<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Blowfish</title><link>https://controlhubs.uk/posts/</link><description>Recent content on Blowfish</description><generator>Hugo -- gohugo.io</generator><language>en</language><copyright>© 2026</copyright><lastBuildDate>Wed, 03 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://controlhubs.uk/posts/index.xml" rel="self" type="application/rss+xml"/><item><title>Critical Pre-Auth RCE in Marimo Notebooks: CVE-2026-39987</title><link>https://controlhubs.uk/posts/critical-pre-auth-rce-in-marimo-notebooks-cve-2026-39987/</link><pubDate>Wed, 03 Jun 2026 00:00:00 +0000</pubDate><guid>https://controlhubs.uk/posts/critical-pre-auth-rce-in-marimo-notebooks-cve-2026-39987/</guid><description/></item><item><title>Critical SQL Injection Vulnerability in Ghost CMS (CVE-2026-26980)</title><link>https://controlhubs.uk/posts/critical-sql-injection-vulnerability-in-ghost-cms-cve-2026-2/</link><pubDate>Wed, 03 Jun 2026 00:00:00 +0000</pubDate><guid>https://controlhubs.uk/posts/critical-sql-injection-vulnerability-in-ghost-cms-cve-2026-2/</guid><description/></item><item><title>Critical Vulnerability in Oracle WebLogic Server (CVE-2024-21182) Allows Unauthenticated Data Access</title><link>https://controlhubs.uk/posts/critical-vulnerability-in-oracle-weblogic-server-cve-2024-21/</link><pubDate>Wed, 03 Jun 2026 00:00:00 +0000</pubDate><guid>https://controlhubs.uk/posts/critical-vulnerability-in-oracle-weblogic-server-cve-2024-21/</guid><description/></item><item><title>CVE-2026-0257: Authentication Bypass in Palo Alto Networks PAN-OS GlobalProtect</title><link>https://controlhubs.uk/posts/cve-2026-0257-authentication-bypass-in-palo-alto-networks-pa/</link><pubDate>Wed, 03 Jun 2026 00:00:00 +0000</pubDate><guid>https://controlhubs.uk/posts/cve-2026-0257-authentication-bypass-in-palo-alto-networks-pa/</guid><description/></item><item><title>CVE-2026-45659: Critical Deserialization Vulnerability in Microsoft Office SharePoint</title><link>https://controlhubs.uk/posts/cve-2026-45659-critical-deserialization-vulnerability-in-mic/</link><pubDate>Wed, 03 Jun 2026 00:00:00 +0000</pubDate><guid>https://controlhubs.uk/posts/cve-2026-45659-critical-deserialization-vulnerability-in-mic/</guid><description/></item><item><title>CISA เพิ่มช่องโหว่ Cisco SD-WAN CVE-2026-20182 ลงใน KEV หลังถูกโจมตีเพื่อเข้าถึงระบบผู้ดูแล</title><link>https://controlhubs.uk/posts/cisa-adds-cisco-sd-wan-cve-2026-20182-to-kev-after-admin-acc/</link><pubDate>Fri, 15 May 2026 00:00:00 +0700</pubDate><guid>https://controlhubs.uk/posts/cisa-adds-cisco-sd-wan-cve-2026-20182-to-kev-after-admin-acc/</guid><description/></item><item><title>cPanel CVE-2026-41940 ถูกใช้โจมตีจริงเพื่อติดตั้งแบ็คดอร์ Filemanager</title><link>https://controlhubs.uk/posts/cpanel-cve-2026-41940-under-active-exploitation-to-deploy-fi/</link><pubDate>Fri, 15 May 2026 00:00:00 +0700</pubDate><guid>https://controlhubs.uk/posts/cpanel-cve-2026-41940-under-active-exploitation-to-deploy-fi/</guid><description/></item><item><title>Ivanti EPMM CVE-2026-6973 RCE ถูกโจมตีจริง มอบสิทธิ์ระดับผู้ดูแลระบบ</title><link>https://controlhubs.uk/posts/ivanti-epmm-cve-2026-6973-rce-under-active-exploitation-gran/</link><pubDate>Fri, 15 May 2026 00:00:00 +0700</pubDate><guid>https://controlhubs.uk/posts/ivanti-epmm-cve-2026-6973-rce-under-active-exploitation-gran/</guid><description/></item><item><title>PCPJack ขโมยข้อมูลรับรองใช้ประโยชน์จาก 5 CVE เพื่อแพร่กระจายคล้ายหนอนในระบบคลาวด์</title><link>https://controlhubs.uk/posts/pcpjack-credential-stealer-exploits-5-cves-to-spread-worm-li/</link><pubDate>Fri, 15 May 2026 00:00:00 +0700</pubDate><guid>https://controlhubs.uk/posts/pcpjack-credential-stealer-exploits-5-cves-to-spread-worm-li/</guid><description/></item><item><title>การแข่งขันชิงสิทธิ์รูท: ช่องโหว่ TOCTOU (CVE-2026-41702) โจมตี VMware Fusion</title><link>https://controlhubs.uk/posts/root-access-race-toctou-vulnerability-cve-2026-41702-hits-vm/</link><pubDate>Fri, 15 May 2026 00:00:00 +0700</pubDate><guid>https://controlhubs.uk/posts/root-access-race-toctou-vulnerability-cve-2026-41702-hits-vm/</guid><description/></item><item><title>การโจมตีช่องโหว่ CVE-2026-44338 ใน PraisonAI ภายในไม่กี่ชั่วโมงหลังเปิดเผย</title><link>https://controlhubs.uk/posts/praisonai-cve-2026-44338-auth-bypass-exploited-within-hours/</link><pubDate>Fri, 15 May 2026 00:00:00 +0700</pubDate><guid>https://controlhubs.uk/posts/praisonai-cve-2026-44338-auth-bypass-exploited-within-hours/</guid><description/></item><item><title>ช่องโหว่ OWA Spoofing วิกฤต (CVE-2026-42897) ถูกโจมตีในโลกจริง เป้าหมายเซิร์ฟเวอร์ Exchange แบบ On-Premises</title><link>https://controlhubs.uk/posts/critical-owa-spoofing-flaw-cve-2026-42897-exploited-in-the-w/</link><pubDate>Fri, 15 May 2026 00:00:00 +0700</pubDate><guid>https://controlhubs.uk/posts/critical-owa-spoofing-flaw-cve-2026-42897-exploited-in-the-w/</guid><description/></item><item><title>เซิร์ฟเวอร์ Microsoft Exchange แบบ On-Prem ถูกโจมตีผ่าน CVE-2026-42897 ด้วยอีเมลที่ถูกสร้างขึ้นมาเป็นพิเศษ</title><link>https://controlhubs.uk/posts/on-prem-microsoft-exchange-server-cve-2026-42897-exploited-v/</link><pubDate>Fri, 15 May 2026 00:00:00 +0700</pubDate><guid>https://controlhubs.uk/posts/on-prem-microsoft-exchange-server-cve-2026-42897-exploited-v/</guid><description/></item><item><title>ถูกโจมตีในโลกจริง: ช่องโหว่ SD-WAN คะแนน CVSS 10 สูงสุด (CVE-2026-20182) ให้สิทธิ์ควบคุมผู้ดูแลระบบ</title><link>https://controlhubs.uk/posts/exploited-in-the-wild-maximum-cvss-10-sd-wan-flaw-cve-2026-2/</link><pubDate>Fri, 15 May 2026 00:00:00 +0700</pubDate><guid>https://controlhubs.uk/posts/exploited-in-the-wild-maximum-cvss-10-sd-wan-flaw-cve-2026-2/</guid><description/></item><item><title>CISA เพิ่มช่องโหว่ Linux ที่ถูกโจมตีจริง CVE-2026-31431 สู่ KEV</title><link>https://controlhubs.uk/posts/cisa-adds-actively-exploited-linux-root-access-bug-cve-2026/</link><pubDate>Mon, 04 May 2026 00:00:00 +0700</pubDate><guid>https://controlhubs.uk/posts/cisa-adds-actively-exploited-linux-root-access-bug-cve-2026/</guid><description/></item><item><title>Copy Fail - ช่องโหว่การยกระดับสิทธิ์ในเครื่อง 'ระดับมหากาพย์' ที่แฝงตัวในเคอร์เนลลินุกซ์นาน 9 ปี [CVE-2026-31431]</title><link>https://controlhubs.uk/posts/copy-fail-an-epic-local-privilege-escalation-vulnerability-l/</link><pubDate>Mon, 04 May 2026 00:00:00 +0700</pubDate><guid>https://controlhubs.uk/posts/copy-fail-an-epic-local-privilege-escalation-vulnerability-l/</guid><description/></item><item><title>CVE-2026-29200: ช่องโหว่ Comet Backup คะแนน CVSS 9.9 ที่ทำให้สามารถยึดครองข้ามผู้เช่าได้ทั้งหมด</title><link>https://controlhubs.uk/posts/cve-2026-29200-a-99-cvss-comet-backup-flaw-granting-total-cr/</link><pubDate>Mon, 04 May 2026 00:00:00 +0700</pubDate><guid>https://controlhubs.uk/posts/cve-2026-29200-a-99-cvss-comet-backup-flaw-granting-total-cr/</guid><description/></item><item><title>LiteLLM CVE-2026-42208 การโจมตี SQL Injection ถูกใช้ประโยชน์ภายใน 36 ชั่วโมงหลังการเปิดเผย</title><link>https://controlhubs.uk/posts/litellm-cve-2026-42208-sql-injection-exploited-within-36-hou/</link><pubDate>Mon, 04 May 2026 00:00:00 +0700</pubDate><guid>https://controlhubs.uk/posts/litellm-cve-2026-42208-sql-injection-exploited-within-36-hou/</guid><description/></item><item><title>การ Push Git เพียงครั้งเดียวอาจทำให้สิทธิ์ GitHub ถูกบุกรุก? เจาะลึกช่องโหว่ CVE-2026-3854 RCE</title><link>https://controlhubs.uk/posts/one-git-push-could-compromise-github-permissions-deep-dive-i/</link><pubDate>Mon, 04 May 2026 00:00:00 +0700</pubDate><guid>https://controlhubs.uk/posts/one-git-push-could-compromise-github-permissions-deep-dive-i/</guid><description/></item><item><title>ช่องโหว่ CVE-2026-31431 (Copy Fail): ยิ่งใหญ่สุดยอด ใช้งานง่ายมาก (รวมขั้นตอนการจำลอง)</title><link>https://controlhubs.uk/posts/cve-2026-31431-copy-fail-vulnerability-absolutely-epic-extre/</link><pubDate>Mon, 04 May 2026 00:00:00 +0700</pubDate><guid>https://controlhubs.uk/posts/cve-2026-31431-copy-fail-vulnerability-absolutely-epic-extre/</guid><description/></item><item><title>ช่องโหว่ LMDeploy CVE-2026-33626 ถูกโจมตีภายใน 13 ชั่วโมงหลังเปิดเผย</title><link>https://controlhubs.uk/posts/lmdeploy-cve-2026-33626-flaw-exploited-within-13-hours-of-di/</link><pubDate>Mon, 04 May 2026 00:00:00 +0700</pubDate><guid>https://controlhubs.uk/posts/lmdeploy-cve-2026-33626-flaw-exploited-within-13-hours-of-di/</guid><description/></item><item><title>ช่องโหว่ RCE ร้ายแรง CVE-2026-3854 ใน GitHub ที่สามารถโจมตีได้ด้วยการ Git Push เพียงครั้งเดียว</title><link>https://controlhubs.uk/posts/critical-github-rce-flaw-cve-2026-3854-exploitable-via-singl/</link><pubDate>Mon, 04 May 2026 00:00:00 +0700</pubDate><guid>https://controlhubs.uk/posts/critical-github-rce-flaw-cve-2026-3854-exploitable-via-singl/</guid><description/></item><item><title>เซิร์ฟเวอร์ CVE MCP เสริมพลังให้ Claude กลายเป็นนักวิเคราะห์ความปลอดภัยรอบด้าน: 27 เครื่องมือที่รวม 21 API</title><link>https://controlhubs.uk/posts/cve-mcp-server-empowers-claude-to-become-an-all-round-securi/</link><pubDate>Mon, 04 May 2026 00:00:00 +0700</pubDate><guid>https://controlhubs.uk/posts/cve-mcp-server-empowers-claude-to-become-an-all-round-securi/</guid><description/></item><item><title>ไมโครซอฟท์ยืนยันการโจมตีช่องโหว่ Windows Shell CVE-2026-32202 อย่างจริงจัง</title><link>https://controlhubs.uk/posts/microsoft-confirms-active-exploitation-of-windows-shell-vuln/</link><pubDate>Mon, 04 May 2026 00:00:00 +0700</pubDate><guid>https://controlhubs.uk/posts/microsoft-confirms-active-exploitation-of-windows-shell-vuln/</guid><description/></item><item><title>หอคอยเฝ้าระวัง CVE: รายงานสรุปภัยคุกคามรายสัปดาห์ (27 เมษายน – 3 พฤษภาคม 2026)</title><link>https://controlhubs.uk/posts/the-cve-watchtower-weekly-threat-intelligence-briefing-april/</link><pubDate>Mon, 04 May 2026 00:00:00 +0700</pubDate><guid>https://controlhubs.uk/posts/the-cve-watchtower-weekly-threat-intelligence-briefing-april/</guid><description/></item><item><title>ControlHubs — ข่าว IT Security ภาษาไทย</title><link>https://controlhubs.uk/posts/welcome/</link><pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate><guid>https://controlhubs.uk/posts/welcome/</guid><description>ยินดีต้อนรับสู่ ControlHubs — แหล่งรวมข่าวด้าน IT Security และมาตรฐาน ISO แปลไทยสำหรับมืออาชีพ</description></item></channel></rss>