Atlassian ออก Patch สำหรับ Zero-Day Flaw Exploited in the Wild

Atlassian ได้เปิดตัวแพตช์เพื่อแก้ไขช่องโหว่ที่สำคัญ ซึ่งส่งผลต่อผลิตภัณฑ์ Confluence Server และ Data Center ที่อยู่ภายใต้การใช้ประโยชน์จากผู้โจมตีในการเรียกใช้โค้ดจากระยะไกล หมายเลขช่องโหว่ CVE-2022-26134

Read more

เครื่องมือ YODA ตรวจสอบพบ Plugins WordPress ที่เป็นอันตรายถูกติดตั้งบนเว็บไซต์กว่า 24,000 เว็บไซต์

Plugins ที่เป็นอันตรายจำนวน 47,337 รายการถูกค้นพบในเว็บไซต์ที่ไม่ซ้ำกันจำนวน 24,931เว็บไซต์ โดยในจำนวนนั้นมี 3,685 รายการ ที่ Plugins ถูกนำไปขายในตลาดการซื้อขายที่ถูกกฎหมาย ซึ่งทำให้ผู้โจมตีนั้นมีรายได้ที่ผิดกฎหมายมากถึง 41,500 ดอลลาร์

Read more

ช่องโหว่ Zero-Day “Follina” ใน Microsoft Support Diagnostic Tool (MSDT)

พบผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่ที่ไม่ได้รับการแก้ไขและง่ายต่อการใช้ประโยชน์จาก Microsoft Support Diagnostic Tool (MSDT) ใน Windows

Read more

พบช่องโหว่ใหม่ที่ยังไม่ได้รับการแก้ไขอาจทำให้ถูกขโมยเงินจาก PayPal ได้

นักวิจัยด้านความปลอดภัย h4x0r_dz อ้างว่าได้ค้นพบช่องโหว่ที่ยังไม่ได้รับการแก้ไขในบริการโอนเงินของ PayPal ซึ่งอาจทำให้ผู้โจมตีหลอกให้ทำธุรกรรมโดยไม่รู้ตัวด้วยการคลิกเพียงครั้งเดียวด้วย Clickjacking หรือที่เรียกว่า UI redressing

Read more

General Motors บริษัทผู้ผลิตรถยนต์ยักษ์ใหญ่ของสหรัฐฯ โดนโจมตีทางไซเบอร์ ทำให้ข้อมูลส่วนตัวของเจ้าของรถรั่วไหล

บริษัทผู้ผลิตรถยนต์ของสหรัฐฯ ประกาศว่า บริษัทได้รับผลกระทบจากการโจมตีทาง ไซเบอร์ ซึ่งทำให้มีการเปิดเผยข้อมูลของลูกค้า และแฮกเกอร์สามารถทำการแลกคะแนนสะสมเป็นบัตรของขวัญได้ โดยบริษัทกล่าวว่าได้ตรวจพบการโจมตีเพื่อเข้าสู่ระบบ ในระหว่างวันที่ 11-29 เม.ย.65

Read more

Cisco ออก Patch สำหรับ IOS XR Zero-Day Vulnerability ใหม่

Cisco ได้เปิดตัวโปรแกรมแก้ไขสำหรับช่องโหว่ที่มีความรุนแรงปานกลาง ซึ่งส่งผลต่อซอฟต์แวร์ IOS XR โดยระบุว่ามีการใช้ช่องโหว่ในการโจมตี หมายเลข CVE-2022-20821 (คะแนน CVSS: 6.5)

Read more

Microsoft เตือนมัลแวร์ XorDdos ที่มุ่งเป้าไปยังอุปกรณ์ Linux

มัลแวร์บ็อตเน็ต Linux ที่รู้จักกันในชื่อ XorDdos พบว่ามีกิจกรรมเพิ่มขึ้น 254% ในช่วง 6 เดือนที่ผ่านมา ซึ่งโทรจันได้รับการตั้งชื่อตามการโจมตีแบบปฏิเสธการให้บริการบนระบบ Linux และการใช้การเข้ารหัสแบบ XOR สำหรับการสื่อสารด้วย command-and-control (C2)

Read more