• (ลงโพสต์ย้อนหลังเนื่องจากระบบขัดข้อง)

    2025 THAILAND VIRAL CALENDAR

    วันคืนล่วงไป มีอะไรเข้ามาบ้าง Newskit ขอนำเสนอปฎิทินไวรัลในรอบปี 2568 สะท้อนเหตุการณ์ที่เป็นกระแสในช่วงที่ผ่านมา

    มกราคม - นักร้องดัง แสตมป์ อภิวัชร์ กล่าวว่าหายไป 2 ปีเพราะภรรยาโดนคุกคาม แต่ถูกแฉกลับว่านอกใจภรรยาถึงขั้นมีคดีความ สุดท้ายเจ้าตัวยอมรับ

    กุมภาพันธ์ - สแกมเมอร์จากกลุ่มจีนเทาไม่มีใครแก้ไขได้ หลิว จงอี้ ผู้ช่วยรัฐมนตรีจากจีน ต้องลงไปปราบเองให้ราบคาบ ตัดไฟ ตัดเน็ต รับชาวจีนกลับไปดำเนินคดีที่บ้านเกิด

    มีนาคม - แผ่นดินไหวขนาด 8.2 จากประเทศเมียนมา สั่นสะเทือนถึงกรุงเทพฯ อาคาร สตง.แห่งใหม่ ย่านสวนจตุจักร สูง 30 ชั้นพังถล่มลงมา คนงานเสียชีวิต 89 ราย สูญหายอีก 7 ราย

    เมษายน - นักร้องดัง โตโน่ ภาคิน ถูกแฉว่านอกใจแฟนสาว ณิชา ไปคบอดีตผู้ช่วยผู้จัดการส่วนตัว เจ้าตัวขอโทษที่ทำผิด ด้านณิชาบอกมูฟออนแล้ว ไม่มีรีเทิร์น

    พฤษภาคม - จับกุมเจ้าคุณแย้ม เจ้าอาวาสวัดไร่ขิง จ.นครปฐม ยักยอกเงินวัดโอนให้สีกาคนสนิท เล่นพนันออนไลน์กว่า 300 ล้านบาท สองเดือนต่อมาจับกุมสีกากอล์ฟยั่วพระผู้ใหญ่ยักยอกเงินวัด ทำพุทธศาสนิกชนเสื่อมศรัทธา

    มิถุนายน - คลิปเสียงอังเคิล ปล่อยโดย ฮุน เซน แห่งกัมพูชา คุยกับ แพทองธาร ชินวัตร นายกรัฐมนตรี ต่อรองผลประโยชน์ชาติ อยากได้อะไรบอกหลานจัดให้ ทำคนไทยทั้งประเทศไม่พอใจกล่าวหาขายชาติ

    กรกฎาคม - กัมพูชาเปิดฉากใช้จรวด BM-21 ยิงใส่โรงพยาบาล บ้านเรือน ปั๊มน้ำมันฝั่งประเทศไทย เสียชีวิตกว่า 12 ราย เป็นจุดเริ่มต้นบาดแผลในใจคนไทย

    สิงหาคม - จับกุมหลวงพ่ออลงกต เจ้าอาวาสวัดพระบาทน้ำพุ จ.ลพบุรี ทุจริตเงินบริจาควัดช่วยเหลือผู้ป่วยเอชไอวี เป็นทรัพย์สิน ที่ดิน รถยนต์ ปล่อยกู้ให้ชาวบ้าน เสียหายกว่า 1 หมื่นล้านบาท

    กันยายน - หลุมยุบขนาดใหญ่หน้าโรงพยาบาลวชิรพยาบาล ระหว่างก่อสร้างอุโมงค์รถไฟฟ้าสายสีม่วง เตาปูน-ราษฎร์บูรณะ ทำรถยนต์กลืนหายไป อาคาร สน.สามเสนทรุดตัวต้องทุบทิ้ง สาเหตุน้ำกัดเซาะใต้ดินเป็นโพรงและอุโมงค์ชำรุด

    ตุลาคม - ร่ำไห้ทั้งแผ่นดิน สมเด็จพระนางเจ้าสิริกิติ์ พระบรมราชินีนาถ พระบรมราชชนนีพันปีหลวง สวรรคตที่โรงพยาบาลจุฬาลงกรณ์ สิริพระชนมพรรษา 93 พรรษา

    พฤศจิกายน - น้ำท่วมหาดใหญ่ ศูนย์กลางเศรษฐกิจภาคใต้ โดยมวลน้ำจากเขาคอหงส์และ อ.นาหม่อม บ้านเรือนจมน้ำเสียหายกว่า 1 แสนหลังคาเรือน เศรษฐกิจเสียหายกว่า 2 หมื่นล้านบาท

    ธันวาคม - จับกุมนักแสดงสาว นานา ไรบีนา ข้อหาฉ้อโกงและความผิดตาม พ.ร.ก.กู้ยืมเงินฯ หลังผู้เสียหาย 17 รายแจ้งความถูกชักชวนลงทุนปล่อยกู้ เทรดหุ้น และร้านอาหารในต่างประเทศ ทั้งที่ไม่มีอยู่จริง เสียหายรวม 195 ล้านบาท

    #Newskit
    (ลงโพสต์ย้อนหลังเนื่องจากระบบขัดข้อง) 2025 THAILAND VIRAL CALENDAR วันคืนล่วงไป มีอะไรเข้ามาบ้าง Newskit ขอนำเสนอปฎิทินไวรัลในรอบปี 2568 สะท้อนเหตุการณ์ที่เป็นกระแสในช่วงที่ผ่านมา มกราคม - นักร้องดัง แสตมป์ อภิวัชร์ กล่าวว่าหายไป 2 ปีเพราะภรรยาโดนคุกคาม แต่ถูกแฉกลับว่านอกใจภรรยาถึงขั้นมีคดีความ สุดท้ายเจ้าตัวยอมรับ กุมภาพันธ์ - สแกมเมอร์จากกลุ่มจีนเทาไม่มีใครแก้ไขได้ หลิว จงอี้ ผู้ช่วยรัฐมนตรีจากจีน ต้องลงไปปราบเองให้ราบคาบ ตัดไฟ ตัดเน็ต รับชาวจีนกลับไปดำเนินคดีที่บ้านเกิด มีนาคม - แผ่นดินไหวขนาด 8.2 จากประเทศเมียนมา สั่นสะเทือนถึงกรุงเทพฯ อาคาร สตง.แห่งใหม่ ย่านสวนจตุจักร สูง 30 ชั้นพังถล่มลงมา คนงานเสียชีวิต 89 ราย สูญหายอีก 7 ราย เมษายน - นักร้องดัง โตโน่ ภาคิน ถูกแฉว่านอกใจแฟนสาว ณิชา ไปคบอดีตผู้ช่วยผู้จัดการส่วนตัว เจ้าตัวขอโทษที่ทำผิด ด้านณิชาบอกมูฟออนแล้ว ไม่มีรีเทิร์น พฤษภาคม - จับกุมเจ้าคุณแย้ม เจ้าอาวาสวัดไร่ขิง จ.นครปฐม ยักยอกเงินวัดโอนให้สีกาคนสนิท เล่นพนันออนไลน์กว่า 300 ล้านบาท สองเดือนต่อมาจับกุมสีกากอล์ฟยั่วพระผู้ใหญ่ยักยอกเงินวัด ทำพุทธศาสนิกชนเสื่อมศรัทธา มิถุนายน - คลิปเสียงอังเคิล ปล่อยโดย ฮุน เซน แห่งกัมพูชา คุยกับ แพทองธาร ชินวัตร นายกรัฐมนตรี ต่อรองผลประโยชน์ชาติ อยากได้อะไรบอกหลานจัดให้ ทำคนไทยทั้งประเทศไม่พอใจกล่าวหาขายชาติ กรกฎาคม - กัมพูชาเปิดฉากใช้จรวด BM-21 ยิงใส่โรงพยาบาล บ้านเรือน ปั๊มน้ำมันฝั่งประเทศไทย เสียชีวิตกว่า 12 ราย เป็นจุดเริ่มต้นบาดแผลในใจคนไทย สิงหาคม - จับกุมหลวงพ่ออลงกต เจ้าอาวาสวัดพระบาทน้ำพุ จ.ลพบุรี ทุจริตเงินบริจาควัดช่วยเหลือผู้ป่วยเอชไอวี เป็นทรัพย์สิน ที่ดิน รถยนต์ ปล่อยกู้ให้ชาวบ้าน เสียหายกว่า 1 หมื่นล้านบาท กันยายน - หลุมยุบขนาดใหญ่หน้าโรงพยาบาลวชิรพยาบาล ระหว่างก่อสร้างอุโมงค์รถไฟฟ้าสายสีม่วง เตาปูน-ราษฎร์บูรณะ ทำรถยนต์กลืนหายไป อาคาร สน.สามเสนทรุดตัวต้องทุบทิ้ง สาเหตุน้ำกัดเซาะใต้ดินเป็นโพรงและอุโมงค์ชำรุด ตุลาคม - ร่ำไห้ทั้งแผ่นดิน สมเด็จพระนางเจ้าสิริกิติ์ พระบรมราชินีนาถ พระบรมราชชนนีพันปีหลวง สวรรคตที่โรงพยาบาลจุฬาลงกรณ์ สิริพระชนมพรรษา 93 พรรษา พฤศจิกายน - น้ำท่วมหาดใหญ่ ศูนย์กลางเศรษฐกิจภาคใต้ โดยมวลน้ำจากเขาคอหงส์และ อ.นาหม่อม บ้านเรือนจมน้ำเสียหายกว่า 1 แสนหลังคาเรือน เศรษฐกิจเสียหายกว่า 2 หมื่นล้านบาท ธันวาคม - จับกุมนักแสดงสาว นานา ไรบีนา ข้อหาฉ้อโกงและความผิดตาม พ.ร.ก.กู้ยืมเงินฯ หลังผู้เสียหาย 17 รายแจ้งความถูกชักชวนลงทุนปล่อยกู้ เทรดหุ้น และร้านอาหารในต่างประเทศ ทั้งที่ไม่มีอยู่จริง เสียหายรวม 195 ล้านบาท #Newskit
    1 ความคิดเห็น 0 การแบ่งปัน 43 มุมมอง 0 รีวิว
  • รายงานฉบับร่างของกระทรวงกลาโหมสหรัฐฯ (เพนตากอน) ระบุว่า จีนน่าจะมีขีปนาวุธทิ้งตัวขนาดยักษ์ ระดับขีปนาวุธข้ามทวีป (ICBM) มากกว่า 100 ลูกเก็บเตรียมพร้อมเอาไว้ในไซโลใต้ดิน 3 แห่งล่าสุด และไม่มีความประสงค์ที่จะเจรจาเรื่องการควบคุมอาวุธ ซึ่งเน้นย้ำถึงความทะเยอทะยานทางทหารที่เพิ่มมากขึ้นของปักกิ่ง ทางด้านโฆษกรัฐบาลจีนแถลงสวนกลับในวันอังคาร (24 ธ.ค.) ว่า ในฐานะที่อเมริกาเป็นผู้มีคลังแสงนิวเคลียร์ใหญ่ที่สุดยิ่งกว่าชาติอื่นๆ จึงสมควรแสดงตัวเป็นผู้นำด้วยการลดอาวุธประเภทนี้ก่อน
    .
    อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000123844

    #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire
    รายงานฉบับร่างของกระทรวงกลาโหมสหรัฐฯ (เพนตากอน) ระบุว่า จีนน่าจะมีขีปนาวุธทิ้งตัวขนาดยักษ์ ระดับขีปนาวุธข้ามทวีป (ICBM) มากกว่า 100 ลูกเก็บเตรียมพร้อมเอาไว้ในไซโลใต้ดิน 3 แห่งล่าสุด และไม่มีความประสงค์ที่จะเจรจาเรื่องการควบคุมอาวุธ ซึ่งเน้นย้ำถึงความทะเยอทะยานทางทหารที่เพิ่มมากขึ้นของปักกิ่ง ทางด้านโฆษกรัฐบาลจีนแถลงสวนกลับในวันอังคาร (24 ธ.ค.) ว่า ในฐานะที่อเมริกาเป็นผู้มีคลังแสงนิวเคลียร์ใหญ่ที่สุดยิ่งกว่าชาติอื่นๆ จึงสมควรแสดงตัวเป็นผู้นำด้วยการลดอาวุธประเภทนี้ก่อน . อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000123844 #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire
    Like
    1
    0 ความคิดเห็น 0 การแบ่งปัน 233 มุมมอง 0 รีวิว
  • https://youtube.com/shorts/abMABCuenZA?si=Sh3dmJLo3jPljh5V
    https://youtube.com/shorts/abMABCuenZA?si=Sh3dmJLo3jPljh5V
    0 ความคิดเห็น 0 การแบ่งปัน 30 มุมมอง 0 รีวิว
  • รวมข่าวจากเวบ SecurityOnline

    #รวมข่าวIT #20251222 #securityonline

    Dify Side-Door Exposure: ช่องโหว่เปิดคอนฟิกระบบ LLM ให้คนแปลกหน้าเห็น
    ช่องโหว่ CVE‑2025‑63387 ใน Dify เวอร์ชัน 1.9.1 เปิดให้ผู้ไม่ผ่านการยืนยันตัวตนเข้าถึง endpoint /console/api/system-features ได้โดยตรง ทำให้ข้อมูลคอนฟิกภายในของระบบ LLM ถูกเปิดเผยแบบไม่ตั้งใจ ซึ่งอาจถูกใช้เป็นจุดตั้งต้นในการวางแผนโจมตีต่อเนื่อง แม้จะเป็นเพียงการรั่วไหลข้อมูล แต่ก็ถือเป็นความเสี่ยงระดับสูงสำหรับทีมที่กำลังนำ LLM ไปใช้งานจริงในสภาพแวดล้อมโปรดักชัน
    https://securityonline.info/ais-exposed-side-door-dify-flaw-cve-2025-63387-leaks-system-configs-to-anonymous-users

    BlueDelta’s Silent Shift: GRU ใช้บริการฟรีอย่าง ngrok และ Mocky ลอบขโมยอีเมลยูเครน
    กลุ่ม BlueDelta (APT28) ของรัสเซียปรับยุทธวิธีใหม่โดยใช้บริการฟรี เช่น Mocky, DNS EXIT และ ngrok เพื่อสร้างโครงสร้างพื้นฐานชั่วคราวสำหรับขโมยบัญชี UKR.NET ผ่าน PDF ล่อเหยื่อและหน้าเว็บปลอมที่ดักทั้งรหัสผ่านและ 2FA แบบเรียลไทม์ พร้อมเทคนิคข้ามหน้าเตือนของ ngrok ด้วย header พิเศษ ทำให้การโจมตีแนบเนียนและตรวจจับยากขึ้น
    https://securityonline.info/the-grus-silent-shift-how-bluedelta-hijacks-ukrainian-webmail-using-ngrok-and-mocky

    Caminho to Compromise: BlindEagle ใช้อีเมลภายในรัฐโคลอมเบียโจมตีแบบเนียนกริบ
    BlindEagle (APT‑C‑36) ใช้บัญชีอีเมลภายในหน่วยงานรัฐโคลอมเบียที่ถูกยึดไปแล้ว ส่งฟิชชิงแนบ SVG เพื่อนำเหยื่อไปยังเว็บปลอมของศาลแรงงาน ก่อนเรียกใช้ JavaScript + PowerShell แบบ fileless และดาวน์โหลดภาพที่ซ่อนโค้ดผ่าน steganography เพื่อติดตั้ง Caminho downloader ซึ่งเชื่อมโยงตลาดมืดบราซิล และสุดท้ายดึง DCRAT ลงเครื่อง
    https://securityonline.info/caminho-to-compromise-blindeagle-hackers-hijack-government-emails-in-colombia

    DOCSWAP 2.0: Kimsuky ใช้ QR Code แพร่มัลแวร์มือถือเวอร์ชันใหม่
    Kimsuky กลุ่มแฮ็กเกอร์เกาหลีเหนือเปิดตัว DOCSWAP รุ่นอัปเกรดที่แพร่ผ่าน QR code และ smishing เพื่อหลอกให้เหยื่อติดตั้งแอปปลอมบน Android ตัวมัลแวร์ใช้ native decryption และ decoy behavior ใหม่เพื่อหลบการวิเคราะห์ ก่อนปลดล็อก RAT ที่สามารถขโมยไฟล์ ควบคุมเครื่อง และส่งข้อมูลกลับเซิร์ฟเวอร์ พร้อมหลักฐานเชื่อมโยง DPRK ผ่านข้อความ “Million OK!!!” บนโครงสร้างพื้นฐาน
    https://securityonline.info/north-koreas-kimsuky-upgrades-docswap-malware-to-hijack-smartphones-via-qr-codes

    Shadows of the North: แผนที่โครงสร้างไซเบอร์ DPRK ที่เชื่อมโยงทุกกลุ่มเข้าด้วยกัน
    รายงานร่วมของ Hunt.io และ Acronis เปิดโปงโครงสร้างพื้นฐานไซเบอร์ของเกาหลีเหนือที่ซับซ้อนและเชื่อมโยงกันอย่างแน่นหนา โดยพบว่า Lazarus, Kimsuky และ Bluenoroff แม้จะมีภารกิจต่างกัน แต่กลับใช้เซิร์ฟเวอร์ เครื่องมือ และโครงสร้างเครือข่ายร่วมกันอย่างเป็นระบบ ตั้งแต่ staging servers, credential-harvesting nodes ไปจนถึง FRP tunneling และโครงสร้างที่ผูกกับใบรับรอง SSL เดียวกัน เผยให้เห็น ecosystem ที่ทำงานแบบ “รวมศูนย์” เพื่อการจารกรรม การขโมยเงิน และปฏิบัติการทำลายล้างในระดับรัฐ
    https://securityonline.info/shadows-of-the-north-unmasking-the-sprawling-cyber-infrastructure-of-the-dprk

    ResidentBat: สปายแวร์ KGB ที่ติดตั้งผ่านการยึดมือถือจริง ไม่ต้องพึ่ง zero‑click
    การสืบสวนโดย RESIDENT.NGO และ RSF พบว่า KGB เบลารุสใช้สปายแวร์ชื่อ ResidentBat ที่ติดตั้งด้วยการยึดโทรศัพท์จากนักข่าวและนักกิจกรรมระหว่างการสอบสวน ก่อนบังคับให้ปลดล็อกเครื่องเพื่อดู PIN จากนั้นเจ้าหน้าที่นำเครื่องออกไปติดตั้งแอปที่ขอสิทธิ์สูงถึง 38 รายการ รวมถึงการใช้ Accessibility Service เพื่ออ่านข้อความจากแอปเข้ารหัสอย่าง Signal และ Telegram ทำให้มือถือกลายเป็นอุปกรณ์สอดแนมเต็มรูปแบบที่สามารถบันทึกหน้าจอ คีย์บอร์ด และข้อมูลส่วนตัวทั้งหมด
    https://securityonline.info/the-kgbs-all-seeing-eye-how-residentbat-spyware-turns-seized-phones-into-total-surveillance-tools

    AuraStealer: มัลแวร์ที่หลอกให้เหยื่อ “แฮ็กตัวเอง” ผ่านคลิป TikTok
    AuraStealer มัลแวร์แบบ MaaS ที่กำลังระบาด ใช้กลยุทธ์ “Scam‑Yourself” โดยหลอกเหยื่อผ่านคลิป TikTok ที่สอนปลดล็อกซอฟต์แวร์เถื่อน เมื่อเหยื่อตามขั้นตอนและรันคำสั่ง PowerShell เอง มัลแวร์จะถูกดาวน์โหลดและรันทันที ตัวมันใช้เทคนิคป้องกันการวิเคราะห์ขั้นสูง เช่น indirect control flow และ exception‑driven API hashing พร้อมความสามารถขโมยข้อมูลจากเบราว์เซอร์กว่า 110 ตัวและวอลเล็ตคริปโตจำนวนมาก แม้บางฟีเจอร์ยังทำงานไม่เสถียร แต่ความเสี่ยงยังสูงมาก
    https://securityonline.info/tiktoks-scam-yourself-trap-how-aurastealer-malware-tricks-users-into-hacking-their-own-pcs

    ClickFix Trap: หน้าตรวจสอบมนุษย์ปลอมที่นำไปสู่ Qilin Ransomware
    แคมเปญ ClickFix ใช้หน้า “ยืนยันว่าเป็นมนุษย์” ปลอมเพื่อหลอกให้เหยื่อดาวน์โหลด batch file ที่ติดตั้ง NetSupport RAT จากนั้นผู้โจมตีใช้ RAT เพื่อดึง StealC V2 ลงเครื่อง ก่อนใช้ข้อมูลที่ขโมยได้เจาะ VPN ขององค์กรและปล่อย Qilin ransomware ซึ่งเป็นหนึ่งใน RaaS ที่ทำเหยื่อมากที่สุดในช่วงปี 2024–2025 โซ่การโจมตีนี้เริ่มจากสคริปต์บนเว็บที่ถูกแฮ็กและจบลงด้วยการเข้ารหัสระบบทั้งองค์กร
    https://securityonline.info/clickfix-trap-fake-human-verification-leads-to-qilin-ransomware-infection

    Cellik Android RAT: มัลแวร์ที่แฝงตัวในแอป Google Play อย่างแนบเนียน
    Cellik เป็น Android RAT แบบบริการเช่า ที่ให้ผู้โจมตีเลือกแอปจาก Google Play แล้ว “ฉีด” payload ลงไปผ่านระบบ APK Builder ทำให้แอปที่ดูปกติกลายเป็นเครื่องมือสอดแนมเต็มรูปแบบ มันรองรับการสตรีมหน้าจอแบบเรียลไทม์ ควบคุมเครื่องจากระยะไกล เปิดกล้อง/ไมค์ และใช้ hidden browser เพื่อทำธุรกรรมหรือขโมยข้อมูลโดยที่ผู้ใช้ไม่เห็นอะไรบนหน้าจอ ถือเป็นการยกระดับภัยคุกคามมือถือให้เข้าถึงได้แม้กับอาชญากรทักษะต่ำ
    https://securityonline.info/the-silent-hijacker-new-cellik-android-rat-turns-legitimate-google-play-apps-into-surveillance-tools

    110 Milliseconds of Truth: Amazon ใช้ “ดีเลย์คีย์บอร์ด” เปิดโปงสายลับเกาหลีเหนือ
    Amazon เปิดเผยปฏิบัติการสกัดแฮ็กเกอร์เกาหลีเหนือที่ปลอมตัวเป็นพนักงานรีโมต โดยใช้ “laptop farms” ในสหรัฐฯ เพื่อสมัครงานและแทรกซึมองค์กร ความผิดปกติถูกจับได้จากค่า latency การพิมพ์ที่สูงถึง 110 มิลลิวินาที ซึ่งบ่งชี้ว่ามีการควบคุมเครื่องจากต่างประเทศ พร้อมสัญญาณอื่นอย่างภาษาอังกฤษที่ไม่เป็นธรรมชาติ เหตุการณ์นี้สะท้อนการเปลี่ยนยุทธวิธีของ DPRK ที่ใช้โครงสร้างพื้นฐานในสหรัฐฯ เพื่อหลบการตรวจจับ และ Amazon ระบุว่าพยายามโจมตีเพิ่มขึ้นกว่า 27% ต่อไตรมาส
    https://securityonline.info/110-milliseconds-of-truth-how-amazon-used-lag-to-catch-a-north-korean-spy

    Dify’s Exposed Side Door: ช่องโหว่เปิดให้คนแปลกหน้าดูค่าคอนฟิกระบบ AI ได้
    แพลตฟอร์มโอเพ่นซอร์ส Dify รุ่น 1.9.1 ถูกพบช่องโหว่ CVE-2025-63387 ที่ปล่อยให้ผู้ใช้ไม่ต้องล็อกอินก็เข้าถึง endpoint /console/api/system-features ได้ ทำให้ข้อมูลคอนฟิกภายในหลุดออกสู่สาธารณะ ซึ่งอาจถูกใช้เป็นจุดตั้งต้นของการโจมตีขั้นต่อไป ช่องโหว่นี้จัดเป็นระดับ High และเป็นตัวอย่างของความเสี่ยงเมื่อระบบ LLM ถูกนำไปใช้จริงโดยไม่มีการตรวจสอบสิทธิ์ที่เข้มงวด
    https://securityonline.info/ais-exposed-side-door-dify-flaw-cve-2025-63387-leaks-system-configs-to-anonymous-users

    BlueDelta’s Silent Shift: GRU ใช้ ngrok + Mocky ลอบขโมยอีเมลชาวยูเครน
    กลุ่ม BlueDelta (APT28) ของรัสเซียปรับยุทธวิธีใหม่ ใช้บริการฟรีอย่าง Mocky, DNS EXIT และ ngrok เพื่อสร้างโครงสร้างพื้นฐานชั่วคราวสำหรับขโมยบัญชี UKR.NET โดยแนบลิงก์ใน PDF เพื่อหลบระบบสแกนอีเมล ก่อนพาเหยื่อเข้าสู่เว็บปลอมที่ดักทั้งรหัสผ่านและ 2FA แบบเรียลไทม์ พร้อมเทคนิคข้ามหน้าเตือนของ ngrok ผ่าน header พิเศษ แสดงให้เห็นการปรับตัวของ GRU หลังถูกกวาดล้างโครงสร้างพื้นฐานในปี 2024
    https://securityonline.info/the-grus-silent-shift-how-bluedelta-hijacks-ukrainian-webmail-using-ngrok-and-mocky

    “Caminho” to Compromise: BlindEagle ใช้อีเมลภายในรัฐโคลอมเบียโจมตีแบบเนียนกริบ
    BlindEagle (APT-C-36) ใช้บัญชีอีเมลภายในหน่วยงานรัฐโคลอมเบียที่ถูกยึดไปแล้ว ส่งฟิชชิงที่แนบ SVG เพื่อนำเหยื่อไปยังเว็บปลอมของศาลแรงงาน ก่อนเรียกใช้ JavaScript + PowerShell แบบ fileless และดาวน์โหลดภาพที่ซ่อนโค้ดผ่าน steganography เพื่อติดตั้ง Caminho downloader ซึ่งเชื่อมโยงกับตลาดมืดบราซิล และสุดท้ายดึง DCRAT ลงเครื่อง เหตุการณ์นี้สะท้อนการยกระดับความซับซ้อนของกลุ่มในภูมิภาคละตินอเมริกา
    https://securityonline.info/caminho-to-compromise-blindeagle-hackers-hijack-government-emails-in-colombia

    Kimsuky DOCSWAP 2.0: มัลแวร์มือถือเวอร์ชันใหม่ติดผ่าน QR Code
    Kimsuky กลุ่มแฮ็กเกอร์เกาหลีเหนือเปิดตัว DOCSWAP รุ่นอัปเกรดที่แพร่ผ่าน QR code และ smishing เพื่อหลอกให้เหยื่อติดตั้งแอปปลอมบนมือถือ Android ตัวมัลแวร์ใช้ native decryption และ decoy behavior ใหม่เพื่อหลบการวิเคราะห์ ก่อนปลดล็อก RAT ที่สามารถขโมยไฟล์ ควบคุมเครื่อง และส่งข้อมูลกลับเซิร์ฟเวอร์ โดยมีหลักฐานเชื่อมโยงกับ DPRK ผ่านข้อความ “Million OK!!!” และคอมเมนต์ภาษาเกาหลีบนโครงสร้างพื้นฐาน
    https://securityonline.info/north-koreas-kimsuky-upgrades-docswap-malware-to-hijack-smartphones-via-qr-codes

    Exim’s Poisoned Record: แพตช์ที่พลาดเปิดช่อง SQL Injection สู่ Heap Overflow ระดับวิกฤต
    รายงานใหม่เผยว่า Exim 4.99 ยังมีช่องโหว่ลึกที่ไม่ได้รับการแก้ไขจากแพตช์ก่อนหน้า ทำให้ SQL injection ผ่านระบบ ratelimit สามารถนำไปสู่ heap overflow ขนาดใหญ่ถึง 1.5MB ซึ่งอาจเปิดทางสู่ RCE แม้ยังไม่ยืนยันเต็มรูปแบบ ช่องโหว่นี้เกิดจากการ sanitize คีย์ฐานข้อมูลไม่ครบถ้วนและการอ่านค่า bloom_size โดยไม่ตรวจสอบ ส่งผลให้ผู้โจมตีสามารถวาง “ระเบิดเวลา” ในฐานข้อมูลและทำให้เซิร์ฟเวอร์ล่มหรือถูกควบคุมได้ในบางเงื่อนไข
    https://securityonline.info/exims-poisoned-record-how-a-failed-patch-and-sql-injection-lead-to-critical-heap-overflows

    HPE OneView RCE: ช่องโหว่ CVSS 10.0 เปิดประตูให้รันคำสั่งโดยไม่ต้องล็อกอิน
    ช่องโหว่ร้ายแรงใน HPE OneView (CVE-2025-37164) เปิดให้ผู้โจมตีเรียกใช้ API ลับ /rest/id-pools/executeCommand ที่ตั้งค่าเป็น NO_AUTH ทำให้สามารถส่งคำสั่งระบบผ่าน Runtime.exec ได้ทันที นักวิจัยพบว่าเฉพาะบางเวอร์ชัน—โดยเฉพาะ OneView for VMs 6.x และ OneView for Synergy—ได้รับผลกระทบเต็มรูปแบบ และมี PoC พร้อมใช้งานแล้ว ทำให้ผู้ดูแลต้องเร่งอัปเดตหรือใช้ hotfix โดยด่วน
    https://securityonline.info/poc-available-unauthenticated-hpe-oneview-rce-cvss-10-0-exploits-hidden-id-pools-api

    Meta พลิกทิศ: หยุดพาร์ตเนอร์ VR เพื่อทุ่มทรัพยากรสู่แว่น AI
    Meta ตัดสินใจ “พัก” โครงการเปิด Horizon OS ให้ผู้ผลิตรายอื่น เช่น ASUS และ Lenovo หลังพบว่าทิศทางตลาด VR ยังไม่ชัดเจน ขณะที่แว่นอัจฉริยะอย่าง Ray-Ban Meta กลับเติบโตแรง บริษัทจึงหันไปโฟกัสฮาร์ดแวร์และซอฟต์แวร์ของตัวเอง โดยเฉพาะสาย AI glasses และโปรเจกต์ Orion ซึ่งอาจเป็นเส้นทางสู่การใช้งานจริงในวงกว้างมากกว่า VR แบบเดิม
    https://securityonline.info/vr-vision-shift-meta-pauses-third-party-partnerships-to-pivot-toward-ai-smart-glasses

    Kimwolf Botnet: กองทัพ IoT 1.8 ล้านเครื่องที่ยิงทราฟฟิกแซง Google
    บอตเน็ต Kimwolf ที่โจมตีอุปกรณ์ Android TV และกล่องรับสัญญาณกว่า 1.8 ล้านเครื่องทั่วโลก ถูกพบว่าส่งคำสั่ง DDoS มากถึง 1.7 พันล้านครั้งในช่วงไม่กี่วัน ทำให้โดเมน C2 ของมันขึ้นอันดับหนึ่งบน Cloudflare DNS แซง Google ชั่วคราว มัลแวร์นี้ไม่เพียงยิง DDoS แต่ยังมี reverse shell และ proxy forwarding ทำให้ผู้โจมตีใช้เป็นฐานปฏิบัติการขยายผลได้อย่างกว้างขวาง
    https://securityonline.info/the-wolf-among-tvs-1-8-million-strong-kimwolf-botnet-surpasses-google-traffic-to-rule-the-iot

    Windows Server 2025 ปลดล็อก NVMe Native I/O เร็วขึ้น 70% ลดโหลด CPU เกือบครึ่ง
    Microsoft เปิดใช้ Native NVMe I/O ใน Windows Server 2025 ซึ่งตัดชั้นแปลคำสั่ง SCSI/SATA ออก ทำให้ IOPS เพิ่มขึ้นสูงสุด 70% และลด CPU load ได้ถึง 45% ในงาน I/O หนัก โดยเฉพาะฐานข้อมูลและงาน AI แม้ผลลัพธ์ในชุมชนยังหลากหลาย แต่การออกแบบ pipeline ใหม่ทั้งหมดบ่งชี้ว่าระบบที่ใช้ SSD PCIe 5.0 จะได้ประโยชน์สูงสุด
    https://securityonline.info/the-end-of-scsi-windows-server-2025-unlocks-70-faster-storage-with-native-nvme-i-o

    The $100M Stalker: เครือข่าย Nefilim ล่ม—แก๊ง Big Game Hunting สารภาพผิด
    คดีใหญ่ของกลุ่มแรนซัมแวร์ Nefilim เดินหน้าเข้าสู่ตอนสำคัญเมื่อ Artem Stryzhak แฮ็กเกอร์ชาวยูเครนยอมรับสารภาพว่ามีส่วนร่วมในปฏิบัติการโจมตีองค์กรรายได้เกิน 100–200 ล้านดอลลาร์ โดยใช้โมเดลแบ่งกำไรและระบบ “panel” ในการจัดการเหยื่อ พร้อมใช้กลยุทธ์ double extortion ขโมยข้อมูลก่อนล็อกไฟล์ ขณะเดียวกันสหรัฐฯ ยังล่าตัวหัวโจกอีกคนพร้อมตั้งค่าหัว 11 ล้านดอลลาร์ สะท้อนความซับซ้อนและความระแวงภายในโลกอาชญากรรมไซเบอร์ที่กำลังถูกบีบเข้ามาเรื่อย ๆ
    https://securityonline.info/the-100m-stalker-nefilim-ransomware-affiliate-pleads-guilty-as-doj-hunts-fugitive-leader

    Microsoft ปิดฉาก Telephone Activation—เข้าสู่ยุคยืนยันสิทธิ์ผ่านเว็บเต็มรูปแบบ
    ไมโครซอฟท์ยุติระบบโทรศัพท์สำหรับการ Activate Windows/Office ที่เคยเป็นทางเลือกสำคัญในสภาพแวดล้อมออฟไลน์ โดยผู้ใช้ถูกเปลี่ยนเส้นทางไปยังพอร์ทัลออนไลน์แทน แม้ยังไม่ชัดเจนว่าการคำนวณ Activation ID แบบออฟไลน์ถูกยกเลิกจริงหรือเพียงย้ายไปอยู่บนเว็บ แต่การเปลี่ยนผ่านนี้อาจกระทบองค์กรที่ต้องการระบบ Activate แบบไม่พึ่งอินเทอร์เน็ต และสะท้อนทิศทางใหม่ที่เน้นการควบคุมผ่านระบบออนไลน์มากขึ้น
    https://securityonline.info/hang-up-the-phone-microsoft-retires-telephone-activation-for-an-online-portal

    OpenAI เปิดสไลเดอร์ปรับ “อารมณ์” ChatGPT—ยุติภาพลักษณ์หุ่นยนต์
    OpenAI ปรับประสบการณ์ใช้งาน ChatGPT ครั้งใหญ่ด้วยตัวเลือกปรับโทนเสียง อารมณ์ การใช้หัวข้อ/ลิสต์ และจำนวนอีโมจิ เพื่อแก้ปัญหาที่ผู้ใช้มองว่า GPT-5 เย็นชาเกินไปหรือบางครั้งก็ประจบเกินเหตุ การเปิดให้ผู้ใช้ควบคุมบุคลิกของโมเดลเองสะท้อนการเปลี่ยนผ่านจากโมเดลกลางสู่ประสบการณ์เฉพาะบุคคลที่ยืดหยุ่นกว่าเดิม
    https://securityonline.info/the-end-of-robotic-ai-openai-unlocks-sliders-to-control-chatgpts-warmth-and-tone

    n8n เจอช่องโหว่ CVSS 10.0—Expression Injection พาไปสู่ยึดเซิร์ฟเวอร์เต็มตัว
    แพลตฟอร์ม workflow automation ยอดนิยม n8n เผชิญช่องโหว่ร้ายแรงระดับ 10.0 ที่เปิดทางให้ผู้ใช้ที่ล็อกอินได้สามารถฉีดโค้ดผ่านระบบ Expression Evaluation และหลุดออกจาก sandbox ไปสั่งคำสั่งระดับระบบปฏิบัติการ ส่งผลให้ผู้โจมตีเข้าถึงข้อมูล แก้ไข workflow หรือยึดเครื่องแม่ข่ายได้ทันที ผู้ดูแลระบบถูกเร่งให้อัปเดตเป็นเวอร์ชัน 1.122.0 โดยด่วน
    https://securityonline.info/n8n-under-fire-critical-cvss-10-0-rce-vulnerability-grants-total-server-access

    Device Code Phishing: แฮ็กเกอร์ใช้ฟีเจอร์จริงของ Microsoft 365 เพื่อยึดบัญชี
    แคมเปญโจมตีรูปแบบใหม่ใช้ “Device Code” ซึ่งเป็นฟีเจอร์จริงของ Microsoft OAuth 2.0 หลอกให้เหยื่อกรอกรหัสบนเว็บ Microsoft ที่ถูกต้อง ทำให้แอปของผู้โจมตีได้รับสิทธิ์เข้าถึงบัญชีโดยไม่ต้องใช้รหัสผ่าน วิธีนี้หลบการตรวจสอบ URL ปลอมได้อย่างแนบเนียน และถูกใช้โดยทั้งกลุ่มรัฐหนุนและอาชญากรไซเบอร์เพื่อยึดบัญชีองค์กรในวงกว้าง
    ​​​​​​​ https://securityonline.info/hackers-abuse-device-codes-to-bypass-security-and-seize-microsoft-365-accounts
    📌🔐🟡 รวมข่าวจากเวบ SecurityOnline 🟡🔐📌 #รวมข่าวIT #20251222 #securityonline 🧩 Dify Side-Door Exposure: ช่องโหว่เปิดคอนฟิกระบบ LLM ให้คนแปลกหน้าเห็น ช่องโหว่ CVE‑2025‑63387 ใน Dify เวอร์ชัน 1.9.1 เปิดให้ผู้ไม่ผ่านการยืนยันตัวตนเข้าถึง endpoint /console/api/system-features ได้โดยตรง ทำให้ข้อมูลคอนฟิกภายในของระบบ LLM ถูกเปิดเผยแบบไม่ตั้งใจ ซึ่งอาจถูกใช้เป็นจุดตั้งต้นในการวางแผนโจมตีต่อเนื่อง แม้จะเป็นเพียงการรั่วไหลข้อมูล แต่ก็ถือเป็นความเสี่ยงระดับสูงสำหรับทีมที่กำลังนำ LLM ไปใช้งานจริงในสภาพแวดล้อมโปรดักชัน 🔗 https://securityonline.info/ais-exposed-side-door-dify-flaw-cve-2025-63387-leaks-system-configs-to-anonymous-users 🎯 BlueDelta’s Silent Shift: GRU ใช้บริการฟรีอย่าง ngrok และ Mocky ลอบขโมยอีเมลยูเครน กลุ่ม BlueDelta (APT28) ของรัสเซียปรับยุทธวิธีใหม่โดยใช้บริการฟรี เช่น Mocky, DNS EXIT และ ngrok เพื่อสร้างโครงสร้างพื้นฐานชั่วคราวสำหรับขโมยบัญชี UKR.NET ผ่าน PDF ล่อเหยื่อและหน้าเว็บปลอมที่ดักทั้งรหัสผ่านและ 2FA แบบเรียลไทม์ พร้อมเทคนิคข้ามหน้าเตือนของ ngrok ด้วย header พิเศษ ทำให้การโจมตีแนบเนียนและตรวจจับยากขึ้น 🔗 https://securityonline.info/the-grus-silent-shift-how-bluedelta-hijacks-ukrainian-webmail-using-ngrok-and-mocky 📨 Caminho to Compromise: BlindEagle ใช้อีเมลภายในรัฐโคลอมเบียโจมตีแบบเนียนกริบ BlindEagle (APT‑C‑36) ใช้บัญชีอีเมลภายในหน่วยงานรัฐโคลอมเบียที่ถูกยึดไปแล้ว ส่งฟิชชิงแนบ SVG เพื่อนำเหยื่อไปยังเว็บปลอมของศาลแรงงาน ก่อนเรียกใช้ JavaScript + PowerShell แบบ fileless และดาวน์โหลดภาพที่ซ่อนโค้ดผ่าน steganography เพื่อติดตั้ง Caminho downloader ซึ่งเชื่อมโยงตลาดมืดบราซิล และสุดท้ายดึง DCRAT ลงเครื่อง 🔗 https://securityonline.info/caminho-to-compromise-blindeagle-hackers-hijack-government-emails-in-colombia 📱 DOCSWAP 2.0: Kimsuky ใช้ QR Code แพร่มัลแวร์มือถือเวอร์ชันใหม่ Kimsuky กลุ่มแฮ็กเกอร์เกาหลีเหนือเปิดตัว DOCSWAP รุ่นอัปเกรดที่แพร่ผ่าน QR code และ smishing เพื่อหลอกให้เหยื่อติดตั้งแอปปลอมบน Android ตัวมัลแวร์ใช้ native decryption และ decoy behavior ใหม่เพื่อหลบการวิเคราะห์ ก่อนปลดล็อก RAT ที่สามารถขโมยไฟล์ ควบคุมเครื่อง และส่งข้อมูลกลับเซิร์ฟเวอร์ พร้อมหลักฐานเชื่อมโยง DPRK ผ่านข้อความ “Million OK!!!” บนโครงสร้างพื้นฐาน 🔗 https://securityonline.info/north-koreas-kimsuky-upgrades-docswap-malware-to-hijack-smartphones-via-qr-codes 🕶️ Shadows of the North: แผนที่โครงสร้างไซเบอร์ DPRK ที่เชื่อมโยงทุกกลุ่มเข้าด้วยกัน รายงานร่วมของ Hunt.io และ Acronis เปิดโปงโครงสร้างพื้นฐานไซเบอร์ของเกาหลีเหนือที่ซับซ้อนและเชื่อมโยงกันอย่างแน่นหนา โดยพบว่า Lazarus, Kimsuky และ Bluenoroff แม้จะมีภารกิจต่างกัน แต่กลับใช้เซิร์ฟเวอร์ เครื่องมือ และโครงสร้างเครือข่ายร่วมกันอย่างเป็นระบบ ตั้งแต่ staging servers, credential-harvesting nodes ไปจนถึง FRP tunneling และโครงสร้างที่ผูกกับใบรับรอง SSL เดียวกัน เผยให้เห็น ecosystem ที่ทำงานแบบ “รวมศูนย์” เพื่อการจารกรรม การขโมยเงิน และปฏิบัติการทำลายล้างในระดับรัฐ 🔗 https://securityonline.info/shadows-of-the-north-unmasking-the-sprawling-cyber-infrastructure-of-the-dprk 📱 ResidentBat: สปายแวร์ KGB ที่ติดตั้งผ่านการยึดมือถือจริง ไม่ต้องพึ่ง zero‑click การสืบสวนโดย RESIDENT.NGO และ RSF พบว่า KGB เบลารุสใช้สปายแวร์ชื่อ ResidentBat ที่ติดตั้งด้วยการยึดโทรศัพท์จากนักข่าวและนักกิจกรรมระหว่างการสอบสวน ก่อนบังคับให้ปลดล็อกเครื่องเพื่อดู PIN จากนั้นเจ้าหน้าที่นำเครื่องออกไปติดตั้งแอปที่ขอสิทธิ์สูงถึง 38 รายการ รวมถึงการใช้ Accessibility Service เพื่ออ่านข้อความจากแอปเข้ารหัสอย่าง Signal และ Telegram ทำให้มือถือกลายเป็นอุปกรณ์สอดแนมเต็มรูปแบบที่สามารถบันทึกหน้าจอ คีย์บอร์ด และข้อมูลส่วนตัวทั้งหมด 🔗 https://securityonline.info/the-kgbs-all-seeing-eye-how-residentbat-spyware-turns-seized-phones-into-total-surveillance-tools 🎭 AuraStealer: มัลแวร์ที่หลอกให้เหยื่อ “แฮ็กตัวเอง” ผ่านคลิป TikTok AuraStealer มัลแวร์แบบ MaaS ที่กำลังระบาด ใช้กลยุทธ์ “Scam‑Yourself” โดยหลอกเหยื่อผ่านคลิป TikTok ที่สอนปลดล็อกซอฟต์แวร์เถื่อน เมื่อเหยื่อตามขั้นตอนและรันคำสั่ง PowerShell เอง มัลแวร์จะถูกดาวน์โหลดและรันทันที ตัวมันใช้เทคนิคป้องกันการวิเคราะห์ขั้นสูง เช่น indirect control flow และ exception‑driven API hashing พร้อมความสามารถขโมยข้อมูลจากเบราว์เซอร์กว่า 110 ตัวและวอลเล็ตคริปโตจำนวนมาก แม้บางฟีเจอร์ยังทำงานไม่เสถียร แต่ความเสี่ยงยังสูงมาก 🔗 https://securityonline.info/tiktoks-scam-yourself-trap-how-aurastealer-malware-tricks-users-into-hacking-their-own-pcs 🧪 ClickFix Trap: หน้าตรวจสอบมนุษย์ปลอมที่นำไปสู่ Qilin Ransomware แคมเปญ ClickFix ใช้หน้า “ยืนยันว่าเป็นมนุษย์” ปลอมเพื่อหลอกให้เหยื่อดาวน์โหลด batch file ที่ติดตั้ง NetSupport RAT จากนั้นผู้โจมตีใช้ RAT เพื่อดึง StealC V2 ลงเครื่อง ก่อนใช้ข้อมูลที่ขโมยได้เจาะ VPN ขององค์กรและปล่อย Qilin ransomware ซึ่งเป็นหนึ่งใน RaaS ที่ทำเหยื่อมากที่สุดในช่วงปี 2024–2025 โซ่การโจมตีนี้เริ่มจากสคริปต์บนเว็บที่ถูกแฮ็กและจบลงด้วยการเข้ารหัสระบบทั้งองค์กร 🔗 https://securityonline.info/clickfix-trap-fake-human-verification-leads-to-qilin-ransomware-infection 🐾 Cellik Android RAT: มัลแวร์ที่แฝงตัวในแอป Google Play อย่างแนบเนียน Cellik เป็น Android RAT แบบบริการเช่า ที่ให้ผู้โจมตีเลือกแอปจาก Google Play แล้ว “ฉีด” payload ลงไปผ่านระบบ APK Builder ทำให้แอปที่ดูปกติกลายเป็นเครื่องมือสอดแนมเต็มรูปแบบ มันรองรับการสตรีมหน้าจอแบบเรียลไทม์ ควบคุมเครื่องจากระยะไกล เปิดกล้อง/ไมค์ และใช้ hidden browser เพื่อทำธุรกรรมหรือขโมยข้อมูลโดยที่ผู้ใช้ไม่เห็นอะไรบนหน้าจอ ถือเป็นการยกระดับภัยคุกคามมือถือให้เข้าถึงได้แม้กับอาชญากรทักษะต่ำ 🔗 https://securityonline.info/the-silent-hijacker-new-cellik-android-rat-turns-legitimate-google-play-apps-into-surveillance-tools 🕵️‍♀️ 110 Milliseconds of Truth: Amazon ใช้ “ดีเลย์คีย์บอร์ด” เปิดโปงสายลับเกาหลีเหนือ Amazon เปิดเผยปฏิบัติการสกัดแฮ็กเกอร์เกาหลีเหนือที่ปลอมตัวเป็นพนักงานรีโมต โดยใช้ “laptop farms” ในสหรัฐฯ เพื่อสมัครงานและแทรกซึมองค์กร ความผิดปกติถูกจับได้จากค่า latency การพิมพ์ที่สูงถึง 110 มิลลิวินาที ซึ่งบ่งชี้ว่ามีการควบคุมเครื่องจากต่างประเทศ พร้อมสัญญาณอื่นอย่างภาษาอังกฤษที่ไม่เป็นธรรมชาติ เหตุการณ์นี้สะท้อนการเปลี่ยนยุทธวิธีของ DPRK ที่ใช้โครงสร้างพื้นฐานในสหรัฐฯ เพื่อหลบการตรวจจับ และ Amazon ระบุว่าพยายามโจมตีเพิ่มขึ้นกว่า 27% ต่อไตรมาส 🔗 https://securityonline.info/110-milliseconds-of-truth-how-amazon-used-lag-to-catch-a-north-korean-spy 🧩 Dify’s Exposed Side Door: ช่องโหว่เปิดให้คนแปลกหน้าดูค่าคอนฟิกระบบ AI ได้ แพลตฟอร์มโอเพ่นซอร์ส Dify รุ่น 1.9.1 ถูกพบช่องโหว่ CVE-2025-63387 ที่ปล่อยให้ผู้ใช้ไม่ต้องล็อกอินก็เข้าถึง endpoint /console/api/system-features ได้ ทำให้ข้อมูลคอนฟิกภายในหลุดออกสู่สาธารณะ ซึ่งอาจถูกใช้เป็นจุดตั้งต้นของการโจมตีขั้นต่อไป ช่องโหว่นี้จัดเป็นระดับ High และเป็นตัวอย่างของความเสี่ยงเมื่อระบบ LLM ถูกนำไปใช้จริงโดยไม่มีการตรวจสอบสิทธิ์ที่เข้มงวด 🔗 https://securityonline.info/ais-exposed-side-door-dify-flaw-cve-2025-63387-leaks-system-configs-to-anonymous-users 🎯 BlueDelta’s Silent Shift: GRU ใช้ ngrok + Mocky ลอบขโมยอีเมลชาวยูเครน กลุ่ม BlueDelta (APT28) ของรัสเซียปรับยุทธวิธีใหม่ ใช้บริการฟรีอย่าง Mocky, DNS EXIT และ ngrok เพื่อสร้างโครงสร้างพื้นฐานชั่วคราวสำหรับขโมยบัญชี UKR.NET โดยแนบลิงก์ใน PDF เพื่อหลบระบบสแกนอีเมล ก่อนพาเหยื่อเข้าสู่เว็บปลอมที่ดักทั้งรหัสผ่านและ 2FA แบบเรียลไทม์ พร้อมเทคนิคข้ามหน้าเตือนของ ngrok ผ่าน header พิเศษ แสดงให้เห็นการปรับตัวของ GRU หลังถูกกวาดล้างโครงสร้างพื้นฐานในปี 2024 🔗 https://securityonline.info/the-grus-silent-shift-how-bluedelta-hijacks-ukrainian-webmail-using-ngrok-and-mocky 📨 “Caminho” to Compromise: BlindEagle ใช้อีเมลภายในรัฐโคลอมเบียโจมตีแบบเนียนกริบ BlindEagle (APT-C-36) ใช้บัญชีอีเมลภายในหน่วยงานรัฐโคลอมเบียที่ถูกยึดไปแล้ว ส่งฟิชชิงที่แนบ SVG เพื่อนำเหยื่อไปยังเว็บปลอมของศาลแรงงาน ก่อนเรียกใช้ JavaScript + PowerShell แบบ fileless และดาวน์โหลดภาพที่ซ่อนโค้ดผ่าน steganography เพื่อติดตั้ง Caminho downloader ซึ่งเชื่อมโยงกับตลาดมืดบราซิล และสุดท้ายดึง DCRAT ลงเครื่อง เหตุการณ์นี้สะท้อนการยกระดับความซับซ้อนของกลุ่มในภูมิภาคละตินอเมริกา 🔗 https://securityonline.info/caminho-to-compromise-blindeagle-hackers-hijack-government-emails-in-colombia 📱 Kimsuky DOCSWAP 2.0: มัลแวร์มือถือเวอร์ชันใหม่ติดผ่าน QR Code Kimsuky กลุ่มแฮ็กเกอร์เกาหลีเหนือเปิดตัว DOCSWAP รุ่นอัปเกรดที่แพร่ผ่าน QR code และ smishing เพื่อหลอกให้เหยื่อติดตั้งแอปปลอมบนมือถือ Android ตัวมัลแวร์ใช้ native decryption และ decoy behavior ใหม่เพื่อหลบการวิเคราะห์ ก่อนปลดล็อก RAT ที่สามารถขโมยไฟล์ ควบคุมเครื่อง และส่งข้อมูลกลับเซิร์ฟเวอร์ โดยมีหลักฐานเชื่อมโยงกับ DPRK ผ่านข้อความ “Million OK!!!” และคอมเมนต์ภาษาเกาหลีบนโครงสร้างพื้นฐาน 🔗 https://securityonline.info/north-koreas-kimsuky-upgrades-docswap-malware-to-hijack-smartphones-via-qr-codes 📡 Exim’s Poisoned Record: แพตช์ที่พลาดเปิดช่อง SQL Injection สู่ Heap Overflow ระดับวิกฤต รายงานใหม่เผยว่า Exim 4.99 ยังมีช่องโหว่ลึกที่ไม่ได้รับการแก้ไขจากแพตช์ก่อนหน้า ทำให้ SQL injection ผ่านระบบ ratelimit สามารถนำไปสู่ heap overflow ขนาดใหญ่ถึง 1.5MB ซึ่งอาจเปิดทางสู่ RCE แม้ยังไม่ยืนยันเต็มรูปแบบ ช่องโหว่นี้เกิดจากการ sanitize คีย์ฐานข้อมูลไม่ครบถ้วนและการอ่านค่า bloom_size โดยไม่ตรวจสอบ ส่งผลให้ผู้โจมตีสามารถวาง “ระเบิดเวลา” ในฐานข้อมูลและทำให้เซิร์ฟเวอร์ล่มหรือถูกควบคุมได้ในบางเงื่อนไข 🔗 https://securityonline.info/exims-poisoned-record-how-a-failed-patch-and-sql-injection-lead-to-critical-heap-overflows 🖥️ HPE OneView RCE: ช่องโหว่ CVSS 10.0 เปิดประตูให้รันคำสั่งโดยไม่ต้องล็อกอิน ช่องโหว่ร้ายแรงใน HPE OneView (CVE-2025-37164) เปิดให้ผู้โจมตีเรียกใช้ API ลับ /rest/id-pools/executeCommand ที่ตั้งค่าเป็น NO_AUTH ทำให้สามารถส่งคำสั่งระบบผ่าน Runtime.exec ได้ทันที นักวิจัยพบว่าเฉพาะบางเวอร์ชัน—โดยเฉพาะ OneView for VMs 6.x และ OneView for Synergy—ได้รับผลกระทบเต็มรูปแบบ และมี PoC พร้อมใช้งานแล้ว ทำให้ผู้ดูแลต้องเร่งอัปเดตหรือใช้ hotfix โดยด่วน 🔗 https://securityonline.info/poc-available-unauthenticated-hpe-oneview-rce-cvss-10-0-exploits-hidden-id-pools-api 🕶️ Meta พลิกทิศ: หยุดพาร์ตเนอร์ VR เพื่อทุ่มทรัพยากรสู่แว่น AI Meta ตัดสินใจ “พัก” โครงการเปิด Horizon OS ให้ผู้ผลิตรายอื่น เช่น ASUS และ Lenovo หลังพบว่าทิศทางตลาด VR ยังไม่ชัดเจน ขณะที่แว่นอัจฉริยะอย่าง Ray-Ban Meta กลับเติบโตแรง บริษัทจึงหันไปโฟกัสฮาร์ดแวร์และซอฟต์แวร์ของตัวเอง โดยเฉพาะสาย AI glasses และโปรเจกต์ Orion ซึ่งอาจเป็นเส้นทางสู่การใช้งานจริงในวงกว้างมากกว่า VR แบบเดิม 🔗 https://securityonline.info/vr-vision-shift-meta-pauses-third-party-partnerships-to-pivot-toward-ai-smart-glasses 🐺 Kimwolf Botnet: กองทัพ IoT 1.8 ล้านเครื่องที่ยิงทราฟฟิกแซง Google บอตเน็ต Kimwolf ที่โจมตีอุปกรณ์ Android TV และกล่องรับสัญญาณกว่า 1.8 ล้านเครื่องทั่วโลก ถูกพบว่าส่งคำสั่ง DDoS มากถึง 1.7 พันล้านครั้งในช่วงไม่กี่วัน ทำให้โดเมน C2 ของมันขึ้นอันดับหนึ่งบน Cloudflare DNS แซง Google ชั่วคราว มัลแวร์นี้ไม่เพียงยิง DDoS แต่ยังมี reverse shell และ proxy forwarding ทำให้ผู้โจมตีใช้เป็นฐานปฏิบัติการขยายผลได้อย่างกว้างขวาง 🔗 https://securityonline.info/the-wolf-among-tvs-1-8-million-strong-kimwolf-botnet-surpasses-google-traffic-to-rule-the-iot ⚡ Windows Server 2025 ปลดล็อก NVMe Native I/O เร็วขึ้น 70% ลดโหลด CPU เกือบครึ่ง Microsoft เปิดใช้ Native NVMe I/O ใน Windows Server 2025 ซึ่งตัดชั้นแปลคำสั่ง SCSI/SATA ออก ทำให้ IOPS เพิ่มขึ้นสูงสุด 70% และลด CPU load ได้ถึง 45% ในงาน I/O หนัก โดยเฉพาะฐานข้อมูลและงาน AI แม้ผลลัพธ์ในชุมชนยังหลากหลาย แต่การออกแบบ pipeline ใหม่ทั้งหมดบ่งชี้ว่าระบบที่ใช้ SSD PCIe 5.0 จะได้ประโยชน์สูงสุด 🔗 https://securityonline.info/the-end-of-scsi-windows-server-2025-unlocks-70-faster-storage-with-native-nvme-i-o 🕵️‍♂️ The $100M Stalker: เครือข่าย Nefilim ล่ม—แก๊ง Big Game Hunting สารภาพผิด คดีใหญ่ของกลุ่มแรนซัมแวร์ Nefilim เดินหน้าเข้าสู่ตอนสำคัญเมื่อ Artem Stryzhak แฮ็กเกอร์ชาวยูเครนยอมรับสารภาพว่ามีส่วนร่วมในปฏิบัติการโจมตีองค์กรรายได้เกิน 100–200 ล้านดอลลาร์ โดยใช้โมเดลแบ่งกำไรและระบบ “panel” ในการจัดการเหยื่อ พร้อมใช้กลยุทธ์ double extortion ขโมยข้อมูลก่อนล็อกไฟล์ ขณะเดียวกันสหรัฐฯ ยังล่าตัวหัวโจกอีกคนพร้อมตั้งค่าหัว 11 ล้านดอลลาร์ สะท้อนความซับซ้อนและความระแวงภายในโลกอาชญากรรมไซเบอร์ที่กำลังถูกบีบเข้ามาเรื่อย ๆ 🔗 https://securityonline.info/the-100m-stalker-nefilim-ransomware-affiliate-pleads-guilty-as-doj-hunts-fugitive-leader ☎️ Microsoft ปิดฉาก Telephone Activation—เข้าสู่ยุคยืนยันสิทธิ์ผ่านเว็บเต็มรูปแบบ ไมโครซอฟท์ยุติระบบโทรศัพท์สำหรับการ Activate Windows/Office ที่เคยเป็นทางเลือกสำคัญในสภาพแวดล้อมออฟไลน์ โดยผู้ใช้ถูกเปลี่ยนเส้นทางไปยังพอร์ทัลออนไลน์แทน แม้ยังไม่ชัดเจนว่าการคำนวณ Activation ID แบบออฟไลน์ถูกยกเลิกจริงหรือเพียงย้ายไปอยู่บนเว็บ แต่การเปลี่ยนผ่านนี้อาจกระทบองค์กรที่ต้องการระบบ Activate แบบไม่พึ่งอินเทอร์เน็ต และสะท้อนทิศทางใหม่ที่เน้นการควบคุมผ่านระบบออนไลน์มากขึ้น 🔗 https://securityonline.info/hang-up-the-phone-microsoft-retires-telephone-activation-for-an-online-portal 🤖 OpenAI เปิดสไลเดอร์ปรับ “อารมณ์” ChatGPT—ยุติภาพลักษณ์หุ่นยนต์ OpenAI ปรับประสบการณ์ใช้งาน ChatGPT ครั้งใหญ่ด้วยตัวเลือกปรับโทนเสียง อารมณ์ การใช้หัวข้อ/ลิสต์ และจำนวนอีโมจิ เพื่อแก้ปัญหาที่ผู้ใช้มองว่า GPT-5 เย็นชาเกินไปหรือบางครั้งก็ประจบเกินเหตุ การเปิดให้ผู้ใช้ควบคุมบุคลิกของโมเดลเองสะท้อนการเปลี่ยนผ่านจากโมเดลกลางสู่ประสบการณ์เฉพาะบุคคลที่ยืดหยุ่นกว่าเดิม 🔗 https://securityonline.info/the-end-of-robotic-ai-openai-unlocks-sliders-to-control-chatgpts-warmth-and-tone ⚠️ n8n เจอช่องโหว่ CVSS 10.0—Expression Injection พาไปสู่ยึดเซิร์ฟเวอร์เต็มตัว แพลตฟอร์ม workflow automation ยอดนิยม n8n เผชิญช่องโหว่ร้ายแรงระดับ 10.0 ที่เปิดทางให้ผู้ใช้ที่ล็อกอินได้สามารถฉีดโค้ดผ่านระบบ Expression Evaluation และหลุดออกจาก sandbox ไปสั่งคำสั่งระดับระบบปฏิบัติการ ส่งผลให้ผู้โจมตีเข้าถึงข้อมูล แก้ไข workflow หรือยึดเครื่องแม่ข่ายได้ทันที ผู้ดูแลระบบถูกเร่งให้อัปเดตเป็นเวอร์ชัน 1.122.0 โดยด่วน 🔗 https://securityonline.info/n8n-under-fire-critical-cvss-10-0-rce-vulnerability-grants-total-server-access 🔐 Device Code Phishing: แฮ็กเกอร์ใช้ฟีเจอร์จริงของ Microsoft 365 เพื่อยึดบัญชี แคมเปญโจมตีรูปแบบใหม่ใช้ “Device Code” ซึ่งเป็นฟีเจอร์จริงของ Microsoft OAuth 2.0 หลอกให้เหยื่อกรอกรหัสบนเว็บ Microsoft ที่ถูกต้อง ทำให้แอปของผู้โจมตีได้รับสิทธิ์เข้าถึงบัญชีโดยไม่ต้องใช้รหัสผ่าน วิธีนี้หลบการตรวจสอบ URL ปลอมได้อย่างแนบเนียน และถูกใช้โดยทั้งกลุ่มรัฐหนุนและอาชญากรไซเบอร์เพื่อยึดบัญชีองค์กรในวงกว้าง ​​​​​​​🔗 https://securityonline.info/hackers-abuse-device-codes-to-bypass-security-and-seize-microsoft-365-accounts
    0 ความคิดเห็น 0 การแบ่งปัน 429 มุมมอง 0 รีวิว
  • วิกฤตหน่วยความจำโลกดันราคา PC ปี 2026 พุ่งสูงสุด 8% — ผู้ผลิตบางรายถึงขั้นขายเครื่อง “ไม่มี RAM”

    รายงานล่าสุดจาก IDC ชี้ว่าอุตสาหกรรมพีซีกำลังเข้าสู่ช่วง “พายุราคา” ครั้งใหญ่ในปี 2026 เนื่องจากวิกฤตหน่วยความจำ NAND และ DRAM ที่รุนแรงขึ้นอย่างต่อเนื่อง ผู้ผลิตหลายรายเริ่มปรับราคาพีซีเพิ่มขึ้นตั้งแต่ปลายปี 2025 และมีแนวโน้มว่าราคาจะพุ่งสูงสุดถึง 8% ในปีหน้า ซึ่งเป็นผลจากการขาดแคลนชิปหน่วยความจำที่ถูกดูดไปใช้ในศูนย์ข้อมูล AI อย่างมหาศาล

    บริษัทใหญ่ทั้ง Dell และ Lenovo ต่างประกาศขึ้นราคาพีซีสูงสุดถึง 15% ขณะที่ผู้ผลิตบางรายเริ่มใช้วิธีสุดขั้ว เช่น การขายพีซีแบบ “ไม่มี RAM” เพื่อให้ลูกค้าหาซื้อแรมเอง เนื่องจากต้นทุนสูงจนไม่สามารถใส่มาในเครื่องได้โดยไม่ขาดทุน นอกจากนี้ Framework ยังหยุดขาย RAM แบบแยกชิ้นเพื่อป้องกันการกว้านซื้อไปปั่นราคา ซึ่งสะท้อนถึงความตึงตัวของตลาดหน่วยความจำในระดับที่ไม่เคยเกิดขึ้นมาก่อน

    สาเหตุหลักของวิกฤตนี้มาจากการที่ผู้ผลิตชิปเลือกทุ่มกำลังผลิตไปที่ HBM (High Bandwidth Memory) ซึ่งเป็นหัวใจสำคัญของชิป AI รุ่นใหม่ ทำให้ DRAM และ NAND สำหรับผู้บริโภคถูกลดลำดับความสำคัญลงอย่างหนัก แม้ผู้ผลิตจะสามารถสร้างโรงงานใหม่เพื่อเพิ่มกำลังผลิตได้ แต่ต้องใช้เงินลงทุนระดับหลายพันล้านดอลลาร์และใช้เวลาหลายปี ซึ่งไม่สอดคล้องกับความไม่แน่นอนของตลาด AI ที่อาจเกิดฟองสบู่ได้ทุกเมื่อ

    IDC เตือนว่าผู้บริโภคควรเตรียมรับมือกับราคาที่สูงขึ้นอย่างต่อเนื่อง โดยเฉพาะ RAM และ SSD ที่อาจขึ้นราคาอีกตลอดปี 2026 ผู้เชี่ยวชาญบางรายแนะนำว่าหากจำเป็นต้องอัปเกรด ควรทำเร็วกว่าเดิม แต่ถ้าระบบยังใช้งานได้ดี อาจรอให้ตลาดกลับมาสมดุล ซึ่งอาจใช้เวลาตั้งแต่ 6 เดือนจนถึง 10 ปี ขึ้นอยู่กับว่าความต้องการด้าน AI จะชะลอตัวลงเมื่อใด

    สรุปประเด็นสำคัญ
    IDC คาดราคา PC ปี 2026 เพิ่มขึ้น 4–8%
    เกิดจากวิกฤต DRAM และ NAND ทั่วโลก
    ตลาดพีซีอาจหดตัวสูงสุดถึง 8.9%

    ผู้ผลิตเริ่มขึ้นราคาหนัก
    Dell และ Lenovo ปรับขึ้นสูงสุด 15%
    บางรายขายพีซี “ไม่มี RAM” ให้ลูกค้าหามาใส่เอง

    HBM แย่งกำลังผลิตจาก DRAM/NAND
    ผู้ผลิตทุ่มกำลังผลิตให้ชิป AI เพราะกำไรสูงกว่า
    โรงงานใหม่ใช้เงินมหาศาลและใช้เวลาหลายปี

    ผู้เชี่ยวชาญเตือนผู้บริโภค
    ถ้าจำเป็นต้องอัปเกรด ควรทำเร็ว
    ถ้าระบบยังดี อาจรอจนตลาดนิ่ง

    https://www.tomshardware.com/tech-industry/idc-expects-average-pc-prices-to-jump-by-up-to-8-percent-in-2026-due-to-crushing-memory-shortages-some-vendors-already-selling-pre-builts-without-ram
    💥 วิกฤตหน่วยความจำโลกดันราคา PC ปี 2026 พุ่งสูงสุด 8% — ผู้ผลิตบางรายถึงขั้นขายเครื่อง “ไม่มี RAM” รายงานล่าสุดจาก IDC ชี้ว่าอุตสาหกรรมพีซีกำลังเข้าสู่ช่วง “พายุราคา” ครั้งใหญ่ในปี 2026 เนื่องจากวิกฤตหน่วยความจำ NAND และ DRAM ที่รุนแรงขึ้นอย่างต่อเนื่อง ผู้ผลิตหลายรายเริ่มปรับราคาพีซีเพิ่มขึ้นตั้งแต่ปลายปี 2025 และมีแนวโน้มว่าราคาจะพุ่งสูงสุดถึง 8% ในปีหน้า ซึ่งเป็นผลจากการขาดแคลนชิปหน่วยความจำที่ถูกดูดไปใช้ในศูนย์ข้อมูล AI อย่างมหาศาล บริษัทใหญ่ทั้ง Dell และ Lenovo ต่างประกาศขึ้นราคาพีซีสูงสุดถึง 15% ขณะที่ผู้ผลิตบางรายเริ่มใช้วิธีสุดขั้ว เช่น การขายพีซีแบบ “ไม่มี RAM” เพื่อให้ลูกค้าหาซื้อแรมเอง เนื่องจากต้นทุนสูงจนไม่สามารถใส่มาในเครื่องได้โดยไม่ขาดทุน นอกจากนี้ Framework ยังหยุดขาย RAM แบบแยกชิ้นเพื่อป้องกันการกว้านซื้อไปปั่นราคา ซึ่งสะท้อนถึงความตึงตัวของตลาดหน่วยความจำในระดับที่ไม่เคยเกิดขึ้นมาก่อน สาเหตุหลักของวิกฤตนี้มาจากการที่ผู้ผลิตชิปเลือกทุ่มกำลังผลิตไปที่ HBM (High Bandwidth Memory) ซึ่งเป็นหัวใจสำคัญของชิป AI รุ่นใหม่ ทำให้ DRAM และ NAND สำหรับผู้บริโภคถูกลดลำดับความสำคัญลงอย่างหนัก แม้ผู้ผลิตจะสามารถสร้างโรงงานใหม่เพื่อเพิ่มกำลังผลิตได้ แต่ต้องใช้เงินลงทุนระดับหลายพันล้านดอลลาร์และใช้เวลาหลายปี ซึ่งไม่สอดคล้องกับความไม่แน่นอนของตลาด AI ที่อาจเกิดฟองสบู่ได้ทุกเมื่อ IDC เตือนว่าผู้บริโภคควรเตรียมรับมือกับราคาที่สูงขึ้นอย่างต่อเนื่อง โดยเฉพาะ RAM และ SSD ที่อาจขึ้นราคาอีกตลอดปี 2026 ผู้เชี่ยวชาญบางรายแนะนำว่าหากจำเป็นต้องอัปเกรด ควรทำเร็วกว่าเดิม แต่ถ้าระบบยังใช้งานได้ดี อาจรอให้ตลาดกลับมาสมดุล ซึ่งอาจใช้เวลาตั้งแต่ 6 เดือนจนถึง 10 ปี ขึ้นอยู่กับว่าความต้องการด้าน AI จะชะลอตัวลงเมื่อใด 📌 สรุปประเด็นสำคัญ ✅ IDC คาดราคา PC ปี 2026 เพิ่มขึ้น 4–8% ➡️ เกิดจากวิกฤต DRAM และ NAND ทั่วโลก ➡️ ตลาดพีซีอาจหดตัวสูงสุดถึง 8.9% ✅ ผู้ผลิตเริ่มขึ้นราคาหนัก ➡️ Dell และ Lenovo ปรับขึ้นสูงสุด 15% ➡️ บางรายขายพีซี “ไม่มี RAM” ให้ลูกค้าหามาใส่เอง ✅ HBM แย่งกำลังผลิตจาก DRAM/NAND ➡️ ผู้ผลิตทุ่มกำลังผลิตให้ชิป AI เพราะกำไรสูงกว่า ➡️ โรงงานใหม่ใช้เงินมหาศาลและใช้เวลาหลายปี ✅ ผู้เชี่ยวชาญเตือนผู้บริโภค ➡️ ถ้าจำเป็นต้องอัปเกรด ควรทำเร็ว ➡️ ถ้าระบบยังดี อาจรอจนตลาดนิ่ง https://www.tomshardware.com/tech-industry/idc-expects-average-pc-prices-to-jump-by-up-to-8-percent-in-2026-due-to-crushing-memory-shortages-some-vendors-already-selling-pre-builts-without-ram
    0 ความคิดเห็น 0 การแบ่งปัน 189 มุมมอง 0 รีวิว
  • Moore Threads เปิดตัวสถาปัตยกรรม GPU รุ่นใหม่ “Huagang” พร้อมอ้างพลังแรงก้าวกระโดดครั้งใหญ่

    วงการจีพียูในจีนกำลังร้อนแรงขึ้นอีกครั้ง เมื่อ Moore Threads เปิดตัวสถาปัตยกรรม “Huagang” ที่ตั้งเป้าท้าชนค่ายใหญ่ระดับโลก ทั้งในตลาดเกมและ AI โดยเฉพาะรุ่นเกมมิ่ง “Lushan” ที่บริษัทอ้างว่าสามารถเพิ่มประสิทธิภาพเกม AAA ได้สูงถึง 15 เท่า และเพิ่มพลัง Ray Tracing มากถึง 50 เท่าเมื่อเทียบกับรุ่นก่อนหน้า ซึ่งถือเป็นการก้าวกระโดดที่สร้างความสนใจอย่างมากในอุตสาหกรรม

    นอกจากด้านเกมแล้ว Moore Threads ยังเผยโฉม “Huashan” ชิป AI แบบชิปเล็ตคู่ พร้อมโมดูล HBM ถึง 8 ก้อน ที่บริษัทระบุว่ามีประสิทธิภาพระดับใกล้เคียงกับ Nvidia Hopper และ Blackwell โดยเฉพาะแบนด์วิดท์หน่วยความจำที่สูงกว่า B200 อีกด้วย ทำให้จีนมีความหวังใหม่ในการพัฒนา GPU ภายในประเทศเพื่อลดการพึ่งพาต่างชาติในยุคที่การแข่งขันด้าน AI ทวีความเข้มข้น

    ในเชิงเทคนิค Lushan ยังมาพร้อมการเพิ่มพลัง AI compute ถึง 64 เท่า การประมวลผล geometry 16 เท่า และเพิ่มความจุ VRAM สูงสุดถึง 64GB ซึ่งถือว่าเกินมาตรฐานการ์ดเกมทั่วไปในตลาดปัจจุบันอย่างมาก ขณะเดียวกัน Huashan ยังรองรับรูปแบบตัวเลขความแม่นยำต่ำแบบใหม่ เช่น MTFP4/6/8 ที่ออกแบบมาเพื่อเร่งงาน AI โดยเฉพาะ ทำให้ Moore Threads พยายามยกระดับสถาปัตยกรรมให้เทียบชั้นผู้เล่นระดับโลกทั้ง Nvidia, AMD และ Intel

    แม้ยังไม่มีผลทดสอบจริง แต่บริษัทได้โชว์ประสิทธิภาพ DeepSeek V3 บน MTT S5000 ที่ทำได้ถึง 1000 tokens/s ในโหมด Decode และ 4000 tokens/s ใน Prefill ซึ่งสูงกว่าชิป Hopper ที่เคยเป็นเพดานสูงสุดในตลาดจีน นับเป็นสัญญาณว่าจีนกำลังเร่งสปีดเพื่อสร้างระบบนิเวศ GPU ของตัวเองอย่างจริงจัง และอาจกลายเป็นผู้เล่นสำคัญในตลาดโลกในอนาคตอันใกล้

    สรุปประเด็นสำคัญ
    Moore Threads เปิดตัวสถาปัตยกรรม “Huagang”
    เน้นทั้งงานเกมและ AI ในเจเนอเรชันเดียว
    เปิดตัว GPU สองสายหลัก: Lushan (เกม) และ Huashan (AI)

    ประสิทธิภาพ Lushan เพิ่มขึ้นแบบก้าวกระโดด
    อ้างเพิ่มพลังเกม AAA ได้ 15 เท่า
    เพิ่ม Ray Tracing ได้ 50 เท่า
    VRAM สูงสุด 64GB

    Huashan AI GPU ท้าชน Hopper–Blackwell
    ใช้ชิปเล็ตคู่ + HBM 8 ก้อน
    แบนด์วิดท์สูงกว่า Nvidia B200
    รองรับรูปแบบตัวเลข MTFP4/6/8

    เดโม DeepSeek V3 บน MTT S5000
    ทำได้ 1000 tokens/s (Decode) และ 4000 tokens/s (Prefill)
    สูงกว่าชิป Hopper ที่เคยเป็นเพดานในจีน

    ประเด็นที่ควรระวัง / ข้อจำกัด
    ยังไม่มีผลทดสอบจริง (Benchmark)
    ตัวเลขทั้งหมดเป็น “คำอ้างจากบริษัท” ยังไม่ผ่านการพิสูจน์ภายนอก

    ความเข้ากันได้ของซอฟต์แวร์ยังเป็นคำถาม
    แม้รองรับ DirectX 12 Ultimate แต่ ecosystem ของ Moore Threads ยังไม่แข็งแรงเท่าค่ายใหญ่

    การแข่งขันกับ Nvidia/AMD ยังต้องใช้เวลา
    แม้ตัวเลขดูดี แต่ตลาดระดับโลกต้องการเสถียรภาพและไดรเวอร์ที่พิสูจน์แล้ว

    https://www.tomshardware.com/pc-components/gpus/moore-threads-unveils-next-gen-gaming-gpu-with-15x-performance-and-50x-ray-tracing-improvement-ai-gpu-with-claimed-performance-between-hopper-and-blackwell-also-in-the-works
    ⚡ Moore Threads เปิดตัวสถาปัตยกรรม GPU รุ่นใหม่ “Huagang” พร้อมอ้างพลังแรงก้าวกระโดดครั้งใหญ่ วงการจีพียูในจีนกำลังร้อนแรงขึ้นอีกครั้ง เมื่อ Moore Threads เปิดตัวสถาปัตยกรรม “Huagang” ที่ตั้งเป้าท้าชนค่ายใหญ่ระดับโลก ทั้งในตลาดเกมและ AI โดยเฉพาะรุ่นเกมมิ่ง “Lushan” ที่บริษัทอ้างว่าสามารถเพิ่มประสิทธิภาพเกม AAA ได้สูงถึง 15 เท่า และเพิ่มพลัง Ray Tracing มากถึง 50 เท่าเมื่อเทียบกับรุ่นก่อนหน้า ซึ่งถือเป็นการก้าวกระโดดที่สร้างความสนใจอย่างมากในอุตสาหกรรม นอกจากด้านเกมแล้ว Moore Threads ยังเผยโฉม “Huashan” ชิป AI แบบชิปเล็ตคู่ พร้อมโมดูล HBM ถึง 8 ก้อน ที่บริษัทระบุว่ามีประสิทธิภาพระดับใกล้เคียงกับ Nvidia Hopper และ Blackwell โดยเฉพาะแบนด์วิดท์หน่วยความจำที่สูงกว่า B200 อีกด้วย ทำให้จีนมีความหวังใหม่ในการพัฒนา GPU ภายในประเทศเพื่อลดการพึ่งพาต่างชาติในยุคที่การแข่งขันด้าน AI ทวีความเข้มข้น ในเชิงเทคนิค Lushan ยังมาพร้อมการเพิ่มพลัง AI compute ถึง 64 เท่า การประมวลผล geometry 16 เท่า และเพิ่มความจุ VRAM สูงสุดถึง 64GB ซึ่งถือว่าเกินมาตรฐานการ์ดเกมทั่วไปในตลาดปัจจุบันอย่างมาก ขณะเดียวกัน Huashan ยังรองรับรูปแบบตัวเลขความแม่นยำต่ำแบบใหม่ เช่น MTFP4/6/8 ที่ออกแบบมาเพื่อเร่งงาน AI โดยเฉพาะ ทำให้ Moore Threads พยายามยกระดับสถาปัตยกรรมให้เทียบชั้นผู้เล่นระดับโลกทั้ง Nvidia, AMD และ Intel แม้ยังไม่มีผลทดสอบจริง แต่บริษัทได้โชว์ประสิทธิภาพ DeepSeek V3 บน MTT S5000 ที่ทำได้ถึง 1000 tokens/s ในโหมด Decode และ 4000 tokens/s ใน Prefill ซึ่งสูงกว่าชิป Hopper ที่เคยเป็นเพดานสูงสุดในตลาดจีน นับเป็นสัญญาณว่าจีนกำลังเร่งสปีดเพื่อสร้างระบบนิเวศ GPU ของตัวเองอย่างจริงจัง และอาจกลายเป็นผู้เล่นสำคัญในตลาดโลกในอนาคตอันใกล้ 📌 สรุปประเด็นสำคัญ ✅ Moore Threads เปิดตัวสถาปัตยกรรม “Huagang” ➡️ เน้นทั้งงานเกมและ AI ในเจเนอเรชันเดียว ➡️ เปิดตัว GPU สองสายหลัก: Lushan (เกม) และ Huashan (AI) ✅ ประสิทธิภาพ Lushan เพิ่มขึ้นแบบก้าวกระโดด ➡️ อ้างเพิ่มพลังเกม AAA ได้ 15 เท่า ➡️ เพิ่ม Ray Tracing ได้ 50 เท่า ➡️ VRAM สูงสุด 64GB ✅ Huashan AI GPU ท้าชน Hopper–Blackwell ➡️ ใช้ชิปเล็ตคู่ + HBM 8 ก้อน ➡️ แบนด์วิดท์สูงกว่า Nvidia B200 ➡️ รองรับรูปแบบตัวเลข MTFP4/6/8 ✅ เดโม DeepSeek V3 บน MTT S5000 ➡️ ทำได้ 1000 tokens/s (Decode) และ 4000 tokens/s (Prefill) ➡️ สูงกว่าชิป Hopper ที่เคยเป็นเพดานในจีน ⚠️ ประเด็นที่ควรระวัง / ข้อจำกัด ‼️ ยังไม่มีผลทดสอบจริง (Benchmark) ⛔ ตัวเลขทั้งหมดเป็น “คำอ้างจากบริษัท” ยังไม่ผ่านการพิสูจน์ภายนอก ‼️ ความเข้ากันได้ของซอฟต์แวร์ยังเป็นคำถาม ⛔ แม้รองรับ DirectX 12 Ultimate แต่ ecosystem ของ Moore Threads ยังไม่แข็งแรงเท่าค่ายใหญ่ ‼️ การแข่งขันกับ Nvidia/AMD ยังต้องใช้เวลา ⛔ แม้ตัวเลขดูดี แต่ตลาดระดับโลกต้องการเสถียรภาพและไดรเวอร์ที่พิสูจน์แล้ว https://www.tomshardware.com/pc-components/gpus/moore-threads-unveils-next-gen-gaming-gpu-with-15x-performance-and-50x-ray-tracing-improvement-ai-gpu-with-claimed-performance-between-hopper-and-blackwell-also-in-the-works
    0 ความคิดเห็น 0 การแบ่งปัน 172 มุมมอง 0 รีวิว
  • โค้งสุดท้ายมาเลเซีย ไกล่เกลี่ยไทย-กัมพูชา

    ในวันที่ 22 ธ.ค. มาเลเซียในฐานะประธานอาเซียน จะจัดการประชุมรัฐมนตรีต่างประเทศอาเซียน สมัยพิเศษ เพื่อหารือเกี่ยวกับสถานการณ์ปัจจุบัน ระหว่างกัมพูชาและไทย ที่กรุงกัวลาลัมเปอร์ ซึ่งนายสีหศักดิ์ พวงเกตุแก้ว รมว.ต่างประเทศ จะเป็นตัวแทนประเทศไทย เข้าร่วมการประชุมดังกล่าว หลังจากนายอันวาร์ อิบราฮิม นายกรัฐมนตรีมาเลเซีย เห็นชอบร่วมกับ นายอนุทิน ชาญวีรกูล นายกรัฐมนตรีของไทย และนายฮุน มาเนต นายกรัฐมนตรีกัมพูชา เมื่อวันที่ 11 ธ.ค. ที่ผ่านมา นับเป็นการเคลื่อนไหวครั้งสุดท้ายของมาเลเซีย ก่อนหมดวาระและส่งต่อหน้าที่ประธานอาเซียน ให้กับประเทศฟิลิปปินส์ในปี 2569

    ก่อนหน้านี้ นายอันวาร์โทรศัพท์ไปยังนายอนุทิน และนายฮุน มาเนต ก่อนที่จะกล่าวว่า ขอย้ำถึงความสําคัญสําหรับกัมพูชาและประเทศไทย เพื่อยึดมั่นในจิตวิญญาณของการสนทนา ภูมิปัญญาและความเคารพซึ่งกันและกัน เพื่อที่จะยุติความตึงเครียดและรักษาสันติภาพและความมั่นคงในภูมิภาค การประชุมดังกล่าวเป็นรูปแบบที่เหมาะสมและสร้างสรรค์ เพื่อให้ทั้งสองประเทศสามารถเจรจาต่อรองได้อย่างเปิดเผย แก้ไขความต่างได้อย่างสันติ และบรรลุทางออกที่เป็นธรรมและยั่งยืน

    อย่างไรก็ตาม เหตุการณ์ปะทะตามแนวชายแดนไทย-กัมพูชา นับตั้งแต่กัมพูชาเปิดฉากยิงจรวด BM-21 ไปยังเป้าหมายพลเรือนในประเทศไทย เมื่อวันที่ 24 ก.ค. เสียชีวิต 12 ราย ถึงบัดนี้ยังไม่มีทีท่าว่าจะจบลง ก่อนหน้านี้นายอันวาร์ทำหน้าที่เป็นคนกลางไกล่เกลี่ยข้อตกลงหยุดยิง และลงนามปฎิญญาสันติภาพ โดยมีนายโดนัลด์ ทรัมป์ ประธานาธิบดีสหรัฐอเมริกาเป็นสักขีพยาน แต่กัมพูชายังคงลักลอบวางทุ่นระเบิด ทำให้ทหารไทยบาดเจ็บและพิการ กลายเป็นการปะทะรอบสองตั้งแต่วันที่ 7 ธ.ค. แม้นายอันวาร์จะประกาศให้หยุดยิง โดยมีนายฮุน มาเนตตอบรับ แต่เมื่อถึงเวลากลับยังมีการปะทะอยู่ นายอันวาร์หน้าแตกมาแล้วถึงสองครั้ง พร้อมกับถูกตั้งคำถามว่าการเข้าแทรกแซงเหมาะสมหรือไม่

    หลังพ้นจากตำแหน่งประธานอาเซียนในปี 2568 ทิศทางการเมืองของรัฐบาลนายอันวาร์ จะกลับไปสู่ความสนใจการเมืองในประเทศ โดยเฉพาะการปฎิรูปการเมือง และการแก้ไขปัญหาค่าครองชีพที่สูงขึ้น ก่อนการเลือกตั้งทั่วไปครั้งที่ 16 (General Election หรือ GE16) ที่คาดว่าจะเกิดขึ้นภายในต้นปี 2571 ซึ่งนายอันวาร์ กล่าวว่า การเลือกตั้งทั่วไปยังเหลืออีกนาน ยังไม่ได้คิดถึงเรื่องนั้นเลย ก่อนหน้านี้กลุ่มการเมืองปากาตันฮาราปัน (Pakatan Harapan) ของนายอันวาร์ พ่ายแพ้การเลือกตั้งระดับรัฐแบบยับเยินที่รัฐซาบาห์ และในปี 2569 กำลังจะมีการเลือกตั้งระดับรัฐในรัฐมะละกาและรัฐยะโฮร์

    #Newskit
    โค้งสุดท้ายมาเลเซีย ไกล่เกลี่ยไทย-กัมพูชา ในวันที่ 22 ธ.ค. มาเลเซียในฐานะประธานอาเซียน จะจัดการประชุมรัฐมนตรีต่างประเทศอาเซียน สมัยพิเศษ เพื่อหารือเกี่ยวกับสถานการณ์ปัจจุบัน ระหว่างกัมพูชาและไทย ที่กรุงกัวลาลัมเปอร์ ซึ่งนายสีหศักดิ์ พวงเกตุแก้ว รมว.ต่างประเทศ จะเป็นตัวแทนประเทศไทย เข้าร่วมการประชุมดังกล่าว หลังจากนายอันวาร์ อิบราฮิม นายกรัฐมนตรีมาเลเซีย เห็นชอบร่วมกับ นายอนุทิน ชาญวีรกูล นายกรัฐมนตรีของไทย และนายฮุน มาเนต นายกรัฐมนตรีกัมพูชา เมื่อวันที่ 11 ธ.ค. ที่ผ่านมา นับเป็นการเคลื่อนไหวครั้งสุดท้ายของมาเลเซีย ก่อนหมดวาระและส่งต่อหน้าที่ประธานอาเซียน ให้กับประเทศฟิลิปปินส์ในปี 2569 ก่อนหน้านี้ นายอันวาร์โทรศัพท์ไปยังนายอนุทิน และนายฮุน มาเนต ก่อนที่จะกล่าวว่า ขอย้ำถึงความสําคัญสําหรับกัมพูชาและประเทศไทย เพื่อยึดมั่นในจิตวิญญาณของการสนทนา ภูมิปัญญาและความเคารพซึ่งกันและกัน เพื่อที่จะยุติความตึงเครียดและรักษาสันติภาพและความมั่นคงในภูมิภาค การประชุมดังกล่าวเป็นรูปแบบที่เหมาะสมและสร้างสรรค์ เพื่อให้ทั้งสองประเทศสามารถเจรจาต่อรองได้อย่างเปิดเผย แก้ไขความต่างได้อย่างสันติ และบรรลุทางออกที่เป็นธรรมและยั่งยืน อย่างไรก็ตาม เหตุการณ์ปะทะตามแนวชายแดนไทย-กัมพูชา นับตั้งแต่กัมพูชาเปิดฉากยิงจรวด BM-21 ไปยังเป้าหมายพลเรือนในประเทศไทย เมื่อวันที่ 24 ก.ค. เสียชีวิต 12 ราย ถึงบัดนี้ยังไม่มีทีท่าว่าจะจบลง ก่อนหน้านี้นายอันวาร์ทำหน้าที่เป็นคนกลางไกล่เกลี่ยข้อตกลงหยุดยิง และลงนามปฎิญญาสันติภาพ โดยมีนายโดนัลด์ ทรัมป์ ประธานาธิบดีสหรัฐอเมริกาเป็นสักขีพยาน แต่กัมพูชายังคงลักลอบวางทุ่นระเบิด ทำให้ทหารไทยบาดเจ็บและพิการ กลายเป็นการปะทะรอบสองตั้งแต่วันที่ 7 ธ.ค. แม้นายอันวาร์จะประกาศให้หยุดยิง โดยมีนายฮุน มาเนตตอบรับ แต่เมื่อถึงเวลากลับยังมีการปะทะอยู่ นายอันวาร์หน้าแตกมาแล้วถึงสองครั้ง พร้อมกับถูกตั้งคำถามว่าการเข้าแทรกแซงเหมาะสมหรือไม่ หลังพ้นจากตำแหน่งประธานอาเซียนในปี 2568 ทิศทางการเมืองของรัฐบาลนายอันวาร์ จะกลับไปสู่ความสนใจการเมืองในประเทศ โดยเฉพาะการปฎิรูปการเมือง และการแก้ไขปัญหาค่าครองชีพที่สูงขึ้น ก่อนการเลือกตั้งทั่วไปครั้งที่ 16 (General Election หรือ GE16) ที่คาดว่าจะเกิดขึ้นภายในต้นปี 2571 ซึ่งนายอันวาร์ กล่าวว่า การเลือกตั้งทั่วไปยังเหลืออีกนาน ยังไม่ได้คิดถึงเรื่องนั้นเลย ก่อนหน้านี้กลุ่มการเมืองปากาตันฮาราปัน (Pakatan Harapan) ของนายอันวาร์ พ่ายแพ้การเลือกตั้งระดับรัฐแบบยับเยินที่รัฐซาบาห์ และในปี 2569 กำลังจะมีการเลือกตั้งระดับรัฐในรัฐมะละกาและรัฐยะโฮร์ #Newskit
    1 ความคิดเห็น 0 การแบ่งปัน 314 มุมมอง 0 รีวิว
  • QuantWare เปิดตัว VIO‑40K: โปรเซสเซอร์ควอนตัม 10,000 คิวบิตที่พลิกเกมอุตสาหกรรม

    QuantWare สตาร์ทอัพจากเนเธอร์แลนด์สร้างแรงสั่นสะเทือนครั้งใหญ่ในวงการควอนตัมคอมพิวติ้งด้วยการเปิดตัวสถาปัตยกรรมใหม่ชื่อ VIO‑40K ซึ่งสามารถบรรจุคิวบิตได้ถึง 10,000 คิวบิตบนชิปเดียว มากกว่าชิปของ Google และ IBM ในปัจจุบันกว่า 100 เท่า ความก้าวหน้านี้เกิดขึ้นจากการเปลี่ยนแนวคิดการออกแบบจากระบบสายสัญญาณแบบ 2D ไปสู่ โครงสร้าง 3D พร้อมการเดินสายแบบแนวตั้ง ซึ่งช่วยแก้ปัญหาคอขวดด้านการเชื่อมต่อที่เป็นอุปสรรคใหญ่ของวงการมานานหลายปี

    หัวใจของสถาปัตยกรรมนี้คือการใช้ chiplets—โมดูลชิปขนาดเล็กที่นำมาต่อกันเป็นระบบใหญ่—ทำให้ QuantWare สามารถสร้าง QPU ที่รองรับ 40,000 I/O lines ได้โดยไม่ต้องเพิ่มขนาดชิปอย่างไร้ขีดจำกัด แนวทางนี้คล้ายกับการแก้ปัญหาความแออัดของเมือง: แทนที่จะขยายออกด้านข้าง ก็สร้างตึกสูงขึ้นแทน เป็นการพลิกวิธีคิดที่ช่วยให้ควอนตัมคอมพิวเตอร์สามารถสเกลได้จริงในระดับอุตสาหกรรม

    สิ่งที่ทำให้ QuantWare น่าสนใจยิ่งขึ้นคือกลยุทธ์ทางธุรกิจที่แตกต่างจากยักษ์ใหญ่ในวงการ Google และ IBM ที่สร้างทั้งฮาร์ดแวร์และซอฟต์แวร์เองทั้งหมด QuantWare เลือกเดินเส้นทางแบบ “Intel ของวงการควอนตัม” โดยเน้นขายชิปให้ผู้ผลิตรายอื่น และผลักดันแนวคิด Quantum Open Architecture เพื่อให้ฮาร์ดแวร์ของตนเชื่อมต่อกับ ecosystem ที่มีอยู่แล้ว เช่น Nvidia NVQLink และ CUDA‑Q ซึ่งอาจเปิดประตูสู่ระบบไฮบริดที่ซูเปอร์คอมพิวเตอร์คลาสสิกสามารถส่งงานบางส่วนให้ QPU ทำได้อย่างไร้รอยต่อ

    แม้จะเป็นก้าวกระโดดครั้งใหญ่ แต่คำถามสำคัญยังคงอยู่: “ชิปที่ใหญ่ขึ้นคือชิปที่ดีกว่าหรือไม่?” ในขณะที่ Google และ IBM มุ่งเน้นการแก้ปัญหา error correction และ fault tolerance QuantWare เลือกใช้แนวทาง brute‑force scaling ซึ่งอาจได้ผลในระยะสั้น แต่ต้องพิสูจน์ความเสถียรในระยะยาว อย่างไรก็ตาม การประกาศว่าจะเริ่มขายชิปให้ลูกค้าในปี 2028 ทำให้วงการจับตามองว่า QuantWare จะสามารถรักษาความได้เปรียบนี้ไว้ได้หรือไม่ เมื่อเทียบกับ Big Tech ที่มีทรัพยากรมหาศาล

    สรุปประเด็นสำคัญ
    ไฮไลต์จากสถาปัตยกรรม VIO‑40K
    รองรับ 10,000 คิวบิต มากกว่า Google/IBM ประมาณ 100 เท่า
    ใช้ 3D vertical wiring แทน 2D เพื่อลดคอขวดด้านการเชื่อมต่อ
    ใช้ chiplets เพื่อสร้างระบบขนาดใหญ่แบบโมดูลาร์
    รองรับ 40,000 I/O lines ซึ่งเป็นระดับอุตสาหกรรม

    กลยุทธ์ทางธุรกิจที่แตกต่าง
    ตั้งเป้าเป็น “Intel ของควอนตัม” โดยขายชิปแทนสร้างระบบเอง
    ผลักดัน Quantum Open Architecture เพื่อให้ ecosystem เปิดกว้าง
    ทำงานร่วมกับ Nvidia NVQLink และ CUDA‑Q ได้โดยตรง

    บริบทจากวงการควอนตัมคอมพิวติ้ง
    Google และ IBM เน้น error correction มากกว่า brute‑force scaling
    การสเกลคิวบิตเป็นปัญหาใหญ่ของวงการมานาน
    การใช้ chiplets อาจเป็นแนวทางใหม่ของการสร้าง QPU ขนาดใหญ่

    ประเด็นที่ต้องจับตา
    จำนวนคิวบิตมากขึ้นไม่ได้แปลว่าประสิทธิภาพดีขึ้นเสมอไป
    ความเสถียรและ error rate ยังต้องพิสูจน์ในงานจริง
    Big Tech อาจไล่ทันหรือแซงได้ด้วยทรัพยากรที่เหนือกว่า

    https://www.slashgear.com/2053448/quantware-quantum-computer-processor-10000-qubit/
    ⚛️ QuantWare เปิดตัว VIO‑40K: โปรเซสเซอร์ควอนตัม 10,000 คิวบิตที่พลิกเกมอุตสาหกรรม QuantWare สตาร์ทอัพจากเนเธอร์แลนด์สร้างแรงสั่นสะเทือนครั้งใหญ่ในวงการควอนตัมคอมพิวติ้งด้วยการเปิดตัวสถาปัตยกรรมใหม่ชื่อ VIO‑40K ซึ่งสามารถบรรจุคิวบิตได้ถึง 10,000 คิวบิตบนชิปเดียว มากกว่าชิปของ Google และ IBM ในปัจจุบันกว่า 100 เท่า ความก้าวหน้านี้เกิดขึ้นจากการเปลี่ยนแนวคิดการออกแบบจากระบบสายสัญญาณแบบ 2D ไปสู่ โครงสร้าง 3D พร้อมการเดินสายแบบแนวตั้ง ซึ่งช่วยแก้ปัญหาคอขวดด้านการเชื่อมต่อที่เป็นอุปสรรคใหญ่ของวงการมานานหลายปี หัวใจของสถาปัตยกรรมนี้คือการใช้ chiplets—โมดูลชิปขนาดเล็กที่นำมาต่อกันเป็นระบบใหญ่—ทำให้ QuantWare สามารถสร้าง QPU ที่รองรับ 40,000 I/O lines ได้โดยไม่ต้องเพิ่มขนาดชิปอย่างไร้ขีดจำกัด แนวทางนี้คล้ายกับการแก้ปัญหาความแออัดของเมือง: แทนที่จะขยายออกด้านข้าง ก็สร้างตึกสูงขึ้นแทน เป็นการพลิกวิธีคิดที่ช่วยให้ควอนตัมคอมพิวเตอร์สามารถสเกลได้จริงในระดับอุตสาหกรรม สิ่งที่ทำให้ QuantWare น่าสนใจยิ่งขึ้นคือกลยุทธ์ทางธุรกิจที่แตกต่างจากยักษ์ใหญ่ในวงการ Google และ IBM ที่สร้างทั้งฮาร์ดแวร์และซอฟต์แวร์เองทั้งหมด QuantWare เลือกเดินเส้นทางแบบ “Intel ของวงการควอนตัม” โดยเน้นขายชิปให้ผู้ผลิตรายอื่น และผลักดันแนวคิด Quantum Open Architecture เพื่อให้ฮาร์ดแวร์ของตนเชื่อมต่อกับ ecosystem ที่มีอยู่แล้ว เช่น Nvidia NVQLink และ CUDA‑Q ซึ่งอาจเปิดประตูสู่ระบบไฮบริดที่ซูเปอร์คอมพิวเตอร์คลาสสิกสามารถส่งงานบางส่วนให้ QPU ทำได้อย่างไร้รอยต่อ แม้จะเป็นก้าวกระโดดครั้งใหญ่ แต่คำถามสำคัญยังคงอยู่: “ชิปที่ใหญ่ขึ้นคือชิปที่ดีกว่าหรือไม่?” ในขณะที่ Google และ IBM มุ่งเน้นการแก้ปัญหา error correction และ fault tolerance QuantWare เลือกใช้แนวทาง brute‑force scaling ซึ่งอาจได้ผลในระยะสั้น แต่ต้องพิสูจน์ความเสถียรในระยะยาว อย่างไรก็ตาม การประกาศว่าจะเริ่มขายชิปให้ลูกค้าในปี 2028 ทำให้วงการจับตามองว่า QuantWare จะสามารถรักษาความได้เปรียบนี้ไว้ได้หรือไม่ เมื่อเทียบกับ Big Tech ที่มีทรัพยากรมหาศาล 📌 สรุปประเด็นสำคัญ ✅ ไฮไลต์จากสถาปัตยกรรม VIO‑40K ➡️ รองรับ 10,000 คิวบิต มากกว่า Google/IBM ประมาณ 100 เท่า ➡️ ใช้ 3D vertical wiring แทน 2D เพื่อลดคอขวดด้านการเชื่อมต่อ ➡️ ใช้ chiplets เพื่อสร้างระบบขนาดใหญ่แบบโมดูลาร์ ➡️ รองรับ 40,000 I/O lines ซึ่งเป็นระดับอุตสาหกรรม ✅ กลยุทธ์ทางธุรกิจที่แตกต่าง ➡️ ตั้งเป้าเป็น “Intel ของควอนตัม” โดยขายชิปแทนสร้างระบบเอง ➡️ ผลักดัน Quantum Open Architecture เพื่อให้ ecosystem เปิดกว้าง ➡️ ทำงานร่วมกับ Nvidia NVQLink และ CUDA‑Q ได้โดยตรง ✅ บริบทจากวงการควอนตัมคอมพิวติ้ง ➡️ Google และ IBM เน้น error correction มากกว่า brute‑force scaling ➡️ การสเกลคิวบิตเป็นปัญหาใหญ่ของวงการมานาน ➡️ การใช้ chiplets อาจเป็นแนวทางใหม่ของการสร้าง QPU ขนาดใหญ่ ‼️ ประเด็นที่ต้องจับตา ⛔ จำนวนคิวบิตมากขึ้นไม่ได้แปลว่าประสิทธิภาพดีขึ้นเสมอไป ⛔ ความเสถียรและ error rate ยังต้องพิสูจน์ในงานจริง ⛔ Big Tech อาจไล่ทันหรือแซงได้ด้วยทรัพยากรที่เหนือกว่า https://www.slashgear.com/2053448/quantware-quantum-computer-processor-10000-qubit/
    WWW.SLASHGEAR.COM
    Company Unveils New Quantum Processor 100x Denser Than Any Other - SlashGear
    There has been a break through in the quantum industry with a company unveiling a new processor that is 100x denser than any other.
    0 ความคิดเห็น 0 การแบ่งปัน 225 มุมมอง 0 รีวิว
  • Samsung พลิกเกมตลาด HBM แซง Micron หลังโชว์ศักยภาพ HBM3E และ HBM4

    หลังจากช่วงต้นปี 2025 ที่ Samsung ดูเหมือนจะตามหลังคู่แข่งในตลาด HBM แต่การปรับโครงสร้างภายในและการเร่งพัฒนาเทคโนโลยีอย่างจริงจังทำให้บริษัทสามารถกลับมาทวงพื้นที่ได้สำเร็จ โดยเฉพาะเมื่อ AMD และ NVIDIA เริ่มหันมาใช้กระบวนการผลิต HBM3E และ HBM4 ของ Samsung ซึ่งเป็นสัญญาณว่าผู้ผลิตรายใหญ่ในอุตสาหกรรม AI เริ่มให้ความเชื่อมั่นในเทคโนโลยีของบริษัทมากขึ้น

    ในไตรมาส 3 ปี 2025 Samsung สามารถทำยอดขาย HBM จนมีส่วนแบ่งตลาด 22% แซงหน้า Micron แม้ยังตามหลัง SK hynix อยู่ แต่ก็ถือเป็นการฟื้นตัวครั้งใหญ่จากปีที่แล้วที่ส่วนแบ่งเคยอยู่ที่ 40% ก่อนจะร่วงลงอย่างหนัก การกลับมาครั้งนี้เกิดขึ้นในช่วงที่ตลาด DRAM และ HBM ทั่วโลกกำลังเผชิญภาวะขาดแคลน ทำให้ผู้ผลิตที่สามารถเพิ่มกำลังผลิตได้ทันกลายเป็นผู้ได้เปรียบเชิงกลยุทธ์ทันที

    ความได้เปรียบสำคัญของ Samsung คือความเร็ว pin speed ของ HBM4 ที่สูงที่สุดในอุตสาหกรรม รวมถึงแผนการตั้งราคาที่แข่งขันได้ ซึ่งช่วยดึงดูดลูกค้ารายใหญ่ที่ต้องการหน่วยความจำสำหรับงาน AI ขนาดใหญ่ เช่น NVIDIA Rubin และ AMD Instinct MI400 ที่จะเปิดตัวในปี 2026 การที่ Samsung สามารถตอบโจทย์ทั้งด้านเทคโนโลยีและราคา ทำให้บริษัทกลับมาเป็นผู้เล่นที่น่ากลัวในตลาดนี้อีกครั้ง

    เมื่อเข้าสู่ปี 2026 ผลลัพธ์ของการลงทุนด้าน HBM จะยิ่งชัดเจนขึ้น เพราะผลิตภัณฑ์ที่ใช้ HBM4 จะเริ่มเข้าสู่ตลาดจำนวนมาก นี่อาจเป็นจุดเปลี่ยนที่ทำให้ Samsung กลับมาท้าทาย SK hynix อย่างจริงจังในตลาดที่กำลังเติบโตอย่างรวดเร็วจากความต้องการด้าน AI, LLM, และระบบประมวลผลความเร็วสูงทั่วโลก

    สรุปประเด็นสำคัญแบบ
    Samsung ฟื้นตัวในตลาด HBM
    ส่วนแบ่งตลาด Q3 2025 ขึ้นมาที่ 22% แซง Micron
    การปรับนโยบายภายในและเร่งพัฒนาเทคโนโลยีช่วยให้กลับมามีบทบาทอีกครั้ง

    การดึงลูกค้ารายใหญ่กลับมา
    AMD และ NVIDIA เริ่มใช้ HBM3E และ HBM4 ของ Samsung
    ความเร็ว pin speed ของ HBM4 สูงที่สุดในอุตสาหกรรม ทำให้เป็นตัวเลือกที่น่าสนใจ

    บริบทตลาด HBM และ DRAM
    ตลาดกำลังขาดแคลนอย่างหนัก ทำให้ผู้ผลิตที่เพิ่มกำลังผลิตได้มีความได้เปรียบ
    ความต้องการจาก AI และ Data Center พุ่งสูงต่อเนื่องทั่วโลก

    ผลกระทบเชิงกลยุทธ์
    Samsung มีโอกาสกลับมาท้าทาย SK hynix ในปี 2026
    การตั้งราคาที่แข่งขันได้ช่วยดึงลูกค้าระดับองค์กรกลับมา

    ประเด็นเสี่ยงและคำเตือนที่ควรจับตา
    ความเสี่ยงด้านซัพพลายเชน
    ความต้องการ HBM สูงกว่ากำลังผลิตรวมของ Samsung, SK hynix และ Micron อาจทำให้เกิดคอขวดต่อเนื่อง

    ความท้าทายด้านการแข่งขัน
    SK hynix ยังคงเป็นผู้นำตลาด และอาจเร่งเปิดตัว HBM4E เพื่อตอบโต้
    หาก Samsungไม่สามารถรักษาคุณภาพและ yield rate ของ HBM4 ได้ อาจเสียโมเมนตัมอีกครั้ง

    https://wccftech.com/the-tables-are-turning-for-samsung-in-the-hbm-market/
    🚀 Samsung พลิกเกมตลาด HBM แซง Micron หลังโชว์ศักยภาพ HBM3E และ HBM4 หลังจากช่วงต้นปี 2025 ที่ Samsung ดูเหมือนจะตามหลังคู่แข่งในตลาด HBM แต่การปรับโครงสร้างภายในและการเร่งพัฒนาเทคโนโลยีอย่างจริงจังทำให้บริษัทสามารถกลับมาทวงพื้นที่ได้สำเร็จ โดยเฉพาะเมื่อ AMD และ NVIDIA เริ่มหันมาใช้กระบวนการผลิต HBM3E และ HBM4 ของ Samsung ซึ่งเป็นสัญญาณว่าผู้ผลิตรายใหญ่ในอุตสาหกรรม AI เริ่มให้ความเชื่อมั่นในเทคโนโลยีของบริษัทมากขึ้น ในไตรมาส 3 ปี 2025 Samsung สามารถทำยอดขาย HBM จนมีส่วนแบ่งตลาด 22% แซงหน้า Micron แม้ยังตามหลัง SK hynix อยู่ แต่ก็ถือเป็นการฟื้นตัวครั้งใหญ่จากปีที่แล้วที่ส่วนแบ่งเคยอยู่ที่ 40% ก่อนจะร่วงลงอย่างหนัก การกลับมาครั้งนี้เกิดขึ้นในช่วงที่ตลาด DRAM และ HBM ทั่วโลกกำลังเผชิญภาวะขาดแคลน ทำให้ผู้ผลิตที่สามารถเพิ่มกำลังผลิตได้ทันกลายเป็นผู้ได้เปรียบเชิงกลยุทธ์ทันที ความได้เปรียบสำคัญของ Samsung คือความเร็ว pin speed ของ HBM4 ที่สูงที่สุดในอุตสาหกรรม รวมถึงแผนการตั้งราคาที่แข่งขันได้ ซึ่งช่วยดึงดูดลูกค้ารายใหญ่ที่ต้องการหน่วยความจำสำหรับงาน AI ขนาดใหญ่ เช่น NVIDIA Rubin และ AMD Instinct MI400 ที่จะเปิดตัวในปี 2026 การที่ Samsung สามารถตอบโจทย์ทั้งด้านเทคโนโลยีและราคา ทำให้บริษัทกลับมาเป็นผู้เล่นที่น่ากลัวในตลาดนี้อีกครั้ง เมื่อเข้าสู่ปี 2026 ผลลัพธ์ของการลงทุนด้าน HBM จะยิ่งชัดเจนขึ้น เพราะผลิตภัณฑ์ที่ใช้ HBM4 จะเริ่มเข้าสู่ตลาดจำนวนมาก นี่อาจเป็นจุดเปลี่ยนที่ทำให้ Samsung กลับมาท้าทาย SK hynix อย่างจริงจังในตลาดที่กำลังเติบโตอย่างรวดเร็วจากความต้องการด้าน AI, LLM, และระบบประมวลผลความเร็วสูงทั่วโลก 📌 สรุปประเด็นสำคัญแบบ ✅ Samsung ฟื้นตัวในตลาด HBM ➡️ ส่วนแบ่งตลาด Q3 2025 ขึ้นมาที่ 22% แซง Micron ➡️ การปรับนโยบายภายในและเร่งพัฒนาเทคโนโลยีช่วยให้กลับมามีบทบาทอีกครั้ง ✅ การดึงลูกค้ารายใหญ่กลับมา ➡️ AMD และ NVIDIA เริ่มใช้ HBM3E และ HBM4 ของ Samsung ➡️ ความเร็ว pin speed ของ HBM4 สูงที่สุดในอุตสาหกรรม ทำให้เป็นตัวเลือกที่น่าสนใจ ✅ บริบทตลาด HBM และ DRAM ➡️ ตลาดกำลังขาดแคลนอย่างหนัก ทำให้ผู้ผลิตที่เพิ่มกำลังผลิตได้มีความได้เปรียบ ➡️ ความต้องการจาก AI และ Data Center พุ่งสูงต่อเนื่องทั่วโลก ✅ ผลกระทบเชิงกลยุทธ์ ➡️ Samsung มีโอกาสกลับมาท้าทาย SK hynix ในปี 2026 ➡️ การตั้งราคาที่แข่งขันได้ช่วยดึงลูกค้าระดับองค์กรกลับมา ⚠️ ประเด็นเสี่ยงและคำเตือนที่ควรจับตา ‼️ ความเสี่ยงด้านซัพพลายเชน ⛔ ความต้องการ HBM สูงกว่ากำลังผลิตรวมของ Samsung, SK hynix และ Micron อาจทำให้เกิดคอขวดต่อเนื่อง ‼️ ความท้าทายด้านการแข่งขัน ⛔ SK hynix ยังคงเป็นผู้นำตลาด และอาจเร่งเปิดตัว HBM4E เพื่อตอบโต้ ⛔ หาก Samsungไม่สามารถรักษาคุณภาพและ yield rate ของ HBM4 ได้ อาจเสียโมเมนตัมอีกครั้ง https://wccftech.com/the-tables-are-turning-for-samsung-in-the-hbm-market/
    WCCFTECH.COM
    The Tables Are Turning for Samsung in the HBM Market, as It Has Now Overtaken Micron After Recent HBM3E & HBM4 Breakthroughs
    Samsung's HBM business has managed to make a massive comeback, as the firm now sees its quarterly market share surpassing that of Micron's.
    0 ความคิดเห็น 0 การแบ่งปัน 219 มุมมอง 0 รีวิว
  • Tiger Data เปิดซอร์ส pg_textsearch: ก้าวใหม่ของการค้นหาแบบ BM25 บน PostgreSQL

    การที่ Tiger Data ตัดสินใจเปิดซอร์ส pg_textsearch ถือเป็นสัญญาณสำคัญของการเปลี่ยนเกมในโลกฐานข้อมูลโอเพ่นซอร์ส โดยเฉพาะอย่างยิ่งในยุคที่การค้นหาข้อมูลเชิงลึก (deep retrieval) และระบบ RAG กลายเป็นหัวใจของแอปพลิเคชัน AI สมัยใหม่ เนื้อหาบนหน้าเว็บระบุว่า pg_textsearch เคยเป็นฟีเจอร์เฉพาะบน Tiger Cloud แต่ตอนนี้ถูกปล่อยภายใต้ PostgreSQL License ทำให้นักพัฒนาและองค์กรสามารถนำไปใช้ได้อย่างอิสระ

    การมาของ BM25 แบบเนทีฟใน PostgreSQL ทำให้หลายองค์กรไม่จำเป็นต้องพึ่ง Elasticsearch สำหรับงานค้นหาที่ต้องการ ranking คุณภาพสูงอีกต่อไป นอกจากนี้ pg_textsearch ยังถูกออกแบบให้ทำงานร่วมกับ pgvector และ pgvectorscale เพื่อสร้างระบบค้นหาแบบ hybrid retrieval ที่ผสาน keyword + semantic search ในฐานข้อมูลเดียว ซึ่งเป็นทิศทางที่หลายบริษัทกำลังมุ่งหน้าไปในยุค AI-first

    ในมุมกว้างของอุตสาหกรรม การเปิดซอร์สครั้งนี้สะท้อนแนวโน้มที่ผู้ให้บริการฐานข้อมูลเริ่มผลักดัน “search inside the database” แทนการแยกระบบออกจากกันเพื่อลดความซับซ้อน ลดค่าใช้จ่าย และเพิ่มความเร็วในการพัฒนาแอปพลิเคชัน นอกจากนี้ยังช่วยให้ทีม DevOps และ SRE ลดภาระการดูแลระบบ search engine แยกต่างหาก ซึ่งมักมีต้นทุนสูงและต้องการผู้เชี่ยวชาญเฉพาะทาง

    สุดท้าย การเปิดซอร์ส pg_textsearch ยังเป็นการขยับหมากเชิงกลยุทธ์ของ Tiger Data ในการสร้าง “Postgres Search Stack” ที่ครบวงจร ตั้งแต่ keyword search, vector search ไปจนถึงการ scale retrieval สำหรับงาน AI enterprise ซึ่งอาจกลายเป็นคู่แข่งสำคัญของ Elasticsearch, OpenSearch และแม้แต่บริการ search-as-a-service เชิงพาณิชย์ในอนาคต

    สรุปประเด็นสำคัญ
    การเปิดซอร์ส pg_textsearch
    เคยเป็นฟีเจอร์เฉพาะบน Tiger Cloud แต่ตอนนี้เปิดให้ใช้งานภายใต้ PostgreSQL License
    ช่วยให้ Postgres รองรับ BM25 แบบเนทีฟโดยไม่ต้องใช้ระบบ search แยกต่างหาก

    ความสามารถของ pg_textsearch
    รองรับ 29+ ภาษา และทำงานกับ partitioned tables ได้
    ใช้ operator <@> เพื่อทำ relevance-ranked search ได้ง่าย
    ปรับค่า BM25 (k1, b) ได้ตามงาน

    การผสานกับ pgvector / pgvectorscale
    ช่วยสร้าง hybrid retrieval (keyword + semantic) ในฐานข้อมูลเดียว
    ลดความซับซ้อนของสถาปัตยกรรม RAG

    ผลกระทบต่ออุตสาหกรรมฐานข้อมูล
    แนวโน้ม “search inside the database” กำลังมาแรง
    ลดต้นทุนการดูแลระบบ search engine แยกต่างหาก
    เพิ่มความเร็วในการพัฒนาแอปพลิเคชัน AI-first

    คำเตือน / ประเด็นที่ควรระวัง
    การย้ายจาก Elasticsearch อาจไม่ง่าย
    ระบบที่ใช้ฟีเจอร์เฉพาะของ Elasticsearch เช่น aggregations หรือ complex analyzers อาจต้องปรับโครงสร้างใหม่

    ประสิทธิภาพขึ้นกับ workload
    แม้ BM25 ใน Postgres จะเร็ว แต่การ scale อาจยังไม่เท่าระบบ search engine ที่ออกแบบมาเฉพาะทาง

    ความเสี่ยงด้านการจัดการ index
    การใช้ memtable architecture ต้องวางแผนเรื่อง memory และการ update index ให้ดี

    https://itsfoss.com/news/tiger-data-pg-textsearch/
    🐘 Tiger Data เปิดซอร์ส pg_textsearch: ก้าวใหม่ของการค้นหาแบบ BM25 บน PostgreSQL การที่ Tiger Data ตัดสินใจเปิดซอร์ส pg_textsearch ถือเป็นสัญญาณสำคัญของการเปลี่ยนเกมในโลกฐานข้อมูลโอเพ่นซอร์ส โดยเฉพาะอย่างยิ่งในยุคที่การค้นหาข้อมูลเชิงลึก (deep retrieval) และระบบ RAG กลายเป็นหัวใจของแอปพลิเคชัน AI สมัยใหม่ เนื้อหาบนหน้าเว็บระบุว่า pg_textsearch เคยเป็นฟีเจอร์เฉพาะบน Tiger Cloud แต่ตอนนี้ถูกปล่อยภายใต้ PostgreSQL License ทำให้นักพัฒนาและองค์กรสามารถนำไปใช้ได้อย่างอิสระ การมาของ BM25 แบบเนทีฟใน PostgreSQL ทำให้หลายองค์กรไม่จำเป็นต้องพึ่ง Elasticsearch สำหรับงานค้นหาที่ต้องการ ranking คุณภาพสูงอีกต่อไป นอกจากนี้ pg_textsearch ยังถูกออกแบบให้ทำงานร่วมกับ pgvector และ pgvectorscale เพื่อสร้างระบบค้นหาแบบ hybrid retrieval ที่ผสาน keyword + semantic search ในฐานข้อมูลเดียว ซึ่งเป็นทิศทางที่หลายบริษัทกำลังมุ่งหน้าไปในยุค AI-first ในมุมกว้างของอุตสาหกรรม การเปิดซอร์สครั้งนี้สะท้อนแนวโน้มที่ผู้ให้บริการฐานข้อมูลเริ่มผลักดัน “search inside the database” แทนการแยกระบบออกจากกันเพื่อลดความซับซ้อน ลดค่าใช้จ่าย และเพิ่มความเร็วในการพัฒนาแอปพลิเคชัน นอกจากนี้ยังช่วยให้ทีม DevOps และ SRE ลดภาระการดูแลระบบ search engine แยกต่างหาก ซึ่งมักมีต้นทุนสูงและต้องการผู้เชี่ยวชาญเฉพาะทาง สุดท้าย การเปิดซอร์ส pg_textsearch ยังเป็นการขยับหมากเชิงกลยุทธ์ของ Tiger Data ในการสร้าง “Postgres Search Stack” ที่ครบวงจร ตั้งแต่ keyword search, vector search ไปจนถึงการ scale retrieval สำหรับงาน AI enterprise ซึ่งอาจกลายเป็นคู่แข่งสำคัญของ Elasticsearch, OpenSearch และแม้แต่บริการ search-as-a-service เชิงพาณิชย์ในอนาคต 📌 สรุปประเด็นสำคัญ ✅ การเปิดซอร์ส pg_textsearch ➡️ เคยเป็นฟีเจอร์เฉพาะบน Tiger Cloud แต่ตอนนี้เปิดให้ใช้งานภายใต้ PostgreSQL License ➡️ ช่วยให้ Postgres รองรับ BM25 แบบเนทีฟโดยไม่ต้องใช้ระบบ search แยกต่างหาก ✅ ความสามารถของ pg_textsearch ➡️ รองรับ 29+ ภาษา และทำงานกับ partitioned tables ได้ ➡️ ใช้ operator <@> เพื่อทำ relevance-ranked search ได้ง่าย ➡️ ปรับค่า BM25 (k1, b) ได้ตามงาน ✅ การผสานกับ pgvector / pgvectorscale ➡️ ช่วยสร้าง hybrid retrieval (keyword + semantic) ในฐานข้อมูลเดียว ➡️ ลดความซับซ้อนของสถาปัตยกรรม RAG ✅ ผลกระทบต่ออุตสาหกรรมฐานข้อมูล ➡️ แนวโน้ม “search inside the database” กำลังมาแรง ➡️ ลดต้นทุนการดูแลระบบ search engine แยกต่างหาก ➡️ เพิ่มความเร็วในการพัฒนาแอปพลิเคชัน AI-first ⚠️ คำเตือน / ประเด็นที่ควรระวัง ‼️ การย้ายจาก Elasticsearch อาจไม่ง่าย ⛔ ระบบที่ใช้ฟีเจอร์เฉพาะของ Elasticsearch เช่น aggregations หรือ complex analyzers อาจต้องปรับโครงสร้างใหม่ ‼️ ประสิทธิภาพขึ้นกับ workload ⛔ แม้ BM25 ใน Postgres จะเร็ว แต่การ scale อาจยังไม่เท่าระบบ search engine ที่ออกแบบมาเฉพาะทาง ‼️ ความเสี่ยงด้านการจัดการ index ⛔ การใช้ memtable architecture ต้องวางแผนเรื่อง memory และการ update index ให้ดี https://itsfoss.com/news/tiger-data-pg-textsearch/
    ITSFOSS.COM
    Watch Out Elasticsearch! Tiger Data's PostgreSQL BM25 Search Extension Goes Open Source
    Previously proprietary PostgreSQL extension is now freely available on GitHub.
    0 ความคิดเห็น 0 การแบ่งปัน 211 มุมมอง 0 รีวิว
  • หน่วยความจำ DDR5 รุ่นใหม่ที่ผ่านการรับรองจาก Intel

    SK hynix ประกาศว่าโมดูล DDR5 RDIMM ขนาด 256GB ที่ใช้ชิปหน่วยความจำ 32Gb บนกระบวนการผลิต 1b (5th Gen 10nm-class) ได้รับการรับรองจาก Intel Data Center Certified เป็นครั้งแรกในอุตสาหกรรม จุดเด่นคือการรวมความจุสูงเข้ากับการใช้พลังงานต่ำและประสิทธิภาพสูง ซึ่งเหมาะกับเซิร์ฟเวอร์ AI และระบบ hyperscale cloud ที่ต้องการทั้งความเร็วและความคุ้มค่า

    ประสิทธิภาพและการประหยัดพลังงาน
    โมดูล DDR5 รุ่นใหม่นี้สามารถลดการใช้พลังงานได้ถึง 18% เมื่อเทียบกับผลิตภัณฑ์ 256GB รุ่นก่อนหน้า โดยเฉลี่ยแล้วจะช่วยลดการใช้พลังงานได้ 32.4W ต่อเครื่อง Xeon 6 แบบ single-CPU ซึ่งหากนำไปใช้ในศูนย์ข้อมูลที่มีเครื่องนับหมื่นเครื่อง จะช่วยประหยัดค่าไฟฟ้าได้หลายล้านดอลลาร์ต่อปี

    ผลกระทบต่อศูนย์ข้อมูลและ AI workloads
    AI servers ใช้หน่วยความจำจำนวนมหาศาลทั้ง HBM และ DDR5 SDRAM การลดพลังงานในระดับโมดูลจึงมีผลกระทบมหาศาลต่อการดำเนินงาน โดยเฉพาะ hyperscale data centers ที่ต้องการทั้ง throughput สูงและการจัดการพลังงานที่มีประสิทธิภาพ การรับรองจาก Intel ยังช่วยสร้างความมั่นใจให้ผู้ให้บริการคลาวด์และองค์กรที่ต้องการลงทุนในโครงสร้างพื้นฐานใหม่

    ข้อควรระวังและข้อจำกัด
    แม้จะมีการประหยัดพลังงานที่ชัดเจน แต่การใช้โมดูลความจุสูงเช่นนี้ยังมีต้นทุนที่สูง และอาจไม่เหมาะกับ workload ที่ไม่ได้ต้องการหน่วยความจำขนาดใหญ่ นอกจากนี้ การเปลี่ยนไปใช้ DDR5 รุ่นใหม่ยังต้องพิจารณาความเข้ากันได้กับแพลตฟอร์มและซอฟต์แวร์ที่ใช้งานอยู่

    สรุปเป็นหัวข้อ
    การรับรองจาก Intel
    SK hynix 256GB DDR5 RDIMM ผ่าน Intel Data Center Certified
    ใช้ชิป 32Gb บนกระบวนการผลิต 1b

    ประสิทธิภาพและการประหยัดพลังงาน
    ลดการใช้พลังงานได้ 18% เมื่อเทียบกับรุ่นก่อน
    ประหยัดได้ 32.4W ต่อเครื่อง Xeon 6

    ผลกระทบต่อศูนย์ข้อมูล
    ลดค่าใช้จ่ายมหาศาลใน hyperscale data centers
    เหมาะกับ AI workloads ที่ต้องการ throughput สูง

    ข้อควรระวัง
    ราคาสูง อาจไม่เหมาะกับ workload ที่ไม่ต้องการหน่วยความจำขนาดใหญ่
    ต้องตรวจสอบความเข้ากันได้กับแพลตฟอร์มและซอฟต์แวร์

    https://www.tomshardware.com/pc-components/dram/intel-certified-256-gb-ddr5-stick-could-cut-xeon-memory-power-by-18-percent-saving-millions-of-dollars-a-32w-per-socket-reduction-could-save-millions-per-hyperscale-data-center
    🖥️ หน่วยความจำ DDR5 รุ่นใหม่ที่ผ่านการรับรองจาก Intel SK hynix ประกาศว่าโมดูล DDR5 RDIMM ขนาด 256GB ที่ใช้ชิปหน่วยความจำ 32Gb บนกระบวนการผลิต 1b (5th Gen 10nm-class) ได้รับการรับรองจาก Intel Data Center Certified เป็นครั้งแรกในอุตสาหกรรม จุดเด่นคือการรวมความจุสูงเข้ากับการใช้พลังงานต่ำและประสิทธิภาพสูง ซึ่งเหมาะกับเซิร์ฟเวอร์ AI และระบบ hyperscale cloud ที่ต้องการทั้งความเร็วและความคุ้มค่า ⚡ ประสิทธิภาพและการประหยัดพลังงาน โมดูล DDR5 รุ่นใหม่นี้สามารถลดการใช้พลังงานได้ถึง 18% เมื่อเทียบกับผลิตภัณฑ์ 256GB รุ่นก่อนหน้า โดยเฉลี่ยแล้วจะช่วยลดการใช้พลังงานได้ 32.4W ต่อเครื่อง Xeon 6 แบบ single-CPU ซึ่งหากนำไปใช้ในศูนย์ข้อมูลที่มีเครื่องนับหมื่นเครื่อง จะช่วยประหยัดค่าไฟฟ้าได้หลายล้านดอลลาร์ต่อปี 🌐 ผลกระทบต่อศูนย์ข้อมูลและ AI workloads AI servers ใช้หน่วยความจำจำนวนมหาศาลทั้ง HBM และ DDR5 SDRAM การลดพลังงานในระดับโมดูลจึงมีผลกระทบมหาศาลต่อการดำเนินงาน โดยเฉพาะ hyperscale data centers ที่ต้องการทั้ง throughput สูงและการจัดการพลังงานที่มีประสิทธิภาพ การรับรองจาก Intel ยังช่วยสร้างความมั่นใจให้ผู้ให้บริการคลาวด์และองค์กรที่ต้องการลงทุนในโครงสร้างพื้นฐานใหม่ ⚠️ ข้อควรระวังและข้อจำกัด แม้จะมีการประหยัดพลังงานที่ชัดเจน แต่การใช้โมดูลความจุสูงเช่นนี้ยังมีต้นทุนที่สูง และอาจไม่เหมาะกับ workload ที่ไม่ได้ต้องการหน่วยความจำขนาดใหญ่ นอกจากนี้ การเปลี่ยนไปใช้ DDR5 รุ่นใหม่ยังต้องพิจารณาความเข้ากันได้กับแพลตฟอร์มและซอฟต์แวร์ที่ใช้งานอยู่ 📌 สรุปเป็นหัวข้อ ✅ การรับรองจาก Intel ➡️ SK hynix 256GB DDR5 RDIMM ผ่าน Intel Data Center Certified ➡️ ใช้ชิป 32Gb บนกระบวนการผลิต 1b ✅ ประสิทธิภาพและการประหยัดพลังงาน ➡️ ลดการใช้พลังงานได้ 18% เมื่อเทียบกับรุ่นก่อน ➡️ ประหยัดได้ 32.4W ต่อเครื่อง Xeon 6 ✅ ผลกระทบต่อศูนย์ข้อมูล ➡️ ลดค่าใช้จ่ายมหาศาลใน hyperscale data centers ➡️ เหมาะกับ AI workloads ที่ต้องการ throughput สูง ‼️ ข้อควรระวัง ⛔ ราคาสูง อาจไม่เหมาะกับ workload ที่ไม่ต้องการหน่วยความจำขนาดใหญ่ ⛔ ต้องตรวจสอบความเข้ากันได้กับแพลตฟอร์มและซอฟต์แวร์ https://www.tomshardware.com/pc-components/dram/intel-certified-256-gb-ddr5-stick-could-cut-xeon-memory-power-by-18-percent-saving-millions-of-dollars-a-32w-per-socket-reduction-could-save-millions-per-hyperscale-data-center
    0 ความคิดเห็น 0 การแบ่งปัน 219 มุมมอง 0 รีวิว
  • รวมข่าวจากเวบ SecurityOnline

    #รวมข่าวIT #20251219 #securityonline

    FreeBSD เจอช่องโหว่ร้ายแรงจาก IPv6
    เรื่องนี้เป็นการค้นพบช่องโหว่ใหม่ในระบบเครือข่ายของ FreeBSD ที่อันตรายมาก เพราะแค่มีคนส่งแพ็กเก็ต IPv6 ที่ถูกปรับแต่งมาอย่างเจาะจง ก็สามารถทำให้เครื่องเป้าหมายรันคำสั่งของผู้โจมตีได้ทันที ช่องโหว่นี้เกิดจากการที่โปรแกรม rtsol และ rtsold ซึ่งใช้จัดการการตั้งค่า IPv6 แบบอัตโนมัติ ไปส่งข้อมูลต่อให้กับ resolvconf โดยไม่ตรวจสอบความถูกต้อง ผลคือคำสั่งที่แฝงมาในข้อมูลสามารถถูกประมวลผลเหมือนเป็นคำสั่ง shell จริง ๆ แม้การโจมตีจะจำกัดอยู่ในเครือข่ายท้องถิ่น เช่น Wi-Fi สาธารณะหรือ LAN ที่ไม่ปลอดภัย แต่ก็ถือว่าเสี่ยงมาก ผู้ใช้ที่เปิด IPv6 และยังไม่ได้อัปเดตต้องรีบแพตช์ทันทีเพื่อป้องกันการถูกยึดเครื่อง
    https://securityonline.info/freebsd-network-alert-malicious-ipv6-packets-can-trigger-remote-code-execution-via-resolvconf-cve-2025-14558

    ช่องโหว่ใหม่ใน Roundcube Webmail
    ระบบอีเมลโอเพนซอร์สชื่อดัง Roundcube ได้ออกแพตช์แก้ไขช่องโหว่ร้ายแรงสองจุดที่อาจทำให้ผู้โจมตีแอบรันสคริปต์หรือดึงข้อมูลจากกล่องอีเมลได้ ช่องโหว่แรกคือ XSS ที่ซ่อนอยู่ในไฟล์ SVG โดยใช้แท็ก animate ทำให้เมื่อผู้ใช้เปิดอีเมลที่มีภาพ SVG ที่ถูกปรับแต่ง JavaScript ก็จะทำงานทันที อีกช่องโหว่คือการจัดการ CSS ที่ผิดพลาด ทำให้ผู้โจมตีสามารถเลี่ยงตัวกรองและดึงข้อมูลจากอินเทอร์เฟซเว็บเมลได้ ทั้งสองช่องโหว่ถูกจัดระดับความรุนแรงสูง ผู้ดูแลระบบควรรีบอัปเดตเป็นเวอร์ชันล่าสุดของ Roundcube 1.6 และ 1.5 LTS เพื่อความปลอดภัย
    https://securityonline.info/roundcube-alert-high-severity-svg-xss-and-css-sanitizer-flaws-threaten-webmail-privacy

    YouTube Ghost Network และมัลแวร์ GachiLoader
    นักวิจัยจาก Check Point Research พบการโจมตีใหม่ที่ใช้ YouTube เป็นช่องทางแพร่กระจายมัลแวร์ โดยกลุ่มผู้โจมตีจะยึดบัญชี YouTube ที่มีชื่อเสียง แล้วอัปโหลดวิดีโอที่โฆษณาซอฟต์แวร์เถื่อนหรือสูตรโกงเกม พร้อมใส่ลิงก์ดาวน์โหลดที่แท้จริงคือมัลแวร์ GachiLoader เขียนด้วย Node.js ที่ถูกทำให้ซับซ้อนเพื่อหลบการตรวจจับ เมื่อรันแล้วจะโหลดตัวขโมยข้อมูล Rhadamanthys เข้ามาเพื่อดึงรหัสผ่านและข้อมูลสำคัญ จุดเด่นคือเทคนิคการฉีดโค้ดผ่าน DLL โดยใช้ Vectored Exception Handling ทำให้ยากต่อการตรวจจับ ผู้ใช้ควรระวังการดาวน์โหลดซอฟต์แวร์ฟรีจากลิงก์ใน YouTube เพราะอาจเป็นกับดักที่ซ่อนมัลแวร์ไว้
    https://securityonline.info/youtube-ghost-network-the-new-gachiloader-malware-hiding-in-your-favorite-video-links

    Supply Chain Attack บน NuGet: Nethereum.All ปลอม
    มีการค้นพบแคมเปญโจมตีที่ซับซ้อนซึ่งมุ่งเป้าไปที่นักพัฒนา .NET ที่ทำงานกับคริปโต โดยผู้โจมตีสร้างแพ็กเกจปลอมชื่อ Nethereum.All เลียนแบบไลบรารีจริงที่ใช้เชื่อมต่อ Ethereum และเผยแพร่บน NuGet พร้อมตัวเลขดาวน์โหลดปลอมกว่า 10 ล้านครั้งเพื่อสร้างความน่าเชื่อถือ ภายในโค้ดมีฟังก์ชันแอบซ่อนเพื่อขโมยเงินจากธุรกรรมหรือดึงข้อมูลลับไปยังเซิร์ฟเวอร์ของผู้โจมตี นอกจากนี้ยังมีแพ็กเกจปลอมอื่น ๆ เช่น NBitcoin.Unified และ SolnetAll ที่เลียนแบบไลบรารีของ Bitcoin และ Solana การโจมตีนี้ใช้เทคนิคการปลอมแปลงอย่างแนบเนียน ทำให้นักพัฒนาที่ไม่ตรวจสอบผู้เขียนแพ็กเกจอาจตกเป็นเหยื่อได้ง่าย
    https://securityonline.info/poisoned-dependencies-how-nethereum-all-and-10m-fake-downloads-looted-net-crypto-developers

    ช่องโหว่ UEFI บนเมนบอร์ด
    ASRock, ASUS, MSI CERT/CCเปิดเผยช่องโหว่ใหม่ที่เกิดขึ้นในเฟิร์มแวร์ UEFI ของหลายผู้ผลิต เช่น ASRock, ASUS, GIGABYTE และ MSI โดยปัญหาคือระบบรายงานว่ามีการเปิดการป้องกัน DMA แล้ว แต่จริง ๆ IOMMU ไม่ได้ถูกตั้งค่าอย่างถูกต้อง ทำให้ในช่วง early-boot ผู้โจมตีที่มีอุปกรณ์ PCIe สามารถเข้าถึงและแก้ไขหน่วยความจำได้ก่อนที่ระบบปฏิบัติการจะเริ่มทำงาน ผลคือสามารถฉีดโค้ดหรือดึงข้อมูลลับออกมาได้โดยที่ซอฟต์แวร์ป้องกันไม่สามารถตรวจจับได้ ช่องโหว่นี้มีความรุนแรงสูงและต้องรีบอัปเดตเฟิร์มแวร์ทันที โดยเฉพาะในองค์กรที่ไม่สามารถควบคุมการเข้าถึงทางกายภาพได้อย่างเข้มงวด
    https://securityonline.info/early-boot-attack-uefi-flaw-in-asrock-asus-msi-boards-lets-hackers-bypass-os-security-via-pcie

    VPN Betrayal: ส่วนขยาย VPN ฟรีที่หักหลังผู้ใช้
    เรื่องนี้เป็นการเปิดโปงครั้งใหญ่จากบริษัทด้านความปลอดภัย KOI ที่พบว่า Urban VPN Proxy และส่วนขยาย VPN ฟรีอื่น ๆ กำลังแอบเก็บข้อมูลการสนทนาของผู้ใช้กับแพลตฟอร์ม AI โดยตรง ทั้งข้อความที่ผู้ใช้พิมพ์และคำตอบที่ AI ตอบกลับมา ถูกส่งต่อไปยังบริษัทวิเคราะห์ข้อมูลและการตลาดเพื่อใช้ยิงโฆษณาเจาะจงพฤติกรรมผู้ใช้ แม้ผู้ใช้จะปิดฟังก์ชัน VPN หรือการบล็อกโฆษณา แต่สคริปต์ที่ฝังไว้ก็ยังทำงานอยู่ วิธีเดียวที่จะหยุดได้คือการถอนการติดตั้งออกไปเลย เหตุการณ์นี้กระทบแพลตฟอร์ม AI แทบทั้งหมด ตั้งแต่ ChatGPT, Claude, Gemini, Copilot ไปจนถึง Meta AI และ Perplexity ทำให้ความเป็นส่วนตัวของผู้ใช้ถูกทำลายอย่างสิ้นเชิง
    https://securityonline.info/vpn-betrayal-popular-free-extensions-caught-siphoning-8-million-users-private-ai-chats

    The Final Cut: ออสการ์ย้ายบ้านไป YouTube ในปี 2029
    วงการภาพยนตร์กำลังเปลี่ยนแปลงครั้งใหญ่ เมื่อ Academy Awards หรือออสการ์ประกาศว่าจะยุติการถ่ายทอดสดทาง ABC หลังครบรอบ 100 ปีในปี 2028 และตั้งแต่ปี 2029 เป็นต้นไปจะถ่ายทอดสดผ่าน YouTube เพียงช่องทางเดียว การย้ายครั้งนี้ไม่ใช่แค่การเปลี่ยนแพลตฟอร์ม แต่ยังเป็นการเปิดโอกาสให้ผู้ชมทั่วโลกเข้าถึงได้ฟรีและมีปฏิสัมพันธ์มากขึ้นผ่านฟีเจอร์ของ YouTube นอกจากนี้ Google Arts & Culture จะเข้ามาช่วยดิจิไทซ์คลังภาพยนตร์และประวัติศาสตร์ของ Academy เพื่อเผยแพร่สู่สาธารณะ ถือเป็นการปรับตัวครั้งสำคัญเพื่อดึงดูดคนรุ่นใหม่ที่หันไปเสพสื่อออนไลน์มากกว่าทีวี
    https://securityonline.info/the-final-cut-why-the-oscars-are-leaving-abc-for-a-youtube-only-future-in-2029

    Phantom v3.5: มัลแวร์ปลอมตัวเป็น Adobe Update
    ภัยใหม่มาในรูปแบบที่ดูเหมือนธรรมดา Phantom v3.5 แฝงตัวเป็นไฟล์ติดตั้ง Adobe เวอร์ชันปลอม เมื่อผู้ใช้เปิดไฟล์ มันจะรันสคริปต์ที่ดึง Payload จากโดเมนอันตราย แล้วเริ่มดูดข้อมูลทุกอย่าง ตั้งแต่รหัสผ่าน คุกกี้ เบราว์เซอร์ ไปจนถึงกระเป๋าเงินคริปโต ความพิเศษคือมันไม่ใช้เซิร์ฟเวอร์ควบคุมแบบทั่วไป แต่ส่งข้อมูลออกไปผ่านอีเมล SMTP โดยตรง ทำให้การตรวจจับยากขึ้น เหตุการณ์นี้เตือนให้ผู้ใช้ระวังการดาวน์โหลดไฟล์จากแหล่งที่ไม่เป็นทางการ และตรวจสอบเวอร์ชันหรือไฟล์ที่อ้างว่าเป็น Installer ให้ดี
    https://securityonline.info/phantom-v3-5-alert-new-info-stealer-disguised-as-adobe-update-uses-smtp-to-loot-digital-lives

    Kubernetes Alert: ช่องโหว่ Headlamp เสี่ยงถูกยึด Cluster
    มีการค้นพบช่องโหว่ร้ายแรงใน Headlamp ซึ่งเป็น UI สำหรับ Kubernetes ที่ทำให้ผู้โจมตีที่ไม่ได้รับสิทธิ์สามารถใช้ Credential ที่ถูกแคชไว้เพื่อเข้าถึงฟังก์ชัน Helm ได้โดยตรง หากผู้ดูแลระบบเคยใช้งาน Helm ผ่าน Headlamp แล้ว Credential ถูกเก็บไว้ ผู้โจมตีที่เข้าถึง Dashboard สามารถสั่ง Deploy หรือแก้ไข Release ได้ทันทีโดยไม่ต้องล็อกอิน ช่องโหว่นี้มีคะแนน CVSS สูงถึง 8.8 และกระทบเวอร์ชัน v0.38.0 ลงไป ทีมพัฒนาได้ออกแพตช์ v0.39.0 เพื่อแก้ไขแล้ว ผู้ดูแลระบบควรอัปเดตทันทีหรือปิดการเข้าถึงสาธารณะเพื่อป้องกันการโจมตี
    https://securityonline.info/kubernetes-alert-headlamp-flaw-cve-2025-14269-lets-unauthenticated-users-hijack-helm-clusters

    WatchGuard Under Siege: ช่องโหว่ Zero-Day รุนแรง CVSS 9.3 ถูกโจมตีจริงเพื่อยึดครอง Firewall
    เรื่องนี้เป็นการเปิดเผยช่องโหว่ใหม่ใน WatchGuard Firebox ที่ถูกระบุว่า CVE-2025-14733 มีคะแนนความรุนแรงสูงถึง 9.3 ทำให้แฮกเกอร์สามารถส่งคำสั่งจากระยะไกลโดยไม่ต้องยืนยันตัวตน และเข้าควบคุมระบบไฟร์วอลล์ได้ทันที ช่องโหว่นี้เกิดจากการจัดการผิดพลาดในกระบวนการ IKEv2 ของ VPN ที่ทำให้เกิดการเขียนข้อมูลเกินขอบเขต (Out-of-bounds Write) ส่งผลให้ผู้โจมตีสามารถฝังคำสั่งอันตรายลงไปในระบบได้ แม้ผู้ดูแลระบบจะปิดการใช้งาน VPN แบบ Mobile User หรือ Branch Office ไปแล้ว แต่หากมีการตั้งค่าเก่าอยู่ก็ยังเสี่ยงต่อการถูกโจมตีอยู่ดี WatchGuard ได้ออกแพตช์แก้ไขแล้ว แต่ก็เตือนว่าผู้ที่ถูกโจมตีไปแล้วควรเปลี่ยนรหัสผ่านและคีย์ทั้งหมด เพราะข้อมูลอาจถูกขโมยไปก่อนหน้านี้แล้ว
    https://securityonline.info/watchguard-under-siege-critical-cvss-9-3-zero-day-exploited-in-the-wild-to-hijack-corporate-firewalls

    Log4j’s Security Blind Spot: ช่องโหว่ TLS ใหม่เปิดทางให้ดักข้อมูล Log
    Apache ได้ออกอัปเดตแก้ไขช่องโหว่ใน Log4j ที่ถูกระบุว่า CVE-2025-68161 ซึ่งเกิดจากการตรวจสอบ TLS hostname verification ที่ผิดพลาด แม้ผู้ดูแลระบบจะตั้งค่าให้ตรวจสอบชื่อโฮสต์แล้ว แต่ระบบกลับไม่ทำตาม ทำให้ผู้โจมตีสามารถแทรกตัวกลาง (Man-in-the-Middle) และดักข้อมูล log ที่ส่งไปยังเซิร์ฟเวอร์ได้ ข้อมูลเหล่านี้อาจมีรายละเอียดการทำงานของระบบหรือกิจกรรมผู้ใช้ที่สำคัญ ช่องโหว่นี้ถูกแก้ไขแล้วในเวอร์ชัน 2.25.3 และผู้ใช้ควรรีบอัปเดตทันที หากยังไม่สามารถอัปเดตได้ ก็มีวิธีแก้ชั่วคราวคือการจำกัด trust root ให้เฉพาะใบรับรองของเซิร์ฟเวอร์ที่ใช้จริง
    https://securityonline.info/log4js-security-blind-spot-new-tls-flaw-lets-attackers-intercept-sensitive-logs-despite-encryption

    Visualizations Weaponized: ช่องโหว่ใหม่ใน Kibana เปิดทางโจมตี XSS ผ่าน Vega Charts
    Elastic ได้ออกแพตช์แก้ไขช่องโหว่ CVE-2025-68385 ที่มีคะแนนความรุนแรง 7.2 ซึ่งเกิดขึ้นใน Kibana โดยเฉพาะฟีเจอร์ Vega Visualization ที่อนุญาตให้ผู้ใช้สร้างกราฟและแผนภาพแบบกำหนดเอง ช่องโหว่นี้ทำให้ผู้ใช้ที่มีสิทธิ์สามารถฝังโค้ดอันตรายลงไปในกราฟได้ และเมื่อผู้ใช้คนอื่นเปิดดูกราฟนั้น โค้ดก็จะทำงานในเบราว์เซอร์ทันที ส่งผลให้เกิดการขโมย session หรือสั่งการที่ไม่ได้รับอนุญาต ช่องโหว่นี้กระทบหลายเวอร์ชันตั้งแต่ 7.x จนถึง 9.x Elastic ได้ออกเวอร์ชันแก้ไขแล้ว และแนะนำให้ผู้ดูแลรีบอัปเดตโดยด่วน https://securityonline.info/visualizations-weaponized-new-kibana-flaw-allows-xss-attacks-via-vega-charts

    Rust’s First Breach: ช่องโหว่แรกของ Rust ใน Linux Kernel
    นี่คือครั้งแรกที่โค้ด Rust ใน Linux Kernel ถูกระบุช่องโหว่อย่างเป็นทางการ โดย CVE-2025-68260 เกิดขึ้นใน Android Binder driver ที่ถูกเขียนใหม่ด้วย Rust ปัญหาคือการจัดการ linked list ที่ไม่ปลอดภัย ทำให้เกิด race condition เมื่อหลาย thread เข้ามาจัดการพร้อมกัน ส่งผลให้ pointer เสียหายและทำให้ระบบ crash ได้ การแก้ไขคือการปรับปรุงโค้ด Node::release ให้จัดการกับ list โดยตรงแทนการใช้ list ชั่วคราว ช่องโหว่นี้ถูกแก้ไขแล้วใน Linux 6.18.1 และ 6.19-rc1 ผู้ใช้ควรอัปเดต kernel เวอร์ชันล่าสุดเพื่อความปลอดภัย
    https://securityonline.info/rusts-first-breach-cve-2025-68260-marks-the-first-rust-vulnerability-in-the-linux-kernel

    The Grand Divorce: TikTok เซ็นสัญญา Landmark Deal ส่งมอบการควบคุมในสหรัฐให้กลุ่ม Oracle
    TikTok ได้เข้าสู่ขั้นตอนสุดท้ายของการแยกกิจการในสหรัฐ โดยจะตั้งบริษัทใหม่ชื่อ TikTok US Data Security Joint Venture LLC ซึ่งจะดูแลข้อมูลผู้ใช้ในสหรัฐ การรักษาความปลอดภัยของอัลกอริทึม และการตรวจสอบเนื้อหา โครงสร้างใหม่จะทำให้กลุ่มนักลงทุนในสหรัฐถือหุ้น 45% นักลงทุนที่เกี่ยวข้องกับ ByteDance ถือ 30% และ ByteDance เองถือ 20% ทำให้การควบคุมหลักอยู่ในมือของสหรัฐ ข้อตกลงนี้คาดว่าจะเสร็จสิ้นภายในวันที่ 22 มกราคม 2026 ถือเป็นการปิดฉากความขัดแย้งยืดเยื้อเรื่องการควบคุม TikTok ในสหรัฐ
    https://securityonline.info/the-grand-divorce-tiktok-signs-landmark-deal-to-hand-u-s-control-to-oracle-led-group

    Fusion of Power: Trump Media จับมือ TAE Technologies สร้างโรงไฟฟ้านิวเคลียร์ฟิวชัน
    เรื่องนี้เล่ากันเหมือนเป็นการพลิกบทบาทครั้งใหญ่ของ Trump Media ที่เดิมทีเป็นบริษัทแม่ของ Truth Social และมือถือ Trump T1 แต่กลับหันมาจับมือกับ TAE Technologies ซึ่งเป็นสตาร์ทอัพด้านพลังงานฟิวชันที่มี Google และ Chevron หนุนหลัง การควบรวมครั้งนี้มีมูลค่าถึง 6 พันล้านดอลลาร์ เป้าหมายคือการสร้างโรงไฟฟ้านิวเคลียร์ฟิวชันเชิงพาณิชย์แห่งแรกของโลกภายใน 5 ปี แม้แวดวงวิทยาศาสตร์ยังคงสงสัยว่าฟิวชันจะพร้อมใช้งานจริงได้เร็วขนาดนั้นหรือไม่ แต่ดีลนี้ก็ทำให้หุ้น Trump Media พุ่งขึ้นทันที หลายคนมองว่าพลังที่แท้จริงอาจไม่ใช่ฟิวชัน แต่คืออิทธิพลทางการเมืองที่ช่วยเปิดทางให้ทุนและการอนุมัติจากรัฐบาล
    https://securityonline.info/fusion-of-power-trump-media-inks-6-billion-merger-to-build-worlds-first-fusion-power-plant

    The AI Super App: OpenAI เปิดตัว ChatGPT App Directory
    OpenAI กำลังผลักดัน ChatGPT ให้กลายเป็น “ซูเปอร์แอป” โดยเปิดตัว App Directory ที่เชื่อมต่อกับบริการภายนอกอย่าง Spotify, Dropbox, Apple Music และ DoorDash ผู้ใช้สามารถสั่งงานผ่านการสนทนา เช่น ให้สรุปรายงานจาก Google Drive หรือสร้างเพลย์ลิสต์เพลงใน Apple Music ได้ทันที นี่คือการเปลี่ยน ChatGPT จากเครื่องมือสร้างข้อความให้กลายเป็นผู้ช่วยที่ทำงานแทนเราได้จริง นอกจากนี้ OpenAI ยังเปิดโอกาสให้นักพัฒนาภายนอกสร้างแอปเข้ามาในระบบ พร้อมแนวทางหารายได้ที่อาจคล้ายกับ App Store ของ Apple จุดสำคัญคือการยกระดับ AI จากการ “ตอบคำถาม” ไปสู่การ “ทำงานแทน”
    https://securityonline.info/the-ai-super-app-arrives-openai-launches-chatgpt-app-directory-to-rule-your-digital-life

    Pay to Post: Meta ทดลองจำกัดการแชร์ลิงก์บน Facebook
    Meta กำลังทดสอบนโยบายใหม่ที่อาจทำให้ผู้สร้างคอนเทนต์บน Facebook ต้องจ่ายเงินเพื่อแชร์ลิงก์ โดยผู้ใช้ที่ไม่ได้สมัครบริการยืนยันตัวตน (blue-check) จะถูกจำกัดให้โพสต์ลิงก์ได้เพียง 2 ครั้งต่อเดือน หากต้องการมากกว่านั้นต้องจ่ายค่าสมัครรายเดือน 14.99 ดอลลาร์ การเปลี่ยนแปลงนี้สะท้อนว่าบริษัทต้องการควบคุมการ “ไหลออกของทราฟฟิก” และหันไปหารายได้จากการบังคับให้ผู้ใช้จ่ายเพื่อสิทธิ์ที่เคยฟรีมาก่อน หลายคนมองว่านี่คือการผลัก Facebook เข้าสู่ระบบ “pay-to-play” อย่างเต็มรูปแบบ ซึ่งอาจทำให้ผู้สร้างรายเล็กๆ ต้องคิดหนักว่าจะอยู่ต่อหรือย้ายออก
    https://securityonline.info/pay-to-post-meta-tests-2-link-monthly-limit-for-unverified-facebook-creators

    Criminal IP จับมือ Palo Alto Networks Cortex XSOAR เสริมการตอบสนองภัยไซเบอร์ด้วย AI
    Criminal IP ซึ่งเป็นแพลตฟอร์ม threat intelligence ที่ใช้ AI ได้เข้ารวมกับ Cortex XSOAR ของ Palo Alto Networks เพื่อยกระดับการตอบสนองเหตุการณ์ด้านความปลอดภัย จุดเด่นคือการเพิ่มข้อมูลเชิงลึกจากภายนอก เช่น พฤติกรรมของ IP, ประวัติการโจมตี, การเชื่อมโยงกับมัลแวร์ และการสแกนหลายขั้นตอนแบบอัตโนมัติ ทำให้ทีม SOC สามารถจัดการเหตุการณ์ได้เร็วและแม่นยำขึ้นโดยไม่ต้องพึ่งการตรวจสอบแบบ manual การผสานนี้สะท้อนแนวโน้มใหม่ของโลกไซเบอร์ที่กำลังเดินหน้าไปสู่ “การป้องกันอัตโนมัติ” ที่ใช้ AI เป็นแกนหลัก
    https://securityonline.info/criminal-ip-and-palo-alto-networks-cortex-xsoar-integrate-to-bring-ai-driven-exposure-intelligence-to-automated-incident-response

    FIFA ร่วมมือ Netflix เปิดเกมฟุตบอลใหม่รับบอลโลก 2026
    หลังจากแยกทางกับ EA ที่สร้าง FIFA มานานเกือบ 30 ปี องค์กร FIFA ก็ยังไม่สามารถหาคู่หูที่สร้างเกมฟุตบอลระดับเรือธงได้ จนล่าสุด Netflix ประกาศว่าจะเปิดตัวเกมฟุตบอลใหม่ภายใต้แบรนด์ FIFA ในปี 2026 โดยให้ Delphi Interactive เป็นผู้พัฒนา จุดต่างสำคัญคือเกมนี้จะใช้สมาร์ทโฟนเป็นคอนโทรลเลอร์ ทำให้เล่นง่ายและเข้าถึงผู้เล่นทั่วไปมากขึ้น แทนที่จะเน้นความสมจริงแบบ EA Sports FC การจับมือกับ Netflix แสดงให้เห็นว่า FIFA เลือกเส้นทางใหม่ที่ไม่ชนตรงกับ EA แต่หันไปสร้างประสบการณ์แบบ “เกมปาร์ตี้” ที่เข้ากับแนวทางของ Netflix Games ซึ่งกำลังมุ่งไปที่เกมที่เล่นง่ายและเชื่อมโยงกับผู้ชมจำนวนมาก
    https://securityonline.info/fifas-post-ea-comeback-netflix-to-launch-a-reimagined-football-game-for-the-2026-world-cup

    Mario’s Deadly Upgrade: RansomHouse เปิดตัว Dual-Key Encryption
    กลุ่มอาชญากรไซเบอร์ที่ชื่อ Jolly Scorpius ซึ่งอยู่เบื้องหลังบริการ RansomHouse (ransomware-as-a-service) ได้ปรับปรุงเครื่องมือเข้ารหัสหลักของพวกเขาที่ชื่อ “Mario” จากเดิมที่ใช้วิธีเข้ารหัสแบบเส้นตรงธรรมดา กลายเป็นระบบที่ซับซ้อนและยืดหยุ่นมากขึ้น สิ่งที่เปลี่ยนไปคือ Mario เวอร์ชันใหม่ไม่เพียงแค่เข้ารหัสไฟล์แบบตรงๆ แต่ใช้วิธี chunked processing คือแบ่งไฟล์ออกเป็นชิ้นๆ ที่มีขนาดเปลี่ยนแปลงได้ ทำให้การวิเคราะห์ย้อนกลับยากขึ้นมากสำหรับนักวิจัยด้านความปลอดภัย และที่น่ากังวลที่สุดคือการเพิ่ม dual-key encryption ซึ่งทำงานเหมือนระบบความปลอดภัยจริงๆ ที่ต้องใช้กุญแจสองชุดในการถอดรหัส หากผู้ป้องกันได้กุญแจเพียงชุดเดียว ข้อมูลก็ยังคงถูกล็อกแน่นหนา
    https://securityonline.info/marios-deadly-upgrade-ransomhouse-unveils-dual-key-encryption-to-defeat-backups-and-recovery/
    📌🔐🔵 รวมข่าวจากเวบ SecurityOnline 🔵🔐📌 #รวมข่าวIT #20251219 #securityonline 🛡️ FreeBSD เจอช่องโหว่ร้ายแรงจาก IPv6 เรื่องนี้เป็นการค้นพบช่องโหว่ใหม่ในระบบเครือข่ายของ FreeBSD ที่อันตรายมาก เพราะแค่มีคนส่งแพ็กเก็ต IPv6 ที่ถูกปรับแต่งมาอย่างเจาะจง ก็สามารถทำให้เครื่องเป้าหมายรันคำสั่งของผู้โจมตีได้ทันที ช่องโหว่นี้เกิดจากการที่โปรแกรม rtsol และ rtsold ซึ่งใช้จัดการการตั้งค่า IPv6 แบบอัตโนมัติ ไปส่งข้อมูลต่อให้กับ resolvconf โดยไม่ตรวจสอบความถูกต้อง ผลคือคำสั่งที่แฝงมาในข้อมูลสามารถถูกประมวลผลเหมือนเป็นคำสั่ง shell จริง ๆ แม้การโจมตีจะจำกัดอยู่ในเครือข่ายท้องถิ่น เช่น Wi-Fi สาธารณะหรือ LAN ที่ไม่ปลอดภัย แต่ก็ถือว่าเสี่ยงมาก ผู้ใช้ที่เปิด IPv6 และยังไม่ได้อัปเดตต้องรีบแพตช์ทันทีเพื่อป้องกันการถูกยึดเครื่อง 🔗 https://securityonline.info/freebsd-network-alert-malicious-ipv6-packets-can-trigger-remote-code-execution-via-resolvconf-cve-2025-14558 📧 ช่องโหว่ใหม่ใน Roundcube Webmail ระบบอีเมลโอเพนซอร์สชื่อดัง Roundcube ได้ออกแพตช์แก้ไขช่องโหว่ร้ายแรงสองจุดที่อาจทำให้ผู้โจมตีแอบรันสคริปต์หรือดึงข้อมูลจากกล่องอีเมลได้ ช่องโหว่แรกคือ XSS ที่ซ่อนอยู่ในไฟล์ SVG โดยใช้แท็ก animate ทำให้เมื่อผู้ใช้เปิดอีเมลที่มีภาพ SVG ที่ถูกปรับแต่ง JavaScript ก็จะทำงานทันที อีกช่องโหว่คือการจัดการ CSS ที่ผิดพลาด ทำให้ผู้โจมตีสามารถเลี่ยงตัวกรองและดึงข้อมูลจากอินเทอร์เฟซเว็บเมลได้ ทั้งสองช่องโหว่ถูกจัดระดับความรุนแรงสูง ผู้ดูแลระบบควรรีบอัปเดตเป็นเวอร์ชันล่าสุดของ Roundcube 1.6 และ 1.5 LTS เพื่อความปลอดภัย 🔗 https://securityonline.info/roundcube-alert-high-severity-svg-xss-and-css-sanitizer-flaws-threaten-webmail-privacy 🎥 YouTube Ghost Network และมัลแวร์ GachiLoader นักวิจัยจาก Check Point Research พบการโจมตีใหม่ที่ใช้ YouTube เป็นช่องทางแพร่กระจายมัลแวร์ โดยกลุ่มผู้โจมตีจะยึดบัญชี YouTube ที่มีชื่อเสียง แล้วอัปโหลดวิดีโอที่โฆษณาซอฟต์แวร์เถื่อนหรือสูตรโกงเกม พร้อมใส่ลิงก์ดาวน์โหลดที่แท้จริงคือมัลแวร์ GachiLoader เขียนด้วย Node.js ที่ถูกทำให้ซับซ้อนเพื่อหลบการตรวจจับ เมื่อรันแล้วจะโหลดตัวขโมยข้อมูล Rhadamanthys เข้ามาเพื่อดึงรหัสผ่านและข้อมูลสำคัญ จุดเด่นคือเทคนิคการฉีดโค้ดผ่าน DLL โดยใช้ Vectored Exception Handling ทำให้ยากต่อการตรวจจับ ผู้ใช้ควรระวังการดาวน์โหลดซอฟต์แวร์ฟรีจากลิงก์ใน YouTube เพราะอาจเป็นกับดักที่ซ่อนมัลแวร์ไว้ 🔗 https://securityonline.info/youtube-ghost-network-the-new-gachiloader-malware-hiding-in-your-favorite-video-links 💰 Supply Chain Attack บน NuGet: Nethereum.All ปลอม มีการค้นพบแคมเปญโจมตีที่ซับซ้อนซึ่งมุ่งเป้าไปที่นักพัฒนา .NET ที่ทำงานกับคริปโต โดยผู้โจมตีสร้างแพ็กเกจปลอมชื่อ Nethereum.All เลียนแบบไลบรารีจริงที่ใช้เชื่อมต่อ Ethereum และเผยแพร่บน NuGet พร้อมตัวเลขดาวน์โหลดปลอมกว่า 10 ล้านครั้งเพื่อสร้างความน่าเชื่อถือ ภายในโค้ดมีฟังก์ชันแอบซ่อนเพื่อขโมยเงินจากธุรกรรมหรือดึงข้อมูลลับไปยังเซิร์ฟเวอร์ของผู้โจมตี นอกจากนี้ยังมีแพ็กเกจปลอมอื่น ๆ เช่น NBitcoin.Unified และ SolnetAll ที่เลียนแบบไลบรารีของ Bitcoin และ Solana การโจมตีนี้ใช้เทคนิคการปลอมแปลงอย่างแนบเนียน ทำให้นักพัฒนาที่ไม่ตรวจสอบผู้เขียนแพ็กเกจอาจตกเป็นเหยื่อได้ง่าย 🔗 https://securityonline.info/poisoned-dependencies-how-nethereum-all-and-10m-fake-downloads-looted-net-crypto-developers 💻 ช่องโหว่ UEFI บนเมนบอร์ด ASRock, ASUS, MSI CERT/CCเปิดเผยช่องโหว่ใหม่ที่เกิดขึ้นในเฟิร์มแวร์ UEFI ของหลายผู้ผลิต เช่น ASRock, ASUS, GIGABYTE และ MSI โดยปัญหาคือระบบรายงานว่ามีการเปิดการป้องกัน DMA แล้ว แต่จริง ๆ IOMMU ไม่ได้ถูกตั้งค่าอย่างถูกต้อง ทำให้ในช่วง early-boot ผู้โจมตีที่มีอุปกรณ์ PCIe สามารถเข้าถึงและแก้ไขหน่วยความจำได้ก่อนที่ระบบปฏิบัติการจะเริ่มทำงาน ผลคือสามารถฉีดโค้ดหรือดึงข้อมูลลับออกมาได้โดยที่ซอฟต์แวร์ป้องกันไม่สามารถตรวจจับได้ ช่องโหว่นี้มีความรุนแรงสูงและต้องรีบอัปเดตเฟิร์มแวร์ทันที โดยเฉพาะในองค์กรที่ไม่สามารถควบคุมการเข้าถึงทางกายภาพได้อย่างเข้มงวด 🔗 https://securityonline.info/early-boot-attack-uefi-flaw-in-asrock-asus-msi-boards-lets-hackers-bypass-os-security-via-pcie 🛡️ VPN Betrayal: ส่วนขยาย VPN ฟรีที่หักหลังผู้ใช้ เรื่องนี้เป็นการเปิดโปงครั้งใหญ่จากบริษัทด้านความปลอดภัย KOI ที่พบว่า Urban VPN Proxy และส่วนขยาย VPN ฟรีอื่น ๆ กำลังแอบเก็บข้อมูลการสนทนาของผู้ใช้กับแพลตฟอร์ม AI โดยตรง ทั้งข้อความที่ผู้ใช้พิมพ์และคำตอบที่ AI ตอบกลับมา ถูกส่งต่อไปยังบริษัทวิเคราะห์ข้อมูลและการตลาดเพื่อใช้ยิงโฆษณาเจาะจงพฤติกรรมผู้ใช้ แม้ผู้ใช้จะปิดฟังก์ชัน VPN หรือการบล็อกโฆษณา แต่สคริปต์ที่ฝังไว้ก็ยังทำงานอยู่ วิธีเดียวที่จะหยุดได้คือการถอนการติดตั้งออกไปเลย เหตุการณ์นี้กระทบแพลตฟอร์ม AI แทบทั้งหมด ตั้งแต่ ChatGPT, Claude, Gemini, Copilot ไปจนถึง Meta AI และ Perplexity ทำให้ความเป็นส่วนตัวของผู้ใช้ถูกทำลายอย่างสิ้นเชิง 🔗 https://securityonline.info/vpn-betrayal-popular-free-extensions-caught-siphoning-8-million-users-private-ai-chats 🎬 The Final Cut: ออสการ์ย้ายบ้านไป YouTube ในปี 2029 วงการภาพยนตร์กำลังเปลี่ยนแปลงครั้งใหญ่ เมื่อ Academy Awards หรือออสการ์ประกาศว่าจะยุติการถ่ายทอดสดทาง ABC หลังครบรอบ 100 ปีในปี 2028 และตั้งแต่ปี 2029 เป็นต้นไปจะถ่ายทอดสดผ่าน YouTube เพียงช่องทางเดียว การย้ายครั้งนี้ไม่ใช่แค่การเปลี่ยนแพลตฟอร์ม แต่ยังเป็นการเปิดโอกาสให้ผู้ชมทั่วโลกเข้าถึงได้ฟรีและมีปฏิสัมพันธ์มากขึ้นผ่านฟีเจอร์ของ YouTube นอกจากนี้ Google Arts & Culture จะเข้ามาช่วยดิจิไทซ์คลังภาพยนตร์และประวัติศาสตร์ของ Academy เพื่อเผยแพร่สู่สาธารณะ ถือเป็นการปรับตัวครั้งสำคัญเพื่อดึงดูดคนรุ่นใหม่ที่หันไปเสพสื่อออนไลน์มากกว่าทีวี 🔗 https://securityonline.info/the-final-cut-why-the-oscars-are-leaving-abc-for-a-youtube-only-future-in-2029 ⚠️ Phantom v3.5: มัลแวร์ปลอมตัวเป็น Adobe Update ภัยใหม่มาในรูปแบบที่ดูเหมือนธรรมดา Phantom v3.5 แฝงตัวเป็นไฟล์ติดตั้ง Adobe เวอร์ชันปลอม เมื่อผู้ใช้เปิดไฟล์ มันจะรันสคริปต์ที่ดึง Payload จากโดเมนอันตราย แล้วเริ่มดูดข้อมูลทุกอย่าง ตั้งแต่รหัสผ่าน คุกกี้ เบราว์เซอร์ ไปจนถึงกระเป๋าเงินคริปโต ความพิเศษคือมันไม่ใช้เซิร์ฟเวอร์ควบคุมแบบทั่วไป แต่ส่งข้อมูลออกไปผ่านอีเมล SMTP โดยตรง ทำให้การตรวจจับยากขึ้น เหตุการณ์นี้เตือนให้ผู้ใช้ระวังการดาวน์โหลดไฟล์จากแหล่งที่ไม่เป็นทางการ และตรวจสอบเวอร์ชันหรือไฟล์ที่อ้างว่าเป็น Installer ให้ดี 🔗 https://securityonline.info/phantom-v3-5-alert-new-info-stealer-disguised-as-adobe-update-uses-smtp-to-loot-digital-lives ☸️ Kubernetes Alert: ช่องโหว่ Headlamp เสี่ยงถูกยึด Cluster มีการค้นพบช่องโหว่ร้ายแรงใน Headlamp ซึ่งเป็น UI สำหรับ Kubernetes ที่ทำให้ผู้โจมตีที่ไม่ได้รับสิทธิ์สามารถใช้ Credential ที่ถูกแคชไว้เพื่อเข้าถึงฟังก์ชัน Helm ได้โดยตรง หากผู้ดูแลระบบเคยใช้งาน Helm ผ่าน Headlamp แล้ว Credential ถูกเก็บไว้ ผู้โจมตีที่เข้าถึง Dashboard สามารถสั่ง Deploy หรือแก้ไข Release ได้ทันทีโดยไม่ต้องล็อกอิน ช่องโหว่นี้มีคะแนน CVSS สูงถึง 8.8 และกระทบเวอร์ชัน v0.38.0 ลงไป ทีมพัฒนาได้ออกแพตช์ v0.39.0 เพื่อแก้ไขแล้ว ผู้ดูแลระบบควรอัปเดตทันทีหรือปิดการเข้าถึงสาธารณะเพื่อป้องกันการโจมตี 🔗 https://securityonline.info/kubernetes-alert-headlamp-flaw-cve-2025-14269-lets-unauthenticated-users-hijack-helm-clusters 🛡️ WatchGuard Under Siege: ช่องโหว่ Zero-Day รุนแรง CVSS 9.3 ถูกโจมตีจริงเพื่อยึดครอง Firewall เรื่องนี้เป็นการเปิดเผยช่องโหว่ใหม่ใน WatchGuard Firebox ที่ถูกระบุว่า CVE-2025-14733 มีคะแนนความรุนแรงสูงถึง 9.3 ทำให้แฮกเกอร์สามารถส่งคำสั่งจากระยะไกลโดยไม่ต้องยืนยันตัวตน และเข้าควบคุมระบบไฟร์วอลล์ได้ทันที ช่องโหว่นี้เกิดจากการจัดการผิดพลาดในกระบวนการ IKEv2 ของ VPN ที่ทำให้เกิดการเขียนข้อมูลเกินขอบเขต (Out-of-bounds Write) ส่งผลให้ผู้โจมตีสามารถฝังคำสั่งอันตรายลงไปในระบบได้ แม้ผู้ดูแลระบบจะปิดการใช้งาน VPN แบบ Mobile User หรือ Branch Office ไปแล้ว แต่หากมีการตั้งค่าเก่าอยู่ก็ยังเสี่ยงต่อการถูกโจมตีอยู่ดี WatchGuard ได้ออกแพตช์แก้ไขแล้ว แต่ก็เตือนว่าผู้ที่ถูกโจมตีไปแล้วควรเปลี่ยนรหัสผ่านและคีย์ทั้งหมด เพราะข้อมูลอาจถูกขโมยไปก่อนหน้านี้แล้ว 🔗 https://securityonline.info/watchguard-under-siege-critical-cvss-9-3-zero-day-exploited-in-the-wild-to-hijack-corporate-firewalls 🔒 Log4j’s Security Blind Spot: ช่องโหว่ TLS ใหม่เปิดทางให้ดักข้อมูล Log Apache ได้ออกอัปเดตแก้ไขช่องโหว่ใน Log4j ที่ถูกระบุว่า CVE-2025-68161 ซึ่งเกิดจากการตรวจสอบ TLS hostname verification ที่ผิดพลาด แม้ผู้ดูแลระบบจะตั้งค่าให้ตรวจสอบชื่อโฮสต์แล้ว แต่ระบบกลับไม่ทำตาม ทำให้ผู้โจมตีสามารถแทรกตัวกลาง (Man-in-the-Middle) และดักข้อมูล log ที่ส่งไปยังเซิร์ฟเวอร์ได้ ข้อมูลเหล่านี้อาจมีรายละเอียดการทำงานของระบบหรือกิจกรรมผู้ใช้ที่สำคัญ ช่องโหว่นี้ถูกแก้ไขแล้วในเวอร์ชัน 2.25.3 และผู้ใช้ควรรีบอัปเดตทันที หากยังไม่สามารถอัปเดตได้ ก็มีวิธีแก้ชั่วคราวคือการจำกัด trust root ให้เฉพาะใบรับรองของเซิร์ฟเวอร์ที่ใช้จริง 🔗 https://securityonline.info/log4js-security-blind-spot-new-tls-flaw-lets-attackers-intercept-sensitive-logs-despite-encryption 📊 Visualizations Weaponized: ช่องโหว่ใหม่ใน Kibana เปิดทางโจมตี XSS ผ่าน Vega Charts Elastic ได้ออกแพตช์แก้ไขช่องโหว่ CVE-2025-68385 ที่มีคะแนนความรุนแรง 7.2 ซึ่งเกิดขึ้นใน Kibana โดยเฉพาะฟีเจอร์ Vega Visualization ที่อนุญาตให้ผู้ใช้สร้างกราฟและแผนภาพแบบกำหนดเอง ช่องโหว่นี้ทำให้ผู้ใช้ที่มีสิทธิ์สามารถฝังโค้ดอันตรายลงไปในกราฟได้ และเมื่อผู้ใช้คนอื่นเปิดดูกราฟนั้น โค้ดก็จะทำงานในเบราว์เซอร์ทันที ส่งผลให้เกิดการขโมย session หรือสั่งการที่ไม่ได้รับอนุญาต ช่องโหว่นี้กระทบหลายเวอร์ชันตั้งแต่ 7.x จนถึง 9.x Elastic ได้ออกเวอร์ชันแก้ไขแล้ว และแนะนำให้ผู้ดูแลรีบอัปเดตโดยด่วน 🔗 https://securityonline.info/visualizations-weaponized-new-kibana-flaw-allows-xss-attacks-via-vega-charts 🦀 Rust’s First Breach: ช่องโหว่แรกของ Rust ใน Linux Kernel นี่คือครั้งแรกที่โค้ด Rust ใน Linux Kernel ถูกระบุช่องโหว่อย่างเป็นทางการ โดย CVE-2025-68260 เกิดขึ้นใน Android Binder driver ที่ถูกเขียนใหม่ด้วย Rust ปัญหาคือการจัดการ linked list ที่ไม่ปลอดภัย ทำให้เกิด race condition เมื่อหลาย thread เข้ามาจัดการพร้อมกัน ส่งผลให้ pointer เสียหายและทำให้ระบบ crash ได้ การแก้ไขคือการปรับปรุงโค้ด Node::release ให้จัดการกับ list โดยตรงแทนการใช้ list ชั่วคราว ช่องโหว่นี้ถูกแก้ไขแล้วใน Linux 6.18.1 และ 6.19-rc1 ผู้ใช้ควรอัปเดต kernel เวอร์ชันล่าสุดเพื่อความปลอดภัย 🔗 https://securityonline.info/rusts-first-breach-cve-2025-68260-marks-the-first-rust-vulnerability-in-the-linux-kernel 🇺🇸 The Grand Divorce: TikTok เซ็นสัญญา Landmark Deal ส่งมอบการควบคุมในสหรัฐให้กลุ่ม Oracle TikTok ได้เข้าสู่ขั้นตอนสุดท้ายของการแยกกิจการในสหรัฐ โดยจะตั้งบริษัทใหม่ชื่อ TikTok US Data Security Joint Venture LLC ซึ่งจะดูแลข้อมูลผู้ใช้ในสหรัฐ การรักษาความปลอดภัยของอัลกอริทึม และการตรวจสอบเนื้อหา โครงสร้างใหม่จะทำให้กลุ่มนักลงทุนในสหรัฐถือหุ้น 45% นักลงทุนที่เกี่ยวข้องกับ ByteDance ถือ 30% และ ByteDance เองถือ 20% ทำให้การควบคุมหลักอยู่ในมือของสหรัฐ ข้อตกลงนี้คาดว่าจะเสร็จสิ้นภายในวันที่ 22 มกราคม 2026 ถือเป็นการปิดฉากความขัดแย้งยืดเยื้อเรื่องการควบคุม TikTok ในสหรัฐ 🔗 https://securityonline.info/the-grand-divorce-tiktok-signs-landmark-deal-to-hand-u-s-control-to-oracle-led-group ⚡ Fusion of Power: Trump Media จับมือ TAE Technologies สร้างโรงไฟฟ้านิวเคลียร์ฟิวชัน เรื่องนี้เล่ากันเหมือนเป็นการพลิกบทบาทครั้งใหญ่ของ Trump Media ที่เดิมทีเป็นบริษัทแม่ของ Truth Social และมือถือ Trump T1 แต่กลับหันมาจับมือกับ TAE Technologies ซึ่งเป็นสตาร์ทอัพด้านพลังงานฟิวชันที่มี Google และ Chevron หนุนหลัง การควบรวมครั้งนี้มีมูลค่าถึง 6 พันล้านดอลลาร์ เป้าหมายคือการสร้างโรงไฟฟ้านิวเคลียร์ฟิวชันเชิงพาณิชย์แห่งแรกของโลกภายใน 5 ปี แม้แวดวงวิทยาศาสตร์ยังคงสงสัยว่าฟิวชันจะพร้อมใช้งานจริงได้เร็วขนาดนั้นหรือไม่ แต่ดีลนี้ก็ทำให้หุ้น Trump Media พุ่งขึ้นทันที หลายคนมองว่าพลังที่แท้จริงอาจไม่ใช่ฟิวชัน แต่คืออิทธิพลทางการเมืองที่ช่วยเปิดทางให้ทุนและการอนุมัติจากรัฐบาล 🔗 https://securityonline.info/fusion-of-power-trump-media-inks-6-billion-merger-to-build-worlds-first-fusion-power-plant 🤖 The AI Super App: OpenAI เปิดตัว ChatGPT App Directory OpenAI กำลังผลักดัน ChatGPT ให้กลายเป็น “ซูเปอร์แอป” โดยเปิดตัว App Directory ที่เชื่อมต่อกับบริการภายนอกอย่าง Spotify, Dropbox, Apple Music และ DoorDash ผู้ใช้สามารถสั่งงานผ่านการสนทนา เช่น ให้สรุปรายงานจาก Google Drive หรือสร้างเพลย์ลิสต์เพลงใน Apple Music ได้ทันที นี่คือการเปลี่ยน ChatGPT จากเครื่องมือสร้างข้อความให้กลายเป็นผู้ช่วยที่ทำงานแทนเราได้จริง นอกจากนี้ OpenAI ยังเปิดโอกาสให้นักพัฒนาภายนอกสร้างแอปเข้ามาในระบบ พร้อมแนวทางหารายได้ที่อาจคล้ายกับ App Store ของ Apple จุดสำคัญคือการยกระดับ AI จากการ “ตอบคำถาม” ไปสู่การ “ทำงานแทน” 🔗 https://securityonline.info/the-ai-super-app-arrives-openai-launches-chatgpt-app-directory-to-rule-your-digital-life 💸 Pay to Post: Meta ทดลองจำกัดการแชร์ลิงก์บน Facebook Meta กำลังทดสอบนโยบายใหม่ที่อาจทำให้ผู้สร้างคอนเทนต์บน Facebook ต้องจ่ายเงินเพื่อแชร์ลิงก์ โดยผู้ใช้ที่ไม่ได้สมัครบริการยืนยันตัวตน (blue-check) จะถูกจำกัดให้โพสต์ลิงก์ได้เพียง 2 ครั้งต่อเดือน หากต้องการมากกว่านั้นต้องจ่ายค่าสมัครรายเดือน 14.99 ดอลลาร์ การเปลี่ยนแปลงนี้สะท้อนว่าบริษัทต้องการควบคุมการ “ไหลออกของทราฟฟิก” และหันไปหารายได้จากการบังคับให้ผู้ใช้จ่ายเพื่อสิทธิ์ที่เคยฟรีมาก่อน หลายคนมองว่านี่คือการผลัก Facebook เข้าสู่ระบบ “pay-to-play” อย่างเต็มรูปแบบ ซึ่งอาจทำให้ผู้สร้างรายเล็กๆ ต้องคิดหนักว่าจะอยู่ต่อหรือย้ายออก 🔗 https://securityonline.info/pay-to-post-meta-tests-2-link-monthly-limit-for-unverified-facebook-creators 🛡️ Criminal IP จับมือ Palo Alto Networks Cortex XSOAR เสริมการตอบสนองภัยไซเบอร์ด้วย AI Criminal IP ซึ่งเป็นแพลตฟอร์ม threat intelligence ที่ใช้ AI ได้เข้ารวมกับ Cortex XSOAR ของ Palo Alto Networks เพื่อยกระดับการตอบสนองเหตุการณ์ด้านความปลอดภัย จุดเด่นคือการเพิ่มข้อมูลเชิงลึกจากภายนอก เช่น พฤติกรรมของ IP, ประวัติการโจมตี, การเชื่อมโยงกับมัลแวร์ และการสแกนหลายขั้นตอนแบบอัตโนมัติ ทำให้ทีม SOC สามารถจัดการเหตุการณ์ได้เร็วและแม่นยำขึ้นโดยไม่ต้องพึ่งการตรวจสอบแบบ manual การผสานนี้สะท้อนแนวโน้มใหม่ของโลกไซเบอร์ที่กำลังเดินหน้าไปสู่ “การป้องกันอัตโนมัติ” ที่ใช้ AI เป็นแกนหลัก 🔗 https://securityonline.info/criminal-ip-and-palo-alto-networks-cortex-xsoar-integrate-to-bring-ai-driven-exposure-intelligence-to-automated-incident-response 🎮 FIFA ร่วมมือ Netflix เปิดเกมฟุตบอลใหม่รับบอลโลก 2026 หลังจากแยกทางกับ EA ที่สร้าง FIFA มานานเกือบ 30 ปี องค์กร FIFA ก็ยังไม่สามารถหาคู่หูที่สร้างเกมฟุตบอลระดับเรือธงได้ จนล่าสุด Netflix ประกาศว่าจะเปิดตัวเกมฟุตบอลใหม่ภายใต้แบรนด์ FIFA ในปี 2026 โดยให้ Delphi Interactive เป็นผู้พัฒนา จุดต่างสำคัญคือเกมนี้จะใช้สมาร์ทโฟนเป็นคอนโทรลเลอร์ ทำให้เล่นง่ายและเข้าถึงผู้เล่นทั่วไปมากขึ้น แทนที่จะเน้นความสมจริงแบบ EA Sports FC การจับมือกับ Netflix แสดงให้เห็นว่า FIFA เลือกเส้นทางใหม่ที่ไม่ชนตรงกับ EA แต่หันไปสร้างประสบการณ์แบบ “เกมปาร์ตี้” ที่เข้ากับแนวทางของ Netflix Games ซึ่งกำลังมุ่งไปที่เกมที่เล่นง่ายและเชื่อมโยงกับผู้ชมจำนวนมาก 🔗 https://securityonline.info/fifas-post-ea-comeback-netflix-to-launch-a-reimagined-football-game-for-the-2026-world-cup 🔒 Mario’s Deadly Upgrade: RansomHouse เปิดตัว Dual-Key Encryption กลุ่มอาชญากรไซเบอร์ที่ชื่อ Jolly Scorpius ซึ่งอยู่เบื้องหลังบริการ RansomHouse (ransomware-as-a-service) ได้ปรับปรุงเครื่องมือเข้ารหัสหลักของพวกเขาที่ชื่อ “Mario” จากเดิมที่ใช้วิธีเข้ารหัสแบบเส้นตรงธรรมดา กลายเป็นระบบที่ซับซ้อนและยืดหยุ่นมากขึ้น สิ่งที่เปลี่ยนไปคือ Mario เวอร์ชันใหม่ไม่เพียงแค่เข้ารหัสไฟล์แบบตรงๆ แต่ใช้วิธี chunked processing คือแบ่งไฟล์ออกเป็นชิ้นๆ ที่มีขนาดเปลี่ยนแปลงได้ ทำให้การวิเคราะห์ย้อนกลับยากขึ้นมากสำหรับนักวิจัยด้านความปลอดภัย และที่น่ากังวลที่สุดคือการเพิ่ม dual-key encryption ซึ่งทำงานเหมือนระบบความปลอดภัยจริงๆ ที่ต้องใช้กุญแจสองชุดในการถอดรหัส หากผู้ป้องกันได้กุญแจเพียงชุดเดียว ข้อมูลก็ยังคงถูกล็อกแน่นหนา 🔗 https://securityonline.info/marios-deadly-upgrade-ransomhouse-unveils-dual-key-encryption-to-defeat-backups-and-recovery/
    0 ความคิดเห็น 0 การแบ่งปัน 636 มุมมอง 0 รีวิว
  • Intel Battlemage GPU: หลักฐานใหม่ยืนยันชิป BMG-G31

    รายงานล่าสุดจาก Tom’s Hardware เผยว่า Intel กำลังเดินหน้าพัฒนา GPU รุ่นใหม่ในตระกูล Battlemage โดยมีการพบหลักฐานเพิ่มเติมเกี่ยวกับชิป BMG-G31 ในซอฟต์แวร์ XPU Manager เวอร์ชันล่าสุด ซึ่งเป็นเครื่องมือสำหรับตรวจสอบ GPU ของ Intel ในศูนย์ข้อมูล การปรากฏของรหัสชิปนี้บ่งชี้ว่า Intel กำลังทดสอบและเตรียมเปิดตัว GPU ขนาดใหญ่กว่ารุ่น Arc B580 ที่ใช้ชิป G21

    ข้อมูลจากการรั่วไหลและการอัปเดตไดรเวอร์โอเพนซอร์สชี้ว่า BMG-G31 อาจมี 32 Xe2/Xe cores, บัสหน่วยความจำ 256-bit และหน่วยความจำ GDDR6 อย่างน้อย 16GB พร้อมค่า TDP ที่อาจสูงถึง 300W หากเป็นรุ่นสำหรับเดสก์ท็อป สิ่งนี้ทำให้ Battlemage รุ่นใหม่ถูกคาดหวังว่าจะสามารถแข่งขันกับ GPU ระดับกลางของ Nvidia และ AMD ได้จริงในตลาด 1440p

    อย่างไรก็ตาม การผลิตชิปขนาดใหญ่เช่นนี้มีความเสี่ยงด้านต้นทุนและผลผลิตต่อเวเฟอร์ที่ต่ำลง ซึ่งอาจทำให้ Intel ต้องเผชิญกับความท้าทายในการตั้งราคาที่แข่งขันได้โดยไม่กระทบต่อกำไร นอกจากนี้ ความสำเร็จของ Battlemage จะขึ้นอยู่กับ ความสมบูรณ์ของไดรเวอร์ ซึ่งเป็นจุดอ่อนที่ Intel พยายามแก้ไขมาตลอดในรุ่นก่อนหน้า

    หาก Intel สามารถเปิดตัว Battlemage ได้ตามที่คาดการณ์ไว้ในปี 2026 จะเป็นการยกระดับความน่าเชื่อถือของแบรนด์ในตลาด GPU และอาจสร้างแรงกดดันต่อคู่แข่งที่ครองตลาดมานาน แต่หากการพัฒนาไม่เป็นไปตามเป้า ก็อาจทำให้ Intel สูญเสียโอกาสสำคัญในการสร้างฐานผู้ใช้ใหม่ในตลาดเกมและเวิร์กสเตชัน

    สรุปสาระสำคัญและคำเตือน
    การยืนยันชิป BMG-G31
    พบใน XPU Manager และไดรเวอร์โอเพนซอร์ส ยืนยันการพัฒนา Battlemage รุ่นใหม่

    สเปกที่คาดการณ์
    32 Xe2 cores, บัส 256-bit, GDDR6 16GB, TDP สูงสุด ~300W

    เป้าหมายตลาด
    แข่งขันกับ GPU ระดับกลางของ Nvidia และ AMD ในตลาด 1440p

    ความท้าทายด้านต้นทุน
    ชิปขนาดใหญ่ทำให้ผลผลิตต่อเวเฟอร์ต่ำลง กดดันการตั้งราคา

    คำเตือนด้านไดรเวอร์และการเปิดตัว
    ความสำเร็จขึ้นอยู่กับคุณภาพไดรเวอร์ ซึ่งเป็นจุดอ่อนของ Intel ในอดีต
    หากเปิดตัวล่าช้าหรือไม่สามารถแข่งขันได้ อาจทำให้ Intel สูญเสียโอกาสในตลาด GPU

    https://www.tomshardware.com/pc-components/gpus/evidence-of-intels-big-battlemage-gpu-continues-to-mount-as-bmg-g31-chip-gets-another-official-confirmation
    🎮 Intel Battlemage GPU: หลักฐานใหม่ยืนยันชิป BMG-G31 รายงานล่าสุดจาก Tom’s Hardware เผยว่า Intel กำลังเดินหน้าพัฒนา GPU รุ่นใหม่ในตระกูล Battlemage โดยมีการพบหลักฐานเพิ่มเติมเกี่ยวกับชิป BMG-G31 ในซอฟต์แวร์ XPU Manager เวอร์ชันล่าสุด ซึ่งเป็นเครื่องมือสำหรับตรวจสอบ GPU ของ Intel ในศูนย์ข้อมูล การปรากฏของรหัสชิปนี้บ่งชี้ว่า Intel กำลังทดสอบและเตรียมเปิดตัว GPU ขนาดใหญ่กว่ารุ่น Arc B580 ที่ใช้ชิป G21 ข้อมูลจากการรั่วไหลและการอัปเดตไดรเวอร์โอเพนซอร์สชี้ว่า BMG-G31 อาจมี 32 Xe2/Xe cores, บัสหน่วยความจำ 256-bit และหน่วยความจำ GDDR6 อย่างน้อย 16GB พร้อมค่า TDP ที่อาจสูงถึง 300W หากเป็นรุ่นสำหรับเดสก์ท็อป สิ่งนี้ทำให้ Battlemage รุ่นใหม่ถูกคาดหวังว่าจะสามารถแข่งขันกับ GPU ระดับกลางของ Nvidia และ AMD ได้จริงในตลาด 1440p อย่างไรก็ตาม การผลิตชิปขนาดใหญ่เช่นนี้มีความเสี่ยงด้านต้นทุนและผลผลิตต่อเวเฟอร์ที่ต่ำลง ซึ่งอาจทำให้ Intel ต้องเผชิญกับความท้าทายในการตั้งราคาที่แข่งขันได้โดยไม่กระทบต่อกำไร นอกจากนี้ ความสำเร็จของ Battlemage จะขึ้นอยู่กับ ความสมบูรณ์ของไดรเวอร์ ซึ่งเป็นจุดอ่อนที่ Intel พยายามแก้ไขมาตลอดในรุ่นก่อนหน้า หาก Intel สามารถเปิดตัว Battlemage ได้ตามที่คาดการณ์ไว้ในปี 2026 จะเป็นการยกระดับความน่าเชื่อถือของแบรนด์ในตลาด GPU และอาจสร้างแรงกดดันต่อคู่แข่งที่ครองตลาดมานาน แต่หากการพัฒนาไม่เป็นไปตามเป้า ก็อาจทำให้ Intel สูญเสียโอกาสสำคัญในการสร้างฐานผู้ใช้ใหม่ในตลาดเกมและเวิร์กสเตชัน 📌 สรุปสาระสำคัญและคำเตือน ✅ การยืนยันชิป BMG-G31 ➡️ พบใน XPU Manager และไดรเวอร์โอเพนซอร์ส ยืนยันการพัฒนา Battlemage รุ่นใหม่ ✅ สเปกที่คาดการณ์ ➡️ 32 Xe2 cores, บัส 256-bit, GDDR6 16GB, TDP สูงสุด ~300W ✅ เป้าหมายตลาด ➡️ แข่งขันกับ GPU ระดับกลางของ Nvidia และ AMD ในตลาด 1440p ✅ ความท้าทายด้านต้นทุน ➡️ ชิปขนาดใหญ่ทำให้ผลผลิตต่อเวเฟอร์ต่ำลง กดดันการตั้งราคา ‼️ คำเตือนด้านไดรเวอร์และการเปิดตัว ⛔ ความสำเร็จขึ้นอยู่กับคุณภาพไดรเวอร์ ซึ่งเป็นจุดอ่อนของ Intel ในอดีต ⛔ หากเปิดตัวล่าช้าหรือไม่สามารถแข่งขันได้ อาจทำให้ Intel สูญเสียโอกาสในตลาด GPU https://www.tomshardware.com/pc-components/gpus/evidence-of-intels-big-battlemage-gpu-continues-to-mount-as-bmg-g31-chip-gets-another-official-confirmation
    WWW.TOMSHARDWARE.COM
    Evidence of Intel's 'Big Battlemage' GPU continues to mount, as BMG-G31 chip gets another official confirmation
    The XPU Manager tool is for monitoring Intel's datacenter GPUs, meaning it's very likely these parts are coming soon.
    0 ความคิดเห็น 0 การแบ่งปัน 236 มุมมอง 0 รีวิว
  • วิกฤติหน่วยความจำ: Micron เตือน DRAM ขาดตลาดยาวถึงปี 2026

    Micron รายงานผลประกอบการไตรมาสแรกปีงบประมาณ 2026 พร้อมยืนยันว่าแม้จะปิดแบรนด์ Crucial ไปแล้ว แต่ความต้องการ DRAM และ NAND ยังคงสูงมาก โดยเฉพาะจากศูนย์ข้อมูล AI ที่กำลังขยายตัวอย่างรวดเร็ว บริษัททำรายได้สูงถึง 13.64 พันล้านดอลลาร์ เพิ่มขึ้นกว่า 57% เมื่อเทียบกับปีก่อน แต่ก็ยอมรับว่าจะไม่สามารถตอบสนองความต้องการได้เต็มที่ และคาดว่าการขาดแคลนจะยืดเยื้อต่อไปหลังปี 2026

    หนึ่งในปัจจัยสำคัญคือการเติบโตของ HBM (High Bandwidth Memory) ซึ่งใช้พื้นที่เวเฟอร์มากกว่า DDR5 ถึงสามเท่า ทำให้ทรัพยากรการผลิตตึงตัวมากขึ้น Micron คาดว่าตลาด HBM จะมีมูลค่าถึง 100 พันล้านดอลลาร์ภายในปี 2028 ซึ่งจะกลายเป็นตลาดใหญ่กว่าทั้ง DRAM ในปี 2024 การแข่งขันด้านการผลิตจึงเข้มข้นขึ้น และผู้ผลิตหลายรายเริ่มทำสัญญาระยะยาวเพื่อรักษาซัพพลาย

    Micron กำลังลงทุนสร้างโรงงานใหม่ในไอดาโฮและนิวยอร์ก โดยโรงงานแรกจะเริ่มผลิตกลางปี 2027 ส่วนอีกแห่งจะเริ่มก่อสร้างในปี 2026 และคาดว่าจะผลิตจริงราวปี 2030 อย่างไรก็ตาม แม้จะมีการขยายกำลังผลิต บริษัทก็ยังคาดว่าจะสามารถตอบสนองได้เพียงครึ่งถึงสองในสามของความต้องการลูกค้าหลักเท่านั้น

    ผลกระทบต่อผู้บริโภคเริ่มเห็นชัดเจนแล้ว ราคาของ DDR5 พุ่งสูงขึ้นอย่างต่อเนื่อง ผู้ผลิตบางรายเช่น Kingston เตือนว่าราคาจะยังคงปรับขึ้น ส่วน Sapphire คาดว่าราคาจะเริ่มทรงตัวในอีก 6–8 เดือน แต่ก็อาจไม่ใช่ระดับราคาที่ผู้ใช้ต้องการ นอกจากนี้ยังมีปัญหาสินค้าปลอมและการฉ้อโกงในตลาดออนไลน์ที่เพิ่มขึ้นตามแรงกดดันของราคา

    สรุปสาระสำคัญและคำเตือน
    ผลประกอบการ Micron
    รายได้ไตรมาสแรกปีงบประมาณ 2026 สูงถึง 13.64 พันล้านดอลลาร์ เพิ่มขึ้น 57%

    การขาดแคลน DRAM ต่อเนื่อง
    Micron คาดว่าปัญหาจะยืดเยื้อไปหลังปี 2026 และตอบสนองได้เพียง 50–66% ของความต้องการ

    การเติบโตของตลาด HBM
    ใช้พื้นที่เวเฟอร์มากกว่า DDR5 ถึง 3 เท่า และคาดว่ามูลค่าตลาดจะถึง 100 พันล้านดอลลาร์ในปี 2028

    การลงทุนโรงงานใหม่
    โรงงานในไอดาโฮจะเริ่มผลิตปี 2027 และโรงงานนิวยอร์กคาดว่าจะผลิตจริงราวปี 2030

    ผลกระทบต่อผู้บริโภค
    ราคาของ DDR5 พุ่งสูงขึ้น และผู้ผลิตบางรายเตือนว่าราคาจะยังคงเพิ่มต่อไป

    คำเตือนด้านราคาและตลาด
    ราคาหน่วยความจำอาจไม่กลับไปสู่ระดับที่ผู้ใช้คาดหวัง แม้จะเริ่มทรงตัว
    ความเสี่ยงจากสินค้าปลอมและการฉ้อโกงออนไลน์เพิ่มขึ้นตามแรงกดดันของราคา

    https://www.tomshardware.com/pc-components/dram/micron-outlines-grim-outlook-for-dram-supply-in-first-earnings-call-since-killing-crucial-memory-and-ssd-brand-ceo-says-it-can-only-meet-half-to-two-thirds-of-demand
    🖥️ วิกฤติหน่วยความจำ: Micron เตือน DRAM ขาดตลาดยาวถึงปี 2026 Micron รายงานผลประกอบการไตรมาสแรกปีงบประมาณ 2026 พร้อมยืนยันว่าแม้จะปิดแบรนด์ Crucial ไปแล้ว แต่ความต้องการ DRAM และ NAND ยังคงสูงมาก โดยเฉพาะจากศูนย์ข้อมูล AI ที่กำลังขยายตัวอย่างรวดเร็ว บริษัททำรายได้สูงถึง 13.64 พันล้านดอลลาร์ เพิ่มขึ้นกว่า 57% เมื่อเทียบกับปีก่อน แต่ก็ยอมรับว่าจะไม่สามารถตอบสนองความต้องการได้เต็มที่ และคาดว่าการขาดแคลนจะยืดเยื้อต่อไปหลังปี 2026 หนึ่งในปัจจัยสำคัญคือการเติบโตของ HBM (High Bandwidth Memory) ซึ่งใช้พื้นที่เวเฟอร์มากกว่า DDR5 ถึงสามเท่า ทำให้ทรัพยากรการผลิตตึงตัวมากขึ้น Micron คาดว่าตลาด HBM จะมีมูลค่าถึง 100 พันล้านดอลลาร์ภายในปี 2028 ซึ่งจะกลายเป็นตลาดใหญ่กว่าทั้ง DRAM ในปี 2024 การแข่งขันด้านการผลิตจึงเข้มข้นขึ้น และผู้ผลิตหลายรายเริ่มทำสัญญาระยะยาวเพื่อรักษาซัพพลาย Micron กำลังลงทุนสร้างโรงงานใหม่ในไอดาโฮและนิวยอร์ก โดยโรงงานแรกจะเริ่มผลิตกลางปี 2027 ส่วนอีกแห่งจะเริ่มก่อสร้างในปี 2026 และคาดว่าจะผลิตจริงราวปี 2030 อย่างไรก็ตาม แม้จะมีการขยายกำลังผลิต บริษัทก็ยังคาดว่าจะสามารถตอบสนองได้เพียงครึ่งถึงสองในสามของความต้องการลูกค้าหลักเท่านั้น ผลกระทบต่อผู้บริโภคเริ่มเห็นชัดเจนแล้ว ราคาของ DDR5 พุ่งสูงขึ้นอย่างต่อเนื่อง ผู้ผลิตบางรายเช่น Kingston เตือนว่าราคาจะยังคงปรับขึ้น ส่วน Sapphire คาดว่าราคาจะเริ่มทรงตัวในอีก 6–8 เดือน แต่ก็อาจไม่ใช่ระดับราคาที่ผู้ใช้ต้องการ นอกจากนี้ยังมีปัญหาสินค้าปลอมและการฉ้อโกงในตลาดออนไลน์ที่เพิ่มขึ้นตามแรงกดดันของราคา 📌 สรุปสาระสำคัญและคำเตือน ✅ ผลประกอบการ Micron ➡️ รายได้ไตรมาสแรกปีงบประมาณ 2026 สูงถึง 13.64 พันล้านดอลลาร์ เพิ่มขึ้น 57% ✅ การขาดแคลน DRAM ต่อเนื่อง ➡️ Micron คาดว่าปัญหาจะยืดเยื้อไปหลังปี 2026 และตอบสนองได้เพียง 50–66% ของความต้องการ ✅ การเติบโตของตลาด HBM ➡️ ใช้พื้นที่เวเฟอร์มากกว่า DDR5 ถึง 3 เท่า และคาดว่ามูลค่าตลาดจะถึง 100 พันล้านดอลลาร์ในปี 2028 ✅ การลงทุนโรงงานใหม่ ➡️ โรงงานในไอดาโฮจะเริ่มผลิตปี 2027 และโรงงานนิวยอร์กคาดว่าจะผลิตจริงราวปี 2030 ✅ ผลกระทบต่อผู้บริโภค ➡️ ราคาของ DDR5 พุ่งสูงขึ้น และผู้ผลิตบางรายเตือนว่าราคาจะยังคงเพิ่มต่อไป ‼️ คำเตือนด้านราคาและตลาด ⛔ ราคาหน่วยความจำอาจไม่กลับไปสู่ระดับที่ผู้ใช้คาดหวัง แม้จะเริ่มทรงตัว ⛔ ความเสี่ยงจากสินค้าปลอมและการฉ้อโกงออนไลน์เพิ่มขึ้นตามแรงกดดันของราคา https://www.tomshardware.com/pc-components/dram/micron-outlines-grim-outlook-for-dram-supply-in-first-earnings-call-since-killing-crucial-memory-and-ssd-brand-ceo-says-it-can-only-meet-half-to-two-thirds-of-demand
    0 ความคิดเห็น 0 การแบ่งปัน 298 มุมมอง 0 รีวิว
  • กองทัพอากาศชี้แจงกรณีการปฏิบัติการทางอากาศต่อเป้าหมายใกล้เมืองปอยเปต ภายหลังมีกระแสข่าวการโจมตีในพื้นที่ดังกล่าว ยืนยันว่าเป็นการโจมตีเป้าหมายทางทหารที่ผ่านการพิสูจน์ทราบด้านการข่าวอย่างรอบคอบ
    .
    โฆษกกองทัพอากาศระบุว่า เป้าหมายดังกล่าวเป็นคลังเก็บอาวุธ กระสุน วัตถุระเบิด และจรวดหลายลำกล้อง BM-21 ซึ่งถูกใช้เป็นศูนย์โลจิสติกส์ในการโจมตีพื้นที่ฝั่งไทย โดยจากการตรวจสอบพื้นที่โดยรอบ ไม่พบพลเรือนอาศัยอยู่ในบริเวณเป้าหมาย
    .
    กองทัพอากาศย้ำว่า การปฏิบัติการครั้งนี้ดำเนินการภายใต้หลักมนุษยธรรม ความจำเป็น และความได้สัดส่วน มุ่งโจมตีเฉพาะเป้าหมายทางทหาร เพื่อปกป้องอธิปไตยและความปลอดภัยของประเทศ
    .
    อ่านต่อ >> https://news1live.com/detail/9680000122084
    .
    #News1live #News1 #กองทัพอากาศ #สถานการณ์ชายแดน #ปอยเปต #ความมั่นคง
    กองทัพอากาศชี้แจงกรณีการปฏิบัติการทางอากาศต่อเป้าหมายใกล้เมืองปอยเปต ภายหลังมีกระแสข่าวการโจมตีในพื้นที่ดังกล่าว ยืนยันว่าเป็นการโจมตีเป้าหมายทางทหารที่ผ่านการพิสูจน์ทราบด้านการข่าวอย่างรอบคอบ . โฆษกกองทัพอากาศระบุว่า เป้าหมายดังกล่าวเป็นคลังเก็บอาวุธ กระสุน วัตถุระเบิด และจรวดหลายลำกล้อง BM-21 ซึ่งถูกใช้เป็นศูนย์โลจิสติกส์ในการโจมตีพื้นที่ฝั่งไทย โดยจากการตรวจสอบพื้นที่โดยรอบ ไม่พบพลเรือนอาศัยอยู่ในบริเวณเป้าหมาย . กองทัพอากาศย้ำว่า การปฏิบัติการครั้งนี้ดำเนินการภายใต้หลักมนุษยธรรม ความจำเป็น และความได้สัดส่วน มุ่งโจมตีเฉพาะเป้าหมายทางทหาร เพื่อปกป้องอธิปไตยและความปลอดภัยของประเทศ . อ่านต่อ >> https://news1live.com/detail/9680000122084 . #News1live #News1 #กองทัพอากาศ #สถานการณ์ชายแดน #ปอยเปต #ความมั่นคง
    Like
    Love
    2
    0 ความคิดเห็น 0 การแบ่งปัน 431 มุมมอง 0 รีวิว
  • กองทัพอากาศชี้แจงกรณีการใช้เครื่องบิน F-16 ปฏิบัติการทางอากาศ หลังมีการเผยแพร่วิดีโอการโจมตีเป้าหมายในพื้นที่ใกล้เมืองปอยเปต ยืนยันว่าไม่ได้โจมตีพื้นที่เมืองหรือพลเรือน
    .
    โฆษกกองทัพอากาศระบุว่า เป้าหมายของปฏิบัติการคือ สป.5 ซึ่งเป็นคลังเก็บอาวุธ กระสุน และวัตถุระเบิด โดยข้อมูลทางการข่าวยืนยันว่าเป็นจุดจัดเก็บจรวด BM-21 ที่เข้าข่ายเป็นภัยคุกคามต่อความมั่นคงของประเทศไทย
    .
    การปฏิบัติการดังกล่าวเป็นไปตามสิทธิในการป้องกันตนเองตามกฎบัตรสหประชาชาติ มุ่งเป้าเฉพาะวัตถุประสงค์ทางทหาร เพื่อจำกัดและลดทอนขีดความสามารถของฝ่ายคู่กรณี
    .
    กองทัพอากาศยืนยันว่า การกำหนดเป้าหมายทุกครั้งผ่านการพิจารณาอย่างรอบคอบ ใช้ข้อมูลจากระบบตรวจจับและข่าวกรองภาคพื้นดิน และจากการตรวจสอบไม่พบว่ามีพลเรือนที่ไม่เกี่ยวข้องได้รับผลกระทบจากปฏิบัติการ
    .
    อ่านต่อ… https://news1live.com/detail/9680000121844
    .
    #News1live #News1 #กองทัพอากาศ #F16 #BM21 #ปอยเปต #ความมั่นคง #ทำลายให้สิ้น #เพื่อชาติศาสนาพระมหากษัตริย์
    กองทัพอากาศชี้แจงกรณีการใช้เครื่องบิน F-16 ปฏิบัติการทางอากาศ หลังมีการเผยแพร่วิดีโอการโจมตีเป้าหมายในพื้นที่ใกล้เมืองปอยเปต ยืนยันว่าไม่ได้โจมตีพื้นที่เมืองหรือพลเรือน . โฆษกกองทัพอากาศระบุว่า เป้าหมายของปฏิบัติการคือ สป.5 ซึ่งเป็นคลังเก็บอาวุธ กระสุน และวัตถุระเบิด โดยข้อมูลทางการข่าวยืนยันว่าเป็นจุดจัดเก็บจรวด BM-21 ที่เข้าข่ายเป็นภัยคุกคามต่อความมั่นคงของประเทศไทย . การปฏิบัติการดังกล่าวเป็นไปตามสิทธิในการป้องกันตนเองตามกฎบัตรสหประชาชาติ มุ่งเป้าเฉพาะวัตถุประสงค์ทางทหาร เพื่อจำกัดและลดทอนขีดความสามารถของฝ่ายคู่กรณี . กองทัพอากาศยืนยันว่า การกำหนดเป้าหมายทุกครั้งผ่านการพิจารณาอย่างรอบคอบ ใช้ข้อมูลจากระบบตรวจจับและข่าวกรองภาคพื้นดิน และจากการตรวจสอบไม่พบว่ามีพลเรือนที่ไม่เกี่ยวข้องได้รับผลกระทบจากปฏิบัติการ . อ่านต่อ… https://news1live.com/detail/9680000121844 . #News1live #News1 #กองทัพอากาศ #F16 #BM21 #ปอยเปต #ความมั่นคง #ทำลายให้สิ้น #เพื่อชาติศาสนาพระมหากษัตริย์
    Like
    1
    0 ความคิดเห็น 0 การแบ่งปัน 376 มุมมอง 0 รีวิว
  • กองทัพแถลงสถานการณ์ชายแดนไทย–กัมพูชา ยังคงมีการสู้รบอย่างหนักในหลายพื้นที่ โดยเฉพาะจุดยุทธศาสตร์สำคัญ “เนิน 350” บริเวณปราสาทตาควาย อ.พนมดงรัก จ.สุรินทร์ ซึ่งเป็นพื้นที่ช่วงชิงอำนาจการควบคุม
    .
    โฆษกกระทรวงกลาโหมเปิดเผยว่า ฝ่ายกัมพูชายังคงระดมยิงอาวุธหนัก รวมถึงจรวด BM-21 ใส่พื้นที่พลเรือนและพื้นที่เกษตร ส่งผลให้ฝ่ายไทยจำเป็นต้องดำเนินการป้องกันตัว
    .
    รายงานยืนยันว่า ทหารไทยเสียชีวิตจากการปะทะแล้ว 20 นาย และเสียชีวิตจากภารกิจอีก 1 นาย รวม 21 นาย ขณะที่ในพื้นที่เนิน 350 ยังมีทหารอีก 2 นายที่ยังไม่สามารถนำร่างออกมาได้ เนื่องจากสถานการณ์การรบยังรุนแรง
    .
    กองทัพบกระบุว่า ฝ่ายไทยยังคงควบคุมพื้นที่ได้หลายจุด และจะดำเนินการตอบโต้เพื่อยับยั้งการรุกล้ำอธิปไตย พร้อมยืนยันภารกิจปกป้องประชาชนและความมั่นคงของประเทศ
    .
    อ่านต่อ… https://news1live.com/detail/9680000121759
    .
    #News1live #News1 #ชายแดนไทยกัมพูชา #ปราสาทตาควาย #เนิน350 #กองทัพไทย #ความมั่นคง #ทำลายให้สิ้น #เพื่อชาติศาสนาพระมหากษัตริย์
    กองทัพแถลงสถานการณ์ชายแดนไทย–กัมพูชา ยังคงมีการสู้รบอย่างหนักในหลายพื้นที่ โดยเฉพาะจุดยุทธศาสตร์สำคัญ “เนิน 350” บริเวณปราสาทตาควาย อ.พนมดงรัก จ.สุรินทร์ ซึ่งเป็นพื้นที่ช่วงชิงอำนาจการควบคุม . โฆษกกระทรวงกลาโหมเปิดเผยว่า ฝ่ายกัมพูชายังคงระดมยิงอาวุธหนัก รวมถึงจรวด BM-21 ใส่พื้นที่พลเรือนและพื้นที่เกษตร ส่งผลให้ฝ่ายไทยจำเป็นต้องดำเนินการป้องกันตัว . รายงานยืนยันว่า ทหารไทยเสียชีวิตจากการปะทะแล้ว 20 นาย และเสียชีวิตจากภารกิจอีก 1 นาย รวม 21 นาย ขณะที่ในพื้นที่เนิน 350 ยังมีทหารอีก 2 นายที่ยังไม่สามารถนำร่างออกมาได้ เนื่องจากสถานการณ์การรบยังรุนแรง . กองทัพบกระบุว่า ฝ่ายไทยยังคงควบคุมพื้นที่ได้หลายจุด และจะดำเนินการตอบโต้เพื่อยับยั้งการรุกล้ำอธิปไตย พร้อมยืนยันภารกิจปกป้องประชาชนและความมั่นคงของประเทศ . อ่านต่อ… https://news1live.com/detail/9680000121759 . #News1live #News1 #ชายแดนไทยกัมพูชา #ปราสาทตาควาย #เนิน350 #กองทัพไทย #ความมั่นคง #ทำลายให้สิ้น #เพื่อชาติศาสนาพระมหากษัตริย์
    Like
    1
    0 ความคิดเห็น 0 การแบ่งปัน 390 มุมมอง 0 รีวิว
  • โฆษก ทอ.ชี้แจงข่าว F-16 โจมตีปอยเปต ย้ำเป้าหมายเป็นคลังอาวุธ-กระสุน -วัตถุระเบิด การข่าวยืนยันเป็นสถานที่จัดเก็บจรวด BM-21 ภัยคุกคามต่อประเทศไทย ปฏิบัติการครั้งนี้ไม่กระทบพลเรือน
    .
    อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000121848

    #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire
    โฆษก ทอ.ชี้แจงข่าว F-16 โจมตีปอยเปต ย้ำเป้าหมายเป็นคลังอาวุธ-กระสุน -วัตถุระเบิด การข่าวยืนยันเป็นสถานที่จัดเก็บจรวด BM-21 ภัยคุกคามต่อประเทศไทย ปฏิบัติการครั้งนี้ไม่กระทบพลเรือน . อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000121848 #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire
    Like
    Love
    4
    0 ความคิดเห็น 0 การแบ่งปัน 480 มุมมอง 0 รีวิว
  • สถานการณ์ชายแดนไทย–กัมพูชายังตึงเครียด กลาโหมเผยกัมพูชาเปิดฉากยิงจรวด BM-21 กว่า 100 นัดใส่พื้นที่พลเรือน จ.สระแก้ว ไฟไหม้พื้นที่เกษตรกว่าพันไร่ ทหารไทยเสียชีวิตจากการปะทะ 20 นาย และจากภารกิจอีก 1 นาย รวม 21 นาย ส่วน อีก 2 นาย ยังนำร่างออกมาไม่ได้ ขณะกองทัพบกยืนยันควบคุมพื้นที่ยุทธศาสตร์หลายจุดได้เปรียบ พร้อมตอบโต้เด็ดขาด สกัดการรุกล้ำอธิปไตยและปกป้องความปลอดภัยประชาชนไทยอย่างถึงที่สุด
    .
    อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000121761

    #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire
    สถานการณ์ชายแดนไทย–กัมพูชายังตึงเครียด กลาโหมเผยกัมพูชาเปิดฉากยิงจรวด BM-21 กว่า 100 นัดใส่พื้นที่พลเรือน จ.สระแก้ว ไฟไหม้พื้นที่เกษตรกว่าพันไร่ ทหารไทยเสียชีวิตจากการปะทะ 20 นาย และจากภารกิจอีก 1 นาย รวม 21 นาย ส่วน อีก 2 นาย ยังนำร่างออกมาไม่ได้ ขณะกองทัพบกยืนยันควบคุมพื้นที่ยุทธศาสตร์หลายจุดได้เปรียบ พร้อมตอบโต้เด็ดขาด สกัดการรุกล้ำอธิปไตยและปกป้องความปลอดภัยประชาชนไทยอย่างถึงที่สุด . อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000121761 #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire
    Like
    2
    0 ความคิดเห็น 0 การแบ่งปัน 537 มุมมอง 0 รีวิว
  • https://youtu.be/1L7V3rW4XbM?si=IHEOIXH5exmqZ4Gk
    https://youtu.be/1L7V3rW4XbM?si=IHEOIXH5exmqZ4Gk
    0 ความคิดเห็น 0 การแบ่งปัน 54 มุมมอง 0 รีวิว
  • สถานการณ์ชายแดนไทย–กัมพูชา ด้านจังหวัดสระแก้วตึงเครียดอย่างหนัก หลังทหารกัมพูชาระดมยิงจรวดหลายลำกล้อง BM-21 และปืนใหญ่เข้ามาในเขตประเทศไทยรวมกว่า 100 นัด กระสุนตกกระจายในพื้นที่เกษตรหลายจุดจนเกิดเพลิงไหม้ สร้างความตื่นตระหนกแก่ประชาชน
    .
    รายงานระบุว่าการยิงถล่มเกิดขึ้นหลายพื้นที่ ทั้ง อ.ตาพระยา และ อ.โคกสูง ขณะที่ฝ่ายไทยได้ดำเนินการตอบโต้ตามสถานการณ์ เพื่อป้องกันการรุกล้ำอธิปไตยและคุ้มครองความปลอดภัยของประชาชน
    ผู้นำชุมชนชายแดนประกาศแจ้งเตือนให้ประชาชนเตรียมพร้อมอพยพทันที หากสถานการณ์ทวีความรุนแรง พร้อมขอหลีกเลี่ยงการเดินทางผ่านเส้นทางเสี่ยงตามแนวชายแดนจนกว่าจะมีประกาศเปลี่ยนแปลง
    .
    อ่านต่อ… https://news1live.com/detail/9680000121469
    .
    #News1live #News1 #ชายแดนไทยกัมพูชา #สระแก้ว #BM21 #ปืนใหญ่ #สถานการณ์ชายแดน #ความมั่นคง #ทำลายให้สิ้น #เพื่อชาติศาสนาพระมหากษัตริย์
    สถานการณ์ชายแดนไทย–กัมพูชา ด้านจังหวัดสระแก้วตึงเครียดอย่างหนัก หลังทหารกัมพูชาระดมยิงจรวดหลายลำกล้อง BM-21 และปืนใหญ่เข้ามาในเขตประเทศไทยรวมกว่า 100 นัด กระสุนตกกระจายในพื้นที่เกษตรหลายจุดจนเกิดเพลิงไหม้ สร้างความตื่นตระหนกแก่ประชาชน . รายงานระบุว่าการยิงถล่มเกิดขึ้นหลายพื้นที่ ทั้ง อ.ตาพระยา และ อ.โคกสูง ขณะที่ฝ่ายไทยได้ดำเนินการตอบโต้ตามสถานการณ์ เพื่อป้องกันการรุกล้ำอธิปไตยและคุ้มครองความปลอดภัยของประชาชน ผู้นำชุมชนชายแดนประกาศแจ้งเตือนให้ประชาชนเตรียมพร้อมอพยพทันที หากสถานการณ์ทวีความรุนแรง พร้อมขอหลีกเลี่ยงการเดินทางผ่านเส้นทางเสี่ยงตามแนวชายแดนจนกว่าจะมีประกาศเปลี่ยนแปลง . อ่านต่อ… https://news1live.com/detail/9680000121469 . #News1live #News1 #ชายแดนไทยกัมพูชา #สระแก้ว #BM21 #ปืนใหญ่ #สถานการณ์ชายแดน #ความมั่นคง #ทำลายให้สิ้น #เพื่อชาติศาสนาพระมหากษัตริย์
    Angry
    Like
    5
    0 ความคิดเห็น 0 การแบ่งปัน 370 มุมมอง 0 รีวิว
  • กองทัพคอนเฟิร์ม ยกเลิกเคอร์ฟิวส์จังหวัดตราด หลังสามารถควบคุมสถานการณ์ในพื้นที่ได้แล้ว พร้อมย้ำให้จับตาท่าทีของกัมพูชา ว่าจะตอบรับเงื่อนไขหยุดยิง 3 ข้อของฝ่ายไทยหรือไม่
    .
    พล.ร.ต.สุรสันต์ คงสิริ โฆษกกระทรวงกลาโหม ระบุว่า การหยุดยิงจะเกิดขึ้นได้ ก็ต่อเมื่อกัมพูชาปฏิบัติตามเงื่อนไขอย่างครบถ้วน ได้แก่
    .
    1. กัมพูชาต้องประกาศหยุดยิงก่อน ในฐานะฝ่ายที่รุกล้ำพื้นที่ไทย
    2. การหยุดยิงต้องเกิดขึ้นจริงและต่อเนื่อง ไม่ใช่หยุดแล้วกลับมาใช้ความรุนแรงซ้ำ
    3. ต้องร่วมมือเก็บกู้ทุ่นระเบิดอย่างจริงจังและจริงใจ
    .
    ย้ำว่าขณะนี้ฝ่ายกัมพูชายังโจมตีต่อเนื่องตลอดแนวชายแดน ใช้จรวดหลายลำกล้อง BM-21 โจมตีพื้นที่ที่ฝ่ายไทยยึดได้ ทั้งบริเวณช่องอานม้า เนิน 677 เนิน 350 และปราสาทตาควาย
    .
    กองทัพยังชี้แจงกรณีเฟกนิวส์จากกัมพูชา ที่อ้างว่าจับทหารไทยได้และยึดปราสาทตาควาย ยืนยันไม่เป็นความจริง พร้อมระบุชัด ฝ่ายไทยปักธงชาติยึดพื้นที่ปราสาทตาควายได้แล้ว โดยภาพที่เผยแพร่เป็นการใช้ AI บิดเบือน
    .
    ด้านกองทัพเรือยืนยัน การยกเลิกเคอร์ฟิวส์ จ.ตราด เพื่อให้ประชาชนกลับมาใช้ชีวิตประจำวันได้ตามปกติ หลังสถานการณ์อยู่ในการควบคุม
    .
    อ่านต่อ >>> https://news1live.com/detail/9680000121121
    .
    #News1live #News1 #ชายแดนไทยกัมพูชา #ยกเลิกเคอร์ฟิวส์ #หยุดยิง #กองทัพไทย #เฟกนิวส์ #ทำลายให้สิ้น
    กองทัพคอนเฟิร์ม ยกเลิกเคอร์ฟิวส์จังหวัดตราด หลังสามารถควบคุมสถานการณ์ในพื้นที่ได้แล้ว พร้อมย้ำให้จับตาท่าทีของกัมพูชา ว่าจะตอบรับเงื่อนไขหยุดยิง 3 ข้อของฝ่ายไทยหรือไม่ . พล.ร.ต.สุรสันต์ คงสิริ โฆษกกระทรวงกลาโหม ระบุว่า การหยุดยิงจะเกิดขึ้นได้ ก็ต่อเมื่อกัมพูชาปฏิบัติตามเงื่อนไขอย่างครบถ้วน ได้แก่ . 1. กัมพูชาต้องประกาศหยุดยิงก่อน ในฐานะฝ่ายที่รุกล้ำพื้นที่ไทย 2. การหยุดยิงต้องเกิดขึ้นจริงและต่อเนื่อง ไม่ใช่หยุดแล้วกลับมาใช้ความรุนแรงซ้ำ 3. ต้องร่วมมือเก็บกู้ทุ่นระเบิดอย่างจริงจังและจริงใจ . ย้ำว่าขณะนี้ฝ่ายกัมพูชายังโจมตีต่อเนื่องตลอดแนวชายแดน ใช้จรวดหลายลำกล้อง BM-21 โจมตีพื้นที่ที่ฝ่ายไทยยึดได้ ทั้งบริเวณช่องอานม้า เนิน 677 เนิน 350 และปราสาทตาควาย . กองทัพยังชี้แจงกรณีเฟกนิวส์จากกัมพูชา ที่อ้างว่าจับทหารไทยได้และยึดปราสาทตาควาย ยืนยันไม่เป็นความจริง พร้อมระบุชัด ฝ่ายไทยปักธงชาติยึดพื้นที่ปราสาทตาควายได้แล้ว โดยภาพที่เผยแพร่เป็นการใช้ AI บิดเบือน . ด้านกองทัพเรือยืนยัน การยกเลิกเคอร์ฟิวส์ จ.ตราด เพื่อให้ประชาชนกลับมาใช้ชีวิตประจำวันได้ตามปกติ หลังสถานการณ์อยู่ในการควบคุม . อ่านต่อ >>> https://news1live.com/detail/9680000121121 . #News1live #News1 #ชายแดนไทยกัมพูชา #ยกเลิกเคอร์ฟิวส์ #หยุดยิง #กองทัพไทย #เฟกนิวส์ #ทำลายให้สิ้น
    Like
    1
    0 ความคิดเห็น 0 การแบ่งปัน 348 มุมมอง 0 รีวิว
  • อีกหนึ่งความสูญเสียของประเทศชาติ ญาติและชาวบ้านใน จ.กาฬสินธุ์ เตรียมรับศพ “หมู่ตี๋” สิบเอกอภิสิทธิ์ บุนนาค อายุ 33 ปี นายสิบพยาบาลทหารเสนารักษ์ สังกัด พัน.ร.11 ซึ่งเสียชีวิตจากการปฏิบัติหน้าที่ช่วยเหลือผู้บาดเจ็บกลางสมรภูมิภูมะเขือ อ.กันทรลักษ์ จ.ศรีสะเกษ จากการโจมตีด้วยจรวด BM-21 ของฝ่ายกัมพูชา
    .
    บรรยากาศที่บ้านพักเต็มไปด้วยความโศกเศร้า ญาติ เพื่อนบ้าน และหน่วยงานในพื้นที่ร่วมกันจัดเตรียมสถานที่รอรับศพ ท่ามกลางความอาลัยของภรรยาและลูกทั้งสองคน แม้หัวใจจะเจ็บปวดจากการสูญเสีย แต่ครอบครัวยืนยันความภาคภูมิใจในความเสียสละของ “หมู่ตี๋” ที่ทำหน้าที่ทหารหมอช่วยชีวิตเพื่อนทหารจนวินาทีสุดท้าย
    .
    ภรรยาเผยว่า สามีไม่ได้ถืออาวุธต่อสู้ แต่ทำหน้าที่เสนารักษ์ช่วยผู้บาดเจ็บตามอุดมการณ์ความเป็นทหารอย่างเต็มกำลัง ก่อนจะจากไปอย่างไม่มีวันกลับ ถือเป็นการสูญเสียทหารกล้ารายที่ 16 จากสถานการณ์ชายแดนไทย–กัมพูชา
    .
    ขอแสดงความเสียใจอย่างสุดซึ้งต่อครอบครัวผู้เสียชีวิต และขอสดุดีในความกล้าหาญ เสียสละ เพื่อชาติบ้านเมืองของทหารกล้าผู้ล่วงลับ
    .
    อ่านต่อ… https://news1live.com/detail/9680000120542
    .
    #News1live #News1 #ขอแสดงความเสียใจ #ทหารกล้า #เสนารักษ์ #ภูมะเขือ #ชายแดนไทยกัมพูชา #วีรบุรุษของชาติ
    อีกหนึ่งความสูญเสียของประเทศชาติ ญาติและชาวบ้านใน จ.กาฬสินธุ์ เตรียมรับศพ “หมู่ตี๋” สิบเอกอภิสิทธิ์ บุนนาค อายุ 33 ปี นายสิบพยาบาลทหารเสนารักษ์ สังกัด พัน.ร.11 ซึ่งเสียชีวิตจากการปฏิบัติหน้าที่ช่วยเหลือผู้บาดเจ็บกลางสมรภูมิภูมะเขือ อ.กันทรลักษ์ จ.ศรีสะเกษ จากการโจมตีด้วยจรวด BM-21 ของฝ่ายกัมพูชา . บรรยากาศที่บ้านพักเต็มไปด้วยความโศกเศร้า ญาติ เพื่อนบ้าน และหน่วยงานในพื้นที่ร่วมกันจัดเตรียมสถานที่รอรับศพ ท่ามกลางความอาลัยของภรรยาและลูกทั้งสองคน แม้หัวใจจะเจ็บปวดจากการสูญเสีย แต่ครอบครัวยืนยันความภาคภูมิใจในความเสียสละของ “หมู่ตี๋” ที่ทำหน้าที่ทหารหมอช่วยชีวิตเพื่อนทหารจนวินาทีสุดท้าย . ภรรยาเผยว่า สามีไม่ได้ถืออาวุธต่อสู้ แต่ทำหน้าที่เสนารักษ์ช่วยผู้บาดเจ็บตามอุดมการณ์ความเป็นทหารอย่างเต็มกำลัง ก่อนจะจากไปอย่างไม่มีวันกลับ ถือเป็นการสูญเสียทหารกล้ารายที่ 16 จากสถานการณ์ชายแดนไทย–กัมพูชา . ขอแสดงความเสียใจอย่างสุดซึ้งต่อครอบครัวผู้เสียชีวิต และขอสดุดีในความกล้าหาญ เสียสละ เพื่อชาติบ้านเมืองของทหารกล้าผู้ล่วงลับ . อ่านต่อ… https://news1live.com/detail/9680000120542 . #News1live #News1 #ขอแสดงความเสียใจ #ทหารกล้า #เสนารักษ์ #ภูมะเขือ #ชายแดนไทยกัมพูชา #วีรบุรุษของชาติ
    0 ความคิดเห็น 0 การแบ่งปัน 400 มุมมอง 0 รีวิว
  • ปราสาทตาควาย อยู่ให้เป็น-เย็นให้พอ-รอทวงคืน

    หลังจากที่ประเทศไทยต้องสูญเสียปราสาทตาควาย ชายแดนไทย-กัมพูชา อำเภอพนมดงรัก จังหวัดสุรินทร์ ตามข้อตกลงหยุดยิงที่นำโดย นายอันวาร์ อิบราฮิม นายกรัฐมนตรีมาเลเซีย ในฐานะประธานอาเซียน เมื่อเที่ยงคืนวันที่ 28 ก.ค. ที่ผ่านมา ผลจากทหารกัมพูชายึดตัวปราสาท แลมีทหารไทยหลายนายต้องสูญเสียเลือดเนื้อและชีวิตบนพื้นที่แห่งนี้ ผ่านไปกว่า 4 เดือน ในที่สุดวันนี้ที่รอคอยก็มาถึง 15 ธ.ค. ทหารไทยสามารถผลักดันทหารกัมพูชาออกจากบริเวณพื้นที่ตัวปราสาทตาควาย และเข้าควบคุมพื้นที่ได้แล้ว นับเป็นข่าวดีแก่คนไทยผู้รักชาติรักแผ่นดินทุกคน

    ที่ผ่านมาการทวงคืนปราสาทตาควายของกองทัพไทยเป็นไปได้ยาก เพราะตัวปราสาทตั้งอยู่บริเวณตีนเนิน 350 ซึ่งเป็นจุดสูงข่ม และมีทหารกัมพูชาคอยวางกำลังอยู่บนนั้น รวมทั้งการยิงสนับสนุนจากกัมพูชา ทั้งการใช้จรวด BM-21 และอาวุธอื่นๆ คอยระดมยิงใส่ทหารไทยไม่มีหยุด อีกทั้งทหารกัมพูชายังตั้งบังเกอร์มากมาย และวางทุ่นระเบิด คอยกันไม่ให้ทหารไทยแทรกซึมเข้าไป ทำให้ในช่วงที่มีข้อตกลงหยุดยิง ทหารไทยทำได้แค่วางกำลัง ห่างจากตัวปราสาทเพียง 30 เมตร ขณะที่ทหารกัมพูชากลับใช้ปราสาทตาควายเป็นฐานปฏิบัติการทางทหารอยู่ด้านใน พร้อมกับติดตั้งทุ่นระเบิดโดยรอบตัวปราสาท

    อย่างไรก็ตาม ผลของการปะทะครั้งล่าสุดระหว่างไทย-กัมพูชา เมื่อวันที่ 8 ธ.ค. ทำให้ตัวปราสาทได้รับความเสียหาย แม้กระทรวงวัฒนธรรมและวิจิตรศิลป์ของกัมพูชาจะประท้วง แต่กองทัพบกไทยยืนยันว่า แม้อนุสัญญากรุงเฮก ค.ศ. 1954 จะห้ามโจมตีโบราณสถาน แต่ฝ่ายกัมพูชานำโบราณสถานไปใช้เพื่อวัตถุประสงค์ทางทหาร เช่น การตั้งฐานที่มั่น การควบคุมการปฏิบัติการ การเป็นจุดซุ่มยิง หรือใช้เป็นพื้นที่เตรียมการโจมตี เข้าข่ายเป็นพื้นที่ "สูญเสียความคุ้มครองชั่วคราว" ฝ่ายไทยจึงมีสิทธิ์อันชอบธรรมที่จะปกป้องภัยคุกคาม ตามความเหมาะสมและได้สัดส่วนตามหลักกติกาสากล เนื่องจากฝ่ายกัมพูชาเป็นผู้บีบบังคับ

    ส่วนความกังวลเกี่ยวกับตัวปราสาทที่ได้รับความเสียหาย นายพนมบุตร จันทรโชติ อธิบดีกรมศิลปากร แสดงจุดยืนว่า แม้ไม่ควรมีโบราณสถานแห่งใดในโลก ได้รับความเสียหายจากสงคราม แต่เมื่อกัมพูชาละเลยกติกา เป็นธรรมดาที่ทางฝ่ายไทยต้องใช้ปฏิบัติการทางทหาร เป็นไปตามความจำเป็น ซึ่งก็ยากที่จะหลีกเลี่ยงความเสียหายได้ แต่กรมศิลปากรยืนยันว่า สามารถบูรณะปราสาทตาควายหรือปราสาทใดๆ ที่เป็นของไทยได้อย่างแน่นอน และก่อนหน้านี้ปราสาทหินพนมรุ้ง ปราสาทหินพิมาย และปราสาทหินสด๊กก๊อกธม ที่มีความสลับซับซ้อน มีลวดลายอันวิจิตรมากกว่าปราสาทตาควาย ก็สามารถซ่อมกลับมาได้

    #Newskit
    ปราสาทตาควาย อยู่ให้เป็น-เย็นให้พอ-รอทวงคืน หลังจากที่ประเทศไทยต้องสูญเสียปราสาทตาควาย ชายแดนไทย-กัมพูชา อำเภอพนมดงรัก จังหวัดสุรินทร์ ตามข้อตกลงหยุดยิงที่นำโดย นายอันวาร์ อิบราฮิม นายกรัฐมนตรีมาเลเซีย ในฐานะประธานอาเซียน เมื่อเที่ยงคืนวันที่ 28 ก.ค. ที่ผ่านมา ผลจากทหารกัมพูชายึดตัวปราสาท แลมีทหารไทยหลายนายต้องสูญเสียเลือดเนื้อและชีวิตบนพื้นที่แห่งนี้ ผ่านไปกว่า 4 เดือน ในที่สุดวันนี้ที่รอคอยก็มาถึง 15 ธ.ค. ทหารไทยสามารถผลักดันทหารกัมพูชาออกจากบริเวณพื้นที่ตัวปราสาทตาควาย และเข้าควบคุมพื้นที่ได้แล้ว นับเป็นข่าวดีแก่คนไทยผู้รักชาติรักแผ่นดินทุกคน ที่ผ่านมาการทวงคืนปราสาทตาควายของกองทัพไทยเป็นไปได้ยาก เพราะตัวปราสาทตั้งอยู่บริเวณตีนเนิน 350 ซึ่งเป็นจุดสูงข่ม และมีทหารกัมพูชาคอยวางกำลังอยู่บนนั้น รวมทั้งการยิงสนับสนุนจากกัมพูชา ทั้งการใช้จรวด BM-21 และอาวุธอื่นๆ คอยระดมยิงใส่ทหารไทยไม่มีหยุด อีกทั้งทหารกัมพูชายังตั้งบังเกอร์มากมาย และวางทุ่นระเบิด คอยกันไม่ให้ทหารไทยแทรกซึมเข้าไป ทำให้ในช่วงที่มีข้อตกลงหยุดยิง ทหารไทยทำได้แค่วางกำลัง ห่างจากตัวปราสาทเพียง 30 เมตร ขณะที่ทหารกัมพูชากลับใช้ปราสาทตาควายเป็นฐานปฏิบัติการทางทหารอยู่ด้านใน พร้อมกับติดตั้งทุ่นระเบิดโดยรอบตัวปราสาท อย่างไรก็ตาม ผลของการปะทะครั้งล่าสุดระหว่างไทย-กัมพูชา เมื่อวันที่ 8 ธ.ค. ทำให้ตัวปราสาทได้รับความเสียหาย แม้กระทรวงวัฒนธรรมและวิจิตรศิลป์ของกัมพูชาจะประท้วง แต่กองทัพบกไทยยืนยันว่า แม้อนุสัญญากรุงเฮก ค.ศ. 1954 จะห้ามโจมตีโบราณสถาน แต่ฝ่ายกัมพูชานำโบราณสถานไปใช้เพื่อวัตถุประสงค์ทางทหาร เช่น การตั้งฐานที่มั่น การควบคุมการปฏิบัติการ การเป็นจุดซุ่มยิง หรือใช้เป็นพื้นที่เตรียมการโจมตี เข้าข่ายเป็นพื้นที่ "สูญเสียความคุ้มครองชั่วคราว" ฝ่ายไทยจึงมีสิทธิ์อันชอบธรรมที่จะปกป้องภัยคุกคาม ตามความเหมาะสมและได้สัดส่วนตามหลักกติกาสากล เนื่องจากฝ่ายกัมพูชาเป็นผู้บีบบังคับ ส่วนความกังวลเกี่ยวกับตัวปราสาทที่ได้รับความเสียหาย นายพนมบุตร จันทรโชติ อธิบดีกรมศิลปากร แสดงจุดยืนว่า แม้ไม่ควรมีโบราณสถานแห่งใดในโลก ได้รับความเสียหายจากสงคราม แต่เมื่อกัมพูชาละเลยกติกา เป็นธรรมดาที่ทางฝ่ายไทยต้องใช้ปฏิบัติการทางทหาร เป็นไปตามความจำเป็น ซึ่งก็ยากที่จะหลีกเลี่ยงความเสียหายได้ แต่กรมศิลปากรยืนยันว่า สามารถบูรณะปราสาทตาควายหรือปราสาทใดๆ ที่เป็นของไทยได้อย่างแน่นอน และก่อนหน้านี้ปราสาทหินพนมรุ้ง ปราสาทหินพิมาย และปราสาทหินสด๊กก๊อกธม ที่มีความสลับซับซ้อน มีลวดลายอันวิจิตรมากกว่าปราสาทตาควาย ก็สามารถซ่อมกลับมาได้ #Newskit
    Like
    1
    1 ความคิดเห็น 0 การแบ่งปัน 373 มุมมอง 0 รีวิว
  • มีน้ำมัน...จากบาง....
    บริษัทในไทย ส่งไปขายให้เขมรผ่านทางลาว สวมบทโหดส่งให้ BM-21 ใช้ยิงถล่มปั๊มคู่แข่งในไทยเหรอว่ะ
    #คิงส์โพธิ์แดง
    มีน้ำมัน...จากบาง.... บริษัทในไทย ส่งไปขายให้เขมรผ่านทางลาว สวมบทโหดส่งให้ BM-21 ใช้ยิงถล่มปั๊มคู่แข่งในไทยเหรอว่ะ #คิงส์โพธิ์แดง
    0 ความคิดเห็น 0 การแบ่งปัน 147 มุมมอง 0 รีวิว
Pages Boosts