CISA Flags Actively Exploited Adobe ColdFusion RCE (CVE-2026-48282, CVSS 10.0)
CISA added the actively exploited Adobe ColdFusion RDS path-traversal flaw CVE-2026-48282 (CVSS 10.0) to its KEV catalog, enabling unauthenticated RCE.
CISA added the actively exploited Adobe ColdFusion RDS path-traversal flaw CVE-2026-48282 (CVSS 10.0) to its KEV catalog, enabling unauthenticated RCE.
บริบท: ทีมรักษาความปลอดภัยจำเป็นต้องตระหนักว่า Mitsubishi Electric ได้ระบุช่องโหว่ในโมดูล CPU ซีรีส์ MELSEC iQ-F ของพวกเขา—CVE-2025-7405—และมีคะแนนฐานประมาณ... อ่านต่อ ปกป้องเครือข่ายของคุณจากช่องโหว่ของ Mitsubishi Electric
ทีมรักษาความปลอดภัยจำเป็นต้องรู้—CISA ได้ออกคำแนะนำร่วมกับ FBI และพันธมิตรระหว่างประเทศบางรายเกี่ยวกับ Salt Typhoon พวกเขาเป็นผู้กระทำการของรัฐจีนที่โจมตีเครือข่ายโทรคมนาคมทั่วโลก แม้แต่ในแคนาดา... อ่านต่อ ปกป้องเครือข่ายโทรคมนาคมจากผู้กระทำการรัฐจีนตอนนี้
คำเตือน: Schneider Electric ได้ออกคำแนะนำสำคัญเกี่ยวกับคอนโทรลเลอร์ Modicon M340 ของพวกเขา CVE-2025-6625 เป็นเป้าหมายที่มีคะแนนฐานประมาณ 8.7 ผู้โจมตีสามารถใช้ประโยชน์จากนี้โดยการส่ง FTP ที่ผิดรูปแบบ... อ่านต่อ คำแนะนำช่องโหว่ Schneider Electric Modicon M340
ทีมรักษาความปลอดภัย โปรดทราบ: CISA เพิ่งออกแนวทาง SBOM ใหม่ และพวกเขากำลังขอความคิดเห็นจากสาธารณะ—ความคิดเห็นจะต้องส่งภายในวันที่ 3 ตุลาคม นี่ไม่ใช่แค่การปรับแต่งเล็กน้อยในเวอร์ชันปี 2021... อ่านต่อ การยกเครื่องแนวทาง SBOM ของ CISA ต้องการข้อเสนอแนะจากอุตสาหกรรม
กลุ่มรักษาความปลอดภัยควรรู้ว่า CISA ได้ออกการแจ้งเตือนเกี่ยวกับข้อบกพร่องร้ายแรงในโมดูล Siemens Mendix SAML ที่มีคะแนนฐานประมาณ 8.7 ในระดับ CVSS—อันนี้... อ่านต่อ ช่องโหว่ Siemens Mendix SAML ต้องการการแก้ไขเร่งด่วน
ทีมรักษาความปลอดภัยควรทราบว่า CISA ได้เพิ่ม CVE-2025-54948 ลงในแคตตาล็อกช่องโหว่ที่รู้จักว่าถูกใช้ประโยชน์ และแฮกเกอร์ก็ชอบอันนี้มาก ตอนนี้เรากำลังเผชิญกับ CVSS ประมาณ 9.4 ใน... อ่านต่อ ช่องโหว่ Trend Micro Apex One ทำให้เซิร์ฟเวอร์ตกอยู่ในความเสี่ยง
การแจ้งเตือนล่าสุดสำหรับทีมรักษาความปลอดภัยเน้นว่า CISA ได้ทำงานร่วมกับ NSA, FBI, EPA และพันธมิตรระหว่างประเทศเพื่อให้คำแนะนำเกี่ยวกับสินทรัพย์ OT นี่ไม่ใช่แบบเดิม... อ่านต่อ ปรับปรุงการจัดการสินทรัพย์ OT ด้วยแนวทางใหม่ของ CISA
ผลกระทบ: ทีมรักษาความปลอดภัยควรทราบว่า CISA ได้ออกคำแนะนำ ICS เจ็ดรายการเมื่อวานนี้—เป็นการผสมผสานตั้งแต่ซอฟต์แวร์ CAD ไปจนถึงโปรโตคอลรถไฟ นี่ไม่ใช่แค่ผู้ขายรายเดียว—มี Johnson Controls... อ่านต่อ CISA ออกคำแนะนำความปลอดภัย ICS ที่เร่งด่วนเจ็ดรายการ
CISA ออกการวิเคราะห์มัลแวร์โดยละเอียดเกี่ยวกับช่องโหว่ SharePoint ที่ถูกใช้ประโยชน์อย่างแข็งขัน การใช้ประโยชน์ “ToolShell” เชื่อมโยง CVE-2025-49704 กับ CVE-2025-49706 เพื่อประนีประนอมเซิร์ฟเวอร์ SharePoint โดยการติดตั้งเว็บเชลล์และ .NET DLLs ที่... อ่านต่อ ปกป้องเซิร์ฟเวอร์ SharePoint จากการใช้ประโยชน์ ToolShell ตอนนี้
หน่วยงานความปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐาน (CISA) เพิ่งออกคำแนะนำระบบควบคุมอุตสาหกรรมที่ควรจะทำให้ผู้ปฏิบัติงานโครงสร้างพื้นฐานที่สำคัญของอเมริกาตื่นตัว ลองนึกภาพว่าเป็นวันที่ 5 สิงหาคม 2025—... อ่านต่อ CISA เตือนผู้ปฏิบัติงานเกี่ยวกับภัยคุกคามที่เพิ่มขึ้นต่อระบบอุตสาหกรรม
CISA issued advisory ICSA-25-217-02 on August 7, 2025, detailing three vulnerabilities in Tigo Energy’s Cloud Connect Advanced (CCA) — a gateway used to monitor and manage solar PV fleets. All… อ่านต่อ CISA เตือนถึงข้อบกพร่องสำคัญใน Tigo Energy Cloud Connect Advanced
CISA published industrial control system advisory ICSA-25-212-01 on July 31, 2025, warning of a critical vulnerability in Güralp Systems FMUS-series seismic monitoring devices. Tracked as CVE-2025-8286 and rated CVSS v3.1… อ่านต่อ การแจ้งเตือนจาก CISA: ข้อบกพร่องสำคัญในอุปกรณ์แผ่นดินไหว Güralp FMUS (CVE-2025-8286)
On July 30, 2025, CISA released the Eviction Strategies Tool, a free and open-source toolset built to help defenders through the containment and eviction phases of incident response — the… อ่านต่อ CISA ออกเครื่องมือกลยุทธ์การขับไล่สำหรับการตอบสนองต่อเหตุการณ์
On July 28, 2025, the U.S. Cybersecurity and Infrastructure Security Agency (CISA) added three actively exploited vulnerabilities to its Known Exploited Vulnerabilities (KEV) catalog — two in Cisco Identity Services… อ่านต่อ CISA เพิ่มช่องโหว่ Cisco ISE, PaperCut ลงในแคตตาล็อก KEV
CISA’s advisory ICSA-25-205-01 (published July 24, 2025) draws attention to CVE-2016-2542, a DLL-hijacking vulnerability affecting a broad set of Mitsubishi Electric CNC software tools. Although the CVE is old, the… อ่านต่อ CISA เตือนถึงข้อบกพร่อง DLL Hijacking ในซอฟต์แวร์ CNC ของ Mitsubishi (CVE-2016-2542)
ความปลอดภัยทางไซเบอร์กำลังร้อนแรงขึ้นเมื่อการแจ้งเตือนล่าสุดที่ออกโดยหน่วยงานความปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐาน (CISA) ล้างผ่านการป้องกันดิจิทัลของฮอลลีวูด ในอุตสาหกรรมที่มีข้อมูลมากเช่นนี้... อ่านต่อ ไม่มีการเชื่อมโยงความปลอดภัยทางไซเบอร์กับเรื่องอื้อฉาว Kiss-Cam ของนักดาราศาสตร์
CISA published advisory ICSA-25-205-02 on July 24, 2025, warning of a critical authentication-bypass vulnerability in Network Thermostat’s X-Series WiFi thermostats — devices used widely in commercial facilities across North America.… อ่านต่อ CISA เตือนถึงการข้ามการตรวจสอบสิทธิ์ที่สำคัญใน Network Thermostat X-Series
On July 22, 2025, CISA published advisory ICSA-25-203-01 covering three vulnerabilities in the DuraComm SPM-500 DP-10iN-100-MU, a DC power distribution and monitoring panel used in industrial settings. All versions up… อ่านต่อ CISA เตือนถึงช่องโหว่ที่มีความเสี่ยงสูงใน DuraComm DP-10iN-100-MU
โครงการ Cyber Essentials ถือเป็นรากฐานของความพยายามด้านความปลอดภัยทางไซเบอร์ของสหราชอาณาจักร โดยช่วยให้ธุรกิจต่างๆ สามารถปกป้องตนเองจากภัยคุกคามทางไซเบอร์ได้ ปัจจุบัน โครงการดังกล่าวซึ่งพัฒนาโดย… อ่านต่อ ฉลองครบรอบ 10 ปีของ Cyber Essentials: ทศวรรษแห่งการเสริมสร้างการป้องกันทางไซเบอร์สำหรับธุรกิจ
The Cybersecurity and Infrastructure Security Agency today issued a major alert about a sophisticated spear-phishing campaign hitting organizations across various sectors, especially government and IT. CISA said in an alert… อ่านต่อ การแจ้งเตือนทางไซเบอร์ที่สำคัญ: ผู้ก่อภัยคุกคามจากต่างประเทศกำหนดเป้าหมายองค์กรที่มีไฟล์แนบ RDP ที่เป็นอันตราย
ศูนย์ความปลอดภัยทางไซเบอร์ของออสเตรเลีย ซึ่งเป็นหน่วยงานหนึ่งของสำนักสัญญาณออสเตรเลีย เพิ่งออกคำเตือนระดับกลางเกี่ยวกับคลื่นการหลอกลวงทางอีเมลขั้นสูงที่มุ่งเป้าหมาย... อ่านต่อ ผู้หลอกลวงทางอีเมลแอบอ้างเป็นศูนย์ความปลอดภัยทางไซเบอร์ออสเตรเลียของ ASD