Knowledge Hub
บทความและข่าวสาร
Threat Intelligence เชิงลึก, Exclusive Content สำหรับสมาชิก และข่าวสารภัยคุกคามล่าสุด
Data Privacy
เจาะลึกเหตุการณ์ช่องโหว่ IDOR บน TSD Investor Portal ข้อมูลนักลงทุนกว่า 200,000 บัญชีได้รับผลกระทบ
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้จัดทำขึ้นเพื่อสรุปและวิเคราะห์เหตุการณ์ที่ บริษัท ศูนย์รับฝากหลักทรัพย์ (ประเทศไทย)...
Data Privacy
รายงานสืบสวนเหตุการณ์จริง : เมื่อ Backdoor ซ่อนตัวเป็น "404 Not Found" | PHP Webshell Investigation
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้ผ่านกระบวนการ Anonymization เพื่อปกป้องข้อมูลขององค์กรเจ้าของระบบ IOC ทั้งหมดได้รับก...
Data Privacy
ระวัง Data Privacy รั่ว! หากคุณใช้ AI ทุกวันแต่ยังทำสิ่งนี้
Data Privacy ในยุค AI เมื่อความสะดวก อาจแลกมาด้วยข้อมูลรั่วไหลData Privacy กำลังกลายเป็นเดิมพันครั้งใหญ่ในยุคที่ Generat...
Exclusive Blog — สำหรับสมาชิก TXEC ทุกระดับ
สมัครสมาชิกฟรีเพื่อเข้าถึงบทความ Threat Report เชิงลึก, IOC จริง และ Analysis จากทีม SOSECURE
43
News
นักวิจัยใช้ Claude Opus 5 พัฒนา Exploit Chain เข้าถึงบัญชี Staff ของ OpenAI ผ่าน Discourse และ SSO ได้ภายใน 72 ชั่วโมง
ทีมวิจัยด้านความปลอดภัย Hacktron เปิดเผยว่าได้ใช้ Claude Opus 5 ซึ่งเป็น AI Coding Assistant รุ่นล่าสุดของ Anthropic ช่ว...
44
News
พบ "Click2Shell" บน WordPress เสี่ยง Remote Code Execution เพียงแค่ผู้ดูแลระบบคลิกลิงก์อันตรายครั้งเดียว
นักวิจัยด้านความปลอดภัยเปิดเผยช่องโหว่ลูกโซ่ที่ตั้งชื่อว่า "Click2Shell" บน WordPress Core ซึ่งผสมผสานปัญหาในระบบ Theme...
45
News
พบ 4 ช่องโหว่ใหม่บน Linux Kernel ผ่าน Networking Subsystems เสี่ยงยกระดับสิทธิ์เป็น Root: DirtyAH6, TUNderflow, PPPoEject, DiagSpill
นักวิจัยด้านความปลอดภัยเปิดเผยช่องโหว่ใหม่ 4 รายการใน Linux Kernel ที่เกี่ยวข้องกับ Networking Subsystems หลายจุด ได้แก่...
46
News
Microsoft แพตช์ช่องโหว่ CVSS 10.0 บน Azure AI Foundry เปิดทางยกระดับสิทธิ์ผ่านเครือข่ายโดยไม่ต้องยืนยันตัวตน
Microsoft เปิดเผยและแก้ไขช่องโหว่ระดับ Critical CVE-2026-85889 บน Azure AI Foundry แพลตฟอร์มสำหรับสร้างและ Deploy แอปพลิ...
47
News
Cisco เตือน Zero-Day CVE-2026-76460 บน ISE คะแนนเต็ม 10.0 ถูกใช้โจมตีจริง เปิดทางข้าม Authentication เข้าควบคุมอุปกรณ์
Cisco เปิดเผยช่องโหว่ CVE-2026-76460 ใน Cisco Identity Services Engine (ISE) และ Cisco ISE Passive Identity Connector (I...
48
News
Unit 42 เปิดเผยเทคนิค Post-Exploitation บน Kubernetes ใช้สิทธิ์ Root แก้ไข Cgroup สวมรอยขโมย Workload Identity ผ่าน SPIFFE/SPIRE
นักวิจัยจาก Unit 42 (Palo Alto Networks) เปิดเผยเทคนิค Post-Exploitation ที่กระทบสภาพแวดล้อม Kubernetes ซึ่งใช้งาน SPIFF...