Monster Connect ผู้ให้บริการคำแนะนำ IT Consultant, Cybersecurity และโครงสร้างพื้นฐานด้านเทคโนโลยี รวมถึงอุปกรณ์ ซอฟต์แวร์องค์กร แบรนด์ชั้นนำระดับโลก มามากกว่า 10 ปี

บริษัท มอนสเตอร์ คอนเนค จำกัด เราให้บริการเกี่ยวกับ ความมั่นคงปลอดภัยไซเบอร์ (Cyber Security) บริการคลาวต์เพื่อองค์กร (Cloud Service) บริการจัดการระบบไอที (Managed Service) และ สื่อออนไลน์ (Media Online)

🔴 เอไอช่วยเจาะช่องโหว่ใหม่ พร้อมค้นพบซีโรเดย์ใน Apache Traffic Serverทีมวิจัยจาก PortSwigger พัฒนาเครื่องมือเอไอชื่อ HTT...
09/08/2026

🔴 เอไอช่วยเจาะช่องโหว่ใหม่ พร้อมค้นพบซีโรเดย์ใน Apache Traffic Server

ทีมวิจัยจาก PortSwigger พัฒนาเครื่องมือเอไอชื่อ HTTP Terminator ที่สามารถค้นพบเทคนิคการโจมตีแบบ HTTP Desynchronization ใหม่ ๆ ได้ โดยเครื่องมือนี้ทดสอบเวกเตอร์การโจมตีมากถึง 30,000 รายการ และทดสอบเว็บไซต์จริงอีก 30,000 แห่ง ส่งผลให้พบช่องโหว่รูปแบบใหม่ที่อาจหลบเลี่ยงมาตรการป้องกันเดิมได้

นอกจากนี้ยังพบช่องโหว่ซีโรเดย์ใน Apache Traffic Server ซึ่งเป็นพร็อกซียอดนิยมขององค์กรใหญ่ โดยทีมวิจัยได้แจ้งให้ทีมพัฒนาเร่งออกแพตช์แล้ว องค์กรที่ใช้งานควรติดตามการอัปเดตอย่างใกล้ชิด และตรวจสอบการตั้งค่าความปลอดภัยของเว็บเซิร์ฟเวอร์เพื่อป้องกันการโจมตีแบบ Desync

🔴 เจอช่องโหว่อายุ 18 ปีใน Linux SCTP เจาะได้ถึงรากฐานและหนีออกจากคอนเทนเนอร์นักวิจัยจาก Tencent ค้นพบช่องโหว่แบบ use-aft...
09/08/2026

🔴 เจอช่องโหว่อายุ 18 ปีใน Linux SCTP เจาะได้ถึงรากฐานและหนีออกจากคอนเทนเนอร์
นักวิจัยจาก Tencent ค้นพบช่องโหว่แบบ use-after-free ในโค้ดเครือข่าย SCTP ของ Linux ที่มีอายุยาวนานถึง 18 ปี โดยช่องโหว่นี้สามารถเปิดทางให้ผู้โจมตีในเครื่องยกระดับสิทธิ์เป็น root และหลบหนีออกจากคอนเทนเนอร์ไปยังเครื่องแม่ได้ ซึ่งถือเป็นภัยคุกคามร้ายแรงต่อระบบคลาวด์และโครงสร้างพื้นฐานที่ใช้คอนเทนเนอร์
ทีมพัฒนาเคอร์เนลได้ออกแพตช์แก้ไขแล้วในเวอร์ชันเสถียร 7.1.6, 6.18.42, 6.12.101 และ 6.6.148 เมื่อวันที่ 3 สิงหาคมที่ผ่านมา ดังนั้นผู้ดูแลระบบที่ใช้เคอร์เนลเก่าควรอัปเดตโดยด่วน และหากไม่จำเป็นต้องใช้ SCTP ควรปิดการใช้งานเพื่อลดความเสี่ยง

🔴 เวิร์ดเพรสเจอช่องโหว่ XSS รุนแรง แฮกเกอร์ลุยโจมตีเว็บไซต์เวิร์ดเพรสออกแพตช์ความปลอดภัยเร่งด่วนเพื่อแก้ไขช่องโหว่ XSS บ...
09/08/2026

🔴 เวิร์ดเพรสเจอช่องโหว่ XSS รุนแรง แฮกเกอร์ลุยโจมตีเว็บไซต์

เวิร์ดเพรสออกแพตช์ความปลอดภัยเร่งด่วนเพื่อแก้ไขช่องโหว่ XSS บนหน้าจอเข้าสู่ระบบ ซึ่งกระทบทุกเวอร์ชันของระบบจัดการเนื้อหายอดนิยมนี้ ช่องโหว่ CVE-2026-64638 มีคะแนน CVSS 8.9 ไม่ต้องใช้สิทธิพิเศษใด ๆ และอาจถูกต่อยอดไปสู่การเรียกใช้โค้ด PHP บนเซิร์ฟเวอร์ได้

แฮกเกอร์สามารถโจมตีได้โดยหลอกให้ผู้ใช้คลิกลิงก์อันตราย หรือใช้เทคนิคอื่น ๆ เพื่อแทรกสคริปต์ลงในหน้าเว็บ สคริปต์ดังกล่าวอาจถูกใช้เพื่อขโมยข้อมูลสำคัญ หรือเข้าควบคุมเว็บไซต์ ผู้ดูแลเว็บไซต์ควรอัปเดตเวิร์ดเพรสเป็นเวอร์ชันล่าสุดโดยด่วน พร้อมตรวจสอบสัญญาณการถูกโจมตีอย่างละเอียด

#ข่าวไซเบอร์ #เวิร์ดเพรส

🔴 ช่องโหว่ร้ายแรงใน Metabase ถูกโจมตีจริง ผู้โจมตีเข้าถึงระบบได้โดยไม่ต้องยืนยันตัวตนMetabase ซึ่งเป็นซอฟต์แวร์ธุรกิจอัจ...
09/08/2026

🔴 ช่องโหว่ร้ายแรงใน Metabase ถูกโจมตีจริง ผู้โจมตีเข้าถึงระบบได้โดยไม่ต้องยืนยันตัวตน

Metabase ซึ่งเป็นซอฟต์แวร์ธุรกิจอัจฉริยะยอดนิยม ถูกพบว่ามีช่องโหว่ระดับร้ายแรงสุด (CVSS 10.0) ที่ไม่มีการระบุ CVE โดยนักโจมตีสามารถฉีดคำสั่ง SQL เข้าไปในฐานข้อมูลของแอปพลิเคชันได้โดยไม่ต้องล็อกอิน จากนั้นก็สามารถควบคุมระบบได้ทั้งหมด ซึ่งหมายความว่าข้อมูลสำคัญขององค์กรอาจตกอยู่ในความเสี่ยงทันทีที่ถูกโจมตี

ตอนนี้ Metabase กำลังออกแพตช์ฉุกเฉินเพื่อปิดช่องโหว่ แต่ก็มีรายงานว่าถูกใช้โจมตีจริงแล้วในโลกออนไลน์ ดังนั้นองค์กรที่ใช้ Metabase ควรตรวจสอบเวอร์ชันและอัปเดตแพตช์ทันที รวมถึงเฝ้าระวังการเข้าถึงผิดปกติด้วย

🔴 แฮกเกอร์หลอก Atlassian Rovo ให้ขโมยข้อมูล Jira และ Confluenceนักวิจัยด้านความปลอดภัยพบช่องโหว่ในผู้ช่วย AI ของ Atlassi...
09/08/2026

🔴 แฮกเกอร์หลอก Atlassian Rovo ให้ขโมยข้อมูล Jira และ Confluence


นักวิจัยด้านความปลอดภัยพบช่องโหว่ในผู้ช่วย AI ของ Atlassian ที่ชื่อ Rovo ซึ่งสามารถถูกหลอกให้ส่งข้อมูลสำคัญจาก Jira และ Confluence ไปยังเซิร์ฟเวอร์ภายนอกได้ โดยใช้คำสั่งซ่อนเร้นในไฟล์ที่อัปโหลด ข้อมูลที่รั่วไหลอาจรวมถึงเอกสารภายในและรายละเอียดโปรเจกต์ที่ผู้ใช้เข้าถึงได้


บริษัทความปลอดภัยสองแห่งค้นพบช่องโหว่นี้อย่างอิสระ แต่มีเพียงเส้นทางเดียวที่ได้รับการยืนยันว่าปิดแล้ว อีกเส้นทางยังคงเป็นความเสี่ยง องค์กรที่ใช้ Atlassian ควรอัปเดตระบบและตรวจสอบการตั้งค่าความปลอดภัยโดยด่วน

VMware ESX กลายเป็นเป้าหมายหลักของแคมเปญเรียกค่าไถ่ นักวิจัย CrowdStrike ค้นพบ 21 เทคนิคการอำพรางคำสั่งบน ESX ที่ซับซ้อน...
08/08/2026

VMware ESX กลายเป็นเป้าหมายหลักของแคมเปญเรียกค่าไถ่ นักวิจัย CrowdStrike ค้นพบ 21 เทคนิคการอำพรางคำสั่งบน ESX ที่ซับซ้อนกว่าที่คิด ตั้งแต่การใช้ตัวอักษร Unicode ที่มองไม่เห็น ไปจนถึงการเข้ารหัสด้วยเลขฟีโบนัชชี องค์กรที่ใช้ VMware ต้องเร่งป้องกันด่วน

🔴 เอ็น-เอเบิลออกฮอตฟิกซ์เพิ่มเติม หลังแฮกเกอร์เจาะระบบจัดการระยะไกลเอ็น-เอเบิล (N-able) ยังคงเดินหน้าปกป้องผลิตภัณฑ์เอ็น...
08/08/2026

🔴 เอ็น-เอเบิลออกฮอตฟิกซ์เพิ่มเติม หลังแฮกเกอร์เจาะระบบจัดการระยะไกล


เอ็น-เอเบิล (N-able) ยังคงเดินหน้าปกป้องผลิตภัณฑ์เอ็น-เซ็นทรัล (N-central) อย่างต่อเนื่อง หลังพบว่าแฮกเกอร์ยังคงใช้ประโยชน์จากช่องโหว่ที่เพิ่งถูกเปิดเผยในระบบจัดการและมอนิเตอร์ระยะไกล (RMM) เพื่อเข้าถึงระบบของลูกค้าและฝังตัวอยู่ภายในเป็นเวลานาน บริษัทจึงได้ออกฮอตฟิกซ์รอบใหม่ที่ไม่ได้เป็นการแก้ไขซ้ำ แต่เป็นการขยายขอบเขตการป้องกันให้ครอบคลุมเทคนิคการโจมตีที่แฮกเกอร์ปรับเปลี่ยนอยู่ตลอดเวลา


ผู้ใช้เอ็น-เซ็นทรัลควรอัปเดตฮอตฟิกซ์ล่าสุดโดยเร็วที่สุด และตรวจสอบระบบของตนให้แน่ใจว่าไม่มีการบุกรุกเกิดขึ้น เพราะภัยคุกคามนี้ยังคงมีอยู่อย่างต่อเนื่อง และอาจนำไปสู่ความเสียหายร้ายแรงได้ หากปล่อยไว้โดยไม่ป้องกัน

🔴 เจาะช่องโหว่ร้ายแรง Progress Kemp LoadMaster หลังถูกโจมตีกว่า 792 ครั้งCISA ประกาศเพิ่มช่องโหว่ CVE-2026-8037 ใน Progr...
08/08/2026

🔴 เจาะช่องโหว่ร้ายแรง Progress Kemp LoadMaster หลังถูกโจมตีกว่า 792 ครั้ง
CISA ประกาศเพิ่มช่องโหว่ CVE-2026-8037 ใน Progress Kemp LoadMaster เข้าสู่แคตาล็อก Known Exploited Vulnerabilities หลังพบการโจมตีจริงในวงกว้าง โดยช่องโหว่นี้เป็นประเภท command injection ที่มีคะแนนความรุนแรงสูงถึง 9.6 จาก 10
ผู้โจมตีสามารถใช้ช่องโหว่นี้เพื่อสั่งการคำสั่งบนเซิร์ฟเวอร์เป้าหมายจากระยะไกลได้โดยไม่ต้องมีสิทธิ์เข้าถึงระบบก่อน ซึ่งอาจนำไปสู่การควบคุมระบบทั้งหมด ข้อมูลรั่วไหล และการโจมตีต่อเนื่องไปยังเครือข่ายภายในองค์กร
องค์กรที่ใช้งาน LoadMaster ควรรีบตรวจสอบเวอร์ชันและอัปเดตแพตช์โดยด่วน รวมถึงตรวจสอบ log การใช้งานเพื่อหาสัญญาณการโจมตีที่อาจเกิดขึ้นแล้ว

🔴 คลื่นโจมตี UNC6671 ใช้วิศวกรรมสังคมโทรศัพท์มือถือส่วนตัวขโมยข้อมูล SaaSกลุ่มแฮกเกอร์ UNC6671 กำลังโจมตีองค์กรการเงินแล...
08/08/2026

🔴 คลื่นโจมตี UNC6671 ใช้วิศวกรรมสังคมโทรศัพท์มือถือส่วนตัวขโมยข้อมูล SaaS


กลุ่มแฮกเกอร์ UNC6671 กำลังโจมตีองค์กรการเงินและบริการวิชาชีพ ด้วยวิธีหลอกโทรศัพท์พนักงานโดยแอบอ้างเป็นฝ่ายไอที พวกเขาบอกว่าเป็นเรื่องเร่งด่วนต้องย้ายระบบหรืออัปเดตความปลอดภัย ทำให้พนักงานหลงเชื่อและให้ข้อมูลเข้าถึงระบบ SaaS


วิธีป้องกันที่ดีที่สุดคือการยืนยันตัวตนกับฝ่ายไอทีผ่านช่องทางที่เชื่อถือได้เสมอ อย่ากดดันจากสายเรียกเข้าที่เร่งด่วน และอบรมพนักงานให้รู้เท่าทันกลลวงเหล่านี้

🔴 เกือบ 800 แพ็กเกจ npm ปลอม กระจายมัลแวร์ขโมยข้อมูลข้ามแพลตฟอร์มแคมเปญโจมตีครั้งใหญ่ถูกค้นพบบน npm registry โดยมีแพ็กเก...
08/08/2026

🔴 เกือบ 800 แพ็กเกจ npm ปลอม กระจายมัลแวร์ขโมยข้อมูลข้ามแพลตฟอร์ม

แคมเปญโจมตีครั้งใหญ่ถูกค้นพบบน npm registry โดยมีแพ็กเกจอันตรายจำนวนมากที่ถูกออกแบบมาเพื่อส่งมอบ RAT และ Infostealer ให้กับเครื่องที่ติดตั้ง แม้แต่ชื่อแพ็กเกจก็ถูกสร้างขึ้นด้วย AI เพื่อหลบเลี่ยงการตรวจสอบและเพิ่มความน่าเชื่อถือ นักพัฒนาที่เผลอติดตั้งแพ็กเกจเหล่านี้เสี่ยงต่อการถูกขโมยข้อมูลสำคัญทันที

มัลแวร์นี้ทำงานได้ทั้ง Windows, Mac และ Linux ส่งผลให้วงกว้างของการโจมตีครอบคลุมผู้ใช้งานแทบทุกกลุ่ม ภัยคุกคามจากซอฟต์แวร์โอเพนซอร์สกำลังทวีความรุนแรง และการป้องกันตัวเองด้วยการตรวจสอบแหล่งที่มาของโค้ดอย่างถี่ถ้วนจึงเป็นสิ่งจำเป็นอย่างยิ่ง

ที่อยู่

Airport Link Ramkhamhaeng
Bangkok
10250

เวลาทำการ

จันทร์ 09:00 - 18:00
อังคาร 09:00 - 18:00
พุธ 09:00 - 18:00
พฤหัสบดี 09:00 - 18:00
ศุกร์ 09:00 - 18:00

เบอร์โทรศัพท์

+6620266664

เว็บไซต์

แจ้งเตือน

รับทราบข่าวสารและโปรโมชั่นของ Monster Connectผ่านทางอีเมล์ของคุณ เราจะเก็บข้อมูลของคุณเป็นความลับ คุณสามารถกดยกเลิกการติดตามได้ตลอดเวลา

ติดต่อ ธุรกิจของเรา

ส่งข้อความของคุณถึง Monster Connect:

ทางลัด

แชร์