ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

3 ข่าว

หุ่นยนต์ฮิวแมนนอยด์ Unitree G1 EDU พบ 2 ช่องโหว่รันโค้ดระดับ root — เส้นทางหนึ่งเริ่มจากบลูทูธในระยะใกล้โดยไม่ต้องจับคู่

Two Unitree G1 EDU humanoid robot flaws enable root RCE one over Bluetooth
นักวิจัยความปลอดภัย Olivier Laflamme เปิดเผยช่องโหว่รันโค้ดระยะไกลระดับ root สองเส้นทางที่เป็นอิสระต่อกันบนหุ่นยนต์ฮิวแมนนอยด์ Unitree G1 EDU เส้นทางแรกอาศัย path traversal ใน chat_go เพื่อไปถึง bashrunner ส่วนเส้นทางที่สองเริ่มจากบลูทูธพลังงานต่ำในระยะใกล้ โดยอาศัยช่องว่างของบริการคลาวด์ที่ไม่ตรวจว่าบัญชีเป็นเจ้าของหุ่นยนต์ตัวนั้นจริงหรือไม่ ปัจจุบันยังไม่มีเวอร์ชันเฟิร์มแวร์ที่ยืนยันได้ว่าแก้แล้ว

Manic มัลแวร์แอนดรอยด์ตัวใหม่ดูดข้อมูลออกจากเครื่องที่ไม่ต่อเน็ต — ใช้เครื่องติดเชื้อข้างเคียงเป็นสะพานส่งต่อได้ถึงสี่ทอด

Manic Android malware relaying stolen data through nearby infected devices
บริษัท ThreatFabric เปิดเผยมัลแวร์แอนดรอยด์ตัวใหม่ชื่อ Manic ที่ผสมความสามารถของโทรจันธนาคารเข้ากับสปายแวร์ เฝ้าติดตามแอปเป้าหมาย 169 รายการทั้งธนาคาร กระเป๋าคริปโท แอปยืนยันตัวตนของรัฐ และแอปสื่อสารสายทหาร จุดที่ไม่เคยพบมาก่อนคือกลไกส่งต่อข้อมูลแบบ mesh ที่ให้เครื่องติดเชื้อซึ่งไม่มีอินเทอร์เน็ตฝากข้อมูลผ่านเครื่องติดเชื้ออีกเครื่องที่อยู่ใกล้กันผ่าน Wi-Fi Direct บลูทูท หรือ BLE ต่อได้สูงสุดสี่ทอด เท่ากับการตัดเน็ตไม่ได้หยุดการรั่วไหลของข้อมูลอีกต่อไป

Apple แพตช์ช่องโหว่ Beats Studio Buds ให้แฮ็กเกอร์ในระยะ Bluetooth ดักฟังบทสนทนาผ่านไมโครโฟนได้

Apple Beats Studio Buds Bluetooth eavesdropping vulnerability
Apple ออกแพตช์แก้ไขช่องโหว่ระดับ high-severity CVE-2025-20701 ในหูฟัง Beats Studio Buds ที่เกิดจากจุดอ่อนใน Airoha system-on-a-chip เปิดให้ผู้โจมตีในระยะ Bluetooth ดักฟังบทสนทนาผ่านไมโครโฟนของหูฟังที่ยังไม่ได้จับคู่ได้โดยไม่ต้องยืนยันตัวตน นักวิจัยสร้าง PoC ที่เริ่มสายโทรและดักฟังได้ รวมถึงเข้าถึงประวัติสายโทร รายชื่อผู้ติดต่อ และโทรออกไปเบอร์ใดก็ได้