ช่องโหว่ "Copy Fail" ของ Linux ถูกระบุโดย CISA; โค้ด 10 บรรทัดช่วยให้ยกระดับสิทธิเป็นผู้ดูแลระบบ (root) ได้

ตามรายงานของ BlockBeats เมื่อวันที่ 9 พฤษภาคม ความเปราะบางในเคอร์เนล Linux ที่ชื่อ “Copy Fail” ได้ถูกเพิ่มลงในแคตตาล็อก Known Exploited Vulnerabilities (KEV) ของ CISA แล้ว ความบกพร่องนี้ส่งผลกระทบต่อลีนุกซ์ดิสทริบิวชันหลักมาตั้งแต่ปี 2017 และทำให้ผู้โจมตีที่มีสิทธิ์ผู้ใช้งานทั่วไปสามารถยกระดับสิทธิ์ไปยังระดับ root ได้ด้วยโค้ด Python เพียงประมาณ 10 บรรทัด

เนื่องจากองค์ประกอบโครงสร้างพื้นฐานด้านคริปโทจำนวนมากพึ่งพา Linux—including การแลกเปลี่ยน โหนดตัวตรวจสอบ (validator nodes) พูลการขุด (mining pools) วอลเลตดูแลทรัพย์สิน (custodial wallets) และระบบเทรดดิ้งบนคลาวด์—ความเปราะบางนี้จึงก่อให้เกิดความเสี่ยงที่อาจกระทบต่ออุตสาหกรรมคริปโท หากถูกนำไปใช้โจมตี ผู้ไม่หวังดีอาจขโมยคีย์ส่วนตัว แฮ็กโหนดตัวตรวจสอบ รับสิทธิ์ระดับผู้ดูแลระบบ หรือเปิดฉากโจมตีเรียกค่าไถ่ (ransomware) ต่อเซิร์ฟเวอร์ที่ได้รับผลกระทบได้

news.article.disclaimer

btc.bar.articles

ชื่อผู้ใช้ Telegram ขายทำสถิติ 2.1 ล้านดอลลาร์สหรัฐใน TON หลังจากนั้นเกิดการโจมตีแบบฟิชชิง

ตามรายงานของ Bits.media ชื่อผู้ใช้ Telegram และเลขพรีเมียมที่ขายได้ทำสถิติสูงสุดด้วยโทเคน TON ในวันที่ 13 พฤษภาคม โดย @danbao ทำราคาได้ 1.58 ล้าน TON (ประมาณ 2.1 ล้านดอลลาร์) จากผู้ซื้อที่ไม่เปิดเผยตัวตนเมื่อสุดสัปดาห์ที่ผ่านมา ซึ่งถือเป็นธุรกรรมที่สูงที่สุดของแพลตฟอร์ม รายเลขพรีเมียมอื่นๆ ก็ทำราคาเช่นกัน: @boss ขายได้ 500,000 USDT, +888 8222 ขายได้ 520,000 TON (ประมาณ 650,000 ดอลลาร์) และ +888 8899 ขายได้ 423,900 TON ไม่กี่ชั่วโมงหลังจากธุรกรรมเหล่านี้ ผู้โจมตีได้เปิดฉากการโจมตีแบบฟิชชิงแบบเจาะ

GateNews12 นาที ที่แล้ว

Aave และ Kelp ดำเนินการขั้นตอนแรกของการกู้คืน rsETH เสร็จสมบูรณ์ ทำลาย rsETH จำนวน 117,132 รายการบน Arbitrum

ตามรายงานของ ChainCatcher Aave และ Kelp ได้เสร็จสิ้นเฟสแรกของแผนการกู้คืน rsETH ของตนแล้ว โดยได้ทำลาย rsETH ที่ผู้โจมตีถือไว้บน Arbitrum ในช่วงไม่กี่วันที่จะถึงนี้ ทั้งสองฝ่ายจะทยอยเติมเงินเข้าสู่ตัวเชื่อม OFT ของ LayerZero และเริ่มเดินเครื่อง rsETH อีกครั้ง โดยมี rsETH จำนวน 117,132 รายการที่จะถูกฉีดเข้าไปยังตัวเชื่อมของ Ethereum mainnet

GateNews1 ชั่วโมง ที่แล้ว

เครือข่าย Bitcoin ถูกท่วมด้วยที่อยู่โหนดปลอมจำนวน 200,000 รายการ ตั้งแต่วันที่ 9 เมษายน จุดกระแสกังวลเรื่องการโจมตีแบบ Sybil

ตามที่เจมสัน ล็อปป์ นักพัฒนา Bitcoin ระบุว่า ตั้งแต่วันที่ 9 เมษายน 2026 มีที่อยู่โหนดที่เข้าถึงไม่ได้ราว 200,000 รายการถูกส่งท่วมเครือข่ายแบบเพียร์ทูเพียร์ของ Bitcoin ทำให้เกิดความกังวลเกี่ยวกับการโจมตีรูปแบบ Sybil ที่อาจเกิดขึ้น ความผิดปกตินี้ทำให้ข้อความ ADDR ซึ่งเป็นโปรโตคอลที่โหนดใช้เพื่อแชร์ที่อยู่ของเพียร์ เพิ่มสูงขึ้นจากประมาณ 50,000 รายการต่อวัน ไปสู่มากกว่า 250,000 รายการ สร้างมลพิษให้ระบบด้วยพิกัดปลอมและเข้าถึงไม่ได้ แทนที่จะพุ่งเป้าไปที่การตรวจสอบบล็อกโดยตรง ผู้ที่อยู่เบื้องหลังไม่ทร

GateNews5 ชั่วโมง ที่แล้ว

สหรัฐฯ กรมยุติธรรม (DOJ) ฟ้องชาย 3 คนในรัฐเทนเนสซี ฐานใช้ประแจโจมตีข้ามรัฐ: ปล้นผู้ถือครองคริปโตในแคลิฟอร์เนีย มูลค่า 6.5 ล้านดอลลาร์

สหรัฐฯ กระทรวงยุติธรรม เมื่อวันที่ 12 พฤษภาคม ได้ยื่นฟ้องคดีระดับรัฐบาลกลางต่อชายชาวรัฐเทนเนสซี 3 คน ได้แก่ Elijah Armstrong, Nino Chindavanh และ Jayden Rucker โดยทั้ง 3 คนก่อเหตุข้ามรัฐไปแคลิฟอร์เนียในช่วงเดือนพฤศจิกายนถึงธันวาคม 2025 ปลอมตัวเป็นพนักงานจัดส่งพัสดุ/พนักงานส่งของเพื่อบุกเข้าไปยังที่อยู่อาศัยของผู้ถือครองสกุลเงินดิจิทัล ใช้อาวุธปืน ผูกมัดด้วยเชือก และใช้เทปจำกัดการเคลื่อนไหว ก่อนบังคับให้เหยื่อโอนย้ายสินทรัพย์คริปโต โดยมียอดรวมมากที่สุดต่อ 1 รายการสูงถึง 6.5 ล้านดอลลาร์สหรัฐ ตามรา

ChainNewsAbmedia12 ชั่วโมง ที่แล้ว

Aurellion โดนโจมตี เงิน USDC 455,003 ถูกระบายออกวันนี้

ตาม Slow Mist โครงการขนส่งแบบกระจายอำนาจ Aurellion ถูกโจมตีวันนี้ (12 พฤษภาคม) โดยผู้โจมตีสามารถเข้าควบคุมสัญญา Diamond และระบาย 455,003 USDC ออกจากที่อยู่เหยื่อที่ได้รับอนุญาตหลายแห่ง

GateNews14 ชั่วโมง ที่แล้ว

SlowMist ตรวจพบหนอน npm ที่ขโมยคีย์ CI/CD และข้อมูลวอลเล็ตคริปโตที่เรียกว่า 'Mini Shai-Hulud'

ตามที่บริษัทความปลอดภัยบล็อกเชน SlowMist ระบุ ระบบเฝ้าระวังภัยคุกคาม MistEye ตรวจพบหนอนไวรัส npm ที่ซับซ้อนชื่อ 'Mini Shai-Hulud' ซึ่งแพร่กระจายผ่านโปรเจกต์ของนักพัฒนา รวมถึง TanStack, UiPath และ DraftLab โดยมัลแวร์ใช้ข้อมูลรับรอง GitHub ที่ถูกบุกรุกเพื่อเผยแพร่แพ็กเกจที่ปลอมตัวเป็นอัปเดตที่ดูถูกต้องตามกฎหมาย จากนั้นจะแทรกสคริปต์ที่ซ่อนอยู่ซึ่งมีชื่อว่า routerinit.js และทำงานอย่างเงียบเชียบในสภาพแวดล้อม CI/CD เช่น GitHub Actions หนอนนี้กำหนดเป้าหมายไปที่คีย์ CI/CD ข้อมูลรับรองโครงสร้างพื้นฐานบนค

GateNews18 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น