หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

เว็บไซต์สถานศึกษา และบริษัทเทค กว่า 700 แห่ง ถูกแฮกมาใช้ในแคมเปญ ClickFix

เขียนโดย Annonymus TN

เว็บไซต์สถานศึกษา และบริษัทเทค กว่า 700 แห่ง ถูกแฮกมาใช้ในแคมเปญ ClickFix

 

จากรายงานโดยเว็บไซต์อย่างเป็นทางการของบริษัทผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ Malwarebytes ได้กล่าวถึงการตรวจพบช่องโหว่ของเครื่องมือจัดการคอนเทนต์บนเว็บไซต์ หรือ Content Management System (CMS) ที่มีชื่อว่า Ghost ด้วยการอาศัยช่องโหว่ CVE‑2026‑26980 ซึ่งเป็นช่องโหว่ที่เปิดช่องให้แฮกเกอร์สามารถยิงโค้ด SQL (SQL Injection) เพื่อขโมยกุญแจ API (API Key) สำหรับใช้ในการจัดการเว็บไซต์ เพื่อใช้ในการยิงโค้ดแบบ JavaScript ลงไปบนโพสต์ต่าง ๆ บนเว็บไซต์ ซึ่งการยิงสคริปท์นี้จะสามารถส่งผลกระทบกับทั้งเว็บไซต์ได้ โดยสคริปท์ดังกล่าวนั้นจะนำพาเหยื่อไปสู่หน้ายืนยันตัวตน (Verification) ปลอมของบริการ Cloudflare ซึ่งเป็นบริการสำหรับการปกป้องเว็บไซต์จากการถูกโจมตีแบบระดมยิงระบบ (DDoS หรือ Distributed Denial-of-Service) ซึ่งบนหน้า Captcha ปลอมนี้จะมีคำสั่งให้เหยื่อทำการเอาโค้ดไปวางบน Run โดยอ้างว่าเป็นการทำเพื่อยืนยันตัวตน แต่แท้จริงแล้วเป็นการดาวน์โหลดและติดตั้งมัลแวร์ลงเครื่อง

 

ทางทีมวิจัยพบว่า มีเว็บไซต์ตกเป็นเหยื่อจากการที่แฮกเกอร์ใช้ช่องโหว่ดังกล่าวโจมตีไปแล้วถึง 700 กว่าเว็บไซต์ ซึ่งเว็บไซต์เหล่านั้นมักจะเป็นองค์กรที่ได้รับความน่าเชื่อถือสูงอย่าง บริษัทด้านเทคโนโลยี และ มหาวิทยาลัยต่าง ๆ นอกจากนั้นยังได้เปิดเผยว่า ตัวเครื่องมือ Ghost CMS รุ่นที่ได้รับผลกระทบนั้นจะเป็นตั้งแต่เวอร์ชัน 3.24.0 ไปจนถึง 6.19.0 โดยทางแหล่งข่าวนั้นไม่ได้ระบุว่าอัปเดตใหม่ได้มีการแก้ไขปัญหาดังกล่าวไปแล้วหรือยังแต่อย่างใด

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 12 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
ปลานิลกับปลาทับทิม ต่างกันตรงไหน ทำไมเลี้ยงแล้วคุ้มไม่เหมือนกันอาหารเช้าที่ไม่ธรรมดา: 4 คดีจริงที่เริ่มจากซีเรียล แซนด์วิช ป๊อปทาร์ต และไข่ทอดจังหวัดที่ชาวต่างชาติชอบที่สุด สำหรับการมาใช้ชีวิตหลังวัยเกษียณประเทศที่มีเงินลงทุนในประเทศไทยเป็นอันดับ 1จังหวัดนี้มีรถไฟผ่าน แต่กลับไม่ค่อยมีคนรู้จักฟังเสียงฝน เสียงคลื่น ช่วยให้ใจสงบได้จริงไหม วิทยาศาสตร์ตอบไว้อย่างไรหลอดไฟแบรนด์ไทยที่โด่งดังที่สุด เป็นที่รู้จักทั่วประเทศมากที่สุดค่าการกลั่นคืออะไร ทำไมราคาน้ำมันขึ้นไว แต่ตอนลงกลับรู้สึกช้าตรวจ DNA จัดเมนูอาหารได้จริงแค่ไหน เมื่อรหัสพันธุกรรมเริ่มเข้ามาอยู่บนโต๊ะกินข้าว"ประเทศไทย"จังหวัดเดียวในภาคกลางที่ไม่มีอำเภอเมืองผู้สูงอายุไม่ได้ลงทะเบียนเงินดิจิทัลแอปฯ ทางรัฐ หมดสิทธิ์รับเงิน 10,000 บาท จริงหรือ?3 อาหารโบราณที่เคยมีบทบาทบนโต๊ะอาหาร ก่อนรสนิยมโลกจะเปลี่ยนไป
Hot Topic ที่มีผู้ตอบล่าสุด
คอมพิวเตอร์แบรนด์ไทย ที่ประสบความสำเร็จมากที่สุดตลอดกาล
กระทู้อื่นๆในบอร์ด ข่าววันนี้
หนุ่มสมหวังสอบตำรวจ หอบประทัดแสนนัด ไข่ไก่พันฟอง แก้บนพ่อแก่พันล้านบรรยากาศสุดอาลัย! นักการเมือง-ประชาชนร่วมรดน้ำศพ "วรศักดิ์ แก้วทอง" หลานชาย "ไพฑูรย์ แก้วทอง" อดีต รมว.แรงงาน ด้านผู้เป็นพ่อเปิดใจทั้งน้ำตา "สูญเสียเสาหลักอนาคตของครอบครัว"จับตามหากาพ! DNA...อยู่บนหน้าภาค 2 กับนักร้องดัง!นายกเทศมนตรีเมืองชิโมสึมะ เสียชีวิตปริศนา หลังรับตำแหน่งได้ไม่นาน
ตั้งกระทู้ใหม่