เวลาอ่านโดยประมาณ: 3 นาที
ปลั๊กอิน eMagicOne Store Manager สำหรับ WooCommerce มีอยู่ใน WordPress ซึ่งใช้เพื่อลดความซับซ้อนและปรับปรุงการจัดการร้านค้า โดยเพิ่มฟังก์ชันการทำงานที่ไม่พบในอินเทอร์เฟซผู้ดูแลระบบ WooCommerce ทั่วไป พบข้อบกพร่องร้ายแรงสองรายการ ได้แก่ CVE-2025-5058 และ CVE-2025-4603 ใน eMagicOne...
เวลาอ่านโดยประมาณ: 5 นาที
เมื่อวันที่ 30 พฤษภาคม 2022 ได้มีการค้นพบช่องโหว่ CVE-2022-30190 “FOLLINA” ซึ่งเป็นช่องโหว่การรันโค้ดจากระยะไกลแบบ Zero-day ใน Microsoft Windows Support Diagnostic Tool (MSDT) ซึ่งมีความรุนแรงสูง (CVSS:9.3) เครื่องมือ MSDT นี้สามารถวินิจฉัยปัญหาที่เกิดขึ้นกับแอปพลิเคชันต่างๆ เช่น เอกสาร Microsoft Office เวกเตอร์การโจมตีเบื้องต้น...
เวลาอ่านโดยประมาณ: 2 นาที
ช่องโหว่ Zero-day Remote Code Execution ที่มีความรุนแรงระดับวิกฤต ถูกระบุเป็น CVE-2022-22965 หรือที่รู้จักกันในชื่อ Spring4Shell หรือ SpringShell ใน Spring Framework เวอร์ชัน 5.3.0 ถึง 5.3.17, 5.2.0 ถึง 5.2.19 และเวอร์ชันเก่ากว่า Spring Framework เป็นแอปพลิเคชันโอเพนซอร์สยอดนิยมที่อัดแน่นไปด้วยฟีเจอร์...
เวลาอ่านโดยประมาณ: 6 นาที
การโจมตีทางไซเบอร์ผ่านอีเมลฟิชชิงกำลังเพิ่มขึ้นเรื่อยๆ และโดยทั่วไปแล้วผู้โจมตีจะใช้แมโครแบบฝัง DOC เพื่อแทรกซึมเข้าไปในเครื่องของเหยื่อ เมื่อเร็ว ๆ นี้ Quick Heal Security Labs พบตัวอย่างอีเมลฟิชชิงซึ่งใช้ประโยชน์จากช่องโหว่ตัวแก้ไขสมการของ Microsoft เพื่อแพร่กระจายคีย์ล็อกเกอร์ Hawkeye อาชญากรไซเบอร์...
เวลาอ่านโดยประมาณ: น้อยกว่า 1 นาที
ช่องโหว่ Zero-day ล่าสุดใน Windows VBScript Engine (CVE-2018-8174) ทำให้ผู้โจมตีสามารถดำเนินการรันโค้ดจากระยะไกลบนเครื่องเป้าหมายได้ Microsoft ได้เผยแพร่คำแนะนำด้านความปลอดภัย CVE-2018-8174 เมื่อวันที่ 8 พฤษภาคม 2018 เพื่อแก้ไขปัญหานี้ Microsoft ระบุว่าปัญหานี้ส่งผลกระทบต่อระบบปฏิบัติการ Windows ส่วนใหญ่...