ์ดจอ Intel Arc B580 พร้อมข้อความเตือนให้ผู้ใช้ Intel อัปเดตด่วนเพื่อแก้ไขช่องโหว่กว่า 30 รายการ
ใช้ Intel อย่าลืมไปอัปเดตกันด้วย
Intel ออกแพตช์ความปลอดภัยชุดใหญ่ แก้ช่องโหว่มากกว่า 30 รายการ ครอบคลุมตั้งแต่ซอฟต์แวร์ ไดรเวอร์ ระบบเครือข่าย ไปจนถึงไมโครโค้ดของซีพียูหลายรุ่น ทำให้ทั้งผู้ใช้ทั่วไปและองค์กรจำเป็นต้องรีบตรวจสอบอัปเดตทันที เพราะช่องโหว่ที่พบมีตั้งแต่ระดับปานกลางไปจนถึงร้ายแรง และอาจถูกใช้เจาะระบบหรือทำให้อุปกรณ์ทำง
คอมคร้าบ

คอมคร้าบ

ถูกใจ 3 ครั้ง

Chrome โดนอีกแล้ว ช่องโหว่ใหม่รีบอัปเดตด่วน 🚨
Google ปล่อยอัปเดตฉุกเฉินอีกครั้ง เพื่ออุดช่องโหว่ Zero-day ตัวที่ 5 ของปีนี้ ที่กำลังถูกใช้โจมตีจริงในโลกไซเบอร์ ช่องโหว่นี้มีรหัสว่า CVE-2025-6558 และได้คะแนนความรุนแรงสูงถึง 8.8 จาก 10 เต็ม ตามเกณฑ์ CVSS ถ้าถูกเจาะสำเร็จ แฮ็กเกอร์สามารถหลุดออกจากระบบ sandbox ของ Chrome และรันโค้ดอันตรายในเครื่อง
คอมคร้าบ

คอมคร้าบ

ถูกใจ 4 ครั้ง

มัลแวร์เรียกค่าไถ่พันธุ์ใหม่ เจาะ UEFI
 PRO แหล่งข้อมูล แชท สตูดิโอ 🤔 The Art of Managing People: Lessons Learned แหล่งที่มา 2 แห่ง แหล่งที่มาทั้งสองแห่งอธิบายถึง HybridPetya ซึ่งเป็นมัลแวร์เรียกค่าไถ่ชนิดใหม่ที่ สามารถข้าม Secure Boot บนระบบ UEFI ที่ทันสมัยได้ มัลแวร์นี้จะปลอมแปลงเป็นหน้าจอ CHKDSK และเข้ารหัสระ
อีเพ็ญ

อีเพ็ญ

ถูกใจ 2 ครั้ง

ใช้ Chrome อัปเดตด่วน 🚨
Google ปล่อยอัปเดตความปลอดภัย Chrome อุดช่องโหว่ถึง 26 รายการ เสี่ยงโดนรันโค้ดอันตรายจากระยะไกล โดยมีช่องโหว่ระดับรุนแรงสูง (Critical) ถึง 3 รายการ หากถูกโจมตีสำเร็จ แฮ็กเกอร์สามารถควบคุมระบบหรือรันโค้ดอันตรายผ่านเบราว์เซอร์ได้ทันที . ช่องโหว่ Critical ทั้งหมด ได้แก่ CVE-2026-4439, CVE-2026-4440
คอมคร้าบ

คอมคร้าบ

ถูกใจ 3 ครั้ง

ภาพแสดงหน้าจอ Windows Update ที่มีอัปเดตความปลอดภัยสำหรับ Windows 11 และ .NET พร้อมโลโก้ Windows 10 และ 11 ที่มีสัญลักษณ์เตือนภัยและแม่กุญแจ ข้อความเน้นย้ำให้รีบอัปเดต Windows ด่วนเพื่อแก้ไขช่องโหว่ Zero-Day 7 รายการ และช่องโหว่อื่นๆ รวม 57 รายการ เนื่องจากมีผู้ถูกแฮกแล้ว.
อุดช่องโหว่เก่า เพิ่มช่องโหว่ใหม่ (เอ๊ะ) !
Microsoft ปล่อยอัปเดตความปลอดภัย (Patch Tuesday) ประจำเดือนมีนาคม 2025 สำหรับ Windows 11 (KB5053598 & KB5053602) และ Windows 10 (KB5053606) . แก้ไขช่องโหว่ทั้งหมด 57 รายการ โดยในจำนวนนี้มี 7 ช่องโหว่ Zero-Day ที่ต้องรีบอัปเดต ซึ่งประกอบด้วย 6 ช่องโหว่ที่ถูกใช้โจมตีแล้ว และ 1 ช่องโหว่ที่ถูกเปิ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

พบช่องโหว่บน PHP Composer
พบช่องโหว่บน PHP Composer ที่ช่วยให้แฮกเกอร์สามารถยิงโคดใส่ระบบโดยไม่ได้รับอนุญาตได้ ภาษา PHP อาจเป็นภาษาที่คุ้นเคยกันดีในกลุ่มผู้สร้าง และพัฒนาเว็บไซต์ และเนื่องด้วยตัวภาษานั้นมีความเกี่ยวข้องกับเว็บไซต์และระบบเครือข่าย (Network) อย่างยิ่งยวดนั้น ทำให้เมื่อมีการตรวจพบช่องโหว่ความปลอดภัยอยู่ภายใ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แรนซัมแวร์Qilin และ Warlock ใช้ช่องโหว่บนไดร์เวอร์
แรนซัมแวร์ Qilin และ Warlock ใช้ช่องโหว่บนไดร์เวอร์ปิดเครื่องมือ EDR ได้มากกว่า 300 ตัว มัลแวร์เพื่อการเรียกค่าไถ่จากเหยื่อ หรือ Ransomware นั้นเรียกได้ว่าเป็นปัญหาร้ายแรงในระดับองค์กร ที่องค์กรต่าง ๆ ล้วนแต่ต้องหาวิธีป้องกันให้ได้อย่างดีที่สุด เพราะการถูกแรนซัมแวร์โจมตีนั้นร้ายแรงจนสามารถนำพาไป
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ถ้าหาบั๊กเองมันยากก็ให้คอมมูช่วยหาแล้วตบรางวัลงาม ๆ นี่แหละ 🚨
Microsoft ใจป้ำประกาศอัปเดตโปรแกรม Bug Bounty สำหรับ .NET และ ASP.NET Core จัดหนักเงินรางวัลสูงสุดถึง 40,000 ดอลลาร์ หรือราว 1.4 ล้านบาท สำหรับใครที่สามารถรายงานช่องโหว่ร้ายแรงอย่าง Remote Code Execution (RCE) หรือ Privilege Escalation ได้สำเร็จ . การอัปเดตรอบนี้ไม่ใช่แค่เพิ่มเงินรางวัล แต่ยังขย
คอมคร้าบ

คอมคร้าบ

ถูกใจ 3 ครั้ง

ภาพแสดงหัวข้อ 'ช่องโหว่เว็บไซต์ประเภทใดบ้าง ที่พบการโจมตีบ่อยที่สุด' พร้อมภาพแฮกเกอร์กำลังใช้แล็ปท็อปที่มีสัญลักษณ์หัวกะโหลกและกระดูกไขว้ ด้านหลังเป็นหน้าจอคอมพิวเตอร์แสดงโค้ดและข้อมูล พร้อมไอคอนเอกสารที่มีสัญลักษณ์ความปลอดภัย แสดงถึงการโจมตีทางไซเบอร์
ช่องโหว่เว็บไซต์ประเภทใดบ้างที่พบการโจมตีบ่อยที่สุด
เคยได้ยินข่าวเกี่ยวกับ “พบการโจมตีช่องโหว่ พบช่องโหว่ที่เอื้อประโยชน์ให้แฮกเกอร์โจมตี” หรือไม่ แล้วเคยสงสัยไหมว่า ช่องโหว่คืออะไร มีกระบวนการโจมตีอย่างไร และมีประเภทใดบ้าง บทความนี้ ทีมงานจะมาบอกถึง ประเภทของช่องโหว่ที่พบการโจมตีบ่อยมากที่สุด 👉ช่องโหว่คืออะไร ช่องโหว่ เป็นข้อบกพร่องของโค้ดหรือท
นักเดฟ - NakDev

นักเดฟ - NakDev

ถูกใจ 61 ครั้ง

พบช่องโหว่บน ChatGPT
พบช่องโหว่บน ChatGPT เมื่อสรุปย่อเว็บไซต์โดย AI สามารถเอามาใช้หลอกลวงแบบ Phishing ได้ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบช่องโหว่ในส่วนของความสามารถในการทำสรุปเว็บไซต์ (Web Summary) ของตัว ChatGPT ที่สามารถนำไปใช้ในเทคนิคหลอกลวงรูปแบบใหม่ที่เรียกว่า ChatGPhish จากการที่ตัว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ดูเพิ่มเติม