CHECKLEAKED.CC

กำลังโหลด

เว็บไซต์แบบคลาสสิก

สรุปข่าวประจำวัน

ช่องโหว่ SQL ของ cPanel, การเพิ่ม KEV ใน N-able และการโจมตีด้วย DOUBLECUP Loader

หัวข้อการบรรยายสรุปในวันนี้ครอบคลุมถึงการยกระดับสิทธิ์ที่สำคัญใน cPanel, การโจมตีช่องโหว่ N-able ที่กำลังดำเนินอยู่, ความเสี่ยงด้านเวิร์กโฟลว์ AI ของ Google และการแพร่กระจายมัลแวร์ DOUBLECUP

โครงสร้างพื้นฐานที่สำคัญและเครื่องมือบริหารจัดการโฮสต์กำลังเผชิญกับความเสี่ยงอย่างมากในปัจจุบัน หลังจากมีรายงานการโจมตีที่เกิดขึ้นอย่างต่อเนื่องและช่องโหว่การยกระดับสิทธิ์ที่ร้ายแรง ส่วนประกอบการจัดการสิทธิ์ระดับสูงยังคงเป็นเป้าหมายหลักสำหรับการเคลื่อนย้ายภายในเครือข่ายและการยึดครองระบบ

ผู้ดูแลระบบและทีมรักษาความปลอดภัยที่จัดการสภาพแวดล้อมการโฮสติ้งหรือแพลตฟอร์มการตรวจสอบระยะไกลต้องให้ความสำคัญกับการอัปเดตแพตช์โดยทันที การควบคุมขอบเขตเกี่ยวกับบอทอัตโนมัติ ตัวรัน CI/CD และเวกเตอร์การดำเนินการฝั่งไคลเอ็นต์ก็จำเป็นต้องได้รับการตรวจสอบอย่างเร่งด่วนเช่นกัน

ช่องโหว่ร้ายแรงใหม่ใน cPanel อาจทำให้ลูกค้าที่ใช้บริการโฮสติ้งสามารถใช้งาน SQL เป็น root ในฐานข้อมูลได้

cPanel ได้แก้ไขช่องโหว่ร้ายแรง (CVE-2026-58048) ที่ส่งผลกระทบต่อ cPanel, WHM และ WP Squared ช่องโหว่นี้อนุญาตให้ลูกค้าโฮสติ้งที่ลงทะเบียนแล้วซึ่งมีสิทธิ์เข้าถึง MySQL/MariaDB สามารถเรียกใช้คำสั่งฐานข้อมูลด้วยสิทธิ์ผู้ดูแลระบบระดับรูท ซึ่งอาจนำไปสู่การบุกรุกระบบปฏิบัติการอย่างสมบูรณ์ได้

เหตุใดจึงสำคัญ
ผู้ให้บริการเว็บโฮสติ้งและผู้ดูแลระบบเซิร์ฟเวอร์มีความเสี่ยงต่อการยกระดับสิทธิ์ โดยบัญชีผู้ใช้ที่เป็นอันตรายหรือถูกบุกรุกอาจเข้าถึงฐานข้อมูลระดับรูทได้อย่างสมบูรณ์
ควรทำอย่างไร
อัปเดต cPanel และ WHM เป็นเวอร์ชัน 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32 หรือ WP Squared เป็นเวอร์ชัน 138.1.6
  • cPanel
  • database
อ่านต้นฉบับ

Google ลบเวิร์กโฟลว์ ADK AI 3 รายการ หลังจากพบปัญหา GitHub ที่เป็นอันตรายซึ่งอาจกระตุ้นเอเจนต์ที่มีสิทธิ์พิเศษ

Google ได้ลบเวิร์กโฟลว์เอเจนต์ AI สามรายการออกจากที่เก็บ Python ของ Agent Development Kit หลังจากที่นักวิจัยได้แสดงให้เห็นว่าปัญหา GitHub สาธารณะสามารถแทรกแซงเอเจนต์คัดกรองเพื่อดำเนินการที่มีสิทธิ์พิเศษได้ ช่องโหว่นี้อนุญาตให้มีการแทรกข้อความแจ้งเตือนเพื่อใช้ข้อมูลประจำตัวของบอทที่เชื่อถือได้ในการเรียกใช้โค้ดตามอำเภอใจในตัวรัน CI

เหตุใดจึงสำคัญ
ทีมพัฒนาที่ใช้เอเจนต์ AI อัตโนมัติในไปป์ไลน์ CI/CD มีความเสี่ยงต่อการถูกแทรกข้อความแจ้งเตือนทางอ้อม การขโมยโทเค็น และความเป็นไปได้ที่บัญชีบริการคลาวด์จะถูกบุกรุก
  • Google
  • GitHub
  • DevSecOps
  • AI
อ่านต้นฉบับ

DOUBLECUP ใช้ ClickFix และไฟล์ PNG ที่แคชไว้เพื่อส่งมอบ CountLoader และ DeviceManager RAT

โปรแกรมโหลดข้อมูลแบบบริการ (loader-as-a-service) ตัวใหม่จากรัสเซียชื่อ DOUBLECUP อาศัยกลลวงทางสังคมของ ClickFix ในการจัดเก็บภาพ PNG ที่ซ่อนข้อมูลไว้ในแคชของเบราว์เซอร์ ส่วนประกอบที่ซ่อนอยู่จะถอดรหัส CountLoader และโทรจันเข้าถึงระยะไกลตัวใหม่ DeviceManager โดยใช้รหัสลับแบบกำหนดเองที่เชื่อมโยงกับที่อยู่ IP สาธารณะของเหยื่อ

เหตุใดจึงสำคัญ
ผู้ใช้งานบนระบบปฏิบัติการ Windows และ macOS มีความเสี่ยงต่อการโจมตีด้วยมัลแวร์ที่แฝงตัวเข้ามาอย่างแนบเนียน ซึ่งหลบเลี่ยงการตรวจจับได้โดยการแคชข้อมูลที่เข้ารหัสไว้ในพื้นที่จัดเก็บข้อมูลภายในเบราว์เซอร์
  • DOUBLECUP
  • CountLoader
  • DeviceManager
  • ClickFix
อ่านต้นฉบับ

CISA เพิ่มช่องโหว่ N-able N-central ที่ถูกใช้ประโยชน์แล้วลงใน KEV หลังจากลูกค้าถูกโจมตี

สหรัฐอเมริกา

เหตุใดจึงสำคัญ
ผู้ให้บริการจัดการระบบและทีมไอทีที่ใช้ N-able N-central อาจเผชิญกับการถูกควบคุมดูแลระบบอย่างสมบูรณ์ ซึ่งทำให้ปลายทางของลูกค้าทั้งหมดที่อยู่ถัดไปเสี่ยงต่อการเข้าถึงโดยไม่ได้รับอนุญาต
ควรทำอย่างไร
โปรดอัปเดตอินสแตนซ์ N-able N-central ทั้งหมดเป็นเวอร์ชัน 2026.3 HF1 โดยทันที
อ่านต้นฉบับ

เมื่อ Vibe Hacking เปลี่ยน AI ให้กลายเป็นแฮ็กเกอร์รุ่นเยาว์ที่ศัตรูทุกคนต่างต้องการตัวเสมอมา

ปัญญาประดิษฐ์เชิงสร้างสรรค์ (Generative AI) กำลังเปลี่ยนกระบวนทัศน์ความสามารถของผู้โจมตี ทำให้ผู้คุกคามที่มีทักษะต่ำกว่าสามารถเติมเต็มช่องว่างความรู้ทางเทคนิคได้ ผู้โจมตีใช้ AI เพื่อเร่งการวิจัยด้านความปลอดภัย อธิบายแนวคิด สร้างโค้ดที่เป็นอันตราย แก้ไขข้อผิดพลาดในการทำงาน และปรับเทคนิคสาธารณะให้เข้ากับสภาพแวดล้อมเป้าหมาย

เหตุใดจึงสำคัญ
องค์กรต่างๆ ต้องเตรียมพร้อมรับมือกับปริมาณการโจมตีทางไซเบอร์ที่ซับซ้อนมากขึ้นจากผู้ก่อภัยคุกคามที่มีประสบการณ์น้อยกว่า ซึ่งใช้ปัญญาประดิษฐ์ (AI) เพื่อเพิ่มขีดความสามารถในการโจมตีของตน
ควรทำอย่างไร
ทบทวนมาตรการป้องกันและแบบจำลองภัยคุกคามเพื่อให้ครอบคลุมถึงผู้ก่อภัยคุกคามที่ใช้ AI ในวงกว้างขึ้น
  • AI
  • enterprise
อ่านต้นฉบับ

ประเด็นสำคัญ

  • อัปเดตแพทช์ cPanel และ WHM ทันทีเพื่อแก้ไขช่องโหว่ CVE-2026-58048 ซึ่งอนุญาตให้ผู้ใช้ที่เข้าสู่ระบบแล้วสามารถเรียกใช้คำสั่ง SQL ในฐานะ root ได้
  • อัปเดต N-able N-central เป็นเวอร์ชัน 2026.3 HF1 เพื่อลดความเสี่ยงจากการพยายามข้ามการตรวจสอบสิทธิ์ตามช่องโหว่ CVE-2026-18577
  • ADK
  • Google
  • DeviceManager
  • Nable
  • CVE202618577