Knowledge Hub
บทความและข่าวสาร
Threat Intelligence เชิงลึก, Exclusive Content สำหรับสมาชิก และข่าวสารภัยคุกคามล่าสุด
Data Privacy
เจาะลึกเหตุการณ์ช่องโหว่ IDOR บน TSD Investor Portal ข้อมูลนักลงทุนกว่า 200,000 บัญชีได้รับผลกระทบ
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้จัดทำขึ้นเพื่อสรุปและวิเคราะห์เหตุการณ์ที่ บริษัท ศูนย์รับฝากหลักทรัพย์ (ประเทศไทย)...
Data Privacy
รายงานสืบสวนเหตุการณ์จริง : เมื่อ Backdoor ซ่อนตัวเป็น "404 Not Found" | PHP Webshell Investigation
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้ผ่านกระบวนการ Anonymization เพื่อปกป้องข้อมูลขององค์กรเจ้าของระบบ IOC ทั้งหมดได้รับก...
Data Privacy
ระวัง Data Privacy รั่ว! หากคุณใช้ AI ทุกวันแต่ยังทำสิ่งนี้
Data Privacy ในยุค AI เมื่อความสะดวก อาจแลกมาด้วยข้อมูลรั่วไหลData Privacy กำลังกลายเป็นเดิมพันครั้งใหญ่ในยุคที่ Generat...
Exclusive Blog — สำหรับสมาชิก TXEC ทุกระดับ
สมัครสมาชิกฟรีเพื่อเข้าถึงบทความ Threat Report เชิงลึก, IOC จริง และ Analysis จากทีม SOSECURE
97
News
พบช่องโหว่ CVE-2026-53361 "BadGarbage" ใน Linux Kernel เสี่ยง Container Escape มี Exploit Code ใช้งานได้จริงเผยแพร่สู่สาธารณะแล้ว
พบช่องโหว่ระดับ High รหัส CVE-2026-53361 (CVSS 7.1) หรือชื่อเล่นที่นักวิจัยตั้งให้ว่า "BadGarbage" ใน Linux Kernel บริเว...
98
News
เปิดรายละเอียดใหม่: AI Agents ของ OpenAI กว่า 1,200 ตัวใช้ Artifactory เป็นกระดานสื่อสารลับ ก่อนเชื่อมโยงช่องโหว่เจาะ Hugging Face และระบบวิจัยภายในของ OpenAI เอง
หมายเหตุ: บทความนี้เป็นรายงานติดตามผล (Follow-up) ของเหตุการณ์ที่ TXEC เคยรายงานไปแล้วเมื่อวันที่ 22 กรกฎาคม 2569 ในหัวข...
99
News
แฮกเกอร์เจาะระบบ AI Infrastructure LiteLLM, RAGFlow และ Kestra ขโมย API Key พร้อมฝัง XMRig ขุด Monero
Microsoft เปิดเผยการตรวจพบกลุ่มผู้ไม่ประสงค์ดีที่มุ่งโจมตีโครงสร้างพื้นฐาน AI สามระบบ ได้แก่ LiteLLM Gateway, RAGFlow แล...
100
News
มัลแวร์ WeedHack แพร่ผ่านเว็บไซต์ปลอมเลียนแบบ Minecraft Client/Mod ใช้ SEO Poisoning ดันอันดับผลค้นหา แม้ C2 เดิมถูกรบกวนแล้วก็ยังระบาดต่อ
McAfee เปิดเผยรายละเอียดแคมเปญมัลแวร์ WeedHack ซึ่งเป็นบริการแบบ Malware-as-a-Service (MaaS) ที่มุ่งเป้าไปยังผู้เล่น Min...
101
News
พบมัลแวร์ตัวใหม่ CoreRAT จากกลุ่ม Core Werewolf แพร่ผ่าน Telegram Phishing ปลอมเป็นเอกสารทหาร/รัฐบาล เข้าควบคุมเครื่อง Windows เต็มรูปแบบ
นักวิจัยจาก BI.ZONE เปิดเผยมัลแวร์ตัวใหม่ CoreRAT ซึ่งเป็น Remote Access Trojan (RAT) ตัวแรกที่พัฒนาขึ้นเองอย่างสมบูรณ์...
102
News
พบช่องโหว่ CVE-2026-65105 ใน NVIDIA NemoClaw เว็บไซต์อันตรายเข้าถึง Ollama ผ่าน DNS Rebinding ฝังคำสั่งถาวรใน AI Agent ได้เพียงแค่เปิดหน้าเว็บเดียว
นักวิจัย Elad Luz และ Ofek Itach จาก Oasis Security เปิดเผยช่องโหว่ระดับ Critical รหัส CVE-2026-65105 ใน NVIDIA NemoClaw...