ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

20 ข่าว

Evooo1Bot — บ็อตเน็ต Linux สาย Mirai เจาะช่องโหว่เก่าอายุ 19 ปี เปลี่ยนอุปกรณ์ขอบเครือข่ายเป็นพร็อกซี SOCKS5

Evooo1Bot Linux botnet turning internet-facing edge devices into SOCKS5 proxies
นักวิจัยจาก FortiGuard Labs เปิดโปงบ็อตเน็ต Linux ตัวใหม่ชื่อ Evooo1Bot ที่ต่อยอดจากซอร์สโค้ด Mirai ที่หลุดสู่สาธารณะ แต่เพิ่มความสามารถเข้าไปอีกมาก ทั้งการสื่อสาร C2 แบบเข้ารหัส ตัวสแกนเดารหัสผ่าน SSH โมดูลรีเลย์ SOCKS ตัวดักข้อมูลยืนยันตัวตน และคลังโค้ดโจมตีช่องโหว่ที่รู้จักแล้วกว่าสิบรายการ เป้าหมายคืออุปกรณ์ที่เปิดสู่อินเทอร์เน็ตอย่างเราเตอร์ ไฟร์วอลล์ และกล้องไอพี เพื่อเปลี่ยนให้เป็นพร็อกซีสำหรับฟอกทราฟฟิกของผู้โจมตี

14 แพ็กเกจ npm ปลอมตัวเป็นเครื่องมือปฏิทิน ฝังแบ็กดอร์ลินุกซ์ RedC2 4.0 — แค่ import ก็รันทันที ไม่ต้องพึ่ง install hook

Fourteen trojanized npm packages deliver the RedC2 4.0 RedShell Linux backdoor with an AI-assisted command and control layer
นักวิจัยพบแพ็กเกจ npm ที่ถูกฝังโทรจัน 14 รายการ ปลอมตัวเป็นเครื่องมือคำนวณปฏิทินและสถิติต่อเนื่องที่ใช้งานได้จริง แต่แอบวางไบนารีที่อ้างว่าเป็นตัวเร่งการคำนวณ ซึ่งแท้จริงคือบีคอน RedShell ของเฟรมเวิร์ก RedC2 4.0 การรันเกิดขึ้นทันทีที่โมดูลถูก import โดยไม่ต้องอาศัย install hook และแม้จะเป็น dependency ทางอ้อมก็ทำงานได้ RedC2 ขายบนเว็บบอร์ดอาชญากรรมไซเบอร์ในราคา 99.99 ดอลลาร์ และมาพร้อมผู้ช่วย AI ที่แปลงคำสั่งภาษาคนเป็นคำสั่งบีคอน

Mozilla เพิกถอนกุญแจ GPG ที่ใช้เซ็น Firefox และ Thunderbird บน Linux หลังกุญแจแบบไม่เข้ารหัสถูกคอมมิตเข้าคลังโค้ดส่วนตัวโดยพลาด

Mozilla revokes Firefox and Thunderbird Linux GPG signing key after key leaked into private repo
Mozilla ประกาศเพิกถอนกุญแจ GPG ที่ใช้เซ็นไฟล์ดาวน์โหลด Firefox และ Thunderbird สำหรับ Linux หลังพบว่ากุญแจฉบับไม่เข้ารหัสถูกคอมมิตเข้าคลังโค้ดส่วนตัวของบริษัทเองโดยไม่ได้ตั้งใจ บริษัทระบุว่าไม่พบร่องรอยการเข้าถึงโดยไม่ได้รับอนุญาต แต่เลือกเพิกถอนไว้ก่อน The Hacker News ถอดรหัสใบเพิกถอนแล้วพบเหตุผลรหัส 2 ซึ่งหมายถึงกุญแจถูกเจาะ ส่งผลให้ลายเซ็นของไฟล์รุ่นเก่าที่เคยเซ็นด้วยกุญแจนี้ตรวจสอบไม่ผ่านอีกต่อไป

SCTPhantom — ช่องโหว่ SCTP ในเคอร์เนล Linux ที่ฝังมา 18 ปี เปิดทางผู้ใช้ในเครื่องยกระดับเป็น root และหนีออกจากคอนเทนเนอร์

18-year-old Linux SCTP flaw could let local users gain root and escape containers
นักวิจัยของ Tencent Zhuque Lab เปิดเผยช่องโหว่ use-after-free ในโค้ดเครือข่าย SCTP ของเคอร์เนล Linux ที่ฝังอยู่มาตั้งแต่ปี 2551 ตั้งชื่อว่า SCTPhantom และติดตามในรหัส CVE-2026-64564 โดยระบุว่าใช้ยกระดับสิทธิ์เป็น root บนเครื่องได้ และในการทดสอบของห้องแล็บเองยังใช้หนีออกจากคอนเทนเนอร์ไปถึงเครื่องโฮสต์ได้ 6 จาก 8 ครั้ง ช่องโหว่นี้เป็นการโจมตีจากในเครื่องและต้องมี SCTP เปิดใช้งานอยู่ แพตช์ออกแล้วในเคอร์เนลเสถียร 7.1.6, 6.18.42, 6.12.101 และ 6.6.148

Arch Linux ระงับการรับช่วงแพ็กเกจ AUR ชั่วคราว — สกัดคลื่นมัลแวร์ขโมยข้อมูลที่ลามกว่า 200 แพ็กเกจ

Arch Linux disables AUR package adoption after malicious takeovers spread Rust infostealer over Tor
โครงการ Arch Linux ระงับการรับช่วง (adopt) แพ็กเกจบน AUR ชั่วคราว หลังพบคลื่นยึดแพ็กเกจเพื่อฝังมัลแวร์ตั้งแต่วันที่ 29 กรกฎาคม 2569 เริ่มจาก openconnect-sso การติดเชื้อมีสองขั้น ขั้นแรกเป็นโหลดเดอร์ที่ตรวจจับแซนด์บ็อกซ์และฝังตัวผ่าน systemd กับ cron ขั้นที่สองเป็นอินโฟสตีลเลอร์ภาษา Rust ที่ขโมยรหัสผ่านเบราว์เซอร์ กระเป๋าคริปโท กุญแจ SSH และคีย์ API ของบริการ AI พร้อมสั่งงานระยะไกลผ่าน Tor และแพร่ตัวเองด้วยกุญแจ SSH ที่ขโมยมา มีรายงานว่าลามเกิน 200 แพ็กเกจแต่ยังไม่มีการยืนยันอิสระ

BlackTech ฝังแบ็กดอร์ BlueShell เวอร์ชัน Linux ในองค์กรญี่ปุ่น — ลบไฟล์ตัวเองทิ้งหลังรัน แล้วลอดออกผ่านพร็อกซีของเหยื่อเอง

BlackTech APT deploys BlueShell Linux backdoor against Japanese organizations using SSH lateral movement and proxy-based C2
บริษัท IIJ เปิดเผยว่ากลุ่ม BlackTech นำแบ็กดอร์ BlueShell เวอร์ชัน Linux มาใช้โจมตีองค์กรในญี่ปุ่น โดยพบตัวอย่างใหม่ 3 รูปแบบเมื่อเดือนพฤษภาคม 2569 ผู้โจมตีเข้าถึงระบบแล้วเคลื่อนตัวด้านข้างผ่าน SSH ก่อนปล่อยโหลดเดอร์ที่คลายมัลแวร์ ปลอมชื่อโปรเซสเป็น kworker แล้วลบไฟล์ทิ้งทันที จุดใหม่คือความสามารถติดต่อเซิร์ฟเวอร์ควบคุมผ่านพร็อกซีของเหยื่อเอง ทำให้ทราฟฟิกอันตรายกลืนกับการใช้งานปกติ

นักวิจัยเผย AI ช่วยพัฒนาช่องโหว่ Linux Kernel CVE-2026-53264 — ยกสิทธิ์ผู้ใช้ธรรมดาเป็น root พร้อมปล่อยโค้ดโจมตีสู่สาธารณะ

Linux kernel CVE-2026-53264 traffic control use-after-free local privilege escalation AI exploit
STAR Labs เผยแพร่โค้ดโจมตีช่องโหว่ Linux Kernel CVE-2026-53264 (CVSS 7.8) ที่ยกสิทธิ์ผู้ใช้ธรรมดาให้เป็น root บน CentOS Stream 9 ช่องโหว่นี้เป็น use-after-free แบบ race condition ในระบบย่อยจัดการจราจรเครือข่ายของเคอร์เนล นาย Lee Jia Jie ระบุว่าใช้ AI ช่วยค้นหาบั๊กและเร่งพัฒนา exploit เป็น local privilege escalation ที่ต้องมีฐานที่มั่นบนเครื่องก่อน แพตช์อัปสตรีมออกแล้วเมื่อ 1 มิถุนายน 2569 และ backport ลงเคอร์เนลเสถียรหลายสาย ยังไม่พบการโจมตีจริงและไม่อยู่ใน KEV

RefluXFS ช่องโหว่ Linux อายุ 9 ปี — ผู้ใช้ทั่วไปยกสิทธิ์เป็น root บน RHEL ค่าเริ่มต้น

refluxfs nine year old linux kernel flaw cve 2026 64600 local users root default rhel installs xfs
RefluXFS (CVE-2026-64600) ช่องโหว่ Linux kernel ที่เปิดเผยเมื่อ 22 กรกฎาคม ทำให้ผู้ใช้ทั่วไปที่ไม่มีสิทธิ์พิเศษเขียนทับไฟล์ของ root บนระบบไฟล์ XFS และยึดสิทธิ์ root ถาวรได้ Qualys ระบุว่า RHEL, Fedora Server และ Amazon Linux ที่ติดตั้งค่าเริ่มต้นเข้าเงื่อนไขโจมตีได้ บั๊กย้อนถึง Linux 4.11 ปี 2560 แก้เมื่อ 16 กรกฎาคม โมเดล AI Claude Mythos ของ Anthropic เป็นผู้ค้นพบช่องโหว่นี้ ยังไม่พบการโจมตีจริงแต่มี PoC สาธารณะแล้ว

ช่องโหว่ Directory Traversal ใน Exim เปิดทางยกระดับสิทธิ์บนเซิร์ฟเวอร์เมล

exim directory traversal vulnerability enables privilege escalation attacks
มีการเปิดเผยช่องโหว่ระดับสูงใน Exim ตัวจัดการรับส่งอีเมลบนระบบตระกูล Unix ที่เปิดให้ผู้โจมตีในเครื่องใช้ช่องโหว่ directory traversal ยกระดับสิทธิ์ได้ ต้นเหตุคือการจัดการอาร์กิวเมนต์บรรทัดคำสั่งที่ไม่รัดกุมระหว่างประมวลผลคิวข้อความภายใน ทำให้หลุดออกนอกไดเรกทอรี spool ที่กำหนด กระทบ Exim เวอร์ชัน 4.88 ถึง 4.99.4 แก้ไขแล้วในเวอร์ชัน 4.99.5 ไม่มีวิธีบรรเทาชั่วคราวสำหรับระบบที่ยังอัปเกรดไม่ได้ อันตรายเป็นพิเศษในสภาพแวดล้อม shared hosting ที่มีผู้ใช้หลายคน

Linus Torvalds บอกนักพัฒนาเคอร์เนล — Linux ไม่ได้ต่อต้านโปรเจกต์ AI

Linus Torvalds tells kernel developers that Linux is not against AI projects
นาย Linus Torvalds ผู้สร้าง Linux บอกกับนักพัฒนาเคอร์เนลว่าโปรเจกต์ Linux ไม่ได้ต่อต้าน AI โดยควรตัดสินเครื่องมือ AI และ LLM จากคุณค่าทางเทคนิคที่ใช้งานได้จริง ไม่ใช่จากอุดมการณ์หรือความกลัวเทคโนโลยีใหม่ เขาย้ำว่าจะไม่บังคับให้นักพัฒนาใช้เครื่องมือ AI แต่การคัดค้านก็ไม่ควรขวางคนอื่นที่ใช้อย่างรับผิดชอบ ทั้งนี้แพตช์ที่ AI ช่วยเขียนยังต้องผ่านมาตรฐานความถูกต้องและการตรวจทานโดยมนุษย์เช่นเดิม