• “นฤมล” ถก CLEC จีน เดินหน้าร่วมมือภาษาจีน–อาชีวศึกษา ผลักดันทุนครูไทยไปเรียนต่อจีน เพิ่มห้องเรียนขงจื่อ พัฒนาแพลตฟอร์มดิจิทัล และยกระดับหลักสูตร–ทักษะภาษาจีนรองรับตลาดแรงงานยุคใหม่ โดยเฉพาะพื้นที่ EEC

    อ่านต่อ… https://news1live.com/detail/9680000109353

    #News1live #News1 #นฤมลภิญโญสินวัฒน์ #ภาษาจีน #CLEC #ขงจื่อ #อาชีวศึกษา #EEC #ความร่วมมือไทยจีน #ข่าวการศึกษา #newsupdate
    “นฤมล” ถก CLEC จีน เดินหน้าร่วมมือภาษาจีน–อาชีวศึกษา ผลักดันทุนครูไทยไปเรียนต่อจีน เพิ่มห้องเรียนขงจื่อ พัฒนาแพลตฟอร์มดิจิทัล และยกระดับหลักสูตร–ทักษะภาษาจีนรองรับตลาดแรงงานยุคใหม่ โดยเฉพาะพื้นที่ EEC • อ่านต่อ… https://news1live.com/detail/9680000109353 • #News1live #News1 #นฤมลภิญโญสินวัฒน์ #ภาษาจีน #CLEC #ขงจื่อ #อาชีวศึกษา #EEC #ความร่วมมือไทยจีน #ข่าวการศึกษา #newsupdate
    0 Comments 0 Shares 85 Views 0 Reviews
  • PhantomRaven: มัลแวร์ npm สุดแสบที่ขโมยข้อมูลนักพัฒนาแบบแนบเนียน

    แคมเปญมัลแวร์ PhantomRaven แอบแฝงใน npm ด้วยแพ็กเกจปลอมกว่า 126 รายการ ใช้เทคนิคลับ Remote Dynamic Dependency เพื่อขโมยโทเคนและข้อมูลลับของนักพัฒนาโดยไม่ถูกตรวจจับ

    ตั้งแต่เดือนสิงหาคม 2025 แคมเปญมัลแวร์ชื่อ PhantomRaven ได้แอบปล่อยแพ็กเกจ npm ปลอมกว่า 126 รายการ ซึ่งถูกดาวน์โหลดไปแล้วกว่า 86,000 ครั้ง จุดประสงค์หลักคือขโมยข้อมูลลับของนักพัฒนา เช่น GitHub credentials, CI/CD tokens และ npm authentication tokens

    สิ่งที่ทำให้ PhantomRaven อันตรายคือการใช้ฟีเจอร์ Remote Dynamic Dependency (RDD) ซึ่งอนุญาตให้แพ็กเกจ npm ดึง dependencies จาก URL ภายนอก แทนที่จะใช้ registry ปกติ ทำให้เครื่องมือสแกนความปลอดภัยมองว่าแพ็กเกจเหล่านี้ “ไม่มี dependencies” และปลอดภัย ทั้งที่จริงแล้วโค้ดอันตรายจะถูกดึงมาและรันทันทีเมื่อผู้ใช้ติดตั้ง

    แพ็กเกจปลอมเหล่านี้มักมีชื่อคล้ายของจริง เช่น eslint-comments (จริงคือ eslint-plugin-eslint-comments) หรือ unused-imports (จริงคือ eslint-plugin-unused-imports) ซึ่งถูกออกแบบมาให้ AI แนะนำโดยผิดพลาดเมื่อผู้ใช้ถามหาแพ็กเกจในแชตบอตหรือ Copilot

    เมื่อโค้ดรัน มัลแวร์จะเริ่มเก็บข้อมูลจากไฟล์ .gitconfig, .npmrc, package.json รวมถึงสแกนหาโทเคนจาก GitHub Actions, GitLab, Jenkins และ CircleCI จากนั้นจะส่งข้อมูลออกผ่าน HTTP GET, POST และ WebSocket เพื่อให้แน่ใจว่าข้อมูลจะหลุดออกไปแม้ในเครือข่ายที่มีไฟร์วอลล์

    PhantomRaven คือแคมเปญมัลแวร์ใน npm
    ปล่อยแพ็กเกจปลอมกว่า 126 รายการ
    ถูกดาวน์โหลดไปแล้วกว่า 86,000 ครั้ง
    เริ่มต้นในเดือนสิงหาคม 2025 และยังมีแพ็กเกจที่ยังไม่ถูกลบ

    เทคนิค Remote Dynamic Dependency (RDD)
    ดึงโค้ดจาก URL ภายนอกแทน registry
    ทำให้เครื่องมือสแกนมองว่าไม่มี dependencies
    โค้ดอันตรายจะรันทันทีเมื่อติดตั้งผ่าน preinstall script

    ข้อมูลที่มัลแวร์พยายามขโมย
    อีเมลและข้อมูลจากไฟล์ config
    โทเคนจาก GitHub, GitLab, Jenkins, CircleCI
    ข้อมูลระบบ เช่น IP, hostname, OS, username

    ช่องทางการส่งข้อมูลออก
    HTTP GET (ฝังข้อมูลใน URL)
    HTTP POST (ส่ง JSON payload)
    WebSocket (ใช้ในเครือข่ายที่มีข้อจำกัด)

    ความเสี่ยงจากแพ็กเกจปลอม
    ชื่อคล้ายของจริง ทำให้ AI แนะนำผิด
    ผู้ใช้ติดตั้งโดยไม่รู้ว่าเป็นมัลแวร์
    โค้ดดูเหมือน harmless เช่น console.log('Hello, world!') แต่แฝง payload จริงไว้ภายนอก

    ความเสี่ยงต่อระบบ CI/CD และข้อมูลลับ
    โทเคนและ credentials ถูกขโมยโดยไม่รู้ตัว
    ส่งผลกระทบต่อระบบอัตโนมัติและการ deploy
    อาจถูกใช้เพื่อเจาะระบบองค์กรหรือ cloud infrastructure

    เกร็ดน่ารู้เพิ่มเติม
    Remote Dynamic Dependency เป็นฟีเจอร์ที่แทบไม่มีใครใช้ เพราะเสี่ยงต่อความปลอดภัยสูง
    Slopsquatting คือเทคนิคใหม่ที่ใช้ AI สร้างชื่อแพ็กเกจปลอมที่ “ดูเหมือนจริง” เพื่อหลอกให้ผู้ใช้ติดตั้ง
    นักพัฒนาควรใช้เครื่องมือเช่น npm audit, Snyk, หรือ Socket.dev เพื่อตรวจสอบความปลอดภัยของแพ็กเกจ

    https://securityonline.info/phantomraven-126-malicious-npm-packages-steal-developer-tokens-and-secrets-using-hidden-dependencies/
    🚨 PhantomRaven: มัลแวร์ npm สุดแสบที่ขโมยข้อมูลนักพัฒนาแบบแนบเนียน แคมเปญมัลแวร์ PhantomRaven แอบแฝงใน npm ด้วยแพ็กเกจปลอมกว่า 126 รายการ ใช้เทคนิคลับ Remote Dynamic Dependency เพื่อขโมยโทเคนและข้อมูลลับของนักพัฒนาโดยไม่ถูกตรวจจับ ตั้งแต่เดือนสิงหาคม 2025 แคมเปญมัลแวร์ชื่อ PhantomRaven ได้แอบปล่อยแพ็กเกจ npm ปลอมกว่า 126 รายการ ซึ่งถูกดาวน์โหลดไปแล้วกว่า 86,000 ครั้ง จุดประสงค์หลักคือขโมยข้อมูลลับของนักพัฒนา เช่น GitHub credentials, CI/CD tokens และ npm authentication tokens สิ่งที่ทำให้ PhantomRaven อันตรายคือการใช้ฟีเจอร์ Remote Dynamic Dependency (RDD) ซึ่งอนุญาตให้แพ็กเกจ npm ดึง dependencies จาก URL ภายนอก แทนที่จะใช้ registry ปกติ ทำให้เครื่องมือสแกนความปลอดภัยมองว่าแพ็กเกจเหล่านี้ “ไม่มี dependencies” และปลอดภัย ทั้งที่จริงแล้วโค้ดอันตรายจะถูกดึงมาและรันทันทีเมื่อผู้ใช้ติดตั้ง แพ็กเกจปลอมเหล่านี้มักมีชื่อคล้ายของจริง เช่น eslint-comments (จริงคือ eslint-plugin-eslint-comments) หรือ unused-imports (จริงคือ eslint-plugin-unused-imports) ซึ่งถูกออกแบบมาให้ AI แนะนำโดยผิดพลาดเมื่อผู้ใช้ถามหาแพ็กเกจในแชตบอตหรือ Copilot เมื่อโค้ดรัน มัลแวร์จะเริ่มเก็บข้อมูลจากไฟล์ .gitconfig, .npmrc, package.json รวมถึงสแกนหาโทเคนจาก GitHub Actions, GitLab, Jenkins และ CircleCI จากนั้นจะส่งข้อมูลออกผ่าน HTTP GET, POST และ WebSocket เพื่อให้แน่ใจว่าข้อมูลจะหลุดออกไปแม้ในเครือข่ายที่มีไฟร์วอลล์ ✅ PhantomRaven คือแคมเปญมัลแวร์ใน npm ➡️ ปล่อยแพ็กเกจปลอมกว่า 126 รายการ ➡️ ถูกดาวน์โหลดไปแล้วกว่า 86,000 ครั้ง ➡️ เริ่มต้นในเดือนสิงหาคม 2025 และยังมีแพ็กเกจที่ยังไม่ถูกลบ ✅ เทคนิค Remote Dynamic Dependency (RDD) ➡️ ดึงโค้ดจาก URL ภายนอกแทน registry ➡️ ทำให้เครื่องมือสแกนมองว่าไม่มี dependencies ➡️ โค้ดอันตรายจะรันทันทีเมื่อติดตั้งผ่าน preinstall script ✅ ข้อมูลที่มัลแวร์พยายามขโมย ➡️ อีเมลและข้อมูลจากไฟล์ config ➡️ โทเคนจาก GitHub, GitLab, Jenkins, CircleCI ➡️ ข้อมูลระบบ เช่น IP, hostname, OS, username ✅ ช่องทางการส่งข้อมูลออก ➡️ HTTP GET (ฝังข้อมูลใน URL) ➡️ HTTP POST (ส่ง JSON payload) ➡️ WebSocket (ใช้ในเครือข่ายที่มีข้อจำกัด) ‼️ ความเสี่ยงจากแพ็กเกจปลอม ⛔ ชื่อคล้ายของจริง ทำให้ AI แนะนำผิด ⛔ ผู้ใช้ติดตั้งโดยไม่รู้ว่าเป็นมัลแวร์ ⛔ โค้ดดูเหมือน harmless เช่น console.log('Hello, world!') แต่แฝง payload จริงไว้ภายนอก ‼️ ความเสี่ยงต่อระบบ CI/CD และข้อมูลลับ ⛔ โทเคนและ credentials ถูกขโมยโดยไม่รู้ตัว ⛔ ส่งผลกระทบต่อระบบอัตโนมัติและการ deploy ⛔ อาจถูกใช้เพื่อเจาะระบบองค์กรหรือ cloud infrastructure 🧠 เกร็ดน่ารู้เพิ่มเติม 🎗️ Remote Dynamic Dependency เป็นฟีเจอร์ที่แทบไม่มีใครใช้ เพราะเสี่ยงต่อความปลอดภัยสูง 🎗️ Slopsquatting คือเทคนิคใหม่ที่ใช้ AI สร้างชื่อแพ็กเกจปลอมที่ “ดูเหมือนจริง” เพื่อหลอกให้ผู้ใช้ติดตั้ง 🎗️ นักพัฒนาควรใช้เครื่องมือเช่น npm audit, Snyk, หรือ Socket.dev เพื่อตรวจสอบความปลอดภัยของแพ็กเกจ https://securityonline.info/phantomraven-126-malicious-npm-packages-steal-developer-tokens-and-secrets-using-hidden-dependencies/
    SECURITYONLINE.INFO
    PhantomRaven: 126 Malicious npm Packages Steal Developer Tokens and Secrets Using Hidden Dependencies
    Koi Security exposed PhantomRaven, an npm supply chain attack using 126 packages. It leverages Remote Dynamic Dependencies (RDD) and AI slopsquatting to steal GitHub/CI/CD secrets from 86,000+ downloads.
    0 Comments 0 Shares 153 Views 0 Reviews
  • น้ำตาไม่ได้หมายถึงความอ่อนแอ | คำคมชีวิตหมายเลข 53

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #uncleChangyai
    น้ำตาไม่ได้หมายถึงความอ่อนแอ | คำคมชีวิตหมายเลข 53 #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #uncleChangyai
    0 Comments 0 Shares 382 Views 0 0 Reviews
  • ทุกข์สอนให้คิด | คําคมชีวิตหมายเลข 52

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    ทุกข์สอนให้คิด | คําคมชีวิตหมายเลข 52 #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    0 Comments 0 Shares 372 Views 0 0 Reviews
  • สิ่งที่ท้าทาย | คําคมชีวิตหมายเลข 49

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    สิ่งที่ท้าทาย | คําคมชีวิตหมายเลข 49 #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    0 Comments 0 Shares 350 Views 0 0 Reviews
  • แสงแห่งอนาคต | คําคมชีวิตหมายเลข 48

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    แสงแห่งอนาคต | คําคมชีวิตหมายเลข 48 #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    0 Comments 0 Shares 376 Views 0 0 Reviews
  • เรามีลมหายใจ | คำคมชีวิตหมายเลข 47

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    เรามีลมหายใจ | คำคมชีวิตหมายเลข 47 #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    0 Comments 0 Shares 355 Views 0 0 Reviews
  • เลือกได้ | คําคมชีวิตหมายเลข 46

    #คำคมชีวิต #uncleChangyai #คำคม #ลุงข้างหญ่าย #uncleChangyai
    เลือกได้ | คําคมชีวิตหมายเลข 46 #คำคมชีวิต #uncleChangyai #คำคม #ลุงข้างหญ่าย #uncleChangyai
    0 Comments 0 Shares 356 Views 0 0 Reviews
  • ความเข้มแข็ง | คำคมชีวิตหมายเลข 45

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    ความเข้มแข็ง | คำคมชีวิตหมายเลข 45 #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    0 Comments 0 Shares 334 Views 0 0 Reviews
  • บางเรื่องราวในชีวิต | คําคมชีวิตหมายเลข 44

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    บางเรื่องราวในชีวิต | คําคมชีวิตหมายเลข 44 #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    0 Comments 0 Shares 395 Views 0 0 Reviews
  • ภูมิต้านทานในชีวิต | คำคมชีวิตหมายเลข 43

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    ภูมิต้านทานในชีวิต | คำคมชีวิตหมายเลข 43 #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    0 Comments 0 Shares 383 Views 0 0 Reviews
  • ไม่มีใครไม่มีปัญญา | คำคมชีวิตหมายเลข 42

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    ไม่มีใครไม่มีปัญญา | คำคมชีวิตหมายเลข 42 #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    0 Comments 0 Shares 390 Views 0 0 Reviews
  • สายลมและพรุ่งนี้ | คําคมชีวิตหมายเลข 41

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    สายลมและพรุ่งนี้ | คําคมชีวิตหมายเลข 41 #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    0 Comments 0 Shares 430 Views 0 0 Reviews
  • ไม่ต้องพยายาม | คําคมชีวิตหมายเลข 40

    #LifeQuotes #คำคมชีวิต #คำคม #ลุงช้างหญ่าย #unclechangyai
    ไม่ต้องพยายาม | คําคมชีวิตหมายเลข 40 #LifeQuotes #คำคมชีวิต #คำคม #ลุงช้างหญ่าย #unclechangyai
    0 Comments 0 Shares 467 Views 0 0 Reviews
  • มองที่กระจกเงา | คำคมชีวิตหมายเลข 38

    #คำคม #LifeQuotes #คำคมชีวิต #ลุงช้างหญ่าย #unclechangyai
    มองที่กระจกเงา | คำคมชีวิตหมายเลข 38 #คำคม #LifeQuotes #คำคมชีวิต #ลุงช้างหญ่าย #unclechangyai
    0 Comments 0 Shares 504 Views 0 0 Reviews
  • ความมุมานะ | คําคมชีวิตหมายเลข 38

    #คำคมชีวิต #LifeQuotes #คำคมชีวิต #ลุงช้างหญ่าย #unclechangyai
    ความมุมานะ | คําคมชีวิตหมายเลข 38 #คำคมชีวิต #LifeQuotes #คำคมชีวิต #ลุงช้างหญ่าย #unclechangyai
    0 Comments 0 Shares 491 Views 0 0 Reviews
  • เมื่อเจอกับทางตัน | คําคมชีวิตหมายเลข 36

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    เมื่อเจอกับทางตัน | คําคมชีวิตหมายเลข 36 #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    0 Comments 0 Shares 477 Views 0 0 Reviews
  • ความรู้ ความสามารถ | คําคมชีวิตหมายเลข 35

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    ความรู้ ความสามารถ | คําคมชีวิตหมายเลข 35 #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    0 Comments 0 Shares 474 Views 0 0 Reviews
  • ความสำเร็จในแต่ละวัน | คำคมชีวิตหมายเลข 31

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    ความสำเร็จในแต่ละวัน | คำคมชีวิตหมายเลข 31 #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    0 Comments 0 Shares 487 Views 0 0 Reviews
  • ความมืดมน | คําคมชีวิตหมายเลข 31

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    ความมืดมน | คําคมชีวิตหมายเลข 31 #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    0 Comments 0 Shares 488 Views 0 0 Reviews

  • ..
    ..https://youtu.be/tIM0RYPAPJc?si=CfouKAG04clEcnAW
    .. ..https://youtu.be/tIM0RYPAPJc?si=CfouKAG04clEcnAW
    0 Comments 0 Shares 69 Views 0 Reviews
  • เส้นทางที่ยากที่สุด | คําคมชีวิตหมายเลข 29

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    เส้นทางที่ยากที่สุด | คําคมชีวิตหมายเลข 29 #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    0 Comments 0 Shares 482 Views 0 0 Reviews
  • การเปลี่ยนแปลง | คำคมชีวิตหมายเลข 28

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    การเปลี่ยนแปลง | คำคมชีวิตหมายเลข 28 #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    0 Comments 0 Shares 517 Views 12 0 Reviews
  • พอเพียง | คําคมชีวิตหมายเลข 26

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    พอเพียง | คําคมชีวิตหมายเลข 26 #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    0 Comments 0 Shares 577 Views 0 0 Reviews
  • คําคมชีวิตหมายเลข 24 | เราไม่ชอบ

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    คําคมชีวิตหมายเลข 24 | เราไม่ชอบ #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    0 Comments 0 Shares 502 Views 0 0 Reviews
More Results