ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

3 ข่าว

Mozilla เพิกถอนกุญแจ GPG ที่ใช้เซ็น Firefox และ Thunderbird บน Linux หลังกุญแจแบบไม่เข้ารหัสถูกคอมมิตเข้าคลังโค้ดส่วนตัวโดยพลาด

Mozilla revokes Firefox and Thunderbird Linux GPG signing key after key leaked into private repo
Mozilla ประกาศเพิกถอนกุญแจ GPG ที่ใช้เซ็นไฟล์ดาวน์โหลด Firefox และ Thunderbird สำหรับ Linux หลังพบว่ากุญแจฉบับไม่เข้ารหัสถูกคอมมิตเข้าคลังโค้ดส่วนตัวของบริษัทเองโดยไม่ได้ตั้งใจ บริษัทระบุว่าไม่พบร่องรอยการเข้าถึงโดยไม่ได้รับอนุญาต แต่เลือกเพิกถอนไว้ก่อน The Hacker News ถอดรหัสใบเพิกถอนแล้วพบเหตุผลรหัส 2 ซึ่งหมายถึงกุญแจถูกเจาะ ส่งผลให้ลายเซ็นของไฟล์รุ่นเก่าที่เคยเซ็นด้วยกุญแจนี้ตรวจสอบไม่ผ่านอีกต่อไป

ช่องโหว่ JIT ใน Firefox CVE-2026-10702 — แค่เปิดหน้าเว็บอันตรายก็ยึด Tor Browser ได้

javascript vulnerability cve 2026 10702 cve 2026 43499 eten zou firefox jit
บริษัท Nebula Security เปิดเผยช่องโหว่ CVE-2026-10702 ในตัวคอมไพเลอร์ JIT ของ Firefox ที่เปิดทางให้รันโค้ดตามอำเภอใจในกระบวนการ renderer เพียงแค่เหยื่อเปิดหน้าเว็บอันตราย โดยไม่ต้องคลิกหรือตั้งค่าอะไรเพิ่ม Mozilla จัดระดับความรุนแรงเป็น High และแก้ไขแล้วใน Firefox 151.0.3 ส่วน Tor Browser ทุกรุ่นที่ใช้ Firefox เวอร์ชันมีช่องโหว่ก็ได้รับผลกระทบด้วย นักวิจัยยังต่อยอดเป็นห่วงโซ่ IonStack ที่ยกสิทธิ์ถึงระดับ root บน Android 17

Chrome 150 และ Firefox 152 ออกแพตช์อุดช่องโหว่ระดับวิกฤต — Firefox เตือนมีโค้ดโจมตีเผยแพร่แล้วสองรายการ

Google Chrome 150 and Mozilla Firefox 152 updates patch critical browser vulnerabilities
Google และ Mozilla ออกอัปเดต Chrome 150 และ Firefox 152 อุดช่องโหว่ระดับวิกฤต โดย Firefox 152.0.6 แก้ช่องโหว่ร้ายแรง 2 รายการใน WebAssembly และ DOM Navigation ที่มีโค้ดโจมตีเผยแพร่สู่สาธารณะแล้ว ส่วน Chrome แก้ 15 ช่องโหว่ รวม Use-After-Free ระดับวิกฤต 2 รายการใน Ozone แม้ยังไม่พบการโจมตีจริง แต่ผู้ใช้ควรรีบอัปเดตเบราว์เซอร์ทันที