• “รศ.ดร.อัทธ์” ชี้ กัมพูชาเจอ 4 รุม 1 “ญี่ปุ่น-เกาหลีใต้” ย้ายฐานการผลิต “ไทย”ปิดด่าน ทำเขมรตกงาน ขาดรายได้ ขณะที่ราคาสินค้าพุ่งกระฉูด ซ้ำโดน “สหรัฐฯ-โสมขาว” เล่นงานแก๊งสแกมเมอร์ สกัดธุรกิจฟอกเงิน ส่งผลภาพลักษณ์กัมพูชาฉาวโฉ่ทั่วโลก นักท่องเที่ยวหดหาย ระบุ “ฮุน เซน”เริ่มเสื่อมอำนาจ เศรษฐกิจเขมรใกล้ล่มสลาย ชาวบ้านที่อดอยากอาจลุกฮือ ขับไล่“ตระกูลฮุน” นำไปสู่สงครามการเมือง เชื่อ กองกำลัง BHQ ก็เอาไม่อยู่ สุดท้ายอำนาจอาจเปลี่ยนไปอยู่ในมือของ “พล.อ.เตีย บัญ”

    อ่านต่อ..https://news1live.com/detail/9680000099096

    #News1live #News1 #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire #เขมรลักลอบวางระเบิด
    “รศ.ดร.อัทธ์” ชี้ กัมพูชาเจอ 4 รุม 1 “ญี่ปุ่น-เกาหลีใต้” ย้ายฐานการผลิต “ไทย”ปิดด่าน ทำเขมรตกงาน ขาดรายได้ ขณะที่ราคาสินค้าพุ่งกระฉูด ซ้ำโดน “สหรัฐฯ-โสมขาว” เล่นงานแก๊งสแกมเมอร์ สกัดธุรกิจฟอกเงิน ส่งผลภาพลักษณ์กัมพูชาฉาวโฉ่ทั่วโลก นักท่องเที่ยวหดหาย ระบุ “ฮุน เซน”เริ่มเสื่อมอำนาจ เศรษฐกิจเขมรใกล้ล่มสลาย ชาวบ้านที่อดอยากอาจลุกฮือ ขับไล่“ตระกูลฮุน” นำไปสู่สงครามการเมือง เชื่อ กองกำลัง BHQ ก็เอาไม่อยู่ สุดท้ายอำนาจอาจเปลี่ยนไปอยู่ในมือของ “พล.อ.เตีย บัญ” อ่านต่อ..https://news1live.com/detail/9680000099096 #News1live #News1 #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire #เขมรลักลอบวางระเบิด
    0 ความคิดเห็น 0 การแบ่งปัน 33 มุมมอง 0 รีวิว
  • “Pixel 10 Pro Fold พังกลางคลิปทดสอบ” — เมื่อการงอเครื่องผิดทิศทางทำให้เกิดควันและความกังวลเรื่องความปลอดภัย

    Google Pixel 10 Pro Fold ซึ่งเป็นมือถือพับรุ่นล่าสุดจาก Google ได้รับความสนใจอย่างมากจากผู้ใช้และนักรีวิว โดยเฉพาะด้านซอฟต์แวร์ที่ผสาน AI ได้อย่างลงตัว แม้ฮาร์ดแวร์จะไม่หรูเท่า Galaxy Z Fold 7 แต่ก็ถือว่าแข็งแรงและใช้งานดี

    อย่างไรก็ตาม คลิปทดสอบความทนทานจากช่อง JerryRigEverything กลับสร้างความตกตะลึง เมื่อ Zack Nelson พยายามงอเครื่องย้อนกลับเพื่อทดสอบความแข็งแรงของบานพับ แล้วเกิดเหตุการณ์ไม่คาดคิด — เครื่องเริ่มปล่อยควันหนาออกมา ซึ่งเป็นครั้งแรกที่เกิดไฟไหม้ในคลิปทดสอบของเขา

    เหตุการณ์นี้เกิดจากแบตเตอรี่ที่ได้รับแรงกดผิดปกติ ซึ่งเป็นสิ่งที่ผู้ผลิตเตือนว่าอาจทำให้เกิดไฟไหม้หรือระเบิดได้ โดยเฉพาะเมื่อแบตเตอรี่ถูกเจาะหรือโดนความร้อนสูง

    แม้จะดูน่ากังวล แต่ผู้เชี่ยวชาญชี้ว่า การใช้งานจริงของผู้ใช้ทั่วไปไม่ควรทำให้เกิดเหตุการณ์แบบนี้ เพราะไม่มีใครงอเครื่องย้อนกลับแบบในคลิป และแบตเตอรี่ของ Pixel 10 Pro Fold ก็ไม่ได้มีปัญหาในกรณีใช้งานปกติ

    ข้อมูลในข่าว
    Pixel 10 Pro Fold เป็นมือถือพับรุ่นล่าสุดจาก Google
    คลิปทดสอบจาก JerryRigEverything ทำให้เครื่องปล่อยควันออกมา
    การงอเครื่องย้อนกลับทำให้แบตเตอรี่เสียหาย
    เป็นครั้งแรกที่เกิดไฟไหม้ในคลิปทดสอบของ Zack Nelson
    แบตเตอรี่ที่ถูกกดหรือเจาะอาจทำให้เกิดไฟไหม้หรือระเบิด
    Google ยังไม่ได้แสดงความเห็นอย่างเป็นทางการ
    ผู้ใช้ทั่วไปไม่ควรพบปัญหานี้ในการใช้งานปกติ
    Pixel 10 Pro Fold ได้รับคำชมเรื่องซอฟต์แวร์และ AI integration
    ผู้ทดสอบเปรียบเทียบกับ OnePlus Open ที่ยังทำงานได้ดีแม้เก็บไว้ 20 เดือน

    https://www.slashgear.com/1998186/pixel-10-pro-durability-test-failure-explained/
    🔥 “Pixel 10 Pro Fold พังกลางคลิปทดสอบ” — เมื่อการงอเครื่องผิดทิศทางทำให้เกิดควันและความกังวลเรื่องความปลอดภัย Google Pixel 10 Pro Fold ซึ่งเป็นมือถือพับรุ่นล่าสุดจาก Google ได้รับความสนใจอย่างมากจากผู้ใช้และนักรีวิว โดยเฉพาะด้านซอฟต์แวร์ที่ผสาน AI ได้อย่างลงตัว แม้ฮาร์ดแวร์จะไม่หรูเท่า Galaxy Z Fold 7 แต่ก็ถือว่าแข็งแรงและใช้งานดี อย่างไรก็ตาม คลิปทดสอบความทนทานจากช่อง JerryRigEverything กลับสร้างความตกตะลึง เมื่อ Zack Nelson พยายามงอเครื่องย้อนกลับเพื่อทดสอบความแข็งแรงของบานพับ แล้วเกิดเหตุการณ์ไม่คาดคิด — เครื่องเริ่มปล่อยควันหนาออกมา ซึ่งเป็นครั้งแรกที่เกิดไฟไหม้ในคลิปทดสอบของเขา เหตุการณ์นี้เกิดจากแบตเตอรี่ที่ได้รับแรงกดผิดปกติ ซึ่งเป็นสิ่งที่ผู้ผลิตเตือนว่าอาจทำให้เกิดไฟไหม้หรือระเบิดได้ โดยเฉพาะเมื่อแบตเตอรี่ถูกเจาะหรือโดนความร้อนสูง แม้จะดูน่ากังวล แต่ผู้เชี่ยวชาญชี้ว่า การใช้งานจริงของผู้ใช้ทั่วไปไม่ควรทำให้เกิดเหตุการณ์แบบนี้ เพราะไม่มีใครงอเครื่องย้อนกลับแบบในคลิป และแบตเตอรี่ของ Pixel 10 Pro Fold ก็ไม่ได้มีปัญหาในกรณีใช้งานปกติ ✅ ข้อมูลในข่าว ➡️ Pixel 10 Pro Fold เป็นมือถือพับรุ่นล่าสุดจาก Google ➡️ คลิปทดสอบจาก JerryRigEverything ทำให้เครื่องปล่อยควันออกมา ➡️ การงอเครื่องย้อนกลับทำให้แบตเตอรี่เสียหาย ➡️ เป็นครั้งแรกที่เกิดไฟไหม้ในคลิปทดสอบของ Zack Nelson ➡️ แบตเตอรี่ที่ถูกกดหรือเจาะอาจทำให้เกิดไฟไหม้หรือระเบิด ➡️ Google ยังไม่ได้แสดงความเห็นอย่างเป็นทางการ ➡️ ผู้ใช้ทั่วไปไม่ควรพบปัญหานี้ในการใช้งานปกติ ➡️ Pixel 10 Pro Fold ได้รับคำชมเรื่องซอฟต์แวร์และ AI integration ➡️ ผู้ทดสอบเปรียบเทียบกับ OnePlus Open ที่ยังทำงานได้ดีแม้เก็บไว้ 20 เดือน https://www.slashgear.com/1998186/pixel-10-pro-durability-test-failure-explained/
    WWW.SLASHGEAR.COM
    Pixel 10 Pro Fold Durability Test Goes Up In Smoke. Does It Really Matter? - SlashGear
    It's not uncommon for users to test the durability of tech products on the market. However, this test on a Pixel 10 Pro didn't go as planned.
    0 ความคิดเห็น 0 การแบ่งปัน 3 มุมมอง 0 รีวิว
  • ความล่มสลายของธุรกิจเพื่อไทย เมื่อการเมืองคือการสืบสายเลือด

    บทความโดย : สุรวิชช์ วีรวรรณ

    คลิก>> https://mgronline.com/daily/detail/9680000099151
    ความล่มสลายของธุรกิจเพื่อไทย เมื่อการเมืองคือการสืบสายเลือด บทความโดย : สุรวิชช์ วีรวรรณ คลิก>> https://mgronline.com/daily/detail/9680000099151
    MGRONLINE.COM
    ความล่มสลายของธุรกิจเพื่อไทย เมื่อการเมืองคือการสืบสายเลือด
    หลังปี 2566 การเมืองไทยกำลังเปลี่ยนผ่านอย่างเงียบแต่รุนแรง
    0 ความคิดเห็น 0 การแบ่งปัน 6 มุมมอง 0 รีวิว
  • “Unkey ลาออกจาก Serverless” — เมื่อความเร็วและความเรียบง่ายสำคัญกว่าแนวคิดไร้เซิร์ฟเวอร์

    หลังจากใช้ Cloudflare Workers มานานกว่า 2 ปี Unkey ตัดสินใจย้ายระบบ API authentication ทั้งหมดไปใช้ Go servers แบบ stateful โดยให้เหตุผลว่า serverless แม้จะดูดีในแง่การกระจายโหลดและต้นทุน แต่กลับสร้าง “ภาษีความซับซ้อน” ที่ทำให้ทีมต้องสร้าง workaround มากมายเพื่อให้ระบบทำงานได้เร็วและเสถียร

    ปัญหาหลักคือ latency ที่ไม่สามารถลดต่ำกว่า 30ms ได้ แม้จะใช้ cache หลายชั้น รวมถึงการต้องพึ่งพา SaaS หลายตัวเพื่อแก้ปัญหาที่ serverless สร้างขึ้น เช่น Redis, Queues, Durable Objects และ Logstreams ซึ่งเพิ่มทั้งความซับซ้อนและจุดล้มเหลว

    เมื่อย้ายมาใช้ Go servers ทีมสามารถลด latency ได้ถึง 6 เท่า และตัดทิ้งระบบ pipeline ที่ซับซ้อน เช่น chproxy และ logdrain workers โดยใช้การ batch ข้อมูลใน memory แบบง่าย ๆ แทน

    นอกจากนี้ยังได้ประโยชน์ด้าน self-hosting, การพัฒนาในเครื่อง, และการหลุดพ้นจากข้อจำกัดของ Cloudflare runtime โดยยังคงใช้ AWS Global Accelerator และ Fargate เพื่อรักษาความสามารถในการกระจายโหลดและ autoscaling

    ข้อมูลในข่าว
    Unkey ย้ายจาก Cloudflare Workers ไปใช้ Go servers แบบ stateful
    ลด latency ได้ถึง 6 เท่า จากเดิมที่ติดอยู่ที่ 30ms+
    ปัญหาหลักคือการ cache ที่ต้องพึ่ง network request เสมอ
    ใช้ cache แบบ SWR หลายชั้นแต่ยังไม่เร็วพอ
    ต้องใช้ SaaS หลายตัวเพื่อแก้ปัญหา serverless เช่น Redis, Queues, Durable Objects
    pipeline สำหรับ analytics และ logs มีความซับซ้อนสูง
    ใช้ chproxy เพื่อ buffer event ก่อนส่งเข้า ClickHouse
    ใช้ logdrain worker เพื่อจัดการ metrics และ logs ก่อนส่งเข้า Axiom
    เมื่อย้ายมา Go servers สามารถ batch ข้อมูลใน memory ได้โดยตรง
    ลดความซับซ้อนของระบบจาก distributed system เหลือแค่ application เดียว
    รองรับ self-hosting ด้วยคำสั่งง่าย ๆ เช่น docker run -p 8080:8080 unkey/api
    พัฒนาและ debug ในเครื่องได้ง่ายขึ้น
    หลุดพ้นจากข้อจำกัดของ Cloudflare runtime
    ใช้ AWS Global Accelerator และ Fargate เพื่อรักษาความสามารถในการกระจายโหลด
    เตรียมเปิดตัว “Unkey Deploy” แพลตฟอร์มสำหรับรัน Unkey ได้ทุกที่

    https://www.unkey.com/blog/serverless-exit
    🚪 “Unkey ลาออกจาก Serverless” — เมื่อความเร็วและความเรียบง่ายสำคัญกว่าแนวคิดไร้เซิร์ฟเวอร์ หลังจากใช้ Cloudflare Workers มานานกว่า 2 ปี Unkey ตัดสินใจย้ายระบบ API authentication ทั้งหมดไปใช้ Go servers แบบ stateful โดยให้เหตุผลว่า serverless แม้จะดูดีในแง่การกระจายโหลดและต้นทุน แต่กลับสร้าง “ภาษีความซับซ้อน” ที่ทำให้ทีมต้องสร้าง workaround มากมายเพื่อให้ระบบทำงานได้เร็วและเสถียร ปัญหาหลักคือ latency ที่ไม่สามารถลดต่ำกว่า 30ms ได้ แม้จะใช้ cache หลายชั้น รวมถึงการต้องพึ่งพา SaaS หลายตัวเพื่อแก้ปัญหาที่ serverless สร้างขึ้น เช่น Redis, Queues, Durable Objects และ Logstreams ซึ่งเพิ่มทั้งความซับซ้อนและจุดล้มเหลว เมื่อย้ายมาใช้ Go servers ทีมสามารถลด latency ได้ถึง 6 เท่า และตัดทิ้งระบบ pipeline ที่ซับซ้อน เช่น chproxy และ logdrain workers โดยใช้การ batch ข้อมูลใน memory แบบง่าย ๆ แทน นอกจากนี้ยังได้ประโยชน์ด้าน self-hosting, การพัฒนาในเครื่อง, และการหลุดพ้นจากข้อจำกัดของ Cloudflare runtime โดยยังคงใช้ AWS Global Accelerator และ Fargate เพื่อรักษาความสามารถในการกระจายโหลดและ autoscaling ✅ ข้อมูลในข่าว ➡️ Unkey ย้ายจาก Cloudflare Workers ไปใช้ Go servers แบบ stateful ➡️ ลด latency ได้ถึง 6 เท่า จากเดิมที่ติดอยู่ที่ 30ms+ ➡️ ปัญหาหลักคือการ cache ที่ต้องพึ่ง network request เสมอ ➡️ ใช้ cache แบบ SWR หลายชั้นแต่ยังไม่เร็วพอ ➡️ ต้องใช้ SaaS หลายตัวเพื่อแก้ปัญหา serverless เช่น Redis, Queues, Durable Objects ➡️ pipeline สำหรับ analytics และ logs มีความซับซ้อนสูง ➡️ ใช้ chproxy เพื่อ buffer event ก่อนส่งเข้า ClickHouse ➡️ ใช้ logdrain worker เพื่อจัดการ metrics และ logs ก่อนส่งเข้า Axiom ➡️ เมื่อย้ายมา Go servers สามารถ batch ข้อมูลใน memory ได้โดยตรง ➡️ ลดความซับซ้อนของระบบจาก distributed system เหลือแค่ application เดียว ➡️ รองรับ self-hosting ด้วยคำสั่งง่าย ๆ เช่น docker run -p 8080:8080 unkey/api ➡️ พัฒนาและ debug ในเครื่องได้ง่ายขึ้น ➡️ หลุดพ้นจากข้อจำกัดของ Cloudflare runtime ➡️ ใช้ AWS Global Accelerator และ Fargate เพื่อรักษาความสามารถในการกระจายโหลด ➡️ เตรียมเปิดตัว “Unkey Deploy” แพลตฟอร์มสำหรับรัน Unkey ได้ทุกที่ https://www.unkey.com/blog/serverless-exit
    0 ความคิดเห็น 0 การแบ่งปัน 4 มุมมอง 0 รีวิว
  • “PipeWire 1.6 มาแล้ว!” — รองรับ Bluetooth ASHA สำหรับเครื่องช่วยฟัง พร้อมฟีเจอร์ใหม่เพียบสำหรับสายเสียงและวิดีโอบน Linux

    PipeWire 1.6 ซึ่งเป็นระบบจัดการเสียงและวิดีโอแบบ low-latency บน Linux ได้เข้าสู่ช่วงพัฒนาแล้ว โดยเวอร์ชันใหม่นี้มาพร้อมฟีเจอร์เด่นคือการรองรับ Bluetooth ASHA (Audio Streaming for Hearing Aid) ซึ่งช่วยให้ผู้ใช้เครื่องช่วยฟังสามารถเชื่อมต่อกับระบบเสียงของ Linux ได้โดยตรงผ่าน Bluetooth

    นอกจากนี้ยังมีการปรับปรุงหลายด้าน เช่น:
    รองรับ MIDI 2.0 clip
    เพิ่มตัวช่วยจัดการ timeout แบบใหม่
    เพิ่มตัวอย่าง config สำหรับ Dolby Surround และ Dolby Pro Logic II
    รองรับหูฟัง Razer BlackShark v3 และลำโพง Logitech Z407
    ปรับปรุงการตั้งค่า ALSA node ให้ทำงานร่วมกับ Firewire driver ได้ดีขึ้น
    เพิ่มฟีเจอร์ telephony และแก้ปัญหา packet loss สำหรับ Bluetooth codecs
    รองรับการอ่านตำแหน่ง channel จาก HDMI ELD
    เพิ่ม benchmark สำหรับ AEC แบบ offline
    รองรับ H.265 เป็น video format
    เพิ่ม ONNX filter และ FFmpeg avfilter plugin
    ปรับปรุงการเล่น DSD ด้วย pw-cat
    รองรับ metadata และ latency ใน filter-graph
    เพิ่มความสามารถให้ plugin filter-graph รับได้ถึง 8 channel

    PipeWire 1.6 ยังมีการปรับปรุงด้านความปลอดภัย เช่น การ rewrite parser ของ control stream ให้ปลอดภัยจาก concurrent update และการ lock loop ด้วย priority inversion

    ผู้ใช้สามารถดาวน์โหลด Release Candidate ได้จาก GitLab ของโครงการ แต่ควรทราบว่านี่เป็นเวอร์ชัน pre-release ที่ยังไม่เหมาะกับการใช้งานจริงในระบบ production

    ข้อมูลในข่าว
    PipeWire 1.6 รองรับ Bluetooth ASHA สำหรับเครื่องช่วยฟัง
    เพิ่ม MIDI 2.0 clip support และ timer-queue helper
    มี config ตัวอย่างสำหรับ Dolby Surround และ Pro Logic II
    รองรับอุปกรณ์ใหม่ เช่น Razer BlackShark v3 และ Logitech Z407
    ปรับปรุง ALSA node สำหรับ Firewire driver
    เพิ่มฟีเจอร์ telephony และแก้ packet loss สำหรับ Bluetooth codecs
    รองรับ HDMI ELD, offline AEC benchmark และ H.265 video format
    เพิ่ม ONNX filter และ FFmpeg plugin
    ปรับปรุง DSD playback, metadata, latency และ channel support
    ปรับ parser ให้ปลอดภัยจาก concurrent update
    รองรับ plugin filter-graph สูงสุด 8 channel
    Release Candidate พร้อมดาวน์โหลดจาก GitLab

    https://9to5linux.com/pipewire-1-6-promises-bluetooth-audio-streaming-for-hearing-aid-support
    🔊 “PipeWire 1.6 มาแล้ว!” — รองรับ Bluetooth ASHA สำหรับเครื่องช่วยฟัง พร้อมฟีเจอร์ใหม่เพียบสำหรับสายเสียงและวิดีโอบน Linux PipeWire 1.6 ซึ่งเป็นระบบจัดการเสียงและวิดีโอแบบ low-latency บน Linux ได้เข้าสู่ช่วงพัฒนาแล้ว โดยเวอร์ชันใหม่นี้มาพร้อมฟีเจอร์เด่นคือการรองรับ Bluetooth ASHA (Audio Streaming for Hearing Aid) ซึ่งช่วยให้ผู้ใช้เครื่องช่วยฟังสามารถเชื่อมต่อกับระบบเสียงของ Linux ได้โดยตรงผ่าน Bluetooth นอกจากนี้ยังมีการปรับปรุงหลายด้าน เช่น: 🎗️ รองรับ MIDI 2.0 clip 🎗️ เพิ่มตัวช่วยจัดการ timeout แบบใหม่ 🎗️ เพิ่มตัวอย่าง config สำหรับ Dolby Surround และ Dolby Pro Logic II 🎗️ รองรับหูฟัง Razer BlackShark v3 และลำโพง Logitech Z407 🎗️ ปรับปรุงการตั้งค่า ALSA node ให้ทำงานร่วมกับ Firewire driver ได้ดีขึ้น 🎗️ เพิ่มฟีเจอร์ telephony และแก้ปัญหา packet loss สำหรับ Bluetooth codecs 🎗️ รองรับการอ่านตำแหน่ง channel จาก HDMI ELD 🎗️ เพิ่ม benchmark สำหรับ AEC แบบ offline 🎗️ รองรับ H.265 เป็น video format 🎗️ เพิ่ม ONNX filter และ FFmpeg avfilter plugin 🎗️ ปรับปรุงการเล่น DSD ด้วย pw-cat 🎗️ รองรับ metadata และ latency ใน filter-graph 🎗️ เพิ่มความสามารถให้ plugin filter-graph รับได้ถึง 8 channel PipeWire 1.6 ยังมีการปรับปรุงด้านความปลอดภัย เช่น การ rewrite parser ของ control stream ให้ปลอดภัยจาก concurrent update และการ lock loop ด้วย priority inversion ผู้ใช้สามารถดาวน์โหลด Release Candidate ได้จาก GitLab ของโครงการ แต่ควรทราบว่านี่เป็นเวอร์ชัน pre-release ที่ยังไม่เหมาะกับการใช้งานจริงในระบบ production ✅ ข้อมูลในข่าว ➡️ PipeWire 1.6 รองรับ Bluetooth ASHA สำหรับเครื่องช่วยฟัง ➡️ เพิ่ม MIDI 2.0 clip support และ timer-queue helper ➡️ มี config ตัวอย่างสำหรับ Dolby Surround และ Pro Logic II ➡️ รองรับอุปกรณ์ใหม่ เช่น Razer BlackShark v3 และ Logitech Z407 ➡️ ปรับปรุง ALSA node สำหรับ Firewire driver ➡️ เพิ่มฟีเจอร์ telephony และแก้ packet loss สำหรับ Bluetooth codecs ➡️ รองรับ HDMI ELD, offline AEC benchmark และ H.265 video format ➡️ เพิ่ม ONNX filter และ FFmpeg plugin ➡️ ปรับปรุง DSD playback, metadata, latency และ channel support ➡️ ปรับ parser ให้ปลอดภัยจาก concurrent update ➡️ รองรับ plugin filter-graph สูงสุด 8 channel ➡️ Release Candidate พร้อมดาวน์โหลดจาก GitLab https://9to5linux.com/pipewire-1-6-promises-bluetooth-audio-streaming-for-hearing-aid-support
    9TO5LINUX.COM
    PipeWire 1.6 Promises Bluetooth Audio Streaming for Hearing Aid Support - 9to5Linux
    PipeWire 1.6 open-source server for handling audio/video streams and hardware on Linux is now available for public beta testing.
    0 ความคิดเห็น 0 การแบ่งปัน 6 มุมมอง 0 รีวิว
  • “ญี่ปุ่นเตือน OpenAI เรื่อง Sora 2” — หวั่นละเมิดลิขสิทธิ์อนิเมะและมังงะที่ถือเป็น ‘สมบัติวัฒนธรรมที่ไม่อาจทดแทนได้’

    รัฐบาลญี่ปุ่น โดยรัฐมนตรี Minoru Kōno ได้ออกแถลงการณ์เตือน OpenAI อย่างเป็นทางการเกี่ยวกับความกังวลด้านลิขสิทธิ์ หลังจากการเปิดตัวแพลตฟอร์ม Sora 2 ซึ่งเป็นระบบสร้างวิดีโอ AI ที่สามารถผลิตคลิป 1080p พร้อมเสียงได้ภายใน 20 วินาที

    ญี่ปุ่นระบุว่า อนิเมะและมังงะเป็น “อัญมณีทางวัฒนธรรมที่ไม่อาจทดแทนได้” และการที่ผู้ใช้ Sora 2 นำเนื้อหาจากแฟรนไชส์ดังอย่าง Dragon Ball หรือ Pokémon ไปสร้างวิดีโอโดยไม่ได้รับอนุญาต ถือเป็นการละเมิดสิทธิ์อย่างร้ายแรง

    แม้ญี่ปุ่นจะเป็นหนึ่งในประเทศที่ส่งเสริม AI อย่างแข็งขัน แต่ก็พยายามสร้างสมดุลระหว่างนวัตกรรมและการคุ้มครองทรัพย์สินทางปัญญา โดยมีการออกกฎหมาย AI Promotion Act และแนวทางปฏิบัติด้านลิขสิทธิ์

    ในเบื้องต้น OpenAI ได้ติดต่อพันธมิตรในอุตสาหกรรมเพื่อเสนอให้ “opt-out” จากการใช้ข้อมูลของพวกเขาในการฝึกโมเดล Sora 2 แต่ยังไม่มีข้อมูลว่าบริษัทญี่ปุ่นใดตอบรับหรือปฏิเสธ

    นักการเมืองญี่ปุ่นอย่าง Akihisa Shiozaki ยังกล่าวว่า “ญี่ปุ่นมีหน้าที่เป็นผู้นำในการถกเถียงระดับโลกเรื่อง AI และลิขสิทธิ์ เพราะเราเป็นประเทศที่สร้างอนิเมะ เกม และดนตรี”

    ข้อมูลในข่าว
    ญี่ปุ่นเตือน OpenAI เรื่องการละเมิดลิขสิทธิ์ผ่านแพลตฟอร์ม Sora 2
    Sora 2 สามารถสร้างวิดีโอ 1080p พร้อมเสียงได้ภายใน 20 วินาที
    ผู้ใช้บางรายนำเนื้อหาจาก Dragon Ball และ Pokémon ไปใช้โดยไม่ได้รับอนุญาต
    ญี่ปุ่นมองว่าอนิเมะและมังงะเป็น “สมบัติวัฒนธรรมที่ไม่อาจทดแทนได้”
    รัฐบาลญี่ปุ่นมี AI Promotion Act และแนวทางด้านลิขสิทธิ์
    OpenAI เสนอให้พันธมิตร opt-out จากการใช้ข้อมูลในการฝึกโมเดล
    ยังไม่ชัดเจนว่าบริษัทญี่ปุ่นใดตอบรับหรือปฏิเสธ
    Akihisa Shiozaki ระบุว่าญี่ปุ่นควรเป็นผู้นำในการกำหนดมาตรฐาน AI และลิขสิทธิ์

    https://securityonline.info/japan-warns-openai-over-sora-2-copyright-infringement-of-irreplaceable-anime-and-manga/
    🎌 “ญี่ปุ่นเตือน OpenAI เรื่อง Sora 2” — หวั่นละเมิดลิขสิทธิ์อนิเมะและมังงะที่ถือเป็น ‘สมบัติวัฒนธรรมที่ไม่อาจทดแทนได้’ รัฐบาลญี่ปุ่น โดยรัฐมนตรี Minoru Kōno ได้ออกแถลงการณ์เตือน OpenAI อย่างเป็นทางการเกี่ยวกับความกังวลด้านลิขสิทธิ์ หลังจากการเปิดตัวแพลตฟอร์ม Sora 2 ซึ่งเป็นระบบสร้างวิดีโอ AI ที่สามารถผลิตคลิป 1080p พร้อมเสียงได้ภายใน 20 วินาที ญี่ปุ่นระบุว่า อนิเมะและมังงะเป็น “อัญมณีทางวัฒนธรรมที่ไม่อาจทดแทนได้” และการที่ผู้ใช้ Sora 2 นำเนื้อหาจากแฟรนไชส์ดังอย่าง Dragon Ball หรือ Pokémon ไปสร้างวิดีโอโดยไม่ได้รับอนุญาต ถือเป็นการละเมิดสิทธิ์อย่างร้ายแรง แม้ญี่ปุ่นจะเป็นหนึ่งในประเทศที่ส่งเสริม AI อย่างแข็งขัน แต่ก็พยายามสร้างสมดุลระหว่างนวัตกรรมและการคุ้มครองทรัพย์สินทางปัญญา โดยมีการออกกฎหมาย AI Promotion Act และแนวทางปฏิบัติด้านลิขสิทธิ์ ในเบื้องต้น OpenAI ได้ติดต่อพันธมิตรในอุตสาหกรรมเพื่อเสนอให้ “opt-out” จากการใช้ข้อมูลของพวกเขาในการฝึกโมเดล Sora 2 แต่ยังไม่มีข้อมูลว่าบริษัทญี่ปุ่นใดตอบรับหรือปฏิเสธ นักการเมืองญี่ปุ่นอย่าง Akihisa Shiozaki ยังกล่าวว่า “ญี่ปุ่นมีหน้าที่เป็นผู้นำในการถกเถียงระดับโลกเรื่อง AI และลิขสิทธิ์ เพราะเราเป็นประเทศที่สร้างอนิเมะ เกม และดนตรี” ✅ ข้อมูลในข่าว ➡️ ญี่ปุ่นเตือน OpenAI เรื่องการละเมิดลิขสิทธิ์ผ่านแพลตฟอร์ม Sora 2 ➡️ Sora 2 สามารถสร้างวิดีโอ 1080p พร้อมเสียงได้ภายใน 20 วินาที ➡️ ผู้ใช้บางรายนำเนื้อหาจาก Dragon Ball และ Pokémon ไปใช้โดยไม่ได้รับอนุญาต ➡️ ญี่ปุ่นมองว่าอนิเมะและมังงะเป็น “สมบัติวัฒนธรรมที่ไม่อาจทดแทนได้” ➡️ รัฐบาลญี่ปุ่นมี AI Promotion Act และแนวทางด้านลิขสิทธิ์ ➡️ OpenAI เสนอให้พันธมิตร opt-out จากการใช้ข้อมูลในการฝึกโมเดล ➡️ ยังไม่ชัดเจนว่าบริษัทญี่ปุ่นใดตอบรับหรือปฏิเสธ ➡️ Akihisa Shiozaki ระบุว่าญี่ปุ่นควรเป็นผู้นำในการกำหนดมาตรฐาน AI และลิขสิทธิ์ https://securityonline.info/japan-warns-openai-over-sora-2-copyright-infringement-of-irreplaceable-anime-and-manga/
    SECURITYONLINE.INFO
    Japan Warns OpenAI Over Sora 2 Copyright Infringement of "Irreplaceable" Anime and Manga
    Japan formally requested OpenAI to stop Sora 2 from infringing on its "irreplaceable" anime and manga IP after users generated videos of Dragon Ball and Pokémon.
    0 ความคิดเห็น 0 การแบ่งปัน 9 มุมมอง 0 รีวิว
  • “ช่องโหว่ CVE-2025-11492 บน ConnectWise Automate” — เสี่ยงถูกโจมตีแบบ Man-in-the-Middle หากใช้ HTTP แทน HTTPS

    ConnectWise ได้ออกแพตช์ฉุกเฉินสำหรับช่องโหว่ร้ายแรง CVE-2025-11492 ซึ่งมีคะแนน CVSS สูงถึง 9.6 โดยช่องโหว่นี้เกิดจากการตั้งค่าที่อนุญาตให้ Agent ของระบบ Automate ใช้การสื่อสารผ่าน HTTP แทน HTTPS ซึ่งเปิดช่องให้ผู้โจมตีที่อยู่ในตำแหน่งเครือข่ายแบบ Man-in-the-Middle (MitM) สามารถดักฟัง แก้ไข หรือส่งคำสั่งปลอมไปยังเซิร์ฟเวอร์ได้

    ช่องโหว่นี้มีผลกระทบสูงมาก เพราะ ConnectWise Automate เป็นระบบ RMM (Remote Monitoring and Management) ที่มีสิทธิ์เข้าถึงระดับผู้ดูแลระบบในเครื่องลูกข่ายจำนวนมาก หากถูกโจมตีสำเร็จ อาจนำไปสู่การติดตั้งมัลแวร์หรือการควบคุมระบบจากระยะไกล

    แพตช์เวอร์ชัน 2025.9 ได้แก้ไขโดยบังคับให้ Agent ทุกตัวใช้ HTTPS เท่านั้น และแนะนำให้ผู้ใช้ที่ติดตั้งแบบ on-premise เปิดใช้ TLS 1.2 เพื่อเพิ่มความปลอดภัยในการสื่อสาร

    นอกจากนี้ยังมีช่องโหว่ CVE-2025-11493 (CVSS 8.8) ที่เกี่ยวข้องกับการตรวจสอบไฟล์อัปเดตไม่เพียงพอ ซึ่งอาจทำให้ผู้โจมตีแทรกไฟล์ปลอมระหว่างการอัปเดต Agent ได้ โดยช่องโหว่นี้จะถูกปิดเมื่อมีการบังคับใช้ HTTPS เช่นกัน

    ข้อมูลในข่าว
    ช่องโหว่ CVE-2025-11492 มีคะแนน CVSS 9.6 เกิดจากการใช้ HTTP แทน HTTPS
    เสี่ยงถูกโจมตีแบบ Man-in-the-Middle หากอยู่ในเครือข่ายเดียวกัน
    ConnectWise Automate เป็นระบบ RMM ที่มีสิทธิ์ระดับสูงในเครื่องลูกข่าย
    แพตช์เวอร์ชัน 2025.9 บังคับใช้ HTTPS สำหรับ Agent ทุกตัว
    แนะนำให้เปิดใช้ TLS 1.2 สำหรับเซิร์ฟเวอร์แบบ on-premise
    ช่องโหว่ CVE-2025-11493 เกี่ยวข้องกับการตรวจสอบไฟล์อัปเดตไม่เพียงพอ
    การบังคับใช้ HTTPS ช่วยปิดช่องโหว่ทั้งสองตัว
    ระบบ cloud-hosted ของ ConnectWise ได้รับการอัปเดตแล้ว
    ผู้ใช้แบบ on-premise ต้องอัปเดตด้วยตนเองเพื่อป้องกันความเสี่ยง

    https://securityonline.info/critical-connectwise-automate-flaw-cve-2025-11492-cvss-9-6-allows-rmm-agent-man-in-the-middle-attack/
    🔐 “ช่องโหว่ CVE-2025-11492 บน ConnectWise Automate” — เสี่ยงถูกโจมตีแบบ Man-in-the-Middle หากใช้ HTTP แทน HTTPS ConnectWise ได้ออกแพตช์ฉุกเฉินสำหรับช่องโหว่ร้ายแรง CVE-2025-11492 ซึ่งมีคะแนน CVSS สูงถึง 9.6 โดยช่องโหว่นี้เกิดจากการตั้งค่าที่อนุญาตให้ Agent ของระบบ Automate ใช้การสื่อสารผ่าน HTTP แทน HTTPS ซึ่งเปิดช่องให้ผู้โจมตีที่อยู่ในตำแหน่งเครือข่ายแบบ Man-in-the-Middle (MitM) สามารถดักฟัง แก้ไข หรือส่งคำสั่งปลอมไปยังเซิร์ฟเวอร์ได้ ช่องโหว่นี้มีผลกระทบสูงมาก เพราะ ConnectWise Automate เป็นระบบ RMM (Remote Monitoring and Management) ที่มีสิทธิ์เข้าถึงระดับผู้ดูแลระบบในเครื่องลูกข่ายจำนวนมาก หากถูกโจมตีสำเร็จ อาจนำไปสู่การติดตั้งมัลแวร์หรือการควบคุมระบบจากระยะไกล แพตช์เวอร์ชัน 2025.9 ได้แก้ไขโดยบังคับให้ Agent ทุกตัวใช้ HTTPS เท่านั้น และแนะนำให้ผู้ใช้ที่ติดตั้งแบบ on-premise เปิดใช้ TLS 1.2 เพื่อเพิ่มความปลอดภัยในการสื่อสาร นอกจากนี้ยังมีช่องโหว่ CVE-2025-11493 (CVSS 8.8) ที่เกี่ยวข้องกับการตรวจสอบไฟล์อัปเดตไม่เพียงพอ ซึ่งอาจทำให้ผู้โจมตีแทรกไฟล์ปลอมระหว่างการอัปเดต Agent ได้ โดยช่องโหว่นี้จะถูกปิดเมื่อมีการบังคับใช้ HTTPS เช่นกัน ✅ ข้อมูลในข่าว ➡️ ช่องโหว่ CVE-2025-11492 มีคะแนน CVSS 9.6 เกิดจากการใช้ HTTP แทน HTTPS ➡️ เสี่ยงถูกโจมตีแบบ Man-in-the-Middle หากอยู่ในเครือข่ายเดียวกัน ➡️ ConnectWise Automate เป็นระบบ RMM ที่มีสิทธิ์ระดับสูงในเครื่องลูกข่าย ➡️ แพตช์เวอร์ชัน 2025.9 บังคับใช้ HTTPS สำหรับ Agent ทุกตัว ➡️ แนะนำให้เปิดใช้ TLS 1.2 สำหรับเซิร์ฟเวอร์แบบ on-premise ➡️ ช่องโหว่ CVE-2025-11493 เกี่ยวข้องกับการตรวจสอบไฟล์อัปเดตไม่เพียงพอ ➡️ การบังคับใช้ HTTPS ช่วยปิดช่องโหว่ทั้งสองตัว ➡️ ระบบ cloud-hosted ของ ConnectWise ได้รับการอัปเดตแล้ว ➡️ ผู้ใช้แบบ on-premise ต้องอัปเดตด้วยตนเองเพื่อป้องกันความเสี่ยง https://securityonline.info/critical-connectwise-automate-flaw-cve-2025-11492-cvss-9-6-allows-rmm-agent-man-in-the-middle-attack/
    SECURITYONLINE.INFO
    Critical ConnectWise Automate Flaw (CVE-2025-11492, CVSS 9.6) Allows RMM Agent Man-in-the-Middle Attack
    ConnectWise patched two high-severity flaws in Automate RMM. CVE-2025-11492 (CVSS 9.6) allows MiTM attack to intercept unencrypted agent communications and inject malicious updates. Update to 2025.9.
    0 ความคิดเห็น 0 การแบ่งปัน 9 มุมมอง 0 รีวิว
  • FENGSHUI DAILY
    อัพเดตทุกวัน ที่นี่ที่เดียว
    สีเสริมดวง เสริมความเฮง
    ทิศมงคล เวลามงคล
    อย่าลืมดูกัน เมื่อเริ่มวันใหม่
    วันเสาร์ที่ 18 เดือนตุลาคม พ.ศ.2568
    ___________________________________
    FengshuiBizDesigner
    ฮวงจุ้ย...ออกแบบได้
    FENGSHUI DAILY อัพเดตทุกวัน ที่นี่ที่เดียว สีเสริมดวง เสริมความเฮง ทิศมงคล เวลามงคล อย่าลืมดูกัน เมื่อเริ่มวันใหม่ วันเสาร์ที่ 18 เดือนตุลาคม พ.ศ.2568 ___________________________________ FengshuiBizDesigner ฮวงจุ้ย...ออกแบบได้
    0 ความคิดเห็น 0 การแบ่งปัน 4 มุมมอง 0 รีวิว
  • “Cisco อุดช่องโหว่ CVE-2025-20350 บน IP Phone” — ป้องกันการรีโหลดเครื่องจากการโจมตี DoS ผ่าน HTTP

    Cisco ได้ออกแพตช์เพื่อแก้ไขช่องโหว่ความรุนแรงสูง CVE-2025-20350 ซึ่งส่งผลกระทบต่ออุปกรณ์ Cisco Desk Phone และ IP Phone หลายรุ่น เช่น 9800, 7800, 8800 และ 8875 ที่ใช้ Cisco SIP Software โดยช่องโหว่นี้เปิดทางให้ผู้โจมตีที่ไม่ได้รับการยืนยันตัวตนสามารถส่งข้อมูล HTTP ที่ถูกปรับแต่งมาอย่างเจาะจงเพื่อทำให้เครื่องรีโหลดและเกิดภาวะ Denial-of-Service (DoS)

    ช่องโหว่นี้เกิดจาก buffer overflow ใน web interface ของอุปกรณ์ ซึ่งจะทำงานได้ก็ต่อเมื่อเปิดใช้งาน Web Access และอุปกรณ์ได้ลงทะเบียนกับ Cisco Unified Communications Manager แล้ว โดยปกติ Web Access จะถูกปิดไว้เป็นค่าเริ่มต้น ทำให้ลดความเสี่ยงในระบบที่ไม่ได้เปิดใช้งานฟีเจอร์นี้

    Cisco ยังเปิดเผยช่องโหว่อีกตัวคือ CVE-2025-20351 ซึ่งมีความรุนแรงระดับกลาง (CVSS 6.1) ที่เกี่ยวข้องกับการตรวจสอบ input ไม่เพียงพอใน web UI ทำให้ผู้โจมตีสามารถหลอกให้ผู้ใช้คลิกลิงก์ที่ถูกปรับแต่งเพื่อรัน JavaScript ในบริบทของเบราว์เซอร์

    ไม่มีวิธีแก้ไขชั่วคราวสำหรับช่องโหว่ทั้งสองนอกจากการปิด Web Access หรืออัปเดต firmware เป็นเวอร์ชันที่ปลอดภัย

    ข้อมูลในข่าว
    Cisco แก้ไขช่องโหว่ CVE-2025-20350 ที่ทำให้เกิด DoS บนอุปกรณ์ IP Phone
    ช่องโหว่เกิดจาก buffer overflow เมื่อประมวลผล HTTP input
    ต้องเปิด Web Access และลงทะเบียนกับ Cisco Unified Communications Manager เพื่อให้ช่องโหว่ทำงาน
    Web Access ถูกปิดเป็นค่าเริ่มต้น ลดความเสี่ยงในระบบทั่วไป
    ไม่มี workaround นอกจากการอัปเดต firmware หรือปิด Web Access
    ช่องโหว่ CVE-2025-20351 เปิดทางให้โจมตีแบบ XSS ผ่าน web UI
    อุปกรณ์ที่ได้รับผลกระทบ ได้แก่ Cisco Desk Phone 9800, IP Phone 7800, 8800, 8821 และ Video Phone 8875
    เวอร์ชันที่ปลอดภัย ได้แก่ SIP Software 3.3(1), 14.3(1)SR2, 14.4(1), และ 11.0(6)SR7


    https://securityonline.info/cisco-patches-high-severity-cve-2025-20350-dos-flaw-in-desk-and-ip-phones/
    📞 “Cisco อุดช่องโหว่ CVE-2025-20350 บน IP Phone” — ป้องกันการรีโหลดเครื่องจากการโจมตี DoS ผ่าน HTTP Cisco ได้ออกแพตช์เพื่อแก้ไขช่องโหว่ความรุนแรงสูง CVE-2025-20350 ซึ่งส่งผลกระทบต่ออุปกรณ์ Cisco Desk Phone และ IP Phone หลายรุ่น เช่น 9800, 7800, 8800 และ 8875 ที่ใช้ Cisco SIP Software โดยช่องโหว่นี้เปิดทางให้ผู้โจมตีที่ไม่ได้รับการยืนยันตัวตนสามารถส่งข้อมูล HTTP ที่ถูกปรับแต่งมาอย่างเจาะจงเพื่อทำให้เครื่องรีโหลดและเกิดภาวะ Denial-of-Service (DoS) ช่องโหว่นี้เกิดจาก buffer overflow ใน web interface ของอุปกรณ์ ซึ่งจะทำงานได้ก็ต่อเมื่อเปิดใช้งาน Web Access และอุปกรณ์ได้ลงทะเบียนกับ Cisco Unified Communications Manager แล้ว โดยปกติ Web Access จะถูกปิดไว้เป็นค่าเริ่มต้น ทำให้ลดความเสี่ยงในระบบที่ไม่ได้เปิดใช้งานฟีเจอร์นี้ Cisco ยังเปิดเผยช่องโหว่อีกตัวคือ CVE-2025-20351 ซึ่งมีความรุนแรงระดับกลาง (CVSS 6.1) ที่เกี่ยวข้องกับการตรวจสอบ input ไม่เพียงพอใน web UI ทำให้ผู้โจมตีสามารถหลอกให้ผู้ใช้คลิกลิงก์ที่ถูกปรับแต่งเพื่อรัน JavaScript ในบริบทของเบราว์เซอร์ ไม่มีวิธีแก้ไขชั่วคราวสำหรับช่องโหว่ทั้งสองนอกจากการปิด Web Access หรืออัปเดต firmware เป็นเวอร์ชันที่ปลอดภัย ✅ ข้อมูลในข่าว ➡️ Cisco แก้ไขช่องโหว่ CVE-2025-20350 ที่ทำให้เกิด DoS บนอุปกรณ์ IP Phone ➡️ ช่องโหว่เกิดจาก buffer overflow เมื่อประมวลผล HTTP input ➡️ ต้องเปิด Web Access และลงทะเบียนกับ Cisco Unified Communications Manager เพื่อให้ช่องโหว่ทำงาน ➡️ Web Access ถูกปิดเป็นค่าเริ่มต้น ลดความเสี่ยงในระบบทั่วไป ➡️ ไม่มี workaround นอกจากการอัปเดต firmware หรือปิด Web Access ➡️ ช่องโหว่ CVE-2025-20351 เปิดทางให้โจมตีแบบ XSS ผ่าน web UI ➡️ อุปกรณ์ที่ได้รับผลกระทบ ได้แก่ Cisco Desk Phone 9800, IP Phone 7800, 8800, 8821 และ Video Phone 8875 ➡️ เวอร์ชันที่ปลอดภัย ได้แก่ SIP Software 3.3(1), 14.3(1)SR2, 14.4(1), และ 11.0(6)SR7 https://securityonline.info/cisco-patches-high-severity-cve-2025-20350-dos-flaw-in-desk-and-ip-phones/
    SECURITYONLINE.INFO
    Cisco Patches High-Severity CVE-2025-20350 DoS Flaw in Desk and IP Phones
    Cisco released updates for its Desk and IP Phone series, fixing a High-severity DoS flaw (CVE-2025-20350) from buffer overflow and a Medium XSS flaw (CVE-2025-20351).
    0 ความคิดเห็น 0 การแบ่งปัน 7 มุมมอง 0 รีวิว
  • “Operation Zero Disco” — ช่องโหว่ SNMP ของ Cisco ถูกใช้ฝัง rootkit บนสวิตช์ Linux

    นักวิจัยจาก Trend Research เปิดเผยแคมเปญการโจมตีไซเบอร์ขั้นสูงชื่อ “Operation Zero Disco” ซึ่งใช้ช่องโหว่ CVE-2025-20352 ในบริการ SNMP ของ Cisco เพื่อฝัง rootkit บนสวิตช์ที่ใช้ Linux โดยเฉพาะรุ่น 9400, 9300 และ 3750G ที่ไม่มีระบบป้องกันแบบ EDR

    เมื่อโจมตีสำเร็จ ผู้ไม่หวังดีสามารถ:

    เข้าถึงระบบจากระยะไกล (RCE)
    ตั้งรหัสผ่าน universal ที่มีคำว่า “disco”
    ฝัง hook เข้าไปในหน่วยความจำ IOSd เพื่อหลบเลี่ยงการตรวจจับ
    รับคำสั่งลับผ่าน UDP แม้พอร์ตจะปิดอยู่
    ซ่อนบัญชีผู้ใช้, ACL และสคริปต์ EEM จาก config
    ลบหรือแก้ไข log เพื่อปกปิดร่องรอยการโจมตี
    ข้ามข้อจำกัด VTY access สำหรับ Telnet และ SSH

    แฮกเกอร์เริ่มจากการใช้ community string “public” ของ SNMP เพื่อเข้าถึง core switch จากนั้นปลอมตัวเป็นอุปกรณ์ภายในที่เชื่อถือได้เพื่อข้าม firewall และใช้ ARP spoofing เพื่อควบคุมการสื่อสารในเครือข่าย

    นอกจากนี้ยังพบว่ามีการใช้ช่องโหว่ Telnet เก่า CVE-2017-3881 ที่ถูกดัดแปลงให้สามารถอ่าน/เขียนหน่วยความจำโดยตรง

    Cisco ได้ออกคำแนะนำด้านความปลอดภัยให้:
    ปิด SNMP หากไม่จำเป็น
    เปลี่ยน community string จากค่าเริ่มต้น
    อัปเดต firmware ทันที

    จุดเด่นจากรายงาน
    ช่องโหว่ CVE-2025-20352 ถูกใช้โจมตีสวิตช์ Cisco รุ่นเก่า
    rootkit ฝังตัวลึกใน IOSd memory และหลบเลี่ยงการตรวจจับ
    รับคำสั่งผ่าน UDP โดยไม่ต้องเปิดพอร์ต
    ซ่อน config และ log เพื่อปิดบังการบุกรุก
    ใช้ ARP spoofing เพื่อควบคุมการสื่อสารระหว่าง VLAN
    ใช้ช่องโหว่ Telnet เก่าที่ถูกดัดแปลงเพื่อควบคุมหน่วยความจำ
    Cisco แนะนำให้ปิด SNMP และอัปเดตระบบทันที


    https://securityonline.info/operation-zero-disco-critical-cisco-snmp-flaw-cve-2025-20352-used-to-implant-linux-rootkits-on-switches/
    🕵️‍♂️ “Operation Zero Disco” — ช่องโหว่ SNMP ของ Cisco ถูกใช้ฝัง rootkit บนสวิตช์ Linux นักวิจัยจาก Trend Research เปิดเผยแคมเปญการโจมตีไซเบอร์ขั้นสูงชื่อ “Operation Zero Disco” ซึ่งใช้ช่องโหว่ CVE-2025-20352 ในบริการ SNMP ของ Cisco เพื่อฝัง rootkit บนสวิตช์ที่ใช้ Linux โดยเฉพาะรุ่น 9400, 9300 และ 3750G ที่ไม่มีระบบป้องกันแบบ EDR เมื่อโจมตีสำเร็จ ผู้ไม่หวังดีสามารถ: 🪲 เข้าถึงระบบจากระยะไกล (RCE) 🪲 ตั้งรหัสผ่าน universal ที่มีคำว่า “disco” 🪲 ฝัง hook เข้าไปในหน่วยความจำ IOSd เพื่อหลบเลี่ยงการตรวจจับ 🪲 รับคำสั่งลับผ่าน UDP แม้พอร์ตจะปิดอยู่ 🪲 ซ่อนบัญชีผู้ใช้, ACL และสคริปต์ EEM จาก config 🪲 ลบหรือแก้ไข log เพื่อปกปิดร่องรอยการโจมตี 🪲 ข้ามข้อจำกัด VTY access สำหรับ Telnet และ SSH แฮกเกอร์เริ่มจากการใช้ community string “public” ของ SNMP เพื่อเข้าถึง core switch จากนั้นปลอมตัวเป็นอุปกรณ์ภายในที่เชื่อถือได้เพื่อข้าม firewall และใช้ ARP spoofing เพื่อควบคุมการสื่อสารในเครือข่าย นอกจากนี้ยังพบว่ามีการใช้ช่องโหว่ Telnet เก่า CVE-2017-3881 ที่ถูกดัดแปลงให้สามารถอ่าน/เขียนหน่วยความจำโดยตรง Cisco ได้ออกคำแนะนำด้านความปลอดภัยให้: 🚑 ปิด SNMP หากไม่จำเป็น 🚑 เปลี่ยน community string จากค่าเริ่มต้น 🚑 อัปเดต firmware ทันที ✅ จุดเด่นจากรายงาน ➡️ ช่องโหว่ CVE-2025-20352 ถูกใช้โจมตีสวิตช์ Cisco รุ่นเก่า ➡️ rootkit ฝังตัวลึกใน IOSd memory และหลบเลี่ยงการตรวจจับ ➡️ รับคำสั่งผ่าน UDP โดยไม่ต้องเปิดพอร์ต ➡️ ซ่อน config และ log เพื่อปิดบังการบุกรุก ➡️ ใช้ ARP spoofing เพื่อควบคุมการสื่อสารระหว่าง VLAN ➡️ ใช้ช่องโหว่ Telnet เก่าที่ถูกดัดแปลงเพื่อควบคุมหน่วยความจำ ➡️ Cisco แนะนำให้ปิด SNMP และอัปเดตระบบทันที https://securityonline.info/operation-zero-disco-critical-cisco-snmp-flaw-cve-2025-20352-used-to-implant-linux-rootkits-on-switches/
    SECURITYONLINE.INFO
    Operation Zero Disco: Critical Cisco SNMP Flaw (CVE-2025-20352) Used to Implant Linux Rootkits on Switches
    "Operation Zero Disco" exploits a critical Cisco SNMP flaw (CVE-2025-20352) to deploy Linux rootkits on switches. The malware sets a universal "disco" password and hides configuration to maintain persistence.
    0 ความคิดเห็น 0 การแบ่งปัน 10 มุมมอง 0 รีวิว
  • 🛳 แพ็คเกจล่องเรือสำราญ Star Voyager, Cruise Only 3 วัน 2 คืน

    เส้นทาง ฮ่องกง - เซี่ยเหมิน - ฮ่องกง

    วันที่ 24-26 ต.ค. 68 // 31 ต.ค.-2 พ.ย. 68 // 7-9 พ.ย. 68

    ราคาเริ่มต้น : ฿5,800

    ✔ ห้องพักบนเรือสำราญ
    ✔ อาหารทุกมื้อบนเรือ
    ✔ กิจกรรมและความบัรเทิงบนเรือสำราญ

    รหัสแพคเกจทัวร์ : STCP-3D2N-HKG-HKG-2511071
    คลิกดูรายละเอียดโปรแกรม : 78s.me/e27183

    ดูเรือ Star Cruise ทั้งหมดได้ที่
    https://78s.me/e20770

    ดูแพ็คเกจเรือทั้งหมด
    https://cruisedomain.com/
    LINE ID: @CruiseDomain 78s.me/c54029
    Facebook: CruiseDomain 78s.me/b8a121
    Youtube : CruiseDomain 78s.me/8af620
    : 0 2116 9696

    #เรือStarCruise #StarVoyager #Starcruise #ResortsWorldOne #Asia #Hongkong #China #แพ็คเกจล่องเรือสำราญ #CruiseDomain
    🛳 แพ็คเกจล่องเรือสำราญ Star Voyager, Cruise Only 3 วัน 2 คืน 🏁 เส้นทาง ฮ่องกง - เซี่ยเหมิน - ฮ่องกง 📅 วันที่ 24-26 ต.ค. 68 // 31 ต.ค.-2 พ.ย. 68 // 7-9 พ.ย. 68 💥 ราคาเริ่มต้น : ฿5,800 ✔ ห้องพักบนเรือสำราญ ✔ อาหารทุกมื้อบนเรือ ✔ กิจกรรมและความบัรเทิงบนเรือสำราญ ➡️ รหัสแพคเกจทัวร์ : STCP-3D2N-HKG-HKG-2511071 คลิกดูรายละเอียดโปรแกรม : 78s.me/e27183 ดูเรือ Star Cruise ทั้งหมดได้ที่ https://78s.me/e20770 ✅ ดูแพ็คเกจเรือทั้งหมด https://cruisedomain.com/ LINE ID: @CruiseDomain 78s.me/c54029 Facebook: CruiseDomain 78s.me/b8a121 Youtube : CruiseDomain 78s.me/8af620 ☎️: 0 2116 9696 #เรือStarCruise #StarVoyager #Starcruise #ResortsWorldOne #Asia #Hongkong #China #แพ็คเกจล่องเรือสำราญ #CruiseDomain
    0 ความคิดเห็น 0 การแบ่งปัน 11 มุมมอง 0 รีวิว
  • MOU43-44 END GAME Ep315(live)

    SONDHITALK : ผู้เฒ่าเล่าเรื่อง Ep315 (live)
    มหากาพย์ MOU43-44 จุดเริ่มต้นของการเสียดินแดนไทย ใครเป็นคนเริ่ม ใครได้-ใครเสีย ต้องติดตาม

    สมัครสมาชิก membership ความจริงมีหนึ่งเดียว ช่อง SONDHITALK บน YouTube : https://www.youtube.com/@sondhitalk/join
    • ติดต่อสอบถามได้ที่ Line : @sondhitalk

    คลิก https://www.youtube.com/watch?v=l1-898FrpWw
    MOU43-44 END GAME Ep315(live) • SONDHITALK : ผู้เฒ่าเล่าเรื่อง Ep315 (live) มหากาพย์ MOU43-44 จุดเริ่มต้นของการเสียดินแดนไทย ใครเป็นคนเริ่ม ใครได้-ใครเสีย ต้องติดตาม • สมัครสมาชิก membership ความจริงมีหนึ่งเดียว ช่อง SONDHITALK บน YouTube : https://www.youtube.com/@sondhitalk/join • ติดต่อสอบถามได้ที่ Line : @sondhitalk • คลิก https://www.youtube.com/watch?v=l1-898FrpWw
    Like
    Love
    Angry
    7
    9 ความคิดเห็น 1 การแบ่งปัน 94 มุมมอง 1 รีวิว
  • https://youtu.be/JHNRa_uilRk?si=Gx8PKo606FvxvuFz
    https://youtu.be/JHNRa_uilRk?si=Gx8PKo606FvxvuFz
    0 ความคิดเห็น 0 การแบ่งปัน 8 มุมมอง 0 รีวิว
  • https://youtube.com/shorts/GPPXXbinzgo?si=b5dYtrlyrfa_Nt8F
    https://youtube.com/shorts/GPPXXbinzgo?si=b5dYtrlyrfa_Nt8F
    0 ความคิดเห็น 0 การแบ่งปัน 22 มุมมอง 0 รีวิว
  • https://youtube.com/shorts/uzSb6B1Yjmw?si=3xW85ocaG-HRrWdG
    https://youtube.com/shorts/uzSb6B1Yjmw?si=3xW85ocaG-HRrWdG
    0 ความคิดเห็น 0 การแบ่งปัน 14 มุมมอง 0 รีวิว
  • https://youtu.be/5oeT73YrLN0?si=91gSjw2Rr8ffOkUM
    https://youtu.be/5oeT73YrLN0?si=91gSjw2Rr8ffOkUM
    0 ความคิดเห็น 0 การแบ่งปัน 21 มุมมอง 0 รีวิว
  • https://youtu.be/goP53EYX8H0?si=mCf65Bp_BmS4HBKE
    https://youtu.be/goP53EYX8H0?si=mCf65Bp_BmS4HBKE
    0 ความคิดเห็น 0 การแบ่งปัน 12 มุมมอง 0 รีวิว
  • เปิดจอง ของเเรง

    สู่สุดยอดวัตถุมงคล
    เเห่งวัดทุ่งนาใหม่ ปี68

    ดาบศอก อาคม
    หนังปะกำควายเผือก
    รุ่น #พระยาเเม่ทัพ
    หลวงปู่อิ่ม ปัญญาวุโธ
    วัดทุ่งนาใหม่ อ.พิปูน จ.นครศรีธรรมราช

    รวมความยาว 15 นิ้ว
    จัดสร้าง 999 เล่มเท่านั้น
    ราคาจอง 699 บาท

    ฝักดาบ สร้างจากหนังควายเผือก
    ด้ามดาบ สร้างจากไม้มงคล..

    พุทธคุณ เป็นมหาอำนาจ วาสนา บารมี การงานก้าวหน้า เลื่อนยศ เลื่อนตำเเหน่ง
    ปกป้องคุ้มภัยแก่ผู้ที่บูชา
    กลับร้ายให้กลายเป็นดี กันคุณผีคุณคน ลมเพลมพัด ฯลฯ
    🔥เปิดจอง🚩🚩 ของเเรง‼️‼️ ‼️‼️สู่สุดยอดวัตถุมงคล 🎯 🔥🔥เเห่งวัดทุ่งนาใหม่ ปี68‼️ 🚩⚔️ ดาบศอก อาคม‼️‼️ ‼️หนังปะกำควายเผือก🔥 🎯รุ่น #พระยาเเม่ทัพ⚔️⚔️ 🙏หลวงปู่อิ่ม ปัญญาวุโธ🙏 วัดทุ่งนาใหม่ อ.พิปูน จ.นครศรีธรรมราช 🎯รวมความยาว 15 นิ้ว 🎯 🇹🇭จัดสร้าง 999 เล่ม‼️เท่านั้น‼️ 💥ราคาจอง 699 บาท💥💥 🔥ฝักดาบ สร้างจากหนังควายเผือก 🔥ด้ามดาบ สร้างจากไม้มงคล.. ⚜️พุทธคุณ เป็นมหาอำนาจ วาสนา บารมี การงานก้าวหน้า เลื่อนยศ เลื่อนตำเเหน่ง ปกป้องคุ้มภัยแก่ผู้ที่บูชา กลับร้ายให้กลายเป็นดี กันคุณผีคุณคน ลมเพลมพัด ฯลฯ
    0 ความคิดเห็น 0 การแบ่งปัน 42 มุมมอง 0 รีวิว
  • Buy Naver Accounts

    https://globalseoshop.com/product/buy-naver-accounts/

    On the off chance that you need more data simply thump us-
    Email: Globalseoshop@gmail.com
    WhatsApp:+1(864)7088783
    Skype: GlobalSeoShop
    Telegram: @GlobalSeoShop

    #BuyNaverAccount
    #NaverAccount
    #BuyNaver
    #Naver
    #buyMarketPlace
    Buy Naver Accounts https://globalseoshop.com/product/buy-naver-accounts/ On the off chance that you need more data simply thump us- Email: Globalseoshop@gmail.com WhatsApp:+1(864)7088783 Skype: GlobalSeoShop Telegram: @GlobalSeoShop #BuyNaverAccount #NaverAccount #BuyNaver #Naver #buyMarketPlace
    GLOBALSEOSHOP.COM
    Buy Naver Accounts
    Buy Naver Accounts From GlobalSeoShop If you are looking to expand your online presence in South Korea, then buying Naver accounts can be a game-changer for your business. Naver is the most popular search engine in South Korea, and having multiple accounts can significantly increase your visibility and reach. With Naver accounts, you can promote your products or services to millions of potential customers. When you buy Naver accounts, you gain access to a wide range of benefits. These accounts are already established and have a good reputation, giving your business an instant boost. Moreover, having multiple Naver accounts allows you to dominate the search results, ensuring that your brand is at the top of the page. Investing in buy Naver accounts is a smart move for any business aiming to penetrate the South Korean market. So, why wait? Buy Naver accounts today and experience a new level of success in your online endeavors. Buy Never Accounts Features ✔ Verified Mail Access and Recovery added ✔ Passport and Selfie Verified ✔ Phone Number Verified ✔ Address Verified ✔ Accounts are 100% verified ✔ Cheap Rated Accounts ✔ Express delivery ✔ 24/7 Customer Support On the off chance that you need more data simply thump us- Email: Globalseoshop@gmail.com WhatsApp:+1 (864) 708-8783 Skype: GlobalSeoShop Telegram: @GlobalSeoShop
    0 ความคิดเห็น 0 การแบ่งปัน 14 มุมมอง 0 รีวิว
  • Buy Verified Cash App Accounts

    https://globalseoshop.com/product/buy-verified-cash-app-accounts/

    On the off chance that you need more data simply thump us-
    Email: Globalseoshop@gmail.com
    WhatsApp: +1(864)7088783
    Skype: GlobalSeoShop
    Telegram: @GlobalSeoShop

    #BuyVerifiedCashAppAccounts
    #BuyVerifiedCashApp
    #VerifiedCashApp
    #CashApp
    #CashappVirtualMasterCard
    #CashapptoBtc
    Buy Verified Cash App Accounts https://globalseoshop.com/product/buy-verified-cash-app-accounts/ On the off chance that you need more data simply thump us- Email: Globalseoshop@gmail.com WhatsApp: +1(864)7088783 Skype: GlobalSeoShop Telegram: @GlobalSeoShop #BuyVerifiedCashAppAccounts #BuyVerifiedCashApp #VerifiedCashApp #CashApp #CashappVirtualMasterCard #CashapptoBtc
    GLOBALSEOSHOP.COM
    Buy Verified Cash App Accounts
    Are you looking to Buy Verified Cash App Accounts? Look no further than GlobalSeoShop! We offer top-notch, trustworthy accounts
    0 ความคิดเห็น 0 การแบ่งปัน 16 มุมมอง 0 รีวิว
  • Buy Verified Wise Accounts

    https://globalseoshop.com/product/buy-verified-wise-accounts/

    On the off chance that you need more data simply thump us-
    Email: Globalseoshop@gmail.com
    WhatsApp: +18647088783
    Skype: GlobalSeoShop
    Telegram: @GlobalSeoShop

    #BuyWiseAccounts
    #VerifiedWiseAccounts
    #WiseAccountsForSale
    #BuyVerifiedWise
    #GlobalSEOShop
    Buy Verified Wise Accounts https://globalseoshop.com/product/buy-verified-wise-accounts/ On the off chance that you need more data simply thump us- Email: Globalseoshop@gmail.com WhatsApp: +18647088783 Skype: GlobalSeoShop Telegram: @GlobalSeoShop #BuyWiseAccounts #VerifiedWiseAccounts #WiseAccountsForSale #BuyVerifiedWise #GlobalSEOShop
    GLOBALSEOSHOP.COM
    Buy Verified Wise Accounts
    If you are looking to buy verified Wise accounts, both old and new, you have come to the right place. Wise, formerly known as TransferWise, is a popular online money transfer service
    0 ความคิดเห็น 0 การแบ่งปัน 21 มุมมอง 0 รีวิว
  • Buy Verified Payoneer Account

    https://globalseoshop.com/product/buy-verified-payoneer-account-2023/

    On the off chance that you need more data simply thump us-
    Email: Globalseoshop@gmail.com
    WhatsApp: +1(864)7088783
    Skype: GlobalSeoShop
    Telegram: @GlobalSeoShop

    #BuyVerifiedPayoneerAccount
    #BuyPayoneerAccount
    #BuyPayoneerMasterCard
    #BuyPayPaltoPyoneer
    #BuyFullVerifiedPayoneerBankAcccounts
    Buy Verified Payoneer Account https://globalseoshop.com/product/buy-verified-payoneer-account-2023/ On the off chance that you need more data simply thump us- Email: Globalseoshop@gmail.com WhatsApp: +1(864)7088783 Skype: GlobalSeoShop Telegram: @GlobalSeoShop #BuyVerifiedPayoneerAccount #BuyPayoneerAccount #BuyPayoneerMasterCard #BuyPayPaltoPyoneer #BuyFullVerifiedPayoneerBankAcccounts
    GLOBALSEOSHOP.COM
    Buy Verified Payoneer Account
    When you buy verified Payoneer account of high quality, you can enjoy faster and easier transactions, secure payments, and a global network of partners
    0 ความคิดเห็น 0 การแบ่งปัน 19 มุมมอง 0 รีวิว
  • Buy Bumble Verified Accounts

    https://globalseoshop.com/product/buy-bumble-verified-account/

    On the off chance that you need more data simply thump us-
    Email: Globalseoshop@gmail.com
    WhatsApp: +1(864)7088783
    Skype: GlobalSeoShop
    Telegram: @GlobalSeoShop

    #BuyBumbleVerifiedAccounts
    #BuyVerifiedBumbleAccounts
    #BuyBumbleAccounts
    #BumbleAccounts
    #buy
    #best
    #online
    #business
    Buy Bumble Verified Accounts https://globalseoshop.com/product/buy-bumble-verified-account/ On the off chance that you need more data simply thump us- Email: Globalseoshop@gmail.com WhatsApp: +1(864)7088783 Skype: GlobalSeoShop Telegram: @GlobalSeoShop #BuyBumbleVerifiedAccounts #BuyVerifiedBumbleAccounts #BuyBumbleAccounts #BumbleAccounts #buy #best #online #business
    GLOBALSEOSHOP.COM
    Buy Bumble Verified Account
    Are you looking to buy Bumble verified account? Look no further than GlobalSeoShop! Buy USA dating accounts
    0 ความคิดเห็น 0 การแบ่งปัน 23 มุมมอง 0 รีวิว
  • Buy Telegram Accounts

    https://globalseoshop.com/product/buy-telegram-accounts/

    On the off chance that you need more data simply thump us-
    Email: Globalseoshop@gmail.com
    WhatsApp: +1(864)7088783
    Skype: GlobalSeoShop
    Telegram: @GlobalSeoShop

    #Buy_Telegram_Accounts
    #Buy_old-telegram_Accounts
    #buy_telegram_number
    #Buy_tg_phone_number
    #tg_accou
    Buy Telegram Accounts https://globalseoshop.com/product/buy-telegram-accounts/ On the off chance that you need more data simply thump us- Email: Globalseoshop@gmail.com WhatsApp: +1(864)7088783 Skype: GlobalSeoShop Telegram: @GlobalSeoShop #Buy_Telegram_Accounts #Buy_old-telegram_Accounts #buy_telegram_number #Buy_tg_phone_number #tg_accou
    GLOBALSEOSHOP.COM
    Buy Telegram Accounts
    Buy Telegram Accounts (PVA) with Fast Delivery. GlobalSeoShop offers only the highest quality services. Buy safely and securely
    0 ความคิดเห็น 0 การแบ่งปัน 17 มุมมอง 0 รีวิว
  • Buy telegram members

    https://globalseoshop.com/product/buy-telegram-members

    On the off chance that you need more data simply thump us-
    Email: Globalseoshop@gmail.com
    WhatsApp: +18647088783
    Skype: GlobalSeoShop
    Telegram: @GlobalSeoShop

    #Buy_telegram_members
    #telegram_members
    #Buy_telegram_Accounts
    #Buy Telegram Accounts
    Buy telegram members https://globalseoshop.com/product/buy-telegram-members On the off chance that you need more data simply thump us- Email: Globalseoshop@gmail.com WhatsApp: +18647088783 Skype: GlobalSeoShop Telegram: @GlobalSeoShop #Buy_telegram_members #telegram_members #Buy_telegram_Accounts #Buy Telegram Accounts
    GLOBALSEOSHOP.COM
    Buy Telegram Members
    Buy Telegram Members From GlobalSeoShop GlobalSeoShop is an exceptional platform that offers the opportunity to buy Telegram members. With its reliable and high-quality services, GlobalSeoShop helps businesses and individuals enhance their online presence and reach a wider audience. By buying Telegram members, you can boost the credibility and visibility of your Telegram channel or group. GlobalSeoShop ensures that all members are real and active, providing you with genuine engagement and interaction. This helps in increasing your channel's popularity and attracting more organic members. Whether you are a business owner, content creator, or influencer, buying Telegram members from GlobalSeoShop can give you the competitive edge you need to stand out in today's digital landscape. Buy Telegram Members Features ✔Affordable prices ✔ Telegram members with active accounts ✔ Secure and confidential transactions ✔ Organic Members ✔ Unlimited customer support ✔ Instant express delivery ✔ No spam ✔ Money-back guarantee ✔ 24/7 customer support On the off chance that you need more data simply thump us- Email: Globalseoshop@gmail.com WhatsApp:+1 (864) 708-8783 Skype: GlobalSeoShop Telegram: @GlobalSeoShop
    0 ความคิดเห็น 0 การแบ่งปัน 16 มุมมอง 0 รีวิว
Pages Boosts