• Mild Cognitive Impairment – Understanding the Early Signs of Cognitive Change

    Mild Cognitive Impairment (MCI) is a neurological condition characterized by noticeable changes in memory, thinking, or reasoning that are greater than expected for a person’s age but not severe enough to interfere significantly with daily life. Individuals with MCI often remain independent, yet they may sense that something is not quite right with their cognitive abilities.

    One of the most common symptoms of MCI is memory difficulty, particularly with recalling recent events or conversations. People may misplace items more frequently, struggle to find words, or have difficulty concentrating. Unlike dementia, these challenges do not prevent individuals from managing their daily responsibilities, such as handling finances or maintaining personal care.

    Reference - https://www.marketresearchfuture.com/reports/mild-cognitive-impairment-market-10916
    Mild Cognitive Impairment – Understanding the Early Signs of Cognitive Change Mild Cognitive Impairment (MCI) is a neurological condition characterized by noticeable changes in memory, thinking, or reasoning that are greater than expected for a person’s age but not severe enough to interfere significantly with daily life. Individuals with MCI often remain independent, yet they may sense that something is not quite right with their cognitive abilities. One of the most common symptoms of MCI is memory difficulty, particularly with recalling recent events or conversations. People may misplace items more frequently, struggle to find words, or have difficulty concentrating. Unlike dementia, these challenges do not prevent individuals from managing their daily responsibilities, such as handling finances or maintaining personal care. Reference - https://www.marketresearchfuture.com/reports/mild-cognitive-impairment-market-10916
    WWW.MARKETRESEARCHFUTURE.COM
    Mild Cognitive Impairment Market Size, Share, Trends 2035
    Mild Cognitive Impairment Market is expected to reach USD 3.87 Billion by 2035 at 5.95% CAGR during the forecast period, 2025-2035,
    0 ความคิดเห็น 0 การแบ่งปัน 137 มุมมอง 0 รีวิว
  • https://youtu.be/9o5UnfPwku8?si=9Wc7d6yy4109ufEe
    https://youtu.be/9o5UnfPwku8?si=9Wc7d6yy4109ufEe
    0 ความคิดเห็น 0 การแบ่งปัน 50 มุมมอง 0 รีวิว
  • ExtrudeX: เครื่องรีไซเคิลฟิลาเมนต์สำหรับบ้าน

    ExtrudeX ถูกออกแบบมาเพื่อแก้ปัญหาขยะพลาสติกจากงานพิมพ์ 3 มิติที่มักเกิดจาก supports, failed prints และเศษเหลือใช้ โดยผู้ใช้สามารถสร้างเครื่องนี้เองจากไฟล์ STL ที่ทีมงาน Creative3DP แจกให้ พร้อมซื้ออุปกรณ์เสริมเช่น มอเตอร์, ตัวควบคุมอุณหภูมิ และพัดลม ในราคาประมาณ 180–250 ดอลลาร์ ซึ่งถือว่าถูกกว่าการซื้อเครื่องรีไซเคิลเชิงพาณิชย์หลายเท่า.

    วิธีการทำงาน
    เครื่อง ExtrudeX มี hopper สำหรับใส่เม็ดพลาสติก (pellets) ที่ผสมจากพลาสติกใหม่ 60% และเศษรีไซเคิล 40% จากนั้นเม็ดจะถูกทำให้ร้อนและดันออกทางหัวฉีด ก่อนจะถูก puller ดึงออกเป็นเส้นฟิลาเมนต์ต่อเนื่อง มีพัดลมช่วยทำให้เส้นเย็นตัวเร็วและแข็งแรงขึ้น ผู้ใช้สามารถติดตั้ง gauge meter เพื่อตรวจสอบเส้นผ่านศูนย์กลางของฟิลาเมนต์แบบเรียลไทม์ได้.

    จุดเด่นและความเป็นมิตรต่อผู้ใช้
    เครื่องนี้ถูกออกแบบให้ พกพาได้ มีหูหิ้วสำหรับเคลื่อนย้าย และมีคู่มือการประกอบพร้อมวิดีโอสอนการใช้งาน ExtrudeX ไม่ได้ขายเป็นเครื่องสำเร็จ แต่ขายเป็น blueprint และไฟล์ STL ผ่าน Kickstarter โดยราคาเริ่มต้นที่ 49 ดอลลาร์สำหรับผู้สนับสนุนทั่วไป และ 109 ดอลลาร์สำหรับผู้ที่ต้องการสิทธิ์เชิงพาณิชย์.

    ผลกระทบต่อวงการ 3D Printing
    แม้ ExtrudeX จะยังไม่สามารถรีไซเคิลได้ 100% แต่ก็ถือเป็นก้าวสำคัญในการลดขยะพลาสติกในงานพิมพ์ 3 มิติ และช่วยให้ผู้ใช้ทั่วไปสามารถทดลองสร้างฟิลาเมนต์เองได้ที่บ้าน ถือเป็นการผสมผสานระหว่าง Maker Culture และการอนุรักษ์สิ่งแวดล้อมที่น่าสนใจ.

    สรุปประเด็นสำคัญ
    คุณสมบัติของ ExtrudeX
    สร้างได้เองจากไฟล์ STL และฮาร์ดแวร์ราคาประหยัด
    ใช้เม็ดพลาสติกผสม 60% ใหม่ + 40% รีไซเคิล
    มีระบบ puller และพัดลมช่วยให้เส้นฟิลาเมนต์แข็งแรง

    การทำงานและการใช้งาน
    Hopper ใส่เม็ดพลาสติก → barrel ทำให้ร้อน → nozzle ดันออก
    Puller ดึงเส้นต่อเนื่องและ gauge meter ตรวจสอบขนาด
    พกพาได้ มีหูหิ้วและคู่มือการประกอบ

    Kickstarter Campaign
    ราคาเริ่มต้น 49 ดอลลาร์สำหรับ blueprint
    109 ดอลลาร์สำหรับสิทธิ์เชิงพาณิชย์
    มีการสนับสนุนแบบ one-on-one และวิดีโอสอน

    ผลกระทบต่อวงการ
    ลดขยะพลาสติกจากงานพิมพ์ 3 มิติ
    เปิดโอกาสให้ Maker สร้างฟิลาเมนต์เองที่บ้าน
    เป็นแนวทางใหม่ในการรีไซเคิลที่เข้าถึงง่าย

    ข้อควรระวัง
    ไม่สามารถรีไซเคิลได้ 100% (ต้องผสมพลาสติกใหม่)
    คุณภาพฟิลาเมนต์อาจยังไม่เสถียรเท่าเชิงพาณิชย์
    ต้องบดเศษพลาสติกให้เป็นเม็ดก่อนใช้งาน

    https://www.tomshardware.com/3d-printing/the-extrudex-machine-wants-to-turn-your-3d-printing-waste-into-reusable-filament-all-at-home-this-kickstarter-project-is-itself-3d-printable-with-minimal-hardware-costs
    ♻️ ExtrudeX: เครื่องรีไซเคิลฟิลาเมนต์สำหรับบ้าน ExtrudeX ถูกออกแบบมาเพื่อแก้ปัญหาขยะพลาสติกจากงานพิมพ์ 3 มิติที่มักเกิดจาก supports, failed prints และเศษเหลือใช้ โดยผู้ใช้สามารถสร้างเครื่องนี้เองจากไฟล์ STL ที่ทีมงาน Creative3DP แจกให้ พร้อมซื้ออุปกรณ์เสริมเช่น มอเตอร์, ตัวควบคุมอุณหภูมิ และพัดลม ในราคาประมาณ 180–250 ดอลลาร์ ซึ่งถือว่าถูกกว่าการซื้อเครื่องรีไซเคิลเชิงพาณิชย์หลายเท่า. ⚙️ วิธีการทำงาน เครื่อง ExtrudeX มี hopper สำหรับใส่เม็ดพลาสติก (pellets) ที่ผสมจากพลาสติกใหม่ 60% และเศษรีไซเคิล 40% จากนั้นเม็ดจะถูกทำให้ร้อนและดันออกทางหัวฉีด ก่อนจะถูก puller ดึงออกเป็นเส้นฟิลาเมนต์ต่อเนื่อง มีพัดลมช่วยทำให้เส้นเย็นตัวเร็วและแข็งแรงขึ้น ผู้ใช้สามารถติดตั้ง gauge meter เพื่อตรวจสอบเส้นผ่านศูนย์กลางของฟิลาเมนต์แบบเรียลไทม์ได้. 💡 จุดเด่นและความเป็นมิตรต่อผู้ใช้ เครื่องนี้ถูกออกแบบให้ พกพาได้ มีหูหิ้วสำหรับเคลื่อนย้าย และมีคู่มือการประกอบพร้อมวิดีโอสอนการใช้งาน ExtrudeX ไม่ได้ขายเป็นเครื่องสำเร็จ แต่ขายเป็น blueprint และไฟล์ STL ผ่าน Kickstarter โดยราคาเริ่มต้นที่ 49 ดอลลาร์สำหรับผู้สนับสนุนทั่วไป และ 109 ดอลลาร์สำหรับผู้ที่ต้องการสิทธิ์เชิงพาณิชย์. 🌍 ผลกระทบต่อวงการ 3D Printing แม้ ExtrudeX จะยังไม่สามารถรีไซเคิลได้ 100% แต่ก็ถือเป็นก้าวสำคัญในการลดขยะพลาสติกในงานพิมพ์ 3 มิติ และช่วยให้ผู้ใช้ทั่วไปสามารถทดลองสร้างฟิลาเมนต์เองได้ที่บ้าน ถือเป็นการผสมผสานระหว่าง Maker Culture และการอนุรักษ์สิ่งแวดล้อมที่น่าสนใจ. 📌 สรุปประเด็นสำคัญ ✅ คุณสมบัติของ ExtrudeX ➡️ สร้างได้เองจากไฟล์ STL และฮาร์ดแวร์ราคาประหยัด ➡️ ใช้เม็ดพลาสติกผสม 60% ใหม่ + 40% รีไซเคิล ➡️ มีระบบ puller และพัดลมช่วยให้เส้นฟิลาเมนต์แข็งแรง ✅ การทำงานและการใช้งาน ➡️ Hopper ใส่เม็ดพลาสติก → barrel ทำให้ร้อน → nozzle ดันออก ➡️ Puller ดึงเส้นต่อเนื่องและ gauge meter ตรวจสอบขนาด ➡️ พกพาได้ มีหูหิ้วและคู่มือการประกอบ ✅ Kickstarter Campaign ➡️ ราคาเริ่มต้น 49 ดอลลาร์สำหรับ blueprint ➡️ 109 ดอลลาร์สำหรับสิทธิ์เชิงพาณิชย์ ➡️ มีการสนับสนุนแบบ one-on-one และวิดีโอสอน ✅ ผลกระทบต่อวงการ ➡️ ลดขยะพลาสติกจากงานพิมพ์ 3 มิติ ➡️ เปิดโอกาสให้ Maker สร้างฟิลาเมนต์เองที่บ้าน ➡️ เป็นแนวทางใหม่ในการรีไซเคิลที่เข้าถึงง่าย ‼️ ข้อควรระวัง ⛔ ไม่สามารถรีไซเคิลได้ 100% (ต้องผสมพลาสติกใหม่) ⛔ คุณภาพฟิลาเมนต์อาจยังไม่เสถียรเท่าเชิงพาณิชย์ ⛔ ต้องบดเศษพลาสติกให้เป็นเม็ดก่อนใช้งาน https://www.tomshardware.com/3d-printing/the-extrudex-machine-wants-to-turn-your-3d-printing-waste-into-reusable-filament-all-at-home-this-kickstarter-project-is-itself-3d-printable-with-minimal-hardware-costs
    0 ความคิดเห็น 0 การแบ่งปัน 254 มุมมอง 0 รีวิว
  • รวมข่าวจากเวบ SecurityOnline

    #รวมข่าวIT #20251211 #securityonline

    Makop Ransomware กลับมาอีกครั้งพร้อมกลยุทธ์ใหม่
    ภัยคุกคามที่เคยคุ้นชื่อ Makop ransomware ได้พัฒนาวิธีการโจมตีให้ซับซ้อนขึ้น แม้จะยังใช้ช่องโหว่เดิมคือการเจาะผ่านพอร์ต RDP ที่ไม่ได้ป้องกัน แต่ครั้งนี้พวกเขาเสริมเครื่องมืออย่าง GuLoader เพื่อดาวน์โหลดมัลแวร์เพิ่มเติม และยังใช้เทคนิค BYOVD (Bring Your Own Vulnerable Driver) เพื่อฆ่าโปรแกรมป้องกันไวรัสในระดับ kernel ได้โดยตรง การโจมตีส่วนใหญ่พุ่งเป้าไปที่องค์กรในอินเดีย แต่ก็พบในหลายประเทศอื่นด้วย จุดสำคัญคือ แม้จะเป็นการโจมตีที่ดู “ง่าย” แต่ผลลัพธ์กลับสร้างความเสียหายรุนแรงต่อองค์กรที่ละเลยการอัปเดตและการตั้งค่าความปลอดภัย
    https://securityonline.info/makop-ransomware-evolves-guloader-and-byovd-edr-killers-used-to-attack-rdp-exposed-networks

    DeadLock Ransomware ใช้ช่องโหว่ไดรเวอร์ Baidu เจาะระบบ
    กลุ่มอาชญากรไซเบอร์ที่หวังผลทางการเงินได้ปล่อยแรนซัมแวร์ชื่อ DeadLock โดยใช้เทคนิค BYOVD เช่นกัน คราวนี้พวกเขาอาศัยไดรเวอร์จาก Baidu Antivirus ที่มีช่องโหว่ ทำให้สามารถสั่งงานในระดับ kernel และปิดการทำงานของโปรแกรมป้องกันได้ทันที หลังจากนั้นยังใช้ PowerShell script ปิดบริการสำคัญ เช่น SQL Server และลบ shadow copies เพื่อกันไม่ให้เหยื่อกู้คืนข้อมูลได้ ตัวแรนซัมแวร์ถูกเขียนขึ้นใหม่ด้วย C++ และใช้วิธีเข้ารหัสเฉพาะที่ไม่เหมือนใคร ที่น่าสนใจคือพวกเขาไม่ใช้วิธี “double extortion” แต่ให้เหยื่อติดต่อผ่านแอป Session เพื่อเจรจาจ่ายค่าไถ่เป็น Bitcoin หรือ Monero
    https://securityonline.info/deadlock-ransomware-deploys-byovd-edr-killer-by-exploiting-baidu-driver-for-kernel-level-defense-bypass

    ช่องโหว่ร้ายแรงใน PCIe 6.0 เสี่ยงข้อมูลเสียหาย
    มาตรฐาน PCIe 6.0 ที่ใช้ในการส่งข้อมูลความเร็วสูงถูกพบว่ามีช่องโหว่ในกลไก IDE (Integrity and Data Encryption) ซึ่งอาจทำให้ผู้โจมตีที่มีสิทธิ์เข้าถึงฮาร์ดแวร์สามารถฉีดข้อมูลที่ผิดพลาดหรือเก่าเข้ามาในระบบได้ ช่องโหว่นี้ถูกระบุเป็น CVE-2025-9612, 9613 และ 9614 แม้จะไม่สามารถโจมตีจากระยะไกล แต่ก็เป็นภัยใหญ่สำหรับศูนย์ข้อมูลหรือระบบที่ต้องการความปลอดภัยสูง ตอนนี้ PCI-SIG ได้ออก Draft Engineering Change Notice เพื่อแก้ไข และแนะนำให้ผู้ผลิตอัปเดตเฟิร์มแวร์เพื่อปิดช่องโหว่เหล่านี้โดยเร็ว
    https://securityonline.info/critical-pcie-6-0-flaws-risk-secure-data-integrity-via-stale-data-injection-in-ide-mechanism

    EtherRAT Malware ใช้บล็อกเชน Ethereum ซ่อนร่องรอย
    หลังจากเกิดช่องโหว่ React2Shell เพียงไม่กี่วัน นักวิจัยพบมัลแวร์ใหม่ชื่อ EtherRAT ที่ใช้บล็อกเชน Ethereum เป็นช่องทางสื่อสารกับผู้ควบคุม โดยอาศัย smart contracts เพื่อรับคำสั่ง ทำให้แทบไม่สามารถปิดกั้นได้ เพราะเครือข่าย Ethereum เป็นระบบกระจายศูนย์ นอกจากนี้ EtherRAT ยังมีความคล้ายคลึงกับเครื่องมือที่เคยใช้โดยกลุ่ม Lazarus ของเกาหลีเหนือ และถูกออกแบบให้ฝังตัวแน่นหนาในระบบ Linux ด้วยหลายวิธีการ persistence พร้อมทั้งดาวน์โหลด runtime ของ Node.js เองเพื่อกลมกลืนกับการทำงานปกติ ถือเป็นการยกระดับการโจมตีจากช่องโหว่ React2Shell ไปสู่ระดับ APT ที่อันตรายยิ่งขึ้น
    https://securityonline.info/etherrat-malware-hijacks-ethereum-blockchain-for-covert-c2-after-react2shell-exploit

    Slack CEO ย้ายไปร่วมทีม OpenAI เป็น CRO
    OpenAI กำลังเร่งหาทางสร้างรายได้เพื่อรองรับค่าใช้จ่ายมหาศาลในการประมวลผล AI ล่าสุดได้ดึง Denise Dresser ซีอีโอของ Slack เข้ามารับตำแหน่ง Chief Revenue Officer (CRO) เพื่อดูแลกลยุทธ์รายได้และการขยายตลาดองค์กร การเข้ามาของเธอสะท้อนให้เห็นว่า OpenAI กำลังใช้แนวทางแบบ Silicon Valley อย่างเต็มรูปแบบ ทั้งการขยายฐานผู้ใช้และการหาช่องทางทำเงิน ไม่ว่าจะเป็นการขาย subscription หรือแม้กระทั่งโฆษณาใน ChatGPT อย่างไรก็ตาม ความท้าทายใหญ่คือการทำให้รายได้เติบโตทันกับค่าใช้จ่ายที่สูงลิ่วจากการสร้างและดูแลโครงสร้างพื้นฐาน AI
    https://securityonline.info/slack-ceo-denise-dresser-joins-openai-as-cro-to-solve-the-profitability-puzzle

    Jenkins เจอช่องโหว่ร้ายแรง เสี่ยงถูกโจมตี DoS และ XSS
    ทีมพัฒนา Jenkins ออกประกาศเตือนครั้งใหญ่ หลังพบช่องโหว่หลายรายการที่อาจทำให้ระบบ CI/CD ถูกโจมตีจนหยุดทำงาน หรือโดนฝังสคริปต์อันตราย (XSS) โดยเฉพาะช่องโหว่ CVE-2025-67635 ที่เปิดโอกาสให้แฮกเกอร์ส่งคำสั่งผ่าน HTTP CLI โดยไม่ต้องล็อกอิน ทำให้เซิร์ฟเวอร์ทรัพยากรถูกใช้จนล่ม อีกช่องโหว่ CVE-2025-67641 ใน Coverage Plugin ก็เปิดทางให้ผู้โจมตีฝังโค้ด JavaScript ลงในรายงาน เมื่อผู้ดูแลเปิดดู รายงานนั้นจะรันสคริปต์ทันที เสี่ยงต่อการถูกขโมย session และข้อมูลสำคัญ แม้จะมีการอัปเดตแก้ไขหลายจุด เช่น การเข้ารหัส token และการปิดช่องโหว่การเห็นรหัสผ่าน แต่ยังมีบางปลั๊กอินที่ยังไม่มีแพตช์ออกมา ทำให้ผู้ดูแลระบบต้องรีบอัปเดต Jenkins และปลั๊กอินที่เกี่ยวข้องเพื่อป้องกันความเสียหาย
    https://securityonline.info/high-severity-jenkins-flaws-risk-unauthenticated-dos-via-http-cli-and-xss-via-coverage-reports

    Gogs Zero-Day โดนเจาะกว่า 700 เซิร์ฟเวอร์ ผ่าน Symlink Path Traversal
    นักวิจัยจาก Wiz พบช่องโหว่ใหม่ใน Gogs (CVE-2025-8110) ที่เปิดทางให้ผู้โจมตีสามารถเขียนไฟล์อันตรายลงในระบบได้ง่าย ๆ ผ่านการใช้ symlink โดยช่องโหว่นี้เป็นการเลี่ยงแพตช์เก่าที่เคยแก้ไขไปแล้ว ทำให้กว่า 700 เซิร์ฟเวอร์จาก 1,400 ที่ตรวจสอบถูกเจาะสำเร็จ การโจมตีมีลักษณะเป็นแคมเปญ “smash-and-grab” คือเข้ามาเร็ว ใช้ symlink เขียนทับไฟล์สำคัญ เช่น .git/config แล้วรันคำสั่งอันตราย จากนั้นติดตั้ง payload ที่ใช้ Supershell เพื่อควบคุมเครื่องจากระยะไกล ปัจจุบันยังไม่มีแพตช์ออกมา ผู้ดูแลระบบจึงถูกแนะนำให้ปิดการสมัครสมาชิกสาธารณะ และจำกัดการเข้าถึงระบบทันที
    https://securityonline.info/gogs-zero-day-cve-2025-8110-risks-rce-for-700-servers-via-symlink-path-traversal-bypass

    GitLab พบช่องโหว่ XSS เสี่ยงโดนขโมย session ผ่าน Wiki
    GitLab ออกอัปเดตด่วนเพื่อแก้ไขช่องโหว่ CVE-2025-12716 ที่มีความรุนแรงสูง (CVSS 8.7) โดยช่องโหว่นี้เกิดขึ้นในฟีเจอร์ Wiki ที่ผู้ใช้สามารถสร้างเพจได้ หากมีการฝังโค้ดอันตรายลงไป เมื่อผู้ใช้รายอื่นเปิดดู เพจนั้นจะรันคำสั่งแทนผู้ใช้โดยอัตโนมัติ เสี่ยงต่อการถูกยึด session และสั่งงานแทนเจ้าของบัญชี นอกจากนี้ยังมีช่องโหว่อื่น ๆ เช่น การ inject HTML ในรายงานช่องโหว่ และการเปิดเผยข้อมูลโครงการที่ควรเป็น private ผ่าน error message และ GraphQL query GitLab.com และ GitLab Dedicated ได้รับการแก้ไขแล้ว แต่ผู้ที่ใช้ self-managed instance ต้องรีบอัปเดตเวอร์ชัน 18.6.2, 18.5.4 หรือ 18.4.6 เพื่อปิดช่องโหว่เหล่านี้
    https://securityonline.info/high-severity-gitlab-xss-flaw-cve-2025-12716-risks-session-hijack-via-malicious-wiki-pages

    Facebook ปรับโฉมใหม่ แต่ Instagram ใช้ AI ดึง SEO
    มีรายงานว่า Facebook ได้ปรับโฉมหน้าตาใหม่ แต่สิ่งที่น่าสนใจคือ Instagram ถูกเปิดโปงว่าใช้ AI เพื่อสร้างคอนเทนต์ที่ดึง SEO ให้ติดอันดับการค้นหา คล้ายกับการทำ content farm โดยไม่ได้บอกผู้ใช้ตรง ๆ เรื่องนี้จึงถูกตั้งคำถามถึงความโปร่งใสและจริยธรรมของ Meta ที่อาจใช้ AI เพื่อผลักดันการเข้าถึงโดยไม่เปิดเผยต่อสาธารณะ
    https://securityonline.info/facebook-gets-new-look-but-instagram-secretly-uses-ai-for-seo-bait

    SpaceX เตรียม IPO มูลค่าเป้าหมายทะลุ 1.5 ล้านล้านดอลลาร์
    SpaceX กำลังเดินหน้าแผน IPO ครั้งใหญ่ที่สุดในประวัติศาสตร์ โดยตั้งเป้าระดมทุนกว่า 30 พันล้านดอลลาร์ ซึ่งจะทำลายสถิติของ Saudi Aramco ที่เคยทำไว้ในปี 2019 ที่ 29 พันล้านดอลลาร์ สิ่งที่ทำให้ตลาดตะลึงคือการตั้งเป้ามูลค่าบริษัทไว้สูงถึง 1.5 ล้านล้านดอลลาร์ แม้รายได้ของ SpaceX ในปี 2025 จะอยู่ที่ประมาณ 15.5 พันล้านดอลลาร์ ซึ่งน้อยกว่า Tesla ถึง 6 เท่า แต่ความคาดหวังอยู่ที่อนาคตของ Starlink และ Starship รวมถึงแผนสร้างศูนย์ข้อมูลในอวกาศเพื่อรองรับ AI และการสื่อสารผ่านดาวเทียม Musk เชื่อว่าการรวมพลังของ Starlink และ Starship จะขยายตลาดได้มหาศาล และนี่อาจเป็นก้าวสำคัญที่สุดของ SpaceX
    https://securityonline.info/spacex-ipo-targeting-a-1-5-trillion-valuation-to-fund-space-data-centers

    จีนเปิดปฏิบัติการไซเบอร์ WARP PANDA ใช้ BRICKSTORM เจาะ VMware และ Azure
    มีการเปิดโปงแคมเปญจารกรรมไซเบอร์ครั้งใหญ่ที่ดำเนินการโดยกลุ่มแฮกเกอร์จากจีนชื่อ WARP PANDA พวกเขาไม่ได้โจมตีแบบธรรมดา แต่เลือกเจาะเข้าไปในโครงสร้างพื้นฐาน IT ที่สำคัญอย่าง VMware vCenter และ ESXi รวมถึงระบบคลาวด์ Microsoft Azure จุดเด่นคือการใช้เครื่องมือที่สร้างขึ้นเองชื่อ BRICKSTORM ซึ่งเป็น backdoor ที่แฝงตัวเหมือนโปรเซสของระบบ ทำให้ยากต่อการตรวจจับ นอกจากนี้ยังมีเครื่องมือเสริมอย่าง Junction และ GuestConduit ที่ช่วยควบคุมการสื่อสารในระบบเสมือนจริงได้อย่างแนบเนียน สิ่งที่น่ากังวลคือพวกเขาสามารถอยู่ในระบบได้นานเป็นปีโดยไม่ถูกพบ และยังขยายการโจมตีไปสู่บริการ Microsoft 365 เพื่อขโมยข้อมูลสำคัญ การกระทำเหล่านี้สะท้อนให้เห็นถึงแรงจูงใจเชิงรัฐมากกว่าการเงิน เพราะเป้าหมายคือข้อมูลที่เกี่ยวข้องกับผลประโยชน์ของรัฐบาลจีน
    https://securityonline.info/chinas-warp-panda-apt-deploys-brickstorm-backdoor-to-hijack-vmware-vcenter-esxi-and-azure-cloud

    ช่องโหว่ร้ายแรง TOTOLINK AX1800 เปิดทางให้แฮกเกอร์เข้าถึง root โดยไม่ต้องล็อกอิน
    มีการค้นพบช่องโหว่ในเราเตอร์ TOTOLINK AX1800 ที่ใช้กันแพร่หลายในบ้านและธุรกิจขนาดเล็ก ช่องโหว่นี้ทำให้ผู้โจมตีสามารถส่งคำสั่ง HTTP เพียงครั้งเดียวเพื่อเปิดบริการ Telnet โดยไม่ต้องผ่านการยืนยันตัวตน เมื่อ Telnet ถูกเปิดแล้ว แฮกเกอร์สามารถเข้าถึงสิทธิ์ระดับ root และควบคุมอุปกรณ์ได้เต็มรูปแบบ ผลกระทบคือสามารถดักจับข้อมูล เปลี่ยนเส้นทาง DNS หรือใช้เป็นฐานโจมตีอุปกรณ์อื่นในเครือข่ายได้ ที่น่ากังวลคือยังไม่มีแพตช์แก้ไขจากผู้ผลิต ทำให้ผู้ใช้ต้องป้องกันตัวเองด้วยการปิดการเข้าถึงจาก WAN และตรวจสอบการเปิดใช้งาน Telnet อย่างเข้มงวด
    https://securityonline.info/unpatched-totolink-ax1800-router-flaw-allows-unauthenticated-telnet-root-rce

    FBI และ CISA เตือนกลุ่มแฮกเกอร์สายโปรรัสเซียโจมตีโครงสร้างพื้นฐานผ่าน VNC ที่ไม่ปลอดภัย
    หน่วยงานด้านความมั่นคงไซเบอร์ของสหรัฐฯ รวมถึง FBI และ CISA ออกคำเตือนว่ากลุ่มแฮกเกอร์ที่สนับสนุนรัสเซียกำลังโจมตีโครงสร้างพื้นฐานสำคัญ เช่น ระบบน้ำ พลังงาน และอาหาร โดยใช้วิธีง่าย ๆ คือค้นหา Human-Machine Interfaces (HMI) ที่เชื่อมต่อผ่าน VNC แต่ไม่ได้ตั้งรหัสผ่านที่แข็งแรง เมื่อเข้าถึงได้ พวกเขาจะปรับเปลี่ยนค่าการทำงาน เช่น ความเร็วปั๊ม หรือปิดระบบแจ้งเตือน ทำให้ผู้ควบคุมไม่เห็นภาพจริงของโรงงาน กลุ่มที่ถูกระบุมีทั้ง Cyber Army of Russia Reborn, NoName057(16), Z-Pentest และ Sector16 ซึ่งมีความเชื่อมโยงกับรัฐรัสเซีย แม้จะไม่ซับซ้อน แต่การโจมตีแบบนี้สร้างความเสียหายได้จริงและยากต่อการคาดเดา
    https://securityonline.info/fbi-cisa-warn-pro-russia-hacktivists-target-critical-infrastructure-via-unsecured-vnc-hmis

    ช่องโหว่ร้ายแรงใน CCTV (CVE-2025-13607) เสี่ยงถูกแฮกดูภาพสดและขโมยรหัสผ่าน
    CISA ออกประกาศเตือนเกี่ยวกับช่องโหว่ในกล้องวงจรปิดที่เชื่อมต่อเครือข่าย โดยเฉพาะรุ่น D-Link DCS-F5614-L1 ที่เปิดช่องให้ผู้โจมตีเข้าถึงการตั้งค่าและข้อมูลบัญชีได้โดยไม่ต้องยืนยันตัวตน ผลคือสามารถดูภาพสดจากกล้องและขโมยรหัสผ่านผู้ดูแลเพื่อเจาะลึกเข้าไปในระบบต่อไปได้ ช่องโหว่นี้มีคะแนนความรุนแรงสูงถึง 9.4 และแม้ D-Link จะออกเฟิร์มแวร์แก้ไขแล้ว แต่ผู้ใช้แบรนด์อื่นอย่าง Securus และ Sparsh ยังไม่ได้รับการตอบสนอง ทำให้ผู้ใช้ต้องรีบตรวจสอบและติดต่อผู้ผลิตเองเพื่อความปลอดภัย
    https://securityonline.info/critical-cctv-flaw-cve-2025-13607-risks-video-feed-hijack-credential-theft-via-missing-authentication

    ข่าวด่วน: Google ออกแพตช์ฉุกเฉินแก้ช่องโหว่ Zero-Day บน Chrome
    เรื่องนี้เป็นการอัปเดตที่สำคัญมากของ Google Chrome เพราะมีการค้นพบช่องโหว่ร้ายแรงที่ถูกโจมตีจริงแล้วในโลกออนไลน์ Google จึงรีบปล่อยเวอร์ชันใหม่ 143.0.7499.109/.110 เพื่ออุดช่องโหว่ โดยช่องโหว่นี้ถูกระบุว่าเป็น “Under coordination” ซึ่งหมายถึงยังอยู่ระหว่างการทำงานร่วมกับผู้พัฒนาซอฟต์แวร์อื่น ๆ ทำให้รายละเอียดเชิงเทคนิคยังไม่ถูกเปิดเผย แต่ที่แน่ ๆ คือมีผู้ไม่หวังดีนำไปใช้โจมตีแล้ว นอกจากนี้ยังมีการแก้ไขช่องโหว่ระดับกลางอีกสองรายการ ได้แก่ปัญหาใน Password Manager และ Toolbar ที่นักวิจัยภายนอกรายงานเข้ามา พร้อมได้รับรางวัลบั๊กบาวน์ตี้รวม 4,000 ดอลลาร์ เรื่องนี้จึงเป็นการเตือนผู้ใช้ทุกคนให้รีบตรวจสอบและอัปเดต Chrome ด้วยตนเองทันที ไม่ควรรอการอัปเดตอัตโนมัติ เพราะความเสี่ยงกำลังเกิดขึ้นจริงแล้ว
    https://securityonline.info/emergency-chrome-update-google-patches-new-zero-day-under-active-attack

    นวัตกรรมใหม่: สถาปัตยกรรม AI ของ Google แรงกว่า GPT-4 ในด้านความจำ
    Google เปิดตัวสถาปัตยกรรมใหม่ชื่อ Titans และกรอบแนวคิด MIRAS ที่ออกแบบมาเพื่อแก้ปัญหาการจำข้อมูลระยะยาวของโมเดล AI แบบเดิม ๆ จุดเด่นคือสามารถ “อ่านไป จำไป” ได้เหมือนสมองมนุษย์ โดยใช้โมดูลความจำระยะยาวที่ทำงานคล้ายการแยกความจำสั้นและยาวในสมองจริง ๆ สิ่งที่น่าสนใจที่สุดคือ “surprise metric” กลไกที่เลือกจำเฉพาะข้อมูลที่แปลกใหม่หรือไม่คาดคิด เช่นเดียวกับที่มนุษย์มักจำเหตุการณ์ที่ไม่ธรรมดาได้ชัดเจน ผลลัพธ์คือโมเดลนี้สามารถจัดการข้อมูลยาวมหาศาลได้ถึงสองล้านโทเคน และยังทำงานได้ดีกว่า GPT-4 แม้จะมีพารามิเตอร์น้อยกว่า นอกจากนี้ MIRAS ยังเปิดทางให้สร้างโมเดลใหม่ ๆ ที่มีความสามารถเฉพาะด้าน เช่นการทนต่อสัญญาณรบกวนหรือการรักษาความจำระยะยาวอย่างมั่นคง การทดสอบกับชุดข้อมูล BABILong แสดงให้เห็นว่า Titans มีศักยภาพเหนือกว่าโมเดลชั้นนำอื่น ๆ ในการดึงข้อมูลที่กระจายอยู่ในเอกสารขนาดใหญ่ ทำให้อนาคตของ AI ในการทำความเข้าใจทั้งเอกสารหรือแม้แต่ข้อมูลทางพันธุกรรมดูสดใสและทรงพลังมากขึ้น
    https://securityonline.info/the-surprise-metric-googles-new-ai-architecture-outperforms-gpt-4-in-memory

    📌🔐🟠 รวมข่าวจากเวบ SecurityOnline 🟠🔐📌 #รวมข่าวIT #20251211 #securityonline 🛡️ Makop Ransomware กลับมาอีกครั้งพร้อมกลยุทธ์ใหม่ ภัยคุกคามที่เคยคุ้นชื่อ Makop ransomware ได้พัฒนาวิธีการโจมตีให้ซับซ้อนขึ้น แม้จะยังใช้ช่องโหว่เดิมคือการเจาะผ่านพอร์ต RDP ที่ไม่ได้ป้องกัน แต่ครั้งนี้พวกเขาเสริมเครื่องมืออย่าง GuLoader เพื่อดาวน์โหลดมัลแวร์เพิ่มเติม และยังใช้เทคนิค BYOVD (Bring Your Own Vulnerable Driver) เพื่อฆ่าโปรแกรมป้องกันไวรัสในระดับ kernel ได้โดยตรง การโจมตีส่วนใหญ่พุ่งเป้าไปที่องค์กรในอินเดีย แต่ก็พบในหลายประเทศอื่นด้วย จุดสำคัญคือ แม้จะเป็นการโจมตีที่ดู “ง่าย” แต่ผลลัพธ์กลับสร้างความเสียหายรุนแรงต่อองค์กรที่ละเลยการอัปเดตและการตั้งค่าความปลอดภัย 🔗 https://securityonline.info/makop-ransomware-evolves-guloader-and-byovd-edr-killers-used-to-attack-rdp-exposed-networks 💻 DeadLock Ransomware ใช้ช่องโหว่ไดรเวอร์ Baidu เจาะระบบ กลุ่มอาชญากรไซเบอร์ที่หวังผลทางการเงินได้ปล่อยแรนซัมแวร์ชื่อ DeadLock โดยใช้เทคนิค BYOVD เช่นกัน คราวนี้พวกเขาอาศัยไดรเวอร์จาก Baidu Antivirus ที่มีช่องโหว่ ทำให้สามารถสั่งงานในระดับ kernel และปิดการทำงานของโปรแกรมป้องกันได้ทันที หลังจากนั้นยังใช้ PowerShell script ปิดบริการสำคัญ เช่น SQL Server และลบ shadow copies เพื่อกันไม่ให้เหยื่อกู้คืนข้อมูลได้ ตัวแรนซัมแวร์ถูกเขียนขึ้นใหม่ด้วย C++ และใช้วิธีเข้ารหัสเฉพาะที่ไม่เหมือนใคร ที่น่าสนใจคือพวกเขาไม่ใช้วิธี “double extortion” แต่ให้เหยื่อติดต่อผ่านแอป Session เพื่อเจรจาจ่ายค่าไถ่เป็น Bitcoin หรือ Monero 🔗 https://securityonline.info/deadlock-ransomware-deploys-byovd-edr-killer-by-exploiting-baidu-driver-for-kernel-level-defense-bypass ⚙️ ช่องโหว่ร้ายแรงใน PCIe 6.0 เสี่ยงข้อมูลเสียหาย มาตรฐาน PCIe 6.0 ที่ใช้ในการส่งข้อมูลความเร็วสูงถูกพบว่ามีช่องโหว่ในกลไก IDE (Integrity and Data Encryption) ซึ่งอาจทำให้ผู้โจมตีที่มีสิทธิ์เข้าถึงฮาร์ดแวร์สามารถฉีดข้อมูลที่ผิดพลาดหรือเก่าเข้ามาในระบบได้ ช่องโหว่นี้ถูกระบุเป็น CVE-2025-9612, 9613 และ 9614 แม้จะไม่สามารถโจมตีจากระยะไกล แต่ก็เป็นภัยใหญ่สำหรับศูนย์ข้อมูลหรือระบบที่ต้องการความปลอดภัยสูง ตอนนี้ PCI-SIG ได้ออก Draft Engineering Change Notice เพื่อแก้ไข และแนะนำให้ผู้ผลิตอัปเดตเฟิร์มแวร์เพื่อปิดช่องโหว่เหล่านี้โดยเร็ว 🔗 https://securityonline.info/critical-pcie-6-0-flaws-risk-secure-data-integrity-via-stale-data-injection-in-ide-mechanism 🪙 EtherRAT Malware ใช้บล็อกเชน Ethereum ซ่อนร่องรอย หลังจากเกิดช่องโหว่ React2Shell เพียงไม่กี่วัน นักวิจัยพบมัลแวร์ใหม่ชื่อ EtherRAT ที่ใช้บล็อกเชน Ethereum เป็นช่องทางสื่อสารกับผู้ควบคุม โดยอาศัย smart contracts เพื่อรับคำสั่ง ทำให้แทบไม่สามารถปิดกั้นได้ เพราะเครือข่าย Ethereum เป็นระบบกระจายศูนย์ นอกจากนี้ EtherRAT ยังมีความคล้ายคลึงกับเครื่องมือที่เคยใช้โดยกลุ่ม Lazarus ของเกาหลีเหนือ และถูกออกแบบให้ฝังตัวแน่นหนาในระบบ Linux ด้วยหลายวิธีการ persistence พร้อมทั้งดาวน์โหลด runtime ของ Node.js เองเพื่อกลมกลืนกับการทำงานปกติ ถือเป็นการยกระดับการโจมตีจากช่องโหว่ React2Shell ไปสู่ระดับ APT ที่อันตรายยิ่งขึ้น 🔗 https://securityonline.info/etherrat-malware-hijacks-ethereum-blockchain-for-covert-c2-after-react2shell-exploit 🤝 Slack CEO ย้ายไปร่วมทีม OpenAI เป็น CRO OpenAI กำลังเร่งหาทางสร้างรายได้เพื่อรองรับค่าใช้จ่ายมหาศาลในการประมวลผล AI ล่าสุดได้ดึง Denise Dresser ซีอีโอของ Slack เข้ามารับตำแหน่ง Chief Revenue Officer (CRO) เพื่อดูแลกลยุทธ์รายได้และการขยายตลาดองค์กร การเข้ามาของเธอสะท้อนให้เห็นว่า OpenAI กำลังใช้แนวทางแบบ Silicon Valley อย่างเต็มรูปแบบ ทั้งการขยายฐานผู้ใช้และการหาช่องทางทำเงิน ไม่ว่าจะเป็นการขาย subscription หรือแม้กระทั่งโฆษณาใน ChatGPT อย่างไรก็ตาม ความท้าทายใหญ่คือการทำให้รายได้เติบโตทันกับค่าใช้จ่ายที่สูงลิ่วจากการสร้างและดูแลโครงสร้างพื้นฐาน AI 🔗 https://securityonline.info/slack-ceo-denise-dresser-joins-openai-as-cro-to-solve-the-profitability-puzzle 🛠️ Jenkins เจอช่องโหว่ร้ายแรง เสี่ยงถูกโจมตี DoS และ XSS ทีมพัฒนา Jenkins ออกประกาศเตือนครั้งใหญ่ หลังพบช่องโหว่หลายรายการที่อาจทำให้ระบบ CI/CD ถูกโจมตีจนหยุดทำงาน หรือโดนฝังสคริปต์อันตราย (XSS) โดยเฉพาะช่องโหว่ CVE-2025-67635 ที่เปิดโอกาสให้แฮกเกอร์ส่งคำสั่งผ่าน HTTP CLI โดยไม่ต้องล็อกอิน ทำให้เซิร์ฟเวอร์ทรัพยากรถูกใช้จนล่ม อีกช่องโหว่ CVE-2025-67641 ใน Coverage Plugin ก็เปิดทางให้ผู้โจมตีฝังโค้ด JavaScript ลงในรายงาน เมื่อผู้ดูแลเปิดดู รายงานนั้นจะรันสคริปต์ทันที เสี่ยงต่อการถูกขโมย session และข้อมูลสำคัญ แม้จะมีการอัปเดตแก้ไขหลายจุด เช่น การเข้ารหัส token และการปิดช่องโหว่การเห็นรหัสผ่าน แต่ยังมีบางปลั๊กอินที่ยังไม่มีแพตช์ออกมา ทำให้ผู้ดูแลระบบต้องรีบอัปเดต Jenkins และปลั๊กอินที่เกี่ยวข้องเพื่อป้องกันความเสียหาย 🔗 https://securityonline.info/high-severity-jenkins-flaws-risk-unauthenticated-dos-via-http-cli-and-xss-via-coverage-reports 🐙 Gogs Zero-Day โดนเจาะกว่า 700 เซิร์ฟเวอร์ ผ่าน Symlink Path Traversal นักวิจัยจาก Wiz พบช่องโหว่ใหม่ใน Gogs (CVE-2025-8110) ที่เปิดทางให้ผู้โจมตีสามารถเขียนไฟล์อันตรายลงในระบบได้ง่าย ๆ ผ่านการใช้ symlink โดยช่องโหว่นี้เป็นการเลี่ยงแพตช์เก่าที่เคยแก้ไขไปแล้ว ทำให้กว่า 700 เซิร์ฟเวอร์จาก 1,400 ที่ตรวจสอบถูกเจาะสำเร็จ การโจมตีมีลักษณะเป็นแคมเปญ “smash-and-grab” คือเข้ามาเร็ว ใช้ symlink เขียนทับไฟล์สำคัญ เช่น .git/config แล้วรันคำสั่งอันตราย จากนั้นติดตั้ง payload ที่ใช้ Supershell เพื่อควบคุมเครื่องจากระยะไกล ปัจจุบันยังไม่มีแพตช์ออกมา ผู้ดูแลระบบจึงถูกแนะนำให้ปิดการสมัครสมาชิกสาธารณะ และจำกัดการเข้าถึงระบบทันที 🔗 https://securityonline.info/gogs-zero-day-cve-2025-8110-risks-rce-for-700-servers-via-symlink-path-traversal-bypass 🧩 GitLab พบช่องโหว่ XSS เสี่ยงโดนขโมย session ผ่าน Wiki GitLab ออกอัปเดตด่วนเพื่อแก้ไขช่องโหว่ CVE-2025-12716 ที่มีความรุนแรงสูง (CVSS 8.7) โดยช่องโหว่นี้เกิดขึ้นในฟีเจอร์ Wiki ที่ผู้ใช้สามารถสร้างเพจได้ หากมีการฝังโค้ดอันตรายลงไป เมื่อผู้ใช้รายอื่นเปิดดู เพจนั้นจะรันคำสั่งแทนผู้ใช้โดยอัตโนมัติ เสี่ยงต่อการถูกยึด session และสั่งงานแทนเจ้าของบัญชี นอกจากนี้ยังมีช่องโหว่อื่น ๆ เช่น การ inject HTML ในรายงานช่องโหว่ และการเปิดเผยข้อมูลโครงการที่ควรเป็น private ผ่าน error message และ GraphQL query GitLab.com และ GitLab Dedicated ได้รับการแก้ไขแล้ว แต่ผู้ที่ใช้ self-managed instance ต้องรีบอัปเดตเวอร์ชัน 18.6.2, 18.5.4 หรือ 18.4.6 เพื่อปิดช่องโหว่เหล่านี้ 🔗 https://securityonline.info/high-severity-gitlab-xss-flaw-cve-2025-12716-risks-session-hijack-via-malicious-wiki-pages 📱 Facebook ปรับโฉมใหม่ แต่ Instagram ใช้ AI ดึง SEO มีรายงานว่า Facebook ได้ปรับโฉมหน้าตาใหม่ แต่สิ่งที่น่าสนใจคือ Instagram ถูกเปิดโปงว่าใช้ AI เพื่อสร้างคอนเทนต์ที่ดึง SEO ให้ติดอันดับการค้นหา คล้ายกับการทำ content farm โดยไม่ได้บอกผู้ใช้ตรง ๆ เรื่องนี้จึงถูกตั้งคำถามถึงความโปร่งใสและจริยธรรมของ Meta ที่อาจใช้ AI เพื่อผลักดันการเข้าถึงโดยไม่เปิดเผยต่อสาธารณะ 🔗 https://securityonline.info/facebook-gets-new-look-but-instagram-secretly-uses-ai-for-seo-bait 🚀 SpaceX เตรียม IPO มูลค่าเป้าหมายทะลุ 1.5 ล้านล้านดอลลาร์ SpaceX กำลังเดินหน้าแผน IPO ครั้งใหญ่ที่สุดในประวัติศาสตร์ โดยตั้งเป้าระดมทุนกว่า 30 พันล้านดอลลาร์ ซึ่งจะทำลายสถิติของ Saudi Aramco ที่เคยทำไว้ในปี 2019 ที่ 29 พันล้านดอลลาร์ สิ่งที่ทำให้ตลาดตะลึงคือการตั้งเป้ามูลค่าบริษัทไว้สูงถึง 1.5 ล้านล้านดอลลาร์ แม้รายได้ของ SpaceX ในปี 2025 จะอยู่ที่ประมาณ 15.5 พันล้านดอลลาร์ ซึ่งน้อยกว่า Tesla ถึง 6 เท่า แต่ความคาดหวังอยู่ที่อนาคตของ Starlink และ Starship รวมถึงแผนสร้างศูนย์ข้อมูลในอวกาศเพื่อรองรับ AI และการสื่อสารผ่านดาวเทียม Musk เชื่อว่าการรวมพลังของ Starlink และ Starship จะขยายตลาดได้มหาศาล และนี่อาจเป็นก้าวสำคัญที่สุดของ SpaceX 🔗 https://securityonline.info/spacex-ipo-targeting-a-1-5-trillion-valuation-to-fund-space-data-centers 🐼 จีนเปิดปฏิบัติการไซเบอร์ WARP PANDA ใช้ BRICKSTORM เจาะ VMware และ Azure มีการเปิดโปงแคมเปญจารกรรมไซเบอร์ครั้งใหญ่ที่ดำเนินการโดยกลุ่มแฮกเกอร์จากจีนชื่อ WARP PANDA พวกเขาไม่ได้โจมตีแบบธรรมดา แต่เลือกเจาะเข้าไปในโครงสร้างพื้นฐาน IT ที่สำคัญอย่าง VMware vCenter และ ESXi รวมถึงระบบคลาวด์ Microsoft Azure จุดเด่นคือการใช้เครื่องมือที่สร้างขึ้นเองชื่อ BRICKSTORM ซึ่งเป็น backdoor ที่แฝงตัวเหมือนโปรเซสของระบบ ทำให้ยากต่อการตรวจจับ นอกจากนี้ยังมีเครื่องมือเสริมอย่าง Junction และ GuestConduit ที่ช่วยควบคุมการสื่อสารในระบบเสมือนจริงได้อย่างแนบเนียน สิ่งที่น่ากังวลคือพวกเขาสามารถอยู่ในระบบได้นานเป็นปีโดยไม่ถูกพบ และยังขยายการโจมตีไปสู่บริการ Microsoft 365 เพื่อขโมยข้อมูลสำคัญ การกระทำเหล่านี้สะท้อนให้เห็นถึงแรงจูงใจเชิงรัฐมากกว่าการเงิน เพราะเป้าหมายคือข้อมูลที่เกี่ยวข้องกับผลประโยชน์ของรัฐบาลจีน 🔗 https://securityonline.info/chinas-warp-panda-apt-deploys-brickstorm-backdoor-to-hijack-vmware-vcenter-esxi-and-azure-cloud 📡 ช่องโหว่ร้ายแรง TOTOLINK AX1800 เปิดทางให้แฮกเกอร์เข้าถึง root โดยไม่ต้องล็อกอิน มีการค้นพบช่องโหว่ในเราเตอร์ TOTOLINK AX1800 ที่ใช้กันแพร่หลายในบ้านและธุรกิจขนาดเล็ก ช่องโหว่นี้ทำให้ผู้โจมตีสามารถส่งคำสั่ง HTTP เพียงครั้งเดียวเพื่อเปิดบริการ Telnet โดยไม่ต้องผ่านการยืนยันตัวตน เมื่อ Telnet ถูกเปิดแล้ว แฮกเกอร์สามารถเข้าถึงสิทธิ์ระดับ root และควบคุมอุปกรณ์ได้เต็มรูปแบบ ผลกระทบคือสามารถดักจับข้อมูล เปลี่ยนเส้นทาง DNS หรือใช้เป็นฐานโจมตีอุปกรณ์อื่นในเครือข่ายได้ ที่น่ากังวลคือยังไม่มีแพตช์แก้ไขจากผู้ผลิต ทำให้ผู้ใช้ต้องป้องกันตัวเองด้วยการปิดการเข้าถึงจาก WAN และตรวจสอบการเปิดใช้งาน Telnet อย่างเข้มงวด 🔗 https://securityonline.info/unpatched-totolink-ax1800-router-flaw-allows-unauthenticated-telnet-root-rce ⚠️ FBI และ CISA เตือนกลุ่มแฮกเกอร์สายโปรรัสเซียโจมตีโครงสร้างพื้นฐานผ่าน VNC ที่ไม่ปลอดภัย หน่วยงานด้านความมั่นคงไซเบอร์ของสหรัฐฯ รวมถึง FBI และ CISA ออกคำเตือนว่ากลุ่มแฮกเกอร์ที่สนับสนุนรัสเซียกำลังโจมตีโครงสร้างพื้นฐานสำคัญ เช่น ระบบน้ำ พลังงาน และอาหาร โดยใช้วิธีง่าย ๆ คือค้นหา Human-Machine Interfaces (HMI) ที่เชื่อมต่อผ่าน VNC แต่ไม่ได้ตั้งรหัสผ่านที่แข็งแรง เมื่อเข้าถึงได้ พวกเขาจะปรับเปลี่ยนค่าการทำงาน เช่น ความเร็วปั๊ม หรือปิดระบบแจ้งเตือน ทำให้ผู้ควบคุมไม่เห็นภาพจริงของโรงงาน กลุ่มที่ถูกระบุมีทั้ง Cyber Army of Russia Reborn, NoName057(16), Z-Pentest และ Sector16 ซึ่งมีความเชื่อมโยงกับรัฐรัสเซีย แม้จะไม่ซับซ้อน แต่การโจมตีแบบนี้สร้างความเสียหายได้จริงและยากต่อการคาดเดา 🔗 https://securityonline.info/fbi-cisa-warn-pro-russia-hacktivists-target-critical-infrastructure-via-unsecured-vnc-hmis 🎥 ช่องโหว่ร้ายแรงใน CCTV (CVE-2025-13607) เสี่ยงถูกแฮกดูภาพสดและขโมยรหัสผ่าน CISA ออกประกาศเตือนเกี่ยวกับช่องโหว่ในกล้องวงจรปิดที่เชื่อมต่อเครือข่าย โดยเฉพาะรุ่น D-Link DCS-F5614-L1 ที่เปิดช่องให้ผู้โจมตีเข้าถึงการตั้งค่าและข้อมูลบัญชีได้โดยไม่ต้องยืนยันตัวตน ผลคือสามารถดูภาพสดจากกล้องและขโมยรหัสผ่านผู้ดูแลเพื่อเจาะลึกเข้าไปในระบบต่อไปได้ ช่องโหว่นี้มีคะแนนความรุนแรงสูงถึง 9.4 และแม้ D-Link จะออกเฟิร์มแวร์แก้ไขแล้ว แต่ผู้ใช้แบรนด์อื่นอย่าง Securus และ Sparsh ยังไม่ได้รับการตอบสนอง ทำให้ผู้ใช้ต้องรีบตรวจสอบและติดต่อผู้ผลิตเองเพื่อความปลอดภัย 🔗 https://securityonline.info/critical-cctv-flaw-cve-2025-13607-risks-video-feed-hijack-credential-theft-via-missing-authentication 🛡️ ข่าวด่วน: Google ออกแพตช์ฉุกเฉินแก้ช่องโหว่ Zero-Day บน Chrome เรื่องนี้เป็นการอัปเดตที่สำคัญมากของ Google Chrome เพราะมีการค้นพบช่องโหว่ร้ายแรงที่ถูกโจมตีจริงแล้วในโลกออนไลน์ Google จึงรีบปล่อยเวอร์ชันใหม่ 143.0.7499.109/.110 เพื่ออุดช่องโหว่ โดยช่องโหว่นี้ถูกระบุว่าเป็น “Under coordination” ซึ่งหมายถึงยังอยู่ระหว่างการทำงานร่วมกับผู้พัฒนาซอฟต์แวร์อื่น ๆ ทำให้รายละเอียดเชิงเทคนิคยังไม่ถูกเปิดเผย แต่ที่แน่ ๆ คือมีผู้ไม่หวังดีนำไปใช้โจมตีแล้ว นอกจากนี้ยังมีการแก้ไขช่องโหว่ระดับกลางอีกสองรายการ ได้แก่ปัญหาใน Password Manager และ Toolbar ที่นักวิจัยภายนอกรายงานเข้ามา พร้อมได้รับรางวัลบั๊กบาวน์ตี้รวม 4,000 ดอลลาร์ เรื่องนี้จึงเป็นการเตือนผู้ใช้ทุกคนให้รีบตรวจสอบและอัปเดต Chrome ด้วยตนเองทันที ไม่ควรรอการอัปเดตอัตโนมัติ เพราะความเสี่ยงกำลังเกิดขึ้นจริงแล้ว 🔗 https://securityonline.info/emergency-chrome-update-google-patches-new-zero-day-under-active-attack 🤖 นวัตกรรมใหม่: สถาปัตยกรรม AI ของ Google แรงกว่า GPT-4 ในด้านความจำ Google เปิดตัวสถาปัตยกรรมใหม่ชื่อ Titans และกรอบแนวคิด MIRAS ที่ออกแบบมาเพื่อแก้ปัญหาการจำข้อมูลระยะยาวของโมเดล AI แบบเดิม ๆ จุดเด่นคือสามารถ “อ่านไป จำไป” ได้เหมือนสมองมนุษย์ โดยใช้โมดูลความจำระยะยาวที่ทำงานคล้ายการแยกความจำสั้นและยาวในสมองจริง ๆ สิ่งที่น่าสนใจที่สุดคือ “surprise metric” กลไกที่เลือกจำเฉพาะข้อมูลที่แปลกใหม่หรือไม่คาดคิด เช่นเดียวกับที่มนุษย์มักจำเหตุการณ์ที่ไม่ธรรมดาได้ชัดเจน ผลลัพธ์คือโมเดลนี้สามารถจัดการข้อมูลยาวมหาศาลได้ถึงสองล้านโทเคน และยังทำงานได้ดีกว่า GPT-4 แม้จะมีพารามิเตอร์น้อยกว่า นอกจากนี้ MIRAS ยังเปิดทางให้สร้างโมเดลใหม่ ๆ ที่มีความสามารถเฉพาะด้าน เช่นการทนต่อสัญญาณรบกวนหรือการรักษาความจำระยะยาวอย่างมั่นคง การทดสอบกับชุดข้อมูล BABILong แสดงให้เห็นว่า Titans มีศักยภาพเหนือกว่าโมเดลชั้นนำอื่น ๆ ในการดึงข้อมูลที่กระจายอยู่ในเอกสารขนาดใหญ่ ทำให้อนาคตของ AI ในการทำความเข้าใจทั้งเอกสารหรือแม้แต่ข้อมูลทางพันธุกรรมดูสดใสและทรงพลังมากขึ้น 🔗 https://securityonline.info/the-surprise-metric-googles-new-ai-architecture-outperforms-gpt-4-in-memory
    0 ความคิดเห็น 0 การแบ่งปัน 881 มุมมอง 0 รีวิว
  • EP 109
    BCPG กับการวิเคราะห์บน IPADS
    EP 109 BCPG กับการวิเคราะห์บน IPADS
    0 ความคิดเห็น 0 การแบ่งปัน 81 มุมมอง 0 0 รีวิว
  • Google Accelerator สร้างผลกระทบระดับโลก

    Google ได้เผยแพร่รายงานผลกระทบครั้งที่สองของโครงการ Google Accelerator ซึ่งเริ่มต้นตั้งแต่ปี 2016 โดยมุ่งสนับสนุนสตาร์ทอัพและองค์กรด้านสังคมทั่วโลก ผ่านการให้คำปรึกษา, การสนับสนุนทางเทคนิค และเครือข่ายผู้เชี่ยวชาญ ผลลัพธ์ที่ได้คือการระดมทุนรวมกว่า 31.2 พันล้านดอลลาร์ และการสร้างงานใหม่กว่า 109,000 ตำแหน่ง

    รายงานยังชี้ให้เห็นถึงความสำเร็จในแต่ละภูมิภาค เช่น เอเชีย ที่มีการระดมทุนสูงสุดกว่า 12.4 พันล้านดอลลาร์ จาก 318 บริษัท, ละตินอเมริกา ที่สร้างงานกว่า 44,600 ตำแหน่ง และมีสตาร์ทอัพระดับ Unicorn เกิดขึ้นถึง 9 ราย ขณะที่ สหรัฐฯ และแคนาดา มีการระดมทุนกว่า 1.8 พันล้านดอลลาร์ โดยใช้ประโยชน์จาก AI และเทคโนโลยีคลาวด์ของ Google

    นอกจากนี้ Google ยังเน้น 3 เสาหลักในการสนับสนุน ได้แก่ Deep-tech support (โซลูชัน AI และ Cloud เฉพาะด้าน), Infrastructure & mentorship (คำปรึกษาจากผู้เชี่ยวชาญของ Google), และ Equity-free support (การสนับสนุนโดยไม่ต้องแลกหุ้น) ซึ่งช่วยให้สตาร์ทอัพสามารถเติบโตได้โดยไม่เสียความเป็นเจ้าของ

    รายงานยังยกตัวอย่างโครงการที่สร้างผลกระทบจริง เช่น การใช้ Smart Sensors ในเอเชียเพื่อลดการใช้พลังงานกว่า 40% และการสร้าง แพลตฟอร์มสุขภาพบนมือถือในแอฟริกา ที่เข้าถึงผู้ใช้นับล้านคน สะท้อนถึงการนำเทคโนโลยีไปแก้ปัญหาสังคมและสิ่งแวดล้อมในระดับโลก

    สรุปสาระสำคัญ
    ผลลัพธ์จาก Google Accelerator
    ระดมทุนรวมกว่า 31.2 พันล้านดอลลาร์
    สร้างงานใหม่กว่า 109,000 ตำแหน่ง

    ความสำเร็จในภูมิภาคต่าง ๆ
    เอเชีย: 318 บริษัท ระดมทุนกว่า 12.4 พันล้านดอลลาร์
    ละตินอเมริกา: 9 Unicorn และงานกว่า 44,600 ตำแหน่ง
    สหรัฐฯ/แคนาดา: 1.8 พันล้านดอลลาร์ และงานกว่า 8,200 ตำแหน่ง

    ความท้าทายและข้อควรระวัง
    การพึ่งพาเทคโนโลยีจากบริษัทใหญ่ อาจทำให้สตาร์ทอัพขาดความเป็นอิสระ
    ความเหลื่อมล้ำระหว่างภูมิภาคยังคงมีอยู่ โดยบางพื้นที่เข้าถึงทรัพยากรได้น้อยกว่า

    https://securityonline.info/31-2-billion-raised-google-accelerator-reveals-massive-global-impact-report/
    🚀 Google Accelerator สร้างผลกระทบระดับโลก Google ได้เผยแพร่รายงานผลกระทบครั้งที่สองของโครงการ Google Accelerator ซึ่งเริ่มต้นตั้งแต่ปี 2016 โดยมุ่งสนับสนุนสตาร์ทอัพและองค์กรด้านสังคมทั่วโลก ผ่านการให้คำปรึกษา, การสนับสนุนทางเทคนิค และเครือข่ายผู้เชี่ยวชาญ ผลลัพธ์ที่ได้คือการระดมทุนรวมกว่า 31.2 พันล้านดอลลาร์ และการสร้างงานใหม่กว่า 109,000 ตำแหน่ง รายงานยังชี้ให้เห็นถึงความสำเร็จในแต่ละภูมิภาค เช่น เอเชีย ที่มีการระดมทุนสูงสุดกว่า 12.4 พันล้านดอลลาร์ จาก 318 บริษัท, ละตินอเมริกา ที่สร้างงานกว่า 44,600 ตำแหน่ง และมีสตาร์ทอัพระดับ Unicorn เกิดขึ้นถึง 9 ราย ขณะที่ สหรัฐฯ และแคนาดา มีการระดมทุนกว่า 1.8 พันล้านดอลลาร์ โดยใช้ประโยชน์จาก AI และเทคโนโลยีคลาวด์ของ Google นอกจากนี้ Google ยังเน้น 3 เสาหลักในการสนับสนุน ได้แก่ Deep-tech support (โซลูชัน AI และ Cloud เฉพาะด้าน), Infrastructure & mentorship (คำปรึกษาจากผู้เชี่ยวชาญของ Google), และ Equity-free support (การสนับสนุนโดยไม่ต้องแลกหุ้น) ซึ่งช่วยให้สตาร์ทอัพสามารถเติบโตได้โดยไม่เสียความเป็นเจ้าของ รายงานยังยกตัวอย่างโครงการที่สร้างผลกระทบจริง เช่น การใช้ Smart Sensors ในเอเชียเพื่อลดการใช้พลังงานกว่า 40% และการสร้าง แพลตฟอร์มสุขภาพบนมือถือในแอฟริกา ที่เข้าถึงผู้ใช้นับล้านคน สะท้อนถึงการนำเทคโนโลยีไปแก้ปัญหาสังคมและสิ่งแวดล้อมในระดับโลก 📌 สรุปสาระสำคัญ ✅ ผลลัพธ์จาก Google Accelerator ➡️ ระดมทุนรวมกว่า 31.2 พันล้านดอลลาร์ ➡️ สร้างงานใหม่กว่า 109,000 ตำแหน่ง ✅ ความสำเร็จในภูมิภาคต่าง ๆ ➡️ เอเชีย: 318 บริษัท ระดมทุนกว่า 12.4 พันล้านดอลลาร์ ➡️ ละตินอเมริกา: 9 Unicorn และงานกว่า 44,600 ตำแหน่ง ➡️ สหรัฐฯ/แคนาดา: 1.8 พันล้านดอลลาร์ และงานกว่า 8,200 ตำแหน่ง ‼️ความท้าทายและข้อควรระวัง ⛔ การพึ่งพาเทคโนโลยีจากบริษัทใหญ่ อาจทำให้สตาร์ทอัพขาดความเป็นอิสระ ⛔ ความเหลื่อมล้ำระหว่างภูมิภาคยังคงมีอยู่ โดยบางพื้นที่เข้าถึงทรัพยากรได้น้อยกว่า https://securityonline.info/31-2-billion-raised-google-accelerator-reveals-massive-global-impact-report/
    SECURITYONLINE.INFO
    $31.2 Billion Raised: Google Accelerator Reveals Massive Global Impact Report
    Google's Accelerator Impact Report reveals over 1,700 alumni have raised a massive $31.2 billion and created over 109,000 jobs globally since 2016.
    0 ความคิดเห็น 0 การแบ่งปัน 360 มุมมอง 0 รีวิว
  • ทางการมาเลเซียสั่ง “ระงับเหมืองแรร์เอิร์ธ-เหมืองดีบุก” หลังแม่น้ำเประก์บางช่วงเปลี่ยนเป็นสีฟ้าสดผิดปกติ ตรวจพบค่ารังสีสูงถึง 13 เบกเคอเรล เกินเกณฑ์ที่อนุญาตหลายเท่า - อยู่ระหว่างสอบว่ามีการปล่อยสารเคมีหรือของเสียไม่ตรงตามที่รายงานหรือไม่

    อ่านต่อ… https://news1live.com/detail/9680000110931

    #มาเลเซีย #แรร์เอิร์ธ #เหมืองแร่ #Perak #EnvironmentalCrisis #News1live #News1
    ทางการมาเลเซียสั่ง “ระงับเหมืองแรร์เอิร์ธ-เหมืองดีบุก” หลังแม่น้ำเประก์บางช่วงเปลี่ยนเป็นสีฟ้าสดผิดปกติ ตรวจพบค่ารังสีสูงถึง 13 เบกเคอเรล เกินเกณฑ์ที่อนุญาตหลายเท่า - อยู่ระหว่างสอบว่ามีการปล่อยสารเคมีหรือของเสียไม่ตรงตามที่รายงานหรือไม่ • อ่านต่อ… https://news1live.com/detail/9680000110931 • #มาเลเซีย #แรร์เอิร์ธ #เหมืองแร่ #Perak #EnvironmentalCrisis #News1live #News1
    0 ความคิดเห็น 0 การแบ่งปัน 498 มุมมอง 0 รีวิว
  • ฉก.นย.ตราดไม่หวั่นข่าวเขมรส่งหน่วย BHQ ประชิดชายแดนบ้านทมอดา ย้ำเป็นเรื่องปกติในพื้นที่ขัดแย้ง - ไทยเตรียมพร้อมขั้นสูงสุดอยู่แล้ว ส่วนเสียงคล้ายปืนขณะ AOT ลงพื้นที่เมื่อวาน เชื่อเป็นเพียง “ประทัด” ที่เขมรใช้สร้างสถานการณ์

    อ่านต่อ… https://news1live.com/detail/9680000110920

    #ตราด #ชายแดนไทยกัมพูชา #BHQ #กัมพูชา #AOT #ความมั่นคง #News1live #News1
    ฉก.นย.ตราดไม่หวั่นข่าวเขมรส่งหน่วย BHQ ประชิดชายแดนบ้านทมอดา ย้ำเป็นเรื่องปกติในพื้นที่ขัดแย้ง - ไทยเตรียมพร้อมขั้นสูงสุดอยู่แล้ว ส่วนเสียงคล้ายปืนขณะ AOT ลงพื้นที่เมื่อวาน เชื่อเป็นเพียง “ประทัด” ที่เขมรใช้สร้างสถานการณ์ • อ่านต่อ… https://news1live.com/detail/9680000110920 • #ตราด #ชายแดนไทยกัมพูชา #BHQ #กัมพูชา #AOT #ความมั่นคง #News1live #News1
    0 ความคิดเห็น 0 การแบ่งปัน 554 มุมมอง 0 รีวิว
  • "อนุทิน" ไม่รู้เรื่องกระแสยุบสภากลาง ธ.ค. ย้ำอำนาจยุบอยู่ที่นายกฯ จะยุบก็เพราะเห็นควรเอง ไม่ใช่เพราะกระแสข่าว พร้อมบอกไม่ประเมินที่มาข่าวลือ - ชี้ป่วยการและเสียเวลาทำงาน

    อ่านต่อ… https://news1live.com/detail/9680000110935

    #อนุทิน #ยุบสภา #การเมืองไทย #รัฐบาลไทย #News1live #News1
    "อนุทิน" ไม่รู้เรื่องกระแสยุบสภากลาง ธ.ค. ย้ำอำนาจยุบอยู่ที่นายกฯ จะยุบก็เพราะเห็นควรเอง ไม่ใช่เพราะกระแสข่าว พร้อมบอกไม่ประเมินที่มาข่าวลือ - ชี้ป่วยการและเสียเวลาทำงาน • อ่านต่อ… https://news1live.com/detail/9680000110935 • #อนุทิน #ยุบสภา #การเมืองไทย #รัฐบาลไทย #News1live #News1
    0 ความคิดเห็น 0 การแบ่งปัน 408 มุมมอง 0 รีวิว
  • ไปรวยมาจากไหน!ยูเครนเล็งซื้อฝูงบินรบราฟาลจากฝรั่งเศส100ลำ หาทางยกระดับป้องกันรัสเซียรุกราน , ยูเครนลงนามหนังสือแสดงเจตจำนงจัดซื้อสูงสุด 100 ลำ แต่ยังเป็นเพียงคำมั่นทางการเมืองที่ต้องรออียูเคาะงบและยังไม่ใช่ข้อตกลงซื้อจริง

    อ่านต่อ… https://news1live.com/detail/9680000109984

    #ยูเครน #ฝรั่งเศส #สงครามรัสเซียยูเครน #เครื่องบินรบ #ราฟาล #ข่าวต่างประเทศ #News1live #News1
    ไปรวยมาจากไหน!ยูเครนเล็งซื้อฝูงบินรบราฟาลจากฝรั่งเศส100ลำ หาทางยกระดับป้องกันรัสเซียรุกราน , ยูเครนลงนามหนังสือแสดงเจตจำนงจัดซื้อสูงสุด 100 ลำ แต่ยังเป็นเพียงคำมั่นทางการเมืองที่ต้องรออียูเคาะงบและยังไม่ใช่ข้อตกลงซื้อจริง • อ่านต่อ… https://news1live.com/detail/9680000109984 • #ยูเครน #ฝรั่งเศส #สงครามรัสเซียยูเครน #เครื่องบินรบ #ราฟาล #ข่าวต่างประเทศ #News1live #News1
    Haha
    Wow
    3
    0 ความคิดเห็น 0 การแบ่งปัน 406 มุมมอง 0 รีวิว
  • ทะลายแก๊งบุหรี่ไฟฟ้า-บารากู่ พัทยา-ชลบุรีส่งกลิ่นทะแม่ง ถล่มแก๊ง ”จีนเทา” แต่แก๊ง ”ไทยเทา” เอามาขายหน้าตาเฉย , หลังจับกุมนายทุนจีนพร้อมของกลางกว่า 30 ล้าน แต่ยังมีรายงานลักลอบค้าตามสถานบริการ จนเกิดคำถามว่าทำไมของผิดกฎหมายยังมีให้เห็น

    อ่านต่อ… https://news1live.com/detail/9680000109980

    #ข่าวอาชญากรรม #พัทยา #ชลบุรี #บุหรี่ไฟฟ้า #บารากู่ #ตำรวจภาค2 #News1live #News1
    ทะลายแก๊งบุหรี่ไฟฟ้า-บารากู่ พัทยา-ชลบุรีส่งกลิ่นทะแม่ง ถล่มแก๊ง ”จีนเทา” แต่แก๊ง ”ไทยเทา” เอามาขายหน้าตาเฉย , หลังจับกุมนายทุนจีนพร้อมของกลางกว่า 30 ล้าน แต่ยังมีรายงานลักลอบค้าตามสถานบริการ จนเกิดคำถามว่าทำไมของผิดกฎหมายยังมีให้เห็น • อ่านต่อ… https://news1live.com/detail/9680000109980 • #ข่าวอาชญากรรม #พัทยา #ชลบุรี #บุหรี่ไฟฟ้า #บารากู่ #ตำรวจภาค2 #News1live #News1
    Like
    Haha
    Sad
    4
    0 ความคิดเห็น 0 การแบ่งปัน 523 มุมมอง 0 รีวิว
  • “ทักษิณ” อ่วม ศาลฎีกาพิพากษากลับ , ให้ต้องจ่ายภาษีขายหุ้นชินคอร์ปฯ 1.76 หมื่นล้าน ชี้โอนหุ้นให้ “โอ๊ค-เอม” ถือแทนเป็นธุรกรรมขาดคุณธรรมทางภาษี ทำรัฐจัดเก็บไม่ได้

    อ่านต่อ… https://news1live.com/detail/9680000109887

    #ทักษิณ #ศาลฎีกา #ชินคอร์ป #ภาษีหุ้น #กรมสรรพากร #คดีภาษี #ข่าวการเมือง #News1live #News1
    “ทักษิณ” อ่วม ศาลฎีกาพิพากษากลับ , ให้ต้องจ่ายภาษีขายหุ้นชินคอร์ปฯ 1.76 หมื่นล้าน ชี้โอนหุ้นให้ “โอ๊ค-เอม” ถือแทนเป็นธุรกรรมขาดคุณธรรมทางภาษี ทำรัฐจัดเก็บไม่ได้ • อ่านต่อ… https://news1live.com/detail/9680000109887 • #ทักษิณ #ศาลฎีกา #ชินคอร์ป #ภาษีหุ้น #กรมสรรพากร #คดีภาษี #ข่าวการเมือง #News1live #News1
    Like
    Haha
    2
    0 ความคิดเห็น 0 การแบ่งปัน 421 มุมมอง 0 รีวิว
  • สหรัฐยึดคริปโต 15 ล้านดอลลาร์จากแฮกเกอร์เกาหลีเหนือ , โยงคดีโจมตีแพลตฟอร์มหลายแห่งปี 2566 หลัง FBI อายัดตั้งแต่มีนาคม 2568 ก่อน DOJ เดินหน้าขอศาลอายัดถาวร–เร่งกวาดล้างเครือข่าย IT ลับที่หนุนโครงการความมั่นคงเปียงยาง

    อ่านต่อ… https://news1live.com/detail/9680000109917

    #เกาหลีเหนือ #แฮกเกอร์ #คริปโต #ไซเบอร์ซีเคียวริตี้ #สหรัฐอเมริกา #News1live #News1
    สหรัฐยึดคริปโต 15 ล้านดอลลาร์จากแฮกเกอร์เกาหลีเหนือ , โยงคดีโจมตีแพลตฟอร์มหลายแห่งปี 2566 หลัง FBI อายัดตั้งแต่มีนาคม 2568 ก่อน DOJ เดินหน้าขอศาลอายัดถาวร–เร่งกวาดล้างเครือข่าย IT ลับที่หนุนโครงการความมั่นคงเปียงยาง • อ่านต่อ… https://news1live.com/detail/9680000109917 • #เกาหลีเหนือ #แฮกเกอร์ #คริปโต #ไซเบอร์ซีเคียวริตี้ #สหรัฐอเมริกา #News1live #News1
    Like
    1
    0 ความคิดเห็น 0 การแบ่งปัน 365 มุมมอง 0 รีวิว
  • ผบ.นย.จันทบุรีจวกเขมรปล่อยเฟกนิวส์ใส่ร้ายทหารไทย , ชี้ข้อกล่าวหาทำร้าย–ล่วงละเมิดแรงงานเป็นเท็จ หวังสร้างความเกลียดชัง–เตรียมเดินหน้าตอบโต้ตามกฎหมายและกลไกต่างประเทศ

    อ่านต่อ… https://news1live.com/detail/9680000109897

    #ชายแดนไทยกัมพูชา #เฟกนิวส์ #ทหารไทย #ความมั่นคง #จันทบุรี #News1live #News1
    ผบ.นย.จันทบุรีจวกเขมรปล่อยเฟกนิวส์ใส่ร้ายทหารไทย , ชี้ข้อกล่าวหาทำร้าย–ล่วงละเมิดแรงงานเป็นเท็จ หวังสร้างความเกลียดชัง–เตรียมเดินหน้าตอบโต้ตามกฎหมายและกลไกต่างประเทศ • อ่านต่อ… https://news1live.com/detail/9680000109897 • #ชายแดนไทยกัมพูชา #เฟกนิวส์ #ทหารไทย #ความมั่นคง #จันทบุรี #News1live #News1
    Like
    2
    0 ความคิดเห็น 0 การแบ่งปัน 325 มุมมอง 0 รีวิว
  • ญี่ปุ่นรื้อกฎคริปโตครั้งใหญ่ , ดึงเข้ากรอบอินไซเดอร์เทรดดิ้ง–ลดภาษีกำไรเหลือ 20% เทียบตลาดทุน เปิดทางธนาคาร–ประกันขายคริปโต หวังยกระดับโปร่งใส-สกัดปั่นราคา

    อ่านต่อ… https://news1live.com/detail/9680000109751

    #คริปโต #ญี่ปุ่น #สินทรัพย์ดิจิทัล #กฎคริปโต #ตลาดทุน #News1live #News1
    ญี่ปุ่นรื้อกฎคริปโตครั้งใหญ่ , ดึงเข้ากรอบอินไซเดอร์เทรดดิ้ง–ลดภาษีกำไรเหลือ 20% เทียบตลาดทุน เปิดทางธนาคาร–ประกันขายคริปโต หวังยกระดับโปร่งใส-สกัดปั่นราคา • อ่านต่อ… https://news1live.com/detail/9680000109751 • #คริปโต #ญี่ปุ่น #สินทรัพย์ดิจิทัล #กฎคริปโต #ตลาดทุน #News1live #News1
    Like
    2
    0 ความคิดเห็น 0 การแบ่งปัน 375 มุมมอง 0 รีวิว
  • "คนละครึ่งพลัส" ใช้สิทธิครบแล้ว 8.8 แสนราย , เงินสะพัดกว่า 4.2 หมื่นล้าน-รัฐร่วมจ่ายกว่า 2.08 หมื่นล้าน ใช้ได้ถึง 31 ธ.ค.นี้

    อ่านต่อ… https://news1live.com/detail/9680000109813

    #คนละครึ่งพลัส #กระทรวงการคลัง #เศรษฐกิจไทย #มาตรการรัฐ #News1live #News1
    "คนละครึ่งพลัส" ใช้สิทธิครบแล้ว 8.8 แสนราย , เงินสะพัดกว่า 4.2 หมื่นล้าน-รัฐร่วมจ่ายกว่า 2.08 หมื่นล้าน ใช้ได้ถึง 31 ธ.ค.นี้ • อ่านต่อ… https://news1live.com/detail/9680000109813 • #คนละครึ่งพลัส #กระทรวงการคลัง #เศรษฐกิจไทย #มาตรการรัฐ #News1live #News1
    Like
    3
    0 ความคิดเห็น 0 การแบ่งปัน 460 มุมมอง 0 รีวิว
  • "ธรรมนัส" ปัดสัญญาให้รมต.ใคร , ย้ำตั้งรมต.ไม่ง่าย–ต้องตรวจคุณสมบัติละเอียด จวกอย่าสร้างวลี ยันคนใต้ให้กำลังใจพรรคกธ. พร้อมลั่นไม่เอาปัจจัยล่อใครอยู่หรือไป

    อ่านต่อ… https://news1live.com/detail/9680000109797

    #ธรรมนัสพรหมเผ่า #การเมืองไทย #พรรคกล้าธรรม #ครม #เลือกตั้งไทย #News1live #News1
    "ธรรมนัส" ปัดสัญญาให้รมต.ใคร , ย้ำตั้งรมต.ไม่ง่าย–ต้องตรวจคุณสมบัติละเอียด จวกอย่าสร้างวลี ยันคนใต้ให้กำลังใจพรรคกธ. พร้อมลั่นไม่เอาปัจจัยล่อใครอยู่หรือไป • อ่านต่อ… https://news1live.com/detail/9680000109797 • #ธรรมนัสพรหมเผ่า #การเมืองไทย #พรรคกล้าธรรม #ครม #เลือกตั้งไทย #News1live #News1
    Like
    1
    0 ความคิดเห็น 0 การแบ่งปัน 406 มุมมอง 0 รีวิว
  • กัมพูชาย้ำจุดยืนชัดเรื่องปิดด่านพรมแดน , ฮุนเซนประกาศไม่ร้องขอไทยให้เปิด ชี้กุญแจอยู่ในมือไทย–เตือนอย่าสุดโต่งคว่ำบาตรสินค้าไทยในกัมพูชา

    อ่านต่อ… https://news1live.com/detail/9680000109770

    #ไทยกัมพูชา #ปิดด่านพรมแดน #ฮุนเซน #ชายแดนตึงเครียด #ความมั่นคง #News1live #News1
    กัมพูชาย้ำจุดยืนชัดเรื่องปิดด่านพรมแดน , ฮุนเซนประกาศไม่ร้องขอไทยให้เปิด ชี้กุญแจอยู่ในมือไทย–เตือนอย่าสุดโต่งคว่ำบาตรสินค้าไทยในกัมพูชา • อ่านต่อ… https://news1live.com/detail/9680000109770 • #ไทยกัมพูชา #ปิดด่านพรมแดน #ฮุนเซน #ชายแดนตึงเครียด #ความมั่นคง #News1live #News1
    Like
    Haha
    2
    0 ความคิดเห็น 0 การแบ่งปัน 429 มุมมอง 0 รีวิว
  • "ภราดร" เดินหน้าจัดดีเบต MOU 43-44 , ชี้เป็นเรื่องใหญ่ยกเลิกด้วยมติ ครม.ไม่ได้ ต้องฟังประชาชน–จัดเวทีรับฟัง 7 จังหวัดชายแดน แม้พทล.ประกาศจุดยืนชัดก็ต้องฟังทุกฝ่าย

    อ่านต่อ… https://news1live.com/detail/9680000109678

    #MOU4344 #ชายแดนไทยกัมพูชา #การเมืองไทย #ภราดรปริศนานันทกุล #News1live #News1
    "ภราดร" เดินหน้าจัดดีเบต MOU 43-44 , ชี้เป็นเรื่องใหญ่ยกเลิกด้วยมติ ครม.ไม่ได้ ต้องฟังประชาชน–จัดเวทีรับฟัง 7 จังหวัดชายแดน แม้พทล.ประกาศจุดยืนชัดก็ต้องฟังทุกฝ่าย • อ่านต่อ… https://news1live.com/detail/9680000109678 • #MOU4344 #ชายแดนไทยกัมพูชา #การเมืองไทย #ภราดรปริศนานันทกุล #News1live #News1
    Like
    1
    0 ความคิดเห็น 0 การแบ่งปัน 511 มุมมอง 0 รีวิว
  • “รมว.นฤมล“จัดวันเด็ก2569 ชูคอนเซ็ปต์ “เรียนดี มีคุณธรรม” , ศธ.เตรียมจัดงานวันเด็กปี 2569 เปิด 4 โซนกิจกรรมสร้างการเรียนรู้ พร้อมนิทรรศการและพื้นที่โชว์ศักยภาพเยาวชนไทยแบบจัดเต็ม
    .
    อ่านต่อ… https://news1live.com/detail/9680000109768
    .
    #วันเด็ก2569 #เรียนดีมีคุณธรรม #กระทรวงศึกษาธิการ #นฤมลภิญโญสินวัฒน์ #กิจกรรมวันเด็ก #เยาวชนไทย #News1 #News1live #newsupdate #truthfromthailand
    “รมว.นฤมล“จัดวันเด็ก2569 ชูคอนเซ็ปต์ “เรียนดี มีคุณธรรม” , ศธ.เตรียมจัดงานวันเด็กปี 2569 เปิด 4 โซนกิจกรรมสร้างการเรียนรู้ พร้อมนิทรรศการและพื้นที่โชว์ศักยภาพเยาวชนไทยแบบจัดเต็ม . อ่านต่อ… https://news1live.com/detail/9680000109768 . #วันเด็ก2569 #เรียนดีมีคุณธรรม #กระทรวงศึกษาธิการ #นฤมลภิญโญสินวัฒน์ #กิจกรรมวันเด็ก #เยาวชนไทย #News1 #News1live #newsupdate #truthfromthailand
    Like
    1
    1 ความคิดเห็น 0 การแบ่งปัน 514 มุมมอง 0 รีวิว
  • ชิงเก้าอี้ ปธ.กกต.คนใหม่ เสร็จค่ายสีน้ำเงิน , 7 เสือ กกต.ประชุมนัดสำคัญ 18 พ.ย. เลือกประธานกกต.คนใหม่กลางศึกชิงอำนาจดุเดือด ขั้วสีน้ำเงินถูกจับตาว่าคุมเสียงลุ้นเข้าวิน ท่ามกลางกระแสข่าวดิสเครดิต-ปั่นเกมแรงก่อนชี้ชะตาคดีฮั้วสว.

    อ่านต่อ…..https://news1live.com/detail/9680000109767

    #News1live #News1 #ปมร้อนข่าวลึก #truthfromthailand #newsupdate #กกต #เลือกตั้ง2569 #การเมืองไทย
    ชิงเก้าอี้ ปธ.กกต.คนใหม่ เสร็จค่ายสีน้ำเงิน , 7 เสือ กกต.ประชุมนัดสำคัญ 18 พ.ย. เลือกประธานกกต.คนใหม่กลางศึกชิงอำนาจดุเดือด ขั้วสีน้ำเงินถูกจับตาว่าคุมเสียงลุ้นเข้าวิน ท่ามกลางกระแสข่าวดิสเครดิต-ปั่นเกมแรงก่อนชี้ชะตาคดีฮั้วสว. • อ่านต่อ…..https://news1live.com/detail/9680000109767 • #News1live #News1 #ปมร้อนข่าวลึก #truthfromthailand #newsupdate #กกต #เลือกตั้ง2569 #การเมืองไทย
    Like
    1
    0 ความคิดเห็น 0 การแบ่งปัน 487 มุมมอง 0 รีวิว
  • โจ๊ก จนตรอก 5 คดีจ่อคอหอย ที่คนเชียร์ควรรู้ บิ๊กเต่าชี้การเคลื่อนไหวของบิ๊กโจ๊กแรงผิดปกติ เพราะถูกคดีใหญ่รุมเร้ารวดเดียว 5 คดี ทั้งฟอกเงิน ยึดทรัพย์ คดีเว็บพนัน BNK Master ปมออกจากราชการ และปมร่ำรวยผิดปกติ แต่ละคดีจ่อคอหอยรอชี้ขาด
    .
    อ่านต่อ… https://news1live.com/detail/9680000109763
    .
    #News1live #News1 #บิ๊กโจ๊ก #คดีฟอกเงิน #เว็บพนัน #BNKMaster #ปปง #ปปช #คดีทุจริต #ตำรวจ #จรูญเกียรติ #ข่าวการเมือง #truthfromthailand #newsupdate
    โจ๊ก จนตรอก 5 คดีจ่อคอหอย ที่คนเชียร์ควรรู้ บิ๊กเต่าชี้การเคลื่อนไหวของบิ๊กโจ๊กแรงผิดปกติ เพราะถูกคดีใหญ่รุมเร้ารวดเดียว 5 คดี ทั้งฟอกเงิน ยึดทรัพย์ คดีเว็บพนัน BNK Master ปมออกจากราชการ และปมร่ำรวยผิดปกติ แต่ละคดีจ่อคอหอยรอชี้ขาด . อ่านต่อ… https://news1live.com/detail/9680000109763 . #News1live #News1 #บิ๊กโจ๊ก #คดีฟอกเงิน #เว็บพนัน #BNKMaster #ปปง #ปปช #คดีทุจริต #ตำรวจ #จรูญเกียรติ #ข่าวการเมือง #truthfromthailand #newsupdate
    Like
    2
    0 ความคิดเห็น 0 การแบ่งปัน 627 มุมมอง 0 รีวิว
  • “นฤมล” นำทัพเตรียมจัดวันเด็กแห่งชาติ 2569 , เดินหน้าคอนเซ็ปต์ “เรียนดี มีคุณธรรม” พร้อมจัด 4 โซนกิจกรรม–นิทรรศการเทิดพระเกียรติสมเด็จพระพันปีหลวง

    อ่านต่อ… https://news1live.com/detail/9680000109734

    #วันเด็ก2569 #กระทรวงศึกษาธิการ #นฤมลภิญโญสินวัฒน์ #เด็กและเยาวชน #News1live #News1
    “นฤมล” นำทัพเตรียมจัดวันเด็กแห่งชาติ 2569 , เดินหน้าคอนเซ็ปต์ “เรียนดี มีคุณธรรม” พร้อมจัด 4 โซนกิจกรรม–นิทรรศการเทิดพระเกียรติสมเด็จพระพันปีหลวง • อ่านต่อ… https://news1live.com/detail/9680000109734 • #วันเด็ก2569 #กระทรวงศึกษาธิการ #นฤมลภิญโญสินวัฒน์ #เด็กและเยาวชน #News1live #News1
    Like
    1
    0 ความคิดเห็น 0 การแบ่งปัน 492 มุมมอง 0 รีวิว
  • “รพี ชำนาญเรือ” แฉที่พักสงฆ์รุกพื้นที่ทหาร , โพสต์คลิปโดรนพบป่าเชิงเขาถูกแผ้วถาง-สร้างอาคารหลายหลัง ชาวบ้านถูกไล่ไม่ให้เข้าป่า หวั่นเกี่ยวข้องกลุ่มต่างด้าว

    อ่านต่อ… https://news1live.com/detail/9680000109552

    #กาญจนบุรี #บุกรุกป่า #ที่พักสงฆ์ #กลุ่มต่างด้าว #ความมั่นคง #News1live #News1
    “รพี ชำนาญเรือ” แฉที่พักสงฆ์รุกพื้นที่ทหาร , โพสต์คลิปโดรนพบป่าเชิงเขาถูกแผ้วถาง-สร้างอาคารหลายหลัง ชาวบ้านถูกไล่ไม่ให้เข้าป่า หวั่นเกี่ยวข้องกลุ่มต่างด้าว • อ่านต่อ… https://news1live.com/detail/9680000109552 • #กาญจนบุรี #บุกรุกป่า #ที่พักสงฆ์ #กลุ่มต่างด้าว #ความมั่นคง #News1live #News1
    Like
    2
    0 ความคิดเห็น 0 การแบ่งปัน 418 มุมมอง 0 รีวิว
  • “ทักษิณ” เหนื่อยอีก อัยการสูงสุดยื่นอุทธรณ์คดี 112 , รายงานระบุอิทธิพรมีความเห็นเห็นควรอุทธรณ์ แม้คณะกรรมการพิจารณาคดี 112 เคยมีมติ 8–2 ไม่อุทธรณ์

    อ่านต่อ… https://news1live.com/detail/9680000109615

    #ทักษิณชินวัตร #คดี112 #อัยการสูงสุด #การเมืองไทย #ศาลอาญา #News1live #News1
    “ทักษิณ” เหนื่อยอีก อัยการสูงสุดยื่นอุทธรณ์คดี 112 , รายงานระบุอิทธิพรมีความเห็นเห็นควรอุทธรณ์ แม้คณะกรรมการพิจารณาคดี 112 เคยมีมติ 8–2 ไม่อุทธรณ์ • อ่านต่อ… https://news1live.com/detail/9680000109615 • #ทักษิณชินวัตร #คดี112 #อัยการสูงสุด #การเมืองไทย #ศาลอาญา #News1live #News1
    Like
    Haha
    2
    0 ความคิดเห็น 0 การแบ่งปัน 412 มุมมอง 0 รีวิว
Pages Boosts