ช่องโหว่ในปลั๊กอิน Forminator เสี่ยงทำให้กว่า 400,000 เว็บไซต์ WordPress ถูกควบคุม

Loading

ผู้เชี่ยวชาญด้านไซเบอร์จากบริษัท Defiant ได้เปิดเผยช่องโหว่ร้ายแรงในปลั๊กอิน Forminator ของ WordPress ซึ่งเป็นปลั๊กอินยอดนิยมสำหรับสร้างฟอร์มต่าง ๆ เช่น ฟอร์มติดต่อ การชำระเงิน และแบบสอบถาม โดยมีผู้ใช้งานมากกว่า 600,000 เว็บไซต์ทั่วโลก ซึ่งช่องโหว่นี้ได้มีหมายเลขคือ CVE-2025-6463 และได้คะแนนความรุนแรง CVSS ที่ 8.8 ซึ่งถือว่าอยู่ในระดับสูง

แฮกเกอร์ชอบ ! ปลั๊กอิน OttoKit บน WordPress เปิดข่องโหว่ให้แฮกเกอร์ใช้สร้างบัญชีระดับ Admin เข้ายึดเว็บได้

Loading

Wordpress แม้จะเป็นเครื่องมือสร้างเว็บไซต์ยอดนิยมที่เป็นที่นิยมในหมู่เหล่านักพัฒนาเว็บไซต์ และนักการตลาด แต่ก็มักจะมีข่าวฉาวโฉ่ด้านความปลอดภัยของมันอยู่เสมอ และในวันนี้ก็ได้กลับมาเป็นข่าวอีกครั้งหนึ่ง

อัปเดตด่วน ! พบช่องโหว่บน Adobe After Effects และอีกหลายแอปจาก Adobe เสี่ยงถูกใช้ปล่อยมัลแวร์เข้าเครื่อง

Loading

ช่องโหว่ที่แฮ็กเกอร์สามารถนำมาใช้ในการแฮ็กเข้าสู่ระบบได้นั้น ไม่ได้ถูกจำกัดอยู่เพียงบนระบบปฏิบัติการ หรือ ซอฟต์แวร์ที่ใช้ในเชิงการจัดการระบบเท่านั้น แต่ยังแฝงตัวอยู่บนซอฟต์แวร์บางตัวที่อาจคาดไม่ถึงอีกด้วย

เจาะสำเร็จ แฮ็กเกอร์จีน เจาะระบบสื่อสาร โดน FBI จับขาหนังขาเขา

Loading

ก่อนหน้านี้ Techhub เคยนำเสนอข่าวว่า มีแฮกเกอร์จีนกลุ่มหนึ่ง ได้เจาะเข้าระบบ เจาะระบบผู้ให้บริการอินเทอร์เน็ต (ISP) รายใหญ่ 3 รายในสหรัฐฯ โดยสามารถเข้าถึงข้อมูลสำคัญได้ แต่ตอนนี้ ยังไม่รายละเอียดอะไรมากนัก

ช่องโหว่ร้ายแรง อุปกรณ์ NAS รุ่นเก่า เสี่ยงโดนเจาะระบบ

Loading

[ตรวจสอบด่วน] เช่นเดียวกับโน้ตบุ๊กหรือสมาร์ทโฟนหลาย ๆ รุ่น หากตกรุ่นมาหลายปีแล้ว ก็เป็นเรื่องปกติที่จะโดน “ลอยแพ” หรือไม่ได้รับการอัปเดตระบบอีกต่อไป ซึ่งรวมไปถึงการอัปเดตแพทช์ความปลอดภัยด้วย แม้จะใช้งานต่อได้ แต่ผู้ใช้ต้องยอมรับความเสี่ยงเอาเอง และจะเป็นอย่างไรหากอุปกรณ์นั้น ๆ พบช่องโหว่ร้ายแรง ทว่ายังมีคนใช้งานอยู่จำนวนมาก

มาอย่างเหนือ ! แฮ็กเกอร์ใช้ช่องโหว่ Excel เพื่อปล่อยมัลแวร์ RemcosRAT เข้าขโมยข้อมูลเหยื่อ

Loading

Excel เป็นโปรแกรมที่อยู่คู่ออฟฟิศทุกแห่ง ผู้ใช้งานหลายรายอาจคุ้นเคยกับการนำเอาไปใช้คำนวณ สร้างโมเดลธุรกิจ ทำบัญชี แต่ในโอกาสนี้กลับเป็นการใช้ Excel ในรูปแบบที่แตกต่างออกไป