Google แจ้งเตือนช่องโหว่ 0-Day ที่ถูกโจมตีใน Chrome พร้อมอัปเดตแก้ไข 12 ช่องโหว่ รวมถึง CVE-2026-85046 ซึ่งเป็นข้อผิดพลาดประเภท Type Confusion ใน V8 ทำให้แฮกเกอร์รันโค้ดได้จากรายการ HTML โดยช่องโหว่นี้ถูกใช้งานในโจมตีจริง ตั้งแต่วันที่ 4 กันยายน 2569 ช่องโหว่ร้ายแรงอื่นๆ รวมถึง CVE-2026-67276 และ CVE-2026-86060 ที่ถูกใช้ในแคมเปญ MikroTrick แฮ็ก RouterOS ของ MikroTik ทำให้แฮกเกอร์เข้าถึงอุปกรณ์โดยไม่ต้องพิสูจน์ตัวตน ขณะที่ช่องโหว่ใน Magento และ Adobe Commerce ถูกใช้ใน StyleSmuggler แทรกโค้ดได้จากรายการ PHP บริษัท N-able ออกแพตช์แก้ไขช่องโหว่ร้ายแรง 3 ช่อง ที่อาจทำให้แฮกเกอร์เข้าถึงระบบได้โดยไม่ต้องผ่านการตรวจสอบ ขณะที่ Huntress รายงานว่ามีการใช้ช่องโหว่ดังกล่าวในโจมตีจริง แม้ยังไม่มีหลักฐานชัดเจนว่าถูกใช้งานแล้ว
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว