เตือนภัย ปลั๊กอิน WordPress Post SMTP ตกเป็นเป้าหมายของแฮกเกอร์

ข่าวใหญ่สำหรับผู้ใช้งาน WordPress ทั่วโลกครับ ตอนนี้แฮกเกอร์กำลังโจมตีช่องโหว่ระดับวิกฤตในปลั๊กอิน WordPress ยอดนิยมอย่าง Post SMTPซึ่งมีผู้ติดตั้งใช้งานกว่า 400,000 เว็บไซต์ โดยมีเป้าหมายเพื่อยึดบัญชีผู้ดูแลระบบ และควบคุมเว็บทั้งหมด

แค่ค้นหา Search Engine อาจโดนแฮกได้ แนะวิธีง่ายๆป้องกันตัวเอง​

วันที่ 21 ก.ค.2568 เพจ ศูนย์เฝ้าระวังการละเมิดข้อมูลส่วนบุคคล – PDPC Eagle Eye โพสต์ข้อมูลแจ้งเตือนประชาชน ความว่า เตือนภัย! แค่ “ค้นหา Search Engine” ก็อาจโดนแฮกได้! ภัยไซเบอร์ใหม่ใกล้ตัวกว่าที่คิด!แฮ็กเกอร์กำลังใช้เทคนิคที่เรียกว่า “SEO Poisoning” ปลอมหน้าเว็บให้ติดอันดับต้นๆ บน Search Engine

พบมัลแวร์ซ่อนบนหน้า Check Out ของเว็บที่สร้างบน WordPress กรอกบัตรปุ๊บ โดนขโมยทันที

จากรายงานโดยเว็บไซต์ Hackread ได้กล่าวถึงการตรวจพบแคมเปญการโจรกรรมครั้งใหม่ของแฮกเกอร์บนเว็บไซต์ Ecommerce ที่ถูกสร้างขึ้นบน WordPress ซึ่งการตรวจพบครั้งนี้นั้นเป็นผลงานของทีมวิจัย Wordfence Threat Intelligence Team ซึ่งเป็นหน่วยงานย่อยของ Wordfence บริษัทผู้พัฒนาปลั๊กอิน (Plug In) ด้านความปลอดภัยบนเว็บไซต์ WordPress โดยแคมเปญนี้จะเป็นการใช้มัลแวร์ที่ปลอมตัวเป็นปลั๊กอิน มาใช้ในการทำการครั้งนี้

ช่องโหว่ในปลั๊กอิน Forminator เสี่ยงทำให้กว่า 400,000 เว็บไซต์ WordPress ถูกควบคุม

ผู้เชี่ยวชาญด้านไซเบอร์จากบริษัท Defiant ได้เปิดเผยช่องโหว่ร้ายแรงในปลั๊กอิน Forminator ของ WordPress ซึ่งเป็นปลั๊กอินยอดนิยมสำหรับสร้างฟอร์มต่าง ๆ เช่น ฟอร์มติดต่อ การชำระเงิน และแบบสอบถาม โดยมีผู้ใช้งานมากกว่า 600,000 เว็บไซต์ทั่วโลก ซึ่งช่องโหว่นี้ได้มีหมายเลขคือ CVE-2025-6463 และได้คะแนนความรุนแรง CVSS ที่ 8.8 ซึ่งถือว่าอยู่ในระดับสูง

แฮกเกอร์ชอบ ! ปลั๊กอิน OttoKit บน WordPress เปิดข่องโหว่ให้แฮกเกอร์ใช้สร้างบัญชีระดับ Admin เข้ายึดเว็บได้

Wordpress แม้จะเป็นเครื่องมือสร้างเว็บไซต์ยอดนิยมที่เป็นที่นิยมในหมู่เหล่านักพัฒนาเว็บไซต์ และนักการตลาด แต่ก็มักจะมีข่าวฉาวโฉ่ด้านความปลอดภัยของมันอยู่เสมอ และในวันนี้ก็ได้กลับมาเป็นข่าวอีกครั้งหนึ่ง

เว็บไซต์กว่า 150,000 แห่ง ถูกทำ JavaScript Injection เพื่อใช้โฆษณาเว็บพนันจากจีน

ปัจจุบันในประเทศไทย เว็บไซต์พนันกำลังถูกหน่วยงานภาครัฐทำการปราบปรามอย่างหนักหน่วง แต่ถึงกระนั้น เว็บพนันในประเทศ และนอกประเทศ ที่ถูกตั้งขึ้นอย่างผิดกฎหมาย ก็ยังคงเปิดทำการ และระบาดในหมู่นักพนันอย่างหนัก นอกจากการเผยแพร่ทางช่องทางปกติแล้ว เว็บไซต์พวกนี้ก็ยังมีกลยุทธ์ที่ลึกกว่าที่คิด