CHECKLEAKED.CC

กำลังโหลด

เว็บไซต์แบบคลาสสิก

สรุปข่าวประจำวัน

แฮกเกอร์เจาะระบบ TrueConf เพื่อฝังมัลแวร์ประเภทโทรจันพร้อมช่องโหว่

การสรุปข่าวความปลอดภัยในวันนี้ครอบคลุมถึงช่องโหว่ Zero-day ของ Metabase ที่ยังใช้งานอยู่ การติดตั้ง Hotfix ที่จำเป็น ช่องโหว่ในโปรแกรมติดตั้ง TrueConf ช่องโหว่ CSS ของเว็บเมล และความเสี่ยงจากการแทรกโค้ดใน Atlassian Rovo Prompt

โครงสร้างพื้นฐานที่สำคัญและซอฟต์แวร์ระดับองค์กรเผชิญกับความเสี่ยงที่เพิ่มสูงขึ้น เนื่องจากผู้โจมตีใช้ประโยชน์จากช่องโหว่ Zero-day และบุกรุกช่องทางการจัดจำหน่ายอย่างต่อเนื่อง ผู้ดูแลระบบและเจ้าหน้าที่รักษาความปลอดภัยต้องให้ความสำคัญกับการแก้ไขช่องโหว่สำหรับเครื่องมือวิเคราะห์ธุรกิจและเครื่องมือตรวจสอบที่ให้สิทธิ์ระดับสูงโดยทันที

นอกเหนือจากการโจมตีฝั่งเซิร์ฟเวอร์แล้ว ความสมบูรณ์ของซอฟต์แวร์ฝั่งไคลเอ็นต์และเวิร์กโฟลว์ที่ใช้ AI ช่วยเหลือยังเป็นช่องทางการโจมตีที่ขยายตัวมากขึ้น องค์กรที่ใช้งานแพลตฟอร์มแบบโฮสต์เองหรือใช้ผู้ช่วยแบบบูรณาการจำเป็นต้องประเมินขอบเขตการป้อนข้อมูลและการควบคุมการเข้าถึงแอปพลิเคชันเพื่อป้องกันการรั่วไหลของข้อมูลโดยไม่ได้รับอนุญาต

ช่องโหว่ Zero-Day ของ Metabase ถูกเปิดเผยในวงกว้าง ทำให้สามารถเข้าถึงสิทธิ์ผู้ดูแลระบบได้โดยไม่ต้องยืนยันตัวตน

Metabase ได้ออกมาเตือนว่าช่องโหว่ด้านความปลอดภัยระดับสูงสุดที่ส่งผลกระทบต่อซอฟต์แวร์ด้านระบบวิเคราะห์ธุรกิจและการแสดงภาพข้อมูลของบริษัท ถูกนำไปใช้โจมตีในวงกว้างแล้วในฐานะช่องโหว่แบบ Zero-day

เหตุใดจึงสำคัญ
การติดตั้งใช้งาน Metabase บนเซิร์ฟเวอร์ของตนเองมีความเสี่ยงต่อการถูกบุกรุกทางด้านการบริหารจัดการอย่างสมบูรณ์ ทำให้ผู้โจมตีสามารถดึงข้อมูลประจำตัวของฐานข้อมูลที่เชื่อมต่ออยู่ และขโมยข้อมูลขององค์กรไปได้
ควรทำอย่างไร
ติดตั้งแพทช์ความปลอดภัยของ Metabase ทันทีสำหรับทุกการติดตั้งแบบโฮสต์เอง
  • Metabase
  • database
อ่านต้นฉบับ

แฮกเกอร์เจาะระบบ TrueConf เพื่อฝังมัลแวร์ประเภทโทรจันพร้อมช่องโหว่

กลุ่มแฮ็กเกอร์เพื่อการเคลื่อนไหวทางการเมืองชื่อ The Head Mare ได้ใช้ประโยชน์จากช่องโหว่ในเซิร์ฟเวอร์การประชุมทางวิดีโอ TrueConf ที่ยังไม่ได้อัปเดตแพตช์ ผู้โจมตีจะแทนที่โปรแกรมติดตั้งไคลเอ็นต์ที่ถูกต้องตามกฎหมายซึ่งโฮสต์อยู่บนเซิร์ฟเวอร์ด้วยเวอร์ชันที่ติดมัลแวร์ซึ่งออกแบบมาเพื่อติดตั้งแบ็กดอร์ลงในอุปกรณ์ของผู้ใช้ที่เชื่อมต่อ

เหตุใดจึงสำคัญ
องค์กรที่ใช้งานเซิร์ฟเวอร์ TrueConf ที่จัดการด้วยตนเองอาจเผชิญกับความเสี่ยงที่อุปกรณ์ภายในจะดาวน์โหลดไฟล์ติดตั้งไคลเอ็นต์ที่ติดไวรัส
ควรทำอย่างไร
รีบทำการแก้ไขช่องโหว่ของเซิร์ฟเวอร์ TrueConf โดยทันที และตรวจสอบความถูกต้องของไฟล์ไบนารีตัวติดตั้งไคลเอ็นต์ที่โฮสต์อยู่บนแพลตฟอร์ม
  • TrueConf
  • backdoor
อ่านต้นฉบับ

Atlassian Rovo สามารถถูกหลอกให้ส่งข้อมูล Jira และ Confluence ไปให้ผู้โจมตีได้

Atlassian Rovo มีช่องโหว่ที่อนุญาตให้มีการแทรกข้อความแจ้งเตือนและการเปลี่ยนแปลงพารามิเตอร์โดยทางอ้อม ผู้โจมตีสามารถหลอกผู้ช่วย AI โดยใช้เนื้อหาไฟล์ที่เป็นอันตรายหรือพารามิเตอร์ URL ของ rovoChatPrompt เพื่อขโมยข้อมูล Jira และ Confluence ไปยังเซิร์ฟเวอร์ภายนอกโดยไม่ได้รับความยินยอมจากผู้ใช้

เหตุใดจึงสำคัญ
ผู้ใช้งานระดับองค์กรที่พึ่งพา Atlassian Rovo อาจเผชิญกับการรั่วไหลของข้อมูล Jira และ Confluence ที่สำคัญโดยไม่รู้ตัว ซึ่งสามารถเข้าถึงได้ภายใต้สิทธิ์การใช้งานบัญชีของตน
  • Atlassian
  • Rovo
  • Jira
  • Confluence
อ่านต้นฉบับ

N-able ออก Hotfix 2 สำหรับ N-central เนื่องจากแฮกเกอร์สามารถเข้าถึงและโจมตีระบบที่ได้รับการจัดการได้อย่างต่อเนื่อง

N-able ได้ออก Hotfix 2 สำหรับ N-central เพื่อรับมือกับกิจกรรมของผู้โจมตีที่กำลังเกิดขึ้น ผู้โจมตีได้ใช้ช่องโหว่ CVE-2026-18577 ซึ่งเป็นผลมาจากการแก้ไขที่ไม่สมบูรณ์สำหรับ CVE-2026-18556 เพื่อเข้าถึงสภาพแวดล้อมที่ได้รับการจัดการโดยไม่ได้รับอนุญาตและสร้างความคงอยู่ถาวร

  • RMM
อ่านต้นฉบับ

การโจมตี CSS รูปแบบใหม่สามารถเจาะระบบป้องกันของเว็บเมลเพื่อขโมยรหัสผ่านและโทเค็นได้

งานวิจัยด้านความปลอดภัยที่นำเสนอในงาน Black Hat USA 2026 แสดงให้เห็นถึงเทคนิคการโจมตีโดยใช้ CSS กับผู้ให้บริการเว็บเมลรายใหญ่ รวมถึง Outlook และ Gmail เนื้อหาอีเมลที่เป็นอันตรายสามารถหลุดออกจากแซนด์บ็อกซ์ข้อความเพื่อเข้าควบคุมองค์ประกอบ UI ขโมยโทเค็นเซสชัน และดักจับรหัสผ่านของผู้ใช้ได้

เหตุใดจึงสำคัญ
ผู้ใช้งานแอปพลิเคชันเว็บเมลมีความเสี่ยงต่อการปลอมแปลงอินเทอร์เฟซและการขโมยข้อมูลประจำตัว เพียงแค่เปิดอีเมล HTML ที่เป็นอันตราย
  • webmail
  • CSS
  • Outlook
  • Gmail
อ่านต้นฉบับ

ประเด็นสำคัญ

  • อัปเดตแพทช์ให้กับอินสแตนซ์ Metabase ที่ติดตั้งเองโดยทันที เพื่อแก้ไขช่องโหว่การโจมตีแบบ SQL injection ที่ไม่ได้รับอนุญาต ซึ่งมีคะแนน CVSS 10.0
  • ติดตั้ง N-able N-central Hotfix 2 เพื่อลดผลกระทบจากการโจมตีช่องโหว่ CVE-2026-18577 ในระบบที่ได้รับการจัดการ
  • Atlassian Rovo และโปรแกรมอีเมลบนเว็บเผชิญกับความเสี่ยงในการรั่วไหลของข้อมูลผ่านการแทรกโค้ดโดยทันทีและการหลีกเลี่ยงการตรวจสอบความปลอดภัยของ CSS
  • Metabase
  • ZeroDay
  • RovoBlast
  • CSSBomb
  • TrueConf