Knowledge Hub
บทความและข่าวสาร
Threat Intelligence เชิงลึก, Exclusive Content สำหรับสมาชิก และข่าวสารภัยคุกคามล่าสุด
Data Privacy
เมื่อสายโทรศัพท์จาก "Helpdesk" กลายเป็นจุดเริ่มต้นของการข่มขู่เรียกค่าไถ่
เมื่อพนักงานได้รับสายที่อ้างว่าเป็นฝ่าย IT และแจ้งให้ปรับปรุงระบบยืนยันตัวตน คำขอนั้นอาจดูสอดคล้องกับงานประจำ การตัดสินใ...
Data Privacy
TA412 และแคมเปญ BlueMoon : ส่วนขยาย Gemini ปลอมขโมยข้อมูลเบราว์เซอร์ บทวิเคราะห์พร้อม IOC และ Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของแคมเปญ BlueMoon โดยทีม TXEC จากการรวบรวมข้อมูลภั...
Data Privacy
JSCEAL Infostealer: เว็บไซต์แอปคริปโทปลอม ขโมยข้อมูลผ่าน Node.js และ V8 Bytecode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ JSCEAL Infostealer โดยทีม TXEC จากการรวบรวมข้อม...
Data Privacy
เจาะลึก Aisuru Botnet: จาก IoT Supply-chain Propagation ถึง Hyper-volumetric DDoS และ Kimwolf Proxyware Ecosystem พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ Aisuru Botnet โดยทีม TXEC จากการรวบรวม Malware...
Data Privacy
เจาะลึก ValleyRAT / Winos4.0 Kernel Rootkit: จาก Driver Plugin ถึง HiddenGate Device พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ ValleyRAT (Winos4.0) Kernel Rootkit โดยทีม TXEC...
Data Privacy
เจาะลึก LockBit 5.0 (ChoungDong Version): จาก Loader ถึง Wiper Mode พร้อม IOC และ Detection Rules
⚠️ หมายเหตุการเผยแพร่: รายงานฉบับนี้เป็นการสรุปและวิเคราะห์เชิงเทคนิคของ LockBit 5.0 โดยทีม TXEC จากการรวบรวม Malware An...
Exclusive Blog — สำหรับสมาชิก TXEC ทุกระดับ
สมัครสมาชิกฟรีเพื่อเข้าถึงบทความ Threat Report เชิงลึก, IOC จริง และ Analysis จากทีม SOSECURE
151
News
พบช่องโหว่ Prompt Injection ใน AI Coding Agent ชั้นนำ เปิดทาง RCE และขโมย API Credential ผ่าน GitHub
นักวิจัยด้านความปลอดภัยเปิดเผยในงาน Black Hat USA 2026 (5 สิงหาคม 2569) ถึงช่องโหว่ Prompt Injection ที่กระทบ AI Coding...
152
News
Cisco แพตช์ช่องโหว่ 12 รายการใน Catalyst SD-WAN และ IOS XE รวม 3 รายการคะแนน CVSS 9.9
Cisco เผยแพร่ Advisory รวม 12 ฉบับ แก้ไขช่องโหว่ด้านความปลอดภัยรวม 23 รายการใน Catalyst SD-WAN Software และ IOS XE Softw...
153
News
พบ npm Package ปลอม "buildrunner-dev" ซ่อน Pulsar RAT ไว้ในไฟล์ภาพ PNG หลบเลี่ยง Anti-malware
Veracode Threat Research เปิดเผยแคมเปญ Supply Chain Attack ที่ใช้เทคนิค Steganography ซ่อนโค้ดอันตรายไว้ภายในไฟล์ภาพ PNG...
154
News
เผยแพร่ PoC สาธารณะแล้ว! ช่องโหว่ Use-After-Free ใน Linux Kernel Bridge เสี่ยงยกระดับสิทธิ์และรันโค้ดระดับ Kernel (CVE-2026-64554)
นักวิจัยด้านความปลอดภัยเปิดเผยช่องโหว่ Use-After-Free (UAF) หรือ CVE-2026-64554 ใน Linux Kernel ที่เกี่ยวข้องกับการประมว...
155
News
พบแคมเปญ Botnet สแกนหา Router ที่เปิดฟีเจอร์ Ping/Traceroute หวังเจาะช่องโหว่ Command Injection
Internet Storm Center (ISC/SANS) เปิดเผยแคมเปญ Botnet ที่สแกนหา Router ซึ่งเปิดใช้งานฟีเจอร์ Diagnostic เช่น Ping และ Tr...
156
News
Apache Tomcat เปิดเผยช่องโหว่ EncryptInterceptor เสี่ยงถูกดักจับและปลอมแปลงข้อมูล Cluster (CVE-2026-29146)
Apache Tomcat เปิดเผยช่องโหว่ CVE-2026-29146 ในฟังก์ชัน EncryptInterceptor ที่ใช้เข้ารหัสการสื่อสารระหว่าง Node ภายใน To...