ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

3 ข่าว

แฮ็กเกอร์จีนสั่ง DeepSeek ผ่าน Telegram ให้โจมตีเอง — ยิงเป้าหมายกว่า 460 แห่งโดยไร้คนคุม

palo alto networks claude code netscaler deepseek chinese hacker commands deepseek hermes agent
หน่วยวิจัย Unit 42 ของบริษัท Palo Alto Networks เปิดเผยว่าผู้โจมตีที่ใช้ภาษาจีนนำโมเดล DeepSeek มาทำงานผ่านเฟรมเวิร์กโอเพนซอร์ส Hermes Agent เพื่อโจมตีแบบอัตโนมัติ หลังสั่งงานครั้งแรกผ่าน Telegram เอเจนต์ก็ค้นหาระบบที่เปิดสู่อินเทอร์เน็ตและเลือกโค้ดโจมตีสาธารณะเอง โดยไม่พบคำสั่งเพิ่มเติมจากผู้ควบคุมในเซสชันนั้น รวมความพยายามโจมตีเป้าหมายกว่า 460 แห่งผ่านเส้นทางโจมตี 7 เส้นที่ครอบคลุม 8 หมายเลข CVE ปฏิบัติการถูกเปิดโปงเพราะเอเจนต์เผลอเปิดเว็บเซิร์ฟเวอร์ทิ้งไว้จนไฟล์ตั้งค่าและคีย์ API หลุด

n8n แพตช์ช่องโหว่หลบแซนด์บ็อกซ์ตัวใหม่ — ผู้แก้ไขเวิร์กโฟลว์รันคำสั่งบนเซิร์ฟเวอร์ได้

n8n sandbox escape lets workflow editors run OS commands as the n8n process
บริษัท Security Joes พบช่องโหว่หลบแซนด์บ็อกซ์ตัวใหม่ในแพลตฟอร์มออโตเมชัน n8n ขณะตรวจสอบการแก้ CVE-2026-27577 เมื่อเดือนกุมภาพันธ์ ช่องโหว่นี้ (GHSA-gv7g-jm28-cr3m คะแนน CVSS 4.0 เท่ากับ 8.7) เปิดทางให้ผู้ใช้ที่มีสิทธิ์แก้ไขเวิร์กโฟลว์รันคำสั่งระบบปฏิบัติการด้วยสิทธิ์ของโปรเซส n8n กระทบเวอร์ชันก่อน 2.31.5 และ 2.32.0 ถึงก่อน 2.32.1 การเจาะสำเร็จอาจเปิดเผยกุญแจเข้ารหัสและถอดรหัสข้อมูลรับรองที่เก็บไว้ ทาง n8n ออกแพตช์ในเวอร์ชัน 2.31.5 และ 2.32.1 แล้ว

ช่องโหว่ Token Exchange ใน n8n เปิดทางล็อกอินเป็นผู้ใช้จากอีก Issuer หนึ่ง

n8n token exchange flaw could let attackers log in as users from another issuer
n8n แพลตฟอร์มออโตเมชันเวิร์กโฟลว์ มีช่องโหว่ CVE-2026-59208 บนอินสแตนซ์ Enterprise ที่ตั้งค่าเชื่อถือ token issuer มากกว่าหนึ่งราย โดยจับคู่ JWT ที่เข้ามากับบัญชีในระบบจากค่า sub เพียงอย่างเดียว ละเลยค่า iss ทำให้โทเคนจาก issuer หนึ่งที่พก sub ของผู้ใช้อีก issuer หนึ่งล็อกอินเป็นคนนั้นได้โดยไม่ต้องใช้รหัสผ่าน n8n ออกแพตช์ 24 มิ.ย. กระทบเวอร์ชันต่ำกว่า 2.27.4 และ 2.28.0