Knowledge Hub
บทความและข่าวสาร
Threat Intelligence เชิงลึก, Exclusive Content สำหรับสมาชิก และข่าวสารภัยคุกคามล่าสุด
Data Privacy
เจาะลึกเหตุการณ์ช่องโหว่ IDOR บน TSD Investor Portal ข้อมูลนักลงทุนกว่า 200,000 บัญชีได้รับผลกระทบ
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้จัดทำขึ้นเพื่อสรุปและวิเคราะห์เหตุการณ์ที่ บริษัท ศูนย์รับฝากหลักทรัพย์ (ประเทศไทย)...
Data Privacy
รายงานสืบสวนเหตุการณ์จริง : เมื่อ Backdoor ซ่อนตัวเป็น "404 Not Found" | PHP Webshell Investigation
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้ผ่านกระบวนการ Anonymization เพื่อปกป้องข้อมูลขององค์กรเจ้าของระบบ IOC ทั้งหมดได้รับก...
Data Privacy
ระวัง Data Privacy รั่ว! หากคุณใช้ AI ทุกวันแต่ยังทำสิ่งนี้
Data Privacy ในยุค AI เมื่อความสะดวก อาจแลกมาด้วยข้อมูลรั่วไหลData Privacy กำลังกลายเป็นเดิมพันครั้งใหญ่ในยุคที่ Generat...
Exclusive Blog — สำหรับสมาชิก TXEC ทุกระดับ
สมัครสมาชิกฟรีเพื่อเข้าถึงบทความ Threat Report เชิงลึก, IOC จริง และ Analysis จากทีม SOSECURE
151
News
พบช่องโหว่ Prompt Injection ใน AI Coding Agent ชั้นนำ เปิดทาง RCE และขโมย API Credential ผ่าน GitHub
นักวิจัยด้านความปลอดภัยเปิดเผยในงาน Black Hat USA 2026 (5 สิงหาคม 2569) ถึงช่องโหว่ Prompt Injection ที่กระทบ AI Coding...
152
News
Cisco แพตช์ช่องโหว่ 12 รายการใน Catalyst SD-WAN และ IOS XE รวม 3 รายการคะแนน CVSS 9.9
Cisco เผยแพร่ Advisory รวม 12 ฉบับ แก้ไขช่องโหว่ด้านความปลอดภัยรวม 23 รายการใน Catalyst SD-WAN Software และ IOS XE Softw...
153
News
พบ npm Package ปลอม "buildrunner-dev" ซ่อน Pulsar RAT ไว้ในไฟล์ภาพ PNG หลบเลี่ยง Anti-malware
Veracode Threat Research เปิดเผยแคมเปญ Supply Chain Attack ที่ใช้เทคนิค Steganography ซ่อนโค้ดอันตรายไว้ภายในไฟล์ภาพ PNG...
154
News
เผยแพร่ PoC สาธารณะแล้ว! ช่องโหว่ Use-After-Free ใน Linux Kernel Bridge เสี่ยงยกระดับสิทธิ์และรันโค้ดระดับ Kernel (CVE-2026-64554)
นักวิจัยด้านความปลอดภัยเปิดเผยช่องโหว่ Use-After-Free (UAF) หรือ CVE-2026-64554 ใน Linux Kernel ที่เกี่ยวข้องกับการประมว...
155
News
พบแคมเปญ Botnet สแกนหา Router ที่เปิดฟีเจอร์ Ping/Traceroute หวังเจาะช่องโหว่ Command Injection
Internet Storm Center (ISC/SANS) เปิดเผยแคมเปญ Botnet ที่สแกนหา Router ซึ่งเปิดใช้งานฟีเจอร์ Diagnostic เช่น Ping และ Tr...
156
News
Apache Tomcat เปิดเผยช่องโหว่ EncryptInterceptor เสี่ยงถูกดักจับและปลอมแปลงข้อมูล Cluster (CVE-2026-29146)
Apache Tomcat เปิดเผยช่องโหว่ CVE-2026-29146 ในฟังก์ชัน EncryptInterceptor ที่ใช้เข้ารหัสการสื่อสารระหว่าง Node ภายใน To...