แพตช์ Zero-Day ของ Citrix NetScaler เป็นรายที่สามในหนึ่งสัปดาห์
แพตช์ Zero-Day ของ Citrix NetScaler เป็นรายที่สามในหนึ่งสัปดาห์
Citrix ได้ออกแพตช์ฉุกเฉินอีกครั้งสำหรับอุปกรณ์ NetScaler เพียงหนึ่งสัปดาห์หลังจากที่ได้แพตช์ช่องโหว่ zero-day สองรายการที่ถูกโจมตีอย่างจริงจัง Zero-day ล่าสุดของ Citrix NetScaler...
ช่องโหว่ Zero-Click CoreGraphics บน iOS CVE-2026-86950 ได้รับการแพตช์แล้ว
ช่องโหว่ Zero-Click CoreGraphics บน iOS CVE-2026-86950 ได้รับการแพตช์แล้ว
Apple ได้ออกแพตช์ฉุกเฉินสำหรับช่องโหว่ Zero-Click CoreGraphics บน iOS ที่เพิ่งเปิดเผยใหม่ ซึ่งเป็นข้อบกพร่องที่ Computerworld ระบุว่าตอกย้ำ "ธรรมชาติอัน precarious ของความปลอดภัย endpoint บนมือถือ" บั๊กนี้เป็นเครื่องเตือนใจว่าภัยคุกคามที่ร้ายแรงที่สุดบางส่วนต่อ iPhone และ iPad ไม่เคยขอให้ผู้ใช้คลิก แตะ หรืออนุมัติสิ่งใดเลย สำหรับผู้อ่านที่ให้ความสำคัญกับความเป็นส่วนตัว ขั้นตอนที่สำคัญที่สุดก็เป็นขั้นตอนที่ง่ายที่สุดเช่นกัน นั่นคืออัปเดตอุปกรณ์ของคุณ
ShinyHunters 'Rey' ถูกควบคุมตัวในจอร์แดน กำลังให้ความร่วมมือกับ FBI
ShinyHunters 'Rey' ถูกควบคุมตัวในจอร์แดน กำลังให้ความร่วมมือกับ FBI
สมาชิกต้องสงสัยของ ShinyHunters ที่รู้จักในชื่อ "Rey" ถูกควบคุมตัวในจอร์แดน และมีรายงานว่ากำลังให้ความร่วมมือกับ FBI ข่าวนี้เป็นสัญญาณอีกประการหนึ่งของแรงกดดันที่กลุ่มกรรโชกทรัพย์นี้เผชิญ แต่เรื่องราวการจับกุม ShinyHunters กับการกรรโชกข้อมูลบนคลาวด์ไม่ได้เกี่ยวข้องกับแค่บุคคลเดียวที่ถูกควบคุมตัว...
NetScaler Zero-Day ทำให้เกตเวย์ที่แพตช์ครบถ้วนแล้วเกิดการคราช
NetScaler Zero-Day ทำให้เกตเวย์ที่แพตช์ครบถ้วนแล้วเกิดการคราช
ผู้ดูแลระบบที่ใช้ NetScaler เป็น VPN และเกตเวย์สำหรับการเข้าถึงระยะไกลกำลังรายงานสิ่งที่ทำให้ไม่สบายใจ: อุปกรณ์รีบูตเองโดยไม่คาดคิด และเป็นจำนวนมาก ตามรายงานของ heise online นักวิจัยด้านความปลอดภัยและผู้ดูแลระบบกล่าว...
ช่องโหว่ Zero-Day ของ Apple กรณี Pegasus ในเซอร์เบียและการแพตช์ที่เชื่อมโยงกับเป้าหมาย 14 ราย
ช่องโหว่ Zero-Day ของ Apple กรณี Pegasus ในเซอร์เบียและการแพตช์ที่เชื่อมโยงกับเป้าหมาย 14 ราย
Apple ได้ออกการแก้ไขฉุกเฉินสำหรับช่องโหว่ zero-day ใน CoreGraphics และบริบทนั้นร้ายแรงมาก: มีรายงานว่าอย่างน้อย 14 คนในเซอร์เบียเผชิญกับการโจมตีด้วยสปายแวร์ Pegasus ช่องโหว่ zero-day ของ Apple ...
ตรวจสอบการอัปเดตซอฟต์แวร์: บทเรียนมัลแวร์ซัพพลายเชนจาก TrueConf
ตรวจสอบการอัปเดตซอฟต์แวร์: บทเรียนมัลแวร์ซัพพลายเชนจาก TrueConf
เป็นเวลาหลายปี คำแนะนำมาตรฐานนั้นเรียบง่าย: อัปเดตซอฟต์แวร์ของคุณให้เป็นเวอร์ชันล่าสุดอยู่เสมอ คำแนะนำนั้นยังคงใช้ได้ แต่คลื่นการโจมตีแบบซัพพลายเชนที่เพิ่มขึ้นเรื่อยๆ แสดงให้เห็นว่าตัวการอัปเดตเองก็สามารถเป็นภัยคุกคามได้ ผู้โจมตี...
FortiMail Zero-Day CVE-2026-104286 ถูกโจมตีแล้ว: ช่องโหว่ระดับ CVSS 9.8
FortiMail Zero-Day CVE-2026-104286 ถูกโจมตีแล้ว: ช่องโหว่ระดับ CVSS 9.8
Fortinet ได้ออกคำเตือนว่าช่องโหว่ร้ายแรงในแพลตฟอร์มความปลอดภัยอีเมล FortiMail กำลังถูกโจมตีในการโจมตีจริงก่อนที่หลายองค์กรจะมีโอกาสเตรียมตัว FortiMail zero-day CVE-2026-...
ห่วงโซ่ Zero-Day ของ Zammad เบื้องหลังการโจมตี DIVD: สิ่งที่ต้องทำตอนนี้
ห่วงโซ่ Zero-Day ของ Zammad เบื้องหลังการโจมตี DIVD: สิ่งที่ต้องทำตอนนี้
Help desk เป็นหนึ่งในกล่องจดหมายที่ได้รับความไว้วางใจมากที่สุดที่องค์กรใช้งาน ลูกค้าคัดลอกรายละเอียดบัญชี บันทึกข้อผิดพลาด ชื่อ และบางครั้งก็เป็นเอกสาร โดยเชื่อว่าข้อมูลนั้นปลอดภัยอยู่หลังแพลตฟอร์ม ...
DIVD: AI Agent ใช้ช่องโหว่ Zero-Day สองรายการใน Zammad เจาะระบบ
DIVD: AI Agent ใช้ช่องโหว่ Zero-Day สองรายการใน Zammad เจาะระบบ
สถาบันเปิดเผยช่องโหว่แห่งเนเธอร์แลนด์ (DIVD) รายงานการเจาะระบบเครือข่ายครั้งสำคัญที่ดำเนินการโดย AI Agent แบบอัตโนมัติ ตามรายงาน ตัวแทนดังกล่าวใช้ช่องโหว่ zero-day สองรายการ...
ตัวติดตั้ง 7-Zip ที่ถูกฝังโทรจันแพร่กระจายมัลแวร์ OpenSUpdater
ตัวติดตั้ง 7-Zip ที่ถูกฝังโทรจันแพร่กระจายมัลแวร์ OpenSUpdater
ยูทิลิตี้ที่ได้รับความไว้วางใจอย่างกว้างขวางกำลังถูกนำมาใช้เป็นเครื่องมือโจมตีผู้ที่พึ่งพามัน จากรายงานของ Cybersecurity News ผู้โจมตีกำลังซ่อนมัลแวร์ OpenSUpdater ไว้ในตัวติดตั้ง 7-Zip ปลอม โดยใช้...