• อิหร่านปฏิเสธคำเตือนของ เบนามิน เนทันยาฮู นายกรัฐมนตรีอิสราเอล เกี่ยวกับโครงการขีปนาวุธของประเทศ ชี้ว่ามันเป็นการปั้นแต่งเรื่องขึ้นมา หลังผู้นำยิวกล่าวอ้างว่าเตหะรานกำลังพัฒนาจรวดที่มีศักยภาพยิงไกลถึงเมืองต่างๆของสหรัฐฯ
    .
    อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000096098

    #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire
    อิหร่านปฏิเสธคำเตือนของ เบนามิน เนทันยาฮู นายกรัฐมนตรีอิสราเอล เกี่ยวกับโครงการขีปนาวุธของประเทศ ชี้ว่ามันเป็นการปั้นแต่งเรื่องขึ้นมา หลังผู้นำยิวกล่าวอ้างว่าเตหะรานกำลังพัฒนาจรวดที่มีศักยภาพยิงไกลถึงเมืองต่างๆของสหรัฐฯ . อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000096098 #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire
    Like
    1
    0 ความคิดเห็น 0 การแบ่งปัน 402 มุมมอง 0 รีวิว
  • https://youtu.be/52EuvszOXyk?si=nGwzfc4M9yiB6cYm
    https://youtu.be/52EuvszOXyk?si=nGwzfc4M9yiB6cYm
    0 ความคิดเห็น 0 การแบ่งปัน 72 มุมมอง 0 รีวิว
  • EP 31
    หุ้นกลุ่มสื่อสารในสหรัฐ ETF พร้อมใจเทขายกันออกมาเพื่อลดความเสี่ยง


    รายชื่อหุ้น

    TMUS

    T ( AT&T )

    VZ

    CMCSA

    AMT

    CCI

    META


    Note : โอกาสของนักลงทุนหรือเปล่า


    ฺBY.



    EP 31 หุ้นกลุ่มสื่อสารในสหรัฐ ETF พร้อมใจเทขายกันออกมาเพื่อลดความเสี่ยง รายชื่อหุ้น TMUS T ( AT&T ) VZ CMCSA AMT CCI META Note : โอกาสของนักลงทุนหรือเปล่า ฺBY.
    0 ความคิดเห็น 0 การแบ่งปัน 93 มุมมอง 0 0 รีวิว
  • การเข้าร่วมของประธานาธิบดีโดนัลด์ ทรัมป์ แห่งสหรัฐฯ ณ ที่ประชุมอาเซียน ในกรุงกัวลาลัมเปอร์ เมืองหลวงของมาเลเซีย ในปลายเดือนนี้ คาดหมายว่าจะมีขึ้นก็ต่อเมื่อเขาได้นั่งเป็นประธาน "พิธีข้อตกลงสันติภาพ" ระว่างกัมพูชาและไทย โดยปราศจากการมีส่วนร่วมของจีน ตามรายงานของคิริโพสต์ สื่อมวลชนเขมรที่อ้างอิงจากเว็บไซต์ข่าวโพลิติโกอีกที
    .
    อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000096099

    #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire
    การเข้าร่วมของประธานาธิบดีโดนัลด์ ทรัมป์ แห่งสหรัฐฯ ณ ที่ประชุมอาเซียน ในกรุงกัวลาลัมเปอร์ เมืองหลวงของมาเลเซีย ในปลายเดือนนี้ คาดหมายว่าจะมีขึ้นก็ต่อเมื่อเขาได้นั่งเป็นประธาน "พิธีข้อตกลงสันติภาพ" ระว่างกัมพูชาและไทย โดยปราศจากการมีส่วนร่วมของจีน ตามรายงานของคิริโพสต์ สื่อมวลชนเขมรที่อ้างอิงจากเว็บไซต์ข่าวโพลิติโกอีกที . อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000096099 #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire
    Like
    Haha
    4
    0 ความคิดเห็น 0 การแบ่งปัน 411 มุมมอง 0 รีวิว
  • มุกตบ คนชั้นกลาง (อาชีพค้าขายมาอีกแล้ว)
    บอกว่าแอป ใคร น่าไม่ช่วยต่อ สรรพากร

    แต่คุณบอกเจตนาว่าออกโครงการนี้เพื่อ กระตุ้นเศรษฐกิจ
    (กระตุ้น มันหมายถึงร้านค้าจะได้เพิ่มรายได้ใช่ไหม)

    มันก็มีรายได้เพิ่ม มันก็ต้องไปเสียภาษีซิ
    แล้วบอกไม่เกี่ยวภาษี
    ถ้าได้จริง ก็ต้องบอกว่า สรรพกร งดภาษีประเมินตลอดช่วงโครงการซิ "มันถึงจะถูก"

    เพราะคุณ มีแรงกระทำ แต่คุณหวัง แรงตีกลับมาเป็นรายได้ให้คุณด้วย (ภาษี) เพราะคุณรู้ว่ายอดขายต้องเพิ่มขึ้นจริงไหม

    แล้วมาบอกไม่เกี่ยวสรรพากร "มุกหลอกเด็กปล่าว"

    ตบควายอีกแล้วตู ชนชั้นกลางกลาง
    มุกตบ คนชั้นกลาง (อาชีพค้าขายมาอีกแล้ว) บอกว่าแอป ใคร น่าไม่ช่วยต่อ สรรพากร แต่คุณบอกเจตนาว่าออกโครงการนี้เพื่อ กระตุ้นเศรษฐกิจ (กระตุ้น มันหมายถึงร้านค้าจะได้เพิ่มรายได้ใช่ไหม) มันก็มีรายได้เพิ่ม มันก็ต้องไปเสียภาษีซิ แล้วบอกไม่เกี่ยวภาษี ถ้าได้จริง ก็ต้องบอกว่า สรรพกร งดภาษีประเมินตลอดช่วงโครงการซิ "มันถึงจะถูก" เพราะคุณ มีแรงกระทำ แต่คุณหวัง แรงตีกลับมาเป็นรายได้ให้คุณด้วย (ภาษี) เพราะคุณรู้ว่ายอดขายต้องเพิ่มขึ้นจริงไหม แล้วมาบอกไม่เกี่ยวสรรพากร "มุกหลอกเด็กปล่าว" ตบควายอีกแล้วตู ชนชั้นกลางกลาง
    0 ความคิดเห็น 0 การแบ่งปัน 74 มุมมอง 0 รีวิว
  • https://youtu.be/RSiz4XM5Nac?si=iWPOBq43v9jnxiwR
    https://youtu.be/RSiz4XM5Nac?si=iWPOBq43v9jnxiwR
    0 ความคิดเห็น 0 การแบ่งปัน 47 มุมมอง 0 รีวิว
  • ประธานาธิบดีวลาดิมีร์ ปูติน แห่งรัสเซีย เปิดเผยว่ากองกำลังรัสเซียสามารถยึดดินแดนของยูเครนได้เกือบ 5,000 ตารางกิโลเมตร ในปี 2025 และประกาศกร้าวว่ามอสโกยังคงไว้ซึ่งแผนปฏิบัติการเชิงกลยุทธ์ในสมรภูมิรบโดยสมบูรณ์
    .
    อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000096100

    #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire

    ประธานาธิบดีวลาดิมีร์ ปูติน แห่งรัสเซีย เปิดเผยว่ากองกำลังรัสเซียสามารถยึดดินแดนของยูเครนได้เกือบ 5,000 ตารางกิโลเมตร ในปี 2025 และประกาศกร้าวว่ามอสโกยังคงไว้ซึ่งแผนปฏิบัติการเชิงกลยุทธ์ในสมรภูมิรบโดยสมบูรณ์ . อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000096100 #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire
    Like
    Haha
    3
    0 ความคิดเห็น 0 การแบ่งปัน 382 มุมมอง 0 รีวิว
  • ยึดมั่นในห้วงคิดใด...ก็ถูกจองจำอยู่ในห้วงคิดนั้น
    Cr.Wiwan Boony
    ยึดมั่นในห้วงคิดใด...ก็ถูกจองจำอยู่ในห้วงคิดนั้น Cr.Wiwan Boony
    0 ความคิดเห็น 0 การแบ่งปัน 41 มุมมอง 0 รีวิว
  • 0 ความคิดเห็น 0 การแบ่งปัน 40 มุมมอง 0 0 รีวิว
  • เขียว เรมี ประธานคณะกรรมาธิการสิทธิมนุษยชนกัมพูชา เรียกร้องพวกผู้นำไทยอย่าบิดเบือนแผนที่หรือดำเนินการต่างๆที่อาจเปลี่ยนข้อพิพาทตามแนวชายแดนระหว่างกัมพูชาและไทย กลายเป็นสนามทดสอบอาวุธของจีนและอเมริกา พร้อมกับนำข้อพิพาทนี้ไปเปรียบเทียบกับความขัดแย้งระหว่างรัสเซียและยูเครน
    .
    อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000096117

    #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire

    เขียว เรมี ประธานคณะกรรมาธิการสิทธิมนุษยชนกัมพูชา เรียกร้องพวกผู้นำไทยอย่าบิดเบือนแผนที่หรือดำเนินการต่างๆที่อาจเปลี่ยนข้อพิพาทตามแนวชายแดนระหว่างกัมพูชาและไทย กลายเป็นสนามทดสอบอาวุธของจีนและอเมริกา พร้อมกับนำข้อพิพาทนี้ไปเปรียบเทียบกับความขัดแย้งระหว่างรัสเซียและยูเครน . อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000096117 #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire
    Like
    Haha
    2
    0 ความคิดเห็น 0 การแบ่งปัน 408 มุมมอง 0 รีวิว
  • 0 ความคิดเห็น 0 การแบ่งปัน 65 มุมมอง 0 รีวิว
  • เขียว เรมี ประธานคณะกรรมาธิการสิทธิมนุษยชนกัมพูชา เมื่อวันอังคาร(7ต.ค.) เรียกร้องพวกผู้นำไทยอย่าบิดเบือนแผนที่หรือดำเนินการต่างๆที่อาจเปลี่ยนข้อพิพาทตามแนวชายแดนระหว่างกัมพูชาและไทย กลายเป็นสนามทดสอบอาวุธของจีนและอเมริกา พร้อมกับนำข้อพิพาทนี้ไปเปรียบเทียบกับความขัดแย้งระหว่างรัสเซียและยูเครน

    อ่านต่อ..https://news1live.com/detail/9680000096114

    #News1live #News1 #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire #เขมรลักลอบวางระเบิด
    เขียว เรมี ประธานคณะกรรมาธิการสิทธิมนุษยชนกัมพูชา เมื่อวันอังคาร(7ต.ค.) เรียกร้องพวกผู้นำไทยอย่าบิดเบือนแผนที่หรือดำเนินการต่างๆที่อาจเปลี่ยนข้อพิพาทตามแนวชายแดนระหว่างกัมพูชาและไทย กลายเป็นสนามทดสอบอาวุธของจีนและอเมริกา พร้อมกับนำข้อพิพาทนี้ไปเปรียบเทียบกับความขัดแย้งระหว่างรัสเซียและยูเครน อ่านต่อ..https://news1live.com/detail/9680000096114 #News1live #News1 #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire #เขมรลักลอบวางระเบิด
    Haha
    1
    0 ความคิดเห็น 0 การแบ่งปัน 237 มุมมอง 0 รีวิว
  • ปลาลิ้นหมาครีบเหลือง (Yellowfin Sole) ปลาเนื้อดีที่หลายคนชื่นชอบ แต่ปัญหาคือจะขอดเกล็ดปลาแบนๆ แบบนี้ยังไงให้ไวและเกล็ดหลุดหมดจด?

    วันนี้ ย. ย่งฮะเฮง ขอพามาชมการทำงานของ เครื่องขอดเกล็ดปลาอัตโนมัติ รุ่น YFS-700-HBX-S ที่จะพิสูจน์ให้เห็นว่า เครื่องของเราไม่ได้เก่งแค่ปลานิล แต่ปลาแบนๆ เกล็ดละเอียดก็จัดการได้สบาย! บอกลาการขอดด้วยมือที่แสนวุ่นวายและใช้เวลานานไปได้เลย!

    ขอดได้แม้ปลาแบน: ระบบลูกกลิ้งทรงพลังทำงานร่วมกับแผ่นขอดเกล็ดที่ฝาปิด เพื่อให้แรงเสียดสีถึงทุกส่วนของตัวปลา รับประกันเกล็ดหลุด
    ขุมพลังอุตสาหกรรม: มอเตอร์ 3 HP ใช้ไฟ 380V (3 เฟส) มั่นใจได้ว่าทำงานหนักต่อเนื่องได้ตลอดวันตามมาตรฐานโรงงาน
    สะอาดถูกสุขลักษณะ: ผลิตจาก สแตนเลส SUS 304 ทั้งเครื่อง ถอดทำความสะอาดง่าย และรองรับมาตรฐาน GMP/HACCP/CE

    สเปคเครื่อง (YFS-700-HBX-S) สำหรับนักธุรกิจ:
    กำลังไฟ: 3 HP / 380 V.
    ขนาด: 1250 x 550 x 850 มม.
    น้ำหนัก: 150 KG

    สนใจนำเครื่องจักรคุณภาพระดับโรงงานไปเพิ่มประสิทธิภาพให้ธุรกิจคุณ? ประหยัดแรงงาน เพิ่มผลผลิตได้ทันที! ติดต่อสอบถามรายละเอียดเพิ่มเติมได้เลยครับ!

    สนใจดูสินค้าจริงและสอบถามเพิ่มเติม:

    ที่ตั้ง: 1970-1972 ถ.บรรทัดทอง (ถ.พระราม 6) แขวงวังใหม่ เขตปทุมวัน กรุงเทพฯ 10330
    เวลาทำการ: จันทร์-ศุกร์ (8.00-17.00 น.), เสาร์ (8.00-16.00 น.)
    แผนที่: https://maps.app.goo.gl/9oLTmzwbArzJy5wc7
    แชท: m.me/yonghahheng
    LINE: @yonghahheng (มี @) หรือ คลิก https://lin.ee/5H812n9
    โทรศัพท์: 02-215-3515-9 หรือ 081-3189098
    เว็บไซต์: www.yoryonghahheng.com
    อีเมล: sales@yoryonghahheng.com หรือ yonghahheng@gmail.com

    #เครื่องขอดเกล็ดปลา #ปลาลิ้นหมาครีบเหลือง #YellowfinSole #FishScalingMachine #เครื่องแปรรูปสัตว์น้ำ #เครื่องจักรอาหาร #โรงงานปลา #อาหารทะเล #ย่งฮะเฮง #SUS304 #เครื่อง3แรงม้า #380V #ลดต้นทุน #เพิ่มผลผลิต #มาตรฐานHACCP #ครัวมืออาชีพ #Tilapia (เพื่อการเข้าถึงที่กว้างขึ้น) #FishProcessingMachine #อุปกรณ์ร้านอาหาร #เครื่องครัวอุตสาหกรรม
    ปลาลิ้นหมาครีบเหลือง (Yellowfin Sole) ปลาเนื้อดีที่หลายคนชื่นชอบ แต่ปัญหาคือจะขอดเกล็ดปลาแบนๆ แบบนี้ยังไงให้ไวและเกล็ดหลุดหมดจด? 😥 วันนี้ ย. ย่งฮะเฮง ขอพามาชมการทำงานของ เครื่องขอดเกล็ดปลาอัตโนมัติ รุ่น YFS-700-HBX-S ที่จะพิสูจน์ให้เห็นว่า เครื่องของเราไม่ได้เก่งแค่ปลานิล แต่ปลาแบนๆ เกล็ดละเอียดก็จัดการได้สบาย! บอกลาการขอดด้วยมือที่แสนวุ่นวายและใช้เวลานานไปได้เลย! ✅ ขอดได้แม้ปลาแบน: ระบบลูกกลิ้งทรงพลังทำงานร่วมกับแผ่นขอดเกล็ดที่ฝาปิด เพื่อให้แรงเสียดสีถึงทุกส่วนของตัวปลา รับประกันเกล็ดหลุด ✅ ขุมพลังอุตสาหกรรม: มอเตอร์ 3 HP ใช้ไฟ 380V (3 เฟส) มั่นใจได้ว่าทำงานหนักต่อเนื่องได้ตลอดวันตามมาตรฐานโรงงาน ✅ สะอาดถูกสุขลักษณะ: ผลิตจาก สแตนเลส SUS 304 ทั้งเครื่อง ถอดทำความสะอาดง่าย และรองรับมาตรฐาน GMP/HACCP/CE 🔥 สเปคเครื่อง (YFS-700-HBX-S) สำหรับนักธุรกิจ: กำลังไฟ: 3 HP / 380 V. ขนาด: 1250 x 550 x 850 มม. น้ำหนัก: 150 KG สนใจนำเครื่องจักรคุณภาพระดับโรงงานไปเพิ่มประสิทธิภาพให้ธุรกิจคุณ? ประหยัดแรงงาน เพิ่มผลผลิตได้ทันที! ติดต่อสอบถามรายละเอียดเพิ่มเติมได้เลยครับ! 🛒 สนใจดูสินค้าจริงและสอบถามเพิ่มเติม: ที่ตั้ง: 1970-1972 ถ.บรรทัดทอง (ถ.พระราม 6) แขวงวังใหม่ เขตปทุมวัน กรุงเทพฯ 10330 เวลาทำการ: จันทร์-ศุกร์ (8.00-17.00 น.), เสาร์ (8.00-16.00 น.) แผนที่: https://maps.app.goo.gl/9oLTmzwbArzJy5wc7 แชท: m.me/yonghahheng LINE: @yonghahheng (มี @) หรือ คลิก https://lin.ee/5H812n9 โทรศัพท์: 02-215-3515-9 หรือ 081-3189098 เว็บไซต์: www.yoryonghahheng.com อีเมล: sales@yoryonghahheng.com หรือ yonghahheng@gmail.com #เครื่องขอดเกล็ดปลา #ปลาลิ้นหมาครีบเหลือง #YellowfinSole #FishScalingMachine #เครื่องแปรรูปสัตว์น้ำ #เครื่องจักรอาหาร #โรงงานปลา #อาหารทะเล #ย่งฮะเฮง #SUS304 #เครื่อง3แรงม้า #380V #ลดต้นทุน #เพิ่มผลผลิต #มาตรฐานHACCP #ครัวมืออาชีพ #Tilapia (เพื่อการเข้าถึงที่กว้างขึ้น) #FishProcessingMachine #อุปกรณ์ร้านอาหาร #เครื่องครัวอุตสาหกรรม
    0 ความคิดเห็น 0 การแบ่งปัน 335 มุมมอง 0 0 รีวิว
  • ไหนนายกฯหนูผีบอกไม่ใช้อำนาจแก้ปมเขากระโดงไง ทำไมไปบีบผู้ว่าการรถไฟให้ลาออก หลังเค้าสั่งฟ้องผู้บุกรุกเขากระโดง 2 แปลงของซ้อต่าย กรุณา ชิดชอบ และบริษัท ศิลาชัย บุรีรัมย์
    #คิงส์โพธิ์แดง
    ไหนนายกฯหนูผีบอกไม่ใช้อำนาจแก้ปมเขากระโดงไง ทำไมไปบีบผู้ว่าการรถไฟให้ลาออก หลังเค้าสั่งฟ้องผู้บุกรุกเขากระโดง 2 แปลงของซ้อต่าย กรุณา ชิดชอบ และบริษัท ศิลาชัย บุรีรัมย์ #คิงส์โพธิ์แดง
    0 ความคิดเห็น 0 การแบ่งปัน 122 มุมมอง 0 รีวิว
  • จีนยืนยันจุดยืนเป็นกลางในกรณีความขัดแย้งชายแดนไทย–กัมพูชา หลังมีกระแสข่าวว่าปักกิ่งส่งอาวุธให้กัมพูชา โดยเอกอัครราชทูตจีนประจำประเทศไทยชี้แจงว่า จีนไม่เคยสนับสนุนอาวุธยุทโธปกรณ์ใด ๆ ให้กัมพูชาใช้โจมตีไทย พร้อมย้ำความสัมพันธ์ไทย–จีนแน่นแฟ้น
    .
    อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000096129

    #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire
    จีนยืนยันจุดยืนเป็นกลางในกรณีความขัดแย้งชายแดนไทย–กัมพูชา หลังมีกระแสข่าวว่าปักกิ่งส่งอาวุธให้กัมพูชา โดยเอกอัครราชทูตจีนประจำประเทศไทยชี้แจงว่า จีนไม่เคยสนับสนุนอาวุธยุทโธปกรณ์ใด ๆ ให้กัมพูชาใช้โจมตีไทย พร้อมย้ำความสัมพันธ์ไทย–จีนแน่นแฟ้น . อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000096129 #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire
    Like
    2
    0 ความคิดเห็น 0 การแบ่งปัน 406 มุมมอง 0 รีวิว
  • อดีต สส. 3 ราย ยื่นจดหมายถึง “อนุทิน” ขอเร่งตรวจสอบคำสั่งนายกฯ ที่ 143/2562 สมัย “พล.อ.ประยุทธ์” ตั้งคณะทำงานคดีโฮปเวลล์ หวั่นใช้อำนาจฝ่ายบริหารแทรกแซงกระบวนการยุติธรรม หลังพบข้อเท็จจริงขัดคำพิพากษาศาลปกครองสูงสุด ชี้คล้ายกรณี “เขากระโดง” ที่ยังไม่บังคับคดีตามคำพิพากษา จ่อร้องถึงประธานศาลฎีกาและองค์กรอิสระทุกฝ่าย ฟื้นความเชื่อมั่นระบบนิติรัฐ–นิติธรรมไทย
    .
    อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000096131

    #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire
    อดีต สส. 3 ราย ยื่นจดหมายถึง “อนุทิน” ขอเร่งตรวจสอบคำสั่งนายกฯ ที่ 143/2562 สมัย “พล.อ.ประยุทธ์” ตั้งคณะทำงานคดีโฮปเวลล์ หวั่นใช้อำนาจฝ่ายบริหารแทรกแซงกระบวนการยุติธรรม หลังพบข้อเท็จจริงขัดคำพิพากษาศาลปกครองสูงสุด ชี้คล้ายกรณี “เขากระโดง” ที่ยังไม่บังคับคดีตามคำพิพากษา จ่อร้องถึงประธานศาลฎีกาและองค์กรอิสระทุกฝ่าย ฟื้นความเชื่อมั่นระบบนิติรัฐ–นิติธรรมไทย . อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000096131 #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire
    Like
    Haha
    2
    0 ความคิดเห็น 0 การแบ่งปัน 404 มุมมอง 0 รีวิว
  • 555,คลิปนี้ก็น่าสนใจ,มามามาพวกเรา ไปหาพระเกิน พระเสริมกันเถอะ แม้ไม่มีในรายการเจ้าภาพคนสร้างแต่มาจากบล๊อกจริงบล๊อกแท้บล๊อกเดียวกันกับที่สั่งจองแต่มีนอกรายการ อาจลอกแบบลอกบล๊อกแท้แบบเทคโนโลยีล้ำปัจจุบันด้วยเพื่อความสบายใจของคนซื้อว่าตรงเป๊ะกับพิมพ์จริงพิมพ์เดิมเก่าแน่นอน พระเสริมเชิญเช่าสบายใจเลย แท้หรือเก๊ไม่ต้องกังวล ทองคำแท้แน่นอน,เราปั้มของไม่อั้น รองรับตลาดนอกด้วย การันตีจากเซียนออกโหนกระแส,ที่ช่วยเหลือว่าเข้าระบบได้แม้ทั้งสองเซียนยังไม่ชัดเจนก็ตาม ทางเราโรงปั้มพร้อมจัดให้ถึงที่ ต้องการเท่าไรจัดมา.

    https://youtube.com/watch?v=pE0Q5kh8ohw&si=q6Fi0h6RFyepi63B
    555,คลิปนี้ก็น่าสนใจ,มามามาพวกเรา ไปหาพระเกิน พระเสริมกันเถอะ แม้ไม่มีในรายการเจ้าภาพคนสร้างแต่มาจากบล๊อกจริงบล๊อกแท้บล๊อกเดียวกันกับที่สั่งจองแต่มีนอกรายการ อาจลอกแบบลอกบล๊อกแท้แบบเทคโนโลยีล้ำปัจจุบันด้วยเพื่อความสบายใจของคนซื้อว่าตรงเป๊ะกับพิมพ์จริงพิมพ์เดิมเก่าแน่นอน พระเสริมเชิญเช่าสบายใจเลย แท้หรือเก๊ไม่ต้องกังวล ทองคำแท้แน่นอน,เราปั้มของไม่อั้น รองรับตลาดนอกด้วย การันตีจากเซียนออกโหนกระแส,ที่ช่วยเหลือว่าเข้าระบบได้แม้ทั้งสองเซียนยังไม่ชัดเจนก็ตาม ทางเราโรงปั้มพร้อมจัดให้ถึงที่ ต้องการเท่าไรจัดมา. https://youtube.com/watch?v=pE0Q5kh8ohw&si=q6Fi0h6RFyepi63B
    0 ความคิดเห็น 0 การแบ่งปัน 91 มุมมอง 0 รีวิว
  • อ๊ะๆ รู้นะคิดไรอยู่ แอบซ่อนเร้นเงื่อนไขขายพลังงานช่วยประเทศเพื่อนบ้านไว้ในข้อตกลงพลังงานอาเซียน ต่อไปหากมีสู้รบอีก เราต้องจำใจขายน้ำมีน ขายไฟฟ้า ขายก๊าซให้เขมรใช้เคลื่อนทัพมาทำร้ายคนไทย
    #คิงส์โพธิ์แดง
    อ๊ะๆ รู้นะคิดไรอยู่ แอบซ่อนเร้นเงื่อนไขขายพลังงานช่วยประเทศเพื่อนบ้านไว้ในข้อตกลงพลังงานอาเซียน ต่อไปหากมีสู้รบอีก เราต้องจำใจขายน้ำมีน ขายไฟฟ้า ขายก๊าซให้เขมรใช้เคลื่อนทัพมาทำร้ายคนไทย #คิงส์โพธิ์แดง
    0 ความคิดเห็น 0 การแบ่งปัน 138 มุมมอง 0 รีวิว
  • https://youtu.be/8UaK77hAPrM?si=MMt8UVgnhK_XUvl0
    https://youtu.be/8UaK77hAPrM?si=MMt8UVgnhK_XUvl0
    0 ความคิดเห็น 0 การแบ่งปัน 39 มุมมอง 0 รีวิว
  • “Chrome 141 อุดช่องโหว่ร้ายแรง 3 จุด — เสี่ยงถูกแฮกผ่าน Sync, Storage และ WebCodecs”

    Google ได้ปล่อยอัปเดต Chrome เวอร์ชัน 141.0.7390.65/.66 สำหรับ Windows และ macOS และ 141.0.7390.65 สำหรับ Linux โดยมีการแก้ไขช่องโหว่ความปลอดภัยสำคัญ 3 รายการที่อาจเปิดทางให้ผู้โจมตีเข้าถึงข้อมูลหรือรันโค้ดอันตรายผ่านการจัดการหน่วยความจำผิดพลาด

    ช่องโหว่แรกคือ CVE-2025-11458 ซึ่งเป็นช่องโหว่ระดับสูงในฟีเจอร์ Sync ของ Chrome ที่ใช้ในการซิงก์ข้อมูลผู้ใช้ เช่น bookmarks, history และ settings ข้ามอุปกรณ์ โดยมีการเขียนข้อมูลเกินขอบเขตของหน่วยความจำ (heap buffer overflow) ซึ่งอาจนำไปสู่การรันโค้ดโดยไม่ได้รับอนุญาตหรือทำให้เบราว์เซอร์ล่ม

    ช่องโหว่ที่สองคือ CVE-2025-11460 ซึ่งเป็นบั๊กแบบ use-after-free ในระบบ Storage ของ Chrome ที่จัดการฐานข้อมูลภายใน เช่น IndexedDB และ LocalStorage หากถูกโจมตีผ่านเว็บเพจที่ออกแบบมาเฉพาะ อาจทำให้เกิดการใช้หน่วยความจำที่ถูกปล่อยแล้ว ส่งผลให้ข้อมูลรั่วไหลหรือรันโค้ดอันตรายได้

    ช่องโหว่สุดท้ายคือ CVE-2025-11211 ซึ่งเป็นช่องโหว่ระดับกลางใน WebCodecs API ที่ใช้สำหรับประมวลผลวิดีโอและเสียง โดยเกิดจากการอ่านข้อมูลนอกขอบเขตหน่วยความจำ (out-of-bounds read) ซึ่งอาจทำให้ข้อมูลในหน่วยความจำรั่วไหลหรือทำให้เบราว์เซอร์ไม่เสถียรระหว่างการเล่นไฟล์มีเดีย

    Google แนะนำให้ผู้ใช้ทุกคนอัปเดต Chrome โดยเร็วที่สุด โดยสามารถเข้าไปที่ Settings → Help → About Google Chrome เพื่อเริ่มการอัปเดตและรีสตาร์ทเบราว์เซอร์ทันที

    ข้อมูลสำคัญจากข่าว
    Chrome 141 อัปเดตเพื่อแก้ไขช่องโหว่ความปลอดภัย 3 รายการ
    CVE-2025-11458: heap buffer overflow ในฟีเจอร์ Sync
    CVE-2025-11460: use-after-free ในระบบ Storage
    CVE-2025-11211: out-of-bounds read ใน WebCodecs API
    ช่องโหว่ใน Sync อาจนำไปสู่การรันโค้ดหรือทำให้เบราว์เซอร์ล่ม
    ช่องโหว่ใน Storage อาจทำให้ข้อมูลรั่วไหลหรือถูกโจมตีผ่านเว็บเพจ
    ช่องโหว่ใน WebCodecs อาจทำให้ข้อมูลในหน่วยความจำรั่วไหล
    Chrome เวอร์ชันใหม่คือ 141.0.7390.65/.66 สำหรับ Windows/macOS และ .65 สำหรับ Linux
    ผู้ใช้สามารถอัปเดตผ่าน Settings → Help → About Google Chrome

    ข้อมูลเสริมจากภายนอก
    ช่องโหว่ heap overflow และ use-after-free เป็นเป้าหมายหลักของการโจมตีเบราว์เซอร์
    WebCodecs เป็น API ใหม่ที่ช่วยให้เว็บแอปจัดการวิดีโอได้มีประสิทธิภาพมากขึ้น
    Chrome ใช้สถาปัตยกรรม multiprocess เพื่อจำกัดผลกระทบจากการโจมตี
    Google มีโปรแกรมแจกรางวัลสำหรับผู้รายงานช่องโหว่ (VRP) สูงสุดถึง $5,000
    ช่องโหว่ใน Storage อาจถูกใช้ร่วมกับเทคนิค sandbox escape เพื่อเข้าถึงระบบ

    https://securityonline.info/chrome-141-stable-fixes-two-high-severity-flaws-heap-overflow-in-sync-and-uaf-in-storage/
    🛡️ “Chrome 141 อุดช่องโหว่ร้ายแรง 3 จุด — เสี่ยงถูกแฮกผ่าน Sync, Storage และ WebCodecs” Google ได้ปล่อยอัปเดต Chrome เวอร์ชัน 141.0.7390.65/.66 สำหรับ Windows และ macOS และ 141.0.7390.65 สำหรับ Linux โดยมีการแก้ไขช่องโหว่ความปลอดภัยสำคัญ 3 รายการที่อาจเปิดทางให้ผู้โจมตีเข้าถึงข้อมูลหรือรันโค้ดอันตรายผ่านการจัดการหน่วยความจำผิดพลาด ช่องโหว่แรกคือ CVE-2025-11458 ซึ่งเป็นช่องโหว่ระดับสูงในฟีเจอร์ Sync ของ Chrome ที่ใช้ในการซิงก์ข้อมูลผู้ใช้ เช่น bookmarks, history และ settings ข้ามอุปกรณ์ โดยมีการเขียนข้อมูลเกินขอบเขตของหน่วยความจำ (heap buffer overflow) ซึ่งอาจนำไปสู่การรันโค้ดโดยไม่ได้รับอนุญาตหรือทำให้เบราว์เซอร์ล่ม ช่องโหว่ที่สองคือ CVE-2025-11460 ซึ่งเป็นบั๊กแบบ use-after-free ในระบบ Storage ของ Chrome ที่จัดการฐานข้อมูลภายใน เช่น IndexedDB และ LocalStorage หากถูกโจมตีผ่านเว็บเพจที่ออกแบบมาเฉพาะ อาจทำให้เกิดการใช้หน่วยความจำที่ถูกปล่อยแล้ว ส่งผลให้ข้อมูลรั่วไหลหรือรันโค้ดอันตรายได้ ช่องโหว่สุดท้ายคือ CVE-2025-11211 ซึ่งเป็นช่องโหว่ระดับกลางใน WebCodecs API ที่ใช้สำหรับประมวลผลวิดีโอและเสียง โดยเกิดจากการอ่านข้อมูลนอกขอบเขตหน่วยความจำ (out-of-bounds read) ซึ่งอาจทำให้ข้อมูลในหน่วยความจำรั่วไหลหรือทำให้เบราว์เซอร์ไม่เสถียรระหว่างการเล่นไฟล์มีเดีย Google แนะนำให้ผู้ใช้ทุกคนอัปเดต Chrome โดยเร็วที่สุด โดยสามารถเข้าไปที่ Settings → Help → About Google Chrome เพื่อเริ่มการอัปเดตและรีสตาร์ทเบราว์เซอร์ทันที ✅ ข้อมูลสำคัญจากข่าว ➡️ Chrome 141 อัปเดตเพื่อแก้ไขช่องโหว่ความปลอดภัย 3 รายการ ➡️ CVE-2025-11458: heap buffer overflow ในฟีเจอร์ Sync ➡️ CVE-2025-11460: use-after-free ในระบบ Storage ➡️ CVE-2025-11211: out-of-bounds read ใน WebCodecs API ➡️ ช่องโหว่ใน Sync อาจนำไปสู่การรันโค้ดหรือทำให้เบราว์เซอร์ล่ม ➡️ ช่องโหว่ใน Storage อาจทำให้ข้อมูลรั่วไหลหรือถูกโจมตีผ่านเว็บเพจ ➡️ ช่องโหว่ใน WebCodecs อาจทำให้ข้อมูลในหน่วยความจำรั่วไหล ➡️ Chrome เวอร์ชันใหม่คือ 141.0.7390.65/.66 สำหรับ Windows/macOS และ .65 สำหรับ Linux ➡️ ผู้ใช้สามารถอัปเดตผ่าน Settings → Help → About Google Chrome ✅ ข้อมูลเสริมจากภายนอก ➡️ ช่องโหว่ heap overflow และ use-after-free เป็นเป้าหมายหลักของการโจมตีเบราว์เซอร์ ➡️ WebCodecs เป็น API ใหม่ที่ช่วยให้เว็บแอปจัดการวิดีโอได้มีประสิทธิภาพมากขึ้น ➡️ Chrome ใช้สถาปัตยกรรม multiprocess เพื่อจำกัดผลกระทบจากการโจมตี ➡️ Google มีโปรแกรมแจกรางวัลสำหรับผู้รายงานช่องโหว่ (VRP) สูงสุดถึง $5,000 ➡️ ช่องโหว่ใน Storage อาจถูกใช้ร่วมกับเทคนิค sandbox escape เพื่อเข้าถึงระบบ https://securityonline.info/chrome-141-stable-fixes-two-high-severity-flaws-heap-overflow-in-sync-and-uaf-in-storage/
    SECURITYONLINE.INFO
    Chrome 141 Stable Fixes Two High-Severity Flaws: Heap Overflow in Sync and UAF in Storage
    Chrome 141.0.7390.65/66 is released, patching High-severity memory flaws: CVE-2025-11458 (Sync Heap Overflow) and CVE-2025-11460 (Storage UAF), risking RCE. Update immediately.
    0 ความคิดเห็น 0 การแบ่งปัน 161 มุมมอง 0 รีวิว
  • “พบช่องโหว่ร้ายแรงใน OpenSSH (CVE-2025-61984) — แฮกเกอร์สามารถรันคำสั่งผ่านชื่อผู้ใช้ได้!”

    ช่องโหว่ใหม่ใน OpenSSH ที่ถูกเปิดเผยโดยนักวิจัยด้านความปลอดภัย David Leadbeater ได้สร้างความตื่นตระหนกในวงการไซเบอร์ โดยช่องโหว่นี้มีรหัส CVE-2025-61984 และส่งผลกระทบต่อ OpenSSH เวอร์ชันก่อน 10.1 ซึ่งเปิดช่องให้ผู้โจมตีสามารถรันคำสั่งจากระยะไกลผ่านการใช้ชื่อผู้ใช้ที่ถูกออกแบบมาอย่างเจาะจง

    ปัญหาเกิดจากการที่ OpenSSH อนุญาตให้มีอักขระควบคุม (control characters) ในชื่อผู้ใช้ โดยเฉพาะเมื่อใช้ร่วมกับคำสั่ง ProxyCommand ที่มีการแทรกชื่อผู้ใช้ผ่านตัวแปร %r ซึ่งจะถูกนำไปสร้างคำสั่ง exec เพื่อรันผ่าน shell ของผู้ใช้ หากชื่อผู้ใช้มีอักขระพิเศษ เช่น $[ และ \n (ขึ้นบรรทัดใหม่) จะทำให้ shell เช่น Bash หรือ csh ตีความผิดพลาด แล้วรันคำสั่งถัดไปที่แฮกเกอร์แอบแทรกไว้

    ตัวอย่างการโจมตีที่เป็นไปได้คือการฝังชื่อผู้ใช้อันตรายไว้ในไฟล์ .gitmodules ของ Git repository แล้วใช้ SSH configuration ที่มี ProxyCommand แบบ %r@%h:%p เมื่อผู้ใช้ clone repository แบบ recursive (git clone --recursive) ระบบจะรันคำสั่งที่แฮกเกอร์แอบใส่ไว้ก่อนจะเชื่อมต่อจริง

    แม้การโจมตีจะต้องใช้เงื่อนไขเฉพาะ เช่น shell ที่ไม่หยุดทำงานเมื่อเจอ syntax error และการตั้งค่า SSH ที่ใช้ %r แต่ก็ถือเป็นช่องโหว่ที่อันตราย เพราะสามารถใช้โจมตีผ่านเครื่องมือที่นักพัฒนาใช้งานเป็นประจำ เช่น Git, Teleport หรือ CI/CD pipeline

    OpenSSH ได้ออกแพตช์ในเวอร์ชัน 10.1 โดยเพิ่มการตรวจสอบอักขระควบคุมในชื่อผู้ใช้ผ่านฟังก์ชัน iscntrl() เพื่อป้องกันการแทรกคำสั่ง สำหรับผู้ที่ยังไม่สามารถอัปเดตได้ทันที ควรใช้ single quote ครอบ %r ใน ProxyCommand เช่น 'some-command '%r@%h:%p' และปิดการใช้งาน SSH-based submodules ใน Git

    ข้อมูลสำคัญจากข่าว
    ช่องโหว่ CVE-2025-61984 ส่งผลต่อ OpenSSH ก่อนเวอร์ชัน 10.1
    เกิดจากการอนุญาตให้ใช้ control characters ในชื่อผู้ใช้
    ใช้ร่วมกับ ProxyCommand ที่มี %r จะสร้างคำสั่ง exec ผ่าน shell
    หากชื่อผู้ใช้มี $[ และ \n จะทำให้ shell รันคำสั่งถัดไปโดยไม่ตั้งใจ
    ตัวอย่างการโจมตีคือการฝังชื่อผู้ใช้ใน Git submodule แล้ว clone แบบ recursive
    Shell ที่ได้รับผลกระทบคือ Bash, csh และ fish — Zsh ไม่ได้รับผลกระทบ
    OpenSSH 10.1 แก้ไขโดยใช้ iscntrl() ตรวจสอบชื่อผู้ใช้
    แนะนำให้ใช้ single quote ครอบ %r ใน ProxyCommand เพื่อป้องกัน
    ควรปิดการใช้งาน SSH-based submodules ใน Git โดยค่าเริ่มต้น
    ช่องโหว่นี้เป็นการต่อยอดจาก CVE-2023-51385 ที่เคยเกิดขึ้นก่อนหน้านี้

    ข้อมูลเสริมจากภายนอก
    Git submodules มักใช้ SSH ในการเชื่อมต่อ ทำให้เป็นช่องทางโจมตีที่นิยม
    Teleport และเครื่องมือ cloud gateway อื่น ๆ มักสร้าง SSH config โดยอัตโนมัติ
    Shell เช่น Bash จะไม่หยุดทำงานเมื่อเจอ syntax error แต่จะรันบรรทัดถัดไป
    การใช้ %r โดยไม่ครอบด้วย single quote เปิดช่องให้ shell ตีความอักขระพิเศษ
    การโจมตีแบบนี้สามารถใช้เพื่อรันสคริปต์อันตราย เช่น source poc.sh ก่อนเชื่อมต่อ

    https://securityonline.info/openssh-flaw-cve-2025-61984-allows-remote-code-execution-via-usernames/
    🛑 “พบช่องโหว่ร้ายแรงใน OpenSSH (CVE-2025-61984) — แฮกเกอร์สามารถรันคำสั่งผ่านชื่อผู้ใช้ได้!” ช่องโหว่ใหม่ใน OpenSSH ที่ถูกเปิดเผยโดยนักวิจัยด้านความปลอดภัย David Leadbeater ได้สร้างความตื่นตระหนกในวงการไซเบอร์ โดยช่องโหว่นี้มีรหัส CVE-2025-61984 และส่งผลกระทบต่อ OpenSSH เวอร์ชันก่อน 10.1 ซึ่งเปิดช่องให้ผู้โจมตีสามารถรันคำสั่งจากระยะไกลผ่านการใช้ชื่อผู้ใช้ที่ถูกออกแบบมาอย่างเจาะจง ปัญหาเกิดจากการที่ OpenSSH อนุญาตให้มีอักขระควบคุม (control characters) ในชื่อผู้ใช้ โดยเฉพาะเมื่อใช้ร่วมกับคำสั่ง ProxyCommand ที่มีการแทรกชื่อผู้ใช้ผ่านตัวแปร %r ซึ่งจะถูกนำไปสร้างคำสั่ง exec เพื่อรันผ่าน shell ของผู้ใช้ หากชื่อผู้ใช้มีอักขระพิเศษ เช่น $[ และ \n (ขึ้นบรรทัดใหม่) จะทำให้ shell เช่น Bash หรือ csh ตีความผิดพลาด แล้วรันคำสั่งถัดไปที่แฮกเกอร์แอบแทรกไว้ ตัวอย่างการโจมตีที่เป็นไปได้คือการฝังชื่อผู้ใช้อันตรายไว้ในไฟล์ .gitmodules ของ Git repository แล้วใช้ SSH configuration ที่มี ProxyCommand แบบ %r@%h:%p เมื่อผู้ใช้ clone repository แบบ recursive (git clone --recursive) ระบบจะรันคำสั่งที่แฮกเกอร์แอบใส่ไว้ก่อนจะเชื่อมต่อจริง แม้การโจมตีจะต้องใช้เงื่อนไขเฉพาะ เช่น shell ที่ไม่หยุดทำงานเมื่อเจอ syntax error และการตั้งค่า SSH ที่ใช้ %r แต่ก็ถือเป็นช่องโหว่ที่อันตราย เพราะสามารถใช้โจมตีผ่านเครื่องมือที่นักพัฒนาใช้งานเป็นประจำ เช่น Git, Teleport หรือ CI/CD pipeline OpenSSH ได้ออกแพตช์ในเวอร์ชัน 10.1 โดยเพิ่มการตรวจสอบอักขระควบคุมในชื่อผู้ใช้ผ่านฟังก์ชัน iscntrl() เพื่อป้องกันการแทรกคำสั่ง สำหรับผู้ที่ยังไม่สามารถอัปเดตได้ทันที ควรใช้ single quote ครอบ %r ใน ProxyCommand เช่น 'some-command '%r@%h:%p' และปิดการใช้งาน SSH-based submodules ใน Git ✅ ข้อมูลสำคัญจากข่าว ➡️ ช่องโหว่ CVE-2025-61984 ส่งผลต่อ OpenSSH ก่อนเวอร์ชัน 10.1 ➡️ เกิดจากการอนุญาตให้ใช้ control characters ในชื่อผู้ใช้ ➡️ ใช้ร่วมกับ ProxyCommand ที่มี %r จะสร้างคำสั่ง exec ผ่าน shell ➡️ หากชื่อผู้ใช้มี $[ และ \n จะทำให้ shell รันคำสั่งถัดไปโดยไม่ตั้งใจ ➡️ ตัวอย่างการโจมตีคือการฝังชื่อผู้ใช้ใน Git submodule แล้ว clone แบบ recursive ➡️ Shell ที่ได้รับผลกระทบคือ Bash, csh และ fish — Zsh ไม่ได้รับผลกระทบ ➡️ OpenSSH 10.1 แก้ไขโดยใช้ iscntrl() ตรวจสอบชื่อผู้ใช้ ➡️ แนะนำให้ใช้ single quote ครอบ %r ใน ProxyCommand เพื่อป้องกัน ➡️ ควรปิดการใช้งาน SSH-based submodules ใน Git โดยค่าเริ่มต้น ➡️ ช่องโหว่นี้เป็นการต่อยอดจาก CVE-2023-51385 ที่เคยเกิดขึ้นก่อนหน้านี้ ✅ ข้อมูลเสริมจากภายนอก ➡️ Git submodules มักใช้ SSH ในการเชื่อมต่อ ทำให้เป็นช่องทางโจมตีที่นิยม ➡️ Teleport และเครื่องมือ cloud gateway อื่น ๆ มักสร้าง SSH config โดยอัตโนมัติ ➡️ Shell เช่น Bash จะไม่หยุดทำงานเมื่อเจอ syntax error แต่จะรันบรรทัดถัดไป ➡️ การใช้ %r โดยไม่ครอบด้วย single quote เปิดช่องให้ shell ตีความอักขระพิเศษ ➡️ การโจมตีแบบนี้สามารถใช้เพื่อรันสคริปต์อันตราย เช่น source poc.sh ก่อนเชื่อมต่อ https://securityonline.info/openssh-flaw-cve-2025-61984-allows-remote-code-execution-via-usernames/
    SECURITYONLINE.INFO
    OpenSSH Flaw (CVE-2025-61984) Allows Remote Code Execution via Usernames
    OpenSSH (before 10.1) has a flaw (CVE-2025-61984) that allows RCE when ProxyCommand is used. Attackers exploit control characters in usernames to inject commands.
    0 ความคิดเห็น 0 การแบ่งปัน 189 มุมมอง 0 รีวิว
  • ตระกูลนี้ที่รับงานสร้างตลอด ออกมาบอกว่าไม่มีในประวัติที่บันทึกการสร้างของวงศ์ตระกูลตน แล้วมันแปลว่าอะไร,คงตระกูลอื่นโรงงานอื่นรับงานสร้างพระรุ่นนี้แน่ๆ,ถ้าคลิปนี่ออกมาโพสต์ว่าตามนี้.

    https://youtube.com/shorts/LccGFIZbTGY?si=exKfDfgSeB6Maz9j
    ตระกูลนี้ที่รับงานสร้างตลอด ออกมาบอกว่าไม่มีในประวัติที่บันทึกการสร้างของวงศ์ตระกูลตน แล้วมันแปลว่าอะไร,คงตระกูลอื่นโรงงานอื่นรับงานสร้างพระรุ่นนี้แน่ๆ,ถ้าคลิปนี่ออกมาโพสต์ว่าตามนี้. https://youtube.com/shorts/LccGFIZbTGY?si=exKfDfgSeB6Maz9j
    0 ความคิดเห็น 0 การแบ่งปัน 61 มุมมอง 0 รีวิว
  • FENGSHUI DAILY
    อัพเดตทุกวัน ที่นี่ที่เดียว
    สีเสริมดวง เสริมความเฮง
    ทิศมงคล เวลามงคล
    อย่าลืมดูกัน เมื่อเริ่มวันใหม่
    วันพฤหัสบดีที่ 9 เดือนตุลาคม พ.ศ.2568
    ___________________________________
    FengshuiBizDesigner
    ฮวงจุ้ย...ออกแบบได้
    FENGSHUI DAILY อัพเดตทุกวัน ที่นี่ที่เดียว สีเสริมดวง เสริมความเฮง ทิศมงคล เวลามงคล อย่าลืมดูกัน เมื่อเริ่มวันใหม่ วันพฤหัสบดีที่ 9 เดือนตุลาคม พ.ศ.2568 ___________________________________ FengshuiBizDesigner ฮวงจุ้ย...ออกแบบได้
    0 ความคิดเห็น 0 การแบ่งปัน 58 มุมมอง 0 รีวิว
  • ♣ วันๆเอาแต่โหนหากินกับคำว่ามนุษยธรรมมนุษยชนจนไม่ดูโลกแห่งความเป็นจริง คนไทยที่อยากไปทำงานในกัมพูชาจงคิดให้ดี
    #7ดอกจิก
    ♣ วันๆเอาแต่โหนหากินกับคำว่ามนุษยธรรมมนุษยชนจนไม่ดูโลกแห่งความเป็นจริง คนไทยที่อยากไปทำงานในกัมพูชาจงคิดให้ดี #7ดอกจิก
    0 ความคิดเห็น 0 การแบ่งปัน 91 มุมมอง 0 รีวิว
  • SET เช้านี้ทะลุ 1310 ไปแล้ว

    ์NER 4.26-4.28
    VGI 1.48-1.52
    TFG 4.98-5.25
    SISB 12.7-12.8
    SET เช้านี้ทะลุ 1310 ไปแล้ว ์NER 4.26-4.28 VGI 1.48-1.52 TFG 4.98-5.25 SISB 12.7-12.8
    0 ความคิดเห็น 0 การแบ่งปัน 85 มุมมอง 0 รีวิว