28 สิงหาคม 2024
พบช่องโหว่ร้ายแรงใน Plugin LiteSpeed Cache ของ WordPress อาจทำให้ผู้โจมตีสามารถสุ่ม Hash ผ่านช่องโหว่ที่มีและสร้างบัญชีผู้ใช้งานปลอมระดับแอดมินได้
โดย NT cyfence26 มิถุนายน 2024
Mware แก้ไขช่องโหว่ RCE ร้ายแรงบน vCenter ประโยชน์ในการรันโค้ดจากระยะไกล RCE และยกระดับสิทธิ์แอดมินได้ รีบอัปเดตแพทช์โดยด่วน
โดย NT cyfence26 มิถุนายน 2024
พบช่องโหว่ ในเฟิร์มแวร์ Phoenix SecureCore UEFI อาจส่งผลกระทบต่ออุปกรณ์ที่ใช้ CPU Intel จำนวนมาก ขอให้ติดตามข่าวสารการอัปเดตการแก้ไขอีกครั้ง หากมีการแจ้งอัปเดต
โดย NT cyfence14 มิถุนายน 2024
พบช่องโหว่ร้ายแรง CVE-2024-3820 ใน wpDataTables ซึ่งเป็นปลั๊กอินของ WordPress ที่ช่วยให้ผู้โจมตีสามารถแทรก SQL ผ่าน 'id_key' ของ wdt_delete_table_row AJAX ได้
โดย NT cyfence29 พฤษภาคม 2024
NIST อัปเดต cybersecurity Framework เป็นเวอร์ชัน 2.0 ให้ทุกองค์กรเตรียมพร้อมรับมือภัยไซเบอร์ เพิ่ม Govern มุ่งเน้นไปยังความเสี่ยงขององค์กร
โดย NT cyfence27 พฤษภาคม 2024
Veeam ออกแพตช์เพื่ออุดช่องโหว่ VBEM หลังตรวจพบช่องโหว่ร้ายแรงระดับ 9.8 ที่ทำให้ผู้โจมตีเข้าระบบโดยใช้บัญชีใดก็ได้บน VBEM แนะนำให้ผู้ใช้งานอัปเดตเวอร์ชันโดยด่วน
โดย NT cyfence15 พฤษภาคม 2024
Palo Alto Networks ออกแพตช์ฉุกเฉินเพื่ออุดช่องโหว่ PAN-OS ระดับร้ายแรง ที่มีความเสี่ยงถูกควบคุมเครื่องได้ ผู้ใช้งาน PAN-OS เวอร์ชัน 10.2, 11.0 และ 11.1 ให้อัปเดตแพตซ์โดยทันที
โดย NT cyfence3 เมษายน 2024
Red Hat ตรวจพบไลบรารี xz ของ Linux ถูกฝังโค้ดอันตรายเพื่อเปิดทางให้เข้ายึดระบบจากระยะไกลได้ โดยพบว่าช่องโหว่นี้กระทบ Distros Linux กับเวอร์ชัน 5.6.0 และ 5.6.1
โดย NT cyfence2 เมษายน 2024
พบการโจมตี Loop DoS แบบใหม่ที่ใช้ User Datagram Protocol (UDP) ส่งผลกระทบต่อโฮสต์และระบบเครือข่ายประมาณ 300,000 ระบบ ซึ่งมีผู้ให้บริการด้านระบบเครือข่ายรายใหญ่หลายราย ได้รับผลกระทบ
โดย NT cyfence