ThreatsDay: Gogs 10.0 RCE, n8n Workflow-to-RCE, รางวัล $10M, GLM-5.3 AI Exploit และอีกมากมาย

หัวข้อ: ThreatsDay: Gogs 10.0 RCE, n8n Workflow-to-RCE, รางวัล $10M, GLM-5.3 AI Exploit และอีกมากมาย

ปัญหาส่วนใหญ่ในสัปดาห์นี้เริ่มจากสิ่งที่ไว้วางใจได้กำลังทำในสิ่งที่ได้รับอนุญาตให้ทำ ไดรเวอร์ที่เซ็นชื่อถูกนำมาใช้ต่อต้านระบบป้องกัน แอปพลิเคชันที่ถูกกฎหมายช่วยให้มัลแวร์กลมกลืนไปกับระบบ การตรวจสอบ header ที่อ่อนแอเปิดทางไปสู่การเรียกใช้โค้ด ในที่อื่นๆ ระบบที่ถูกเปิดเผย บั๊กเก่า กลวิธีการซ่อนที่แปลกประหลาด และงานวิจัยการหาช่องโหว่ด้วย AI ต่างช่วยลดความพยายามที่จำเป็นต่อการก่อความเสียหาย ไม่มีสิ่งใดที่นี่จำเป็นต้อง…


แหล่งที่มา: thehackernews

คำศัพท์เทคนิคที่น่าสนใจ

  • Signed drivers – ไดรเวอร์ที่ลงนามด้วยใบรับรองดิจิทัลเพื่อยืนยันว่าเป็นซอฟต์แวร์ที่เชื่อถือได้ แต่แฮกเกอร์อาจนำมาใช้หลบเลี่ยงระบบรักษาความปลอดภัย
  • Malware – ซอฟต์แวร์ที่ถูกสร้างขึ้นมาเพื่อทำลายหรือเข้าถึงระบบโดยไม่ได้รับอนุญาต เช่น ไวรัส หรือสปายแวร์
  • Header inspection – การตรวจสอบส่วนหัวของข้อมูลที่ส่งในเครือข่ายคอมพิวเตอร์ เพื่อดูว่าเป็นข้อมูลประเภทใด ถ้าตรวจสอบไม่ดีพอ แฮกเกอร์อาจส่งข้อมูลอันตรายเข้าไปได้
  • Code execution – การทำให้ระบบคอมพิวเตอร์รันคำสั่งจากผู้โจมตี ซึ่งเป็นเป้าหมายสำคัญของการโจมตีระบบ
  • Vulnerability research – การศึกษาหาจุดอ่อนในซอฟต์แวร์หรือระบบ เพื่อนำไปพัฒนาการป้องกันหรือใช้ในการโจมตี
  • AI – ปัญญาประดิษฐ์ ที่ใช้ในการวิเคราะห์ข้อมูลหรือหาช่องโหว่ของระบบได้อัตโนมัติ