Knowledge Hub
บทความและข่าวสาร
Threat Intelligence เชิงลึก, Exclusive Content สำหรับสมาชิก และข่าวสารภัยคุกคามล่าสุด
Data Privacy
เมื่อสายโทรศัพท์จาก "Helpdesk" กลายเป็นจุดเริ่มต้นของการข่มขู่เรียกค่าไถ่
เมื่อพนักงานได้รับสายที่อ้างว่าเป็นฝ่าย IT และแจ้งให้ปรับปรุงระบบยืนยันตัวตน คำขอนั้นอาจดูสอดคล้องกับงานประจำ การตัดสินใ...
Data Privacy
TA412 และแคมเปญ BlueMoon : ส่วนขยาย Gemini ปลอมขโมยข้อมูลเบราว์เซอร์ บทวิเคราะห์พร้อม IOC และ Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของแคมเปญ BlueMoon โดยทีม TXEC จากการรวบรวมข้อมูลภั...
Data Privacy
JSCEAL Infostealer: เว็บไซต์แอปคริปโทปลอม ขโมยข้อมูลผ่าน Node.js และ V8 Bytecode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ JSCEAL Infostealer โดยทีม TXEC จากการรวบรวมข้อม...
Data Privacy
เจาะลึก Aisuru Botnet: จาก IoT Supply-chain Propagation ถึง Hyper-volumetric DDoS และ Kimwolf Proxyware Ecosystem พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ Aisuru Botnet โดยทีม TXEC จากการรวบรวม Malware...
Data Privacy
เจาะลึก ValleyRAT / Winos4.0 Kernel Rootkit: จาก Driver Plugin ถึง HiddenGate Device พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ ValleyRAT (Winos4.0) Kernel Rootkit โดยทีม TXEC...
Data Privacy
เจาะลึก LockBit 5.0 (ChoungDong Version): จาก Loader ถึง Wiper Mode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ LockBit 5.0 โดยทีม TXEC จากการรวบรวม Malware An...
Exclusive Blog — สำหรับสมาชิก TXEC ทุกระดับ
สมัครสมาชิกฟรีเพื่อเข้าถึงบทความ Threat Report เชิงลึก, IOC จริง และ Analysis จากทีม SOSECURE
145
News
นักวิจัยเผยการโจมตี Passkey 3 รูปแบบใหม่ กระทบ Google Password Manager และ Microsoft Entra ID
นักวิจัยจาก Unit 42 เปิดเผยเทคนิคการโจมตี Passkey รูปแบบใหม่ 3 รูปแบบ ที่ ไม่ได้เจาะ Cryptography ของมาตรฐาน FIDO2 โดยตร...
146
News
OpenAI ชะลอการพัฒนาโมเดล "Astra" หลังพบความสามารถด้าน Cybersecurity เข้าใกล้ระดับ "Critical"
OpenAI เปิดเผยว่าบริษัท "ไม่สามารถตัดความเป็นไปได้" ที่โมเดล Frontier รุ่นใหม่ที่ใช้ชื่อรหัสว่า "Astra" จะมีความสามารถด้...
147
News
"CSS Bomb" เทคนิคใหม่เปลี่ยนอีเมล HTML ให้เป็น Keylogger ได้โดยไม่ต้องใช้ JavaScript
นักวิจัยจาก PortSwigger นำโดย Gareth Heyes เปิดเผยเทคนิคการโจมตีใหม่ที่ใช้ชื่อว่า "CSS: The Bomb Inside Your Inbox" ในงา...
148
News
"SCTPhantom" ช่องโหว่ Linux Kernel อายุ 18 ปี เปิดทางผู้โจมตียกระดับสิทธิ์เป็น Root และหลบหนีจาก Container (CVE-2026-64564)
นักวิจัยจาก Tencent Zhuque Lab เปิดเผยช่องโหว่ Use-After-Free ในการจัดการ SCTP ASCONF (Address Configuration Change) ของ...
149
News
Google Chrome ออกแพตช์รอบใหม่ต่อเนื่องจาก Chrome 151 แก้ไขช่องโหว่เพิ่ม 41 รายการ รวม Critical 6 รายการ
Google เผยแพร่แพตช์ Chrome 151 Stable Channel รอบใหม่ (เวอร์ชัน 151.0.7922.75/.76) แก้ไขช่องโหว่ด้านความปลอดภัยเพิ่มอีก...
150
News
เผยแพร่ PoC สาธารณะแล้ว! ช่องโหว่ "Zapscape" ใน KVM เปิดทาง VM หลบหนีสู่ Host ด้วยสิทธิ์ Root (CVE-2026-64561)
นักวิจัยด้านความปลอดภัย Hyunwoo Kim (V4bel) เปิดเผยช่องโหว่ Use-After-Free ใน Shadow MMU ของ KVM/x86 ซึ่งตั้งชื่อว่า "Za...