Security

พบ x47.c บอตเน็ต Windows พันธุ์ใหม่ ใช้ AI Grok คุมเครื่องเหยื่อ

พบ x47.c บอตเน็ต Windows พันธุ์ใหม่ ใช้ AI Grok คุมเครื่องเหยื่อ

· By: SirilukP
พบการระบาดของบอตเน็ต x47.c บน Windows ที่ใช้ AI Grok ช่วยคงสถานะการยึดเครื่องและมีฟีเจอร์ AI API drain เพื่อสูบเครดิตบัญชี AI ของเหยื่อให้หมดสิ้น
เตือนภัย Microsoft SharePoint พบช่องโหว่ RCE ถูกโจมตีจริง

เตือนภัย Microsoft SharePoint พบช่องโหว่ RCE ถูกโจมตีจริง

· By: AttapolK
CISA ประกาศเพิ่มช่องโหว่ CVE-2026-65660 ลงในรายการเฝ้าระวังระดับสูง หลังพบความพยายามโจมตีสร้าง webshell บนเซิร์ฟเวอร์ SharePoint ของเหยื่อ
Kiteworks แจ้งลูกค้าปิดเซิร์ฟเวอร์ชั่วคราว หลังพบช่องโหว่ร้ายแรง

Kiteworks แจ้งลูกค้าปิดเซิร์ฟเวอร์ชั่วคราว หลังพบช่องโหว่ร้ายแรง

· By: AttapolK
Kiteworks แนะนำให้ลูกค้าปิดระบบชั่วคราวหลังได้รับข้อมูลภัยคุกคามจากรัฐบาลกลาง โดยระบุเป็นมาตรการป้องกันและยังไม่พบหลักฐานการถูกเจาะระบบ
แฮกเกอร์ข้าม WAF เจาะ Oracle PeopleSoft ติดตั้ง Web Shell

แฮกเกอร์ข้าม WAF เจาะ Oracle PeopleSoft ติดตั้ง Web Shell

Google แจ้งเตือนแคมเปญใหม่ของกลุ่ม ShinyHunters ที่ใช้ช่องโหว่ระดับวิกฤต CVE-2026-35273 ใน Oracle PeopleSoft เพื่อเจาะระบบและขโมยข้อมูลทั่วโลก
Lunex Stealer ใช้ช่องโหว่ไดรเวอร์ AMD ปิดระบบความปลอดภัย

Lunex Stealer ใช้ช่องโหว่ไดรเวอร์ AMD ปิดระบบความปลอดภัย

พบมัลแวร์ Lunex Stealer ระบาดผ่านเทคนิค ClickFix บนเว็บยูเครน โดยใช้ช่องโหว่ไดรเวอร์ AMD เพื่อปิดการทำงานของระบบรักษาความปลอดภัยก่อนขโมยข้อมูลเบราว์เซอร์และคริปโต
เตือนภัยช่องโหว่ Zero-Day บน Citrix NetScaler พบการโจมตีจริงแล้ว

เตือนภัยช่องโหว่ Zero-Day บน Citrix NetScaler พบการโจมตีจริงแล้ว

· By: AttapolK
Citrix ออกแพตช์ด่วนหลังพบช่องโหว่ระดับวิกฤต 2 รายการใน NetScaler ADC และ Gateway ถูกใช้โจมตีแบบ Zero-Day ซึ่งอาจนำไปสู่การรันโค้ดระยะไกลได้แม้ใช้การตั้งค่าเริ่มต้น