ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

159 ข่าว

ช่องโหว่ SharedRoot ใน Claude Cowork เปิดทาง AI Agent หนี VM ไปอ่าน-เขียนไฟล์ทั้งเครื่อง Mac

vulnerability ai anthropic claude access mac files cybersecurity accomplish ai
นักวิจัยจาก Accomplish AI พบช่องโหว่หนีกล่องทราย (sandbox escape) ในฟีเจอร์ Claude Cowork ของ Anthropic ตั้งชื่อว่า SharedRoot ที่เปิดให้ AI agent หลุดออกจาก Linux VM ไปอ่านและเขียนไฟล์ที่ใดก็ได้บนเครื่อง Mac รวมถึง SSH key และ cloud credential กระทบผู้ใช้ macOS ที่รัน Cowork แบบ local ราว 500,000 ราย ต้นเหตุคือการแชร์ทั้งไฟล์ระบบของ host เข้า VM แบบอ่าน-เขียน ประกอบกับช่องโหว่เคอร์เนล CVE-2026-46331 (pedit COW) เวอร์ชันล่าสุดตั้งค่ารันบนคลาวด์เป็นค่าปริยายเพื่อเลี่ยงปัญหา

Apple แก้บั๊ก Hide My Email ที่ทำอีเมลจริงของผู้ใช้โผล่ใน mail log หลังปล่อยค้างกว่า 1 ปี

apple hide my email bug exposed real addresses in mail logs privacy icloud
Apple แก้ช่องโหว่ในบริการ Hide My Email ที่ทำให้อีเมลจริงของผู้ใช้ถูกเปิดเผย บ่อนทำลายคำมั่นเรื่องความเป็นส่วนตัวของฟีเจอร์ที่คิดเงิน เพียงส่งอีเมลไปยังที่อยู่ปลอมแล้วถูกตีกลับว่าเป็นสแปม อีเมลจริงก็โผล่ใน mail log นาย Tyler Murphy แจ้ง Apple ตั้งแต่ 13 มิ.ย. 2568 แต่แก้สำเร็จเมื่อ 3 ก.ค. 2569 ขณะนี้ Apple กำลังเผชิญคดี class action

Cisco เปิดตัว Antares โมเดล AI ขนาดเล็กต้นทุนต่ำ ช่วยชี้จุดช่องโหว่ในซอร์สโค้ด

cisco foundation ai antares small language model source code vulnerability localization
บริษัท Cisco Foundation AI เปิดตัว Antares โมเดลภาษาขนาดเล็กแบบ open-weight สองรุ่น (350M และ 1B) ที่ออกแบบมาเพื่อค้นหาจุดที่มีช่องโหว่ในซอร์สโค้ดโดยเฉพาะ จุดขายคือต้นทุนต่ำและ false positive ต่ำ พร้อมคงข้อมูลไว้ในองค์กรตามข้อกำหนด data sovereignty จากผลทดสอบด้วยเบนช์มาร์กใหม่ Antares ถูกกว่าคู่แข่ง LLM ถึง 172 เท่า มุ่งช่วยทีมงบจำกัดอย่างมหาวิทยาลัยและหน่วยงานรัฐ

แฮ็กเกอร์ฉวยช่องโหว่ Windmill อ่านไฟล์บนเซิร์ฟเวอร์ได้โดยไม่ต้องล็อกอิน

vulnerability cve 2026 29059 authentication path traversal hackers exploit windmill flaw read arbitrary server files
VulnCheck รายงานว่าช่องโหว่ CVE-2026-29059 (CVSS 7.5) บนแพลตฟอร์มนักพัฒนาโอเพนซอร์ส Windmill ถูกโจมตีจริงแล้ว เป็นช่องโหว่ path traversal ที่ endpoint get_log_file ทำให้อ่านไฟล์บนเซิร์ฟเวอร์ได้โดยไม่ต้องยืนยันตัวตน หากตั้งค่า SUPERADMIN_SECRET ไว้อาจถูกยกระดับเป็นรันโค้ดในฐานะ superadmin พบระบบเสี่ยงราว 170 ระบบใน 24 ประเทศ CISA เพิ่มช่องโหว่นี้พร้อม wp2shell และ Langflow เข้า KEV

wp2shell WordPress ถูกโจมตีจริงเป็นวงกว้าง — PoC สาธารณะจุดชนวนสแกนทั้งอินเทอร์เน็ต

wordpress wp2shell vulnerability rce exploitation grows public exploit fuels mass scanning attackers
ช่องโหว่ wp2shell (CVE-2026-63030 + CVE-2026-60137) บน WordPress ที่นำไปสู่การรันโค้ดจากระยะไกลโดยไม่ต้องล็อกอิน ถูกโจมตีจริงเป็นวงกว้างแล้วหลัง PoC สาธารณะหลุดออกมา honeypot ของ watchTowr จับความพยายามโจมตีได้หลายหมื่นครั้ง ผู้โจมตีสร้างบัญชีแอดมินหลังบ้านกว่า 100 บัญชี วางเว็บเชลล์ และพยายามติดตั้ง Overlord RAT AI ยังช่วยให้สร้าง exploit ได้ง่ายขึ้น ผู้ดูแลต้องรีบอัปเดตและตรวจหาร่องรอยแม้แพตช์แล้ว

Zimbra ออกแพตช์ปิด 9 ช่องโหว่ — รวมช่องโหว่ร้ายแรงฉีดคำสั่งผ่านคอมโพเนนต์ SNMP และ XSS ใน Classic Web Client อีก 4 รายการ

Zimbra patches critical SNMP command injection and four XSS vulnerabilities in version 10.1.20
บริษัท Zimbra ออกอัปเดตเวอร์ชัน 10.1.20 ปิดช่องโหว่รวม 9 รายการ นำโดยช่องโหว่ฉีดคำสั่ง (Command Injection) ในคอมโพเนนต์เฝ้าระวัง SNMP ที่ทำงานเมื่อเปิดใช้การแจ้งเตือน SNMP พร้อมแก้ XSS ใน Classic Web Client อีก 4 รายการ และช่องโหว่ข้ามข้อจำกัดการส่งต่ออีเมล CVE-2026-50055 แม้ยังไม่พบการโจมตีจริง แต่ช่องโหว่ XSS ของ Zimbra เคยถูกใช้โจมตีมาแล้วหลายครั้ง

พบช่องโหว่ใน AWS Kiro IDE — หน้าเว็บที่ซ่อนข้อความอันตรายสั่งเขียนทับไฟล์ตั้งค่าและรันโค้ดบนเครื่องนักพัฒนาได้โดยไม่ต้องอนุมัติ

aws kiro ide prompt injection rce mcp config
บริษัท Intezer ร่วมกับ Kodem Security พบช่องโหว่ใน AWS Kiro IDE ที่ทำให้หน้าเว็บซ่อนข้อความอันตรายสั่ง agent เขียนทับไฟล์ตั้งค่า MCP แล้วรันโค้ดบนเครื่องนักพัฒนาได้ทันที โดยขั้นตอนอนุมัติที่เป็นกลไกความปลอดภัยหลักของ Kiro ถูกข้ามไปอย่างสมบูรณ์ AWS ออกแพตช์แก้ไขแล้วในเวอร์ชัน 0.11.130 แต่ไม่มีการกำหนดหมายเลข CVE นี่เป็นครั้งที่ 3 ในรอบ 1 ปีที่นักวิจัยพบบั๊กรูปแบบเดียวกันใน Kiro

ช่องโหว่วิกฤต CVE-2026-42533 ใน NGINX — คำขอ HTTP ที่สร้างพิเศษล่ม worker ได้ และอาจถึงขั้นรันโค้ดระยะไกล

Critical NGINX vulnerability CVE-2026-42533 can crash workers and may allow remote code execution
บริษัท F5 ออกแพตช์แก้ช่องโหว่วิกฤต CVE-2026-42533 ใน NGINX ซึ่งเปิดทางให้ผู้โจมตีจากระยะไกลที่ไม่ต้องล็อกอินส่งคำขอ HTTP ที่สร้างพิเศษจนเกิด heap buffer overflow ในโปรเซส worker ผลคือเซิร์ฟเวอร์ล่มหรือรีสตาร์ต และหากปิด ASLR หรือข้ามได้ก็อาจนำไปสู่การรันโค้ดระยะไกล ช่องโหว่กระทบทุกเวอร์ชันตั้งแต่ 0.9.6 ถึง 1.31.2 ย้อนไปถึงปี 2554 แต่เกิดเฉพาะกับการตั้งค่าบางรูปแบบเท่านั้น แก้ไขแล้วใน 1.30.4 และ 1.31.3

ช่องโหว่วิกฤต CVE-2026-6875 ใน ServiceNow AI Platform ถูกใช้โจมตีจริงแล้ว — หนีแซนด์บ็อกซ์รันโค้ดได้โดยไม่ต้องล็อกอิน

Critical ServiceNow AI Platform code execution flaw CVE-2026-6875 exploited in attacks
บริษัท Defused ยืนยันพบการโจมตีจริงบนช่องโหว่วิกฤต CVE-2026-6875 ใน ServiceNow AI Platform ซึ่งเปิดทางให้ผู้โจมตีที่ไม่ต้องยืนยันตัวตนหนีออกจากแซนด์บ็อกซ์และรันโค้ดระยะไกลได้ ช่องโหว่นี้ค้นพบและรายงานโดยบริษัท Searchlight Cyber ตั้งแต่วันที่ 1 เมษายน และ ServiceNow ออกแพตช์ให้ระบบที่ติดตั้งเองเมื่อวันที่ 13 กรกฎาคม การโจมตีครั้งแรกถูกพบในวันศุกร์ถัดมาโดยใช้เส้นทางต่างจากโค้ดสาธิตที่เผยแพร่ไว้ ขณะที่ ServiceNow ยังไม่ปรับประกาศว่ามีการโจมตีจริง

UTA0533 เจาะ SonicWall SMA 1000 ด้วย Zero-Day คู่ ยึดสิทธิ์ root ก่อนแพตช์ออก — Rapid7 ชี้แรนซัมแวร์ INC รับช่วงต่อ

UTA0533 exploiting SonicWall SMA 1000 zero-day vulnerabilities to gain root access
บริษัท Volexity เปิดเผยว่ากลุ่มภัยลึกลับ UTA0533 ใช้ zero-day คู่ในอุปกรณ์ SonicWall SMA 1000 คือ CVE-2026-15409 (CVSS 10.0) และ CVE-2026-15410 (CVSS 7.2) เจาะถึงสิทธิ์ root ตั้งแต่ 22 มิ.ย. 2569 ก่อนแพตช์ออก ผู้โจมตีวางมัลแวร์เฉพาะทาง ROOTRUN, KNUCKLEBALL และเว็บเชลล์ ORANGETAIL พร้อมดักรหัสผ่านจากทราฟฟิก LDAP ล่าสุด Rapid7 ระบุว่าแรนซัมแวร์ INC กลายเป็นผู้ใช้ช่องโหว่ชุดนี้รายใหญ่ที่สุด เป็นการต่อยอดเชิงลึกจากประกาศเตือนของ SonicWall ก่อนหน้า