By arjin Writer on Tag: Apple, iOS 18, iPadOS 18, Security Patch
Apple

แอปเปิลออกอัปเดตระบบปฏิบัติการ iOS 18.7.7 และ iPadOS 18.7.7 ให้อุปกรณ์ iPhone, iPad รุ่นเก่าที่ไม่ได้อัปเดตเป็น iOS 26 อีกหนึ่งครั้ง โดยเป็นเวอร์ชันปรับปรุงใหม่ (new build) จากตัวแรกที่ออกอัปเดตเมื่อสัปดาห์ก่อน โดยเพิ่มการแก้ไขช่องโหว่ DarkSword ที่สามารถเจาะข้อมูล iPhone ใน iOS 18 ลงไปได้ หากผู้ใช้งานอัปเตด iOS 18.7.7 อยู่แล้ว จะได้อัปเดตตัวใหม่อีกครั้ง

By mk Founder on Tag: Notepad, Microsoft, Security Patch, Security
Notepad

ในแพตช์ความปลอดภัยของ Windows 11 รอบเดือนกุมภาพันธ์ 2026 มีแพตช์ที่น่าสนใจคือเป็นการอุดรูรั่วของ Notepad ใช่แล้วครับ อ่านไม่ผิด

Notepad มีชื่อเสียงจากการเป็นแอพแก้ไขข้อความเรียบง่ายที่อยู่คู่ Windows มานาน ดูแล้วไม่น่าจะมีโอกาสเกิดช่องโหว่ใหม่ๆ ได้ง่ายนัก แต่เมื่อช่วงหลังมานี้ ไมโครซอฟท์เริ่มหันมาอัพเกรด Notepad ครั้งใหญ่ มีฟีเจอร์ใหม่ๆ มากมาย จึงมีโอกาสที่จะเกิดช่องโหว่ตามมา

By arjin Writer on Tag: iOS 26, Apple, watchOS 26, Security Patch, iOS 18, iPadOS 26, iOS 16, iOS 15, iOS 12
iOS 26

แอปเปิลออกอัปเดตระบบปฏิบัติการย่อย iOS 26.2.1 และ iPadOS 26.2.1 ประมาณหนึ่งเดือนหลังจาก iOS 26.2 ออกอัปเดตมาก่อนหน้านี้ โดยอัปเดตนี้แอปเปิลบอกว่าได้แก้ไขบั๊กและช่องโหว่ความปลอดภัยหลายรายการ แต่ยังไม่เผยแพร่รายละเอียด

By jaideejung007 Contributor on Tag: GitLab, Security Patch
GitLab

GitLab ประกาศออกแพตช์ความปลอดภัยรอบใหม่ให้กับ GitLab Community Edition (CE) และ Enterprise Edition (EE) เพื่อแก้ไขช่องโหว่ระดับความรุนแรงสูง (High Severity) จำนวน 3 รายการ ซึ่งมีผลกระทบทั้งเรื่องการบายพาสระบบยืนยันตัวตนและการทำให้ระบบล่ม (Denial of Service)

ช่องโหว่ที่น่ากังวลที่สุดคือ CVE-2026-0723 ซึ่งเป็นช่องโหว่ที่อนุญาตให้ผู้ไม่ประสงค์ดีสามารถข้ามขั้นตอนการยืนยันตัวตนแบบสองปัจจัย (2FA Bypass) ได้ หากทราบ Credential ID ของเหยื่อ โดยเกิดจากการตรวจสอบค่า Return Value ที่ไม่รัดกุมในระบบ Authentication

iOS 26

แอปเปิลอัปเดตระบบปฏิบัติการทั้งหมดรอบใหญ่ทั้ง iOS 26.1, iPadOS 26.1, macOS Tahoe 26.1 หลังจากเวอร์ชันหลักอัปเกรดประจำปีออกมาเมื่อเดือนกันยายน โดยนอกจากการแก้ไขช่องโหว่ความปลอดภัยแล้ว มีฟีเจอร์เพิ่มเติมหลายอย่าง

สำหรับ iOS 26.1 มีของใหม่เพิ่มมาดังนี้

  • เพิ่มปุ่มปรับระดับความใสของ Liquid Glass โดยมี Tinted (ขุ่นขึ้น) และ Clear (แบบเดิม)
  • สามารถสั่งปิดการทำงานเมื่อปัดจอไปทางซ้ายตอนล็อกหน้าจอ ที่ปกติจะเปิดกล้องขึ้นมา
By mk Founder on Tag: OpenAI, LLM, Security, Security Patch, Artificial Intelligence
OpenAI

OpenAI เปิดตัวบริการย่อยชื่อ Aardvark เป็น agent ทำหน้าที่วิจัยด้านความปลอดภัยไซเบอร์ ด้วยพลังโมเดล GPT-5

หน้าที่ของ Aardvark คือค้นหาช่องโหว่ความปลอดภัยและอุดช่องโหว่นั้น ทำงานอัตโนมัติตลอดเวลา เริ่มจากการอ่านซอร์สโค้ด ค้นหาช่องโหว่ ค้นหารูปแบบการโจมตีที่เป็นไปได้ จัดระดับความรุนแรงช่องโหว่ และสร้างแพตช์ป้องกัน

By arjin Writer on Tag: Microsoft, Windows 11, Security Patch, File Explorer
Microsoft

ไมโครซอฟท์อัปเดตแพตช์ Windows 11 และกลุ่ม Windows Server ในเดือนตุลาคม โดยมีการเปลี่ยนแปลงสำคัญหนึ่งคือ File Explorer จะบล็อกการพรีวิวไฟล์ เฉพาะที่เป็นไฟล์ดาวน์โหลดจากอินเทอร์เน็ตหรือไฟล์ที่ติด Mark of the Web (MotW) เพื่อป้องกันผู้โจมตีใส่คำสั่งที่เรียกไปยังแหล่งข้อมูลภายนอก เช่น แท็กใน HTML

การบล็อกพรีวิวไฟล์นี้มีผลกับไฟล์ที่ดาวน์โหลดผ่านช่องทางทั้ง เบราว์เซอร์, แอปอีเมล หรือแหล่งอื่น หากผู้ใช้เลือกพรีวิวไฟล์จะแสดงข้อความเตือนให้ระมัดระวัง ก่อนยืนยันการเปิดดูเนื้อหาไฟล์นั้น

By lew Founder on Tag: Windows 11, Security Patch, Bug, Microsoft Defender
Windows 11

ผู้ใช้จำนวนหนึ่งแจ้งปัญหาเข้าเว็บเซิร์ฟเวอร์ผ่าน localhost หลังติดตั้งแพตช์ KB5066835 ไม่ได้ ส่งผลกับนักพัฒนาที่มักเปิดเซิร์ฟเวอร์ในเครื่องตัวเอง

By arjin Writer on Tag: Apple, iOS 18, Sequoia, iPadOS 18, Security Patch, iPadOS 17, Sonoma, Ventura
Apple

แอปเปิลออกอัปเดตระบบปฏิบัติการ iOS 18.6.2, iPadOS 18.6.2 และ macOS Sequoia 15.6.1 ในวันนี้ ระบุว่าเป็นการแก้ไขช่องโหว่ที่สำคัญ จึงแนะนำให้ผู้ใช้งานอัปเกรดทันที

ช่องโหว่ที่แอปเปิลแก้ไขคือ CVE-2025-43300 ของ ImageIO ที่ผู้โจมตีสามารถใช้การประมวลผลรูปภาพทำให้หน่วยความจำได้รับความเสียหาย ซึ่งแอปเปิลบอกว่าช่องโหว่นี้อาจนำไปใช้โจมตีกับบุคคลแบบเจาะจงได้

Apple

แอปเปิลอัปเดตระบบปฏิบัติการของอุปกรณ์ในเครือทั้งหมดวันนี้ โดย iPhone ได้อัปเดตเป็น iOS 18.6 ซึ่งเป็นอัปเดตย่อยก่อนอัปเดตรอบใหญ่ประจำปี iOS 26 จะออกมาในไม่กี่เดือนข้างหน้า

ในอัปเดตของ iOS 18.6 และ iPadOS 18.6 แอปเปิลไม่ได้พูดถึงฟีเจอร์ใหม่ เพราะคาดว่าทั้งหมดไปรอที่ iOS 26 แล้ว แต่เป็นการแก้ไขบั๊กที่สำคัญ ปิดช่องโหว่ความปลอดภัยหลายรายการ และแก้ไขปัญหาแอป Photos ไม่สามารถแชร์ Memory Movies ได้ ผู้ใช้งานจึงควรอัปเดต

By mk Founder on Tag: SharePoint, Microsoft, Security, Security Patch
SharePoint

ไมโครซอฟท์ออกแพตช์ให้กับ SharePoint Server 2016 และ 2019 ที่ค้นพบช่องโหว่ Zero-Day ที่ถูกใช้โจมตีจริง เมื่อวานนี้

ตอนแรกไมโครซอฟท์มีแพตช์ให้เฉพาะ SharePoint Subscription Edition แต่ล่าสุดออกแพตช์ให้กับเวอร์ชัน 2016 และ 2019 เรียบร้อยแล้ว ซึ่งไมโครซอฟท์แนะนำให้ติดตั้งแพตช์ในทันที

ช่องโหว่นี้มีผลเฉพาะเครื่อง SharePoint Server แบบ on-premise ส่วนผู้ใช้ SharePoint 365 เวอร์ชันคลาวด์ไม่ได้รับผลกระทบแต่แรก

By arjin Writer on Tag: Apple, iOS 18, iPadOS 18, Sequoia, tvOS, HomePod, visionOS, Security Patch
Apple

แอปเปิลออกอัปเดต iOS 18.4.1 และ iPadOS 18.4.1 ระบบปฏิบัติการสำหรับ iPhone และ iPad ซึ่งเป็นอัปเดตย่อยตามหลังเวอร์ชัน 18.4 ที่ออกมาเมื่อต้นเดือน

อัปเดตนี้ระบุว่าได้แก้ไขบั๊กการเชื่อมต่อ CarPlay แบบไร้สาย ซึ่งมีรายงานปัญหาการเชื่อมต่อหลุดบ่อยครั้งในรถบางรุ่น นอกจากนี้ยังแก้ไขช่องโหว่ความปลอดภัยอีกสองรายการคือ CVE-2025-31200 เกี่ยวกับ CoreAudio และ CVE-2025-31201 เกี่ยวกับ RPAC

แอปเปิลยังอัปเดตระบบปฏิบัติการอื่นซึ่งแก้ไขช่องโหว่ความปลอดภัยชุดเดียวกันนี้ด้วยได้แก่

By arjin Writer on Tag: Apple, Security Patch, iOS 18, iPadOS 18, Sequoia, tvOS, visionOS, Safari
Apple

แอปเปิลออกอัปเดตย่อยระบบปฏิบัติการ iOS 18.3.2, iPadOS 18.3.2, macOS Sequoia 15.3.2 และระบบปฏิบัติการอื่นในวันนี้ ซึ่งอัปเดตนี้ออกมา 1 เดือนหลังจากอัปเดตก่อนหน้านี้

ในอัปเดตนี้แอปเปิลระบุว่ามีการแก้ไขบั๊กที่สำคัญ และอัปเดตด้านความปลอดภัย จึงแนะนำให้ผู้ใช้งานทุกคนอัปเดต

ข้อมูลในหน้า Support แอปเปิลบอกว่าได้แก้ไขช่องโหว่ความปลอดภัย CVE-2025-24201 เกี่ยวกับ WebKit ซึ่งเป็นการแก้ไขเพิ่มเติมจากแพตช์ที่เคยออกมาใน iOS 17.2

By arjin Writer on Tag: Apple, iOS 18, iPadOS 18, Sequoia, watchOS 11, Security Patch
Apple

แอปเปิลออกอัปเดตระบบปฏิบัติการของอุปกรณ์ต่าง ๆ ทั้ง iPhone, iPad, Mac, Apple Watch และ Vision Pro รายละเอียดดังนี้

iOS 18

แอปเปิลออกอัปเดตรอบใหญ่ระบบปฏิบัติการ iOS 18.3 สำหรับ iPhone, iPadOS 18.3 สำหรับ iPad และ macOS Sequoia 15.3 สำหรับ Mac ในวันนี้

ของใหม่ใน iOS 18.3 ได้แก่ เพิ่มความสามารถ Visual intelligence ที่ให้ข้อมูลผ่านภาพที่เห็นจากกล้อง โดยเพิ่มเหตุการณ์นัดหมายในปฏิทินได้เลยจากโปสเตอร์หรือประกาศ, สามารถระบุพืชและสัตว์ได้ดีขึ้น ฟีเจอร์นี้ได้เฉพาะกลุ่ม iPhone 16 เท่านั้น

By arjin Writer on Tag: Windows 11, Bug, Security Patch, Microsoft
Windows 11

ไมโครซอฟท์เตือนผู้ดูแลระบบเกี่ยวกับปัญหาจากการลงแพตช์ความปลอดภัยของ Windows 11 เวอร์ชัน 24H2 ที่ทำให้ระบบปฏิบัติการไม่สามารถลงแพตช์ความปลอดภัยที่ออกมาในอนาคตได้ แต่ปัญหานี้เกิดขึ้นในกรณีเจาะจงเท่านั้น

ปัญหาจะเกิดขึ้นหากผู้ดูแลระบบลงชุดแพตช์ความปลอดภัยด้วยซีดีหรือไดรฟ์ยูเอสบี และต้องเป็นช่วงของแพตช์ความปลอดภัยที่ออกมาวันที่ 8 ตุลาคม ถึง 12 พฤศจิกายน เท่านั้น โดยบั๊กนี้ได้ถูกแก้ไขไปแล้วในแพตช์เดือนธันวาคม

By arjin Writer on Tag: Apple, iOS 18, iPadOS 18, Sequoia, watchOS 11, tvOS, visionOS, HomePod, Security Patch
Apple

แอปเปิลออกอัปเดตซอฟต์แวร์ระบบปฏิบัติการรอบใหญ่ iOS 18.2, iPadOS 18.2, macOS Sequoia 15.2 และซอฟต์แวร์อุปกรณ์อื่น โดยไฮไลท์สำคัญในอัปเดตนี้คือความสามารถเพิ่มเติมของปัญญาประดิษฐ์ Apple Intelligence ที่แอปเปิลประกาศไปก่อนหน้านี้

ของใหม่ใน iOS 18.2 และ iPadOS 18.2 มีรายละเอียดดังนี้

By arjin Writer on Tag: Microsoft, Windows, Security Patch, Windows 10, Windows 11
Microsoft

ไมโครซอฟท์อัปเดตแพตช์ Patch Tuesday ของเดือนธันวาคม 2024 แก้ไขช่องโหว่รวม 71 รายการ โดยมีช่องโหว่ระดับ Zero-Day ที่มีรายงานการโจมตีแล้ว 1 รายการ CVE-2024-49138 ที่ผู้โจมตีสามารถเข้าถึงสิทธิระดับ SYSTEM ของ Windows ได้

อัปเดตที่ออกมาของเดือนธันวาคมนี้ไม่รวมช่องโหว่ของ Edge 2 รายการ ที่ไมโครซอฟท์ออกอัปเดตแยกเฉพาะไปแล้วเมื่อต้นเดือน

Patch Tuesday นี้มีผลสำหรับ Windows 10 และ Windows 11

By arjin Writer on Tag: Apple, Security Patch, iOS 18, iPadOS 18, Sequoia, iOS 17, iPadOS 17, Ventura, Sonoma, visionOS
Apple

แอปเปิลออกอัปเดตระบบปฏิบัติการ iOS 18.1.1, iPadOS 18.1.1 และ macOS Sequoia 15.1.1 ให้กับผู้ใช้งานในวันนี้ โดยบอกว่าเป็นการแก้ไขปรับปรุงด้านความปลอดภัย

รายละเอียดของช่องโหว่ที่แพตช์แก้ไขรอบนี้มีสองรายการคือ JavaScriptCore (CVE-2024-44308) และ WebKit (CVE-2024-44309) โดยบอกว่ามีรายงานการโจมตีโดยอาศัยช่องโหว่ดังกล่าวแล้วกับ Mac ที่เป็นซีพียูอินเทล ผู้ใช้งานจึงควรอัปเดตแพตช์ที่แก้ไขช่องโหว่นี้ทันที

นอกจากนี้แอปเปิลยังอัปเดตความปลอดภัยให้ระบบปฏิบัติการเวอร์ชันก่อนหน้าด้วย รายละเอียดทั้งหมดเป็นดังนี้

Apple

แอปเปิลออกอัปเดตระบบปฏิบัติการทั้งหมดได้แก่ iOS 18.1, iPadOS 18.1, macOS Sequoia 15.1 ซึ่งสามตัวแรกนี้มีของใหม่สำคัญคือ Apple Intelligence นอกจากนี้ยังออกอัปเดตระบบปฏิบัติการของอุปกรณ์อื่นด้วย รายละเอียดดังนี้

Subscribe to Security Patch