Knowledge Hub
บทความและข่าวสาร
Threat Intelligence เชิงลึก, Exclusive Content สำหรับสมาชิก และข่าวสารภัยคุกคามล่าสุด
Data Privacy
เจาะลึกเหตุการณ์ช่องโหว่ IDOR บน TSD Investor Portal ข้อมูลนักลงทุนกว่า 200,000 บัญชีได้รับผลกระทบ
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้จัดทำขึ้นเพื่อสรุปและวิเคราะห์เหตุการณ์ที่ บริษัท ศูนย์รับฝากหลักทรัพย์ (ประเทศไทย)...
Data Privacy
รายงานสืบสวนเหตุการณ์จริง : เมื่อ Backdoor ซ่อนตัวเป็น "404 Not Found" | PHP Webshell Investigation
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้ผ่านกระบวนการ Anonymization เพื่อปกป้องข้อมูลขององค์กรเจ้าของระบบ IOC ทั้งหมดได้รับก...
Data Privacy
ระวัง Data Privacy รั่ว! หากคุณใช้ AI ทุกวันแต่ยังทำสิ่งนี้
Data Privacy ในยุค AI เมื่อความสะดวก อาจแลกมาด้วยข้อมูลรั่วไหลData Privacy กำลังกลายเป็นเดิมพันครั้งใหญ่ในยุคที่ Generat...
Exclusive Blog — สำหรับสมาชิก TXEC ทุกระดับ
สมัครสมาชิกฟรีเพื่อเข้าถึงบทความ Threat Report เชิงลึก, IOC จริง และ Analysis จากทีม SOSECURE
01
News
FBI เตือน FortiBleed แคมเปญ Credential โจมตี FortiGate กว่า 86,644 เครื่องใน 194 ประเทศ
FBI และ U.S. Secret Service ออกคำเตือนร่วมเกี่ยวกับแคมเปญ FortiBleed ที่กำลังโจมตี Fortinet FortiGate Firewall และ SSL V...
02
News
เตือนด่วน CVE-2026-21589 บน Atlassian - PoC ถูกเผยแพร่แล้ว อ่านไฟล์จากระยะไกลโดยไม่ต้อง Login
Atlassian ออก Out-of-Band Security Advisory เมื่อวันที่ 5 ตุลาคม 2569 แจ้งเตือนช่องโหว่ระดับ Critical หมายเลข CVE-2026-2...
03
News
SonicWall แพตช์ 4 ช่องโหว่ SMA 1000 Series รวม CVE-2026-102255 CVSS 10.0 Pre-Auth SSRF
SonicWall ออก Security Advisory SNWLID-2026-0017 เมื่อวันที่ 6 ตุลาคม 2569 แพตช์ช่องโหว่ 4 รายการ ใน SMA 1000 Series App...
04
News
CyberXero ใช้ AI Agents ผสาน Claude Code, PentAGI และ Cobalt Strike ยกระดับการโจมตีวงกว้าง
นักวิจัยจาก SOCRadar เปิดเผยรายงานเชิงลึกเกี่ยวกับปฏิบัติการของ CyberXero — กลุ่ม Initial Access Broker (IAB) ที่พูดภาษา...
05
News
Apache Struts พบช่องโหว่ 4 รายการ เสี่ยง RCE, DoS และข้อมูลรั่วไหลข้ามผู้ใช้งาน
Apache Software Foundation ประกาศแพตช์ช่องโหว่ 4 รายการ ใน Apache Struts ครอบคลุมความเสี่ยงตั้งแต่ Remote Code Execution...
06
News
GitHub Copilot CLI เสี่ยงถูกโจมตี Cryptographic Context Injection ขโมย Credentials นักพัฒนา
นักวิจัยจาก Adversa AI ค้นพบเทคนิคโจมตีใหม่ชื่อว่า Cryptographic Context Injection (CCI) ที่สามารถใช้กับ GitHub Copilot...