Knowledge Hub

บทความและข่าวสาร

Threat Intelligence เชิงลึก, Exclusive Content สำหรับสมาชิก และข่าวสารภัยคุกคามล่าสุด

แสดง 0 รายการ
Data Privacy
เจาะลึกเหตุการณ์ช่องโหว่ IDOR บน TSD Investor Portal ข้อมูลนักลงทุนกว่า 200,000 บัญชีได้รับผลกระทบ
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้จัดทำขึ้นเพื่อสรุปและวิเคราะห์เหตุการณ์ที่ บริษัท ศูนย์รับฝากหลักทรัพย์ (ประเทศไทย)...
Data Privacy
รายงานสืบสวนเหตุการณ์จริง : เมื่อ Backdoor ซ่อนตัวเป็น "404 Not Found" | PHP Webshell Investigation
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้ผ่านกระบวนการ Anonymization เพื่อปกป้องข้อมูลขององค์กรเจ้าของระบบ IOC ทั้งหมดได้รับก...
Data Privacy
ระวัง Data Privacy รั่ว! หากคุณใช้ AI ทุกวันแต่ยังทำสิ่งนี้
Data Privacy ในยุค AI เมื่อความสะดวก อาจแลกมาด้วยข้อมูลรั่วไหลData Privacy กำลังกลายเป็นเดิมพันครั้งใหญ่ในยุคที่ Generat...

Exclusive Blog — สำหรับสมาชิก TXEC ทุกระดับ

สมัครสมาชิกฟรีเพื่อเข้าถึงบทความ Threat Report เชิงลึก, IOC จริง และ Analysis จากทีม SOSECURE

สมัครสมาชิกฟรี →
139
News
Microsoft Exchange Server พบช่องโหว่หลายรายการ เสี่ยง RCE และยึดครองเมลบ็อกซ์ทั้งองค์กร
Microsoft ออก Security Update สำหรับช่องโหว่หลายรายการใน Exchange Server เมื่อวันที่ 11 สิงหาคม 2569 ซึ่งเป็นส่วนหนึ่งขอ...
14 ส.ค. 2026
140
News
Cisco เปิดเผยช่องโหว่ร้ายแรง CVE-2026-20349 ใน ASA/FTD ถูกใช้โจมตีจริงแล้ว เสี่ยง DoS ผ่าน Remote Access SSL VPN
Cisco เปิดเผยช่องโหว่ CVE-2026-20349 (คะแนน CVSS 8.6) ใน Secure Firewall Adaptive Security Appliance (ASA) และ Secure Fi...
13 ส.ค. 2026
141
News
"Zoomsday" ช่องโหว่ Zero-Click ใน Zoom เปิดทางผู้เข้าร่วมประชุมรันโค้ดบนเครื่องผู้อื่นได้โดยไม่ต้องคลิกอะไรเลย
Zoom เปิดเผยช่องโหว่ใหม่ 4 รายการ โดยช่องโหว่ที่ได้รับความสนใจมากที่สุดคือ CVE-2026-53413 หรือที่ถูกตั้งชื่อว่า "Zoomsda...
13 ส.ค. 2026
142
News
Ivanti EPM พบ 3 ช่องโหว่ระดับ High เสี่ยง Agent Service ล่ม เขียนทับ S3 Bucket และ Credentials รั่วไหล
Ivanti เปิดเผยช่องโหว่ระดับ High จำนวน 3 รายการใน Endpoint Manager (EPM) ได้แก่ CVE-2026-18125, CVE-2026-18127 และ CVE-2...
12 ส.ค. 2026
143
News
พบช่องโหว่เชิงสถาปัตยกรรมใน API ของ OpenAI, Anthropic และ Google เสี่ยงเปิดเผย Hidden Reasoning และ Credentials
นักวิจัยเปิดเผยช่องโหว่ เชิงสถาปัตยกรรม (Architectural Flaw) ใน API ของโมเดล AI ชั้นนำจาก OpenAI, Anthropic และ Google ท...
12 ส.ค. 2026
144
News
กลุ่ม Ransomware ยกระดับการโจมตี ปิด EDR, Backup และ Windows Telemetry ก่อนเริ่มเข้ารหัสข้อมูล
นักวิจัยจาก Picus Security เปิดเผยว่ากลุ่ม Ransomware มีการพัฒนาวิธีการโจมตีให้ซับซ้อนมากขึ้นอย่างต่อเนื่อง โดยผู้ไม่ประ...
11 ส.ค. 2026