Tag Archives: proof-of-concept

พบช่องโหว่ Critical บน n8n ส่งผลให้แฮกเกอร์ยึดเซิร์ฟเวอร์ได้ทั้งหมด

นักวิจัยด้านความปลอดภัยเปิดเผยช่องโหว่ Critical หลายรายการบนแพลตฟอร์ม n8n ที่เปิดให้ผู้โจมตีสามารถหลุดออกจาก sandbox และยึดเซิร์ฟเวอร์ได้อย่างสมบูรณ์

Read More »

พบ Exploit สำหรับช่องโหว่ Pre-auth RCE ใน Fortinet FortiWeb แล้ว ผู้ดูแลระบบควรรีบแพตช์ด่วน

มีการเผยแพร่ proof-of-concept exploit สำหรับช่องโหว่ SQL injection ระดับ Critical ใน Fortinet FortiWeb ที่สามารถใช้ในการเข้าควบคุมระบบจากระยะไกลได้โดยไม่ต้องผ่านการยืนยันตัวตน

Read More »

Cisco เตือนช่องโหว่ ISE และ CCP ที่มี exploit code เผยแพร่สาธารณะแล้ว

Cisco ออกแพตช์แก้ไขช่องโหว่ 3 รายการใน Identity Services Engine (ISE) และ Customer Collaboration Platform (CCP) ที่มี proof-of-concept exploit code เผยแพร่สาธารณะแล้ว รวมถึงช่องโหว่ static credential ระดับ Critical

Read More »

ช่องโหว่ใน CrushFTP กำลังถูกโจมตี หลังมีการเผยแพร่โค้ด Proof-of-Concept

ช่องโหว่ Authentication Bypass ระดับ Critical บนซอฟต์แวร์ CrushFTP กำลังถูกโจมตี หลังจากมีการเผยแพร่โค้ด Proof-of-Concept ออกมา โดยทาง Shadowserver ตรวจพบการโจมตีเซิร์ฟเวอร์ CrushFTP ที่เข้าถึงจากอินเทอร์เน็ตได้จำนวนมาก

Read More »