ตามรายงานของ BlockBeats เมื่อวันที่ 9 พฤษภาคม ความเปราะบางในเคอร์เนล Linux ที่ชื่อ “Copy Fail” ได้ถูกเพิ่มลงในแคตตาล็อก Known Exploited Vulnerabilities (KEV) ของ CISA แล้ว ความบกพร่องนี้ส่งผลกระทบต่อลีนุกซ์ดิสทริบิวชันหลักมาตั้งแต่ปี 2017 และทำให้ผู้โจมตีที่มีสิทธิ์ผู้ใช้งานทั่วไปสามารถยกระดับสิทธิ์ไปยังระดับ root ได้ด้วยโค้ด Python เพียงประมาณ 10 บรรทัด
เนื่องจากองค์ประกอบโครงสร้างพื้นฐานด้านคริปโทจำนวนมากพึ่งพา Linux—including การแลกเปลี่ยน โหนดตัวตรวจสอบ (validator nodes) พูลการขุด (mining pools) วอลเลตดูแลทรัพย์สิน (custodial wallets) และระบบเทรดดิ้งบนคลาวด์—ความเปราะบางนี้จึงก่อให้เกิดความเสี่ยงที่อาจกระทบต่ออุตสาหกรรมคริปโท หากถูกนำไปใช้โจมตี ผู้ไม่หวังดีอาจขโมยคีย์ส่วนตัว แฮ็กโหนดตัวตรวจสอบ รับสิทธิ์ระดับผู้ดูแลระบบ หรือเปิดฉากโจมตีเรียกค่าไถ่ (ransomware) ต่อเซิร์ฟเวอร์ที่ได้รับผลกระทบได้
news.related.news
Layerzero เปิดเผยเหตุการณ์ RPC Poisoning ที่เชื่อมโยงกับการแฮ็กของ $292M KelpDAO
แอป Revolut มีปัญหาแผนภูมิแสดงผล ทำให้ราคาบิตคอยน์ “ร่วงลง” ชั่วคราว และสร้างความสับสนให้ผู้ใช้
การเตือนจาก SlowMist: ช่องโหว่การยกระดับสิทธิ์ขั้นรุนแรงบน Linux ให้ปิดใช้งานโมดูลทั้งสามเพื่อบรรเทาเหตุฉุกเฉินทันที