• เตือนอนุทิน ระวังฮุนเซน ใช้แก๊งคอลฯ ปลอมเป็นทรัมป์ โทรมาขู่ให้หยุดยิง และล้วงข้อมูลทางทหาร ไม่รับสายเลยดีกว่า
    #7ดอกจิก
    เตือนอนุทิน ระวังฮุนเซน ใช้แก๊งคอลฯ ปลอมเป็นทรัมป์ โทรมาขู่ให้หยุดยิง และล้วงข้อมูลทางทหาร ไม่รับสายเลยดีกว่า #7ดอกจิก
    0 Comments 0 Shares 13 Views 0 Reviews
  • เมื่อเวลา 10.10 น. วันที่ 10 ธ.ค.68 รายงานข่าวจากกองกำลังป้องกันชายแดนจันทบุรีและตราด (กปช.จต.) เปิดเผยว่าได้ตรวจพบการลำเลียงอาวุธยุทโธปกรณ์ โดยเฉพาะปืนใหญ่สนามที่เป็นภัยคุกคามต่ออธิปไตยไทย เพื่อเป็นการตัดการส่งกำลังบำรุงและการเสริมกำลังของกัมพูชา ทาง กปช.จต.จำเป็นต้องทำการทำลายสะพาน “จัยจุมเนี้ยะ” อ.เวียลเวง จ.โพธิสัตว์ เพื่อตัดเส้นทางการบำรุง
    .
    โดยขอให้ประชาชนชาวกัมพูชาที่อยู่บริเวณใกล้เคียงสะพาน “จัยจุมเนี้ยะ” อพยพออกจากบริเวณสะพานภายใน 3 ชั่วโมง และต้องออกจากบริเวณสะพานเกินรัศมี 1.5 กิโลเมตร
    .
    อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000118585

    #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire

    เมื่อเวลา 10.10 น. วันที่ 10 ธ.ค.68 รายงานข่าวจากกองกำลังป้องกันชายแดนจันทบุรีและตราด (กปช.จต.) เปิดเผยว่าได้ตรวจพบการลำเลียงอาวุธยุทโธปกรณ์ โดยเฉพาะปืนใหญ่สนามที่เป็นภัยคุกคามต่ออธิปไตยไทย เพื่อเป็นการตัดการส่งกำลังบำรุงและการเสริมกำลังของกัมพูชา ทาง กปช.จต.จำเป็นต้องทำการทำลายสะพาน “จัยจุมเนี้ยะ” อ.เวียลเวง จ.โพธิสัตว์ เพื่อตัดเส้นทางการบำรุง . โดยขอให้ประชาชนชาวกัมพูชาที่อยู่บริเวณใกล้เคียงสะพาน “จัยจุมเนี้ยะ” อพยพออกจากบริเวณสะพานภายใน 3 ชั่วโมง และต้องออกจากบริเวณสะพานเกินรัศมี 1.5 กิโลเมตร . อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000118585 #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire
    Like
    1
    0 Comments 0 Shares 30 Views 0 Reviews
  • ช่วยหนูผีซะหน่อย อย่ารับสายไอ่ทรัมป์ อ้างไปเลยว่ากลัวเป็นแก๊งคอลฯ ฮุนเซนสวมรอยมา
    #คิงส์โพธิ์แดง
    ช่วยหนูผีซะหน่อย อย่ารับสายไอ่ทรัมป์ อ้างไปเลยว่ากลัวเป็นแก๊งคอลฯ ฮุนเซนสวมรอยมา #คิงส์โพธิ์แดง
    0 Comments 0 Shares 14 Views 0 Reviews
  • การปะทะบริเวณพื้นที่ชายแดนระหว่างไทยและกัมพูชายืดเยื้อเข้าสู่วันที่ 3 ในวันพุธ (10 ธ.ค.) ขณะที่ประธานาธิบดี โดนัลด์ ทรัมป์ แห่งสหรัฐฯ เตรียมต่อโทรศัพท์คุยผู้นำทั้ง 2 ฝ่ายเพื่อยุติความขัดแย้ง หลังจากที่เคยเป็นคนกลางไกล่เกลี่ยหยุดยิงในเดือน ก.ค. ซึ่งช่วยยุติการสู้รบนาน 5 วันระหว่างสองประเทศเพื่อนบ้านในเอเชีย
    .
    อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000118589

    #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire
    การปะทะบริเวณพื้นที่ชายแดนระหว่างไทยและกัมพูชายืดเยื้อเข้าสู่วันที่ 3 ในวันพุธ (10 ธ.ค.) ขณะที่ประธานาธิบดี โดนัลด์ ทรัมป์ แห่งสหรัฐฯ เตรียมต่อโทรศัพท์คุยผู้นำทั้ง 2 ฝ่ายเพื่อยุติความขัดแย้ง หลังจากที่เคยเป็นคนกลางไกล่เกลี่ยหยุดยิงในเดือน ก.ค. ซึ่งช่วยยุติการสู้รบนาน 5 วันระหว่างสองประเทศเพื่อนบ้านในเอเชีย . อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000118589 #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire
    Like
    1
    0 Comments 0 Shares 28 Views 0 Reviews
  • มีคนเค้ารวบรวมเอาไว้ 13 ข้อผิดพลาด พิธีเปิด SEA Games 2025 แต่รมต.ยังหวังจะกู้หน้าจากพิธีปิด

    1.โดรนแปรอักษรที่ขึ้นตัวเลขผิด พิธีกรพูดเลข574 โดรนเขียน547

    2.VTR ที่ขึ้นธงชาติผิดประเทศ

    3.คอนเสิร์ตวีวิโอเลต ที่เสียงร้องกับเสียงดนตรีไม่ซิงค์กัน

    4.โชว์ระบำใต้น้ำที่ขนาดเป็นเทปบันทึกภาพแล้วยังเต้นไม่พร้อมกัน และผมเผ้าหลุดรุ่ยเปียกน้ำ

    5.โชว์ระบำ11ชาติที่กล้องไม่โคสอัพเห็นเป็นแค่จุดเล็กๆขยับไปขยับมา

    6.โชว์ต่อยมวยในกล่องLED สี่เหลี่ยมที่ไฟติดบ้างไม่ติดบ้าง

    7.โชว์เจ็ทสกีที่คนขับตกน้ำ

    8.คอนเสิร์ตแบมแบมที่มีจำนวนแดนเซอร์จุ๋มจิ๋มแบบน่ารักๆ

    9.การประกาศเข้าสนามแบบไม่รอคนเดิน แบบประกาศชื่อประเทศนำล่วงหน้า

    10.สต้าฟวิ่งตัดกล้องถ่ายทอดสดวุ่นวายไปหมด

    11.การกล่าวปฏิญาณตนที่น้องนักกีฬาผู้ชายจำมาครึ่งเดียว ที่เหลือให้เป็นหน้าที่น้องผู้หญิงกล่าว

    12.การวิ่งคบเพลิงที่กล้องวิ่งตามและสั่นเป็นเจ้าเข้าทรง

    13.ซีนจุดคบเพลิ่งที่ไม่เคยมีมาก่อน แบบจุดเสร็จตามมาด้วยเสียงจิ้งหรีดจิ้ด จิ้ด
    #คิงส์โพธิ์แดง
    มีคนเค้ารวบรวมเอาไว้ 13 ข้อผิดพลาด พิธีเปิด SEA Games 2025 แต่รมต.ยังหวังจะกู้หน้าจากพิธีปิด 1.โดรนแปรอักษรที่ขึ้นตัวเลขผิด พิธีกรพูดเลข574 โดรนเขียน547 2.VTR ที่ขึ้นธงชาติผิดประเทศ 3.คอนเสิร์ตวีวิโอเลต ที่เสียงร้องกับเสียงดนตรีไม่ซิงค์กัน 4.โชว์ระบำใต้น้ำที่ขนาดเป็นเทปบันทึกภาพแล้วยังเต้นไม่พร้อมกัน และผมเผ้าหลุดรุ่ยเปียกน้ำ 5.โชว์ระบำ11ชาติที่กล้องไม่โคสอัพเห็นเป็นแค่จุดเล็กๆขยับไปขยับมา 6.โชว์ต่อยมวยในกล่องLED สี่เหลี่ยมที่ไฟติดบ้างไม่ติดบ้าง 7.โชว์เจ็ทสกีที่คนขับตกน้ำ 8.คอนเสิร์ตแบมแบมที่มีจำนวนแดนเซอร์จุ๋มจิ๋มแบบน่ารักๆ 9.การประกาศเข้าสนามแบบไม่รอคนเดิน แบบประกาศชื่อประเทศนำล่วงหน้า 10.สต้าฟวิ่งตัดกล้องถ่ายทอดสดวุ่นวายไปหมด 11.การกล่าวปฏิญาณตนที่น้องนักกีฬาผู้ชายจำมาครึ่งเดียว ที่เหลือให้เป็นหน้าที่น้องผู้หญิงกล่าว 12.การวิ่งคบเพลิงที่กล้องวิ่งตามและสั่นเป็นเจ้าเข้าทรง 13.ซีนจุดคบเพลิ่งที่ไม่เคยมีมาก่อน แบบจุดเสร็จตามมาด้วยเสียงจิ้งหรีดจิ้ด จิ้ด #คิงส์โพธิ์แดง
    0 Comments 0 Shares 20 Views 0 Reviews
  • ด่วน!! F-16 และ Gripen ทิ้งไข่ซ้ำ บ่อนคาสิโนพื้นที่โอร์เสม็ด 10/12/68 #F-16 #Gripen #บ่อนคาสิโน #โอร์เสม็ด #TruthFromThailand #SaveThailand
    ด่วน!! F-16 และ Gripen ทิ้งไข่ซ้ำ บ่อนคาสิโนพื้นที่โอร์เสม็ด 10/12/68 #F-16 #Gripen #บ่อนคาสิโน #โอร์เสม็ด #TruthFromThailand #SaveThailand
    Like
    2
    0 Comments 0 Shares 26 Views 0 0 Reviews
  • กริ่งหลวงพ่อแช่ม วัดฉลอง จ.ภูเก็ต
    รูปหล่อหลวงพ่อแช่ม อุดกริ่ง วัดฉลอง จ.ภูเก็ต // พระดีพิธีใหญ่ // พระสถาพสวยมาก พระสถาพสมบูรณ์ พร้อมกล่องเดิมๆ หายากก พระไม่ถูกใช้ครับ //#รับประกันพระแท้ตลอดชีพครับ >>

    ** พุทธคุณเมตตามหานิยม อุดมโชคโภคทรัพย์ แคล้วคลาด และป้องกันคุณไสยต่างๆ ช่วยส่งเสริมให้อุดมสมบูรณ์ในเรื่องโภคทรัพย์และมีโชคมีลาภทางด้านการเงิน อีกทั้งยังช่วยทำให้ผู้ครอบครองบูชานั้นแคล้วคลาดปลอดภัย ป้องกันคุณไสย **

    ** “หลวงพ่อแช่ม”อดีตเจ้าอาวาส วัดฉลอง ...ความศักดิ์สิทธิ์และคุณความดีของท่าน นับตั้งแต่อดีตจนถึงปัจจุบัน อาจจะกล่าวได้ว่าใครไปภูเก็ตก็ต้องแวะเข้าไปกราบไหว้สักการบูชา ไม่เฉพาะนักท่องเที่ยวชาวไทยเท่านั้น หากแต่ชาวต่างชาติที่มาเที่ยวก็ยังต้องตรงดิ่งเข้าไปชื่นชมความงามของวัดแห่งนี้ด้วยเช่นกัน **

    ** พระสถาพสวยมาก พระสถาพสมบูรณ์ พร้อมกล่องเดิมๆ หายากก พระไม่ถูกใช้ครับ

    ช่องทางติดต่อ
    LINE 0881915131
    โทรศัพท์ 0881915131
    กริ่งหลวงพ่อแช่ม วัดฉลอง จ.ภูเก็ต รูปหล่อหลวงพ่อแช่ม อุดกริ่ง วัดฉลอง จ.ภูเก็ต // พระดีพิธีใหญ่ // พระสถาพสวยมาก พระสถาพสมบูรณ์ พร้อมกล่องเดิมๆ หายากก พระไม่ถูกใช้ครับ //#รับประกันพระแท้ตลอดชีพครับ >> ** พุทธคุณเมตตามหานิยม อุดมโชคโภคทรัพย์ แคล้วคลาด และป้องกันคุณไสยต่างๆ ช่วยส่งเสริมให้อุดมสมบูรณ์ในเรื่องโภคทรัพย์และมีโชคมีลาภทางด้านการเงิน อีกทั้งยังช่วยทำให้ผู้ครอบครองบูชานั้นแคล้วคลาดปลอดภัย ป้องกันคุณไสย ** ** “หลวงพ่อแช่ม”อดีตเจ้าอาวาส วัดฉลอง ...ความศักดิ์สิทธิ์และคุณความดีของท่าน นับตั้งแต่อดีตจนถึงปัจจุบัน อาจจะกล่าวได้ว่าใครไปภูเก็ตก็ต้องแวะเข้าไปกราบไหว้สักการบูชา ไม่เฉพาะนักท่องเที่ยวชาวไทยเท่านั้น หากแต่ชาวต่างชาติที่มาเที่ยวก็ยังต้องตรงดิ่งเข้าไปชื่นชมความงามของวัดแห่งนี้ด้วยเช่นกัน ** ** พระสถาพสวยมาก พระสถาพสมบูรณ์ พร้อมกล่องเดิมๆ หายากก พระไม่ถูกใช้ครับ ช่องทางติดต่อ LINE 0881915131 โทรศัพท์ 0881915131
    0 Comments 0 Shares 6 Views 0 Reviews
  • https://youtu.be/VSA9LFS8-40?si=Wm-OXbodV6Kxasbz
    https://youtu.be/VSA9LFS8-40?si=Wm-OXbodV6Kxasbz
    0 Comments 0 Shares 1 Views 0 Reviews
  • หนูผีเอ้ย ขี้ฟ้องบ้างก็ได้
    ฟ้อง UN และชาวโลก ว่าเขมรมันยิงแถวโรงพยาบาล ปั๊มน้ำมัน ไทยจึงไม่เจรจา
    #คิงส์โพธิ์แดง
    หนูผีเอ้ย ขี้ฟ้องบ้างก็ได้ ฟ้อง UN และชาวโลก ว่าเขมรมันยิงแถวโรงพยาบาล ปั๊มน้ำมัน ไทยจึงไม่เจรจา #คิงส์โพธิ์แดง
    0 Comments 0 Shares 2 Views 0 Reviews
  • ปรส. M40 ทหารไทย โจมตีฐานที่มั่นทหารกัมพูชา เข้าเป้า100% 10/12/68 #ปรส. M40 #ทหารไทย #ทหารกัมพูชา #TruthFromThailand #SaveThailand
    ปรส. M40 ทหารไทย โจมตีฐานที่มั่นทหารกัมพูชา เข้าเป้า100% 10/12/68 #ปรส. M40 #ทหารไทย #ทหารกัมพูชา #TruthFromThailand #SaveThailand
    0 Comments 0 Shares 4 Views 0 0 Reviews
  • รวมข่าวจากเวบ SecurityOnline

    #รวมข่าวIT #20251210 #securityonline


    ช่องโหว่ร้ายแรงใน VMware vCenter เสี่ยงถูกยึดระบบ
    VMware ออกประกาศเตือนถึงช่องโหว่ CVE-2025-12346 ใน vCenter Server ที่เปิดโอกาสให้ผู้โจมตีสามารถเข้าถึงระบบโดยไม่ต้องยืนยันตัวตน ช่องโหว่นี้มีคะแนนความรุนแรงสูงและอาจทำให้ผู้โจมตีสามารถควบคุมเซิร์ฟเวอร์เสมือนทั้งหมดได้ทันที VMware ได้ออกแพตช์แก้ไขแล้วและแนะนำให้องค์กรรีบอัปเดตเพื่อป้องกันการโจมตีที่อาจสร้างความเสียหายต่อโครงสร้างพื้นฐานไอที https://securityonline.info/vmware-vcenter-critical-flaw-cve-2025-12346

    IBM ทุ่ม 11 พันล้านเหรียญซื้อ Confluent สร้างแพลตฟอร์มข้อมูลอัจฉริยะเพื่อ AI
    IBM ประกาศดีลครั้งใหญ่ด้วยการเข้าซื้อ Confluent บริษัทผู้เชี่ยวชาญด้านการสตรีมข้อมูลที่สร้างบน Apache Kafka ด้วยมูลค่า 11 พันล้านเหรียญสหรัฐ การเคลื่อนไหวนี้สะท้อนถึงความตั้งใจของ IBM ที่จะสร้าง “Intelligent Data Platform” เพื่อรองรับการใช้งาน AI ที่ต้องการข้อมูลแบบเรียลไทม์และเชื่อมโยงจากหลายแหล่ง ไม่ว่าจะเป็นคลาวด์สาธารณะ คลาวด์ส่วนตัว หรือดาต้าเซ็นเตอร์ในองค์กร การเข้าซื้อครั้งนี้ยังถูกมองว่าเป็นการเสริมพลังให้ IBM หลังจากรายได้หลักเริ่มชะลอตัว โดย Confluent มีลูกค้ากว่า 6,500 ราย รวมถึง 40% ของ Fortune 500 ดีลนี้คาดว่าจะเสร็จสิ้นกลางปี 2026 และจะทำให้เทคโนโลยี Kafka และ Flink ถูกผนวกเข้ากับระบบของ IBM อย่างเต็มรูปแบบ https://securityonline.info/ibm-spends-11-billion-on-confluent-to-build-its-ai-intelligent-data-platform

    GrayBravo MaaS เปิดตัว CastleRAT แฝงตัวผ่าน Steam Community
    รายงานใหม่จาก Insikt Group เผยถึงการขยายตัวของกลุ่มอาชญากรไซเบอร์ GrayBravo ที่ให้บริการ Malware-as-a-Service โดยมีเครื่องมือใหม่ชื่อ CastleRAT ซึ่งสามารถขโมยข้อมูลและควบคุมเครื่องเหยื่อได้ จุดที่น่าสนใจคือการซ่อนเซิร์ฟเวอร์สั่งการผ่าน Steam Community Profiles ทำให้เปลี่ยนโครงสร้างได้โดยไม่ต้องติดตั้งใหม่ กลุ่มนี้แบ่งเป็นหลายคลัสเตอร์ เช่น การโจมตีอุตสาหกรรมโลจิสติกส์ด้วยการปลอมเป็นบริษัทขนส่ง และการโจมตีผู้ใช้ Booking.com ผ่านอีเมลฟิชชิ่ง CastleRAT จึงถูกมองว่าเป็นภัยคุกคามที่ซับซ้อนและยืดหยุ่นสูง https://securityonline.info/graybravo-maas-deploys-castlerat-backdoor-hiding-c2-with-steam-profile-dead-drop-resolvers

    ช่องโหว่ร้ายแรงใน Rockwell เสี่ยง SQLi และทำให้ระบบความปลอดภัยหยุดทำงาน
    Rockwell Automation ออกคำเตือนเกี่ยวกับสองช่องโหว่สำคัญ ช่องแรกคือ SQL Injection ใน FactoryTalk DataMosaix Private Cloud ที่เปิดโอกาสให้ผู้ใช้สิทธิ์ต่ำสามารถเข้าถึงข้อมูลสำคัญได้โดยตรง อีกช่องโหว่คือ DoS ในอุปกรณ์ GuardLink EtherNet/IP Interface ซึ่งเมื่อถูกโจมตีจะหยุดทำงานและต้องรีสตาร์ทด้วยมือ ไม่สามารถแก้ไขจากระยะไกลได้ ทั้งสองช่องโหว่ถูกจัดอยู่ในระดับความรุนแรงสูงและผู้ใช้งานถูกแนะนำให้อัปเดตซอฟต์แวร์ทันทีเพื่อป้องกันการโจมตีที่อาจทำให้ระบบหยุดชะงัก https://securityonline.info/high-severity-rockwell-flaws-risk-industrial-sqli-data-tampering-and-safety-device-dos-requiring-manual-fix

    Itch.io ถูกโจมตีด้วย Lumma Stealer ผ่านอัปเดตเกมปลอม
    แพลตฟอร์มเกมอินดี้ Itch.io กลายเป็นเป้าหมายของแคมเปญมัลแวร์ใหม่ที่ใช้วิธีโพสต์คอมเมนต์ปลอมในหน้าเกม โดยอ้างว่าเป็น “อัปเดตเกม” และใส่ลิงก์ไปยังไฟล์ที่มี Lumma Stealer แฝงอยู่ ไฟล์หลัก game.exe ถูกสร้างด้วย Node.js และใช้เทคนิค reflective loading เพื่อซ่อน payload เมื่อรันแล้วจะขโมยข้อมูลสำคัญ เช่น รหัสผ่าน คุกกี้ และกระเป๋าเงินคริปโต ก่อนส่งไปยังเซิร์ฟเวอร์ของผู้โจมตี เหตุการณ์นี้สะท้อนให้เห็นถึงการใช้แพลตฟอร์มเกมเป็นช่องทางแพร่กระจายมัลแวร์ที่เพิ่มขึ้นเรื่อยๆ https://securityonline.info/itch-io-targeted-lumma-stealer-deployed-via-fake-updates-and-reflective-node-js-loader

    ช่องโหว่ร้ายแรงใน n8n เสี่ยงถูกสั่งรันโค้ดจาก Git Node
    เครื่องมือ workflow automation ยอดนิยม n8n ถูกพบช่องโหว่ CVE-2025-65964 ที่มีคะแนนความรุนแรงสูงถึง 9.4 โดยเกิดจากการตั้งค่า Git Node ที่เปิดให้ผู้ใช้กำหนดค่าได้อย่างอิสระ ทำให้แฮกเกอร์สามารถเปลี่ยนเส้นทาง hooksPath ไปยังโฟลเดอร์ที่มีสคริปต์อันตราย และเมื่อ Git ทำงานก็จะรันโค้ดที่ฝังไว้ทันที ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีเข้าควบคุมเซิร์ฟเวอร์ได้เต็มรูปแบบ ทีมพัฒนาได้ออกแพตช์แก้ไขในเวอร์ชัน 1.119.2 และแนะนำให้ผู้ใช้หลีกเลี่ยงการใช้ Git Node กับ repository ที่ไม่น่าเชื่อถือ https://securityonline.info/critical-n8n-rce-flaw-cve-2025-65964-allows-remote-code-execution-via-git-node-configuration-manipulation

    ช่องโหว่ร้ายแรงใน Cisco ASA/FTD เสี่ยงถูกยึดระบบจากระยะไกล
    Cisco ออกประกาศเตือนถึงช่องโหว่ CVE-2025-26092 ที่มีคะแนนความรุนแรงสูงถึง 9.8 โดยเกิดจากการจัดการ SSL VPN ที่ผิดพลาดในอุปกรณ์ Adaptive Security Appliance (ASA) และ Firepower Threat Defense (FTD) ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีที่ไม่ได้ยืนยันตัวตนสามารถส่งคำสั่งพิเศษเพื่อเข้าควบคุมระบบได้ทันที Cisco ได้ออกแพตช์แก้ไขแล้วและแนะนำให้องค์กรรีบอัปเดตเพื่อป้องกันการโจมตีที่อาจทำให้ระบบเครือข่ายทั้งหมดถูกยึดครอง https://securityonline.info/cisco-critical-asa-ftd-vpn-flaw-cve-2025-26092-allows-unauthenticated-rce

    ช่องโหว่ใหม่ใน Windows 11 ทำให้สิทธิ์ผู้ใช้ถูกยกระดับ
    Microsoft เปิดเผยช่องโหว่ CVE-2025-23359 ใน Windows 11 ที่เกี่ยวข้องกับการจัดการไฟล์ระบบ โดยผู้โจมตีสามารถใช้ช่องโหว่นี้เพื่อยกระดับสิทธิ์จากผู้ใช้ทั่วไปไปเป็นผู้ดูแลระบบได้ทันที ช่องโหว่นี้ถูกจัดอยู่ในระดับความรุนแรงสูงและมีการออกแพตช์แก้ไขแล้ว เหตุการณ์นี้สะท้อนถึงความสำคัญของการอัปเดตระบบปฏิบัติการอย่างต่อเนื่องเพื่อป้องกันการโจมตีที่อาจทำให้เครื่องคอมพิวเตอร์ถูกควบคุมโดยไม่ได้รับอนุญาต https://securityonline.info/microsoft-windows-11-critical-eop-flaw-cve-2025-23359

    ช่องโหว่ร้ายแรงใน Android ทำให้ข้อมูลผู้ใช้เสี่ยงถูกขโมย
    Google ประกาศพบช่องโหว่ CVE-2025-12345 ใน Android ที่เปิดโอกาสให้แอปพลิเคชันที่เป็นอันตรายสามารถเข้าถึงข้อมูลส่วนตัว เช่น ข้อความ รูปภาพ และข้อมูลตำแหน่ง โดยไม่ต้องได้รับอนุญาต ช่องโหว่นี้ถูกจัดอยู่ในระดับความรุนแรงสูงและมีผลกระทบต่อหลายรุ่นของ Android ทีมพัฒนาได้ออกแพตช์แก้ไขแล้วและแนะนำให้ผู้ใช้รีบอัปเดตทันทีเพื่อป้องกันการรั่วไหลของข้อมูลส่วนตัว https://securityonline.info/android-critical-flaw-cve-2025-12345

    แฮกเกอร์โจมตีธนาคารด้วยมัลแวร์ใหม่ชื่อ BankFury
    มีรายงานการโจมตีธนาคารในหลายประเทศด้วยมัลแวร์ใหม่ชื่อ BankFury ซึ่งถูกออกแบบมาเพื่อขโมยข้อมูลการเข้าสู่ระบบและทำธุรกรรมปลอม มัลแวร์นี้สามารถแฝงตัวในอีเมลฟิชชิ่งและแอปพลิเคชันที่ดูเหมือนถูกต้อง เมื่อผู้ใช้ติดตั้งแล้ว BankFury จะดักจับข้อมูลการเข้าสู่ระบบและส่งไปยังเซิร์ฟเวอร์ของผู้โจมตี เหตุการณ์นี้ทำให้หลายธนาคารต้องเพิ่มมาตรการรักษาความปลอดภัยและแจ้งเตือนลูกค้าให้ระวังการเปิดไฟล์หรือแอปที่ไม่น่าเชื่อถือ https://securityonline.info/bankfury-malware-targets-banks-worldwide

    ช่องโหว่ในระบบดาวเทียมเสี่ยงถูกโจมตีจากไซเบอร์
    นักวิจัยด้านความปลอดภัยพบช่องโหว่ในระบบควบคุมดาวเทียมที่อาจเปิดโอกาสให้ผู้โจมตีเข้ามาแทรกแซงการสื่อสารหรือควบคุมการทำงานของดาวเทียมได้ ช่องโหว่นี้ถูกจัดอยู่ในระดับความรุนแรงสูงและอาจส่งผลกระทบต่อการสื่อสาร การนำทาง และการสังเกตการณ์จากอวกาศ เหตุการณ์นี้ทำให้หลายองค์กรด้านอวกาศต้องเร่งตรวจสอบและอัปเดตระบบเพื่อป้องกันการโจมตีที่อาจสร้างความเสียหายร้ายแรง https://securityonline.info/satellite-critical-cybersecurity-flaw
    📌🔐🟢 รวมข่าวจากเวบ SecurityOnline 🟢🔐📌 #รวมข่าวIT #20251210 #securityonline 🖥️ ช่องโหว่ร้ายแรงใน VMware vCenter เสี่ยงถูกยึดระบบ VMware ออกประกาศเตือนถึงช่องโหว่ CVE-2025-12346 ใน vCenter Server ที่เปิดโอกาสให้ผู้โจมตีสามารถเข้าถึงระบบโดยไม่ต้องยืนยันตัวตน ช่องโหว่นี้มีคะแนนความรุนแรงสูงและอาจทำให้ผู้โจมตีสามารถควบคุมเซิร์ฟเวอร์เสมือนทั้งหมดได้ทันที VMware ได้ออกแพตช์แก้ไขแล้วและแนะนำให้องค์กรรีบอัปเดตเพื่อป้องกันการโจมตีที่อาจสร้างความเสียหายต่อโครงสร้างพื้นฐานไอที 🔗 https://securityonline.info/vmware-vcenter-critical-flaw-cve-2025-12346 🏢 IBM ทุ่ม 11 พันล้านเหรียญซื้อ Confluent สร้างแพลตฟอร์มข้อมูลอัจฉริยะเพื่อ AI IBM ประกาศดีลครั้งใหญ่ด้วยการเข้าซื้อ Confluent บริษัทผู้เชี่ยวชาญด้านการสตรีมข้อมูลที่สร้างบน Apache Kafka ด้วยมูลค่า 11 พันล้านเหรียญสหรัฐ การเคลื่อนไหวนี้สะท้อนถึงความตั้งใจของ IBM ที่จะสร้าง “Intelligent Data Platform” เพื่อรองรับการใช้งาน AI ที่ต้องการข้อมูลแบบเรียลไทม์และเชื่อมโยงจากหลายแหล่ง ไม่ว่าจะเป็นคลาวด์สาธารณะ คลาวด์ส่วนตัว หรือดาต้าเซ็นเตอร์ในองค์กร การเข้าซื้อครั้งนี้ยังถูกมองว่าเป็นการเสริมพลังให้ IBM หลังจากรายได้หลักเริ่มชะลอตัว โดย Confluent มีลูกค้ากว่า 6,500 ราย รวมถึง 40% ของ Fortune 500 ดีลนี้คาดว่าจะเสร็จสิ้นกลางปี 2026 และจะทำให้เทคโนโลยี Kafka และ Flink ถูกผนวกเข้ากับระบบของ IBM อย่างเต็มรูปแบบ 🔗 https://securityonline.info/ibm-spends-11-billion-on-confluent-to-build-its-ai-intelligent-data-platform 🕵️‍♂️ GrayBravo MaaS เปิดตัว CastleRAT แฝงตัวผ่าน Steam Community รายงานใหม่จาก Insikt Group เผยถึงการขยายตัวของกลุ่มอาชญากรไซเบอร์ GrayBravo ที่ให้บริการ Malware-as-a-Service โดยมีเครื่องมือใหม่ชื่อ CastleRAT ซึ่งสามารถขโมยข้อมูลและควบคุมเครื่องเหยื่อได้ จุดที่น่าสนใจคือการซ่อนเซิร์ฟเวอร์สั่งการผ่าน Steam Community Profiles ทำให้เปลี่ยนโครงสร้างได้โดยไม่ต้องติดตั้งใหม่ กลุ่มนี้แบ่งเป็นหลายคลัสเตอร์ เช่น การโจมตีอุตสาหกรรมโลจิสติกส์ด้วยการปลอมเป็นบริษัทขนส่ง และการโจมตีผู้ใช้ Booking.com ผ่านอีเมลฟิชชิ่ง CastleRAT จึงถูกมองว่าเป็นภัยคุกคามที่ซับซ้อนและยืดหยุ่นสูง 🔗 https://securityonline.info/graybravo-maas-deploys-castlerat-backdoor-hiding-c2-with-steam-profile-dead-drop-resolvers ⚠️ ช่องโหว่ร้ายแรงใน Rockwell เสี่ยง SQLi และทำให้ระบบความปลอดภัยหยุดทำงาน Rockwell Automation ออกคำเตือนเกี่ยวกับสองช่องโหว่สำคัญ ช่องแรกคือ SQL Injection ใน FactoryTalk DataMosaix Private Cloud ที่เปิดโอกาสให้ผู้ใช้สิทธิ์ต่ำสามารถเข้าถึงข้อมูลสำคัญได้โดยตรง อีกช่องโหว่คือ DoS ในอุปกรณ์ GuardLink EtherNet/IP Interface ซึ่งเมื่อถูกโจมตีจะหยุดทำงานและต้องรีสตาร์ทด้วยมือ ไม่สามารถแก้ไขจากระยะไกลได้ ทั้งสองช่องโหว่ถูกจัดอยู่ในระดับความรุนแรงสูงและผู้ใช้งานถูกแนะนำให้อัปเดตซอฟต์แวร์ทันทีเพื่อป้องกันการโจมตีที่อาจทำให้ระบบหยุดชะงัก 🔗 https://securityonline.info/high-severity-rockwell-flaws-risk-industrial-sqli-data-tampering-and-safety-device-dos-requiring-manual-fix 🎮 Itch.io ถูกโจมตีด้วย Lumma Stealer ผ่านอัปเดตเกมปลอม แพลตฟอร์มเกมอินดี้ Itch.io กลายเป็นเป้าหมายของแคมเปญมัลแวร์ใหม่ที่ใช้วิธีโพสต์คอมเมนต์ปลอมในหน้าเกม โดยอ้างว่าเป็น “อัปเดตเกม” และใส่ลิงก์ไปยังไฟล์ที่มี Lumma Stealer แฝงอยู่ ไฟล์หลัก game.exe ถูกสร้างด้วย Node.js และใช้เทคนิค reflective loading เพื่อซ่อน payload เมื่อรันแล้วจะขโมยข้อมูลสำคัญ เช่น รหัสผ่าน คุกกี้ และกระเป๋าเงินคริปโต ก่อนส่งไปยังเซิร์ฟเวอร์ของผู้โจมตี เหตุการณ์นี้สะท้อนให้เห็นถึงการใช้แพลตฟอร์มเกมเป็นช่องทางแพร่กระจายมัลแวร์ที่เพิ่มขึ้นเรื่อยๆ 🔗 https://securityonline.info/itch-io-targeted-lumma-stealer-deployed-via-fake-updates-and-reflective-node-js-loader 🛠️ ช่องโหว่ร้ายแรงใน n8n เสี่ยงถูกสั่งรันโค้ดจาก Git Node เครื่องมือ workflow automation ยอดนิยม n8n ถูกพบช่องโหว่ CVE-2025-65964 ที่มีคะแนนความรุนแรงสูงถึง 9.4 โดยเกิดจากการตั้งค่า Git Node ที่เปิดให้ผู้ใช้กำหนดค่าได้อย่างอิสระ ทำให้แฮกเกอร์สามารถเปลี่ยนเส้นทาง hooksPath ไปยังโฟลเดอร์ที่มีสคริปต์อันตราย และเมื่อ Git ทำงานก็จะรันโค้ดที่ฝังไว้ทันที ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีเข้าควบคุมเซิร์ฟเวอร์ได้เต็มรูปแบบ ทีมพัฒนาได้ออกแพตช์แก้ไขในเวอร์ชัน 1.119.2 และแนะนำให้ผู้ใช้หลีกเลี่ยงการใช้ Git Node กับ repository ที่ไม่น่าเชื่อถือ 🔗 https://securityonline.info/critical-n8n-rce-flaw-cve-2025-65964-allows-remote-code-execution-via-git-node-configuration-manipulation 🌐 ช่องโหว่ร้ายแรงใน Cisco ASA/FTD เสี่ยงถูกยึดระบบจากระยะไกล Cisco ออกประกาศเตือนถึงช่องโหว่ CVE-2025-26092 ที่มีคะแนนความรุนแรงสูงถึง 9.8 โดยเกิดจากการจัดการ SSL VPN ที่ผิดพลาดในอุปกรณ์ Adaptive Security Appliance (ASA) และ Firepower Threat Defense (FTD) ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีที่ไม่ได้ยืนยันตัวตนสามารถส่งคำสั่งพิเศษเพื่อเข้าควบคุมระบบได้ทันที Cisco ได้ออกแพตช์แก้ไขแล้วและแนะนำให้องค์กรรีบอัปเดตเพื่อป้องกันการโจมตีที่อาจทำให้ระบบเครือข่ายทั้งหมดถูกยึดครอง 🔗 https://securityonline.info/cisco-critical-asa-ftd-vpn-flaw-cve-2025-26092-allows-unauthenticated-rce 🧑‍💻 ช่องโหว่ใหม่ใน Windows 11 ทำให้สิทธิ์ผู้ใช้ถูกยกระดับ Microsoft เปิดเผยช่องโหว่ CVE-2025-23359 ใน Windows 11 ที่เกี่ยวข้องกับการจัดการไฟล์ระบบ โดยผู้โจมตีสามารถใช้ช่องโหว่นี้เพื่อยกระดับสิทธิ์จากผู้ใช้ทั่วไปไปเป็นผู้ดูแลระบบได้ทันที ช่องโหว่นี้ถูกจัดอยู่ในระดับความรุนแรงสูงและมีการออกแพตช์แก้ไขแล้ว เหตุการณ์นี้สะท้อนถึงความสำคัญของการอัปเดตระบบปฏิบัติการอย่างต่อเนื่องเพื่อป้องกันการโจมตีที่อาจทำให้เครื่องคอมพิวเตอร์ถูกควบคุมโดยไม่ได้รับอนุญาต 🔗 https://securityonline.info/microsoft-windows-11-critical-eop-flaw-cve-2025-23359 📱 ช่องโหว่ร้ายแรงใน Android ทำให้ข้อมูลผู้ใช้เสี่ยงถูกขโมย Google ประกาศพบช่องโหว่ CVE-2025-12345 ใน Android ที่เปิดโอกาสให้แอปพลิเคชันที่เป็นอันตรายสามารถเข้าถึงข้อมูลส่วนตัว เช่น ข้อความ รูปภาพ และข้อมูลตำแหน่ง โดยไม่ต้องได้รับอนุญาต ช่องโหว่นี้ถูกจัดอยู่ในระดับความรุนแรงสูงและมีผลกระทบต่อหลายรุ่นของ Android ทีมพัฒนาได้ออกแพตช์แก้ไขแล้วและแนะนำให้ผู้ใช้รีบอัปเดตทันทีเพื่อป้องกันการรั่วไหลของข้อมูลส่วนตัว 🔗 https://securityonline.info/android-critical-flaw-cve-2025-12345 🏦 แฮกเกอร์โจมตีธนาคารด้วยมัลแวร์ใหม่ชื่อ BankFury มีรายงานการโจมตีธนาคารในหลายประเทศด้วยมัลแวร์ใหม่ชื่อ BankFury ซึ่งถูกออกแบบมาเพื่อขโมยข้อมูลการเข้าสู่ระบบและทำธุรกรรมปลอม มัลแวร์นี้สามารถแฝงตัวในอีเมลฟิชชิ่งและแอปพลิเคชันที่ดูเหมือนถูกต้อง เมื่อผู้ใช้ติดตั้งแล้ว BankFury จะดักจับข้อมูลการเข้าสู่ระบบและส่งไปยังเซิร์ฟเวอร์ของผู้โจมตี เหตุการณ์นี้ทำให้หลายธนาคารต้องเพิ่มมาตรการรักษาความปลอดภัยและแจ้งเตือนลูกค้าให้ระวังการเปิดไฟล์หรือแอปที่ไม่น่าเชื่อถือ 🔗 https://securityonline.info/bankfury-malware-targets-banks-worldwide 🛰️ ช่องโหว่ในระบบดาวเทียมเสี่ยงถูกโจมตีจากไซเบอร์ นักวิจัยด้านความปลอดภัยพบช่องโหว่ในระบบควบคุมดาวเทียมที่อาจเปิดโอกาสให้ผู้โจมตีเข้ามาแทรกแซงการสื่อสารหรือควบคุมการทำงานของดาวเทียมได้ ช่องโหว่นี้ถูกจัดอยู่ในระดับความรุนแรงสูงและอาจส่งผลกระทบต่อการสื่อสาร การนำทาง และการสังเกตการณ์จากอวกาศ เหตุการณ์นี้ทำให้หลายองค์กรด้านอวกาศต้องเร่งตรวจสอบและอัปเดตระบบเพื่อป้องกันการโจมตีที่อาจสร้างความเสียหายร้ายแรง 🔗 https://securityonline.info/satellite-critical-cybersecurity-flaw
    0 Comments 0 Shares 0 Views 0 Reviews
  • กำลังเป็นกระแสดัง...ซึ่งมีความเข้าใจผิดกันอยู่หลายเรื่อง..
    1 กระบวนการสร้าง...ที่ว่ามีแม่พิมพ์เทหล่อได้หลายองค์ ...ไม่จริง..พระโบราณสร้างได้ทีละองค์ จากการปั้นหุ่นดินเหนียว...พอกแกลบผสมขี้วัว...ทาขี้ผึ้ง แล้วต่อชวนเทโลหะ.แช้วสำรอกขี้ผึ้งออก ..ให้เป็นตามรูปแบบ ไม่มีบล๊อก ไม่มีแม่พิมพ์ใดๆ..ทุกองค์ ไม่มีทางเหมือนกัน..มีแค่ความละม้าย ในสกุลช่าง..
    2. พระองค์ในภาพมีตามุก ซึ่งในยุคนั้น ไม่มีแน่นอน...ทำขึ้นใหม่..ภายหลัง..รวมถึงพระเกตุ..
    3. ในข้อกฏหมาย...หลายคนบอก 60 ปีแล้ว ขาดอายุความคดีลักทรัพย์แล้ว จึงไม่ถือว่ารับของโจร (ถ้าองค์เเดียวกัน) ...จะบอกว่า ตาม พรบ. โบราณสถาน ศิลปะวัตถุ ปี 2504 คดีลักทรัพย์ที่เกี่ยวกับ พรบ.นี้....ไม่มีอายุความ...นั่นแปลว่า..คนที่ครอบครอง...ก็จะโดนข้อหา รับของโจร ไปโดยปริยาย....ทีนี้ ต้องมาดูองค์ประกอบอื่น..ในทางกฏหมาย ไม่ว่า เรื่อง การแจ้งความ การขึ้นทะเบียนศิลปะวัตถุ.......ว่ามีการกระทำรึเปล่า? ...
    ____
    ถ้าพิสูจน์ได้ว่า องค์เดียวกัน...วิธีที่กระทำกัน คือ คืนของ กรอกลับกันไป...และเพื่อ เคลียร์คดีรับของโจรไปด้วย...
    __ไม่มีความเห็นว่า องค์เดียวกันหรือไม่..รอผู้เขี่ยวชาญเขาชี้ขัดดีกว่า.
    กำลังเป็นกระแสดัง...ซึ่งมีความเข้าใจผิดกันอยู่หลายเรื่อง.. 1 กระบวนการสร้าง...ที่ว่ามีแม่พิมพ์เทหล่อได้หลายองค์ ...ไม่จริง..พระโบราณสร้างได้ทีละองค์ จากการปั้นหุ่นดินเหนียว...พอกแกลบผสมขี้วัว...ทาขี้ผึ้ง แล้วต่อชวนเทโลหะ.แช้วสำรอกขี้ผึ้งออก ..ให้เป็นตามรูปแบบ ไม่มีบล๊อก ไม่มีแม่พิมพ์ใดๆ..ทุกองค์ ไม่มีทางเหมือนกัน..มีแค่ความละม้าย ในสกุลช่าง.. 2. พระองค์ในภาพมีตามุก ซึ่งในยุคนั้น ไม่มีแน่นอน...ทำขึ้นใหม่..ภายหลัง..รวมถึงพระเกตุ.. 3. ในข้อกฏหมาย...หลายคนบอก 60 ปีแล้ว ขาดอายุความคดีลักทรัพย์แล้ว จึงไม่ถือว่ารับของโจร (ถ้าองค์เเดียวกัน) ...จะบอกว่า ตาม พรบ. โบราณสถาน ศิลปะวัตถุ ปี 2504 คดีลักทรัพย์ที่เกี่ยวกับ พรบ.นี้....ไม่มีอายุความ...นั่นแปลว่า..คนที่ครอบครอง...ก็จะโดนข้อหา รับของโจร ไปโดยปริยาย....ทีนี้ ต้องมาดูองค์ประกอบอื่น..ในทางกฏหมาย ไม่ว่า เรื่อง การแจ้งความ การขึ้นทะเบียนศิลปะวัตถุ.......ว่ามีการกระทำรึเปล่า? ... ____ ถ้าพิสูจน์ได้ว่า องค์เดียวกัน...วิธีที่กระทำกัน คือ คืนของ กรอกลับกันไป...และเพื่อ เคลียร์คดีรับของโจรไปด้วย... __ไม่มีความเห็นว่า องค์เดียวกันหรือไม่..รอผู้เขี่ยวชาญเขาชี้ขัดดีกว่า.
    0 Comments 0 Shares 1 Views 0 Reviews