สรุปข่าวประจำวัน
สรุปข่าวความปลอดภัยไซเบอร์ประจำวัน
ทุกวันเราจะอ่านข่าวสารด้านความปลอดภัย เลือกเรื่องที่เปลี่ยนสิ่งที่คุณควรทำ แล้วสรุปด้วย AI เผยแพร่ทุกวันเวลา 14:00 UTC
5 ข่าว
ช่องโหว่ Zero-day ใหม่ของ CrowdStrike 'FalconFlank' มอบสิทธิ์ระดับ SYSTEM
สรุปข่าววันนี้ครอบคลุมถึงช่องโหว่ CrowdStrike LPE ที่ยังไม่ได้รับการแก้ไข ช่องโหว่ Zero-day ของ Chrome ที่ถูกโจมตี การโจมตีปลั๊กอิน WordPress ที่แพร่หลาย ความล่าช้าในการส่งอีเมลของ Exchange Online และการอัปเดตเร่งด่วนสำหรับ Plex
อ่านสรุปข่าวฉบับเต็ม
ข่าววันนี้
ช่องโหว่ Zero-day ใหม่ของ CrowdStrike 'FalconFlank' มอบสิทธิ์ระดับ SYSTEM
มีการพยายามโจมตีช่องโหว่ RCE ใน Super Forms และ Elementor Pro มากกว่า 440,000 ครั้ง
- ควรทำอย่างไร
- โปรดอัปเดต Super Forms เป็นเวอร์ชัน 6.3.314 หรือใหม่กว่า และ Elementor Pro เป็นเวอร์ชัน 4.2.2 หรือใหม่กว่าโดยทันที
Google เตือนถึงช่องโหว่ Zero-day ใหม่ใน Chrome ที่ถูกนำไปใช้ในการโจมตี
- ควรทำอย่างไร
- โปรดอัปเดตเบราว์เซอร์ Google Chrome เป็นเวอร์ชันล่าสุดที่มีการแก้ไขข้อบกพร่องโดยทันที
Plex เร่งให้ผู้ใช้ทำการอัปเดตโดยทันที หลังจากแก้ไขช่องโหว่ด้านความปลอดภัยหลายรายการที่ไม่ได้เปิดเผย
การขัดข้องของ Exchange Online ทำให้เกิดความล่าช้าในการส่งอีเมล และแสดงข้อความ "เซิร์ฟเวอร์ไม่ว่าง"
คลังข่าว
- รหัสผ่านของพนักงานของคุณปรากฏอยู่ในบันทึกของโปรแกรมขโมยข้อมูล แล้วจะทำอย่างไรต่อไป?5 ข่าว
- ช่องโหว่ Zero-Day ของ SonicWall SMA 1000, การโจมตี BGP Hijack ของ Virtualizor และมัลแวร์โทรจัน StreamRat5 ข่าว
- มัลแวร์ RAT ของอิหร่านโจมตีระบบปฏิบัติการ macOS, เซิร์ฟเวอร์ Exchange ที่ไม่ได้อัปเดตแพทช์ 22,000 เครื่อง และการรั่วไหลของคีย์ API ของ METR5 ข่าว
- Rhysida โจมตีหน่วยงานบริหารของเบอร์ลิน ขณะที่ผู้ดำเนินการแรนซัมแวร์ Aurora ใช้ประโยชน์จาก AI ของ Cursor5 ข่าว
- TerminalFix ใช้ CAPTCHA ปลอมของ Cloudflare เพื่อติดตั้งแบ็กดอร์แบบ Reverse-Tunnel5 ข่าว
- การรั่วไหลของข้อมูล McKesson, การเรียกค่าไถ่ด้วยแรนซัมแวร์ในเบอร์ลิน และการหลบเลี่ยงแพทช์ของ PaperCut5 ข่าว
- เซิร์ฟเวอร์ Gitea กว่า 8,300 เครื่อง เสี่ยงต่อการถูกโจมตีด้วยการเรียกใช้โค้ด5 ข่าว
- ออสเตรเลียจับกุมแฮกเกอร์กลุ่ม TeamPCP ที่ต้องสงสัยว่าอยู่เบื้องหลังการโจมตีห่วงโซ่อุปทาน5 ข่าว
- Ubiquiti ได้แก้ไขช่องโหว่ด้านความปลอดภัยที่มีความรุนแรงสูงสุด 3 รายการ5 ข่าว
- Microsoft PowerToys เพิ่มฟังก์ชันการสลับหน้าต่างแบบ Alt+Tab สำหรับแอปพลิเคชัน5 ข่าว
- ไมโครซอฟต์: การอัปเดตเดือนสิงหาคมทำให้การพิมพ์และการส่งออก PDF ในแอป WPF มีปัญหา5 ข่าว
- การที่ TikTok ตกลงจ่ายค่าปรับ 400 ล้านดอลลาร์สหรัฐฯ ให้กับ FTC, มัลแวร์ในห่วงโซ่อุปทานของ Android Auto และช่องโหว่ RedC2 ใน npm5 ข่าว
- Named Pipes ตกเป็นเป้าหมายของการโจมตี: การรักษาความปลอดภัยการสื่อสารระหว่างกระบวนการใน Windows5 ข่าว
- ไมโครซอฟต์เปิดตัวธีม Outlook แบบคลาสสิกสำหรับผู้ใช้ Outlook ใหม่5 ข่าว
- Citrix กระตุ้นให้ผู้ดูแลระบบแก้ไขช่องโหว่ใหม่ของ NetScaler โดยเร็วที่สุด5 ข่าว
- การจารกรรมข้อมูลโดย SilkParasite, อุปกรณ์ Dahua กว่า 14,500 เครื่องถูกแฮ็ก และแคมเปญ StopAndProtect5 ข่าว
- ปัญญาประดิษฐ์ (AI) หรือ "ไวรัสทางความคิด" สามารถแพร่กระจายระหว่างเอเจนต์ผ่านไฟล์ข้อความแจ้งเตือนถาวรได้5 ข่าว
- ⚡ สรุปประจำสัปดาห์: ช่องโหว่ VMware, ช่องโหว่ Windows 0-Day, การโจมตี MCP, การโจรกรรมเบราว์เซอร์ และอื่นๆ5 ข่าว
- บอทเน็ต Evooo1Bot Linux ตัวใหม่ เปลี่ยนเราเตอร์ให้เป็นโหนดส่งต่อข้อมูล5 ข่าว