CHECKLEAKED.CC

กำลังโหลด

เว็บไซต์แบบคลาสสิก

สรุปข่าวประจำวัน

สรุปข่าวความปลอดภัยไซเบอร์ประจำวัน

ทุกวันเราจะอ่านข่าวสารด้านความปลอดภัย เลือกเรื่องที่เปลี่ยนสิ่งที่คุณควรทำ แล้วสรุปด้วย AI เผยแพร่ทุกวันเวลา 14:00 UTC

ช่องโหว่ XSS RCE ใน WordPress, ช่องโหว่ SCTPhantom ใน Linux และการโจมตีทางไซเบอร์ของพอร์ต NC

การอัปเดตด้านความปลอดภัยในวันนี้เน้นย้ำถึงช่องโหว่ที่สำคัญของ WordPress และ Linux รวมถึงภัยคุกคามต่อโครงสร้างพื้นฐานเครือข่ายและการหยุดชะงักของพอร์ตในโลกแห่งความเป็นจริง

อ่านสรุปข่าวฉบับเต็ม

ข่าววันนี้

  1. ช่องโหว่ XSS ใหม่ใน WordPress ที่ใช้การตรวจสอบสิทธิ์ก่อนเข้าใช้งาน อาจนำไปสู่การเรียกใช้โค้ด PHP - ต้องแก้ไขโดยด่วน

    ควรทำอย่างไร
    อัปเดต WordPress ให้เป็นเวอร์ชันล่าสุดทันทีเพื่อลดความเสี่ยงจากช่องโหว่ CVE-2026-64638
    • WordPress
    • XSS
  2. ท่าเรือนอร์ทแคโรไลนา ยืนยันว่าการโจมตีทางไซเบอร์ส่งผลกระทบต่อการดำเนินงาน

    • cyberattack
  3. ช่องโหว่ SCTP ของ Linux ที่มีอายุ 18 ปี อาจทำให้ผู้ใช้ภายในเครื่องสามารถเข้าถึงสิทธิ์ระดับรูทและหลุดออกจากคอนเทนเนอร์ได้

    ควรทำอย่างไร
    อัปเดตเคอร์เนล Linux เป็นเวอร์ชันเสถียร 7.1.6, 6.18.42, 6.12.101, 6.6.148 หรือเวอร์ชันที่ใหม่กว่า
    • Linux
    • SCTP
  4. การโจมตี NatJack รูปแบบใหม่ เข้ายึดเซสชัน TCP และปลอมแปลง DNS โดยการแก้ไขตาราง NAT

    ควรทำอย่างไร
    ติดตั้งแพทช์ระบบปฏิบัติการสำหรับ Windows และ Linux แบ่งส่วนเวิร์กโหลดเครือข่ายที่ไม่น่าเชื่อถือ และบังคับใช้การเข้ารหัสข้อมูลแบบครบวงจร
    • Windows
    • Linux
    • NAT
  5. การเติบโตอย่างยากลำบาก

    • Security

คลังข่าว