การตั้งค่า .git ที่เป็นอันตราย ทำให้ Claude, Codex, Cursor และ AI Agent อื่น ๆ รันโค้ดของผู้โจมตีได้

Manifold Security ได้เปิดเผยช่องโหว่ 8 รายการใน AI Coding Agent แบบ Command-line จำนวน 7 ตัว ซึ่งการตั้งค่า Git ของ Repository เองสามารถระบุคำสั่งที่ AI Agent จะนำไปรันบนเครื่องของนักพัฒนาได้ โดย 4 รายการในจำนวนนี้ยังไม่ได้รับการแก้ไข ณ วันที่เผยแพร่รายงาน

(more…)

ตัวติดตั้งซอฟต์แวร์ปลอม ปิดการทำงานของ Windows Update และลดความสามารถในการป้องกันของ Microsoft Defender

พบแคมเปญมัลแวร์ที่กำลังดำเนินอยู่ ซึ่งใช้เว็บไซต์ดาวน์โหลดซอฟต์แวร์ปลอมในการปลอมตัวเป็น vendors ที่น่าเชื่อถือ เพื่อเผยแพร่ตัวติดตั้งที่เป็นอันตราย

(more…)

โครงสร้างพื้นฐานของ Sality botnet ถูกทลายในปฏิบัติการร่วมระดับโลก

หน่วยงานบังคับใช้กฎหมายระหว่างประเทศ และพันธมิตรภาคเอกชนได้เข้ายึดโครงสร้างพื้นฐานของ Malware ชื่อ Sality ในปฏิบัติการร่วมที่มีเป้าหมายเพื่อขัดขวาง และรื้อถอนเครือข่าย Peer-to-Peer (P2P) Botnet ดังกล่าว (more…)

ช่องโหว่เก่ากว่า 12 ปีของ PostgreSQL ทำให้แฮ็กเกอร์สามารถเข้าควบคุมฐานข้อมูล และเซิร์ฟเวอร์ได้

PostgreSQL เวอร์ชันที่ปล่อยมาตั้งแต่ปี 2014 มีช่องโหว่ที่ทำให้ผู้โจมตีซึ่งมีสิทธิ์ระดับต่ำ สามารถเข้าควบคุมฐานข้อมูล และเซิร์ฟเวอร์ได้ ตามรายงานจากบริษัทด้านความปลอดภัยไซเบอร์ Cyera (more…)

SonicWall แจ้งเตือน การโจมตีผ่านช่องโหว่ Zero-Day บน SMA1000

SonicWall ได้แจ้งเตือนลูกค้าว่า ผู้โจมตีได้ใช้ช่องโหว่ Zero-day SMA1000 ใหม่สองช่องโหว่ร่วมกันในการโจมตีแบบเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (RCE)

(more…)

พบ Extension บน Chrome และ Edge จำนวน 19 รายการ ฝังโค้ดขโมยข้อมูล Wallet และดูดเงินคริปโต

นักวิจัยด้านความปลอดภัยไซเบอร์ได้ค้นพบกลุ่มของ Extension บน Google Chrome จำนวน 18 รายการ และบน Microsoft Edge อีก 1 รายการ ซึ่งถูกเผยแพร่ในช่วง 6 เดือนที่ผ่านมา และมีความสามารถในการขโมยข้อมูล secret ของ Wallet รวมถึงดูดเงินคริปโตเคอร์เรนซี

(more…)

พบช่องโหว่ระดับ Critical 5 รายการใน Plugin และ Theme ของ WordPress ที่ทำให้สามารถเข้าควบคุมเว็บไซต์ หรือเรียกใช้โค้ดที่เป็นอันตรายได้

มีการเปิดเผยช่องโหว่ด้านความปลอดภัยระดับ Critical หลายรายการใน Plugin และ Theme ของ WordPress เช่น WPMU DEV Dashboard, Avada, TranslatePress, Pods และ GiveWP โดยช่องโหว่เหล่านี้อาจนำไปสู่การ Bypass การยืนยันตัวตน (Authentication), การยึดบัญชีผู้ใช้ และการรันโค้ดตามที่ต้องการ (more…)

TerminalFix ใช้ CAPTCHA ปลอมของ Cloudflare ในการติดตั้ง Backdoor แบบ Reverse-tunnel

Microsoft ได้เปิดเผยรายละเอียดของ ClickFix สายพันธุ์ใหม่ที่ถูกเรียกว่า TerminalFix ซึ่งมีเป้าหมายเพื่อหลอกให้ผู้ใช้งานรันคำสั่งที่เป็นอันตรายบน Windows Terminal หรือ PowerShell

(more…)

ServiceNow แจ้งเตือนพบช่องโหว่ด้านความปลอดภัยที่มีระดับความแรงสูงสุด 3 รายการ

 

ServiceNow ได้ปล่อยแพตช์ด้านความปลอดภัยสำหรับช่องโหว่ใหม่ที่มีระดับความแรงสูงสุด 3 รายการบน AI Platform ซึ่งสามารถถูกนำไปใช้ในการโจมตีแบบ Code Injection, SQL Injection และการยกระดับสิทธิ์ (Privilege Escalation) ได้ (more…)

PaperCut พบช่องโหว่ใน NG และ MF ที่กำลังถูกนำไปใช้ในการโจมตีแบบ Zero-day

 

PaperCut ออกมาแจ้งเตือนว่า แฮ็กเกอร์กำลังใช้ประโยชน์จากช่องโหว่ในซอฟต์แวร์ Print management ของ PaperCut NG และ PaperCut MF ทุกเวอร์ชัน ในการโจมตีแบบ Zero-day (more…)