• เป็นอีกครั้งที่อเมริกา พยายามเข้ามาแทรกแซงยุติการสู้รบรอบ 2 ที่ยืดเยื้อมาตั้งแต่ช่วงต้นเดือนธันวาคม อย่างไรก็ตามคราวนี้ วอชิงตัน ได้ส่งเสียงเพิ่มเติมเข้ามา เรียกร้องให้ทั้ง 2 ประเทศ ถอนอาวุธหนักและหยุดวางทุ่นระเบิด ซึ่งเคยเป็นหนึ่งในเงื่อนไขของไทยมาช้านาน ตั้งแต่ก่อนการปะทะรอบ 2 และปฏิบัติตามปฏิญญาสันติภาพกัวลาลัมเปอร์เต็มรูปแบบ
    .
    "เรายินดีที่พวกผู้นำอาเซียน กำลังมารวมตัวกันในสัปดาห์นี้ เพื่อสนับสนุนกัมพูชาและไทย ยึดถือพันธสัญญาของพวกเขาอย่างเต็มที่ เพื่อยุติความขัดแย้ง" ทอมมี พิกกอตต์ โฆษกกระทรวงการต่างประเทศสหรัฐฯกล่าว
    .
    เสียงเรียกร้องครั้งใหม่นี้ มีขึ้นก่อนหน้าการประชุมรัฐมนตรีต่างประเทศอาเซียนเกี่ยวกับสถานการณ์ชายแดนไทย-กัมพูชา ซึ่งจะมีขึ้นในวันจันทร์(22ธ.ค.) ที่กรุงกัวลาลัมเปอร์ ประเทศมาเลเซีย
    .
    นายสีหศักดิ์​พวงเกตุแก้ว รัฐมนตรีว่าการกระทรวงการต่างประเทศของไทย เน้นย้ำก่อนออกเดินทางไปยังกัวลาลัมเปอร์ ว่าการประชุมของอาเซียนในครั้งนี้ จะเป็นเวทีที่ประเทศสมาชิกอาเซียน รวมถึงประเทศอื่น ๆ ไม่สามารถใช้ในการกดดันไทยได้ เนื่องจากไทยมีจุดยืน ท่าที และแนวปฏิบัติที่ตั้งอยู่บนหลักการสากล ความชอบธรรม ข้อมูลและหลักฐานเชิงประจักษ์ โดยไทยมิได้เป็นผู้ริเริ่มการปะทะในครั้งนี้ และเงื่อนไขของไทยในการยุติความขัดแย้งมีความชัดเจนมาโดยตลอด
    .
    กระทรวงการต่างประเทศของไทยเน้นย้ำจุดยืน 2 ข้อ ก็คือ 1 กัมพูชาต้องเป็นฝ่ายประกาศหยุดยิงก่อน 2.การหยุดยิงจะต้องเกิดขึ้นจริง อย่างต่อเนื่องและมีการสังเกตการณ์ และ3.ฝ่ายกัมพูชาต้องร่วมมือเก็บกู้ทุ่นระเบิดกับฝ่ายไทยอย่างจริงจัง
    .
    เมื่อช่วงปลายสัปดาห์ มาร์โก รูบิโอ รัฐมนตรีกระทรวงการต่างประเทศสหรัฐฯ ระบุรัฐบาลอเมริกา คาดหวังว่าจะมีการบรรลุข้อตกลงหยุดยิงอีกครั้งภายในต้นสัปดาห์หน้า เพื่อยุติการสู้รบระลอกล่าสุดระหว่างไทยและกัมพูชา
    .
    ก่อนหน้านี้ ประธานาธิบดี โดนัลด์ ทรัมป์ แห่งสหรัฐฯ ได้อ้างความสำเร็จในการผลักดันให้ไทยและกัมพูชาหยุดยิงก่อนหน้านี้ และจัดให้ข้อพิพาทไทย-กัมพูชาอยู่ในรายชื่อสงครามที่เขาอ้างว่า "ได้รับการแก้ไขแล้ว"
    .
    "ทั้งสองฝ่ายได้ให้คำมั่นสัญญาเป็นลายลักษณ์อักษรและลงนามแล้ว" รูบิโอ กล่าว "ปัจจุบันคำมั่นสัญญาเหล่านั้นไม่ได้รับการปฏิบัติตาม เนื่องจากทั้งสองฝ่ายต่างกล่าวโทษกันและกัน ดังนั้น ภารกิจในตอนนี้คือการนำพวกเขากลับมาเจรจากันอีกครั้ง"
    .
    อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000123011

    #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire
    เป็นอีกครั้งที่อเมริกา พยายามเข้ามาแทรกแซงยุติการสู้รบรอบ 2 ที่ยืดเยื้อมาตั้งแต่ช่วงต้นเดือนธันวาคม อย่างไรก็ตามคราวนี้ วอชิงตัน ได้ส่งเสียงเพิ่มเติมเข้ามา เรียกร้องให้ทั้ง 2 ประเทศ ถอนอาวุธหนักและหยุดวางทุ่นระเบิด ซึ่งเคยเป็นหนึ่งในเงื่อนไขของไทยมาช้านาน ตั้งแต่ก่อนการปะทะรอบ 2 และปฏิบัติตามปฏิญญาสันติภาพกัวลาลัมเปอร์เต็มรูปแบบ . "เรายินดีที่พวกผู้นำอาเซียน กำลังมารวมตัวกันในสัปดาห์นี้ เพื่อสนับสนุนกัมพูชาและไทย ยึดถือพันธสัญญาของพวกเขาอย่างเต็มที่ เพื่อยุติความขัดแย้ง" ทอมมี พิกกอตต์ โฆษกกระทรวงการต่างประเทศสหรัฐฯกล่าว . เสียงเรียกร้องครั้งใหม่นี้ มีขึ้นก่อนหน้าการประชุมรัฐมนตรีต่างประเทศอาเซียนเกี่ยวกับสถานการณ์ชายแดนไทย-กัมพูชา ซึ่งจะมีขึ้นในวันจันทร์(22ธ.ค.) ที่กรุงกัวลาลัมเปอร์ ประเทศมาเลเซีย . นายสีหศักดิ์​พวงเกตุแก้ว รัฐมนตรีว่าการกระทรวงการต่างประเทศของไทย เน้นย้ำก่อนออกเดินทางไปยังกัวลาลัมเปอร์ ว่าการประชุมของอาเซียนในครั้งนี้ จะเป็นเวทีที่ประเทศสมาชิกอาเซียน รวมถึงประเทศอื่น ๆ ไม่สามารถใช้ในการกดดันไทยได้ เนื่องจากไทยมีจุดยืน ท่าที และแนวปฏิบัติที่ตั้งอยู่บนหลักการสากล ความชอบธรรม ข้อมูลและหลักฐานเชิงประจักษ์ โดยไทยมิได้เป็นผู้ริเริ่มการปะทะในครั้งนี้ และเงื่อนไขของไทยในการยุติความขัดแย้งมีความชัดเจนมาโดยตลอด . กระทรวงการต่างประเทศของไทยเน้นย้ำจุดยืน 2 ข้อ ก็คือ 1 กัมพูชาต้องเป็นฝ่ายประกาศหยุดยิงก่อน 2.การหยุดยิงจะต้องเกิดขึ้นจริง อย่างต่อเนื่องและมีการสังเกตการณ์ และ3.ฝ่ายกัมพูชาต้องร่วมมือเก็บกู้ทุ่นระเบิดกับฝ่ายไทยอย่างจริงจัง . เมื่อช่วงปลายสัปดาห์ มาร์โก รูบิโอ รัฐมนตรีกระทรวงการต่างประเทศสหรัฐฯ ระบุรัฐบาลอเมริกา คาดหวังว่าจะมีการบรรลุข้อตกลงหยุดยิงอีกครั้งภายในต้นสัปดาห์หน้า เพื่อยุติการสู้รบระลอกล่าสุดระหว่างไทยและกัมพูชา . ก่อนหน้านี้ ประธานาธิบดี โดนัลด์ ทรัมป์ แห่งสหรัฐฯ ได้อ้างความสำเร็จในการผลักดันให้ไทยและกัมพูชาหยุดยิงก่อนหน้านี้ และจัดให้ข้อพิพาทไทย-กัมพูชาอยู่ในรายชื่อสงครามที่เขาอ้างว่า "ได้รับการแก้ไขแล้ว" . "ทั้งสองฝ่ายได้ให้คำมั่นสัญญาเป็นลายลักษณ์อักษรและลงนามแล้ว" รูบิโอ กล่าว "ปัจจุบันคำมั่นสัญญาเหล่านั้นไม่ได้รับการปฏิบัติตาม เนื่องจากทั้งสองฝ่ายต่างกล่าวโทษกันและกัน ดังนั้น ภารกิจในตอนนี้คือการนำพวกเขากลับมาเจรจากันอีกครั้ง" . อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000123011 #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire
    Sad
    1
    0 Comments 0 Shares 85 Views 0 Reviews
  • โค้งสุดท้ายมาเลเซีย ไกล่เกลี่ยไทย-กัมพูชา

    ในวันที่ 22 ธ.ค. มาเลเซียในฐานะประธานอาเซียน จะจัดการประชุมรัฐมนตรีต่างประเทศอาเซียน สมัยพิเศษ เพื่อหารือเกี่ยวกับสถานการณ์ปัจจุบัน ระหว่างกัมพูชาและไทย ที่กรุงกัวลาลัมเปอร์ ซึ่งนายสีหศักดิ์ พวงเกตุแก้ว รมว.ต่างประเทศ จะเป็นตัวแทนประเทศไทย เข้าร่วมการประชุมดังกล่าว หลังจากนายอันวาร์ อิบราฮิม นายกรัฐมนตรีมาเลเซีย เห็นชอบร่วมกับ นายอนุทิน ชาญวีรกูล นายกรัฐมนตรีของไทย และนายฮุน มาเนต นายกรัฐมนตรีกัมพูชา เมื่อวันที่ 11 ธ.ค. ที่ผ่านมา นับเป็นการเคลื่อนไหวครั้งสุดท้ายของมาเลเซีย ก่อนหมดวาระและส่งต่อหน้าที่ประธานอาเซียน ให้กับประเทศฟิลิปปินส์ในปี 2569

    ก่อนหน้านี้ นายอันวาร์โทรศัพท์ไปยังนายอนุทิน และนายฮุน มาเนต ก่อนที่จะกล่าวว่า ขอย้ำถึงความสําคัญสําหรับกัมพูชาและประเทศไทย เพื่อยึดมั่นในจิตวิญญาณของการสนทนา ภูมิปัญญาและความเคารพซึ่งกันและกัน เพื่อที่จะยุติความตึงเครียดและรักษาสันติภาพและความมั่นคงในภูมิภาค การประชุมดังกล่าวเป็นรูปแบบที่เหมาะสมและสร้างสรรค์ เพื่อให้ทั้งสองประเทศสามารถเจรจาต่อรองได้อย่างเปิดเผย แก้ไขความต่างได้อย่างสันติ และบรรลุทางออกที่เป็นธรรมและยั่งยืน

    อย่างไรก็ตาม เหตุการณ์ปะทะตามแนวชายแดนไทย-กัมพูชา นับตั้งแต่กัมพูชาเปิดฉากยิงจรวด BM-21 ไปยังเป้าหมายพลเรือนในประเทศไทย เมื่อวันที่ 24 ก.ค. เสียชีวิต 12 ราย ถึงบัดนี้ยังไม่มีทีท่าว่าจะจบลง ก่อนหน้านี้นายอันวาร์ทำหน้าที่เป็นคนกลางไกล่เกลี่ยข้อตกลงหยุดยิง และลงนามปฎิญญาสันติภาพ โดยมีนายโดนัลด์ ทรัมป์ ประธานาธิบดีสหรัฐอเมริกาเป็นสักขีพยาน แต่กัมพูชายังคงลักลอบวางทุ่นระเบิด ทำให้ทหารไทยบาดเจ็บและพิการ กลายเป็นการปะทะรอบสองตั้งแต่วันที่ 7 ธ.ค. แม้นายอันวาร์จะประกาศให้หยุดยิง โดยมีนายฮุน มาเนตตอบรับ แต่เมื่อถึงเวลากลับยังมีการปะทะอยู่ นายอันวาร์หน้าแตกมาแล้วถึงสองครั้ง พร้อมกับถูกตั้งคำถามว่าการเข้าแทรกแซงเหมาะสมหรือไม่

    หลังพ้นจากตำแหน่งประธานอาเซียนในปี 2568 ทิศทางการเมืองของรัฐบาลนายอันวาร์ จะกลับไปสู่ความสนใจการเมืองในประเทศ โดยเฉพาะการปฎิรูปการเมือง และการแก้ไขปัญหาค่าครองชีพที่สูงขึ้น ก่อนการเลือกตั้งทั่วไปครั้งที่ 16 (General Election หรือ GE16) ที่คาดว่าจะเกิดขึ้นภายในต้นปี 2571 ซึ่งนายอันวาร์ กล่าวว่า การเลือกตั้งทั่วไปยังเหลืออีกนาน ยังไม่ได้คิดถึงเรื่องนั้นเลย ก่อนหน้านี้กลุ่มการเมืองปากาตันฮาราปัน (Pakatan Harapan) ของนายอันวาร์ พ่ายแพ้การเลือกตั้งระดับรัฐแบบยับเยินที่รัฐซาบาห์ และในปี 2569 กำลังจะมีการเลือกตั้งระดับรัฐในรัฐมะละกาและรัฐยะโฮร์

    #Newskit
    โค้งสุดท้ายมาเลเซีย ไกล่เกลี่ยไทย-กัมพูชา ในวันที่ 22 ธ.ค. มาเลเซียในฐานะประธานอาเซียน จะจัดการประชุมรัฐมนตรีต่างประเทศอาเซียน สมัยพิเศษ เพื่อหารือเกี่ยวกับสถานการณ์ปัจจุบัน ระหว่างกัมพูชาและไทย ที่กรุงกัวลาลัมเปอร์ ซึ่งนายสีหศักดิ์ พวงเกตุแก้ว รมว.ต่างประเทศ จะเป็นตัวแทนประเทศไทย เข้าร่วมการประชุมดังกล่าว หลังจากนายอันวาร์ อิบราฮิม นายกรัฐมนตรีมาเลเซีย เห็นชอบร่วมกับ นายอนุทิน ชาญวีรกูล นายกรัฐมนตรีของไทย และนายฮุน มาเนต นายกรัฐมนตรีกัมพูชา เมื่อวันที่ 11 ธ.ค. ที่ผ่านมา นับเป็นการเคลื่อนไหวครั้งสุดท้ายของมาเลเซีย ก่อนหมดวาระและส่งต่อหน้าที่ประธานอาเซียน ให้กับประเทศฟิลิปปินส์ในปี 2569 ก่อนหน้านี้ นายอันวาร์โทรศัพท์ไปยังนายอนุทิน และนายฮุน มาเนต ก่อนที่จะกล่าวว่า ขอย้ำถึงความสําคัญสําหรับกัมพูชาและประเทศไทย เพื่อยึดมั่นในจิตวิญญาณของการสนทนา ภูมิปัญญาและความเคารพซึ่งกันและกัน เพื่อที่จะยุติความตึงเครียดและรักษาสันติภาพและความมั่นคงในภูมิภาค การประชุมดังกล่าวเป็นรูปแบบที่เหมาะสมและสร้างสรรค์ เพื่อให้ทั้งสองประเทศสามารถเจรจาต่อรองได้อย่างเปิดเผย แก้ไขความต่างได้อย่างสันติ และบรรลุทางออกที่เป็นธรรมและยั่งยืน อย่างไรก็ตาม เหตุการณ์ปะทะตามแนวชายแดนไทย-กัมพูชา นับตั้งแต่กัมพูชาเปิดฉากยิงจรวด BM-21 ไปยังเป้าหมายพลเรือนในประเทศไทย เมื่อวันที่ 24 ก.ค. เสียชีวิต 12 ราย ถึงบัดนี้ยังไม่มีทีท่าว่าจะจบลง ก่อนหน้านี้นายอันวาร์ทำหน้าที่เป็นคนกลางไกล่เกลี่ยข้อตกลงหยุดยิง และลงนามปฎิญญาสันติภาพ โดยมีนายโดนัลด์ ทรัมป์ ประธานาธิบดีสหรัฐอเมริกาเป็นสักขีพยาน แต่กัมพูชายังคงลักลอบวางทุ่นระเบิด ทำให้ทหารไทยบาดเจ็บและพิการ กลายเป็นการปะทะรอบสองตั้งแต่วันที่ 7 ธ.ค. แม้นายอันวาร์จะประกาศให้หยุดยิง โดยมีนายฮุน มาเนตตอบรับ แต่เมื่อถึงเวลากลับยังมีการปะทะอยู่ นายอันวาร์หน้าแตกมาแล้วถึงสองครั้ง พร้อมกับถูกตั้งคำถามว่าการเข้าแทรกแซงเหมาะสมหรือไม่ หลังพ้นจากตำแหน่งประธานอาเซียนในปี 2568 ทิศทางการเมืองของรัฐบาลนายอันวาร์ จะกลับไปสู่ความสนใจการเมืองในประเทศ โดยเฉพาะการปฎิรูปการเมือง และการแก้ไขปัญหาค่าครองชีพที่สูงขึ้น ก่อนการเลือกตั้งทั่วไปครั้งที่ 16 (General Election หรือ GE16) ที่คาดว่าจะเกิดขึ้นภายในต้นปี 2571 ซึ่งนายอันวาร์ กล่าวว่า การเลือกตั้งทั่วไปยังเหลืออีกนาน ยังไม่ได้คิดถึงเรื่องนั้นเลย ก่อนหน้านี้กลุ่มการเมืองปากาตันฮาราปัน (Pakatan Harapan) ของนายอันวาร์ พ่ายแพ้การเลือกตั้งระดับรัฐแบบยับเยินที่รัฐซาบาห์ และในปี 2569 กำลังจะมีการเลือกตั้งระดับรัฐในรัฐมะละกาและรัฐยะโฮร์ #Newskit
    1 Comments 0 Shares 119 Views 0 Reviews
  • กองทัพไทยส่งสัญญาณไปยังชนชั้นนำของกัมพูชา ยืนยันจะเดินหน้าปฏิบัติการทางทหารอย่างต่อเนื่อง และจะไม่ยุติการโจมตีจนกว่าฝ่ายกัมพูชาจะยอมรับเงื่อนไขทั้ง 3 ประการที่รัฐบาลไทยเสนอ เพื่อเปิดทางสู่การหยุดยิงและการเจรจาสันติภาพ
    .
    พลอากาศโท จักรกฤษณ์ ธรรมวิชัย โฆษกกองทัพอากาศ แถลงที่ศูนย์แถลงข่าวร่วมสถานการณ์ไทย–กัมพูชา ระบุว่า การปฏิบัติการทางทหารของไทยตั้งแต่เริ่มต้น มุ่งเป้าเฉพาะเป้าหมายทางทหารเท่านั้น โดยกรณีที่กัมพูชาอ้างว่าเป็นการโจมตีพื้นที่พลเรือนหรือสถานศึกษา เป็นข้อมูลบิดเบือนที่ไม่เป็นความจริง
    .
    โฆษกกองทัพอากาศยืนยันว่า เป้าหมายบางแห่ง เช่น กาสิโนร้าง ถูกใช้เป็นศูนย์บัญชาการทางทหารของฝ่ายกัมพูชา จึงจำเป็นต้องเข้าทำลายซ้ำ ขณะเดียวกันยังได้โจมตีสะพานโอจิก จังหวัดอุดรมีชัย ซึ่งเป็นเส้นทางลำเลียงกำลังพลและยุทโธปกรณ์ไปยังพื้นที่ปราสาทตาควายและเนิน 350 เพื่อริดรอนขีดความสามารถทางทหารของฝ่ายตรงข้าม
    .
    การโจมตีดังกล่าวใช้อาวุธที่มีความแม่นยำสูง มุ่งตัดเส้นทางสำหรับยานพาหนะทางทหาร โดยยังคงเปิดให้ประชาชนสามารถเดินเท้าหรือใช้รถจักรยานยนต์ข้ามได้ และหากตรวจพบว่ากัมพูชายังพยายามใช้เส้นทางดังกล่าวในการส่งกำลังบำรุง กองทัพไทยจะดำเนินการโจมตีซ้ำทันที
    .
    อ่านต่อ >> https://news1live.com/detail/9680000122728
    .
    #News1live #News1 #กองทัพไทย #สถานการณ์ชายแดน #เนิน350 #ปราสาทตาควาย #ความมั่นคง
    กองทัพไทยส่งสัญญาณไปยังชนชั้นนำของกัมพูชา ยืนยันจะเดินหน้าปฏิบัติการทางทหารอย่างต่อเนื่อง และจะไม่ยุติการโจมตีจนกว่าฝ่ายกัมพูชาจะยอมรับเงื่อนไขทั้ง 3 ประการที่รัฐบาลไทยเสนอ เพื่อเปิดทางสู่การหยุดยิงและการเจรจาสันติภาพ . พลอากาศโท จักรกฤษณ์ ธรรมวิชัย โฆษกกองทัพอากาศ แถลงที่ศูนย์แถลงข่าวร่วมสถานการณ์ไทย–กัมพูชา ระบุว่า การปฏิบัติการทางทหารของไทยตั้งแต่เริ่มต้น มุ่งเป้าเฉพาะเป้าหมายทางทหารเท่านั้น โดยกรณีที่กัมพูชาอ้างว่าเป็นการโจมตีพื้นที่พลเรือนหรือสถานศึกษา เป็นข้อมูลบิดเบือนที่ไม่เป็นความจริง . โฆษกกองทัพอากาศยืนยันว่า เป้าหมายบางแห่ง เช่น กาสิโนร้าง ถูกใช้เป็นศูนย์บัญชาการทางทหารของฝ่ายกัมพูชา จึงจำเป็นต้องเข้าทำลายซ้ำ ขณะเดียวกันยังได้โจมตีสะพานโอจิก จังหวัดอุดรมีชัย ซึ่งเป็นเส้นทางลำเลียงกำลังพลและยุทโธปกรณ์ไปยังพื้นที่ปราสาทตาควายและเนิน 350 เพื่อริดรอนขีดความสามารถทางทหารของฝ่ายตรงข้าม . การโจมตีดังกล่าวใช้อาวุธที่มีความแม่นยำสูง มุ่งตัดเส้นทางสำหรับยานพาหนะทางทหาร โดยยังคงเปิดให้ประชาชนสามารถเดินเท้าหรือใช้รถจักรยานยนต์ข้ามได้ และหากตรวจพบว่ากัมพูชายังพยายามใช้เส้นทางดังกล่าวในการส่งกำลังบำรุง กองทัพไทยจะดำเนินการโจมตีซ้ำทันที . อ่านต่อ >> https://news1live.com/detail/9680000122728 . #News1live #News1 #กองทัพไทย #สถานการณ์ชายแดน #เนิน350 #ปราสาทตาควาย #ความมั่นคง
    Like
    2
    0 Comments 0 Shares 276 Views 0 Reviews
  • กองทัพอากาศไทยเปิดเผยการปฏิบัติการใช้เครื่องบิน F-16 โจมตี “สะพานโอร์จิก” ในจังหวัดอุดรมีชัยของกัมพูชา ด้วยอาวุธชั้นสูง เข้าเป้าหมายอย่างแม่นยำ เพื่อ ตัดเส้นทางการส่งกำลังพลและอาวุธ ไปยังพื้นที่เนิน 350 และปราสาทตาควาย
    .
    พล.อ.ท.จักรกฤษณ์ ธรรมวิชัย โฆษกกองทัพอากาศ ระบุว่า การโจมตีมุ่งเฉพาะโครงสร้างสะพานสำหรับยานพาหนะ เพื่อขัดขวางการลำเลียงกำลังบำรุงทางทหาร โดยยังเหลือโครงสร้างให้ประชาชนใช้เดินเท้าหรือรถจักรยานยนต์ได้ เพื่อลดผลกระทบต่อพลเรือน
    .
    โฆษกกองทัพอากาศย้ำว่า หากฝ่ายกัมพูชายังใช้เส้นทางดังกล่าวในการส่งกำลังไปแนวหน้า กองทัพอากาศพร้อมปฏิบัติการซ้ำ และจะดำเนินการทางทหารอย่างต่อเนื่อง จนกว่ากัมพูชาจะยอมรับเงื่อนไขทั้ง 3 ประการของรัฐบาลไทย เพื่อนำไปสู่การหยุดยิงและการเจรจาเพื่อสันติภาพ
    .
    อ่านต่อ >> https://news1live.com/detail/9680000122681
    .
    #News1live #News1 #กองทัพอากาศ #สะพานโอร์จิก #เนิน350 #ปราสาทตาควาย #สถานการณ์ชายแดน
    กองทัพอากาศไทยเปิดเผยการปฏิบัติการใช้เครื่องบิน F-16 โจมตี “สะพานโอร์จิก” ในจังหวัดอุดรมีชัยของกัมพูชา ด้วยอาวุธชั้นสูง เข้าเป้าหมายอย่างแม่นยำ เพื่อ ตัดเส้นทางการส่งกำลังพลและอาวุธ ไปยังพื้นที่เนิน 350 และปราสาทตาควาย . พล.อ.ท.จักรกฤษณ์ ธรรมวิชัย โฆษกกองทัพอากาศ ระบุว่า การโจมตีมุ่งเฉพาะโครงสร้างสะพานสำหรับยานพาหนะ เพื่อขัดขวางการลำเลียงกำลังบำรุงทางทหาร โดยยังเหลือโครงสร้างให้ประชาชนใช้เดินเท้าหรือรถจักรยานยนต์ได้ เพื่อลดผลกระทบต่อพลเรือน . โฆษกกองทัพอากาศย้ำว่า หากฝ่ายกัมพูชายังใช้เส้นทางดังกล่าวในการส่งกำลังไปแนวหน้า กองทัพอากาศพร้อมปฏิบัติการซ้ำ และจะดำเนินการทางทหารอย่างต่อเนื่อง จนกว่ากัมพูชาจะยอมรับเงื่อนไขทั้ง 3 ประการของรัฐบาลไทย เพื่อนำไปสู่การหยุดยิงและการเจรจาเพื่อสันติภาพ . อ่านต่อ >> https://news1live.com/detail/9680000122681 . #News1live #News1 #กองทัพอากาศ #สะพานโอร์จิก #เนิน350 #ปราสาทตาควาย #สถานการณ์ชายแดน
    Like
    1
    0 Comments 0 Shares 253 Views 0 Reviews
  • กฎเดินทางใหม่สหรัฐฯ อาจบังคับนักท่องเที่ยวโชว์ประวัติโซเชียล 5 ปี — ความมั่นคงยุคดิจิทัลกำลังเปลี่ยนเกม

    ข้อเสนอใหม่ของ U.S. Customs and Border Protection (CBP) อาจทำให้ผู้เดินทางจาก 42 ประเทศที่ใช้ระบบ Visa Waiver ต้องส่งมอบ ประวัติการใช้งานโซเชียลมีเดียย้อนหลัง 5 ปี ก่อนเดินทางเข้าสหรัฐฯ การเปลี่ยนแปลงนี้ถูกผนวกเข้าในระบบ ESTA ซึ่งเดิมถูกออกแบบมาเพื่อให้การเดินทางระยะสั้นเป็นเรื่องง่าย แต่ข้อกำหนดใหม่กำลังทำให้กระบวนการนี้ซับซ้อนขึ้นอย่างเห็นได้ชัด

    นอกจากโซเชียลมีเดียแล้ว ผู้เดินทางยังต้องให้ข้อมูลส่วนตัวเพิ่มเติม เช่น อีเมล เบอร์โทรศัพท์ที่เคยใช้หลายปี รวมถึงข้อมูลของสมาชิกครอบครัวอย่างละเอียด สิ่งนี้สะท้อนแนวโน้มการตรวจสอบเชิงลึกที่เพิ่มขึ้นภายใต้รัฐบาลสหรัฐฯ ในช่วงหลายปีที่ผ่านมา โดยเฉพาะการใช้ข้อมูลออนไลน์เพื่อประเมิน “ความเสี่ยง” และ “ความประพฤติดี” ของผู้เดินทาง

    มาตรการนี้ยังสอดคล้องกับการขยายการตรวจสอบโซเชียลมีเดียในกลุ่มผู้ขอวีซ่า นักเรียน ผู้ลี้ภัย และผู้ยื่นขอสัญชาติ ซึ่งเริ่มเข้มงวดตั้งแต่ปี 2017 เป็นต้นมา นักวิเคราะห์ด้านความมั่นคงมองว่าการตรวจสอบโซเชียลเป็นส่วนหนึ่งของ “digital border” ที่หลายประเทศเริ่มนำมาใช้ เช่น สหราชอาณาจักร แคนาดา และออสเตรเลีย ที่ต่างทดลองใช้ระบบคัดกรองผู้เดินทางด้วยข้อมูลออนไลน์

    อย่างไรก็ตาม นักวิจารณ์เตือนว่ากฎใหม่นี้อาจทำลายความสะดวกของ ESTA และทำให้การท่องเที่ยวลดลง โดยเฉพาะในช่วงที่สหรัฐฯ เตรียมเป็นเจ้าภาพ FIFA World Cup 2026 และ Olympics 2028 ซึ่งคาดว่าจะมีนักท่องเที่ยวจำนวนมากเดินทางเข้าประเทศ ความกังวลสำคัญคือความไม่ชัดเจนว่าเจ้าหน้าที่จะประเมิน “เนื้อหาโซเชียล” อย่างไร และเสี่ยงต่อการตีความผิดหรือเลือกปฏิบัติ

    สรุปประเด็นสำคัญ
    สหรัฐฯ เสนอให้ผู้เดินทางโชว์ประวัติโซเชียลย้อนหลัง 5 ปี
    ใช้กับ 42 ประเทศในระบบ Visa Waiver
    รวมถึงข้อมูลอีเมล เบอร์โทร และข้อมูลครอบครัวย้อนหลังหลายปี

    มาตรการนี้เป็นส่วนหนึ่งของการตรวจสอบเข้มงวดที่เพิ่มขึ้น
    สอดคล้องกับการตรวจสอบโซเชียลของผู้ขอวีซ่าและผู้อพยพตั้งแต่ปี 2017
    เป็นส่วนหนึ่งของแนวคิด “digital border security” ที่หลายประเทศเริ่มใช้

    ความเสี่ยงต่ออุตสาหกรรมท่องเที่ยว
    อาจทำให้ ESTA ไม่ใช่ระบบที่ “ง่ายและรวดเร็ว” อีกต่อไป
    อาจกระทบการเดินทางช่วง World Cup 2026 และ Olympics 2028

    คำเตือน / ประเด็นที่ควรระวัง
    ความไม่ชัดเจนในการประเมินเนื้อหาโซเชียล
    ไม่มีเกณฑ์ชัดเจนว่าโพสต์แบบไหนจะถูกมองว่า “เสี่ยง”

    ความเป็นส่วนตัวอาจถูกกระทบอย่างรุนแรง
    การเก็บข้อมูลย้อนหลังหลายปีเพิ่มโอกาสการรั่วไหลหรือถูกนำไปใช้ผิดวัตถุประสงค์

    ความเสี่ยงต่อการเลือกปฏิบัติ
    การตีความข้อมูลโซเชียลอาจขึ้นกับดุลยพินิจของเจ้าหน้าที่

    https://www.slashgear.com/2054910/us-proposed-travel-rules-social-media/
    🌐 กฎเดินทางใหม่สหรัฐฯ อาจบังคับนักท่องเที่ยวโชว์ประวัติโซเชียล 5 ปี — ความมั่นคงยุคดิจิทัลกำลังเปลี่ยนเกม ข้อเสนอใหม่ของ U.S. Customs and Border Protection (CBP) อาจทำให้ผู้เดินทางจาก 42 ประเทศที่ใช้ระบบ Visa Waiver ต้องส่งมอบ ประวัติการใช้งานโซเชียลมีเดียย้อนหลัง 5 ปี ก่อนเดินทางเข้าสหรัฐฯ การเปลี่ยนแปลงนี้ถูกผนวกเข้าในระบบ ESTA ซึ่งเดิมถูกออกแบบมาเพื่อให้การเดินทางระยะสั้นเป็นเรื่องง่าย แต่ข้อกำหนดใหม่กำลังทำให้กระบวนการนี้ซับซ้อนขึ้นอย่างเห็นได้ชัด นอกจากโซเชียลมีเดียแล้ว ผู้เดินทางยังต้องให้ข้อมูลส่วนตัวเพิ่มเติม เช่น อีเมล เบอร์โทรศัพท์ที่เคยใช้หลายปี รวมถึงข้อมูลของสมาชิกครอบครัวอย่างละเอียด สิ่งนี้สะท้อนแนวโน้มการตรวจสอบเชิงลึกที่เพิ่มขึ้นภายใต้รัฐบาลสหรัฐฯ ในช่วงหลายปีที่ผ่านมา โดยเฉพาะการใช้ข้อมูลออนไลน์เพื่อประเมิน “ความเสี่ยง” และ “ความประพฤติดี” ของผู้เดินทาง มาตรการนี้ยังสอดคล้องกับการขยายการตรวจสอบโซเชียลมีเดียในกลุ่มผู้ขอวีซ่า นักเรียน ผู้ลี้ภัย และผู้ยื่นขอสัญชาติ ซึ่งเริ่มเข้มงวดตั้งแต่ปี 2017 เป็นต้นมา นักวิเคราะห์ด้านความมั่นคงมองว่าการตรวจสอบโซเชียลเป็นส่วนหนึ่งของ “digital border” ที่หลายประเทศเริ่มนำมาใช้ เช่น สหราชอาณาจักร แคนาดา และออสเตรเลีย ที่ต่างทดลองใช้ระบบคัดกรองผู้เดินทางด้วยข้อมูลออนไลน์ อย่างไรก็ตาม นักวิจารณ์เตือนว่ากฎใหม่นี้อาจทำลายความสะดวกของ ESTA และทำให้การท่องเที่ยวลดลง โดยเฉพาะในช่วงที่สหรัฐฯ เตรียมเป็นเจ้าภาพ FIFA World Cup 2026 และ Olympics 2028 ซึ่งคาดว่าจะมีนักท่องเที่ยวจำนวนมากเดินทางเข้าประเทศ ความกังวลสำคัญคือความไม่ชัดเจนว่าเจ้าหน้าที่จะประเมิน “เนื้อหาโซเชียล” อย่างไร และเสี่ยงต่อการตีความผิดหรือเลือกปฏิบัติ 📌 สรุปประเด็นสำคัญ ✅ สหรัฐฯ เสนอให้ผู้เดินทางโชว์ประวัติโซเชียลย้อนหลัง 5 ปี ➡️ ใช้กับ 42 ประเทศในระบบ Visa Waiver ➡️ รวมถึงข้อมูลอีเมล เบอร์โทร และข้อมูลครอบครัวย้อนหลังหลายปี ✅ มาตรการนี้เป็นส่วนหนึ่งของการตรวจสอบเข้มงวดที่เพิ่มขึ้น ➡️ สอดคล้องกับการตรวจสอบโซเชียลของผู้ขอวีซ่าและผู้อพยพตั้งแต่ปี 2017 ➡️ เป็นส่วนหนึ่งของแนวคิด “digital border security” ที่หลายประเทศเริ่มใช้ ✅ ความเสี่ยงต่ออุตสาหกรรมท่องเที่ยว ➡️ อาจทำให้ ESTA ไม่ใช่ระบบที่ “ง่ายและรวดเร็ว” อีกต่อไป ➡️ อาจกระทบการเดินทางช่วง World Cup 2026 และ Olympics 2028 ⚠️ คำเตือน / ประเด็นที่ควรระวัง ‼️ ความไม่ชัดเจนในการประเมินเนื้อหาโซเชียล ⛔ ไม่มีเกณฑ์ชัดเจนว่าโพสต์แบบไหนจะถูกมองว่า “เสี่ยง” ‼️ ความเป็นส่วนตัวอาจถูกกระทบอย่างรุนแรง ⛔ การเก็บข้อมูลย้อนหลังหลายปีเพิ่มโอกาสการรั่วไหลหรือถูกนำไปใช้ผิดวัตถุประสงค์ ‼️ ความเสี่ยงต่อการเลือกปฏิบัติ ⛔ การตีความข้อมูลโซเชียลอาจขึ้นกับดุลยพินิจของเจ้าหน้าที่ https://www.slashgear.com/2054910/us-proposed-travel-rules-social-media/
    WWW.SLASHGEAR.COM
    Travelers Coming To The US Could Be Forced To Show Years Of Social Media - SlashGear
    According to the U.S. Customs and Border Protection, visitors from certain countries would have to show five years of social media history to get in.
    0 Comments 0 Shares 128 Views 0 Reviews
  • ไต้หวันพิจารณากฎ N-2 สำหรับการส่งออก

    รัฐบาลไต้หวันกังวลว่าการขยายโรงงานของ TSMC ในสหรัฐฯ อาจทำให้ความเป็นผู้นำด้านเซมิคอนดักเตอร์ของประเทศลดลง จึงเสนอ N-2 rule ที่อนุญาตให้ส่งออกเฉพาะเทคโนโลยีที่ล้าหลังจากระดับสูงสุดในประเทศอย่างน้อยสองเจเนอเรชัน เดิมทีใช้กฎ N-1 ที่อนุญาตให้ส่งออกเทคโนโลยีที่ล้าหลังเพียงหนึ่งเจเนอเรชัน

    ผลกระทบต่อการขยายโรงงานในสหรัฐฯ
    หากกฎใหม่ถูกบังคับใช้ โรงงาน Fab 21 ของ TSMC ในรัฐแอริโซนา ซึ่งปัจจุบันผลิตชิปที่ระดับ N4/N5 จะยังสอดคล้องกับกฎ แต่เมื่อโรงงานเฟส 2 เริ่มผลิตที่ระดับ N3 ในปี 2027 อาจไม่เป็นไปตามข้อกำหนด เพราะ N3 ถือว่าล้าหลังเพียงหนึ่งเจเนอเรชันจาก N2 ที่จะผลิตในไต้หวัน

    มิติด้านความมั่นคงและเศรษฐกิจ
    การจำกัดการส่งออกนี้สะท้อนถึงความพยายามของไต้หวันในการรักษาความได้เปรียบเชิงเทคโนโลยีและป้องกันการสูญเสียทรัพยากรบุคคลด้าน R&D ไปต่างประเทศ รัฐบาลยังเน้นว่าบุคลากรด้านวิจัยและพัฒนาจะถูกควบคุมอย่างเข้มงวด เพื่อป้องกันการรั่วไหลของทรัพย์สินทางปัญญา

    ข้อควรระวังและความท้าทาย
    แม้กฎนี้จะช่วยรักษาความเป็นผู้นำของไต้หวัน แต่ก็อาจทำให้การลงทุนในสหรัฐฯ ชะลอตัว และกระทบต่อความร่วมมือด้านเทคโนโลยีระหว่างประเทศ อีกทั้งยังสร้างความไม่แน่นอนให้กับลูกค้าและพันธมิตรที่ต้องการใช้เทคโนโลยีล่าสุดในตลาดโลก

    สรุปเป็นหัวข้อ
    กฎ N-2 ที่เสนอโดยไต้หวัน
    อนุญาตให้ส่งออกเทคโนโลยีที่ล้าหลังอย่างน้อย 2 เจเนอเรชัน
    เดิมใช้กฎ N-1 ที่ล้าหลังเพียง 1 เจเนอเรชัน

    ผลกระทบต่อโรงงานในสหรัฐฯ
    Fab 21 เฟส 1 (N4/N5) ยังสอดคล้องกับกฎ
    Fab 21 เฟส 2 (N3) ในปี 2027 อาจไม่สอดคล้อง

    มิติด้านความมั่นคงและเศรษฐกิจ
    รักษาความได้เปรียบเชิงเทคโนโลยีของไต้หวัน
    ควบคุมบุคลากร R&D และป้องกันการรั่วไหลของ IP

    คำเตือนและความท้าทาย
    อาจทำให้การลงทุนในสหรัฐฯ ชะลอตัว
    กระทบต่อความร่วมมือด้านเทคโนโลยีระหว่างประเทศ
    สร้างความไม่แน่นอนให้กับลูกค้าและพันธมิตร

    https://www.tomshardware.com/tech-industry/semiconductors/taiwan-considers-tsmc-export-ban-that-would-prevent-manufacturing-its-newest-chip-nodes-in-u-s-limit-exports-to-two-generations-behind-leading-edge-nodes-could-slow-down-u-s-expansion
    🏭 ไต้หวันพิจารณากฎ N-2 สำหรับการส่งออก รัฐบาลไต้หวันกังวลว่าการขยายโรงงานของ TSMC ในสหรัฐฯ อาจทำให้ความเป็นผู้นำด้านเซมิคอนดักเตอร์ของประเทศลดลง จึงเสนอ N-2 rule ที่อนุญาตให้ส่งออกเฉพาะเทคโนโลยีที่ล้าหลังจากระดับสูงสุดในประเทศอย่างน้อยสองเจเนอเรชัน เดิมทีใช้กฎ N-1 ที่อนุญาตให้ส่งออกเทคโนโลยีที่ล้าหลังเพียงหนึ่งเจเนอเรชัน ⚡ ผลกระทบต่อการขยายโรงงานในสหรัฐฯ หากกฎใหม่ถูกบังคับใช้ โรงงาน Fab 21 ของ TSMC ในรัฐแอริโซนา ซึ่งปัจจุบันผลิตชิปที่ระดับ N4/N5 จะยังสอดคล้องกับกฎ แต่เมื่อโรงงานเฟส 2 เริ่มผลิตที่ระดับ N3 ในปี 2027 อาจไม่เป็นไปตามข้อกำหนด เพราะ N3 ถือว่าล้าหลังเพียงหนึ่งเจเนอเรชันจาก N2 ที่จะผลิตในไต้หวัน 🌐 มิติด้านความมั่นคงและเศรษฐกิจ การจำกัดการส่งออกนี้สะท้อนถึงความพยายามของไต้หวันในการรักษาความได้เปรียบเชิงเทคโนโลยีและป้องกันการสูญเสียทรัพยากรบุคคลด้าน R&D ไปต่างประเทศ รัฐบาลยังเน้นว่าบุคลากรด้านวิจัยและพัฒนาจะถูกควบคุมอย่างเข้มงวด เพื่อป้องกันการรั่วไหลของทรัพย์สินทางปัญญา ⚠️ ข้อควรระวังและความท้าทาย แม้กฎนี้จะช่วยรักษาความเป็นผู้นำของไต้หวัน แต่ก็อาจทำให้การลงทุนในสหรัฐฯ ชะลอตัว และกระทบต่อความร่วมมือด้านเทคโนโลยีระหว่างประเทศ อีกทั้งยังสร้างความไม่แน่นอนให้กับลูกค้าและพันธมิตรที่ต้องการใช้เทคโนโลยีล่าสุดในตลาดโลก 📌 สรุปเป็นหัวข้อ ✅ กฎ N-2 ที่เสนอโดยไต้หวัน ➡️ อนุญาตให้ส่งออกเทคโนโลยีที่ล้าหลังอย่างน้อย 2 เจเนอเรชัน ➡️ เดิมใช้กฎ N-1 ที่ล้าหลังเพียง 1 เจเนอเรชัน ✅ ผลกระทบต่อโรงงานในสหรัฐฯ ➡️ Fab 21 เฟส 1 (N4/N5) ยังสอดคล้องกับกฎ ➡️ Fab 21 เฟส 2 (N3) ในปี 2027 อาจไม่สอดคล้อง ✅ มิติด้านความมั่นคงและเศรษฐกิจ ➡️ รักษาความได้เปรียบเชิงเทคโนโลยีของไต้หวัน ➡️ ควบคุมบุคลากร R&D และป้องกันการรั่วไหลของ IP ‼️ คำเตือนและความท้าทาย ⛔ อาจทำให้การลงทุนในสหรัฐฯ ชะลอตัว ⛔ กระทบต่อความร่วมมือด้านเทคโนโลยีระหว่างประเทศ ⛔ สร้างความไม่แน่นอนให้กับลูกค้าและพันธมิตร https://www.tomshardware.com/tech-industry/semiconductors/taiwan-considers-tsmc-export-ban-that-would-prevent-manufacturing-its-newest-chip-nodes-in-u-s-limit-exports-to-two-generations-behind-leading-edge-nodes-could-slow-down-u-s-expansion
    0 Comments 0 Shares 184 Views 0 Reviews
  • เกาหลีเหนือกับสถิติการโจรกรรมคริปโต

    รายงานจาก Chainalysis ระบุว่าแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐเกาหลีเหนือสามารถขโมยคริปโตได้มากถึง 2.02 พันล้านดอลลาร์ในปี 2025 ซึ่งถือเป็นสถิติสูงสุดตั้งแต่มีการบันทึกมา โดยรวมแล้วตั้งแต่เริ่มมีการติดตาม เกาหลีเหนือได้ขโมยไปแล้วกว่า 6.75 พันล้านดอลลาร์ การโจมตีเหล่านี้ไม่เพียงแต่สร้างความเสียหายต่อแพลตฟอร์มคริปโต แต่ยังเป็นแหล่งรายได้สำคัญให้กับรัฐบาลที่ถูกคว่ำบาตรทางเศรษฐกิจ

    เทคนิคการโจมตีที่ซับซ้อน
    หนึ่งในวิธีที่ DPRK ใช้คือการส่งคนไปแฝงตัวเป็น IT professionals ในบริษัทเป้าหมาย เพื่อเข้าถึงระบบภายในและหาช่องโหว่ นอกจากนี้ยังมีการสร้าง ประกาศรับสมัครงานปลอม ที่บังคับให้ผู้สมัครติดตั้งมัลแวร์โดยไม่รู้ตัว ซึ่งมัลแวร์นี้สามารถขโมยข้อมูลสำคัญ เช่น credentials, source code และ SSO access ได้ อีกทั้งยังมีการหลอกผู้บริหารด้วยข้อเสนอซื้อกิจการปลอม เพื่อใช้กระบวนการตรวจสอบข้อมูลในการเจาะระบบ

    การโจมตีครั้งใหญ่: ByBit Hack
    เหตุการณ์ที่สร้างความเสียหายมากที่สุดคือการโจมตีแพลตฟอร์ม ByBit ที่สูญเงินไปกว่า 1.5 พันล้านดอลลาร์ ซึ่ง FBI ยืนยันว่าเป็นฝีมือของแฮกเกอร์จาก DPRK การโจมตีครั้งนี้คิดเป็นเกือบ 75% ของมูลค่าที่ DPRK ขโมยไปในปีเดียว และสะท้อนให้เห็นถึงความสามารถในการเลือกเป้าหมายที่ใหญ่และมีผลกระทบสูง

    แนวโน้มและคำเตือน
    แม้จำนวนการโจมตีโดยรวมจะลดลง แต่ความเสียหายกลับเพิ่มขึ้น เนื่องจาก DPRK มุ่งเป้าไปที่องค์กรใหญ่และระบบที่มีมูลค่าสูง แพลตฟอร์ม DeFi หลายแห่งเริ่มมีมาตรการป้องกันที่เข้มแข็งขึ้น ทำให้แฮกเกอร์หันไปโจมตี exchange, custodians และกระเป๋าเงินส่วนบุคคล ที่มีการป้องกันอ่อนแอกว่า

    สรุปเป็นหัวข้อ
    สถิติการโจรกรรมคริปโตของ DPRK
    ปี 2025 ขโมยได้ 2.02 พันล้านดอลลาร์
    รวมตั้งแต่เริ่มบันทึกกว่า 6.75 พันล้านดอลลาร์

    เทคนิคการโจมตี
    แฝงตัวเป็น IT professionals ในบริษัทเป้าหมาย
    ประกาศรับสมัครงานปลอมพร้อมมัลแวร์
    หลอกผู้บริหารด้วยข้อเสนอซื้อกิจการ

    เหตุการณ์สำคัญ
    ByBit สูญเงิน 1.5 พันล้านดอลลาร์
    FBI ยืนยันเป็นฝีมือ DPRK

    คำเตือนและแนวโน้ม
    จำนวนการโจมตีลดลง แต่ความเสียหายเพิ่มขึ้น
    เป้าหมายหลักคือ exchange, custodians และกระเป๋าเงินส่วนบุคคล
    สะท้อนว่าระบบที่อ่อนแอยังคงเสี่ยงสูง

    https://www.tomshardware.com/tech-industry/cryptocurrency/north-korean-hackers-steal-a-record-usd2-billion-in-crypto-in-2025-including-single-heist-worth-usd1-5-billion-report-claims-rogue-state-accounts-for-60-percent-of-all-reported-crypto-thefts-this-year-usd6-75-billion-total-since-records-began
    💰 เกาหลีเหนือกับสถิติการโจรกรรมคริปโต รายงานจาก Chainalysis ระบุว่าแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐเกาหลีเหนือสามารถขโมยคริปโตได้มากถึง 2.02 พันล้านดอลลาร์ในปี 2025 ซึ่งถือเป็นสถิติสูงสุดตั้งแต่มีการบันทึกมา โดยรวมแล้วตั้งแต่เริ่มมีการติดตาม เกาหลีเหนือได้ขโมยไปแล้วกว่า 6.75 พันล้านดอลลาร์ การโจมตีเหล่านี้ไม่เพียงแต่สร้างความเสียหายต่อแพลตฟอร์มคริปโต แต่ยังเป็นแหล่งรายได้สำคัญให้กับรัฐบาลที่ถูกคว่ำบาตรทางเศรษฐกิจ 🕵️ เทคนิคการโจมตีที่ซับซ้อน หนึ่งในวิธีที่ DPRK ใช้คือการส่งคนไปแฝงตัวเป็น IT professionals ในบริษัทเป้าหมาย เพื่อเข้าถึงระบบภายในและหาช่องโหว่ นอกจากนี้ยังมีการสร้าง ประกาศรับสมัครงานปลอม ที่บังคับให้ผู้สมัครติดตั้งมัลแวร์โดยไม่รู้ตัว ซึ่งมัลแวร์นี้สามารถขโมยข้อมูลสำคัญ เช่น credentials, source code และ SSO access ได้ อีกทั้งยังมีการหลอกผู้บริหารด้วยข้อเสนอซื้อกิจการปลอม เพื่อใช้กระบวนการตรวจสอบข้อมูลในการเจาะระบบ ⚡ การโจมตีครั้งใหญ่: ByBit Hack เหตุการณ์ที่สร้างความเสียหายมากที่สุดคือการโจมตีแพลตฟอร์ม ByBit ที่สูญเงินไปกว่า 1.5 พันล้านดอลลาร์ ซึ่ง FBI ยืนยันว่าเป็นฝีมือของแฮกเกอร์จาก DPRK การโจมตีครั้งนี้คิดเป็นเกือบ 75% ของมูลค่าที่ DPRK ขโมยไปในปีเดียว และสะท้อนให้เห็นถึงความสามารถในการเลือกเป้าหมายที่ใหญ่และมีผลกระทบสูง ⚠️ แนวโน้มและคำเตือน แม้จำนวนการโจมตีโดยรวมจะลดลง แต่ความเสียหายกลับเพิ่มขึ้น เนื่องจาก DPRK มุ่งเป้าไปที่องค์กรใหญ่และระบบที่มีมูลค่าสูง แพลตฟอร์ม DeFi หลายแห่งเริ่มมีมาตรการป้องกันที่เข้มแข็งขึ้น ทำให้แฮกเกอร์หันไปโจมตี exchange, custodians และกระเป๋าเงินส่วนบุคคล ที่มีการป้องกันอ่อนแอกว่า 📌 สรุปเป็นหัวข้อ ✅ สถิติการโจรกรรมคริปโตของ DPRK ➡️ ปี 2025 ขโมยได้ 2.02 พันล้านดอลลาร์ ➡️ รวมตั้งแต่เริ่มบันทึกกว่า 6.75 พันล้านดอลลาร์ ✅ เทคนิคการโจมตี ➡️ แฝงตัวเป็น IT professionals ในบริษัทเป้าหมาย ➡️ ประกาศรับสมัครงานปลอมพร้อมมัลแวร์ ➡️ หลอกผู้บริหารด้วยข้อเสนอซื้อกิจการ ✅ เหตุการณ์สำคัญ ➡️ ByBit สูญเงิน 1.5 พันล้านดอลลาร์ ➡️ FBI ยืนยันเป็นฝีมือ DPRK ‼️ คำเตือนและแนวโน้ม ⛔ จำนวนการโจมตีลดลง แต่ความเสียหายเพิ่มขึ้น ⛔ เป้าหมายหลักคือ exchange, custodians และกระเป๋าเงินส่วนบุคคล ⛔ สะท้อนว่าระบบที่อ่อนแอยังคงเสี่ยงสูง https://www.tomshardware.com/tech-industry/cryptocurrency/north-korean-hackers-steal-a-record-usd2-billion-in-crypto-in-2025-including-single-heist-worth-usd1-5-billion-report-claims-rogue-state-accounts-for-60-percent-of-all-reported-crypto-thefts-this-year-usd6-75-billion-total-since-records-began
    0 Comments 0 Shares 169 Views 0 Reviews
  • รวมข่าวจากเวบ SecurityOnline

    #รวมข่าวIT #20251219 #securityonline

    FreeBSD เจอช่องโหว่ร้ายแรงจาก IPv6
    เรื่องนี้เป็นการค้นพบช่องโหว่ใหม่ในระบบเครือข่ายของ FreeBSD ที่อันตรายมาก เพราะแค่มีคนส่งแพ็กเก็ต IPv6 ที่ถูกปรับแต่งมาอย่างเจาะจง ก็สามารถทำให้เครื่องเป้าหมายรันคำสั่งของผู้โจมตีได้ทันที ช่องโหว่นี้เกิดจากการที่โปรแกรม rtsol และ rtsold ซึ่งใช้จัดการการตั้งค่า IPv6 แบบอัตโนมัติ ไปส่งข้อมูลต่อให้กับ resolvconf โดยไม่ตรวจสอบความถูกต้อง ผลคือคำสั่งที่แฝงมาในข้อมูลสามารถถูกประมวลผลเหมือนเป็นคำสั่ง shell จริง ๆ แม้การโจมตีจะจำกัดอยู่ในเครือข่ายท้องถิ่น เช่น Wi-Fi สาธารณะหรือ LAN ที่ไม่ปลอดภัย แต่ก็ถือว่าเสี่ยงมาก ผู้ใช้ที่เปิด IPv6 และยังไม่ได้อัปเดตต้องรีบแพตช์ทันทีเพื่อป้องกันการถูกยึดเครื่อง
    https://securityonline.info/freebsd-network-alert-malicious-ipv6-packets-can-trigger-remote-code-execution-via-resolvconf-cve-2025-14558

    ช่องโหว่ใหม่ใน Roundcube Webmail
    ระบบอีเมลโอเพนซอร์สชื่อดัง Roundcube ได้ออกแพตช์แก้ไขช่องโหว่ร้ายแรงสองจุดที่อาจทำให้ผู้โจมตีแอบรันสคริปต์หรือดึงข้อมูลจากกล่องอีเมลได้ ช่องโหว่แรกคือ XSS ที่ซ่อนอยู่ในไฟล์ SVG โดยใช้แท็ก animate ทำให้เมื่อผู้ใช้เปิดอีเมลที่มีภาพ SVG ที่ถูกปรับแต่ง JavaScript ก็จะทำงานทันที อีกช่องโหว่คือการจัดการ CSS ที่ผิดพลาด ทำให้ผู้โจมตีสามารถเลี่ยงตัวกรองและดึงข้อมูลจากอินเทอร์เฟซเว็บเมลได้ ทั้งสองช่องโหว่ถูกจัดระดับความรุนแรงสูง ผู้ดูแลระบบควรรีบอัปเดตเป็นเวอร์ชันล่าสุดของ Roundcube 1.6 และ 1.5 LTS เพื่อความปลอดภัย
    https://securityonline.info/roundcube-alert-high-severity-svg-xss-and-css-sanitizer-flaws-threaten-webmail-privacy

    YouTube Ghost Network และมัลแวร์ GachiLoader
    นักวิจัยจาก Check Point Research พบการโจมตีใหม่ที่ใช้ YouTube เป็นช่องทางแพร่กระจายมัลแวร์ โดยกลุ่มผู้โจมตีจะยึดบัญชี YouTube ที่มีชื่อเสียง แล้วอัปโหลดวิดีโอที่โฆษณาซอฟต์แวร์เถื่อนหรือสูตรโกงเกม พร้อมใส่ลิงก์ดาวน์โหลดที่แท้จริงคือมัลแวร์ GachiLoader เขียนด้วย Node.js ที่ถูกทำให้ซับซ้อนเพื่อหลบการตรวจจับ เมื่อรันแล้วจะโหลดตัวขโมยข้อมูล Rhadamanthys เข้ามาเพื่อดึงรหัสผ่านและข้อมูลสำคัญ จุดเด่นคือเทคนิคการฉีดโค้ดผ่าน DLL โดยใช้ Vectored Exception Handling ทำให้ยากต่อการตรวจจับ ผู้ใช้ควรระวังการดาวน์โหลดซอฟต์แวร์ฟรีจากลิงก์ใน YouTube เพราะอาจเป็นกับดักที่ซ่อนมัลแวร์ไว้
    https://securityonline.info/youtube-ghost-network-the-new-gachiloader-malware-hiding-in-your-favorite-video-links

    Supply Chain Attack บน NuGet: Nethereum.All ปลอม
    มีการค้นพบแคมเปญโจมตีที่ซับซ้อนซึ่งมุ่งเป้าไปที่นักพัฒนา .NET ที่ทำงานกับคริปโต โดยผู้โจมตีสร้างแพ็กเกจปลอมชื่อ Nethereum.All เลียนแบบไลบรารีจริงที่ใช้เชื่อมต่อ Ethereum และเผยแพร่บน NuGet พร้อมตัวเลขดาวน์โหลดปลอมกว่า 10 ล้านครั้งเพื่อสร้างความน่าเชื่อถือ ภายในโค้ดมีฟังก์ชันแอบซ่อนเพื่อขโมยเงินจากธุรกรรมหรือดึงข้อมูลลับไปยังเซิร์ฟเวอร์ของผู้โจมตี นอกจากนี้ยังมีแพ็กเกจปลอมอื่น ๆ เช่น NBitcoin.Unified และ SolnetAll ที่เลียนแบบไลบรารีของ Bitcoin และ Solana การโจมตีนี้ใช้เทคนิคการปลอมแปลงอย่างแนบเนียน ทำให้นักพัฒนาที่ไม่ตรวจสอบผู้เขียนแพ็กเกจอาจตกเป็นเหยื่อได้ง่าย
    https://securityonline.info/poisoned-dependencies-how-nethereum-all-and-10m-fake-downloads-looted-net-crypto-developers

    ช่องโหว่ UEFI บนเมนบอร์ด
    ASRock, ASUS, MSI CERT/CCเปิดเผยช่องโหว่ใหม่ที่เกิดขึ้นในเฟิร์มแวร์ UEFI ของหลายผู้ผลิต เช่น ASRock, ASUS, GIGABYTE และ MSI โดยปัญหาคือระบบรายงานว่ามีการเปิดการป้องกัน DMA แล้ว แต่จริง ๆ IOMMU ไม่ได้ถูกตั้งค่าอย่างถูกต้อง ทำให้ในช่วง early-boot ผู้โจมตีที่มีอุปกรณ์ PCIe สามารถเข้าถึงและแก้ไขหน่วยความจำได้ก่อนที่ระบบปฏิบัติการจะเริ่มทำงาน ผลคือสามารถฉีดโค้ดหรือดึงข้อมูลลับออกมาได้โดยที่ซอฟต์แวร์ป้องกันไม่สามารถตรวจจับได้ ช่องโหว่นี้มีความรุนแรงสูงและต้องรีบอัปเดตเฟิร์มแวร์ทันที โดยเฉพาะในองค์กรที่ไม่สามารถควบคุมการเข้าถึงทางกายภาพได้อย่างเข้มงวด
    https://securityonline.info/early-boot-attack-uefi-flaw-in-asrock-asus-msi-boards-lets-hackers-bypass-os-security-via-pcie

    VPN Betrayal: ส่วนขยาย VPN ฟรีที่หักหลังผู้ใช้
    เรื่องนี้เป็นการเปิดโปงครั้งใหญ่จากบริษัทด้านความปลอดภัย KOI ที่พบว่า Urban VPN Proxy และส่วนขยาย VPN ฟรีอื่น ๆ กำลังแอบเก็บข้อมูลการสนทนาของผู้ใช้กับแพลตฟอร์ม AI โดยตรง ทั้งข้อความที่ผู้ใช้พิมพ์และคำตอบที่ AI ตอบกลับมา ถูกส่งต่อไปยังบริษัทวิเคราะห์ข้อมูลและการตลาดเพื่อใช้ยิงโฆษณาเจาะจงพฤติกรรมผู้ใช้ แม้ผู้ใช้จะปิดฟังก์ชัน VPN หรือการบล็อกโฆษณา แต่สคริปต์ที่ฝังไว้ก็ยังทำงานอยู่ วิธีเดียวที่จะหยุดได้คือการถอนการติดตั้งออกไปเลย เหตุการณ์นี้กระทบแพลตฟอร์ม AI แทบทั้งหมด ตั้งแต่ ChatGPT, Claude, Gemini, Copilot ไปจนถึง Meta AI และ Perplexity ทำให้ความเป็นส่วนตัวของผู้ใช้ถูกทำลายอย่างสิ้นเชิง
    https://securityonline.info/vpn-betrayal-popular-free-extensions-caught-siphoning-8-million-users-private-ai-chats

    The Final Cut: ออสการ์ย้ายบ้านไป YouTube ในปี 2029
    วงการภาพยนตร์กำลังเปลี่ยนแปลงครั้งใหญ่ เมื่อ Academy Awards หรือออสการ์ประกาศว่าจะยุติการถ่ายทอดสดทาง ABC หลังครบรอบ 100 ปีในปี 2028 และตั้งแต่ปี 2029 เป็นต้นไปจะถ่ายทอดสดผ่าน YouTube เพียงช่องทางเดียว การย้ายครั้งนี้ไม่ใช่แค่การเปลี่ยนแพลตฟอร์ม แต่ยังเป็นการเปิดโอกาสให้ผู้ชมทั่วโลกเข้าถึงได้ฟรีและมีปฏิสัมพันธ์มากขึ้นผ่านฟีเจอร์ของ YouTube นอกจากนี้ Google Arts & Culture จะเข้ามาช่วยดิจิไทซ์คลังภาพยนตร์และประวัติศาสตร์ของ Academy เพื่อเผยแพร่สู่สาธารณะ ถือเป็นการปรับตัวครั้งสำคัญเพื่อดึงดูดคนรุ่นใหม่ที่หันไปเสพสื่อออนไลน์มากกว่าทีวี
    https://securityonline.info/the-final-cut-why-the-oscars-are-leaving-abc-for-a-youtube-only-future-in-2029

    Phantom v3.5: มัลแวร์ปลอมตัวเป็น Adobe Update
    ภัยใหม่มาในรูปแบบที่ดูเหมือนธรรมดา Phantom v3.5 แฝงตัวเป็นไฟล์ติดตั้ง Adobe เวอร์ชันปลอม เมื่อผู้ใช้เปิดไฟล์ มันจะรันสคริปต์ที่ดึง Payload จากโดเมนอันตราย แล้วเริ่มดูดข้อมูลทุกอย่าง ตั้งแต่รหัสผ่าน คุกกี้ เบราว์เซอร์ ไปจนถึงกระเป๋าเงินคริปโต ความพิเศษคือมันไม่ใช้เซิร์ฟเวอร์ควบคุมแบบทั่วไป แต่ส่งข้อมูลออกไปผ่านอีเมล SMTP โดยตรง ทำให้การตรวจจับยากขึ้น เหตุการณ์นี้เตือนให้ผู้ใช้ระวังการดาวน์โหลดไฟล์จากแหล่งที่ไม่เป็นทางการ และตรวจสอบเวอร์ชันหรือไฟล์ที่อ้างว่าเป็น Installer ให้ดี
    https://securityonline.info/phantom-v3-5-alert-new-info-stealer-disguised-as-adobe-update-uses-smtp-to-loot-digital-lives

    Kubernetes Alert: ช่องโหว่ Headlamp เสี่ยงถูกยึด Cluster
    มีการค้นพบช่องโหว่ร้ายแรงใน Headlamp ซึ่งเป็น UI สำหรับ Kubernetes ที่ทำให้ผู้โจมตีที่ไม่ได้รับสิทธิ์สามารถใช้ Credential ที่ถูกแคชไว้เพื่อเข้าถึงฟังก์ชัน Helm ได้โดยตรง หากผู้ดูแลระบบเคยใช้งาน Helm ผ่าน Headlamp แล้ว Credential ถูกเก็บไว้ ผู้โจมตีที่เข้าถึง Dashboard สามารถสั่ง Deploy หรือแก้ไข Release ได้ทันทีโดยไม่ต้องล็อกอิน ช่องโหว่นี้มีคะแนน CVSS สูงถึง 8.8 และกระทบเวอร์ชัน v0.38.0 ลงไป ทีมพัฒนาได้ออกแพตช์ v0.39.0 เพื่อแก้ไขแล้ว ผู้ดูแลระบบควรอัปเดตทันทีหรือปิดการเข้าถึงสาธารณะเพื่อป้องกันการโจมตี
    https://securityonline.info/kubernetes-alert-headlamp-flaw-cve-2025-14269-lets-unauthenticated-users-hijack-helm-clusters

    WatchGuard Under Siege: ช่องโหว่ Zero-Day รุนแรง CVSS 9.3 ถูกโจมตีจริงเพื่อยึดครอง Firewall
    เรื่องนี้เป็นการเปิดเผยช่องโหว่ใหม่ใน WatchGuard Firebox ที่ถูกระบุว่า CVE-2025-14733 มีคะแนนความรุนแรงสูงถึง 9.3 ทำให้แฮกเกอร์สามารถส่งคำสั่งจากระยะไกลโดยไม่ต้องยืนยันตัวตน และเข้าควบคุมระบบไฟร์วอลล์ได้ทันที ช่องโหว่นี้เกิดจากการจัดการผิดพลาดในกระบวนการ IKEv2 ของ VPN ที่ทำให้เกิดการเขียนข้อมูลเกินขอบเขต (Out-of-bounds Write) ส่งผลให้ผู้โจมตีสามารถฝังคำสั่งอันตรายลงไปในระบบได้ แม้ผู้ดูแลระบบจะปิดการใช้งาน VPN แบบ Mobile User หรือ Branch Office ไปแล้ว แต่หากมีการตั้งค่าเก่าอยู่ก็ยังเสี่ยงต่อการถูกโจมตีอยู่ดี WatchGuard ได้ออกแพตช์แก้ไขแล้ว แต่ก็เตือนว่าผู้ที่ถูกโจมตีไปแล้วควรเปลี่ยนรหัสผ่านและคีย์ทั้งหมด เพราะข้อมูลอาจถูกขโมยไปก่อนหน้านี้แล้ว
    https://securityonline.info/watchguard-under-siege-critical-cvss-9-3-zero-day-exploited-in-the-wild-to-hijack-corporate-firewalls

    Log4j’s Security Blind Spot: ช่องโหว่ TLS ใหม่เปิดทางให้ดักข้อมูล Log
    Apache ได้ออกอัปเดตแก้ไขช่องโหว่ใน Log4j ที่ถูกระบุว่า CVE-2025-68161 ซึ่งเกิดจากการตรวจสอบ TLS hostname verification ที่ผิดพลาด แม้ผู้ดูแลระบบจะตั้งค่าให้ตรวจสอบชื่อโฮสต์แล้ว แต่ระบบกลับไม่ทำตาม ทำให้ผู้โจมตีสามารถแทรกตัวกลาง (Man-in-the-Middle) และดักข้อมูล log ที่ส่งไปยังเซิร์ฟเวอร์ได้ ข้อมูลเหล่านี้อาจมีรายละเอียดการทำงานของระบบหรือกิจกรรมผู้ใช้ที่สำคัญ ช่องโหว่นี้ถูกแก้ไขแล้วในเวอร์ชัน 2.25.3 และผู้ใช้ควรรีบอัปเดตทันที หากยังไม่สามารถอัปเดตได้ ก็มีวิธีแก้ชั่วคราวคือการจำกัด trust root ให้เฉพาะใบรับรองของเซิร์ฟเวอร์ที่ใช้จริง
    https://securityonline.info/log4js-security-blind-spot-new-tls-flaw-lets-attackers-intercept-sensitive-logs-despite-encryption

    Visualizations Weaponized: ช่องโหว่ใหม่ใน Kibana เปิดทางโจมตี XSS ผ่าน Vega Charts
    Elastic ได้ออกแพตช์แก้ไขช่องโหว่ CVE-2025-68385 ที่มีคะแนนความรุนแรง 7.2 ซึ่งเกิดขึ้นใน Kibana โดยเฉพาะฟีเจอร์ Vega Visualization ที่อนุญาตให้ผู้ใช้สร้างกราฟและแผนภาพแบบกำหนดเอง ช่องโหว่นี้ทำให้ผู้ใช้ที่มีสิทธิ์สามารถฝังโค้ดอันตรายลงไปในกราฟได้ และเมื่อผู้ใช้คนอื่นเปิดดูกราฟนั้น โค้ดก็จะทำงานในเบราว์เซอร์ทันที ส่งผลให้เกิดการขโมย session หรือสั่งการที่ไม่ได้รับอนุญาต ช่องโหว่นี้กระทบหลายเวอร์ชันตั้งแต่ 7.x จนถึง 9.x Elastic ได้ออกเวอร์ชันแก้ไขแล้ว และแนะนำให้ผู้ดูแลรีบอัปเดตโดยด่วน https://securityonline.info/visualizations-weaponized-new-kibana-flaw-allows-xss-attacks-via-vega-charts

    Rust’s First Breach: ช่องโหว่แรกของ Rust ใน Linux Kernel
    นี่คือครั้งแรกที่โค้ด Rust ใน Linux Kernel ถูกระบุช่องโหว่อย่างเป็นทางการ โดย CVE-2025-68260 เกิดขึ้นใน Android Binder driver ที่ถูกเขียนใหม่ด้วย Rust ปัญหาคือการจัดการ linked list ที่ไม่ปลอดภัย ทำให้เกิด race condition เมื่อหลาย thread เข้ามาจัดการพร้อมกัน ส่งผลให้ pointer เสียหายและทำให้ระบบ crash ได้ การแก้ไขคือการปรับปรุงโค้ด Node::release ให้จัดการกับ list โดยตรงแทนการใช้ list ชั่วคราว ช่องโหว่นี้ถูกแก้ไขแล้วใน Linux 6.18.1 และ 6.19-rc1 ผู้ใช้ควรอัปเดต kernel เวอร์ชันล่าสุดเพื่อความปลอดภัย
    https://securityonline.info/rusts-first-breach-cve-2025-68260-marks-the-first-rust-vulnerability-in-the-linux-kernel

    The Grand Divorce: TikTok เซ็นสัญญา Landmark Deal ส่งมอบการควบคุมในสหรัฐให้กลุ่ม Oracle
    TikTok ได้เข้าสู่ขั้นตอนสุดท้ายของการแยกกิจการในสหรัฐ โดยจะตั้งบริษัทใหม่ชื่อ TikTok US Data Security Joint Venture LLC ซึ่งจะดูแลข้อมูลผู้ใช้ในสหรัฐ การรักษาความปลอดภัยของอัลกอริทึม และการตรวจสอบเนื้อหา โครงสร้างใหม่จะทำให้กลุ่มนักลงทุนในสหรัฐถือหุ้น 45% นักลงทุนที่เกี่ยวข้องกับ ByteDance ถือ 30% และ ByteDance เองถือ 20% ทำให้การควบคุมหลักอยู่ในมือของสหรัฐ ข้อตกลงนี้คาดว่าจะเสร็จสิ้นภายในวันที่ 22 มกราคม 2026 ถือเป็นการปิดฉากความขัดแย้งยืดเยื้อเรื่องการควบคุม TikTok ในสหรัฐ
    https://securityonline.info/the-grand-divorce-tiktok-signs-landmark-deal-to-hand-u-s-control-to-oracle-led-group

    Fusion of Power: Trump Media จับมือ TAE Technologies สร้างโรงไฟฟ้านิวเคลียร์ฟิวชัน
    เรื่องนี้เล่ากันเหมือนเป็นการพลิกบทบาทครั้งใหญ่ของ Trump Media ที่เดิมทีเป็นบริษัทแม่ของ Truth Social และมือถือ Trump T1 แต่กลับหันมาจับมือกับ TAE Technologies ซึ่งเป็นสตาร์ทอัพด้านพลังงานฟิวชันที่มี Google และ Chevron หนุนหลัง การควบรวมครั้งนี้มีมูลค่าถึง 6 พันล้านดอลลาร์ เป้าหมายคือการสร้างโรงไฟฟ้านิวเคลียร์ฟิวชันเชิงพาณิชย์แห่งแรกของโลกภายใน 5 ปี แม้แวดวงวิทยาศาสตร์ยังคงสงสัยว่าฟิวชันจะพร้อมใช้งานจริงได้เร็วขนาดนั้นหรือไม่ แต่ดีลนี้ก็ทำให้หุ้น Trump Media พุ่งขึ้นทันที หลายคนมองว่าพลังที่แท้จริงอาจไม่ใช่ฟิวชัน แต่คืออิทธิพลทางการเมืองที่ช่วยเปิดทางให้ทุนและการอนุมัติจากรัฐบาล
    https://securityonline.info/fusion-of-power-trump-media-inks-6-billion-merger-to-build-worlds-first-fusion-power-plant

    The AI Super App: OpenAI เปิดตัว ChatGPT App Directory
    OpenAI กำลังผลักดัน ChatGPT ให้กลายเป็น “ซูเปอร์แอป” โดยเปิดตัว App Directory ที่เชื่อมต่อกับบริการภายนอกอย่าง Spotify, Dropbox, Apple Music และ DoorDash ผู้ใช้สามารถสั่งงานผ่านการสนทนา เช่น ให้สรุปรายงานจาก Google Drive หรือสร้างเพลย์ลิสต์เพลงใน Apple Music ได้ทันที นี่คือการเปลี่ยน ChatGPT จากเครื่องมือสร้างข้อความให้กลายเป็นผู้ช่วยที่ทำงานแทนเราได้จริง นอกจากนี้ OpenAI ยังเปิดโอกาสให้นักพัฒนาภายนอกสร้างแอปเข้ามาในระบบ พร้อมแนวทางหารายได้ที่อาจคล้ายกับ App Store ของ Apple จุดสำคัญคือการยกระดับ AI จากการ “ตอบคำถาม” ไปสู่การ “ทำงานแทน”
    https://securityonline.info/the-ai-super-app-arrives-openai-launches-chatgpt-app-directory-to-rule-your-digital-life

    Pay to Post: Meta ทดลองจำกัดการแชร์ลิงก์บน Facebook
    Meta กำลังทดสอบนโยบายใหม่ที่อาจทำให้ผู้สร้างคอนเทนต์บน Facebook ต้องจ่ายเงินเพื่อแชร์ลิงก์ โดยผู้ใช้ที่ไม่ได้สมัครบริการยืนยันตัวตน (blue-check) จะถูกจำกัดให้โพสต์ลิงก์ได้เพียง 2 ครั้งต่อเดือน หากต้องการมากกว่านั้นต้องจ่ายค่าสมัครรายเดือน 14.99 ดอลลาร์ การเปลี่ยนแปลงนี้สะท้อนว่าบริษัทต้องการควบคุมการ “ไหลออกของทราฟฟิก” และหันไปหารายได้จากการบังคับให้ผู้ใช้จ่ายเพื่อสิทธิ์ที่เคยฟรีมาก่อน หลายคนมองว่านี่คือการผลัก Facebook เข้าสู่ระบบ “pay-to-play” อย่างเต็มรูปแบบ ซึ่งอาจทำให้ผู้สร้างรายเล็กๆ ต้องคิดหนักว่าจะอยู่ต่อหรือย้ายออก
    https://securityonline.info/pay-to-post-meta-tests-2-link-monthly-limit-for-unverified-facebook-creators

    Criminal IP จับมือ Palo Alto Networks Cortex XSOAR เสริมการตอบสนองภัยไซเบอร์ด้วย AI
    Criminal IP ซึ่งเป็นแพลตฟอร์ม threat intelligence ที่ใช้ AI ได้เข้ารวมกับ Cortex XSOAR ของ Palo Alto Networks เพื่อยกระดับการตอบสนองเหตุการณ์ด้านความปลอดภัย จุดเด่นคือการเพิ่มข้อมูลเชิงลึกจากภายนอก เช่น พฤติกรรมของ IP, ประวัติการโจมตี, การเชื่อมโยงกับมัลแวร์ และการสแกนหลายขั้นตอนแบบอัตโนมัติ ทำให้ทีม SOC สามารถจัดการเหตุการณ์ได้เร็วและแม่นยำขึ้นโดยไม่ต้องพึ่งการตรวจสอบแบบ manual การผสานนี้สะท้อนแนวโน้มใหม่ของโลกไซเบอร์ที่กำลังเดินหน้าไปสู่ “การป้องกันอัตโนมัติ” ที่ใช้ AI เป็นแกนหลัก
    https://securityonline.info/criminal-ip-and-palo-alto-networks-cortex-xsoar-integrate-to-bring-ai-driven-exposure-intelligence-to-automated-incident-response

    FIFA ร่วมมือ Netflix เปิดเกมฟุตบอลใหม่รับบอลโลก 2026
    หลังจากแยกทางกับ EA ที่สร้าง FIFA มานานเกือบ 30 ปี องค์กร FIFA ก็ยังไม่สามารถหาคู่หูที่สร้างเกมฟุตบอลระดับเรือธงได้ จนล่าสุด Netflix ประกาศว่าจะเปิดตัวเกมฟุตบอลใหม่ภายใต้แบรนด์ FIFA ในปี 2026 โดยให้ Delphi Interactive เป็นผู้พัฒนา จุดต่างสำคัญคือเกมนี้จะใช้สมาร์ทโฟนเป็นคอนโทรลเลอร์ ทำให้เล่นง่ายและเข้าถึงผู้เล่นทั่วไปมากขึ้น แทนที่จะเน้นความสมจริงแบบ EA Sports FC การจับมือกับ Netflix แสดงให้เห็นว่า FIFA เลือกเส้นทางใหม่ที่ไม่ชนตรงกับ EA แต่หันไปสร้างประสบการณ์แบบ “เกมปาร์ตี้” ที่เข้ากับแนวทางของ Netflix Games ซึ่งกำลังมุ่งไปที่เกมที่เล่นง่ายและเชื่อมโยงกับผู้ชมจำนวนมาก
    https://securityonline.info/fifas-post-ea-comeback-netflix-to-launch-a-reimagined-football-game-for-the-2026-world-cup

    Mario’s Deadly Upgrade: RansomHouse เปิดตัว Dual-Key Encryption
    กลุ่มอาชญากรไซเบอร์ที่ชื่อ Jolly Scorpius ซึ่งอยู่เบื้องหลังบริการ RansomHouse (ransomware-as-a-service) ได้ปรับปรุงเครื่องมือเข้ารหัสหลักของพวกเขาที่ชื่อ “Mario” จากเดิมที่ใช้วิธีเข้ารหัสแบบเส้นตรงธรรมดา กลายเป็นระบบที่ซับซ้อนและยืดหยุ่นมากขึ้น สิ่งที่เปลี่ยนไปคือ Mario เวอร์ชันใหม่ไม่เพียงแค่เข้ารหัสไฟล์แบบตรงๆ แต่ใช้วิธี chunked processing คือแบ่งไฟล์ออกเป็นชิ้นๆ ที่มีขนาดเปลี่ยนแปลงได้ ทำให้การวิเคราะห์ย้อนกลับยากขึ้นมากสำหรับนักวิจัยด้านความปลอดภัย และที่น่ากังวลที่สุดคือการเพิ่ม dual-key encryption ซึ่งทำงานเหมือนระบบความปลอดภัยจริงๆ ที่ต้องใช้กุญแจสองชุดในการถอดรหัส หากผู้ป้องกันได้กุญแจเพียงชุดเดียว ข้อมูลก็ยังคงถูกล็อกแน่นหนา
    https://securityonline.info/marios-deadly-upgrade-ransomhouse-unveils-dual-key-encryption-to-defeat-backups-and-recovery/
    📌🔐🔵 รวมข่าวจากเวบ SecurityOnline 🔵🔐📌 #รวมข่าวIT #20251219 #securityonline 🛡️ FreeBSD เจอช่องโหว่ร้ายแรงจาก IPv6 เรื่องนี้เป็นการค้นพบช่องโหว่ใหม่ในระบบเครือข่ายของ FreeBSD ที่อันตรายมาก เพราะแค่มีคนส่งแพ็กเก็ต IPv6 ที่ถูกปรับแต่งมาอย่างเจาะจง ก็สามารถทำให้เครื่องเป้าหมายรันคำสั่งของผู้โจมตีได้ทันที ช่องโหว่นี้เกิดจากการที่โปรแกรม rtsol และ rtsold ซึ่งใช้จัดการการตั้งค่า IPv6 แบบอัตโนมัติ ไปส่งข้อมูลต่อให้กับ resolvconf โดยไม่ตรวจสอบความถูกต้อง ผลคือคำสั่งที่แฝงมาในข้อมูลสามารถถูกประมวลผลเหมือนเป็นคำสั่ง shell จริง ๆ แม้การโจมตีจะจำกัดอยู่ในเครือข่ายท้องถิ่น เช่น Wi-Fi สาธารณะหรือ LAN ที่ไม่ปลอดภัย แต่ก็ถือว่าเสี่ยงมาก ผู้ใช้ที่เปิด IPv6 และยังไม่ได้อัปเดตต้องรีบแพตช์ทันทีเพื่อป้องกันการถูกยึดเครื่อง 🔗 https://securityonline.info/freebsd-network-alert-malicious-ipv6-packets-can-trigger-remote-code-execution-via-resolvconf-cve-2025-14558 📧 ช่องโหว่ใหม่ใน Roundcube Webmail ระบบอีเมลโอเพนซอร์สชื่อดัง Roundcube ได้ออกแพตช์แก้ไขช่องโหว่ร้ายแรงสองจุดที่อาจทำให้ผู้โจมตีแอบรันสคริปต์หรือดึงข้อมูลจากกล่องอีเมลได้ ช่องโหว่แรกคือ XSS ที่ซ่อนอยู่ในไฟล์ SVG โดยใช้แท็ก animate ทำให้เมื่อผู้ใช้เปิดอีเมลที่มีภาพ SVG ที่ถูกปรับแต่ง JavaScript ก็จะทำงานทันที อีกช่องโหว่คือการจัดการ CSS ที่ผิดพลาด ทำให้ผู้โจมตีสามารถเลี่ยงตัวกรองและดึงข้อมูลจากอินเทอร์เฟซเว็บเมลได้ ทั้งสองช่องโหว่ถูกจัดระดับความรุนแรงสูง ผู้ดูแลระบบควรรีบอัปเดตเป็นเวอร์ชันล่าสุดของ Roundcube 1.6 และ 1.5 LTS เพื่อความปลอดภัย 🔗 https://securityonline.info/roundcube-alert-high-severity-svg-xss-and-css-sanitizer-flaws-threaten-webmail-privacy 🎥 YouTube Ghost Network และมัลแวร์ GachiLoader นักวิจัยจาก Check Point Research พบการโจมตีใหม่ที่ใช้ YouTube เป็นช่องทางแพร่กระจายมัลแวร์ โดยกลุ่มผู้โจมตีจะยึดบัญชี YouTube ที่มีชื่อเสียง แล้วอัปโหลดวิดีโอที่โฆษณาซอฟต์แวร์เถื่อนหรือสูตรโกงเกม พร้อมใส่ลิงก์ดาวน์โหลดที่แท้จริงคือมัลแวร์ GachiLoader เขียนด้วย Node.js ที่ถูกทำให้ซับซ้อนเพื่อหลบการตรวจจับ เมื่อรันแล้วจะโหลดตัวขโมยข้อมูล Rhadamanthys เข้ามาเพื่อดึงรหัสผ่านและข้อมูลสำคัญ จุดเด่นคือเทคนิคการฉีดโค้ดผ่าน DLL โดยใช้ Vectored Exception Handling ทำให้ยากต่อการตรวจจับ ผู้ใช้ควรระวังการดาวน์โหลดซอฟต์แวร์ฟรีจากลิงก์ใน YouTube เพราะอาจเป็นกับดักที่ซ่อนมัลแวร์ไว้ 🔗 https://securityonline.info/youtube-ghost-network-the-new-gachiloader-malware-hiding-in-your-favorite-video-links 💰 Supply Chain Attack บน NuGet: Nethereum.All ปลอม มีการค้นพบแคมเปญโจมตีที่ซับซ้อนซึ่งมุ่งเป้าไปที่นักพัฒนา .NET ที่ทำงานกับคริปโต โดยผู้โจมตีสร้างแพ็กเกจปลอมชื่อ Nethereum.All เลียนแบบไลบรารีจริงที่ใช้เชื่อมต่อ Ethereum และเผยแพร่บน NuGet พร้อมตัวเลขดาวน์โหลดปลอมกว่า 10 ล้านครั้งเพื่อสร้างความน่าเชื่อถือ ภายในโค้ดมีฟังก์ชันแอบซ่อนเพื่อขโมยเงินจากธุรกรรมหรือดึงข้อมูลลับไปยังเซิร์ฟเวอร์ของผู้โจมตี นอกจากนี้ยังมีแพ็กเกจปลอมอื่น ๆ เช่น NBitcoin.Unified และ SolnetAll ที่เลียนแบบไลบรารีของ Bitcoin และ Solana การโจมตีนี้ใช้เทคนิคการปลอมแปลงอย่างแนบเนียน ทำให้นักพัฒนาที่ไม่ตรวจสอบผู้เขียนแพ็กเกจอาจตกเป็นเหยื่อได้ง่าย 🔗 https://securityonline.info/poisoned-dependencies-how-nethereum-all-and-10m-fake-downloads-looted-net-crypto-developers 💻 ช่องโหว่ UEFI บนเมนบอร์ด ASRock, ASUS, MSI CERT/CCเปิดเผยช่องโหว่ใหม่ที่เกิดขึ้นในเฟิร์มแวร์ UEFI ของหลายผู้ผลิต เช่น ASRock, ASUS, GIGABYTE และ MSI โดยปัญหาคือระบบรายงานว่ามีการเปิดการป้องกัน DMA แล้ว แต่จริง ๆ IOMMU ไม่ได้ถูกตั้งค่าอย่างถูกต้อง ทำให้ในช่วง early-boot ผู้โจมตีที่มีอุปกรณ์ PCIe สามารถเข้าถึงและแก้ไขหน่วยความจำได้ก่อนที่ระบบปฏิบัติการจะเริ่มทำงาน ผลคือสามารถฉีดโค้ดหรือดึงข้อมูลลับออกมาได้โดยที่ซอฟต์แวร์ป้องกันไม่สามารถตรวจจับได้ ช่องโหว่นี้มีความรุนแรงสูงและต้องรีบอัปเดตเฟิร์มแวร์ทันที โดยเฉพาะในองค์กรที่ไม่สามารถควบคุมการเข้าถึงทางกายภาพได้อย่างเข้มงวด 🔗 https://securityonline.info/early-boot-attack-uefi-flaw-in-asrock-asus-msi-boards-lets-hackers-bypass-os-security-via-pcie 🛡️ VPN Betrayal: ส่วนขยาย VPN ฟรีที่หักหลังผู้ใช้ เรื่องนี้เป็นการเปิดโปงครั้งใหญ่จากบริษัทด้านความปลอดภัย KOI ที่พบว่า Urban VPN Proxy และส่วนขยาย VPN ฟรีอื่น ๆ กำลังแอบเก็บข้อมูลการสนทนาของผู้ใช้กับแพลตฟอร์ม AI โดยตรง ทั้งข้อความที่ผู้ใช้พิมพ์และคำตอบที่ AI ตอบกลับมา ถูกส่งต่อไปยังบริษัทวิเคราะห์ข้อมูลและการตลาดเพื่อใช้ยิงโฆษณาเจาะจงพฤติกรรมผู้ใช้ แม้ผู้ใช้จะปิดฟังก์ชัน VPN หรือการบล็อกโฆษณา แต่สคริปต์ที่ฝังไว้ก็ยังทำงานอยู่ วิธีเดียวที่จะหยุดได้คือการถอนการติดตั้งออกไปเลย เหตุการณ์นี้กระทบแพลตฟอร์ม AI แทบทั้งหมด ตั้งแต่ ChatGPT, Claude, Gemini, Copilot ไปจนถึง Meta AI และ Perplexity ทำให้ความเป็นส่วนตัวของผู้ใช้ถูกทำลายอย่างสิ้นเชิง 🔗 https://securityonline.info/vpn-betrayal-popular-free-extensions-caught-siphoning-8-million-users-private-ai-chats 🎬 The Final Cut: ออสการ์ย้ายบ้านไป YouTube ในปี 2029 วงการภาพยนตร์กำลังเปลี่ยนแปลงครั้งใหญ่ เมื่อ Academy Awards หรือออสการ์ประกาศว่าจะยุติการถ่ายทอดสดทาง ABC หลังครบรอบ 100 ปีในปี 2028 และตั้งแต่ปี 2029 เป็นต้นไปจะถ่ายทอดสดผ่าน YouTube เพียงช่องทางเดียว การย้ายครั้งนี้ไม่ใช่แค่การเปลี่ยนแพลตฟอร์ม แต่ยังเป็นการเปิดโอกาสให้ผู้ชมทั่วโลกเข้าถึงได้ฟรีและมีปฏิสัมพันธ์มากขึ้นผ่านฟีเจอร์ของ YouTube นอกจากนี้ Google Arts & Culture จะเข้ามาช่วยดิจิไทซ์คลังภาพยนตร์และประวัติศาสตร์ของ Academy เพื่อเผยแพร่สู่สาธารณะ ถือเป็นการปรับตัวครั้งสำคัญเพื่อดึงดูดคนรุ่นใหม่ที่หันไปเสพสื่อออนไลน์มากกว่าทีวี 🔗 https://securityonline.info/the-final-cut-why-the-oscars-are-leaving-abc-for-a-youtube-only-future-in-2029 ⚠️ Phantom v3.5: มัลแวร์ปลอมตัวเป็น Adobe Update ภัยใหม่มาในรูปแบบที่ดูเหมือนธรรมดา Phantom v3.5 แฝงตัวเป็นไฟล์ติดตั้ง Adobe เวอร์ชันปลอม เมื่อผู้ใช้เปิดไฟล์ มันจะรันสคริปต์ที่ดึง Payload จากโดเมนอันตราย แล้วเริ่มดูดข้อมูลทุกอย่าง ตั้งแต่รหัสผ่าน คุกกี้ เบราว์เซอร์ ไปจนถึงกระเป๋าเงินคริปโต ความพิเศษคือมันไม่ใช้เซิร์ฟเวอร์ควบคุมแบบทั่วไป แต่ส่งข้อมูลออกไปผ่านอีเมล SMTP โดยตรง ทำให้การตรวจจับยากขึ้น เหตุการณ์นี้เตือนให้ผู้ใช้ระวังการดาวน์โหลดไฟล์จากแหล่งที่ไม่เป็นทางการ และตรวจสอบเวอร์ชันหรือไฟล์ที่อ้างว่าเป็น Installer ให้ดี 🔗 https://securityonline.info/phantom-v3-5-alert-new-info-stealer-disguised-as-adobe-update-uses-smtp-to-loot-digital-lives ☸️ Kubernetes Alert: ช่องโหว่ Headlamp เสี่ยงถูกยึด Cluster มีการค้นพบช่องโหว่ร้ายแรงใน Headlamp ซึ่งเป็น UI สำหรับ Kubernetes ที่ทำให้ผู้โจมตีที่ไม่ได้รับสิทธิ์สามารถใช้ Credential ที่ถูกแคชไว้เพื่อเข้าถึงฟังก์ชัน Helm ได้โดยตรง หากผู้ดูแลระบบเคยใช้งาน Helm ผ่าน Headlamp แล้ว Credential ถูกเก็บไว้ ผู้โจมตีที่เข้าถึง Dashboard สามารถสั่ง Deploy หรือแก้ไข Release ได้ทันทีโดยไม่ต้องล็อกอิน ช่องโหว่นี้มีคะแนน CVSS สูงถึง 8.8 และกระทบเวอร์ชัน v0.38.0 ลงไป ทีมพัฒนาได้ออกแพตช์ v0.39.0 เพื่อแก้ไขแล้ว ผู้ดูแลระบบควรอัปเดตทันทีหรือปิดการเข้าถึงสาธารณะเพื่อป้องกันการโจมตี 🔗 https://securityonline.info/kubernetes-alert-headlamp-flaw-cve-2025-14269-lets-unauthenticated-users-hijack-helm-clusters 🛡️ WatchGuard Under Siege: ช่องโหว่ Zero-Day รุนแรง CVSS 9.3 ถูกโจมตีจริงเพื่อยึดครอง Firewall เรื่องนี้เป็นการเปิดเผยช่องโหว่ใหม่ใน WatchGuard Firebox ที่ถูกระบุว่า CVE-2025-14733 มีคะแนนความรุนแรงสูงถึง 9.3 ทำให้แฮกเกอร์สามารถส่งคำสั่งจากระยะไกลโดยไม่ต้องยืนยันตัวตน และเข้าควบคุมระบบไฟร์วอลล์ได้ทันที ช่องโหว่นี้เกิดจากการจัดการผิดพลาดในกระบวนการ IKEv2 ของ VPN ที่ทำให้เกิดการเขียนข้อมูลเกินขอบเขต (Out-of-bounds Write) ส่งผลให้ผู้โจมตีสามารถฝังคำสั่งอันตรายลงไปในระบบได้ แม้ผู้ดูแลระบบจะปิดการใช้งาน VPN แบบ Mobile User หรือ Branch Office ไปแล้ว แต่หากมีการตั้งค่าเก่าอยู่ก็ยังเสี่ยงต่อการถูกโจมตีอยู่ดี WatchGuard ได้ออกแพตช์แก้ไขแล้ว แต่ก็เตือนว่าผู้ที่ถูกโจมตีไปแล้วควรเปลี่ยนรหัสผ่านและคีย์ทั้งหมด เพราะข้อมูลอาจถูกขโมยไปก่อนหน้านี้แล้ว 🔗 https://securityonline.info/watchguard-under-siege-critical-cvss-9-3-zero-day-exploited-in-the-wild-to-hijack-corporate-firewalls 🔒 Log4j’s Security Blind Spot: ช่องโหว่ TLS ใหม่เปิดทางให้ดักข้อมูล Log Apache ได้ออกอัปเดตแก้ไขช่องโหว่ใน Log4j ที่ถูกระบุว่า CVE-2025-68161 ซึ่งเกิดจากการตรวจสอบ TLS hostname verification ที่ผิดพลาด แม้ผู้ดูแลระบบจะตั้งค่าให้ตรวจสอบชื่อโฮสต์แล้ว แต่ระบบกลับไม่ทำตาม ทำให้ผู้โจมตีสามารถแทรกตัวกลาง (Man-in-the-Middle) และดักข้อมูล log ที่ส่งไปยังเซิร์ฟเวอร์ได้ ข้อมูลเหล่านี้อาจมีรายละเอียดการทำงานของระบบหรือกิจกรรมผู้ใช้ที่สำคัญ ช่องโหว่นี้ถูกแก้ไขแล้วในเวอร์ชัน 2.25.3 และผู้ใช้ควรรีบอัปเดตทันที หากยังไม่สามารถอัปเดตได้ ก็มีวิธีแก้ชั่วคราวคือการจำกัด trust root ให้เฉพาะใบรับรองของเซิร์ฟเวอร์ที่ใช้จริง 🔗 https://securityonline.info/log4js-security-blind-spot-new-tls-flaw-lets-attackers-intercept-sensitive-logs-despite-encryption 📊 Visualizations Weaponized: ช่องโหว่ใหม่ใน Kibana เปิดทางโจมตี XSS ผ่าน Vega Charts Elastic ได้ออกแพตช์แก้ไขช่องโหว่ CVE-2025-68385 ที่มีคะแนนความรุนแรง 7.2 ซึ่งเกิดขึ้นใน Kibana โดยเฉพาะฟีเจอร์ Vega Visualization ที่อนุญาตให้ผู้ใช้สร้างกราฟและแผนภาพแบบกำหนดเอง ช่องโหว่นี้ทำให้ผู้ใช้ที่มีสิทธิ์สามารถฝังโค้ดอันตรายลงไปในกราฟได้ และเมื่อผู้ใช้คนอื่นเปิดดูกราฟนั้น โค้ดก็จะทำงานในเบราว์เซอร์ทันที ส่งผลให้เกิดการขโมย session หรือสั่งการที่ไม่ได้รับอนุญาต ช่องโหว่นี้กระทบหลายเวอร์ชันตั้งแต่ 7.x จนถึง 9.x Elastic ได้ออกเวอร์ชันแก้ไขแล้ว และแนะนำให้ผู้ดูแลรีบอัปเดตโดยด่วน 🔗 https://securityonline.info/visualizations-weaponized-new-kibana-flaw-allows-xss-attacks-via-vega-charts 🦀 Rust’s First Breach: ช่องโหว่แรกของ Rust ใน Linux Kernel นี่คือครั้งแรกที่โค้ด Rust ใน Linux Kernel ถูกระบุช่องโหว่อย่างเป็นทางการ โดย CVE-2025-68260 เกิดขึ้นใน Android Binder driver ที่ถูกเขียนใหม่ด้วย Rust ปัญหาคือการจัดการ linked list ที่ไม่ปลอดภัย ทำให้เกิด race condition เมื่อหลาย thread เข้ามาจัดการพร้อมกัน ส่งผลให้ pointer เสียหายและทำให้ระบบ crash ได้ การแก้ไขคือการปรับปรุงโค้ด Node::release ให้จัดการกับ list โดยตรงแทนการใช้ list ชั่วคราว ช่องโหว่นี้ถูกแก้ไขแล้วใน Linux 6.18.1 และ 6.19-rc1 ผู้ใช้ควรอัปเดต kernel เวอร์ชันล่าสุดเพื่อความปลอดภัย 🔗 https://securityonline.info/rusts-first-breach-cve-2025-68260-marks-the-first-rust-vulnerability-in-the-linux-kernel 🇺🇸 The Grand Divorce: TikTok เซ็นสัญญา Landmark Deal ส่งมอบการควบคุมในสหรัฐให้กลุ่ม Oracle TikTok ได้เข้าสู่ขั้นตอนสุดท้ายของการแยกกิจการในสหรัฐ โดยจะตั้งบริษัทใหม่ชื่อ TikTok US Data Security Joint Venture LLC ซึ่งจะดูแลข้อมูลผู้ใช้ในสหรัฐ การรักษาความปลอดภัยของอัลกอริทึม และการตรวจสอบเนื้อหา โครงสร้างใหม่จะทำให้กลุ่มนักลงทุนในสหรัฐถือหุ้น 45% นักลงทุนที่เกี่ยวข้องกับ ByteDance ถือ 30% และ ByteDance เองถือ 20% ทำให้การควบคุมหลักอยู่ในมือของสหรัฐ ข้อตกลงนี้คาดว่าจะเสร็จสิ้นภายในวันที่ 22 มกราคม 2026 ถือเป็นการปิดฉากความขัดแย้งยืดเยื้อเรื่องการควบคุม TikTok ในสหรัฐ 🔗 https://securityonline.info/the-grand-divorce-tiktok-signs-landmark-deal-to-hand-u-s-control-to-oracle-led-group ⚡ Fusion of Power: Trump Media จับมือ TAE Technologies สร้างโรงไฟฟ้านิวเคลียร์ฟิวชัน เรื่องนี้เล่ากันเหมือนเป็นการพลิกบทบาทครั้งใหญ่ของ Trump Media ที่เดิมทีเป็นบริษัทแม่ของ Truth Social และมือถือ Trump T1 แต่กลับหันมาจับมือกับ TAE Technologies ซึ่งเป็นสตาร์ทอัพด้านพลังงานฟิวชันที่มี Google และ Chevron หนุนหลัง การควบรวมครั้งนี้มีมูลค่าถึง 6 พันล้านดอลลาร์ เป้าหมายคือการสร้างโรงไฟฟ้านิวเคลียร์ฟิวชันเชิงพาณิชย์แห่งแรกของโลกภายใน 5 ปี แม้แวดวงวิทยาศาสตร์ยังคงสงสัยว่าฟิวชันจะพร้อมใช้งานจริงได้เร็วขนาดนั้นหรือไม่ แต่ดีลนี้ก็ทำให้หุ้น Trump Media พุ่งขึ้นทันที หลายคนมองว่าพลังที่แท้จริงอาจไม่ใช่ฟิวชัน แต่คืออิทธิพลทางการเมืองที่ช่วยเปิดทางให้ทุนและการอนุมัติจากรัฐบาล 🔗 https://securityonline.info/fusion-of-power-trump-media-inks-6-billion-merger-to-build-worlds-first-fusion-power-plant 🤖 The AI Super App: OpenAI เปิดตัว ChatGPT App Directory OpenAI กำลังผลักดัน ChatGPT ให้กลายเป็น “ซูเปอร์แอป” โดยเปิดตัว App Directory ที่เชื่อมต่อกับบริการภายนอกอย่าง Spotify, Dropbox, Apple Music และ DoorDash ผู้ใช้สามารถสั่งงานผ่านการสนทนา เช่น ให้สรุปรายงานจาก Google Drive หรือสร้างเพลย์ลิสต์เพลงใน Apple Music ได้ทันที นี่คือการเปลี่ยน ChatGPT จากเครื่องมือสร้างข้อความให้กลายเป็นผู้ช่วยที่ทำงานแทนเราได้จริง นอกจากนี้ OpenAI ยังเปิดโอกาสให้นักพัฒนาภายนอกสร้างแอปเข้ามาในระบบ พร้อมแนวทางหารายได้ที่อาจคล้ายกับ App Store ของ Apple จุดสำคัญคือการยกระดับ AI จากการ “ตอบคำถาม” ไปสู่การ “ทำงานแทน” 🔗 https://securityonline.info/the-ai-super-app-arrives-openai-launches-chatgpt-app-directory-to-rule-your-digital-life 💸 Pay to Post: Meta ทดลองจำกัดการแชร์ลิงก์บน Facebook Meta กำลังทดสอบนโยบายใหม่ที่อาจทำให้ผู้สร้างคอนเทนต์บน Facebook ต้องจ่ายเงินเพื่อแชร์ลิงก์ โดยผู้ใช้ที่ไม่ได้สมัครบริการยืนยันตัวตน (blue-check) จะถูกจำกัดให้โพสต์ลิงก์ได้เพียง 2 ครั้งต่อเดือน หากต้องการมากกว่านั้นต้องจ่ายค่าสมัครรายเดือน 14.99 ดอลลาร์ การเปลี่ยนแปลงนี้สะท้อนว่าบริษัทต้องการควบคุมการ “ไหลออกของทราฟฟิก” และหันไปหารายได้จากการบังคับให้ผู้ใช้จ่ายเพื่อสิทธิ์ที่เคยฟรีมาก่อน หลายคนมองว่านี่คือการผลัก Facebook เข้าสู่ระบบ “pay-to-play” อย่างเต็มรูปแบบ ซึ่งอาจทำให้ผู้สร้างรายเล็กๆ ต้องคิดหนักว่าจะอยู่ต่อหรือย้ายออก 🔗 https://securityonline.info/pay-to-post-meta-tests-2-link-monthly-limit-for-unverified-facebook-creators 🛡️ Criminal IP จับมือ Palo Alto Networks Cortex XSOAR เสริมการตอบสนองภัยไซเบอร์ด้วย AI Criminal IP ซึ่งเป็นแพลตฟอร์ม threat intelligence ที่ใช้ AI ได้เข้ารวมกับ Cortex XSOAR ของ Palo Alto Networks เพื่อยกระดับการตอบสนองเหตุการณ์ด้านความปลอดภัย จุดเด่นคือการเพิ่มข้อมูลเชิงลึกจากภายนอก เช่น พฤติกรรมของ IP, ประวัติการโจมตี, การเชื่อมโยงกับมัลแวร์ และการสแกนหลายขั้นตอนแบบอัตโนมัติ ทำให้ทีม SOC สามารถจัดการเหตุการณ์ได้เร็วและแม่นยำขึ้นโดยไม่ต้องพึ่งการตรวจสอบแบบ manual การผสานนี้สะท้อนแนวโน้มใหม่ของโลกไซเบอร์ที่กำลังเดินหน้าไปสู่ “การป้องกันอัตโนมัติ” ที่ใช้ AI เป็นแกนหลัก 🔗 https://securityonline.info/criminal-ip-and-palo-alto-networks-cortex-xsoar-integrate-to-bring-ai-driven-exposure-intelligence-to-automated-incident-response 🎮 FIFA ร่วมมือ Netflix เปิดเกมฟุตบอลใหม่รับบอลโลก 2026 หลังจากแยกทางกับ EA ที่สร้าง FIFA มานานเกือบ 30 ปี องค์กร FIFA ก็ยังไม่สามารถหาคู่หูที่สร้างเกมฟุตบอลระดับเรือธงได้ จนล่าสุด Netflix ประกาศว่าจะเปิดตัวเกมฟุตบอลใหม่ภายใต้แบรนด์ FIFA ในปี 2026 โดยให้ Delphi Interactive เป็นผู้พัฒนา จุดต่างสำคัญคือเกมนี้จะใช้สมาร์ทโฟนเป็นคอนโทรลเลอร์ ทำให้เล่นง่ายและเข้าถึงผู้เล่นทั่วไปมากขึ้น แทนที่จะเน้นความสมจริงแบบ EA Sports FC การจับมือกับ Netflix แสดงให้เห็นว่า FIFA เลือกเส้นทางใหม่ที่ไม่ชนตรงกับ EA แต่หันไปสร้างประสบการณ์แบบ “เกมปาร์ตี้” ที่เข้ากับแนวทางของ Netflix Games ซึ่งกำลังมุ่งไปที่เกมที่เล่นง่ายและเชื่อมโยงกับผู้ชมจำนวนมาก 🔗 https://securityonline.info/fifas-post-ea-comeback-netflix-to-launch-a-reimagined-football-game-for-the-2026-world-cup 🔒 Mario’s Deadly Upgrade: RansomHouse เปิดตัว Dual-Key Encryption กลุ่มอาชญากรไซเบอร์ที่ชื่อ Jolly Scorpius ซึ่งอยู่เบื้องหลังบริการ RansomHouse (ransomware-as-a-service) ได้ปรับปรุงเครื่องมือเข้ารหัสหลักของพวกเขาที่ชื่อ “Mario” จากเดิมที่ใช้วิธีเข้ารหัสแบบเส้นตรงธรรมดา กลายเป็นระบบที่ซับซ้อนและยืดหยุ่นมากขึ้น สิ่งที่เปลี่ยนไปคือ Mario เวอร์ชันใหม่ไม่เพียงแค่เข้ารหัสไฟล์แบบตรงๆ แต่ใช้วิธี chunked processing คือแบ่งไฟล์ออกเป็นชิ้นๆ ที่มีขนาดเปลี่ยนแปลงได้ ทำให้การวิเคราะห์ย้อนกลับยากขึ้นมากสำหรับนักวิจัยด้านความปลอดภัย และที่น่ากังวลที่สุดคือการเพิ่ม dual-key encryption ซึ่งทำงานเหมือนระบบความปลอดภัยจริงๆ ที่ต้องใช้กุญแจสองชุดในการถอดรหัส หากผู้ป้องกันได้กุญแจเพียงชุดเดียว ข้อมูลก็ยังคงถูกล็อกแน่นหนา 🔗 https://securityonline.info/marios-deadly-upgrade-ransomhouse-unveils-dual-key-encryption-to-defeat-backups-and-recovery/
    0 Comments 0 Shares 385 Views 0 Reviews
  • ข่าวลือ ข่าวลวง ตอนสุดท้าย 1

    “ข่าวลือ ข่าวลวง’
    ตอนสุดท้าย ( มี 5 ตอน)
    ตอนสุดท้าย 1
    ตกลงข่าวเรื่องกษัตริย์ซาลมานป่วยหนัก รวมทั้งข่าวปฏิวัติในซาอุดิอารเบีย ที่ออกมาเมื่อช่วงต้นเดือนตุลาคมนี้ มันเป็นข่าวลือ ข่าวลวง โดยใคร และ หวังผลอะไร
    ข่าวที่ว่ากษัตริย์ป่วยหนัก ถึงขนาดไม่รู้ตัว ความจำเสื่อม ทำร้ายตัวเอง จนต้องเอาเข้าไปรักษาตัวในโรง พยาบาล น่าจะเป็นข่าวลือแบบโคมลอย จากผู้ที่ไม่ประสงค์ดี ต่อทั้งตัวกษัตริย์เอง ราชวงศ์ และประเทศซาอุดิอารเบีย เพราะจริงๆแล้ว เมื่อ 2 วันนี้เอง มีข่าวว่ากษัตริย์ซาลมานเพิ่งพูดโทรศัพท์กับคุณพี่ปูตินของรัสเซีย เกี่ยวกับเรื่องซีเรีย และอื่นๆ
    ใครล่ะ ที่จะได้ประโยชน์จากข่าวลือทำนองนี้ ก็เป็นได้ทั้งจากภายในซาอุเอง จากฝ่ายที่เสียประโยชน์เสียอำนาจ ที่มีตั้งแต่พวกราชวงศ์ด้วยกัน และ ไม่ใช่พวกราชวงศ์ แต่เคยมีอำนาจและเสียอำนาจ จากคำสั่งของกษัตริย์ซาลมาน ที่เปลี่ยนแปลงผู้มีหน้าที่สำคัญหลายคน ทั้งในเดือนมกราคม และเดือนเมษายน
    ส่วนจากภายนอกประเทศ อเมริกาคงไม่แคล้วตกเป็นจำเลย ตัวการให้ปล่อยข่าว เพราะสื่อที่ลงข่าวลือ รายแรกคืออิสราเอล ตามมาด้วยสื่อในตะวันออกกลางและสื่ออังกฤษ ก็เป็นพรรคพวกของของอเมริการะดับชั้นต่างๆ ทั้งนั้น
    ถ้าอเมริกาให้ปล่อยข่าวลือ หรือข่าวลวงนี้ แปลว่า อเมริกาต้องมีความไม่พอใจหรือ ต้องการกดดัน ซาอุดิอารเบีย ถ้าพิจารณาจาก บทความของคุณซีไอเอเขี้ยวยาวแล้ว คงพอเห็นอาการเฟืองขัดเกลียวบิ่น ระหว่างซาอุดิ อารเบียกับอเมริกา ค่อนข้างชัดเจน แม้คำชม หรือคำบอกเล่า ก็ยังมีการแฝงหลายนัย เกินกว่าที่จะแปลว่า เขารักกันจริง คงเป็นแค่ ยังทิ้งกันไม่ได้มากกว่า
    และถ้ามีความไม่พอใจ อเมริกาไม่พอใจซาอุดิอารเบีย เกี่ยวกับการเรื่องราชวงศ์ หรือไม่พอใจ ที่ซาอุดิอารเบีย ไปถล่มเยเมน หรืออเมริกาไม่พอใจ ทั้ง 2 เรื่อง
    คงต้องทำความเข้าใจ กับวิธีการคิดของอเมริกาเสียก่อน อเมริกาไม่ได้สนใจการเปลี่ยนแปลงในซาอุดิอารเบียว่า จะดีหรือไม่ดีกับซาอุดิอารเบียอย่างไร อเมริกามองกลับทางว่า การเปลี่ยนแปลงนั้น กระทบกับผลประโยชน์ตัวเองหรือไม่ อย่างไร มากกว่า และด้วยความคิดอย่างนี้ อเมริกาจึงให้ความ “สนใจ” กับความเปลี่ยนแปลงเกี่ยวกับราชวงศ์ ซาอุดิอารเบียในระดับสูงมาก เพราะราชวงศ์ซาอูด คือ “อำนาจ” ของซาอุดิอารเบีย และอเมริกา กับซาอุดิอารเบีย ก็มีเรื่องเกี่ยวพันกันมากมาย การเปลี่ยนแปลงของ “อำนาจ” ในซาอุดิอารเบีย จึงอาจจะกระทบกับอเมริกามาก มันไม่ใช่เรื่องอเมริกา ชอบ ไม่ชอบใคร
    จะว่าไป อเมริกาก็สนใจมองความเปลี่ยนแปลง ในทุกเรื่อง โดยเฉพาะเกี่ยวกับ “อำนาจ” ของทุกประเทศ ในวิธีคิดอย่างนี้แหละ สนใจมากน้อย ก็แล้วแต่ “ประโยชน์” ที่อเมริกาจะได้จะเสียในประเทศนั้น มีมากน้อยแค่ไหน และถ้าเราไม่ทำความเข้าใจในความคิดนี้ หรือ “สันดาน” ที่แท้จริงของอเมริกาว่าเป็นอย่างนี้ เราก็คงจะสับสน ไม่เข้าใจพฤติกรรมของอเมริกา และเรื่องราวที่เกี่ยวข้อง และที่สำคัญ ถ้าเรื่องนั้นมาเกี่ยวกับบ้านเรา และเราสับสนในพฤติกรรมและสันดานของอเมริกาแล้ว เราก็ไม่แคล้ว ที่จะตกเป็นเหยื่อ หรือ ถูกใช้เป็นพรมเช็ดเท้าของอเมริกา อย่างที่เป็นๆกัน
    เริ่มที่ผู้ปกครองคนใหม่ของซาอุดิอารเบีย ไม่ว่าบทความจะเขียนโดยใคร จากถังขยะความคิด หรือหน่วยงานใดของรัฐบาลอเมริกัน สิ่งที่สรุปได้ คือ อเมริกาอยากรู้ว่า จะพูดกับคนที่มาใหม่รู้เรื่องไหม คนมาใหม่ เชื่อฟังอเมริกาแค่ไหน นโยบายใหม่ของคนใหม่ สอดคล้องกับความต้องการของอเมริกาไหม หรือเอาให้ชัดๆ อเมริกา จะ “สั่ง” หรือ “กำกับ” คนปกครองใหม่ ได้มากน้อยแค่ไหน
    เมื่อขึ้นครองราชย์ในเดือนมกราคม ต้นปี ค.ศ.2015 กษัตริย์ซาลมานอายุ 79 ปีแล้ว อเมริกาจึงมองไปที่มงกุฏราชกุมาร อันดับ 1 และอันดับ 2 กับตำแหน่งสำคัญๆ เช่น รองนายกรัฐมนตรี รัฐมนตรีต่างประเทศ ผู้ที่คุมความมั่นคง และผู้ที่คุมนโยบายน้ำมันของซาอุดิอารเบีย เพราะตำแหน่งเหล่านี้ มีผลกระทบกับผลประโยชน์ของอเมริกา ทั้งในซาอุดิอารเบีย และในอเมริกาเองด้วย (หมายเหตุ: ตามธรรมเนียม กษัตริย์ซาอุดิอารเบียจะดำรงตำแหน่งนายกรัฐมนตรีเอง)
    สำหรับเจ้าชายมุคริน อายุ 70 ปี มงกุฏราชกุมาร ลำดับที่ 1 อเมริกาคุ้นเคยดี และเห็นว่า “คุย” กันได้ น่าจะมีแนวคิดปฏิรูป ตามที่อเมริกาต้องการ
    มงกุฏราชกุมาร ลำดับที่ 2 เจ้าชาย บิน นาเยฟ อายุ 55 ปี อเมริกาก็คุ้นเคยอีก แม้จะไม่ชอบพ่อ แต่คิดว่า คุยกับลูกได้
    รัฐมนตรีส่วนใหญ่ไม่มีเปลี่ยนแปลง มีเพียงด้านความมั่นคง ที่กษัตริย์ซาลมาน แต่งตั้งให้ลูกชาย คือ เจ้าชาย บิน ซาลมาน คุมด้านความมั่นคง อเมริกาบอก เป็นไก่อ่อน ไม่รู้เรื่องอะไรเลย แต่อเมริกาก็ยังไม่ขยับอะไร เพราะอาจสั่งไก่อ่อนซ้ายหัน ขวาหันง่ายดี
    กษัตริย์ใหม่ครองราชย์ยังไม่ถึง 3 เดือนดี ปลายเดือนมีนาคม ค.ศ.2015 ซาอุดิอารเบีย ก็สั่งรวมพล พรรคพวก มีอียิปต์ มอรอคโค จอร์แดน อามิเรต คูเวต การ์ตา บาห์เรน รวมไปถึงซูดาน เพื่อโจมตีพวกฮูตติ ที่ยึดครองเยเมนได้ จากสงครามกลางเมืองในเยเมนที่ยืดเยื้อมาปีกว่า และไล่รัฐบาลเยเมน ที่ซาอุสนับสนุนกระเจิงออกไป
    ซาอุดิอารเบีย ยอมให้พวกฮูตติครอบครองเยเมนไม่ได้ เพราะพวกฮูตตินี้ ได้รับการสนับสนุนจากอิหร่าน คู่แข่งสำคัญของซาอุดิ และเยเมนก็อยู่ติดกับซาอุดิอารเบีย ขนาดมองเห็นขนจมูกกัน วันที่ 26 มีนาคม ซาอุอารเบีย จึงสั่งยิงจรวดใส่ฐานทัพอากาศของฮูตติ ที่เมือง Taiz และเมือง Sa’dah
    การยิงจรวดถล่มเยเมน รายการดังกล่าว อเมริการู้เรื่องดี เพราะเป็นคนให้ข้อมูลข่าวกรอง และบอกสภาพพื้นที่แก่ซาอุดิอารเบีย อย่างนี้น่าจะไม่เป็นการละเมิดสิทธิมนุษยชน ส่วนเรื่องเป็นประชาธิปไตย ไม่ต้องพูด เพราะพวกราชวงศ์ซาอูดบอกแล้วว่า ยังไม่อยากเป็นเหมือนควีนเอลิ ซาเบธของอังกฤษ รัฐธรรมนูญก็ยังไม่รู้จัก แต่ก็ไม่เป็นไร มีน้ำมันแยะแบบนี้ จะทำอะไรก็ได้ อเมริกาไม่สั่งคว่ำบาตร ไม่ตัดสัมพันธ์ ไม่เดินสายให้นานาชาติช่วยกันด่า แน่นอน รักกันฉิบหายเลย
    คุณทหารช่วยจำไว้นะครับ เคลื่อนทัพคราวหน้า อย่าทำแค่ปฏิวัติ ปิดช่องแคบมะละกามันด้วยเลย หมดเรื่อง
    สวัสดีครับ
    คนเล่านิทาน
    25 ต.ค. 2558
    ข่าวลือ ข่าวลวง ตอนสุดท้าย 1 “ข่าวลือ ข่าวลวง’ ตอนสุดท้าย ( มี 5 ตอน) ตอนสุดท้าย 1 ตกลงข่าวเรื่องกษัตริย์ซาลมานป่วยหนัก รวมทั้งข่าวปฏิวัติในซาอุดิอารเบีย ที่ออกมาเมื่อช่วงต้นเดือนตุลาคมนี้ มันเป็นข่าวลือ ข่าวลวง โดยใคร และ หวังผลอะไร ข่าวที่ว่ากษัตริย์ป่วยหนัก ถึงขนาดไม่รู้ตัว ความจำเสื่อม ทำร้ายตัวเอง จนต้องเอาเข้าไปรักษาตัวในโรง พยาบาล น่าจะเป็นข่าวลือแบบโคมลอย จากผู้ที่ไม่ประสงค์ดี ต่อทั้งตัวกษัตริย์เอง ราชวงศ์ และประเทศซาอุดิอารเบีย เพราะจริงๆแล้ว เมื่อ 2 วันนี้เอง มีข่าวว่ากษัตริย์ซาลมานเพิ่งพูดโทรศัพท์กับคุณพี่ปูตินของรัสเซีย เกี่ยวกับเรื่องซีเรีย และอื่นๆ ใครล่ะ ที่จะได้ประโยชน์จากข่าวลือทำนองนี้ ก็เป็นได้ทั้งจากภายในซาอุเอง จากฝ่ายที่เสียประโยชน์เสียอำนาจ ที่มีตั้งแต่พวกราชวงศ์ด้วยกัน และ ไม่ใช่พวกราชวงศ์ แต่เคยมีอำนาจและเสียอำนาจ จากคำสั่งของกษัตริย์ซาลมาน ที่เปลี่ยนแปลงผู้มีหน้าที่สำคัญหลายคน ทั้งในเดือนมกราคม และเดือนเมษายน ส่วนจากภายนอกประเทศ อเมริกาคงไม่แคล้วตกเป็นจำเลย ตัวการให้ปล่อยข่าว เพราะสื่อที่ลงข่าวลือ รายแรกคืออิสราเอล ตามมาด้วยสื่อในตะวันออกกลางและสื่ออังกฤษ ก็เป็นพรรคพวกของของอเมริการะดับชั้นต่างๆ ทั้งนั้น ถ้าอเมริกาให้ปล่อยข่าวลือ หรือข่าวลวงนี้ แปลว่า อเมริกาต้องมีความไม่พอใจหรือ ต้องการกดดัน ซาอุดิอารเบีย ถ้าพิจารณาจาก บทความของคุณซีไอเอเขี้ยวยาวแล้ว คงพอเห็นอาการเฟืองขัดเกลียวบิ่น ระหว่างซาอุดิ อารเบียกับอเมริกา ค่อนข้างชัดเจน แม้คำชม หรือคำบอกเล่า ก็ยังมีการแฝงหลายนัย เกินกว่าที่จะแปลว่า เขารักกันจริง คงเป็นแค่ ยังทิ้งกันไม่ได้มากกว่า และถ้ามีความไม่พอใจ อเมริกาไม่พอใจซาอุดิอารเบีย เกี่ยวกับการเรื่องราชวงศ์ หรือไม่พอใจ ที่ซาอุดิอารเบีย ไปถล่มเยเมน หรืออเมริกาไม่พอใจ ทั้ง 2 เรื่อง คงต้องทำความเข้าใจ กับวิธีการคิดของอเมริกาเสียก่อน อเมริกาไม่ได้สนใจการเปลี่ยนแปลงในซาอุดิอารเบียว่า จะดีหรือไม่ดีกับซาอุดิอารเบียอย่างไร อเมริกามองกลับทางว่า การเปลี่ยนแปลงนั้น กระทบกับผลประโยชน์ตัวเองหรือไม่ อย่างไร มากกว่า และด้วยความคิดอย่างนี้ อเมริกาจึงให้ความ “สนใจ” กับความเปลี่ยนแปลงเกี่ยวกับราชวงศ์ ซาอุดิอารเบียในระดับสูงมาก เพราะราชวงศ์ซาอูด คือ “อำนาจ” ของซาอุดิอารเบีย และอเมริกา กับซาอุดิอารเบีย ก็มีเรื่องเกี่ยวพันกันมากมาย การเปลี่ยนแปลงของ “อำนาจ” ในซาอุดิอารเบีย จึงอาจจะกระทบกับอเมริกามาก มันไม่ใช่เรื่องอเมริกา ชอบ ไม่ชอบใคร จะว่าไป อเมริกาก็สนใจมองความเปลี่ยนแปลง ในทุกเรื่อง โดยเฉพาะเกี่ยวกับ “อำนาจ” ของทุกประเทศ ในวิธีคิดอย่างนี้แหละ สนใจมากน้อย ก็แล้วแต่ “ประโยชน์” ที่อเมริกาจะได้จะเสียในประเทศนั้น มีมากน้อยแค่ไหน และถ้าเราไม่ทำความเข้าใจในความคิดนี้ หรือ “สันดาน” ที่แท้จริงของอเมริกาว่าเป็นอย่างนี้ เราก็คงจะสับสน ไม่เข้าใจพฤติกรรมของอเมริกา และเรื่องราวที่เกี่ยวข้อง และที่สำคัญ ถ้าเรื่องนั้นมาเกี่ยวกับบ้านเรา และเราสับสนในพฤติกรรมและสันดานของอเมริกาแล้ว เราก็ไม่แคล้ว ที่จะตกเป็นเหยื่อ หรือ ถูกใช้เป็นพรมเช็ดเท้าของอเมริกา อย่างที่เป็นๆกัน เริ่มที่ผู้ปกครองคนใหม่ของซาอุดิอารเบีย ไม่ว่าบทความจะเขียนโดยใคร จากถังขยะความคิด หรือหน่วยงานใดของรัฐบาลอเมริกัน สิ่งที่สรุปได้ คือ อเมริกาอยากรู้ว่า จะพูดกับคนที่มาใหม่รู้เรื่องไหม คนมาใหม่ เชื่อฟังอเมริกาแค่ไหน นโยบายใหม่ของคนใหม่ สอดคล้องกับความต้องการของอเมริกาไหม หรือเอาให้ชัดๆ อเมริกา จะ “สั่ง” หรือ “กำกับ” คนปกครองใหม่ ได้มากน้อยแค่ไหน เมื่อขึ้นครองราชย์ในเดือนมกราคม ต้นปี ค.ศ.2015 กษัตริย์ซาลมานอายุ 79 ปีแล้ว อเมริกาจึงมองไปที่มงกุฏราชกุมาร อันดับ 1 และอันดับ 2 กับตำแหน่งสำคัญๆ เช่น รองนายกรัฐมนตรี รัฐมนตรีต่างประเทศ ผู้ที่คุมความมั่นคง และผู้ที่คุมนโยบายน้ำมันของซาอุดิอารเบีย เพราะตำแหน่งเหล่านี้ มีผลกระทบกับผลประโยชน์ของอเมริกา ทั้งในซาอุดิอารเบีย และในอเมริกาเองด้วย (หมายเหตุ: ตามธรรมเนียม กษัตริย์ซาอุดิอารเบียจะดำรงตำแหน่งนายกรัฐมนตรีเอง) สำหรับเจ้าชายมุคริน อายุ 70 ปี มงกุฏราชกุมาร ลำดับที่ 1 อเมริกาคุ้นเคยดี และเห็นว่า “คุย” กันได้ น่าจะมีแนวคิดปฏิรูป ตามที่อเมริกาต้องการ มงกุฏราชกุมาร ลำดับที่ 2 เจ้าชาย บิน นาเยฟ อายุ 55 ปี อเมริกาก็คุ้นเคยอีก แม้จะไม่ชอบพ่อ แต่คิดว่า คุยกับลูกได้ รัฐมนตรีส่วนใหญ่ไม่มีเปลี่ยนแปลง มีเพียงด้านความมั่นคง ที่กษัตริย์ซาลมาน แต่งตั้งให้ลูกชาย คือ เจ้าชาย บิน ซาลมาน คุมด้านความมั่นคง อเมริกาบอก เป็นไก่อ่อน ไม่รู้เรื่องอะไรเลย แต่อเมริกาก็ยังไม่ขยับอะไร เพราะอาจสั่งไก่อ่อนซ้ายหัน ขวาหันง่ายดี กษัตริย์ใหม่ครองราชย์ยังไม่ถึง 3 เดือนดี ปลายเดือนมีนาคม ค.ศ.2015 ซาอุดิอารเบีย ก็สั่งรวมพล พรรคพวก มีอียิปต์ มอรอคโค จอร์แดน อามิเรต คูเวต การ์ตา บาห์เรน รวมไปถึงซูดาน เพื่อโจมตีพวกฮูตติ ที่ยึดครองเยเมนได้ จากสงครามกลางเมืองในเยเมนที่ยืดเยื้อมาปีกว่า และไล่รัฐบาลเยเมน ที่ซาอุสนับสนุนกระเจิงออกไป ซาอุดิอารเบีย ยอมให้พวกฮูตติครอบครองเยเมนไม่ได้ เพราะพวกฮูตตินี้ ได้รับการสนับสนุนจากอิหร่าน คู่แข่งสำคัญของซาอุดิ และเยเมนก็อยู่ติดกับซาอุดิอารเบีย ขนาดมองเห็นขนจมูกกัน วันที่ 26 มีนาคม ซาอุอารเบีย จึงสั่งยิงจรวดใส่ฐานทัพอากาศของฮูตติ ที่เมือง Taiz และเมือง Sa’dah การยิงจรวดถล่มเยเมน รายการดังกล่าว อเมริการู้เรื่องดี เพราะเป็นคนให้ข้อมูลข่าวกรอง และบอกสภาพพื้นที่แก่ซาอุดิอารเบีย อย่างนี้น่าจะไม่เป็นการละเมิดสิทธิมนุษยชน ส่วนเรื่องเป็นประชาธิปไตย ไม่ต้องพูด เพราะพวกราชวงศ์ซาอูดบอกแล้วว่า ยังไม่อยากเป็นเหมือนควีนเอลิ ซาเบธของอังกฤษ รัฐธรรมนูญก็ยังไม่รู้จัก แต่ก็ไม่เป็นไร มีน้ำมันแยะแบบนี้ จะทำอะไรก็ได้ อเมริกาไม่สั่งคว่ำบาตร ไม่ตัดสัมพันธ์ ไม่เดินสายให้นานาชาติช่วยกันด่า แน่นอน รักกันฉิบหายเลย คุณทหารช่วยจำไว้นะครับ เคลื่อนทัพคราวหน้า อย่าทำแค่ปฏิวัติ ปิดช่องแคบมะละกามันด้วยเลย หมดเรื่อง สวัสดีครับ คนเล่านิทาน 25 ต.ค. 2558
    0 Comments 0 Shares 223 Views 0 Reviews
  • รวมข่าวจากเวบ SecurityOnline

    #รวมข่าวIT #20251218 #securityonline


    Mozilla เปิดยุคใหม่: Firefox เตรียมกลายเป็นเบราว์เซอร์พลัง AI
    Mozilla ประกาศแผนการใหญ่ภายใต้การนำของ CEO คนใหม่ Anthony Enzor-DeMeo ที่จะเปลี่ยน Firefox จากเบราว์เซอร์แบบดั้งเดิมให้กลายเป็นแพลตฟอร์มที่ขับเคลื่อนด้วย AI จุดมุ่งหมายคือการทำให้ Firefox ไม่ใช่แค่เครื่องมือท่องเว็บ แต่เป็นผู้ช่วยอัจฉริยะที่เข้าใจผู้ใช้และสามารถปรับแต่งประสบการณ์ออนไลน์ได้อย่างลึกซึ้ง การเปลี่ยนแปลงนี้สะท้อนถึงความพยายามของ Mozilla ที่จะกลับมาแข่งขันในตลาดเบราว์เซอร์ที่ถูกครอบงำโดย Chrome และ Edge
    https://securityonline.info/mozillas-new-chapter-ceo-anthony-enzor-demeo-to-transform-firefox-into-an-ai-powered-powerhouse

    Let’s Encrypt ปรับระบบ TLS ใหม่: ใบรับรองสั้นลงเหลือ 45 วัน
    Let’s Encrypt ประกาศการเปลี่ยนแปลงครั้งใหญ่ในระบบการออกใบรับรอง TLS โดยลดอายุการใช้งานจาก 90 วันเหลือเพียง 45 วัน พร้อมเปิดตัวโครงสร้างใหม่ที่เรียกว่า Generation Y Hierarchy และการรองรับ TLS แบบใช้ IP โดยตรง การเปลี่ยนแปลงนี้มีเป้าหมายเพื่อเพิ่มความปลอดภัย ลดความเสี่ยงจากใบรับรองที่ถูกขโมยหรือไม่ได้อัปเดต และทำให้ระบบอินเทอร์เน็ตมีความยืดหยุ่นมากขึ้น แม้จะเพิ่มภาระให้ผู้ดูแลระบบ แต่ก็ถือเป็นก้าวสำคัญในการยกระดับมาตรฐานความปลอดภัยของเว็บทั่วโลก
    https://securityonline.info/the-45-day-era-begins-lets-encrypt-unveils-generation-y-hierarchy-and-ip-based-tls

    ช่องโหว่ร้ายแรงใน Apache Commons Text เสี่ยงถูกยึดเซิร์ฟเวอร์
    เรื่องนี้เป็นการค้นพบช่องโหว่ใหม่ในไลบรารี Java ที่ชื่อ Apache Commons Text ซึ่งถูกใช้อย่างแพร่หลายในการจัดการข้อความ ช่องโหว่นี้ถูกระบุว่า CVE-2025-46295 และมีคะแนนความรุนแรงสูงถึง 9.8 เต็ม 10 จุดอันตรายอยู่ที่ฟังก์ชัน string interpolation ที่เปิดช่องให้ผู้โจมตีสามารถส่งข้อมูลที่ไม่ปลอดภัยเข้ามาและทำให้เกิดการรันคำสั่งจากระยะไกลได้ ลักษณะนี้คล้ายกับเหตุการณ์ Log4Shell ที่เคยสร้างความเสียหายใหญ่ในอดีต ทีมพัฒนา FileMaker Server ได้รีบแก้ไขโดยอัปเดตเป็นเวอร์ชันใหม่ที่ปลอดภัยแล้ว และแนะนำให้ผู้ดูแลระบบรีบอัปเดตทันทีเพื่อปิดช่องโหว่
    https://securityonline.info/cve-2025-46295-cvss-9-8-critical-apache-commons-text-flaw-risks-total-server-takeover

    หลอกด้วยใบสั่งจราจรปลอม: แอป RTO Challan ดูดข้อมูลและเงิน
    ในอินเดียมีการโจมตีใหม่ที่ใช้ความกลัวการโดนใบสั่งจราจรมาเป็นเครื่องมือ หลอกให้ผู้ใช้ดาวน์โหลดแอป “RTO Challan” ผ่าน WhatsApp โดยอ้างว่าเป็นแอปทางการเพื่อดูหลักฐานการกระทำผิด แต่แท้จริงแล้วเป็นมัลแวร์ที่ซ่อนตัวและสร้าง VPN ปลอมเพื่อส่งข้อมูลออกไปโดยไม่ถูกตรวจจับ มันสามารถขโมยข้อมูลส่วนตัว ตั้งแต่บัตร Aadhaar, PAN ไปจนถึงข้อมูลธนาคาร และยังหลอกให้ผู้ใช้กรอกข้อมูลบัตรเครดิตพร้อมรหัส PIN เพื่อทำธุรกรรมปลอมแบบเรียลไทม์ ถือเป็นการโจมตีที่ผสมผสานทั้งวิศวกรรมสังคมและเทคนิคขั้นสูง ผู้ใช้ถูกเตือนให้ระวังข้อความจากเบอร์แปลกและไม่ดาวน์โหลดแอปจากลิงก์ที่ไม่น่าเชื่อถือ
    https://securityonline.info/rto-challan-scam-how-a-fake-traffic-ticket-and-a-malicious-vpn-can-drain-your-bank-account

    Node.js systeminformation พบช่องโหว่เสี่ยง RCE บน Windows
    ไลบรารีชื่อดัง systeminformation ที่ถูกดาวน์โหลดกว่า 16 ล้านครั้งต่อเดือน ถูกพบช่องโหว่ร้ายแรง CVE-2025-68154 โดยเฉพาะบน Windows ฟังก์ชัน fsSize() ที่ใช้ตรวจสอบขนาดดิสก์ไม่ได้กรองข้อมูลอินพุต ทำให้ผู้โจมตีสามารถใส่คำสั่ง PowerShell แทนตัวอักษรไดรฟ์ และรันคำสั่งอันตรายได้ทันที ผลกระทบคือการเข้าควบคุมระบบ อ่านข้อมูลลับ หรือแม้กระทั่งปล่อย ransomware นักพัฒนาถูกแนะนำให้อัปเดตเป็นเวอร์ชัน 5.27.14 ที่แก้ไขแล้วโดยด่วน
    https://securityonline.info/node-js-alert-systeminformation-flaw-risks-windows-rce-for-16m-monthly-users

    OpenAI เจรจา Amazon ขอทุนเพิ่ม 10 พันล้าน พร้อมเงื่อนไขใช้ชิป AI ของ Amazon
    มีรายงานว่า OpenAI กำลังเจรจากับ Amazon เพื่อระดมทุนมหาศาลถึง 10 พันล้านดอลลาร์ โดยมีเงื่อนไขสำคัญคือ OpenAI ต้องใช้ชิป AI ของ Amazon เช่น Trainium และ Inferentia แทนการพึ่งพา NVIDIA ที่ราคาแพงและขาดตลาด หากดีลนี้เกิดขึ้นจริงจะเป็นการพลิกเกมครั้งใหญ่ เพราะจะทำให้ Amazon ได้การยืนยันคุณภาพชิปจากผู้เล่นรายใหญ่ที่สุดในวงการ AI และยังช่วยให้ OpenAI ลดต้นทุนการประมวลผล ขณะเดียวกันก็สร้างสมดุลระหว่าง Microsoft และ Amazon ในการเป็นพันธมิตรด้านคลาวด์
    https://securityonline.info/the-10b-pivot-openai-in-talks-for-massive-amazon-funding-but-theres-a-silicon-catch

    Cloudflare เผยรายงานปี 2025: สงครามบอท AI และการจราจรอินเทอร์เน็ตพุ่ง 19%
    รายงานประจำปีของ Cloudflare ชี้ให้เห็นว่าปี 2025 อินเทอร์เน็ตกำลังเปลี่ยนแปลงครั้งใหญ่ ปริมาณการใช้งานเพิ่มขึ้น 19% และเกิด “สงครามบอท AI” ที่แข่งขันกันเก็บข้อมูลออนไลน์ โดย Google ครองอันดับหนึ่งด้านการเก็บข้อมูลผ่าน crawler เพื่อใช้ฝึกโมเดล AI อย่าง Gemini ขณะเดียวกันองค์กรไม่แสวงหากำไรกลับกลายเป็นเป้าหมายโจมตีไซเบอร์มากที่สุด เนื่องจากมีข้อมูลอ่อนไหวแต่ขาดทรัพยากรป้องกัน รายงานยังระบุว่ามีการโจมตี DDoS ครั้งใหญ่กว่า 25 ครั้งในปีเดียว และครึ่งหนึ่งของการหยุดชะงักอินเทอร์เน็ตทั่วโลกเกิดจากการกระทำของรัฐบาล การเปลี่ยนแปลงนี้สะท้อนทั้งความก้าวหน้าและความเปราะบางของโลกออนไลน์
    https://securityonline.info/the-internet-rewired-cloudflare-2025-review-unveils-the-ai-bot-war-and-a-19-traffic-surge

    Locked Out of the Cloud: เมื่อแฮกเกอร์ใช้ AWS Termination Protection ปล้นพลังประมวลผลไปขุดคริปโต
    เรื่องนี้เป็นการโจมตีที่ซับซ้อนมากในโลกคลาวด์ แฮกเกอร์เจาะเข้ามาในระบบ AWS โดยใช้บัญชีที่ถูกขโมย แล้วรีบ deploy เครื่องขุดคริปโตภายในเวลาไม่ถึง 10 นาที จุดที่น่ากลัวคือพวกเขาใช้ฟีเจอร์ DryRun เพื่อตรวจสอบสิทธิ์โดยไม่ทิ้งร่องรอย และเมื่อเครื่องขุดถูกสร้างขึ้น พวกเขาเปิดการป้องกันการลบ (termination protection) ทำให้เจ้าของระบบไม่สามารถลบเครื่องได้ทันที ต้องปิดการป้องกันก่อนถึงจะจัดการได้ นั่นทำให้แฮกเกอร์มีเวลาขุดคริปโตเพิ่มขึ้น นอกจากนี้ยังมีการสร้าง backdoor ผ่าน AWS Lambda และเตรียมใช้ Amazon SES เพื่อส่งอีเมลฟิชชิ่งต่อไป เหตุการณ์นี้ไม่ใช่การเจาะ AWS โดยตรง แต่เป็นการใช้ credential ที่ถูกขโมยไปอย่างชาญฉลาด
    https://securityonline.info/locked-out-of-the-cloud-hackers-use-aws-termination-protection-to-hijack-ecs-for-unstoppable-crypto-mining

    Blurred Deception: กลยุทธ์ฟิชชิ่งของกลุ่ม APT
    รัสเซียที่ใช้ “เอกสารเบลอ” กลุ่ม APT จากรัสเซียส่งอีเมลปลอมในชื่อคำสั่งจากประธานาธิบดี Transnistria โดยแนบไฟล์ที่ดูเหมือนเอกสารทางการ แต่เนื้อหาถูกทำให้เบลอด้วย CSS filter ผู้รับจึงต้องใส่อีเมลและรหัสผ่านเพื่อ “ปลดล็อก” เอกสาร ซึ่งจริง ๆ แล้วเป็นการหลอกขโมยข้อมูลเข้าสู่ระบบ ฟังก์ชัน JavaScript ที่ใช้ยังมีลูกเล่นคือไม่ว่ารหัสผ่านจะถูกหรือผิดก็ถูกส่งไปยังเซิร์ฟเวอร์ของแฮกเกอร์อยู่ดี แคมเปญนี้ไม่ได้หยุดแค่ Transnistria แต่ยังขยายไปยังประเทศในยุโรปตะวันออกและหน่วยงาน NATO ด้วย ถือเป็นการโจมตีที่ใช้ความเร่งด่วนและความอยากรู้อยากเห็นของเหยื่อเป็นตัวล่อ
    https://securityonline.info/blurred-deception-russian-apt-targets-transnistria-and-nato-with-high-pressure-phishing-lures

    “Better Auth” Framework Alert: ช่องโหว่ Double-Slash ที่ทำให้ระบบป้องกันพัง
    มีการค้นพบช่องโหว่ร้ายแรงใน Better Auth ซึ่งเป็น framework ยอดนิยมสำหรับ TypeScript ที่ใช้กันกว้างขวาง ปัญหาคือ router ภายในชื่อ rou3 มอง URL ที่มีหลาย slash เช่น //sign-in/email ว่าเหมือนกับ /sign-in/email แต่ระบบป้องกันบางอย่างไม่ได้ normalize URL แบบเดียวกัน ทำให้แฮกเกอร์สามารถเข้าถึง path ที่ถูกปิดไว้ หรือเลี่ยง rate limit ได้ง่าย ๆ ช่องโหว่นี้มีคะแนน CVSS สูงถึง 8.6 และกระทบผู้ใช้จำนวนมาก การแก้ไขคืออัปเดตเวอร์ชันใหม่ หรือปรับ proxy ให้ normalize URL ก่อนถึงระบบ หากไม่ทำก็เสี่ยงที่ระบบจะถูกเจาะผ่านช่องโหว่เล็ก ๆ แต่ร้ายแรงนี้
    https://securityonline.info/better-auth-framework-alert-the-double-slash-trick-that-bypasses-security-controls

    Ink Dragon’s Global Mesh: เมื่อเซิร์ฟเวอร์รัฐบาลถูกเปลี่ยนเป็นโหนดสอดแนม
    กลุ่มสอดแนมไซเบอร์จากจีนที่ชื่อ Ink Dragon ใช้เทคนิคใหม่ในการสร้างเครือข่ายสั่งการ โดยเปลี่ยนเซิร์ฟเวอร์รัฐบาลที่ถูกเจาะให้กลายเป็นโหนด relay ส่งต่อคำสั่งและข้อมูลไปยังเป้าหมายอื่น ๆ ผ่านโมดูล ShadowPad IIS Listener ทำให้การติดตามแทบเป็นไปไม่ได้ เพราะคำสั่งอาจวิ่งผ่านหลายองค์กรก่อนถึงเป้าหมายจริง พวกเขายังใช้ช่องโหว่ IIS ที่รู้จักกันมานานและ misconfiguration ของ ASP.NET เพื่อเข้ามา จากนั้นติดตั้ง malware รุ่นใหม่ที่ซ่อนการสื่อสารผ่าน Microsoft Graph API การขยายเป้าหมายไปยังยุโรปทำให้ภัยนี้ไม่ใช่แค่ระดับภูมิภาค แต่เป็นโครงสร้างสอดแนมข้ามชาติที่ใช้โครงสร้างของเหยื่อเองเป็นเครื่องมือ
    https://securityonline.info/ink-dragons-global-mesh-how-chinese-spies-turn-compromised-government-servers-into-c2-relay-nodes

    Academic Ambush: เมื่อกลุ่ม APT ปลอมรายงาน “Plagiarism” เพื่อเจาะระบบนักวิชาการ
    นี่คือแคมเปญที่ใช้ความกังวลของนักวิชาการเป็นตัวล่อ แฮกเกอร์ส่งอีเมลปลอมในชื่อ “Forum Troll APT” โดยอ้างว่าผลงานของเหยื่อถูกตรวจพบการลอกเลียนแบบ พร้อมแนบไฟล์ Word ที่ดูเหมือนรายงานตรวจสอบ แต่จริง ๆ แล้วเป็นเอกสารที่ฝังโค้ดอันตราย เมื่อเหยื่อเปิดไฟล์ โค้ดจะถูกเรียกใช้เพื่อดาวน์โหลดมัลแวร์เข้ามาในเครื่องทันที การโจมตีนี้เล่นกับความกลัวเรื่องชื่อเสียงและความน่าเชื่อถือในวงวิชาการ ทำให้ผู้รับมีแนวโน้มเปิดไฟล์โดยไม่ระวัง ถือเป็นการใช้ “แรงกดดันทางสังคม” เป็นอาวุธไซเบอร์
    https://securityonline.info/academic-ambush-how-the-forum-troll-apt-hijacks-scholars-systems-via-fake-plagiarism-reports

    GitHub ยอมถอย หลังนักพัฒนารวมพลังต้านค่าธรรมเนียม Self-Hosted Runner
    เรื่องนี้เริ่มจาก GitHub ประกาศว่าจะเก็บค่าธรรมเนียมเพิ่มเติมสำหรับการใช้งาน self-hosted runner ใน GitHub Actions ตั้งแต่มีนาคม 2026 โดยคิดนาทีละ 0.002 ดอลลาร์ แม้ผู้ใช้จะลงทุนเครื่องเองแล้วก็ตาม ข่าวนี้ทำให้ชุมชนนักพัฒนาลุกฮือทันที เสียงวิจารณ์ดังไปทั่วว่าเป็นการตัดสินใจที่ไม่ฟังเสียงผู้ใช้ สุดท้าย GitHub ต้องออกมาประกาศเลื่อนการเก็บค่าธรรมเนียมออกไป พร้อมลดราคาสำหรับ runner ที่ GitHub โฮสต์เองลงถึง 39% ตั้งแต่ต้นปี 2026 และย้ำว่าจะกลับไปฟังเสียงนักพัฒนาให้มากขึ้นก่อนปรับแผนใหม่ เรื่องนี้สะท้อนว่าพลังของชุมชนสามารถกดดันให้แพลตฟอร์มยักษ์ใหญ่ต้องทบทวนการตัดสินใจได้
    https://securityonline.info/the-developer-win-github-postpones-self-hosted-runner-fee-after-massive-community-outcry

    ช่องโหว่ร้ายแรง HPE OneView เปิดทางให้ยึดศูนย์ข้อมูลได้ทันที
    Hewlett Packard Enterprise (HPE) แจ้งเตือนช่องโหว่ CVE-2025-37164 ที่มีคะแนนความรุนแรงสูงสุด 10.0 ในซอฟต์แวร์ OneView ซึ่งเป็นหัวใจในการจัดการเซิร์ฟเวอร์และระบบเครือข่าย ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีที่ไม่ต้องล็อกอินสามารถสั่งรันโค้ดจากระยะไกลได้ทันที เท่ากับว่าสามารถยึดศูนย์ข้อมูลทั้งระบบได้เลย HPE รีบออกแพตช์ v11.00 และแนะนำให้ผู้ใช้รีบอัปเดตโดยด่วน สำหรับผู้ที่ยังใช้เวอร์ชันเก่า มี hotfix ให้ แต่ต้องระวังว่าหลังอัปเกรดบางเวอร์ชันต้องติดตั้งซ้ำอีกครั้ง ไม่เช่นนั้นจะยังเสี่ยงอยู่
    https://securityonline.info/cve-2025-37164-cvss-10-0-unauthenticated-hpe-oneview-rce-grants-total-control-over-data-centers

    CISA เตือนด่วน แฮ็กเกอร์จีนใช้ช่องโหว่ Cisco และ SonicWall โจมตีจริงแล้ว
    หน่วยงาน CISA ของสหรัฐฯ ออกประกาศเพิ่มช่องโหว่ร้ายแรงเข้ารายการ KEV หลังพบว่ากลุ่มแฮ็กเกอร์จีน UAT-9686 กำลังใช้ช่องโหว่ Cisco Secure Email Gateway ที่มีคะแนน 10 เต็มในการเข้าถึงระบบโดยไม่ต้องยืนยันตัวตน พร้อมติดตั้งมัลแวร์ AquaShell และ AquaPurge เพื่อซ่อนร่องรอย นอกจากนี้ยังพบการโจมตี SonicWall SMA1000 โดยใช้ช่องโหว่เดิมร่วมกับช่องโหว่ใหม่เพื่อยึดระบบได้ทั้งหมด และยังมีการนำช่องโหว่เก่าใน ASUS Live Update ที่หมดการสนับสนุนแล้วกลับมาใช้โจมตีในลักษณะ supply chain อีกด้วย ทำให้หน่วยงานรัฐต้องเร่งแพตช์ก่อนเส้นตาย 24 ธันวาคม 2025 https://securityonline.info/cisa-alert-chinese-hackers-weaponize-cvss-10-cisco-zero-day-sonicwall-exploit-chains

    แฮ็กเกอร์จีน UAT-9686 ใช้มัลแวร์ Aqua เจาะ Cisco Secure Email
    Cisco Talos เปิดเผยว่ากลุ่ม UAT-9686 กำลังใช้ช่องโหว่ CVE-2025-20393 ใน Cisco Secure Email Gateway และ Web Manager เพื่อเข้าถึงระบบในระดับ root โดยอาศัยการเปิดใช้งานฟีเจอร์ Spam Quarantine ที่เชื่อมต่ออินเทอร์เน็ต ซึ่งหากเปิดไว้จะกลายเป็นช่องทางให้โจมตีได้ทันที เมื่อเข้ามาแล้วพวกเขาติดตั้งมัลแวร์ชุด “Aqua” ได้แก่ AquaShell ที่ฝังตัวในไฟล์เซิร์ฟเวอร์, AquaPurge ที่ลบหลักฐานใน log และ AquaTunnel ที่สร้างการเชื่อมต่อย้อนกลับเพื่อรักษาการเข้าถึง แม้แก้ช่องโหว่แล้วก็ยังไม่พ้นภัย เพราะมัลแวร์ฝังลึกจน Cisco แนะนำว่าหากถูกเจาะแล้วต้อง rebuild เครื่องใหม่เท่านั้น
    https://securityonline.info/cisco-zero-day-siege-chinese-group-uat-9686-deploys-aqua-malware-via-cvss-10-root-exploit

    SonicWall เตือนช่องโหว่ใหม่ถูกใช้ร่วมกับช่องโหว่เดิม ยึดระบบได้แบบ root
    SonicWall ออกประกาศด่วนเกี่ยวกับช่องโหว่ CVE-2025-40602 ในอุปกรณ์ SMA1000 แม้คะแนน CVSS เพียง 6.6 แต่เมื่อถูกใช้ร่วมกับช่องโหว่ CVE-2025-23006 ที่ร้ายแรงกว่า จะกลายเป็นการโจมตีแบบ chain ที่ทำให้ผู้โจมตีสามารถเข้าถึงระบบโดยไม่ต้องล็อกอิน และยกระดับสิทธิ์เป็น root ได้ทันที เท่ากับยึดระบบทั้งองค์กรได้โดยไม่ต้องมีรหัสผ่าน SonicWall ได้ออกแพตช์ใหม่และแนะนำให้ผู้ใช้รีบอัปเดตทันที หากไม่สามารถทำได้ควรปิดการเข้าถึง AMC และ SSH จากอินเทอร์เน็ตเพื่อป้องกันการโจมตี
    ​​​​​​​ https://securityonline.info/zero-day-warning-hackers-chain-sonicwall-sma1000-flaws-for-unauthenticated-root-rce
    📌🔐🟠 รวมข่าวจากเวบ SecurityOnline 🟠🔐📌 #รวมข่าวIT #20251218 #securityonline 🦊 Mozilla เปิดยุคใหม่: Firefox เตรียมกลายเป็นเบราว์เซอร์พลัง AI Mozilla ประกาศแผนการใหญ่ภายใต้การนำของ CEO คนใหม่ Anthony Enzor-DeMeo ที่จะเปลี่ยน Firefox จากเบราว์เซอร์แบบดั้งเดิมให้กลายเป็นแพลตฟอร์มที่ขับเคลื่อนด้วย AI จุดมุ่งหมายคือการทำให้ Firefox ไม่ใช่แค่เครื่องมือท่องเว็บ แต่เป็นผู้ช่วยอัจฉริยะที่เข้าใจผู้ใช้และสามารถปรับแต่งประสบการณ์ออนไลน์ได้อย่างลึกซึ้ง การเปลี่ยนแปลงนี้สะท้อนถึงความพยายามของ Mozilla ที่จะกลับมาแข่งขันในตลาดเบราว์เซอร์ที่ถูกครอบงำโดย Chrome และ Edge 🔗 https://securityonline.info/mozillas-new-chapter-ceo-anthony-enzor-demeo-to-transform-firefox-into-an-ai-powered-powerhouse 🔒 Let’s Encrypt ปรับระบบ TLS ใหม่: ใบรับรองสั้นลงเหลือ 45 วัน Let’s Encrypt ประกาศการเปลี่ยนแปลงครั้งใหญ่ในระบบการออกใบรับรอง TLS โดยลดอายุการใช้งานจาก 90 วันเหลือเพียง 45 วัน พร้อมเปิดตัวโครงสร้างใหม่ที่เรียกว่า Generation Y Hierarchy และการรองรับ TLS แบบใช้ IP โดยตรง การเปลี่ยนแปลงนี้มีเป้าหมายเพื่อเพิ่มความปลอดภัย ลดความเสี่ยงจากใบรับรองที่ถูกขโมยหรือไม่ได้อัปเดต และทำให้ระบบอินเทอร์เน็ตมีความยืดหยุ่นมากขึ้น แม้จะเพิ่มภาระให้ผู้ดูแลระบบ แต่ก็ถือเป็นก้าวสำคัญในการยกระดับมาตรฐานความปลอดภัยของเว็บทั่วโลก 🔗 https://securityonline.info/the-45-day-era-begins-lets-encrypt-unveils-generation-y-hierarchy-and-ip-based-tls 🛡️ ช่องโหว่ร้ายแรงใน Apache Commons Text เสี่ยงถูกยึดเซิร์ฟเวอร์ เรื่องนี้เป็นการค้นพบช่องโหว่ใหม่ในไลบรารี Java ที่ชื่อ Apache Commons Text ซึ่งถูกใช้อย่างแพร่หลายในการจัดการข้อความ ช่องโหว่นี้ถูกระบุว่า CVE-2025-46295 และมีคะแนนความรุนแรงสูงถึง 9.8 เต็ม 10 จุดอันตรายอยู่ที่ฟังก์ชัน string interpolation ที่เปิดช่องให้ผู้โจมตีสามารถส่งข้อมูลที่ไม่ปลอดภัยเข้ามาและทำให้เกิดการรันคำสั่งจากระยะไกลได้ ลักษณะนี้คล้ายกับเหตุการณ์ Log4Shell ที่เคยสร้างความเสียหายใหญ่ในอดีต ทีมพัฒนา FileMaker Server ได้รีบแก้ไขโดยอัปเดตเป็นเวอร์ชันใหม่ที่ปลอดภัยแล้ว และแนะนำให้ผู้ดูแลระบบรีบอัปเดตทันทีเพื่อปิดช่องโหว่ 🔗 https://securityonline.info/cve-2025-46295-cvss-9-8-critical-apache-commons-text-flaw-risks-total-server-takeover 🚦 หลอกด้วยใบสั่งจราจรปลอม: แอป RTO Challan ดูดข้อมูลและเงิน ในอินเดียมีการโจมตีใหม่ที่ใช้ความกลัวการโดนใบสั่งจราจรมาเป็นเครื่องมือ หลอกให้ผู้ใช้ดาวน์โหลดแอป “RTO Challan” ผ่าน WhatsApp โดยอ้างว่าเป็นแอปทางการเพื่อดูหลักฐานการกระทำผิด แต่แท้จริงแล้วเป็นมัลแวร์ที่ซ่อนตัวและสร้าง VPN ปลอมเพื่อส่งข้อมูลออกไปโดยไม่ถูกตรวจจับ มันสามารถขโมยข้อมูลส่วนตัว ตั้งแต่บัตร Aadhaar, PAN ไปจนถึงข้อมูลธนาคาร และยังหลอกให้ผู้ใช้กรอกข้อมูลบัตรเครดิตพร้อมรหัส PIN เพื่อทำธุรกรรมปลอมแบบเรียลไทม์ ถือเป็นการโจมตีที่ผสมผสานทั้งวิศวกรรมสังคมและเทคนิคขั้นสูง ผู้ใช้ถูกเตือนให้ระวังข้อความจากเบอร์แปลกและไม่ดาวน์โหลดแอปจากลิงก์ที่ไม่น่าเชื่อถือ 🔗 https://securityonline.info/rto-challan-scam-how-a-fake-traffic-ticket-and-a-malicious-vpn-can-drain-your-bank-account 💻 Node.js systeminformation พบช่องโหว่เสี่ยง RCE บน Windows ไลบรารีชื่อดัง systeminformation ที่ถูกดาวน์โหลดกว่า 16 ล้านครั้งต่อเดือน ถูกพบช่องโหว่ร้ายแรง CVE-2025-68154 โดยเฉพาะบน Windows ฟังก์ชัน fsSize() ที่ใช้ตรวจสอบขนาดดิสก์ไม่ได้กรองข้อมูลอินพุต ทำให้ผู้โจมตีสามารถใส่คำสั่ง PowerShell แทนตัวอักษรไดรฟ์ และรันคำสั่งอันตรายได้ทันที ผลกระทบคือการเข้าควบคุมระบบ อ่านข้อมูลลับ หรือแม้กระทั่งปล่อย ransomware นักพัฒนาถูกแนะนำให้อัปเดตเป็นเวอร์ชัน 5.27.14 ที่แก้ไขแล้วโดยด่วน 🔗 https://securityonline.info/node-js-alert-systeminformation-flaw-risks-windows-rce-for-16m-monthly-users 💰 OpenAI เจรจา Amazon ขอทุนเพิ่ม 10 พันล้าน พร้อมเงื่อนไขใช้ชิป AI ของ Amazon มีรายงานว่า OpenAI กำลังเจรจากับ Amazon เพื่อระดมทุนมหาศาลถึง 10 พันล้านดอลลาร์ โดยมีเงื่อนไขสำคัญคือ OpenAI ต้องใช้ชิป AI ของ Amazon เช่น Trainium และ Inferentia แทนการพึ่งพา NVIDIA ที่ราคาแพงและขาดตลาด หากดีลนี้เกิดขึ้นจริงจะเป็นการพลิกเกมครั้งใหญ่ เพราะจะทำให้ Amazon ได้การยืนยันคุณภาพชิปจากผู้เล่นรายใหญ่ที่สุดในวงการ AI และยังช่วยให้ OpenAI ลดต้นทุนการประมวลผล ขณะเดียวกันก็สร้างสมดุลระหว่าง Microsoft และ Amazon ในการเป็นพันธมิตรด้านคลาวด์ 🔗 https://securityonline.info/the-10b-pivot-openai-in-talks-for-massive-amazon-funding-but-theres-a-silicon-catch 🌐 Cloudflare เผยรายงานปี 2025: สงครามบอท AI และการจราจรอินเทอร์เน็ตพุ่ง 19% รายงานประจำปีของ Cloudflare ชี้ให้เห็นว่าปี 2025 อินเทอร์เน็ตกำลังเปลี่ยนแปลงครั้งใหญ่ ปริมาณการใช้งานเพิ่มขึ้น 19% และเกิด “สงครามบอท AI” ที่แข่งขันกันเก็บข้อมูลออนไลน์ โดย Google ครองอันดับหนึ่งด้านการเก็บข้อมูลผ่าน crawler เพื่อใช้ฝึกโมเดล AI อย่าง Gemini ขณะเดียวกันองค์กรไม่แสวงหากำไรกลับกลายเป็นเป้าหมายโจมตีไซเบอร์มากที่สุด เนื่องจากมีข้อมูลอ่อนไหวแต่ขาดทรัพยากรป้องกัน รายงานยังระบุว่ามีการโจมตี DDoS ครั้งใหญ่กว่า 25 ครั้งในปีเดียว และครึ่งหนึ่งของการหยุดชะงักอินเทอร์เน็ตทั่วโลกเกิดจากการกระทำของรัฐบาล การเปลี่ยนแปลงนี้สะท้อนทั้งความก้าวหน้าและความเปราะบางของโลกออนไลน์ 🔗 https://securityonline.info/the-internet-rewired-cloudflare-2025-review-unveils-the-ai-bot-war-and-a-19-traffic-surge 🖥️ Locked Out of the Cloud: เมื่อแฮกเกอร์ใช้ AWS Termination Protection ปล้นพลังประมวลผลไปขุดคริปโต เรื่องนี้เป็นการโจมตีที่ซับซ้อนมากในโลกคลาวด์ แฮกเกอร์เจาะเข้ามาในระบบ AWS โดยใช้บัญชีที่ถูกขโมย แล้วรีบ deploy เครื่องขุดคริปโตภายในเวลาไม่ถึง 10 นาที จุดที่น่ากลัวคือพวกเขาใช้ฟีเจอร์ DryRun เพื่อตรวจสอบสิทธิ์โดยไม่ทิ้งร่องรอย และเมื่อเครื่องขุดถูกสร้างขึ้น พวกเขาเปิดการป้องกันการลบ (termination protection) ทำให้เจ้าของระบบไม่สามารถลบเครื่องได้ทันที ต้องปิดการป้องกันก่อนถึงจะจัดการได้ นั่นทำให้แฮกเกอร์มีเวลาขุดคริปโตเพิ่มขึ้น นอกจากนี้ยังมีการสร้าง backdoor ผ่าน AWS Lambda และเตรียมใช้ Amazon SES เพื่อส่งอีเมลฟิชชิ่งต่อไป เหตุการณ์นี้ไม่ใช่การเจาะ AWS โดยตรง แต่เป็นการใช้ credential ที่ถูกขโมยไปอย่างชาญฉลาด 🔗 https://securityonline.info/locked-out-of-the-cloud-hackers-use-aws-termination-protection-to-hijack-ecs-for-unstoppable-crypto-mining 📧 Blurred Deception: กลยุทธ์ฟิชชิ่งของกลุ่ม APT รัสเซียที่ใช้ “เอกสารเบลอ” กลุ่ม APT จากรัสเซียส่งอีเมลปลอมในชื่อคำสั่งจากประธานาธิบดี Transnistria โดยแนบไฟล์ที่ดูเหมือนเอกสารทางการ แต่เนื้อหาถูกทำให้เบลอด้วย CSS filter ผู้รับจึงต้องใส่อีเมลและรหัสผ่านเพื่อ “ปลดล็อก” เอกสาร ซึ่งจริง ๆ แล้วเป็นการหลอกขโมยข้อมูลเข้าสู่ระบบ ฟังก์ชัน JavaScript ที่ใช้ยังมีลูกเล่นคือไม่ว่ารหัสผ่านจะถูกหรือผิดก็ถูกส่งไปยังเซิร์ฟเวอร์ของแฮกเกอร์อยู่ดี แคมเปญนี้ไม่ได้หยุดแค่ Transnistria แต่ยังขยายไปยังประเทศในยุโรปตะวันออกและหน่วยงาน NATO ด้วย ถือเป็นการโจมตีที่ใช้ความเร่งด่วนและความอยากรู้อยากเห็นของเหยื่อเป็นตัวล่อ 🔗 https://securityonline.info/blurred-deception-russian-apt-targets-transnistria-and-nato-with-high-pressure-phishing-lures 🔐 “Better Auth” Framework Alert: ช่องโหว่ Double-Slash ที่ทำให้ระบบป้องกันพัง มีการค้นพบช่องโหว่ร้ายแรงใน Better Auth ซึ่งเป็น framework ยอดนิยมสำหรับ TypeScript ที่ใช้กันกว้างขวาง ปัญหาคือ router ภายในชื่อ rou3 มอง URL ที่มีหลาย slash เช่น //sign-in/email ว่าเหมือนกับ /sign-in/email แต่ระบบป้องกันบางอย่างไม่ได้ normalize URL แบบเดียวกัน ทำให้แฮกเกอร์สามารถเข้าถึง path ที่ถูกปิดไว้ หรือเลี่ยง rate limit ได้ง่าย ๆ ช่องโหว่นี้มีคะแนน CVSS สูงถึง 8.6 และกระทบผู้ใช้จำนวนมาก การแก้ไขคืออัปเดตเวอร์ชันใหม่ หรือปรับ proxy ให้ normalize URL ก่อนถึงระบบ หากไม่ทำก็เสี่ยงที่ระบบจะถูกเจาะผ่านช่องโหว่เล็ก ๆ แต่ร้ายแรงนี้ 🔗 https://securityonline.info/better-auth-framework-alert-the-double-slash-trick-that-bypasses-security-controls 🐉 Ink Dragon’s Global Mesh: เมื่อเซิร์ฟเวอร์รัฐบาลถูกเปลี่ยนเป็นโหนดสอดแนม กลุ่มสอดแนมไซเบอร์จากจีนที่ชื่อ Ink Dragon ใช้เทคนิคใหม่ในการสร้างเครือข่ายสั่งการ โดยเปลี่ยนเซิร์ฟเวอร์รัฐบาลที่ถูกเจาะให้กลายเป็นโหนด relay ส่งต่อคำสั่งและข้อมูลไปยังเป้าหมายอื่น ๆ ผ่านโมดูล ShadowPad IIS Listener ทำให้การติดตามแทบเป็นไปไม่ได้ เพราะคำสั่งอาจวิ่งผ่านหลายองค์กรก่อนถึงเป้าหมายจริง พวกเขายังใช้ช่องโหว่ IIS ที่รู้จักกันมานานและ misconfiguration ของ ASP.NET เพื่อเข้ามา จากนั้นติดตั้ง malware รุ่นใหม่ที่ซ่อนการสื่อสารผ่าน Microsoft Graph API การขยายเป้าหมายไปยังยุโรปทำให้ภัยนี้ไม่ใช่แค่ระดับภูมิภาค แต่เป็นโครงสร้างสอดแนมข้ามชาติที่ใช้โครงสร้างของเหยื่อเองเป็นเครื่องมือ 🔗 https://securityonline.info/ink-dragons-global-mesh-how-chinese-spies-turn-compromised-government-servers-into-c2-relay-nodes 📚 Academic Ambush: เมื่อกลุ่ม APT ปลอมรายงาน “Plagiarism” เพื่อเจาะระบบนักวิชาการ นี่คือแคมเปญที่ใช้ความกังวลของนักวิชาการเป็นตัวล่อ แฮกเกอร์ส่งอีเมลปลอมในชื่อ “Forum Troll APT” โดยอ้างว่าผลงานของเหยื่อถูกตรวจพบการลอกเลียนแบบ พร้อมแนบไฟล์ Word ที่ดูเหมือนรายงานตรวจสอบ แต่จริง ๆ แล้วเป็นเอกสารที่ฝังโค้ดอันตราย เมื่อเหยื่อเปิดไฟล์ โค้ดจะถูกเรียกใช้เพื่อดาวน์โหลดมัลแวร์เข้ามาในเครื่องทันที การโจมตีนี้เล่นกับความกลัวเรื่องชื่อเสียงและความน่าเชื่อถือในวงวิชาการ ทำให้ผู้รับมีแนวโน้มเปิดไฟล์โดยไม่ระวัง ถือเป็นการใช้ “แรงกดดันทางสังคม” เป็นอาวุธไซเบอร์ 🔗 https://securityonline.info/academic-ambush-how-the-forum-troll-apt-hijacks-scholars-systems-via-fake-plagiarism-reports 🛠️ GitHub ยอมถอย หลังนักพัฒนารวมพลังต้านค่าธรรมเนียม Self-Hosted Runner เรื่องนี้เริ่มจาก GitHub ประกาศว่าจะเก็บค่าธรรมเนียมเพิ่มเติมสำหรับการใช้งาน self-hosted runner ใน GitHub Actions ตั้งแต่มีนาคม 2026 โดยคิดนาทีละ 0.002 ดอลลาร์ แม้ผู้ใช้จะลงทุนเครื่องเองแล้วก็ตาม ข่าวนี้ทำให้ชุมชนนักพัฒนาลุกฮือทันที เสียงวิจารณ์ดังไปทั่วว่าเป็นการตัดสินใจที่ไม่ฟังเสียงผู้ใช้ สุดท้าย GitHub ต้องออกมาประกาศเลื่อนการเก็บค่าธรรมเนียมออกไป พร้อมลดราคาสำหรับ runner ที่ GitHub โฮสต์เองลงถึง 39% ตั้งแต่ต้นปี 2026 และย้ำว่าจะกลับไปฟังเสียงนักพัฒนาให้มากขึ้นก่อนปรับแผนใหม่ เรื่องนี้สะท้อนว่าพลังของชุมชนสามารถกดดันให้แพลตฟอร์มยักษ์ใหญ่ต้องทบทวนการตัดสินใจได้ 🔗 https://securityonline.info/the-developer-win-github-postpones-self-hosted-runner-fee-after-massive-community-outcry ⚠️ ช่องโหว่ร้ายแรง HPE OneView เปิดทางให้ยึดศูนย์ข้อมูลได้ทันที Hewlett Packard Enterprise (HPE) แจ้งเตือนช่องโหว่ CVE-2025-37164 ที่มีคะแนนความรุนแรงสูงสุด 10.0 ในซอฟต์แวร์ OneView ซึ่งเป็นหัวใจในการจัดการเซิร์ฟเวอร์และระบบเครือข่าย ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีที่ไม่ต้องล็อกอินสามารถสั่งรันโค้ดจากระยะไกลได้ทันที เท่ากับว่าสามารถยึดศูนย์ข้อมูลทั้งระบบได้เลย HPE รีบออกแพตช์ v11.00 และแนะนำให้ผู้ใช้รีบอัปเดตโดยด่วน สำหรับผู้ที่ยังใช้เวอร์ชันเก่า มี hotfix ให้ แต่ต้องระวังว่าหลังอัปเกรดบางเวอร์ชันต้องติดตั้งซ้ำอีกครั้ง ไม่เช่นนั้นจะยังเสี่ยงอยู่ 🔗 https://securityonline.info/cve-2025-37164-cvss-10-0-unauthenticated-hpe-oneview-rce-grants-total-control-over-data-centers 🚨 CISA เตือนด่วน แฮ็กเกอร์จีนใช้ช่องโหว่ Cisco และ SonicWall โจมตีจริงแล้ว หน่วยงาน CISA ของสหรัฐฯ ออกประกาศเพิ่มช่องโหว่ร้ายแรงเข้ารายการ KEV หลังพบว่ากลุ่มแฮ็กเกอร์จีน UAT-9686 กำลังใช้ช่องโหว่ Cisco Secure Email Gateway ที่มีคะแนน 10 เต็มในการเข้าถึงระบบโดยไม่ต้องยืนยันตัวตน พร้อมติดตั้งมัลแวร์ AquaShell และ AquaPurge เพื่อซ่อนร่องรอย นอกจากนี้ยังพบการโจมตี SonicWall SMA1000 โดยใช้ช่องโหว่เดิมร่วมกับช่องโหว่ใหม่เพื่อยึดระบบได้ทั้งหมด และยังมีการนำช่องโหว่เก่าใน ASUS Live Update ที่หมดการสนับสนุนแล้วกลับมาใช้โจมตีในลักษณะ supply chain อีกด้วย ทำให้หน่วยงานรัฐต้องเร่งแพตช์ก่อนเส้นตาย 24 ธันวาคม 2025 🔗 https://securityonline.info/cisa-alert-chinese-hackers-weaponize-cvss-10-cisco-zero-day-sonicwall-exploit-chains 🐚 แฮ็กเกอร์จีน UAT-9686 ใช้มัลแวร์ Aqua เจาะ Cisco Secure Email Cisco Talos เปิดเผยว่ากลุ่ม UAT-9686 กำลังใช้ช่องโหว่ CVE-2025-20393 ใน Cisco Secure Email Gateway และ Web Manager เพื่อเข้าถึงระบบในระดับ root โดยอาศัยการเปิดใช้งานฟีเจอร์ Spam Quarantine ที่เชื่อมต่ออินเทอร์เน็ต ซึ่งหากเปิดไว้จะกลายเป็นช่องทางให้โจมตีได้ทันที เมื่อเข้ามาแล้วพวกเขาติดตั้งมัลแวร์ชุด “Aqua” ได้แก่ AquaShell ที่ฝังตัวในไฟล์เซิร์ฟเวอร์, AquaPurge ที่ลบหลักฐานใน log และ AquaTunnel ที่สร้างการเชื่อมต่อย้อนกลับเพื่อรักษาการเข้าถึง แม้แก้ช่องโหว่แล้วก็ยังไม่พ้นภัย เพราะมัลแวร์ฝังลึกจน Cisco แนะนำว่าหากถูกเจาะแล้วต้อง rebuild เครื่องใหม่เท่านั้น 🔗 https://securityonline.info/cisco-zero-day-siege-chinese-group-uat-9686-deploys-aqua-malware-via-cvss-10-root-exploit 🔒 SonicWall เตือนช่องโหว่ใหม่ถูกใช้ร่วมกับช่องโหว่เดิม ยึดระบบได้แบบ root SonicWall ออกประกาศด่วนเกี่ยวกับช่องโหว่ CVE-2025-40602 ในอุปกรณ์ SMA1000 แม้คะแนน CVSS เพียง 6.6 แต่เมื่อถูกใช้ร่วมกับช่องโหว่ CVE-2025-23006 ที่ร้ายแรงกว่า จะกลายเป็นการโจมตีแบบ chain ที่ทำให้ผู้โจมตีสามารถเข้าถึงระบบโดยไม่ต้องล็อกอิน และยกระดับสิทธิ์เป็น root ได้ทันที เท่ากับยึดระบบทั้งองค์กรได้โดยไม่ต้องมีรหัสผ่าน SonicWall ได้ออกแพตช์ใหม่และแนะนำให้ผู้ใช้รีบอัปเดตทันที หากไม่สามารถทำได้ควรปิดการเข้าถึง AMC และ SSH จากอินเทอร์เน็ตเพื่อป้องกันการโจมตี ​​​​​​​🔗 https://securityonline.info/zero-day-warning-hackers-chain-sonicwall-sma1000-flaws-for-unauthenticated-root-rce
    0 Comments 0 Shares 484 Views 0 Reviews
  • Amazon จับได้พนักงานปลอมจากเกาหลีเหนือด้วย Keystroke Lag

    Amazon เปิดเผยกรณีการตรวจจับพนักงานปลอมจากเกาหลีเหนือที่พยายามแฝงตัวเข้ามาทำงานในฝ่าย IT ของบริษัทในสหรัฐฯ โดยใช้วิธีการ Remote Control ผ่านเครื่องคอมพิวเตอร์ที่ตั้งอยู่ในอเมริกา แต่จริง ๆ แล้วถูกควบคุมจากต่างประเทศ ความผิดปกติที่นำไปสู่การจับได้คือ ความหน่วงในการพิมพ์ (Keystroke Lag) ที่มากกว่า 110 มิลลิวินาที ซึ่งสูงกว่าค่าปกติของผู้ใช้ในสหรัฐฯ ที่มักอยู่ในระดับไม่กี่สิบมิลลิวินาที

    Stephen Schmidt, Chief Security Officer ของ Amazon ระบุว่า บริษัทได้สกัดกั้นความพยายามแฝงตัวของเกาหลีเหนือมากกว่า 1,800 ครั้งตั้งแต่ปี 2024 และจำนวนความพยายามยังคงเพิ่มขึ้นกว่า 27% ต่อไตรมาส การแฝงตัวเหล่านี้มีเป้าหมายเพื่อสร้างรายได้ให้กับรัฐบาลเกาหลีเหนือ รวมถึงอาจใช้เพื่อการจารกรรมหรือก่อวินาศกรรม

    การตรวจจับครั้งนี้เกิดขึ้นจากระบบเฝ้าระวังที่แจ้งเตือนพฤติกรรมผิดปกติของพนักงานใหม่ ทำให้ทีมรักษาความปลอดภัยตรวจสอบและพบว่าเครื่องคอมพิวเตอร์ในสหรัฐฯ ถูกควบคุมจากระยะไกลโดยบุคคลในเกาหลีเหนือ นอกจากนี้ยังพบผู้หญิงชาวอเมริกันที่ช่วยจัดหางานให้กับแรงงานเกาหลีเหนือถูกตัดสินจำคุกไปก่อนหน้านี้

    กรณีนี้สะท้อนให้เห็นถึงความซับซ้อนของการแฝงตัวในองค์กรขนาดใหญ่ และความสำคัญของการตรวจสอบพฤติกรรมดิจิทัลที่ละเอียดอ่อน เช่น ความหน่วงของการพิมพ์ หรือการใช้ภาษาและสำนวนที่ไม่เป็นธรรมชาติ ซึ่งสามารถเป็นเบาะแสสำคัญในการตรวจจับผู้แฝงตัว

    สรุปสาระสำคัญและคำเตือน
    การตรวจจับด้วย Keystroke Lag
    พบความหน่วงมากกว่า 110 มิลลิวินาที ซึ่งผิดปกติสำหรับผู้ใช้ในสหรัฐฯ

    จำนวนความพยายามแฝงตัว
    Amazon สกัดกั้นได้มากกว่า 1,800 ครั้งตั้งแต่ปี 2024 และยังเพิ่มขึ้น 27% ต่อไตรมาส

    เป้าหมายของการแฝงตัว
    เพื่อสร้างรายได้ให้รัฐบาลเกาหลีเหนือ และอาจใช้เพื่อจารกรรมหรือก่อวินาศกรรม

    การดำเนินคดีที่เกี่ยวข้อง
    ผู้หญิงชาวอเมริกันที่ช่วยจัดหางานให้แรงงานเกาหลีเหนือถูกตัดสินจำคุกแล้ว

    คำเตือนด้านความปลอดภัยองค์กร
    การแฝงตัวอาจเกิดขึ้นได้แม้ในบริษัทขนาดใหญ่ที่มีระบบรักษาความปลอดภัยเข้มงวด
    พฤติกรรมดิจิทัลเล็ก ๆ เช่น ความหน่วงของการพิมพ์ หรือการใช้ภาษา อาจเป็นสัญญาณที่ไม่ควรมองข้าม

    https://www.tomshardware.com/tech-industry/cyber-security/north-korean-infiltrator-caught-working-in-amazon-it-department-thanks-to-lag-110ms-keystroke-input-raises-red-flags-over-true-location
    🛡️ Amazon จับได้พนักงานปลอมจากเกาหลีเหนือด้วย Keystroke Lag Amazon เปิดเผยกรณีการตรวจจับพนักงานปลอมจากเกาหลีเหนือที่พยายามแฝงตัวเข้ามาทำงานในฝ่าย IT ของบริษัทในสหรัฐฯ โดยใช้วิธีการ Remote Control ผ่านเครื่องคอมพิวเตอร์ที่ตั้งอยู่ในอเมริกา แต่จริง ๆ แล้วถูกควบคุมจากต่างประเทศ ความผิดปกติที่นำไปสู่การจับได้คือ ความหน่วงในการพิมพ์ (Keystroke Lag) ที่มากกว่า 110 มิลลิวินาที ซึ่งสูงกว่าค่าปกติของผู้ใช้ในสหรัฐฯ ที่มักอยู่ในระดับไม่กี่สิบมิลลิวินาที Stephen Schmidt, Chief Security Officer ของ Amazon ระบุว่า บริษัทได้สกัดกั้นความพยายามแฝงตัวของเกาหลีเหนือมากกว่า 1,800 ครั้งตั้งแต่ปี 2024 และจำนวนความพยายามยังคงเพิ่มขึ้นกว่า 27% ต่อไตรมาส การแฝงตัวเหล่านี้มีเป้าหมายเพื่อสร้างรายได้ให้กับรัฐบาลเกาหลีเหนือ รวมถึงอาจใช้เพื่อการจารกรรมหรือก่อวินาศกรรม การตรวจจับครั้งนี้เกิดขึ้นจากระบบเฝ้าระวังที่แจ้งเตือนพฤติกรรมผิดปกติของพนักงานใหม่ ทำให้ทีมรักษาความปลอดภัยตรวจสอบและพบว่าเครื่องคอมพิวเตอร์ในสหรัฐฯ ถูกควบคุมจากระยะไกลโดยบุคคลในเกาหลีเหนือ นอกจากนี้ยังพบผู้หญิงชาวอเมริกันที่ช่วยจัดหางานให้กับแรงงานเกาหลีเหนือถูกตัดสินจำคุกไปก่อนหน้านี้ กรณีนี้สะท้อนให้เห็นถึงความซับซ้อนของการแฝงตัวในองค์กรขนาดใหญ่ และความสำคัญของการตรวจสอบพฤติกรรมดิจิทัลที่ละเอียดอ่อน เช่น ความหน่วงของการพิมพ์ หรือการใช้ภาษาและสำนวนที่ไม่เป็นธรรมชาติ ซึ่งสามารถเป็นเบาะแสสำคัญในการตรวจจับผู้แฝงตัว 📌 สรุปสาระสำคัญและคำเตือน ✅ การตรวจจับด้วย Keystroke Lag ➡️ พบความหน่วงมากกว่า 110 มิลลิวินาที ซึ่งผิดปกติสำหรับผู้ใช้ในสหรัฐฯ ✅ จำนวนความพยายามแฝงตัว ➡️ Amazon สกัดกั้นได้มากกว่า 1,800 ครั้งตั้งแต่ปี 2024 และยังเพิ่มขึ้น 27% ต่อไตรมาส ✅ เป้าหมายของการแฝงตัว ➡️ เพื่อสร้างรายได้ให้รัฐบาลเกาหลีเหนือ และอาจใช้เพื่อจารกรรมหรือก่อวินาศกรรม ✅ การดำเนินคดีที่เกี่ยวข้อง ➡️ ผู้หญิงชาวอเมริกันที่ช่วยจัดหางานให้แรงงานเกาหลีเหนือถูกตัดสินจำคุกแล้ว ‼️ คำเตือนด้านความปลอดภัยองค์กร ⛔ การแฝงตัวอาจเกิดขึ้นได้แม้ในบริษัทขนาดใหญ่ที่มีระบบรักษาความปลอดภัยเข้มงวด ⛔ พฤติกรรมดิจิทัลเล็ก ๆ เช่น ความหน่วงของการพิมพ์ หรือการใช้ภาษา อาจเป็นสัญญาณที่ไม่ควรมองข้าม https://www.tomshardware.com/tech-industry/cyber-security/north-korean-infiltrator-caught-working-in-amazon-it-department-thanks-to-lag-110ms-keystroke-input-raises-red-flags-over-true-location
    0 Comments 0 Shares 206 Views 0 Reviews
  • จีนกับความพยายาม Reverse Engineering เครื่อง EUV Lithography

    รายงานจาก Reuters และ Tom’s Hardware ระบุว่า จีนได้ตั้งห้องแล็บลับในเซินเจิ้นเพื่อสร้างเครื่อง EUV Lithography ซึ่งเป็นเทคโนโลยีการผลิตชิปที่ล้ำหน้าที่สุดในโลก โดยอ้างว่าใช้วิธี Reverse Engineering จากเครื่องของ ASML บริษัทเนเธอร์แลนด์ที่เป็นผู้ผลิตรายเดียวในโลกที่สามารถทำเครื่อง EUV ได้สำเร็จ ปัจจุบันเครื่องต้นแบบของจีนสามารถสร้างแสง EUV ที่ความยาวคลื่น 13.5 นาโนเมตรได้ แต่ยังไม่สามารถใช้ผลิตชิปเชิงพาณิชย์ได้

    เครื่องดังกล่าวใช้วิธี Laser-Produced Plasma (LPP) เช่นเดียวกับ ASML โดยยิงเลเซอร์ไปที่หยดดีบุกขนาดไมครอนเพื่อสร้างพลาสมาที่ปล่อยแสง EUV อย่างไรก็ตาม ปัญหาหลักอยู่ที่ระบบออปติกที่ซับซ้อนมาก เช่น กระจกสะท้อนที่เคลือบด้วยชั้น Mo/Si และระบบ Projection Optics ที่ต้องการความแม่นยำระดับนาโนเมตร ซึ่งจีนยังไม่สามารถทำได้สมบูรณ์

    รัฐบาลจีนตั้งเป้าว่าจะมีต้นแบบที่สามารถผลิตชิปได้ภายในปี 2028 แต่ผู้เชี่ยวชาญมองว่าความเป็นจริงอาจต้องรอถึงปี 2030 หรือหลังจากนั้น เนื่องจากการสร้างเครื่อง EUV ต้องอาศัยการบูรณาการมากกว่า 100,000 ชิ้นส่วน และความร่วมมือจากผู้เชี่ยวชาญหลายสาขา ซึ่งปัจจุบันจีนยังต้องพึ่งพาอดีตวิศวกรจาก ASML และนักวิจัยมหาวิทยาลัยที่เพิ่งจบใหม่

    หากจีนสามารถพัฒนาเครื่อง EUV ได้สำเร็จ จะเป็นการเปลี่ยนแปลงครั้งใหญ่ในอุตสาหกรรมเซมิคอนดักเตอร์ เพราะปัจจุบันจีนถูกจำกัดการเข้าถึงเทคโนโลยีนี้จากมาตรการควบคุมการส่งออกของสหรัฐและพันธมิตร แต่ในทางกลับกัน หากยังไม่สามารถแก้ปัญหาด้านออปติกและระบบกลไกได้ ความพยายามนี้อาจกลายเป็นเพียงการทดลองที่ไม่สามารถใช้จริงในเชิงพาณิชย์

    สรุปสาระสำคัญและคำเตือน
    การสร้างเครื่อง EUV ในจีน
    ห้องแล็บลับในเซินเจิ้นสร้างเครื่องต้นแบบที่สามารถผลิตแสง EUV ได้แล้ว

    เทคนิคที่ใช้
    ใช้วิธี Laser-Produced Plasma (LPP) เช่นเดียวกับ ASML

    เป้าหมายรัฐบาลจีน
    ต้องการให้มีต้นแบบที่ผลิตชิปได้ภายในปี 2028 แต่ผู้เชี่ยวชาญคาดว่าอาจช้ากว่านั้น

    ความท้าทายด้านเทคนิค
    ระบบออปติกและกลไกที่ซับซ้อนยังไม่สามารถทำงานได้สมบูรณ์

    คำเตือนด้านความเป็นจริง
    การสร้างเครื่อง EUV ต้องใช้มากกว่า 100,000 ชิ้นส่วนและความแม่นยำระดับนาโนเมตร ซึ่งจีนยังไม่สามารถทำได้
    แม้จะมีความก้าวหน้า แต่ยังไม่สามารถผลิตชิปเชิงพาณิชย์ได้ในระยะสั้น

    https://www.tomshardware.com/tech-industry/semiconductors/china-may-have-reverse-engineered-euv-lithography-tool-in-covert-lab-report-claims-employees-given-fake-ids-to-avoid-secret-project-being-detected-prototypes-expected-in-2028
    🔬 จีนกับความพยายาม Reverse Engineering เครื่อง EUV Lithography รายงานจาก Reuters และ Tom’s Hardware ระบุว่า จีนได้ตั้งห้องแล็บลับในเซินเจิ้นเพื่อสร้างเครื่อง EUV Lithography ซึ่งเป็นเทคโนโลยีการผลิตชิปที่ล้ำหน้าที่สุดในโลก โดยอ้างว่าใช้วิธี Reverse Engineering จากเครื่องของ ASML บริษัทเนเธอร์แลนด์ที่เป็นผู้ผลิตรายเดียวในโลกที่สามารถทำเครื่อง EUV ได้สำเร็จ ปัจจุบันเครื่องต้นแบบของจีนสามารถสร้างแสง EUV ที่ความยาวคลื่น 13.5 นาโนเมตรได้ แต่ยังไม่สามารถใช้ผลิตชิปเชิงพาณิชย์ได้ เครื่องดังกล่าวใช้วิธี Laser-Produced Plasma (LPP) เช่นเดียวกับ ASML โดยยิงเลเซอร์ไปที่หยดดีบุกขนาดไมครอนเพื่อสร้างพลาสมาที่ปล่อยแสง EUV อย่างไรก็ตาม ปัญหาหลักอยู่ที่ระบบออปติกที่ซับซ้อนมาก เช่น กระจกสะท้อนที่เคลือบด้วยชั้น Mo/Si และระบบ Projection Optics ที่ต้องการความแม่นยำระดับนาโนเมตร ซึ่งจีนยังไม่สามารถทำได้สมบูรณ์ รัฐบาลจีนตั้งเป้าว่าจะมีต้นแบบที่สามารถผลิตชิปได้ภายในปี 2028 แต่ผู้เชี่ยวชาญมองว่าความเป็นจริงอาจต้องรอถึงปี 2030 หรือหลังจากนั้น เนื่องจากการสร้างเครื่อง EUV ต้องอาศัยการบูรณาการมากกว่า 100,000 ชิ้นส่วน และความร่วมมือจากผู้เชี่ยวชาญหลายสาขา ซึ่งปัจจุบันจีนยังต้องพึ่งพาอดีตวิศวกรจาก ASML และนักวิจัยมหาวิทยาลัยที่เพิ่งจบใหม่ หากจีนสามารถพัฒนาเครื่อง EUV ได้สำเร็จ จะเป็นการเปลี่ยนแปลงครั้งใหญ่ในอุตสาหกรรมเซมิคอนดักเตอร์ เพราะปัจจุบันจีนถูกจำกัดการเข้าถึงเทคโนโลยีนี้จากมาตรการควบคุมการส่งออกของสหรัฐและพันธมิตร แต่ในทางกลับกัน หากยังไม่สามารถแก้ปัญหาด้านออปติกและระบบกลไกได้ ความพยายามนี้อาจกลายเป็นเพียงการทดลองที่ไม่สามารถใช้จริงในเชิงพาณิชย์ 📌 สรุปสาระสำคัญและคำเตือน ✅ การสร้างเครื่อง EUV ในจีน ➡️ ห้องแล็บลับในเซินเจิ้นสร้างเครื่องต้นแบบที่สามารถผลิตแสง EUV ได้แล้ว ✅ เทคนิคที่ใช้ ➡️ ใช้วิธี Laser-Produced Plasma (LPP) เช่นเดียวกับ ASML ✅ เป้าหมายรัฐบาลจีน ➡️ ต้องการให้มีต้นแบบที่ผลิตชิปได้ภายในปี 2028 แต่ผู้เชี่ยวชาญคาดว่าอาจช้ากว่านั้น ✅ ความท้าทายด้านเทคนิค ➡️ ระบบออปติกและกลไกที่ซับซ้อนยังไม่สามารถทำงานได้สมบูรณ์ ‼️ คำเตือนด้านความเป็นจริง ⛔ การสร้างเครื่อง EUV ต้องใช้มากกว่า 100,000 ชิ้นส่วนและความแม่นยำระดับนาโนเมตร ซึ่งจีนยังไม่สามารถทำได้ ⛔ แม้จะมีความก้าวหน้า แต่ยังไม่สามารถผลิตชิปเชิงพาณิชย์ได้ในระยะสั้น https://www.tomshardware.com/tech-industry/semiconductors/china-may-have-reverse-engineered-euv-lithography-tool-in-covert-lab-report-claims-employees-given-fake-ids-to-avoid-secret-project-being-detected-prototypes-expected-in-2028
    0 Comments 0 Shares 209 Views 0 Reviews
  • เดนมาร์กเริ่มต้นการย้ายออกจาก Microsoft – จุดเริ่มต้นของการเปลี่ยนแปลง

    รัฐบาลเดนมาร์กประกาศเดินหน้าโครงการ SIA Open ที่นำโดย Statens IT (หน่วยงาน IT ของรัฐบาล) เพื่อแทนที่บริการของ Microsoft ด้วยซอฟต์แวร์โอเพนซอร์ส หน่วยงานแรกที่เข้าร่วมคือ Færdselsstyrelsen หรือสำนักงานการจราจรทางถนน ซึ่งจะเปลี่ยนทั้งระบบปฏิบัติการ Windows และชุดโปรแกรม Microsoft Office (Word, Excel, Teams, Outlook) ไปใช้ทางเลือกโอเพนซอร์ส แม้ยังไม่เปิดเผยว่าซอฟต์แวร์ใดจะถูกเลือกมาแทน.

    การตัดสินใจนี้สะท้อนถึงความกังวลเรื่อง vendor lock-in และการควบคุมข้อมูลที่สำคัญของรัฐ โดย Stefan Søsted ผู้อำนวยการ Færdselsstyrelsen ระบุว่า หน่วยงานต้องการ “เป็นเจ้าของบ้านของตัวเอง” และมั่นใจว่าข้อมูลสำคัญอยู่ภายใต้การควบคุมเต็มที่ พร้อมเตือนว่าการพึ่งพาผู้ให้บริการรายเดียว เช่น Microsoft อาจทำให้รัฐถูกเรียกเก็บค่าใช้จ่ายสูงเกินควร.

    แม้การทดลองนี้จะครอบคลุมเพียงบางส่วนของพนักงาน 600 คน แต่ Statens IT มีแผนขยายไปยังหน่วยงานรัฐอื่น ๆ รวมกว่า 15,000 ผู้ใช้ ซึ่งถือเป็นการเปลี่ยนแปลงครั้งใหญ่ในระดับประเทศ หากสำเร็จ เดนมาร์กจะเป็นหนึ่งในประเทศแรกที่ลดการพึ่งพา Microsoft อย่างจริงจังในภาครัฐ.

    ด้าน Microsoft Denmark ตอบกลับด้วยถ้อยแถลงเชิง PR ว่าบริการของตนมีราคาแข่งขันได้และเป็นที่นิยมในภาครัฐ เนื่องจากผสมผสานความปลอดภัยสูง นวัตกรรม และการทำงานร่วมกันที่มีประสิทธิภาพ พร้อมย้ำว่า “โอเพนซอร์สและ Microsoft ไม่จำเป็นต้องขัดแย้งกัน”.

    สรุปสาระสำคัญ
    โครงการ SIA Open ของรัฐบาลเดนมาร์ก
    นำโดย Statens IT เพื่อแทนที่ Microsoft ด้วยโอเพนซอร์ส
    หน่วยงานแรกคือ Færdselsstyrelsen (สำนักงานการจราจรทางถนน)

    การเปลี่ยนแปลงที่ครอบคลุม
    เปลี่ยนทั้ง Windows และ Microsoft Office ไปใช้โอเพนซอร์ส
    มีแผนขยายไปยัง 15,000 ผู้ใช้ในหลายหน่วยงานรัฐ

    เหตุผลหลักของการย้ายออกจาก Microsoft
    ลดความเสี่ยงจาก vendor lock-in
    ควบคุมข้อมูลสำคัญของรัฐได้เต็มที่

    คำเตือนและข้อท้าทาย
    ยังไม่เปิดเผยว่าโอเพนซอร์สใดจะถูกเลือกมาแทน
    การเปลี่ยนผ่านอาจกระทบต่อการทำงานและต้องใช้เวลาในการปรับตัว

    https://itsfoss.com/news/denmark-road-traffic-authority-ditches-microsoft/
    🇩🇰 เดนมาร์กเริ่มต้นการย้ายออกจาก Microsoft – จุดเริ่มต้นของการเปลี่ยนแปลง รัฐบาลเดนมาร์กประกาศเดินหน้าโครงการ SIA Open ที่นำโดย Statens IT (หน่วยงาน IT ของรัฐบาล) เพื่อแทนที่บริการของ Microsoft ด้วยซอฟต์แวร์โอเพนซอร์ส หน่วยงานแรกที่เข้าร่วมคือ Færdselsstyrelsen หรือสำนักงานการจราจรทางถนน ซึ่งจะเปลี่ยนทั้งระบบปฏิบัติการ Windows และชุดโปรแกรม Microsoft Office (Word, Excel, Teams, Outlook) ไปใช้ทางเลือกโอเพนซอร์ส แม้ยังไม่เปิดเผยว่าซอฟต์แวร์ใดจะถูกเลือกมาแทน. การตัดสินใจนี้สะท้อนถึงความกังวลเรื่อง vendor lock-in และการควบคุมข้อมูลที่สำคัญของรัฐ โดย Stefan Søsted ผู้อำนวยการ Færdselsstyrelsen ระบุว่า หน่วยงานต้องการ “เป็นเจ้าของบ้านของตัวเอง” และมั่นใจว่าข้อมูลสำคัญอยู่ภายใต้การควบคุมเต็มที่ พร้อมเตือนว่าการพึ่งพาผู้ให้บริการรายเดียว เช่น Microsoft อาจทำให้รัฐถูกเรียกเก็บค่าใช้จ่ายสูงเกินควร. แม้การทดลองนี้จะครอบคลุมเพียงบางส่วนของพนักงาน 600 คน แต่ Statens IT มีแผนขยายไปยังหน่วยงานรัฐอื่น ๆ รวมกว่า 15,000 ผู้ใช้ ซึ่งถือเป็นการเปลี่ยนแปลงครั้งใหญ่ในระดับประเทศ หากสำเร็จ เดนมาร์กจะเป็นหนึ่งในประเทศแรกที่ลดการพึ่งพา Microsoft อย่างจริงจังในภาครัฐ. ด้าน Microsoft Denmark ตอบกลับด้วยถ้อยแถลงเชิง PR ว่าบริการของตนมีราคาแข่งขันได้และเป็นที่นิยมในภาครัฐ เนื่องจากผสมผสานความปลอดภัยสูง นวัตกรรม และการทำงานร่วมกันที่มีประสิทธิภาพ พร้อมย้ำว่า “โอเพนซอร์สและ Microsoft ไม่จำเป็นต้องขัดแย้งกัน”. 📌 สรุปสาระสำคัญ ✅ โครงการ SIA Open ของรัฐบาลเดนมาร์ก ➡️ นำโดย Statens IT เพื่อแทนที่ Microsoft ด้วยโอเพนซอร์ส ➡️ หน่วยงานแรกคือ Færdselsstyrelsen (สำนักงานการจราจรทางถนน) ✅ การเปลี่ยนแปลงที่ครอบคลุม ➡️ เปลี่ยนทั้ง Windows และ Microsoft Office ไปใช้โอเพนซอร์ส ➡️ มีแผนขยายไปยัง 15,000 ผู้ใช้ในหลายหน่วยงานรัฐ ✅ เหตุผลหลักของการย้ายออกจาก Microsoft ➡️ ลดความเสี่ยงจาก vendor lock-in ➡️ ควบคุมข้อมูลสำคัญของรัฐได้เต็มที่ ‼️ คำเตือนและข้อท้าทาย ⛔ ยังไม่เปิดเผยว่าโอเพนซอร์สใดจะถูกเลือกมาแทน ⛔ การเปลี่ยนผ่านอาจกระทบต่อการทำงานและต้องใช้เวลาในการปรับตัว https://itsfoss.com/news/denmark-road-traffic-authority-ditches-microsoft/
    ITSFOSS.COM
    Denmark Begins its Exit from Microsoft — and This is Just the Beginning
    The move is part of a government-wide effort to reduce dependency on Microsoft software. The traffic department's move is just the beginning.
    0 Comments 0 Shares 150 Views 0 Reviews
  • กองทัพเรือเผยได้รับรายงานการพบอากาศยานไร้คนขับ หรือโดรน เข้าไปก่อกวนบริเวณแท่นขุดเจาะน้ำมันในอ่าวไทยหลายจุด โดยได้ส่งเรือรบและอากาศยานลาดตระเวนตรวจสอบพื้นที่และเฝ้าระวังอย่างต่อเนื่อง
    .
    ผู้ช่วยโฆษกกองทัพเรือระบุว่า เหตุการณ์ดังกล่าวได้รับแจ้งตั้งแต่วันที่ 9 ธันวาคมที่ผ่านมา ซึ่งเป็นอากาศยานไม่ทราบฝ่าย และมีแท่นขุดเจาะน้ำมันหลายแห่งรายงานเหตุในลักษณะเดียวกัน ยืนยันว่ากองทัพเรือยังคงรักษามาตรการความปลอดภัย และคุ้มครองโครงสร้างพื้นฐานด้านพลังงานของประเทศอย่างเข้มงวด
    .
    ด้านกองทัพอากาศระบุว่า ได้รับมอบหมายจากรัฐบาลให้เป็นหน่วยงานหลักด้านการต่อต้านอากาศยานไร้คนขับ พร้อมทำงานร่วมกับหน่วยงานที่เกี่ยวข้อง กำหนดมาตรการเชิงรุกและเชิงรับ เพื่อป้องกันภัยคุกคามต่อพื้นที่และสถานที่สำคัญของประเทศ
    .
    อ่านต่อ >> https://news1live.com/detail/9680000122015
    .
    #News1live #News1 #กองทัพเรือ #กองทัพอากาศ #โดรน #อ่าวไทย #ความมั่นคง
    กองทัพเรือเผยได้รับรายงานการพบอากาศยานไร้คนขับ หรือโดรน เข้าไปก่อกวนบริเวณแท่นขุดเจาะน้ำมันในอ่าวไทยหลายจุด โดยได้ส่งเรือรบและอากาศยานลาดตระเวนตรวจสอบพื้นที่และเฝ้าระวังอย่างต่อเนื่อง . ผู้ช่วยโฆษกกองทัพเรือระบุว่า เหตุการณ์ดังกล่าวได้รับแจ้งตั้งแต่วันที่ 9 ธันวาคมที่ผ่านมา ซึ่งเป็นอากาศยานไม่ทราบฝ่าย และมีแท่นขุดเจาะน้ำมันหลายแห่งรายงานเหตุในลักษณะเดียวกัน ยืนยันว่ากองทัพเรือยังคงรักษามาตรการความปลอดภัย และคุ้มครองโครงสร้างพื้นฐานด้านพลังงานของประเทศอย่างเข้มงวด . ด้านกองทัพอากาศระบุว่า ได้รับมอบหมายจากรัฐบาลให้เป็นหน่วยงานหลักด้านการต่อต้านอากาศยานไร้คนขับ พร้อมทำงานร่วมกับหน่วยงานที่เกี่ยวข้อง กำหนดมาตรการเชิงรุกและเชิงรับ เพื่อป้องกันภัยคุกคามต่อพื้นที่และสถานที่สำคัญของประเทศ . อ่านต่อ >> https://news1live.com/detail/9680000122015 . #News1live #News1 #กองทัพเรือ #กองทัพอากาศ #โดรน #อ่าวไทย #ความมั่นคง
    Like
    1
    0 Comments 0 Shares 310 Views 0 Reviews
  • ข่าวลือ ข่าวลวง ตอนที่ 8
    “ข่าวลือ ข่าวลวง”

    ตอน 8

    เยเมน เป็นเหมือนหนามตำตีน ซาอุดิอารเบียมาตลอดเวลากว่า 70 ปีมาแล้ว

    อิบน์ ซาอูด เคยยกพลไปทำสงครามกับเยเมน เมื่อปี ค.ศ.1934 กองทัพซาอุ ยึดพื้นที่ริมทะเลแดงได้ แต่ไม่สามารถยึดพื้นที่ตามแนวภูเขาและตัวเมืองชั้นในได้สัญญาสงบศึกระหว่าง 2 ประเทศ ที่ทำขึ้น ทำให้เยเมนต้องเสียหลายเมืองตามแนวเขตแดนให้แก่ซาอุดิอารเบีย และทำให้ขบวนการทวงดินแดนของเยเมนไม่เคยหมดไป

    เมื่อตอนปี ค.ศ.1960 ซาอุ สนับสนุนราชวงศ์เซดี ที่ปกครองเยเมน ในการต่อสู้กับฝ่ายอียิปต์ ที่ให้การสนับสนุนขบวนการเป็นสาธารณรัฐของเยเมน ที่ประกาศว่า จะโค่นล้มระบบกษัตริย์ทั้งคาบสมุทรอารเบีย

    แต่พอถึงเดือนมีนาคมปีนี้ (2015) ฝ่ายซาอุ ดันยิงจรวดเข้าถล่มกลุ่มฮูตติ ที่เป็นพวกกับกบฏเซดี ซึ่งกำลังรุกเข้าไปครอบครองพื้นที่ส่วนใหญ่ในเยเมนได้ และขับไล่รัฐบาลเยเมนที่พวกซาอุดิอารเบียสนับสนุน พ่ายแพ้หนีออกไปจากเมืองซานะ เข้าไปพึ่งใบบุญของซาอุดิอารเบีย ตั้งแต่ปีที่แล้ว

    โอ้ย วุ่นกันฉิบหาย…. อย่าเพิ่งงงนะครับ อ่านช้าๆ หลายหนก็ได้ เพราะนี่เรากำลังจะเข้าไปสู่จุดชี้ชะตา ของซาอุดิอารเบีย และก็อาจจะเป็นจุดชี้ชะตา ของอเมริกาด้วยก็ได้….

    เขาว่า ซาอุ ตัดสินใจส่งจรวดให้เยเมน เพียงเพราะฝ่ายซาอุไปได้ข่าวมาว่า พวกเซดีตกลงใจที่จะให้เส้นทางบินแก่อิหร่าน ที่จะบินตรงจากเตหะรานมาเยเมน และเยเมนยังตกลงใจที่จะให้อิหร่านใช้ท่าเรือฮูเดดาห์ Hudaydah ของเยเมน แถมกำลังมีการเจรจาจะซื้อน้ำมันราคาถูกระหว่างเยเมนกับอิหร่านอีกด้วย

    สรุปว่า เยเมนได้รับจรวด เพราะซาอุดิอารเบียประสาทกินเรื่องอิหร่าน

    เรื่องนี้ทำให้ซาอุ ออกแขกจริงๆ และไปรวบรวมเพื่อนขี่อูฐด้วยกัน ให้มาไล่ถล่มเยเมน นอกจากพรรคพวกแถวอ่าวแล้ว ยังมี จอร์แดน โมรอคโค และอิยิปต์บอกเอาด้วย แต่ที่น่าสนใจ โอมานและปากีสถาน เพื่อนเก่าบอก ไม่เอากับซาอุด้วย เออ น่าคิด

    สำหรับโอมาน เข้าใจว่าพยายามจะวางตัวเป็นกลาง เพราะยืนอยู่ใกล้ปากอิหร่านเหลือเกิน และยิ่งเป็นอิหร่านที่กำลังมาแรงเสียด้วย ก็ไม่แปลกเท่าไหร่ ที่โอมานจะทิ้งระยะห่างจากซาอุ

    แต่สำหรับปากีสถาน ซึ่งเคยว่าไงว่ากันกับอเมริกา และ อยู่ในบัญชี ประเภทสามารถรูดบัตรเติมเงินกับซาอุดิอารเบียได้มาตลอดนี่ … ยิ่งกว่าน่าสนใจ

    อเมริกาอ้างว่า ตัวเองให้การสนับสนุนซาอุในเรื่องยิงจรวดใส่เยเมนเฉพาะ ด้านงานข่าวกรอง และด้านสภาพพื้นที่ในเยเมน แม้ว่าทางริยาร์ดจะแจ้งทางอเมริกาล่วงหน้า ไม่กี่ชั่วโมงก่อนที่จะยิงจรวดลูกแรกใส่เยเมน

    การบุกเยเมนในครั้งนี้ของซาอุดิอารเบีย ถือเป็นนโยบายต่างประเทศเชิงรุก มากที่สุดในประวัติศาสตร์ของซาอุดิอารเบีย ที่ผ่านๆมา ซาอุ จะทำอย่างไม่เปิดเผย แถมซ่อนไปซ้อนมาเสียอีกด้วยซ้ำ

    ในความเห็นของอเมริกา การที่ซาอุดิอารเบียยิงจรวดใส่เยเมนในครั้งนี้ นับว่าเป็นเรื่องอันตรายกับซาอุเองอย่างยิ่ง

    …อ้าว แล้วทำไมไม่เตือนเพื่อนรักกันเลย จริงๆ ต้องด่าด้วยซ้ำ อยู่ๆจะไปยิงจรวดใส่บ้านคนอื่นเขาง่ายๆ อย่างนี้ได้ไงวะ ที่แค่ยังไม่มีการเลือกตั้ง มึงยังเสือกปากเข้ามาไม่เลิก…
    และจนถึงทุกวันนี้ การสู้รบที่เยเมน ก็ไม่ได้เกิดผลดีกับซาอุแต่อย่างใด ต่างฝ่ายต่างยังยันกันอยู่ ฝ่ายซาอุกับพวกอ้างว่าคุมได้แล้วทางอากาศ ชายฝั่งและท่าเรือทางใต้ของเอเดน ขณะที่ฝ่ายซาดีฮูตติและพวก ก็อ้างว่าควบคุมทางเหนือของเยเมนได้เกือบหมดแล้ว

    และระหว่างที่ซาอุและพวกฟาดฟันยุ่งอยู่กับพวกฮูตติ จึงเป็นโอกาสให้อัลไดดาขยายฐานเข้าไปยึดได้เมืองใหญ่ ที่อยู่ทางตะวันออกเฉียงใต้ ซึ่งเป็นถิ่นเดิม ที่พ่อของบิน ลาเดน เคยอยู่มาก่อนที่จะอพยพไปอยู่ในซาอุดิอารเบีย

    สงครามเยเมน จึงเสมือนเป็นบททดสอบ บทแรกของกษัตริย์ซัลมาน เกี่ยวกับกิจการต่างประเทศ ที่อาจจะมีผลกระทบอย่างรุนแรงต่อความมั่นคงของซาอุดิอารเบีย คาบสมุทรอารเบีย และรวมไปถึงภูมิภาคด้วย

    การรบเยเมน มีทั้งมิติเรื่องระหว่างนิกาย และเรื่องชิงความเป็นใหญ่ในภูมิภาค ระหว่างซาอุกับอิหร่าน แต่ที่สำคัญ ในความคิดของอเมริกา สงครามเยเมนยังเป็นสงครามที่แสดงให้เห็นว่า เทศกาลอาหรับสปริง ที่ซาอุดิอารเบียต่อต้านมาตลอดนั้น ยังไม่จบลง…

    อเมริกาเชื่อว่า การต่อสู้ที่เยเมน จะดึงฝ่ายอื่นๆเข้ามาร่วมรายการเพิ่มขึ้นอีก จะยืดเยื้อ และขยายวงออกไปนอกเยเมนถึงประเทศอื่นๆอีกด้วย …เป็นการวิจารณ์ ที่ทำให้มองเห็น เยเมน กำลังเป็นไฟลามทุ่ง….

    นอกจากนี้ อเมริกายังคาดการณ์ เหมือนเป็นลางร้ายอีกว่า เยเมนอาจจบลง อย่างเป็นจุดด่างของการครองราชย์ของกษัตริย์ซาลมาน และเป็นการจบสิ้นของความทะเยอทะยานของทั้ง บิน นาเยฟ และ บิน ซาลมาน ไม่ว่าทั้ง 2 คน จะได้มีส่วนร่วมกับสงครามนี้อย่างไร ชัดเจนว่า บิน ซาลมานที่เป็นรัฐมนตรีกลาโหม คงเป็นคนที่สูญเสียมากที่สุด ที่ผ่านมา เขาเป็นคนที่พ่อเชื่อใจมาก เป็นตัวแทนพ่อ ไปเยี่ยมรัสเซียและฝรั่งเศส และเมื่อกษัตริย์ซาลมาน ยกเลิกแผนที่จะไปพบโอบามา ที่แคมป์เดวิด เพื่อที่จะไปบอกกับโอบามา ว่าตนเองขุ่นเคืองขนาดไหน เกี่ยวกับเรื่องนิวเคลียร์ของอิหร่าน กษัตริย์ซัลมาน ก็ส่งเจ้าชายทั้ง 2 คน ทั้ง MBN และ MBS ไปพบโอบามาแทนตน ซึ่งโอบามา กลับพูดเร่งรัดเรื่องการปฏิรูปประเทศ แต่ก็สนับสนุนเรื่องสงครามกับเยเมน

    และในที่สุด เมื่อถึงเวลาที่กษัตริย์ซัลมานเดินทางไปวอชิงตันเข้าจริงๆ การสนทนากลับสั้น และฝ่ายซาอุกลับเป็นฝ่าย (ต้อง)ฟัง และการสนทนากลับเน้นไปที่ลูกมากกว่าพ่อ

    …แต่ โปรดสังเกตดูรูปภาพการสนทนา ระหว่างนายโอบามา กับ กษัตริย์ซาลมาน ที่ผมเอามาลงประกอบนิทานตอนนี้ ผมกลับเห็นสวนทาง กับไอ้เขี้ยวซีไอเอ ผมดูว่า ใบตองแห้งน่าจะเป็นฝ่าย ใกล้จะลงไปนั่งกับพื้น พนมมือพูดกับกษัตริย์ซาลมานร่อมร่อแล้ว เหมือนกับเป็นตัวปลอม คนละคน กับที่พูด กับคุณพี่ปูติน หรือ อาเฮียสี ช่วงวันประชุมสหประชาชาติ อย่างไม่น่าเชื่อ น่าสนใจนะครับ

    ไอ้เขี้ยวยาวซีไอเอ ยังบอกว่า บิน นาเยฟ อาจจะเป็นคนที่เข้ากับอเมริกันได้มากที่สุด ในจำนวนผู้ที่อยู่ในเส้นทางที่จะครองบัลลังค์ซาอูด และเขาอาจจะเป็นคนที่เก่งเรื่องข่าวกรองมากที่สุดในโลกตะวันออกกลาง ที่อเมริกาชื่นชม ถึงขนาดบอกว่า ฉลาดที่สุดในรุ่นเดียวกัน และต่างกับพ่อของเขา the Black Price และ บิน นาเยฟ ดูเหมือนจะพอทำงานร่วมกับอเมริกันได้ และเข้ากับโอบามาได้ดี ที่แคมป์เดวิด แต่ บิน นาเยฟ มีเรื่องต้องรับผิดชอบมากกว่าทุกคนในรุ่นเดียวกัน และมันจะมากขึ้น หลังเทศกาลอาหรับสปริงจบจริงๆ ในตะวันออกกลาง อเมริกาบอกว่า บิน นาเยฟ น่าจะรู้ดีว่า เขาต้องมีเพื่อนในยามนั้น…

    ที่เล่ามาทั้ง 8 ตอนนี้ สรุปได้ว่า เป็นรายการ ทั้งขู่เข็ญ ทั้งเปิดโปง ทั้งปิดปาก ของอเมริกา ต่อเพื่อนรัก ที่คบกันมากว่า 70 ปี อย่างน่าชื่นชมในฝีมือการเขียน
    ซีไอเอเก๋า เขี้ยวยาวเจ้าของบทความขู่สท้านโลก ตบท้ายว่า…. แต่วอชิงตัน จะทำใจยอมรับ อย่างไม่หลอกตัวเอง ไม่มีภาพลวงตา หรือเหมาเอาเอง ได้หรือไม่ว่า ซาอุดิอารเบียที่เป็นประเทศ ที่ยังปกครองแบบสมบูรณาญาสิทธิราชที่ใหญ่ที่สุด ที่ยังเหลืออยู่ในโลก กับราชวงศ์ซาอูด จะไม่มีวันยอมเปลี่ยนแปลง การปกครองประเทศของตน ไปจากแบบที่เป็นอยู่ปัจจุบันอย่างง่ายๆ และราชวงศ์ซาอูด ก็จะไม่มีวันตัดขาดกับกลุ่มวะฮาบีและเปลี่ยนแปลงความเชื่อของเขา และไม่ว่าจะเป็นกษัตริย์ซัลมาน เจ้าชายบิน นาเยฟ หรือเจ้าชายบิน ซาลมาน รวมทั้งราชวงศ์ที่เหลือทุกคน ต่างมีความเชื่อว่า พวกเขาอยู่รอดมาได้เช่นนี้กว่า 250 ปีแล้ว ท่ามกลางการเมืองที่ร้อนระอุ และรุนแรง และพวกเขาก็คิดว่า จะอยู่รอดแบบนี้ ต่อไป…

    ซาอุดิอารเบียและอเมริกา จะจับมือกันต่อไปไหม จะจับมือแบบอยู่รอดด้วยกัน หรือจับมือฉิบหายไปด้วยกัน หรือพวกเขาจะแยกทางกันเดิน และแยกทางกันเละ … รออ่านตอนสุดท้ายของนิทานเรื่องนี้ อย่าพลาดนะครับ!

    สวัสดีครับ
    คนเล่านิทาน
    24 ต.ค. 2558
    ข่าวลือ ข่าวลวง ตอนที่ 8 “ข่าวลือ ข่าวลวง” ตอน 8 เยเมน เป็นเหมือนหนามตำตีน ซาอุดิอารเบียมาตลอดเวลากว่า 70 ปีมาแล้ว อิบน์ ซาอูด เคยยกพลไปทำสงครามกับเยเมน เมื่อปี ค.ศ.1934 กองทัพซาอุ ยึดพื้นที่ริมทะเลแดงได้ แต่ไม่สามารถยึดพื้นที่ตามแนวภูเขาและตัวเมืองชั้นในได้สัญญาสงบศึกระหว่าง 2 ประเทศ ที่ทำขึ้น ทำให้เยเมนต้องเสียหลายเมืองตามแนวเขตแดนให้แก่ซาอุดิอารเบีย และทำให้ขบวนการทวงดินแดนของเยเมนไม่เคยหมดไป เมื่อตอนปี ค.ศ.1960 ซาอุ สนับสนุนราชวงศ์เซดี ที่ปกครองเยเมน ในการต่อสู้กับฝ่ายอียิปต์ ที่ให้การสนับสนุนขบวนการเป็นสาธารณรัฐของเยเมน ที่ประกาศว่า จะโค่นล้มระบบกษัตริย์ทั้งคาบสมุทรอารเบีย แต่พอถึงเดือนมีนาคมปีนี้ (2015) ฝ่ายซาอุ ดันยิงจรวดเข้าถล่มกลุ่มฮูตติ ที่เป็นพวกกับกบฏเซดี ซึ่งกำลังรุกเข้าไปครอบครองพื้นที่ส่วนใหญ่ในเยเมนได้ และขับไล่รัฐบาลเยเมนที่พวกซาอุดิอารเบียสนับสนุน พ่ายแพ้หนีออกไปจากเมืองซานะ เข้าไปพึ่งใบบุญของซาอุดิอารเบีย ตั้งแต่ปีที่แล้ว โอ้ย วุ่นกันฉิบหาย…. อย่าเพิ่งงงนะครับ อ่านช้าๆ หลายหนก็ได้ เพราะนี่เรากำลังจะเข้าไปสู่จุดชี้ชะตา ของซาอุดิอารเบีย และก็อาจจะเป็นจุดชี้ชะตา ของอเมริกาด้วยก็ได้…. เขาว่า ซาอุ ตัดสินใจส่งจรวดให้เยเมน เพียงเพราะฝ่ายซาอุไปได้ข่าวมาว่า พวกเซดีตกลงใจที่จะให้เส้นทางบินแก่อิหร่าน ที่จะบินตรงจากเตหะรานมาเยเมน และเยเมนยังตกลงใจที่จะให้อิหร่านใช้ท่าเรือฮูเดดาห์ Hudaydah ของเยเมน แถมกำลังมีการเจรจาจะซื้อน้ำมันราคาถูกระหว่างเยเมนกับอิหร่านอีกด้วย สรุปว่า เยเมนได้รับจรวด เพราะซาอุดิอารเบียประสาทกินเรื่องอิหร่าน เรื่องนี้ทำให้ซาอุ ออกแขกจริงๆ และไปรวบรวมเพื่อนขี่อูฐด้วยกัน ให้มาไล่ถล่มเยเมน นอกจากพรรคพวกแถวอ่าวแล้ว ยังมี จอร์แดน โมรอคโค และอิยิปต์บอกเอาด้วย แต่ที่น่าสนใจ โอมานและปากีสถาน เพื่อนเก่าบอก ไม่เอากับซาอุด้วย เออ น่าคิด สำหรับโอมาน เข้าใจว่าพยายามจะวางตัวเป็นกลาง เพราะยืนอยู่ใกล้ปากอิหร่านเหลือเกิน และยิ่งเป็นอิหร่านที่กำลังมาแรงเสียด้วย ก็ไม่แปลกเท่าไหร่ ที่โอมานจะทิ้งระยะห่างจากซาอุ แต่สำหรับปากีสถาน ซึ่งเคยว่าไงว่ากันกับอเมริกา และ อยู่ในบัญชี ประเภทสามารถรูดบัตรเติมเงินกับซาอุดิอารเบียได้มาตลอดนี่ … ยิ่งกว่าน่าสนใจ อเมริกาอ้างว่า ตัวเองให้การสนับสนุนซาอุในเรื่องยิงจรวดใส่เยเมนเฉพาะ ด้านงานข่าวกรอง และด้านสภาพพื้นที่ในเยเมน แม้ว่าทางริยาร์ดจะแจ้งทางอเมริกาล่วงหน้า ไม่กี่ชั่วโมงก่อนที่จะยิงจรวดลูกแรกใส่เยเมน การบุกเยเมนในครั้งนี้ของซาอุดิอารเบีย ถือเป็นนโยบายต่างประเทศเชิงรุก มากที่สุดในประวัติศาสตร์ของซาอุดิอารเบีย ที่ผ่านๆมา ซาอุ จะทำอย่างไม่เปิดเผย แถมซ่อนไปซ้อนมาเสียอีกด้วยซ้ำ ในความเห็นของอเมริกา การที่ซาอุดิอารเบียยิงจรวดใส่เยเมนในครั้งนี้ นับว่าเป็นเรื่องอันตรายกับซาอุเองอย่างยิ่ง …อ้าว แล้วทำไมไม่เตือนเพื่อนรักกันเลย จริงๆ ต้องด่าด้วยซ้ำ อยู่ๆจะไปยิงจรวดใส่บ้านคนอื่นเขาง่ายๆ อย่างนี้ได้ไงวะ ที่แค่ยังไม่มีการเลือกตั้ง มึงยังเสือกปากเข้ามาไม่เลิก… และจนถึงทุกวันนี้ การสู้รบที่เยเมน ก็ไม่ได้เกิดผลดีกับซาอุแต่อย่างใด ต่างฝ่ายต่างยังยันกันอยู่ ฝ่ายซาอุกับพวกอ้างว่าคุมได้แล้วทางอากาศ ชายฝั่งและท่าเรือทางใต้ของเอเดน ขณะที่ฝ่ายซาดีฮูตติและพวก ก็อ้างว่าควบคุมทางเหนือของเยเมนได้เกือบหมดแล้ว และระหว่างที่ซาอุและพวกฟาดฟันยุ่งอยู่กับพวกฮูตติ จึงเป็นโอกาสให้อัลไดดาขยายฐานเข้าไปยึดได้เมืองใหญ่ ที่อยู่ทางตะวันออกเฉียงใต้ ซึ่งเป็นถิ่นเดิม ที่พ่อของบิน ลาเดน เคยอยู่มาก่อนที่จะอพยพไปอยู่ในซาอุดิอารเบีย สงครามเยเมน จึงเสมือนเป็นบททดสอบ บทแรกของกษัตริย์ซัลมาน เกี่ยวกับกิจการต่างประเทศ ที่อาจจะมีผลกระทบอย่างรุนแรงต่อความมั่นคงของซาอุดิอารเบีย คาบสมุทรอารเบีย และรวมไปถึงภูมิภาคด้วย การรบเยเมน มีทั้งมิติเรื่องระหว่างนิกาย และเรื่องชิงความเป็นใหญ่ในภูมิภาค ระหว่างซาอุกับอิหร่าน แต่ที่สำคัญ ในความคิดของอเมริกา สงครามเยเมนยังเป็นสงครามที่แสดงให้เห็นว่า เทศกาลอาหรับสปริง ที่ซาอุดิอารเบียต่อต้านมาตลอดนั้น ยังไม่จบลง… อเมริกาเชื่อว่า การต่อสู้ที่เยเมน จะดึงฝ่ายอื่นๆเข้ามาร่วมรายการเพิ่มขึ้นอีก จะยืดเยื้อ และขยายวงออกไปนอกเยเมนถึงประเทศอื่นๆอีกด้วย …เป็นการวิจารณ์ ที่ทำให้มองเห็น เยเมน กำลังเป็นไฟลามทุ่ง…. นอกจากนี้ อเมริกายังคาดการณ์ เหมือนเป็นลางร้ายอีกว่า เยเมนอาจจบลง อย่างเป็นจุดด่างของการครองราชย์ของกษัตริย์ซาลมาน และเป็นการจบสิ้นของความทะเยอทะยานของทั้ง บิน นาเยฟ และ บิน ซาลมาน ไม่ว่าทั้ง 2 คน จะได้มีส่วนร่วมกับสงครามนี้อย่างไร ชัดเจนว่า บิน ซาลมานที่เป็นรัฐมนตรีกลาโหม คงเป็นคนที่สูญเสียมากที่สุด ที่ผ่านมา เขาเป็นคนที่พ่อเชื่อใจมาก เป็นตัวแทนพ่อ ไปเยี่ยมรัสเซียและฝรั่งเศส และเมื่อกษัตริย์ซาลมาน ยกเลิกแผนที่จะไปพบโอบามา ที่แคมป์เดวิด เพื่อที่จะไปบอกกับโอบามา ว่าตนเองขุ่นเคืองขนาดไหน เกี่ยวกับเรื่องนิวเคลียร์ของอิหร่าน กษัตริย์ซัลมาน ก็ส่งเจ้าชายทั้ง 2 คน ทั้ง MBN และ MBS ไปพบโอบามาแทนตน ซึ่งโอบามา กลับพูดเร่งรัดเรื่องการปฏิรูปประเทศ แต่ก็สนับสนุนเรื่องสงครามกับเยเมน และในที่สุด เมื่อถึงเวลาที่กษัตริย์ซัลมานเดินทางไปวอชิงตันเข้าจริงๆ การสนทนากลับสั้น และฝ่ายซาอุกลับเป็นฝ่าย (ต้อง)ฟัง และการสนทนากลับเน้นไปที่ลูกมากกว่าพ่อ …แต่ โปรดสังเกตดูรูปภาพการสนทนา ระหว่างนายโอบามา กับ กษัตริย์ซาลมาน ที่ผมเอามาลงประกอบนิทานตอนนี้ ผมกลับเห็นสวนทาง กับไอ้เขี้ยวซีไอเอ ผมดูว่า ใบตองแห้งน่าจะเป็นฝ่าย ใกล้จะลงไปนั่งกับพื้น พนมมือพูดกับกษัตริย์ซาลมานร่อมร่อแล้ว เหมือนกับเป็นตัวปลอม คนละคน กับที่พูด กับคุณพี่ปูติน หรือ อาเฮียสี ช่วงวันประชุมสหประชาชาติ อย่างไม่น่าเชื่อ น่าสนใจนะครับ ไอ้เขี้ยวยาวซีไอเอ ยังบอกว่า บิน นาเยฟ อาจจะเป็นคนที่เข้ากับอเมริกันได้มากที่สุด ในจำนวนผู้ที่อยู่ในเส้นทางที่จะครองบัลลังค์ซาอูด และเขาอาจจะเป็นคนที่เก่งเรื่องข่าวกรองมากที่สุดในโลกตะวันออกกลาง ที่อเมริกาชื่นชม ถึงขนาดบอกว่า ฉลาดที่สุดในรุ่นเดียวกัน และต่างกับพ่อของเขา the Black Price และ บิน นาเยฟ ดูเหมือนจะพอทำงานร่วมกับอเมริกันได้ และเข้ากับโอบามาได้ดี ที่แคมป์เดวิด แต่ บิน นาเยฟ มีเรื่องต้องรับผิดชอบมากกว่าทุกคนในรุ่นเดียวกัน และมันจะมากขึ้น หลังเทศกาลอาหรับสปริงจบจริงๆ ในตะวันออกกลาง อเมริกาบอกว่า บิน นาเยฟ น่าจะรู้ดีว่า เขาต้องมีเพื่อนในยามนั้น… ที่เล่ามาทั้ง 8 ตอนนี้ สรุปได้ว่า เป็นรายการ ทั้งขู่เข็ญ ทั้งเปิดโปง ทั้งปิดปาก ของอเมริกา ต่อเพื่อนรัก ที่คบกันมากว่า 70 ปี อย่างน่าชื่นชมในฝีมือการเขียน ซีไอเอเก๋า เขี้ยวยาวเจ้าของบทความขู่สท้านโลก ตบท้ายว่า…. แต่วอชิงตัน จะทำใจยอมรับ อย่างไม่หลอกตัวเอง ไม่มีภาพลวงตา หรือเหมาเอาเอง ได้หรือไม่ว่า ซาอุดิอารเบียที่เป็นประเทศ ที่ยังปกครองแบบสมบูรณาญาสิทธิราชที่ใหญ่ที่สุด ที่ยังเหลืออยู่ในโลก กับราชวงศ์ซาอูด จะไม่มีวันยอมเปลี่ยนแปลง การปกครองประเทศของตน ไปจากแบบที่เป็นอยู่ปัจจุบันอย่างง่ายๆ และราชวงศ์ซาอูด ก็จะไม่มีวันตัดขาดกับกลุ่มวะฮาบีและเปลี่ยนแปลงความเชื่อของเขา และไม่ว่าจะเป็นกษัตริย์ซัลมาน เจ้าชายบิน นาเยฟ หรือเจ้าชายบิน ซาลมาน รวมทั้งราชวงศ์ที่เหลือทุกคน ต่างมีความเชื่อว่า พวกเขาอยู่รอดมาได้เช่นนี้กว่า 250 ปีแล้ว ท่ามกลางการเมืองที่ร้อนระอุ และรุนแรง และพวกเขาก็คิดว่า จะอยู่รอดแบบนี้ ต่อไป… ซาอุดิอารเบียและอเมริกา จะจับมือกันต่อไปไหม จะจับมือแบบอยู่รอดด้วยกัน หรือจับมือฉิบหายไปด้วยกัน หรือพวกเขาจะแยกทางกันเดิน และแยกทางกันเละ … รออ่านตอนสุดท้ายของนิทานเรื่องนี้ อย่าพลาดนะครับ! สวัสดีครับ คนเล่านิทาน 24 ต.ค. 2558
    0 Comments 0 Shares 296 Views 0 Reviews
  • “หลิว จงอี้” ผู้ช่วยรัฐมนตรีกระทรวงความมั่นคงสาธารณะจีน เข้าพบกองทัพบกไทย หารือความมั่นคงและการปราบปรามอาชญากรรมข้ามชาติ พร้อมระบุชัด รัฐบาลกัมพูชามีความเชื่อมโยงและผลประโยชน์ร่วมกับขบวนการสแกมเมอร์ในหลายมิติ
    .
    ฝ่ายจีนชื่นชมความร่วมมือของ “ไทย-เมียนมา-จีน” ในการกวาดล้างเครือข่ายอาชญากรรมในพื้นที่เมียวดี สามารถจับกุมและส่งกลับผู้ต้องหาชาวจีนได้กว่า 6,600 คน ขณะรัฐบาลเมียนมาตั้งคณะกรรมการเฉพาะกิจ ลงพื้นที่ร่วมกับ สตช. ตรวจสอบอาคารในพื้นที่ KK Park แล้วกว่า 400 แห่ง
    .
    กองทัพบกไทยย้ำ จำเป็นต้องอาศัยความร่วมมือด้านข่าวกรองอย่างใกล้ชิด เพื่อสกัดขบวนการสแกมเมอร์ที่อาจใช้ไทยเป็นเส้นทางผ่านไปประเทศที่สาม โดยจีนขอให้ไทยเพิ่มมาตรการสกัดกั้น พร้อมเน้นการเก็บพยานวัตถุอย่างรัดกุมเพื่อขยายผลเครือข่ายอาชญากรรม
    .
    อ่านต่อ >> https://news1live.com/detail/9680000121879
    .
    #News1live #News1 #หลิวจงอี้ #กองทัพบก #สแกมเมอร์ #อาชญากรรมข้ามชาติ #เมียวดี #KKPark
    “หลิว จงอี้” ผู้ช่วยรัฐมนตรีกระทรวงความมั่นคงสาธารณะจีน เข้าพบกองทัพบกไทย หารือความมั่นคงและการปราบปรามอาชญากรรมข้ามชาติ พร้อมระบุชัด รัฐบาลกัมพูชามีความเชื่อมโยงและผลประโยชน์ร่วมกับขบวนการสแกมเมอร์ในหลายมิติ . ฝ่ายจีนชื่นชมความร่วมมือของ “ไทย-เมียนมา-จีน” ในการกวาดล้างเครือข่ายอาชญากรรมในพื้นที่เมียวดี สามารถจับกุมและส่งกลับผู้ต้องหาชาวจีนได้กว่า 6,600 คน ขณะรัฐบาลเมียนมาตั้งคณะกรรมการเฉพาะกิจ ลงพื้นที่ร่วมกับ สตช. ตรวจสอบอาคารในพื้นที่ KK Park แล้วกว่า 400 แห่ง . กองทัพบกไทยย้ำ จำเป็นต้องอาศัยความร่วมมือด้านข่าวกรองอย่างใกล้ชิด เพื่อสกัดขบวนการสแกมเมอร์ที่อาจใช้ไทยเป็นเส้นทางผ่านไปประเทศที่สาม โดยจีนขอให้ไทยเพิ่มมาตรการสกัดกั้น พร้อมเน้นการเก็บพยานวัตถุอย่างรัดกุมเพื่อขยายผลเครือข่ายอาชญากรรม . อ่านต่อ >> https://news1live.com/detail/9680000121879 . #News1live #News1 #หลิวจงอี้ #กองทัพบก #สแกมเมอร์ #อาชญากรรมข้ามชาติ #เมียวดี #KKPark
    Like
    3
    0 Comments 0 Shares 316 Views 0 Reviews
  • คนาคร ได้ ค.หลายพันเม้นท์ หลังออกรายการเฮียยุทธเมื่อเช้า ถ้ารวม ค.ที่ได้มา แซงลุงๆ ในรัฐบาลก่อนไปเยอะแล้ว ลองหาคลิปฟังคำตอบกากๆ ของมัน แจกค.ให้แม่งด้วย
    #คิงส์โพธิ์แดง
    คนาคร ได้ ค.หลายพันเม้นท์ หลังออกรายการเฮียยุทธเมื่อเช้า ถ้ารวม ค.ที่ได้มา แซงลุงๆ ในรัฐบาลก่อนไปเยอะแล้ว ลองหาคลิปฟังคำตอบกากๆ ของมัน แจกค.ให้แม่งด้วย #คิงส์โพธิ์แดง
    0 Comments 0 Shares 65 Views 0 Reviews
  • ไหวเหรอยศชนัน ลูกสมชายเจ๊แดง

    การเปิดตัวแคนดิเดตนายกรัฐมนตรีพรรคเพื่อไทย ในช่วงการปะทะระหว่างไทย-กัมพูชา นอกจากกระแสสังคมจะเงียบเชียบแล้ว แคนดิเดต 3 คนที่เสนอมา สองคนแรกไม่มีอะไรใหม่ นายจุลพันธ์ อมรวิวัฒน์ หัวหน้าพรรคเพื่อไทย ไม่มีผลงานโดดเด่น แม้สมัยรัฐบาลแพทองธาร ชินวัตร จะอยู่กระทรวงเกรดเอ ในตำแหน่ง รมช.คลัง หนำซ้ำนโยบายแจกเงินดิจิทัลวอลเล็ต 10,000 บาทก็ล้มเหลว ส่วนนายสุุริยะ จึงรุ่งเรืองกิจ คนที่ติดตามการเมืองมานานจะร้องยี้ เพราะเวียนวนเป็นรัฐมนตรี ตั้งแต่รัฐบาล พล.อ.ประยุทธ์ จันทร์โอชา ยันรัฐบาลพรรคเพื่อไทยที่คุมกระทรวงคมนาคม หนำซ้ำยังถูกเคลือบแคลงสงสัยกรณี CTX9000

    จะมีหน้าใหม่อยู่คนเดียว คือ นายยศชนัน วงศ์สวัสดิ์ หรือ เชน แม้จะมีโปร์ไฟล์เป็นถึงอดีตรองคณบดีฝ่ายวิจัยและวิเทศสัมพันธ์ คณะวิศวกรรมศาสตร์ มหาวิทยาลัยมหิดล มีผลงานวิจัยมากมาย แต่สังคมไม่ได้สนใจเท่ากับเป็นลูกชาย นางเยาวภา วงศ์สวัสดิ์ น้องสาวนายทักษิณ ชินวัตร และนายสมชาย วงศ์สวัสดิ์ อดีตนายกรัฐมนตรี จึงถูกจับตามองทันทีว่าสืบทอดอำนาจทางการเมืองในตระกูลชินวัตรหรือไม่ หลังครอบครัวและเครือญาติตั้งแต่ น.ส.ยิ่งลักษณ์ ชินวัตร หนีโทษจำคุกคดีโครงการรับจำนำข้าว และ น.ส.แพทองธาร ชินวัตร ถูกศาลรัฐธรรมนูญวินิจฉัยว่า ฝ่าฝืนจริยธรรมร้ายแรง กรณีคลิปเสียงนายฮุน เซน แห่งกัมพูชา

    พรรคเพื่อไทยพยายามยกเครื่องพรรคเพื่อสลัดภาพความเป็นพรรครากหญ้า พรรคประชานิยมแจกแหลก ด้วยวาทกรรม "ยกเครื่องประเทศไทย" ออกแบบด้วยวิทยาศาสตร์และเหตุผล ไปสู้กับกลุ่มคนรุ่นใหม่อย่างพรรคประชาชน แต่ก็ยังมีนโยบายประชานิยมติดมาด้วย ทั้งรถไฟฟ้า 20 บาทตลอดสาย ที่ถูกตั้งคำถามว่าจะยั่งยืนหรือไม่ รวมไปถึงนโยบายล้างหนี้ให้คนไทย สูงสุด 100,000 บาท แต่ไม่พูดถึงนโยบายดิจิทัลวอลเล็ตที่เป็นบาดแผลของพรรค รวมทั้งปัญหาชายแดนไทย-กัมพูชา ที่มีข้อกล่าวหาผลประโยชน์ทับซ้อนระหว่างตระกูลชินวัตร กับครอบครัวนายฮุน เซน

    อีกด้านหนึ่ง พรรคเพื่อไทยยังคงเลือดไหลไม่หยุด สส. มากกว่า 10 คน เห็นท่าไม่ดีย้ายไปพรรคอื่น โดยเฉพาะพรรคภูมิใจไทย ของนายอนุทิน ชาญวีรกูล ยังเหลืออีกส่วนหนึ่งที่เคียงบ่าเคียงไหล่กับตระกูลชินวัตร แม้นายทักษิณที่เป็นศาสดาของพรรค จะถูกจำคุกในคดีทุจริต รวมทั้งคดีมาตรา 112 ที่อัยการสูงสุดสั่งให้อุทธรณ์ แถมยังแพ้คดีภาษีหุ้นชินคอร์ปฯ 1.76 หมื่นล้านบาท กลายเป็นมีดปักหลังตระกูลการเมืองผู้มั่งคั่ง ที่หากดึงออกเมื่อไหร่ก็ตายเมื่อนั้น ความล้มเหลวของรัฐบาลแพทองธาร รวมทั้งข้อกล่าวหาขายชาติ อาจทำให้หาเสียงยากที่สุด จึงกลายเป็นคำถามว่า ทั้งคนทั้งพรรคจะเข็นกันไหวหรือ?

    #Newskit
    ไหวเหรอยศชนัน ลูกสมชายเจ๊แดง การเปิดตัวแคนดิเดตนายกรัฐมนตรีพรรคเพื่อไทย ในช่วงการปะทะระหว่างไทย-กัมพูชา นอกจากกระแสสังคมจะเงียบเชียบแล้ว แคนดิเดต 3 คนที่เสนอมา สองคนแรกไม่มีอะไรใหม่ นายจุลพันธ์ อมรวิวัฒน์ หัวหน้าพรรคเพื่อไทย ไม่มีผลงานโดดเด่น แม้สมัยรัฐบาลแพทองธาร ชินวัตร จะอยู่กระทรวงเกรดเอ ในตำแหน่ง รมช.คลัง หนำซ้ำนโยบายแจกเงินดิจิทัลวอลเล็ต 10,000 บาทก็ล้มเหลว ส่วนนายสุุริยะ จึงรุ่งเรืองกิจ คนที่ติดตามการเมืองมานานจะร้องยี้ เพราะเวียนวนเป็นรัฐมนตรี ตั้งแต่รัฐบาล พล.อ.ประยุทธ์ จันทร์โอชา ยันรัฐบาลพรรคเพื่อไทยที่คุมกระทรวงคมนาคม หนำซ้ำยังถูกเคลือบแคลงสงสัยกรณี CTX9000 จะมีหน้าใหม่อยู่คนเดียว คือ นายยศชนัน วงศ์สวัสดิ์ หรือ เชน แม้จะมีโปร์ไฟล์เป็นถึงอดีตรองคณบดีฝ่ายวิจัยและวิเทศสัมพันธ์ คณะวิศวกรรมศาสตร์ มหาวิทยาลัยมหิดล มีผลงานวิจัยมากมาย แต่สังคมไม่ได้สนใจเท่ากับเป็นลูกชาย นางเยาวภา วงศ์สวัสดิ์ น้องสาวนายทักษิณ ชินวัตร และนายสมชาย วงศ์สวัสดิ์ อดีตนายกรัฐมนตรี จึงถูกจับตามองทันทีว่าสืบทอดอำนาจทางการเมืองในตระกูลชินวัตรหรือไม่ หลังครอบครัวและเครือญาติตั้งแต่ น.ส.ยิ่งลักษณ์ ชินวัตร หนีโทษจำคุกคดีโครงการรับจำนำข้าว และ น.ส.แพทองธาร ชินวัตร ถูกศาลรัฐธรรมนูญวินิจฉัยว่า ฝ่าฝืนจริยธรรมร้ายแรง กรณีคลิปเสียงนายฮุน เซน แห่งกัมพูชา พรรคเพื่อไทยพยายามยกเครื่องพรรคเพื่อสลัดภาพความเป็นพรรครากหญ้า พรรคประชานิยมแจกแหลก ด้วยวาทกรรม "ยกเครื่องประเทศไทย" ออกแบบด้วยวิทยาศาสตร์และเหตุผล ไปสู้กับกลุ่มคนรุ่นใหม่อย่างพรรคประชาชน แต่ก็ยังมีนโยบายประชานิยมติดมาด้วย ทั้งรถไฟฟ้า 20 บาทตลอดสาย ที่ถูกตั้งคำถามว่าจะยั่งยืนหรือไม่ รวมไปถึงนโยบายล้างหนี้ให้คนไทย สูงสุด 100,000 บาท แต่ไม่พูดถึงนโยบายดิจิทัลวอลเล็ตที่เป็นบาดแผลของพรรค รวมทั้งปัญหาชายแดนไทย-กัมพูชา ที่มีข้อกล่าวหาผลประโยชน์ทับซ้อนระหว่างตระกูลชินวัตร กับครอบครัวนายฮุน เซน อีกด้านหนึ่ง พรรคเพื่อไทยยังคงเลือดไหลไม่หยุด สส. มากกว่า 10 คน เห็นท่าไม่ดีย้ายไปพรรคอื่น โดยเฉพาะพรรคภูมิใจไทย ของนายอนุทิน ชาญวีรกูล ยังเหลืออีกส่วนหนึ่งที่เคียงบ่าเคียงไหล่กับตระกูลชินวัตร แม้นายทักษิณที่เป็นศาสดาของพรรค จะถูกจำคุกในคดีทุจริต รวมทั้งคดีมาตรา 112 ที่อัยการสูงสุดสั่งให้อุทธรณ์ แถมยังแพ้คดีภาษีหุ้นชินคอร์ปฯ 1.76 หมื่นล้านบาท กลายเป็นมีดปักหลังตระกูลการเมืองผู้มั่งคั่ง ที่หากดึงออกเมื่อไหร่ก็ตายเมื่อนั้น ความล้มเหลวของรัฐบาลแพทองธาร รวมทั้งข้อกล่าวหาขายชาติ อาจทำให้หาเสียงยากที่สุด จึงกลายเป็นคำถามว่า ทั้งคนทั้งพรรคจะเข็นกันไหวหรือ? #Newskit
    1 Comments 0 Shares 308 Views 0 Reviews
  • ถึงเวลาแล้วยังที่รัฐบาลไทยต้องยกเลิก #ฟรีวีซ่า คนต่างชาติบางกลุ่ม กร่รรรรรร
    างในหลายจังหวัดแล้ว
    ถึงเวลาแล้วยังที่รัฐบาลไทยต้องยกเลิก #ฟรีวีซ่า คนต่างชาติบางกลุ่ม กร่รรรรรร างในหลายจังหวัดแล้ว
    0 Comments 0 Shares 69 Views 0 Reviews
  • ตรวจนโยบายพรรค ทำเกินกฎหมายเพื่อชาติ : [THE MESSAGE]

    นายแสวง บุญมี เลขาธิการคณะกรรมการการเลือกตั้ง(กกต.) เผยถึงการทำงานของคณะรัฐมนตรีรักษาการ มี 3 เรื่อง ที่ต้องส่งมาให้ กกต.ให้ความเห็นชอบ คือ 1.เรื่องงานหรือโครงการต่างๆ 2.เรื่องคนการแต่งตั้งโยกย้าย และ 3.การใช้ทรัพยากรของรัฐ หรืองบกลาง ส่วนโครงการใดที่รัฐบาลส่งมาจะทำได้หรือไม่ได้นั้น ไม่ได้บอกว่าทำถูกต้องแล้วจะได้ บางทีอาจเข้าเงื่อนไขว่ามาขอ กกต. แต่ กกต. ต้องพิจารณา เพราะอยู่ระหว่างแข่งขันกัน ต้องให้การแข่งขันเกิดความเป็นธรรม ส่วนประกาศของ กกต. เกี่ยวกับการตรวจสอบนโยบายของพรรคการเมือง เราทำเกินกฎหมาย แต่เป็นประโยชน์กับประเทศชาติ สังคมอยากให้ตรวจสอบมากขึ้น เชิญหน่วยงานที่มีความเชี่ยวชาญช่วยตรวจสอบ ช่วยดูผลประโยชน์ของประเทศชาติ
    ตรวจนโยบายพรรค ทำเกินกฎหมายเพื่อชาติ : [THE MESSAGE] นายแสวง บุญมี เลขาธิการคณะกรรมการการเลือกตั้ง(กกต.) เผยถึงการทำงานของคณะรัฐมนตรีรักษาการ มี 3 เรื่อง ที่ต้องส่งมาให้ กกต.ให้ความเห็นชอบ คือ 1.เรื่องงานหรือโครงการต่างๆ 2.เรื่องคนการแต่งตั้งโยกย้าย และ 3.การใช้ทรัพยากรของรัฐ หรืองบกลาง ส่วนโครงการใดที่รัฐบาลส่งมาจะทำได้หรือไม่ได้นั้น ไม่ได้บอกว่าทำถูกต้องแล้วจะได้ บางทีอาจเข้าเงื่อนไขว่ามาขอ กกต. แต่ กกต. ต้องพิจารณา เพราะอยู่ระหว่างแข่งขันกัน ต้องให้การแข่งขันเกิดความเป็นธรรม ส่วนประกาศของ กกต. เกี่ยวกับการตรวจสอบนโยบายของพรรคการเมือง เราทำเกินกฎหมาย แต่เป็นประโยชน์กับประเทศชาติ สังคมอยากให้ตรวจสอบมากขึ้น เชิญหน่วยงานที่มีความเชี่ยวชาญช่วยตรวจสอบ ช่วยดูผลประโยชน์ของประเทศชาติ
    Like
    2
    0 Comments 0 Shares 232 Views 0 0 Reviews
  • ครม.รักษาการณ์ชะลอโครงการ 'คนละครึ่งพลัส' เฟสสอง อ้างติดเงื่อนไขรัฐธรรมนูญช่วงยุบสภา หวั่นเป็นการสร้างภาระผูกพันให้รัฐบาลชุดใหม่ ต้องรอหลังเลือกตั้งเพื่อเดินหน้าต่อ
    .
    อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000121268

    #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire
    ครม.รักษาการณ์ชะลอโครงการ 'คนละครึ่งพลัส' เฟสสอง อ้างติดเงื่อนไขรัฐธรรมนูญช่วงยุบสภา หวั่นเป็นการสร้างภาระผูกพันให้รัฐบาลชุดใหม่ ต้องรอหลังเลือกตั้งเพื่อเดินหน้าต่อ . อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000121268 #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire
    Like
    2
    0 Comments 0 Shares 422 Views 0 Reviews
  • “Trump ดันดีล Korea Zinc – โรงงานแร่หายากใน Tennessee ลดการพึ่งพาจีน”

    การลงทุนครั้งนี้ถือเป็นก้าวสำคัญของสหรัฐฯ ในการสร้างความมั่นคงด้านวัตถุดิบสำหรับอุตสาหกรรมเซมิคอนดักเตอร์และเทคโนโลยีป้องกันประเทศ โรงงานใหม่ใน Tennessee จะมีความสามารถในการผลิตแร่หายากกว่า 540,000 ตันต่อปี ครอบคลุม gallium, germanium, indium และทรัพยากรอื่น ๆ ที่จำเป็นต่อการผลิตชิป, ดาวเทียม, เครื่องยนต์เจ็ต และระบบอาวุธสมัยใหม่

    สหรัฐฯ ปัจจุบันพึ่งพาจีนอย่างหนักในด้านการนำเข้าและการแปรรูปแร่หายาก โดยจีนครองตลาดโลกกว่า 90% การสร้างโรงงานนี้จึงถูกมองว่าเป็นการลดความเสี่ยงจากการถูกจีนควบคุมห่วงโซ่อุปทาน ซึ่งที่ผ่านมาได้ส่งผลกระทบต่ออุตสาหกรรมเซมิคอนดักเตอร์เมื่อจีนใช้มาตรการควบคุมการส่งออกเพื่อตอบโต้สงครามการค้า

    นอกจากโรงงานของ Korea Zinc แล้ว รัฐบาลสหรัฐฯ ยังพิจารณาใช้เงินทุนจาก CHIPS Act กว่า 2 พันล้านดอลลาร์เพื่อเสริมสร้างห่วงโซ่อุปทานด้านแร่หายากและลิเธียม ซึ่งเป็นหัวใจสำคัญของแบตเตอรี่และเทคโนโลยีพลังงานสะอาดในอนาคต การลงทุนนี้สะท้อนให้เห็นว่าแร่หายากกำลังถูกยกระดับเป็น “ทรัพยากรเชิงยุทธศาสตร์” ไม่ต่างจากน้ำมันในศตวรรษที่ 20

    สรุปประเด็นสำคัญ
    Trump ประกาศดีลกับ Korea Zinc
    สร้างโรงงานแปรรูปแร่หายากใน Tennessee

    กำลังการผลิตมหาศาล
    ผลิต gallium, germanium, indium และอื่น ๆ รวมกว่า 540,000 ตันต่อปี

    ลดการพึ่งพาจีน
    จีนครองตลาดแร่หายากกว่า 90% และเคยใช้มาตรการควบคุมการส่งออก

    เชื่อมโยงกับ CHIPS Act
    รัฐบาลสหรัฐฯ พิจารณาใช้เงินทุน 2 พันล้านดอลลาร์เสริมความมั่นคงด้านแร่หายาก

    คำเตือนด้านความเสี่ยง
    การลงทุนต้องใช้เวลาหลายปี กว่าจะลดการพึ่งพาจีนได้จริง
    ความต้องการแร่หายากยังคงสูงขึ้นต่อเนื่องจาก AI, พลังงานสะอาด และการทหาร

    https://www.tomshardware.com/tech-industry/trump-secures-deal-with-korea-zinc-to-build-rare-earths-processing-facility-in-tennessee-facility-expected-to-have-annual-output-of-540-000-tons-of-gallium-germanium-indium-and-other-resources
    📰 “Trump ดันดีล Korea Zinc – โรงงานแร่หายากใน Tennessee ลดการพึ่งพาจีน” การลงทุนครั้งนี้ถือเป็นก้าวสำคัญของสหรัฐฯ ในการสร้างความมั่นคงด้านวัตถุดิบสำหรับอุตสาหกรรมเซมิคอนดักเตอร์และเทคโนโลยีป้องกันประเทศ โรงงานใหม่ใน Tennessee จะมีความสามารถในการผลิตแร่หายากกว่า 540,000 ตันต่อปี ครอบคลุม gallium, germanium, indium และทรัพยากรอื่น ๆ ที่จำเป็นต่อการผลิตชิป, ดาวเทียม, เครื่องยนต์เจ็ต และระบบอาวุธสมัยใหม่ สหรัฐฯ ปัจจุบันพึ่งพาจีนอย่างหนักในด้านการนำเข้าและการแปรรูปแร่หายาก โดยจีนครองตลาดโลกกว่า 90% การสร้างโรงงานนี้จึงถูกมองว่าเป็นการลดความเสี่ยงจากการถูกจีนควบคุมห่วงโซ่อุปทาน ซึ่งที่ผ่านมาได้ส่งผลกระทบต่ออุตสาหกรรมเซมิคอนดักเตอร์เมื่อจีนใช้มาตรการควบคุมการส่งออกเพื่อตอบโต้สงครามการค้า นอกจากโรงงานของ Korea Zinc แล้ว รัฐบาลสหรัฐฯ ยังพิจารณาใช้เงินทุนจาก CHIPS Act กว่า 2 พันล้านดอลลาร์เพื่อเสริมสร้างห่วงโซ่อุปทานด้านแร่หายากและลิเธียม ซึ่งเป็นหัวใจสำคัญของแบตเตอรี่และเทคโนโลยีพลังงานสะอาดในอนาคต การลงทุนนี้สะท้อนให้เห็นว่าแร่หายากกำลังถูกยกระดับเป็น “ทรัพยากรเชิงยุทธศาสตร์” ไม่ต่างจากน้ำมันในศตวรรษที่ 20 📌 สรุปประเด็นสำคัญ ✅ Trump ประกาศดีลกับ Korea Zinc ➡️ สร้างโรงงานแปรรูปแร่หายากใน Tennessee ✅ กำลังการผลิตมหาศาล ➡️ ผลิต gallium, germanium, indium และอื่น ๆ รวมกว่า 540,000 ตันต่อปี ✅ ลดการพึ่งพาจีน ➡️ จีนครองตลาดแร่หายากกว่า 90% และเคยใช้มาตรการควบคุมการส่งออก ✅ เชื่อมโยงกับ CHIPS Act ➡️ รัฐบาลสหรัฐฯ พิจารณาใช้เงินทุน 2 พันล้านดอลลาร์เสริมความมั่นคงด้านแร่หายาก ‼️ คำเตือนด้านความเสี่ยง ⛔ การลงทุนต้องใช้เวลาหลายปี กว่าจะลดการพึ่งพาจีนได้จริง ⛔ ความต้องการแร่หายากยังคงสูงขึ้นต่อเนื่องจาก AI, พลังงานสะอาด และการทหาร https://www.tomshardware.com/tech-industry/trump-secures-deal-with-korea-zinc-to-build-rare-earths-processing-facility-in-tennessee-facility-expected-to-have-annual-output-of-540-000-tons-of-gallium-germanium-indium-and-other-resources
    0 Comments 0 Shares 246 Views 0 Reviews
  • “Intel ปรับทัพครั้งใหญ่ – ดึงอดีตที่ปรึกษา Trump นั่งหัวหน้าฝ่ายการเมือง พร้อมตั้ง CTO ใหม่”

    Intel กำลังสร้างสายสัมพันธ์ที่แน่นแฟ้นกับรัฐบาลสหรัฐฯ โดยแต่งตั้ง Robin Colwell อดีตที่ปรึกษาเศรษฐกิจของประธานาธิบดี Trump และรองผู้อำนวยการ National Economic Council เข้ามารับตำแหน่งหัวหน้าฝ่าย Government Affairs เพื่อดูแลการประสานงานกับภาครัฐ การแต่งตั้งครั้งนี้สะท้อนถึงความพยายามของ Intel ที่จะรักษาความสัมพันธ์เชิงกลยุทธ์กับรัฐบาล หลังจากที่สหรัฐฯ เข้ามาถือหุ้น 10% ในบริษัท

    นอกจากนี้ Intel ยังสร้างตำแหน่งใหม่ชื่อ Intel Government Technologies โดยแต่งตั้ง James Chew ซึ่งเป็นอดีตเพื่อนร่วมงานของ CEO Lip-Bu Tan เข้ามาดูแล แม้ Chew จะไม่มีประสบการณ์ตรงกับรัฐบาล แต่เขามีพื้นฐานจาก Cadence Design Systems บริษัทที่เคยถูกปรับจากการทำธุรกิจกับจีนในโครงการที่เกี่ยวข้องกับการจำลองระเบิดนิวเคลียร์ ทำให้การแต่งตั้งครั้งนี้ถูกจับตามองอย่างใกล้ชิด

    ในด้านเทคโนโลยี Intel ได้แต่งตั้ง Pushkar Ranade เป็น CTO ชั่วคราว หลังจากที่ CTO คนก่อนหน้า Sanchin Katti ลาออกไปทำงานกับ OpenAI การเปลี่ยนแปลงนี้เกิดขึ้นในช่วงที่ Intel กำลังพยายามเร่งพัฒนาเทคโนโลยีใหม่ ๆ เพื่อแข่งขันกับ Nvidia และ TSMC โดย Ranade จะทำงานใกล้ชิดกับ CEO Lip-Bu Tan ในการกำหนดกลยุทธ์ด้าน Foundry และ AI

    การปรับโครงสร้างครั้งนี้ไม่เพียงแต่สะท้อนถึงความพยายามของ Intel ในการเสริมความแข็งแกร่งด้านการเมืองและเทคโนโลยี แต่ยังเป็นการส่งสัญญาณว่าบริษัทกำลังเตรียมพร้อมสำหรับการแข่งขันที่ดุเดือดในตลาดเซมิคอนดักเตอร์โลก

    สรุปประเด็นสำคัญ
    Robin Colwell เข้ารับตำแหน่งหัวหน้าฝ่าย Government Affairs
    มีประสบการณ์ตรงจากการทำงานกับประธานาธิบดี Trump และ National Economic Council

    Intel สร้างตำแหน่งใหม่ “Intel Government Technologies”
    แต่งตั้ง James Chew แม้ไม่มีประสบการณ์ตรงกับรัฐบาล แต่มีสายสัมพันธ์กับ CEO

    Pushkar Ranade เป็น CTO ชั่วคราว
    รับหน้าที่ต่อจาก Sanchin Katti ที่ลาออกไปทำงานกับ OpenAI

    การปรับโครงสร้างสะท้อนกลยุทธ์ใหม่ของ Intel
    เน้นการเชื่อมโยงกับรัฐบาลและเร่งพัฒนาเทคโนโลยีแข่งขันกับ Nvidia และ TSMC

    ความเสี่ยงจากการแต่งตั้ง James Chew
    เคยมีประวัติจาก Cadence Design Systems ที่ถูกปรับเรื่องการทำธุรกิจกับจีน

    ความท้าทายด้านเทคโนโลยี
    Intel ต้องเร่งพัฒนา Foundry และ AI เพื่อไม่ให้เสียเปรียบคู่แข่งรายใหญ่

    https://www.tomshardware.com/tech-industry/intel-appoints-trump-economic-advisor-as-head-of-government-affairs-announces-broader-leadership-shakeup-new-interim-cto
    📰 “Intel ปรับทัพครั้งใหญ่ – ดึงอดีตที่ปรึกษา Trump นั่งหัวหน้าฝ่ายการเมือง พร้อมตั้ง CTO ใหม่” Intel กำลังสร้างสายสัมพันธ์ที่แน่นแฟ้นกับรัฐบาลสหรัฐฯ โดยแต่งตั้ง Robin Colwell อดีตที่ปรึกษาเศรษฐกิจของประธานาธิบดี Trump และรองผู้อำนวยการ National Economic Council เข้ามารับตำแหน่งหัวหน้าฝ่าย Government Affairs เพื่อดูแลการประสานงานกับภาครัฐ การแต่งตั้งครั้งนี้สะท้อนถึงความพยายามของ Intel ที่จะรักษาความสัมพันธ์เชิงกลยุทธ์กับรัฐบาล หลังจากที่สหรัฐฯ เข้ามาถือหุ้น 10% ในบริษัท นอกจากนี้ Intel ยังสร้างตำแหน่งใหม่ชื่อ Intel Government Technologies โดยแต่งตั้ง James Chew ซึ่งเป็นอดีตเพื่อนร่วมงานของ CEO Lip-Bu Tan เข้ามาดูแล แม้ Chew จะไม่มีประสบการณ์ตรงกับรัฐบาล แต่เขามีพื้นฐานจาก Cadence Design Systems บริษัทที่เคยถูกปรับจากการทำธุรกิจกับจีนในโครงการที่เกี่ยวข้องกับการจำลองระเบิดนิวเคลียร์ ทำให้การแต่งตั้งครั้งนี้ถูกจับตามองอย่างใกล้ชิด ในด้านเทคโนโลยี Intel ได้แต่งตั้ง Pushkar Ranade เป็น CTO ชั่วคราว หลังจากที่ CTO คนก่อนหน้า Sanchin Katti ลาออกไปทำงานกับ OpenAI การเปลี่ยนแปลงนี้เกิดขึ้นในช่วงที่ Intel กำลังพยายามเร่งพัฒนาเทคโนโลยีใหม่ ๆ เพื่อแข่งขันกับ Nvidia และ TSMC โดย Ranade จะทำงานใกล้ชิดกับ CEO Lip-Bu Tan ในการกำหนดกลยุทธ์ด้าน Foundry และ AI การปรับโครงสร้างครั้งนี้ไม่เพียงแต่สะท้อนถึงความพยายามของ Intel ในการเสริมความแข็งแกร่งด้านการเมืองและเทคโนโลยี แต่ยังเป็นการส่งสัญญาณว่าบริษัทกำลังเตรียมพร้อมสำหรับการแข่งขันที่ดุเดือดในตลาดเซมิคอนดักเตอร์โลก 📌 สรุปประเด็นสำคัญ ✅ Robin Colwell เข้ารับตำแหน่งหัวหน้าฝ่าย Government Affairs ➡️ มีประสบการณ์ตรงจากการทำงานกับประธานาธิบดี Trump และ National Economic Council ✅ Intel สร้างตำแหน่งใหม่ “Intel Government Technologies” ➡️ แต่งตั้ง James Chew แม้ไม่มีประสบการณ์ตรงกับรัฐบาล แต่มีสายสัมพันธ์กับ CEO ✅ Pushkar Ranade เป็น CTO ชั่วคราว ➡️ รับหน้าที่ต่อจาก Sanchin Katti ที่ลาออกไปทำงานกับ OpenAI ✅ การปรับโครงสร้างสะท้อนกลยุทธ์ใหม่ของ Intel ➡️ เน้นการเชื่อมโยงกับรัฐบาลและเร่งพัฒนาเทคโนโลยีแข่งขันกับ Nvidia และ TSMC ‼️ ความเสี่ยงจากการแต่งตั้ง James Chew ⛔ เคยมีประวัติจาก Cadence Design Systems ที่ถูกปรับเรื่องการทำธุรกิจกับจีน ‼️ ความท้าทายด้านเทคโนโลยี ⛔ Intel ต้องเร่งพัฒนา Foundry และ AI เพื่อไม่ให้เสียเปรียบคู่แข่งรายใหญ่ https://www.tomshardware.com/tech-industry/intel-appoints-trump-economic-advisor-as-head-of-government-affairs-announces-broader-leadership-shakeup-new-interim-cto
    0 Comments 0 Shares 249 Views 0 Reviews
  • X Corp ฟ้อง Operation Bluebird – ศึกชิงแบรนด์ “Twitter”

    เมื่อวันที่ 16 ธันวาคม 2025 X Corp ได้ยื่นฟ้องต่อศาลรัฐบาลกลางในรัฐเดลาแวร์ หลังจากที่สตาร์ทอัพ Operation Bluebird ยื่นคำร้องต่อสำนักงานสิทธิบัตรและเครื่องหมายการค้าสหรัฐฯ เพื่อยกเลิกเครื่องหมายการค้า “Twitter” โดยอ้างว่า X Corp ได้ละทิ้งแบรนด์นี้ไปแล้วตั้งแต่การรีแบรนด์เป็น “X”

    X Corp โต้แย้งว่าแบรนด์ Twitter ยังคง “alive and well” และยังถูกใช้งานในหลายรูปแบบ เช่น ผู้ใช้จำนวนมากยังเข้าถึงแพลตฟอร์มผ่าน twitter.com และธุรกิจต่าง ๆ ยังคงเรียกแพลตฟอร์มนี้ว่า Twitter นอกจากนี้ X Corp ยังยืนยันว่าตนยังคงบังคับใช้สิทธิ์ในเครื่องหมายการค้า Twitter อยู่

    ฝั่ง Operation Bluebird ซึ่งก่อตั้งโดย Michael Peroff และมี Stephen Coates อดีตทนายความด้านเครื่องหมายการค้าของ Twitter เป็นที่ปรึกษากฎหมาย ระบุว่าต้องการนำ Twitter กลับมาในชื่อใหม่ “twitter.new” และได้ยื่นขอจดทะเบียนเครื่องหมายการค้า Twitter ในชื่อของตนเอง

    X Corp กล่าวว่าการกระทำดังกล่าวเป็นการละเมิดสิทธิ์ในเครื่องหมายการค้าและจะสร้างความสับสนให้กับผู้บริโภค จึงเรียกร้องค่าเสียหายเป็นเงินจำนวนหนึ่งที่ยังไม่เปิดเผยต่อสาธารณะ

    สรุปประเด็นสำคัญ
    การฟ้องร้องของ X Corp
    ยื่นฟ้อง Operation Bluebird ต่อศาลรัฐบาลกลางเดลาแวร์
    ยืนยันว่าแบรนด์ Twitter ยังไม่ถูกละทิ้ง

    การกระทำของ Operation Bluebird
    ยื่นคำร้องยกเลิกเครื่องหมายการค้า Twitter
    ต้องการเปิดแพลตฟอร์มใหม่ชื่อ “twitter.new”

    เหตุผลของ X Corp
    ผู้ใช้ยังเข้าถึงผ่าน twitter.com
    ธุรกิจและผู้คนยังเรียกแพลตฟอร์มว่า Twitter

    ความเสี่ยงและคำเตือน
    หาก Operation Bluebird ใช้ชื่อ Twitter อาจสร้างความสับสนให้ผู้บริโภค
    การฟ้องร้องอาจยืดเยื้อและส่งผลต่อมูลค่าแบรนด์ในระยะยาว

    https://www.thestar.com.my/tech/tech-news/2025/12/17/x-corp-sues-social-media-startup-over-bid-to-claim-039twitter039-brand
    ⚖️ X Corp ฟ้อง Operation Bluebird – ศึกชิงแบรนด์ “Twitter” เมื่อวันที่ 16 ธันวาคม 2025 X Corp ได้ยื่นฟ้องต่อศาลรัฐบาลกลางในรัฐเดลาแวร์ หลังจากที่สตาร์ทอัพ Operation Bluebird ยื่นคำร้องต่อสำนักงานสิทธิบัตรและเครื่องหมายการค้าสหรัฐฯ เพื่อยกเลิกเครื่องหมายการค้า “Twitter” โดยอ้างว่า X Corp ได้ละทิ้งแบรนด์นี้ไปแล้วตั้งแต่การรีแบรนด์เป็น “X” X Corp โต้แย้งว่าแบรนด์ Twitter ยังคง “alive and well” และยังถูกใช้งานในหลายรูปแบบ เช่น ผู้ใช้จำนวนมากยังเข้าถึงแพลตฟอร์มผ่าน twitter.com และธุรกิจต่าง ๆ ยังคงเรียกแพลตฟอร์มนี้ว่า Twitter นอกจากนี้ X Corp ยังยืนยันว่าตนยังคงบังคับใช้สิทธิ์ในเครื่องหมายการค้า Twitter อยู่ ฝั่ง Operation Bluebird ซึ่งก่อตั้งโดย Michael Peroff และมี Stephen Coates อดีตทนายความด้านเครื่องหมายการค้าของ Twitter เป็นที่ปรึกษากฎหมาย ระบุว่าต้องการนำ Twitter กลับมาในชื่อใหม่ “twitter.new” และได้ยื่นขอจดทะเบียนเครื่องหมายการค้า Twitter ในชื่อของตนเอง X Corp กล่าวว่าการกระทำดังกล่าวเป็นการละเมิดสิทธิ์ในเครื่องหมายการค้าและจะสร้างความสับสนให้กับผู้บริโภค จึงเรียกร้องค่าเสียหายเป็นเงินจำนวนหนึ่งที่ยังไม่เปิดเผยต่อสาธารณะ 📌 สรุปประเด็นสำคัญ ✅ การฟ้องร้องของ X Corp ➡️ ยื่นฟ้อง Operation Bluebird ต่อศาลรัฐบาลกลางเดลาแวร์ ➡️ ยืนยันว่าแบรนด์ Twitter ยังไม่ถูกละทิ้ง ✅ การกระทำของ Operation Bluebird ➡️ ยื่นคำร้องยกเลิกเครื่องหมายการค้า Twitter ➡️ ต้องการเปิดแพลตฟอร์มใหม่ชื่อ “twitter.new” ✅ เหตุผลของ X Corp ➡️ ผู้ใช้ยังเข้าถึงผ่าน twitter.com ➡️ ธุรกิจและผู้คนยังเรียกแพลตฟอร์มว่า Twitter ‼️ ความเสี่ยงและคำเตือน ⛔ หาก Operation Bluebird ใช้ชื่อ Twitter อาจสร้างความสับสนให้ผู้บริโภค ⛔ การฟ้องร้องอาจยืดเยื้อและส่งผลต่อมูลค่าแบรนด์ในระยะยาว https://www.thestar.com.my/tech/tech-news/2025/12/17/x-corp-sues-social-media-startup-over-bid-to-claim-039twitter039-brand
    WWW.THESTAR.COM.MY
    X Corp sues social media startup over bid to claim 'Twitter' brand
    Dec 16 (Reuters) - Elon Musk's X Corp sued a startup on Tuesday after it sought to cancel X's Twitter trademarks so it can "bring Twitter back" as a new social media platform.
    0 Comments 0 Shares 163 Views 0 Reviews
  • Bank of Canada กำหนดกฎใหม่ Stablecoins – ต้องหนุนด้วยสินทรัพย์คุณภาพสูง

    เมื่อวันที่ 16 ธันวาคม 2025 ผู้ว่าการธนาคารกลางแคนาดา Tiff Macklem กล่าวว่ากฎเกณฑ์ใหม่สำหรับ Stablecoins จะบังคับให้เหรียญดิจิทัลเหล่านี้ต้องมีการหนุนหลังด้วย High-Quality Liquid Assets (HQLA) เช่น พันธบัตรรัฐบาลหรือบัตรเงินคลัง และต้องผูกค่าแบบ 1:1 กับสกุลเงินของธนาคารกลาง เพื่อให้สามารถแลกคืนเป็นเงินสดได้ตลอดเวลา

    รัฐบาลแคนาดาได้ประกาศตั้งแต่เดือนพฤศจิกายนว่าจะออกกฎหมายควบคุม Stablecoins ในปี 2026 โดยมีเป้าหมายเพื่อให้ระบบการเงินทันสมัยและสอดคล้องกับประเทศพัฒนาแล้วอื่น ๆ เช่น สหรัฐฯ และสหภาพยุโรป ซึ่งกำลังออกกฎควบคุมสินทรัพย์ดิจิทัลเช่นกัน

    Macklem ย้ำว่า “Stablecoins ต้องเป็นเงินที่ดีเหมือนกับธนบัตรหรือเงินฝากธนาคาร” และการกำหนดกฎเกณฑ์นี้จะช่วยสร้างความเชื่อมั่นให้กับผู้บริโภคและธุรกิจในการใช้ Stablecoins ในการชำระเงิน ทั้งในประเทศและระหว่างประเทศ โดยมีการวางแผนเชื่อมโยงกับระบบ Real-Time Rail ที่จะเปิดตัวในปี 2026 เพื่อรองรับการชำระเงินแบบทันที

    นอกจากนี้ ธนาคารกลางยังเตรียมผลักดันระบบ Open Banking เพื่อให้ผู้บริโภคสามารถเปรียบเทียบและเปลี่ยนธนาคารได้ง่ายขึ้น ซึ่งถือเป็นส่วนหนึ่งของการปรับปรุงโครงสร้างพื้นฐานทางการเงินของแคนาดาในยุคดิจิทัล

    สรุปประเด็นสำคัญ
    กฎใหม่สำหรับ Stablecoins
    ต้องหนุนหลังด้วยสินทรัพย์สภาพคล่องคุณภาพสูง (HQLA)
    ต้องผูกค่า 1:1 กับสกุลเงินของธนาคารกลาง

    เป้าหมายของรัฐบาลแคนาดา
    ออกกฎหมายควบคุม Stablecoins ในปี 2026
    ทำให้ระบบการเงินทันสมัยและสอดคล้องกับมาตรฐานสากล

    การพัฒนาโครงสร้างพื้นฐานทางการเงิน
    เปิดตัวระบบ Real-Time Rail สำหรับการชำระเงินทันทีในปี 2026
    ผลักดันระบบ Open Banking เพื่อเพิ่มการแข่งขันและความโปร่งใส

    คำเตือนสำหรับผู้ลงทุน Stablecoins
    ต้องตรวจสอบว่าเหรียญที่ถือมีการหนุนหลังด้วยสินทรัพย์คุณภาพจริง
    หากไม่เป็นไปตามกฎใหม่ อาจเสี่ยงต่อการสูญเสียมูลค่าและการแลกคืน

    https://www.thestar.com.my/tech/tech-news/2025/12/17/bank-of-canada-wants-stablecoins-to-be-backed-by-high-quality-liquid-assets
    💵 Bank of Canada กำหนดกฎใหม่ Stablecoins – ต้องหนุนด้วยสินทรัพย์คุณภาพสูง เมื่อวันที่ 16 ธันวาคม 2025 ผู้ว่าการธนาคารกลางแคนาดา Tiff Macklem กล่าวว่ากฎเกณฑ์ใหม่สำหรับ Stablecoins จะบังคับให้เหรียญดิจิทัลเหล่านี้ต้องมีการหนุนหลังด้วย High-Quality Liquid Assets (HQLA) เช่น พันธบัตรรัฐบาลหรือบัตรเงินคลัง และต้องผูกค่าแบบ 1:1 กับสกุลเงินของธนาคารกลาง เพื่อให้สามารถแลกคืนเป็นเงินสดได้ตลอดเวลา รัฐบาลแคนาดาได้ประกาศตั้งแต่เดือนพฤศจิกายนว่าจะออกกฎหมายควบคุม Stablecoins ในปี 2026 โดยมีเป้าหมายเพื่อให้ระบบการเงินทันสมัยและสอดคล้องกับประเทศพัฒนาแล้วอื่น ๆ เช่น สหรัฐฯ และสหภาพยุโรป ซึ่งกำลังออกกฎควบคุมสินทรัพย์ดิจิทัลเช่นกัน Macklem ย้ำว่า “Stablecoins ต้องเป็นเงินที่ดีเหมือนกับธนบัตรหรือเงินฝากธนาคาร” และการกำหนดกฎเกณฑ์นี้จะช่วยสร้างความเชื่อมั่นให้กับผู้บริโภคและธุรกิจในการใช้ Stablecoins ในการชำระเงิน ทั้งในประเทศและระหว่างประเทศ โดยมีการวางแผนเชื่อมโยงกับระบบ Real-Time Rail ที่จะเปิดตัวในปี 2026 เพื่อรองรับการชำระเงินแบบทันที นอกจากนี้ ธนาคารกลางยังเตรียมผลักดันระบบ Open Banking เพื่อให้ผู้บริโภคสามารถเปรียบเทียบและเปลี่ยนธนาคารได้ง่ายขึ้น ซึ่งถือเป็นส่วนหนึ่งของการปรับปรุงโครงสร้างพื้นฐานทางการเงินของแคนาดาในยุคดิจิทัล 📌 สรุปประเด็นสำคัญ ✅ กฎใหม่สำหรับ Stablecoins ➡️ ต้องหนุนหลังด้วยสินทรัพย์สภาพคล่องคุณภาพสูง (HQLA) ➡️ ต้องผูกค่า 1:1 กับสกุลเงินของธนาคารกลาง ✅ เป้าหมายของรัฐบาลแคนาดา ➡️ ออกกฎหมายควบคุม Stablecoins ในปี 2026 ➡️ ทำให้ระบบการเงินทันสมัยและสอดคล้องกับมาตรฐานสากล ✅ การพัฒนาโครงสร้างพื้นฐานทางการเงิน ➡️ เปิดตัวระบบ Real-Time Rail สำหรับการชำระเงินทันทีในปี 2026 ➡️ ผลักดันระบบ Open Banking เพื่อเพิ่มการแข่งขันและความโปร่งใส ‼️ คำเตือนสำหรับผู้ลงทุน Stablecoins ⛔ ต้องตรวจสอบว่าเหรียญที่ถือมีการหนุนหลังด้วยสินทรัพย์คุณภาพจริง ⛔ หากไม่เป็นไปตามกฎใหม่ อาจเสี่ยงต่อการสูญเสียมูลค่าและการแลกคืน https://www.thestar.com.my/tech/tech-news/2025/12/17/bank-of-canada-wants-stablecoins-to-be-backed-by-high-quality-liquid-assets
    WWW.THESTAR.COM.MY
    Bank of Canada wants stablecoins to be backed by high-quality liquid assets
    OTTAWA, Dec 16 (Reuters) - The Bank of Canada says regulations on future Canadian stablecoins must ensure they are backed by high-quality liquid assets and be pegged one-to-one to a central bank currency, Governor Tiff Macklem said on Tuesday.
    0 Comments 0 Shares 219 Views 0 Reviews
More Results