CHECKLEAKED.CC

กำลังโหลด

เว็บไซต์แบบคลาสสิก

สรุปข่าวประจำวัน

ไมโครซอฟต์: การอัปเดตเดือนสิงหาคมทำให้การพิมพ์และการส่งออก PDF ในแอป WPF มีปัญหา

บทสรุปข่าวในวันนี้ครอบคลุมถึงช่องโหว่ร้ายแรงในการรีเซ็ตรหัสผ่านของ Keycloak การแพร่กระจายมัลแวร์ผ่าน ClickFix และการจารกรรมทางไซเบอร์ที่มุ่งเป้าไปที่ประเทศเมียนมาร์

ความเสี่ยงด้านความปลอดภัยของข้อมูลส่วนบุคคลและกลยุทธ์การหลอกลวงทางสังคมเป็นประเด็นภัยคุกคามที่สำคัญที่สุดในปัจจุบัน องค์กรที่ใช้งานเซิร์ฟเวอร์จัดการข้อมูลส่วนบุคคล Keycloak จำเป็นต้องเร่งแก้ไขช่องโหว่เนื่องจากข้อบกพร่องในการตรวจสอบสิทธิ์ที่อนุญาตให้รีเซ็ตรหัสผ่านโดยไม่ต้องตรวจสอบสิทธิ์

ในขณะเดียวกัน ผู้คุกคามยังคงใช้ประโยชน์จากการโต้ตอบของผู้ใช้กับกลอุบายทางสังคมของ ClickFix เพื่อติดตั้งโปรแกรมโหลดเดอร์และโปรแกรมขโมยข้อมูล ในขณะที่การจารกรรมทางไซเบอร์มุ่งเป้าไปที่โครงสร้างพื้นฐานของรัฐบาลด้วยช่องโหว่ที่สร้างขึ้นเอง

ช่องโหว่การรีเซ็ต mật khẩu ที่สำคัญของ Keycloak อาจทำให้ผู้โจมตีที่ไม่ได้รับอนุญาตเข้าควบคุมบัญชีใดก็ได้

Red Hat และ Keycloak ได้แก้ไขช่องโหว่ CVE-2026-18963 ซึ่งเป็นช่องโหว่การตรวจสอบสถานะที่ไม่ถูกต้องอย่างร้ายแรงในขั้นตอนการรีเซ็ตข้อมูลประจำตัวของ Keycloak ที่อนุญาตให้ผู้โจมตีจากระยะไกลที่ไม่ได้รับอนุญาตสามารถบังคับรีเซ็ตรหัสผ่านและเข้าควบคุมบัญชีใด ๆ ก็ได้

เหตุใดจึงสำคัญ
ผู้โจมตีที่ไม่ได้รับอนุญาตสามารถเข้าถึงบัญชีผู้ใช้และผู้ดูแลระบบได้อย่างเต็มที่บนเซิร์ฟเวอร์ระบุตัวตน Keycloak แบบโอเพนซอร์สที่มีช่องโหว่ หรือเซิร์ฟเวอร์ Keycloak เวอร์ชัน Red Hat ที่มีช่องโหว่ดังกล่าว
ควรทำอย่างไร
อัปเดต Keycloak จากต้นทางเป็นเวอร์ชัน 26.7.2 หรือ Keycloak เวอร์ชัน Red Hat เป็น 26.4.15 หรือ 26.6.6
  • Keycloak
  • RedHat
  • Authentication
อ่านต้นฉบับ

WordlistLoader ส่งมอบ Amatera ผ่าน ClickFix ส่วน SynkLoader หลอกลวงรหัสผ่าน Windows

นักวิจัยค้นพบโปรแกรมโหลดมัลแวร์สองตัว ได้แก่ WordlistLoader และ SynkLoader โดย WordlistLoader จะส่ง Amatera Stealer ผ่านแคมเปญ ClearFake โดยใช้กลยุทธ์ ClickFix หลอกล่อให้ผู้ใช้เรียกใช้คำสั่งที่เป็นอันตรายผ่านทางกล่องโต้ตอบ Run ของ Windows

เหตุใดจึงสำคัญ
ผู้ใช้ที่ถูกล่อลวงให้เรียกใช้คำสั่งคัดลอกและวาง อาจทำให้ข้อมูลประจำตัวของระบบถูกบุกรุก และเปิดช่องทางให้ผู้โจมตีสามารถเข้าถึงระบบได้ในขั้นต้นเพื่อเข้าสู่กลุ่มแรนซัมแวร์
  • WordlistLoader
  • Amatera
  • ClearFake
  • ClickFix
อ่านต้นฉบับ

ปฏิบัติการ QUICSILVER มุ่งเป้าไปที่รัฐบาลและฝ่ายไอทีของเมียนมาร์ด้วยช่องโหว่ QUICAgent

Seqrite Labs ค้นพบปฏิบัติการ QUICSILVER ซึ่งเป็นแคมเปญจารกรรมข้อมูลที่เชื่อมโยงกับกลุ่มผู้คุกคามที่มีเครือข่ายในประเทศจีน โดยมีเป้าหมายโจมตีภาครัฐและภาคไอทีของเมียนมาร์ กิจกรรมนี้ใช้การ์ดเชิญงานรับปริญญาปลอมที่ซ่อนอยู่ในไฟล์ VHD เพื่อส่งมัลแวร์ Go ที่เรียกว่า QUICAgent เข้าไป

  • QUICSILVER
  • QUICAgent
  • Espionage
  • Backdoor
อ่านต้นฉบับ

ไมโครซอฟต์: การอัปเดตเดือนสิงหาคมทำให้การพิมพ์และการส่งออก PDF ในแอป WPF มีปัญหา

ไมโครซอฟต์ยืนยันแล้วว่า การอัปเดต .NET Framework ที่ปล่อยออกมาใน Patch Tuesday เดือนสิงหาคม 2026 ทำให้การพิมพ์และการส่งออก PDF ในแอปพลิเคชัน WPF เกิดปัญหา

เหตุใดจึงสำคัญ
องค์กรที่ใช้งานแอปพลิเคชัน WPF แบบกำหนดเองหรือแบบองค์กร อาจประสบปัญหาการหยุดชะงักในการดำเนินงานเมื่อพิมพ์เอกสารหรือสร้างไฟล์ PDF
  • Microsoft
  • NET
  • WPF
อ่านต้นฉบับ

จัดส่งโค้ด AI มากกว่าที่คุณสามารถรักษาความปลอดภัยได้ใช่หรือไม่? รับชมวิธีการควบคุมหนี้สินจากการแก้ไขปัญหาได้ที่นี่

การนำระบบช่วยเขียนโค้ดด้วย AI มาใช้อย่างรวดเร็ว กำลังเร่งกระบวนการรับเอาส่วนประกอบโอเพนซอร์สเข้ามา ทำให้เกิดภาระในการแก้ไขปัญหาด้านความปลอดภัย เนื่องจากทีมรักษาความปลอดภัยต้องดิ้นรนเพื่อตรวจสอบแพ็กเกจใหม่ๆ ในปริมาณมาก

  • AI
อ่านต้นฉบับ

ประเด็นสำคัญ

  • อัปเดต Keycloak เวอร์ชันต้นทางเป็นเวอร์ชัน 26.7.2 หรือ RHBK เป็นเวอร์ชัน 26.4.15 และ 26.6.6 เพื่อแก้ไขช่องโหว่ CVE-2026-18963
  • ไมโครซอฟต์ยืนยันว่าการอัปเดต .NET Framework ในเดือนสิงหาคมทำให้การพิมพ์และการส่งออกไฟล์ PDF ในแอปพลิเคชัน WPF ใช้งานไม่ได้
  • WordlistLoader
  • Amatera
  • SynkLoader
  • ClickFix
  • Keycloak