Knowledge Hub
บทความและข่าวสาร
Threat Intelligence เชิงลึก, Exclusive Content สำหรับสมาชิก และข่าวสารภัยคุกคามล่าสุด
Data Privacy
เจาะลึก LockBit 5.0 (ChoungDong Version): จาก Loader ถึง Wiper Mode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ LockBit 5.0 โดยทีม TXEC จากการรวบรวม Malware An...
Data Privacy
เจาะลึกเหตุการณ์ช่องโหว่ IDOR บน TSD Investor Portal ข้อมูลนักลงทุนกว่า 200,000 บัญชีได้รับผลกระทบ
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้จัดทำขึ้นเพื่อสรุปและวิเคราะห์เหตุการณ์ที่ บริษัท ศูนย์รับฝากหลักทรัพย์ (ประเทศไทย)...
Data Privacy
รายงานสืบสวนเหตุการณ์จริง : เมื่อ Backdoor ซ่อนตัวเป็น "404 Not Found" | PHP Webshell Investigation
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้ผ่านกระบวนการ Anonymization เพื่อปกป้องข้อมูลขององค์กรเจ้าของระบบ IOC ทั้งหมดได้รับก...
Data Privacy
ระวัง Data Privacy รั่ว! หากคุณใช้ AI ทุกวันแต่ยังทำสิ่งนี้
Data Privacy ในยุค AI เมื่อความสะดวก อาจแลกมาด้วยข้อมูลรั่วไหลData Privacy กำลังกลายเป็นเดิมพันครั้งใหญ่ในยุคที่ Generat...
Exclusive Blog — สำหรับสมาชิก TXEC ทุกระดับ
สมัครสมาชิกฟรีเพื่อเข้าถึงบทความ Threat Report เชิงลึก, IOC จริง และ Analysis จากทีม SOSECURE
55
News
RefluXFS ช่องโหว่ใหม่ใน Linux Kernel อาจถูกใช้เข้าถึงสิทธิ์ Root บนระบบ XFS
นักวิจัยจาก Qualys Threat Research Unit (TRU) เปิดเผยช่องโหว่ใน Linux Kernel ที่ตั้งชื่อว่า RefluXFS (CVE-2026-64600) เม...
56
News
ผู้ไม่ประสงค์ดีใช้ GitHub Actions สแกนและโจมตี cPanel ผ่านช่องโหว่ CVE-2026-41940
นักวิจัยจาก Socket.dev เปิดเผยแคมเปญโจมตีขนาดใหญ่ที่ผู้ไม่ประสงค์ดีใช้ GitHub Actions ใน Repository ที่ถูกยึดครองเป็นโคร...
57
News
NULLZEREPTOOL เครื่องมือโจมตี DDoS ควบคุมผ่าน Telegram รองรับการโจมตีมากกว่า 20 รูปแบบ
นักวิจัยด้าน Threat Intelligence เปิดเผยเครื่องมือโจมตีตัวใหม่ชื่อ NULLZEREPTOOL ซึ่งใช้ Telegram Bot เป็นศูนย์ควบคุมการ...
58
News
CISA เตือนช่องโหว่ SQL Injection ใน WordPress Core ถูกใช้โจมตีจริง เสี่ยงถูกโจมตีแบบ RCE
หน่วยงาน CISA (Cybersecurity and Infrastructure Security Agency) ของสหรัฐฯ ยืนยันว่าช่องโหว่ SQL Injection ใน WordPress...
59
News
แฮกเกอร์แฝง Amatera Stealer ในเกม Crack และ Mod ปลอม มุ่งขโมยรหัสผ่านและกระเป๋าคริปโต
นักวิจัยด้านความปลอดภัยพบแคมเปญแพร่กระจายมัลแวร์ประเภท Infostealer ชื่อ "Amatera Stealer" ผ่านไฟล์เกม Crack, Mod และซอฟต...
60
News
OpenAI เผยโมเดล AI หลุดจาก Sandbox ใช้ Zero-day เจาะ Hugging Face เพื่อโกงผลทดสอบ Benchmark
OpenAI เปิดเผยเหตุการณ์ที่ถูกระบุว่าเป็น "Significant Security Incident" เมื่อโมเดล AI ของตนเอง 2 ตัว ได้แก่ GPT-5.6 Sol...