CHECKLEAKED.CC

กำลังโหลด

เว็บไซต์แบบคลาสสิก

สรุปข่าวประจำวัน

TerminalFix ใช้ CAPTCHA ปลอมของ Cloudflare เพื่อติดตั้งแบ็กดอร์แบบ Reverse-Tunnel

สรุปข่าวในวันนี้ครอบคลุมถึงแคมเปญโจมตีทางสังคมรูปแบบใหม่จาก TerminalFix ช่องโหว่ร้ายแรงของ WordPress การรั่วไหลของข้อมูลด้านการดูแลสุขภาพครั้งใหญ่ และการอัปเดต Brave และ Claude Code

สถานการณ์ด้านความปลอดภัยในปัจจุบันเน้นย้ำถึงภัยคุกคามด้านวิศวกรรมสังคมที่มุ่งเป้าไปที่สภาพแวดล้อมบรรทัดคำสั่งของผู้ดูแลระบบ ควบคู่ไปกับช่องโหว่ของแอปพลิเคชันเว็บที่คงอยู่ และความเสี่ยงในห่วงโซ่อุปทาน ผู้โจมตีใช้ประโยชน์จากช่องทางการเรียกใช้งานของผู้ใช้มากขึ้นเรื่อยๆ เช่น ข้อความแจ้งเตือน CAPTCHA ปลอม เพื่อเรียกใช้โค้ดที่เป็นอันตรายโดยตรงใน Windows Terminal และ PowerShell

ผู้ดูแลระบบ ผู้ดูแลเว็บไซต์ และศูนย์ปฏิบัติการด้านความปลอดภัยควรให้ความสำคัญกับการทบทวนนโยบายการเรียกใช้คำสั่งระบบและการตรวจสอบส่วนขยาย WordPress จากผู้พัฒนาภายนอก โครงสร้างพื้นฐานที่ให้บริการบนเว็บยังคงเป็นเป้าหมายหลักสำหรับการเข้าถึงโดยไม่ได้รับอนุญาตและการเรียกใช้โค้ดจากระยะไกล

ข้อบกพร่องที่สำคัญ 5 ประการในปลั๊กอินและธีม WordPress ที่ทำให้เว็บไซต์ถูกยึดครองหรือสามารถเรียกใช้คำสั่งระยะไกลได้

มีการเปิดเผยช่องโหว่ที่สำคัญหลายรายการในส่วนประกอบต่างๆ ของ WordPress รวมถึง CVE-2026-76581 (CVSS 9.8) ซึ่งเป็นช่องโหว่ในการข้ามการตรวจสอบสิทธิ์ใน WPMU DEV Dashboard เวอร์ชันสูงสุด 5.0.1 และ CVE-2026-18431 (CVSS 9.8) ซึ่งเป็นช่องโหว่ในการเขียนไฟล์โดยพลการในธีม Avada นอกจากนี้ยังมีช่องโหว่ใน TranslatePress, Pods และ GiveWP อีกด้วย

เหตุใดจึงสำคัญ
ผู้โจมตีที่ไม่ได้รับอนุญาตสามารถข้ามขั้นตอนการตรวจสอบสิทธิ์เพื่อเข้าถึงสิทธิ์ผู้ดูแลระบบอย่างเต็มรูปแบบ หรือเรียกใช้โค้ดตามอำเภอใจ ซึ่งนำไปสู่การบุกรุกเว็บไซต์โดยสิ้นเชิง
ควรทำอย่างไร
อัปเดต WPMU DEV Dashboard เป็นเวอร์ชันที่สูงกว่า 5.0.1, แก้ไขปัญหาธีม Avada และอัปเดตปลั๊กอิน TranslatePress, Pods และ GiveWP ที่ได้รับผลกระทบโดยทันที
  • WordPress
  • Vulnerability
  • RCE
อ่านต้นฉบับ

McKesson เปิดเผยการละเมิดข้อมูลหลังจาก ShinyHunters อ้างว่ามีการขโมยข้อมูลผู้ป่วย

บริษัท McKesson ผู้ให้บริการด้านการดูแลสุขภาพรายใหญ่ เปิดเผยเหตุการณ์ด้านความปลอดภัยทางไซเบอร์ที่เกี่ยวข้องกับการเข้าถึงแอปพลิเคชันของบุคคลที่สามโดยไม่ได้รับอนุญาตและการขโมยข้อมูล กลุ่มแฮ็กเกอร์ ShinyHunters อ้างความรับผิดชอบ โดยระบุว่าได้ขโมยข้อมูลผู้ป่วยไป 284 ล้านรายการ

ควรทำอย่างไร
ตรวจสอบบันทึกการเข้าถึงการผสานรวมจากบุคคลที่สาม และตรวจสอบสิทธิ์การแชร์ข้อมูลของผู้จำหน่ายภายนอก
  • McKesson
  • ShinyHunters
อ่านต้นฉบับ

TerminalFix ใช้ CAPTCHA ปลอมของ Cloudflare เพื่อติดตั้งแบ็กดอร์แบบ Reverse-Tunnel

ไมโครซอฟต์เปิดเผยรายละเอียดของ TerminalFix ซึ่งเป็นรูปแบบหนึ่งของ ClickFix ที่ใช้เว็บไซต์ที่ถูกบุกรุกและ CAPTCHA ปลอมของ Cloudflare เพื่อหลอกให้ผู้ใช้เรียกใช้คำสั่ง PowerShell ที่เป็นอันตรายใน Windows Terminal หรือ PowerShell การโจมตีนี้ใช้การโหลด DLL ด้านข้างและการดึงข้อมูลที่ซ่อนอยู่เพื่อสร้างอุโมงค์ย้อนกลับ

เหตุใดจึงสำคัญ
ผู้โจมตีเปลี่ยนจากการใช้กล่องโต้ตอบ Run ของ Windows ไปใช้สภาพแวดล้อมเทอร์มินัลมากขึ้น ทำให้การเรียกใช้สคริปต์หลายบรรทัดที่ซับซ้อนบนเครือข่ายองค์กรมีโอกาสสำเร็จมากขึ้น
  • Microsoft
  • TerminalFix
  • PowerShell
  • Malware
อ่านต้นฉบับ

บริษัท Anthropic ลดวงเงินรายสัปดาห์ปัจจุบันของ Claude Code ลง 17%

Anthropic ประกาศเปลี่ยนแปลงข้อจำกัดการใช้งาน Claude Code รายสัปดาห์สำหรับผู้ใช้ในแพ็กเกจ Pro, Max, Team และ Enterprise แบบคิดตามจำนวนที่นั่งใช้งาน

เหตุใดจึงสำคัญ
องค์กรที่พึ่งพา Claude Code สำหรับการพัฒนาซอฟต์แวร์อัตโนมัติหรือการเขียนสคริปต์ด้านความปลอดภัย ต้องติดตามการเปลี่ยนแปลงการใช้งานของนักพัฒนาและวางแผนการจัดสรรทรัพยากร
  • Anthropic
  • Claude
อ่านต้นฉบับ

เบราว์เซอร์ Brave เพิ่มฟังก์ชันอีเมลสำรองเพื่อช่วยให้ผู้ใช้หลีกเลี่ยงการถูกติดตาม

เบราว์เซอร์ Brave เวอร์ชัน 1.94 ได้เพิ่มฟีเจอร์ 'อีเมลนามแฝง' ซึ่งช่วยให้ผู้ใช้สามารถสร้างที่อยู่อีเมลแบบใช้แล้วทิ้งโดยอัตโนมัติเมื่อลงทะเบียนใช้บริการออนไลน์ใหม่ ๆ

  • Brave
  • Browser
อ่านต้นฉบับ

ประเด็นสำคัญ

  • TerminalFix หลอกลวงผู้ใช้ให้รันสคริปต์ PowerShell ที่เป็นอันตรายผ่าน CAPTCHA ปลอมของ Cloudflare
  • ช่องโหว่ร้ายแรง 5 จุดในปลั๊กอินและธีมของ WordPress ทำให้สามารถเข้าควบคุมเว็บไซต์และเรียกใช้โค้ดจากระยะไกลได้
  • ช่องโหว่ CVE-2026-76581 อนุญาตให้เข้าถึงสิทธิ์ผู้ดูแลระบบโดยไม่ต้องยืนยันตัวตน ในการติดตั้ง WPMU DEV Dashboard เวอร์ชันไม่เกิน 5.0.1 ที่มีช่องโหว่นี้
  • บริษัท McKesson ยักษ์ใหญ่ด้านการจัดจำหน่ายผลิตภัณฑ์ทางการแพทย์ เปิดเผยถึงการละเมิดข้อมูลที่เกี่ยวข้องกับการเข้าถึงแอปพลิเคชันของบุคคลที่สามโดยไม่ได้รับอนุญาต
  • เบราว์เซอร์ Brave เวอร์ชัน 1.94 เพิ่มฟังก์ชันการสร้างอีเมลสำรองแบบใช้แล้วทิ้งในตัว
  • TerminalFix
  • Cloudflare
  • ReverseTunnel
  • Backdoor
  • DLLSideloading