Knowledge Hub
บทความและข่าวสาร
Threat Intelligence เชิงลึก, Exclusive Content สำหรับสมาชิก และข่าวสารภัยคุกคามล่าสุด
Data Privacy
เมื่อสายโทรศัพท์จาก "Helpdesk" กลายเป็นจุดเริ่มต้นของการข่มขู่เรียกค่าไถ่
เมื่อพนักงานได้รับสายที่อ้างว่าเป็นฝ่าย IT และแจ้งให้ปรับปรุงระบบยืนยันตัวตน คำขอนั้นอาจดูสอดคล้องกับงานประจำ การตัดสินใ...
Data Privacy
TA412 และแคมเปญ BlueMoon : ส่วนขยาย Gemini ปลอมขโมยข้อมูลเบราว์เซอร์ บทวิเคราะห์พร้อม IOC และ Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของแคมเปญ BlueMoon โดยทีม TXEC จากการรวบรวมข้อมูลภั...
Data Privacy
JSCEAL Infostealer: เว็บไซต์แอปคริปโทปลอม ขโมยข้อมูลผ่าน Node.js และ V8 Bytecode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ JSCEAL Infostealer โดยทีม TXEC จากการรวบรวมข้อม...
Data Privacy
เจาะลึก Aisuru Botnet: จาก IoT Supply-chain Propagation ถึง Hyper-volumetric DDoS และ Kimwolf Proxyware Ecosystem พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ Aisuru Botnet โดยทีม TXEC จากการรวบรวม Malware...
Data Privacy
เจาะลึก ValleyRAT / Winos4.0 Kernel Rootkit: จาก Driver Plugin ถึง HiddenGate Device พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ ValleyRAT (Winos4.0) Kernel Rootkit โดยทีม TXEC...
Data Privacy
เจาะลึก LockBit 5.0 (ChoungDong Version): จาก Loader ถึง Wiper Mode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ LockBit 5.0 โดยทีม TXEC จากการรวบรวม Malware An...
Exclusive Blog — สำหรับสมาชิก TXEC ทุกระดับ
สมัครสมาชิกฟรีเพื่อเข้าถึงบทความ Threat Report เชิงลึก, IOC จริง และ Analysis จากทีม SOSECURE
43
News
นักวิจัยใช้ Claude Opus 5 พัฒนา Exploit Chain เข้าถึงบัญชี Staff ของ OpenAI ผ่าน Discourse และ SSO ได้ภายใน 72 ชั่วโมง
ทีมวิจัยด้านความปลอดภัย Hacktron เปิดเผยว่าได้ใช้ Claude Opus 5 ซึ่งเป็น AI Coding Assistant รุ่นล่าสุดของ Anthropic ช่ว...
44
News
พบ "Click2Shell" บน WordPress เสี่ยง Remote Code Execution เพียงแค่ผู้ดูแลระบบคลิกลิงก์อันตรายครั้งเดียว
นักวิจัยด้านความปลอดภัยเปิดเผยช่องโหว่ลูกโซ่ที่ตั้งชื่อว่า "Click2Shell" บน WordPress Core ซึ่งผสมผสานปัญหาในระบบ Theme...
45
News
พบ 4 ช่องโหว่ใหม่บน Linux Kernel ผ่าน Networking Subsystems เสี่ยงยกระดับสิทธิ์เป็น Root: DirtyAH6, TUNderflow, PPPoEject, DiagSpill
นักวิจัยด้านความปลอดภัยเปิดเผยช่องโหว่ใหม่ 4 รายการใน Linux Kernel ที่เกี่ยวข้องกับ Networking Subsystems หลายจุด ได้แก่...
46
News
Microsoft แพตช์ช่องโหว่ CVSS 10.0 บน Azure AI Foundry เปิดทางยกระดับสิทธิ์ผ่านเครือข่ายโดยไม่ต้องยืนยันตัวตน
Microsoft เปิดเผยและแก้ไขช่องโหว่ระดับ Critical CVE-2026-85889 บน Azure AI Foundry แพลตฟอร์มสำหรับสร้างและ Deploy แอปพลิ...
47
News
Cisco เตือน Zero-Day CVE-2026-76460 บน ISE คะแนนเต็ม 10.0 ถูกใช้โจมตีจริง เปิดทางข้าม Authentication เข้าควบคุมอุปกรณ์
Cisco เปิดเผยช่องโหว่ CVE-2026-76460 ใน Cisco Identity Services Engine (ISE) และ Cisco ISE Passive Identity Connector (I...
48
News
Unit 42 เปิดเผยเทคนิค Post-Exploitation บน Kubernetes ใช้สิทธิ์ Root แก้ไข Cgroup สวมรอยขโมย Workload Identity ผ่าน SPIFFE/SPIRE
นักวิจัยจาก Unit 42 (Palo Alto Networks) เปิดเผยเทคนิค Post-Exploitation ที่กระทบสภาพแวดล้อม Kubernetes ซึ่งใช้งาน SPIFF...