Posted in Cybersecurity
ThreatsDay: Gogs 10.0 RCE, n8n Workflow-to-RCE, รางวัล $10M, GLM-5.3 AI Exploit และอีกมากมาย

หัวข้อ: ThreatsDay: Gogs 10.0 RCE, n8n Workflow-to-RCE, รางวัล $10M, GLM-5.3 AI Exploit และอีกมากมาย
ปัญหาส่วนใหญ่ในสัปดาห์นี้เริ่มจากสิ่งที่ไว้วางใจได้กำลังทำในสิ่งที่ได้รับอนุญาตให้ทำ ไดรเวอร์ที่เซ็นชื่อถูกนำมาใช้ต่อต้านระบบป้องกัน แอปพลิเคชันที่ถูกกฎหมายช่วยให้มัลแวร์กลมกลืนไปกับระบบ การตรวจสอบ header ที่อ่อนแอเปิดทางไปสู่การเรียกใช้โค้ด ในที่อื่นๆ ระบบที่ถูกเปิดเผย บั๊กเก่า กลวิธีการซ่อนที่แปลกประหลาด และงานวิจัยการหาช่องโหว่ด้วย AI ต่างช่วยลดความพยายามที่จำเป็นต่อการก่อความเสียหาย ไม่มีสิ่งใดที่นี่จำเป็นต้อง…
แหล่งที่มา: thehackernews
คำศัพท์เทคนิคที่น่าสนใจ
- Signed drivers – ไดรเวอร์ที่ลงนามด้วยใบรับรองดิจิทัลเพื่อยืนยันว่าเป็นซอฟต์แวร์ที่เชื่อถือได้ แต่แฮกเกอร์อาจนำมาใช้หลบเลี่ยงระบบรักษาความปลอดภัย
- Malware – ซอฟต์แวร์ที่ถูกสร้างขึ้นมาเพื่อทำลายหรือเข้าถึงระบบโดยไม่ได้รับอนุญาต เช่น ไวรัส หรือสปายแวร์
- Header inspection – การตรวจสอบส่วนหัวของข้อมูลที่ส่งในเครือข่ายคอมพิวเตอร์ เพื่อดูว่าเป็นข้อมูลประเภทใด ถ้าตรวจสอบไม่ดีพอ แฮกเกอร์อาจส่งข้อมูลอันตรายเข้าไปได้
- Code execution – การทำให้ระบบคอมพิวเตอร์รันคำสั่งจากผู้โจมตี ซึ่งเป็นเป้าหมายสำคัญของการโจมตีระบบ
- Vulnerability research – การศึกษาหาจุดอ่อนในซอฟต์แวร์หรือระบบ เพื่อนำไปพัฒนาการป้องกันหรือใช้ในการโจมตี
- AI – ปัญญาประดิษฐ์ ที่ใช้ในการวิเคราะห์ข้อมูลหรือหาช่องโหว่ของระบบได้อัตโนมัติ