ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว Technique RCE ล่าสุด

แหล่งรวม ข่าว Technique RCE ที่เกี่ยวข้องทั้งหมด อ่านข่าว Technique RCE กันได้อย่างเต็มอิ่ม จุใจ


เครื่องมือเก่าแก่ของ Windows

เครื่องมือเก่าแก่ของ Windows "MSHTA" ถูกพบว่าถูกนิยมในการใช้เป็นช่องทางส่งมัลแวร์เข้าเครื่อง

ฟีเจอร์ที่มีมาตั้งแต่ Windows 98 SE มีช่องโหว่ให้แฮกเกอร์สามารถทำ RCE เพื่อปล่อยมัลแวร์ลงเครื่องได้
 
พบช่องโหว่บน PHP Composer ที่ช่วยให้แฮกเกอร์สามารถยิงโค้ดใส่ระบบโดยไม่ได้รับอนุญาตได้

พบช่องโหว่บน PHP Composer ที่ช่วยให้แฮกเกอร์สามารถยิงโค้ดใส่ระบบโดยไม่ได้รับอนุญาตได้

ช่องโหว่ดังกล่าวเปิดให้แฮกเกอร์ทำไฟล์ Json ปลอม เพื่อหลอกให้เหยื่อรันผ่านทาง PHP Composer เข้าสู่ระบบได้
 
พบช่องโหว่ความปลอดภัยบน Windows Active Directory เปิดช่องให้แฮกเกอร์รันโค้ดอันตรายลงเครื่อง

พบช่องโหว่ความปลอดภัยบน Windows Active Directory เปิดช่องให้แฮกเกอร์รันโค้ดอันตรายลงเครื่อง

ถึงแม้ช่องโหว่ดังกล่าวจะมีอันตรายสูง แต่ผู้ใช้จะต้องอยู่ภายในระบบ Active Directory ขององค์กรแล้วเท่านั้น
 
พบช่องโหว่บน n8n เปิดช่องให้แฮกเกอร์ทำ RCE และขโมยรหัสผ่านต่าง ๆ ของเหยื่อได้

พบช่องโหว่บน n8n เปิดช่องให้แฮกเกอร์ทำ RCE และขโมยรหัสผ่านต่าง ๆ ของเหยื่อได้

ช่องโหว่ดังกล่าวจะส่งผลให้แฮกเกอร์สามารถทำ RCE ผ่านทาง Form Node ของ n8n เข้าควบคุมระบบได้ทันที
 
พบช่องโหว่ความปลอดภัยบน Trend Micro Apex One เปิดทางให้แฮกเกอร์ทำ RCE ได้

พบช่องโหว่ความปลอดภัยบน Trend Micro Apex One เปิดทางให้แฮกเกอร์ทำ RCE ได้

ช่องโหว่ดังกล่าวจะช่วยให้แฮกเกอร์ที่เข้าถึงแผงควบคุมแอป ทำการเปลี่ยนปลายทางเพื่อวางไฟล์มัลแวร์ลงโฟลเดอร์สำคัญ
 
พบช่องโหว่ความปลอดภัยบนเราเตอร์ D-Link DSL รุ่นเก่า แฮกเกอร์ใช้งานเพียบ

พบช่องโหว่ความปลอดภัยบนเราเตอร์ D-Link DSL รุ่นเก่า แฮกเกอร์ใช้งานเพียบ

ช่องโหว่นี้เปิดให้แฮกเกอร์สามารถสับเปลี่ยนการตั้งค่าบนส่วน DNS Config แล้วทำ RCE เพื่อเข้าสู่ระบบเหยื่อได้
 
พบช่องโหว่อันตรายบน Windows GDI เปิดช่องให้แฮกเกอร์ยิงโค้ดฝังมัลแวร์ผ่าน RCE

พบช่องโหว่อันตรายบน Windows GDI เปิดช่องให้แฮกเกอร์ยิงโค้ดฝังมัลแวร์ผ่าน RCE

พบช่องโหว่ 3 ตัวในส่วนของการเรนเดอร์กราฟฟิคบน Windows โดยจะช่วยให้สามารถทำ RCE และ ล้วงข้อมูลระบบได้
 
ระวังช่องโหว่ Zero-Click ในแอป Dolby Digital Plus บน Android เปิดช่องให้แฮกเกอร์ทำ RCE แบบผู้ใช้ไม่รู้ตัวได้

ระวังช่องโหว่ Zero-Click ในแอป Dolby Digital Plus บน Android เปิดช่องให้แฮกเกอร์ทำ RCE แบบผู้ใช้ไม่รู้ตัวได้

เพียงแค่แฮกเกอร์ส่งไฟล์เสียงแทรกโค้ดทำให้ระบบแอปค้าง แฮกเกอร์ก็จะยิงโค้ดแบบ RCE ได้ทันที
 
นักวิจัยพบบั๊กบน WatchGuard VPN ที่ร้ายแรงระดับแฮกเกอร์ใช้เข้ายึดอุปกรณ์ได้

นักวิจัยพบบั๊กบน WatchGuard VPN ที่ร้ายแรงระดับแฮกเกอร์ใช้เข้ายึดอุปกรณ์ได้

ช่องโหว่ดังกล่าวเป้นช่องโหว่ที่เปิดช่องให้แฮกเกอร์แทรกโค้ดอันตรายในรูปแบบ RCE เพื่อติดตั้งมัลแวร์ลงเครื่องได้
 
ไมโครซอฟท์ปิดการใช้งาน IE Mode บน Windows แล้ว หลังถูกแฮกเกอร์นำมาใช้ทำ Backdoor อยู่บ่อย ๆ

ไมโครซอฟท์ปิดการใช้งาน IE Mode บน Windows แล้ว หลังถูกแฮกเกอร์นำมาใช้ทำ Backdoor อยู่บ่อย ๆ

การปิดโหมดดังกล่าวจะเป็นแค่การปิดไม่ให้ทำงานแบบ Default รวมทั้งซ่อนปุ่มในการใช้งานให้เข้าถึงได้ยากมากขึ้น
 
แฮกเกอร์ใช้ช่องโหว่บนธีมของ Wordpress ในการทำ RCE เจาะเข้าเว็บไซต์ได้

แฮกเกอร์ใช้ช่องโหว่บนธีมของ Wordpress ในการทำ RCE เจาะเข้าเว็บไซต์ได้
ยอดนิยม

ช่องโหว่ดังกล่าวทำให้แฮกเกอร์สามารถวาง Backdoor ผ่านทางการอัปไฟล์ Zip ขึ้นโดยไม่ได้รับอนุญาตแล้วทำ RCE ได้
 
ช่องโหว่ของ 0-Interaction libvpx บน Firefox เปิดช่องให้แฮกเกอร์สามารถรันโค้ดโดยไม่ได้รับอนุญาตได้

ช่องโหว่ของ 0-Interaction libvpx บน Firefox เปิดช่องให้แฮกเกอร์สามารถรันโค้ดโดยไม่ได้รับอนุญาตได้

ช่องโหว่ดังกล่าวเกิดในส่วนของระบบการสื่อสารแบบเรียลไทม์ ส่งผลให้แฮกเกอร์เข้าแทรกโค้ดส่วนหน่วยความจำได้
 
CISA เตือน ! ช่องโหว่ Zero-Day 5 ตัวบน Windows ที่มักถูกแฮกเกอร์หยิบมาใช้งานบ่อย ๆ

CISA เตือน ! ช่องโหว่ Zero-Day 5 ตัวบน Windows ที่มักถูกแฮกเกอร์หยิบมาใช้งานบ่อย ๆ
ยอดนิยม

ช่องโหว่ส่วนมากจะเน้นไปที่การอัปเกรดสิทธิ์ในการเข้าถึงระบบ ขณะที่บางตัวช่วยให้ทำ RCE เพื่อปล่อยมัลแวร์ได้
 
พบช่องโหว่ Zero-Day ตัวใหม่บน Chrome ที่แค่หลอกเหยื่อกดลิงก์ ก็ทำ RCE ลงเครื่องเหยื่อได้แล้ว

พบช่องโหว่ Zero-Day ตัวใหม่บน Chrome ที่แค่หลอกเหยื่อกดลิงก์ ก็ทำ RCE ลงเครื่องเหยื่อได้แล้ว

ช่องโหว่ดังกล่าวเกิดขึ้นบน Chrome เวอร์ชัน Windows เท่านั้น โดยจะช่วยให้แฮกเกอร์ฝ่าระบบป้องกันแบบ Sandbox ได้
 
มัลแวร์ Ballista Botnet ใช้ช่องโหว่บน TP-Link Archer Router ฝังตัวเองเข้าระบบ ติดแล้วกว่า 6,000 ราย

มัลแวร์ Ballista Botnet ใช้ช่องโหว่บน TP-Link Archer Router ฝังตัวเองเข้าระบบ ติดแล้วกว่า 6,000 ราย
ยอดนิยม

ช่องโหว่ดังกล่าวอยู่ในส่วนของ Country Form บน Web Management ทำให้แฮกเกอร์ใช้ยิง RCE ฝังมัลแวร์ลงได้