• “นฤมล” ถก CLEC จีน เดินหน้าร่วมมือภาษาจีน–อาชีวศึกษา ผลักดันทุนครูไทยไปเรียนต่อจีน เพิ่มห้องเรียนขงจื่อ พัฒนาแพลตฟอร์มดิจิทัล และยกระดับหลักสูตร–ทักษะภาษาจีนรองรับตลาดแรงงานยุคใหม่ โดยเฉพาะพื้นที่ EEC

    อ่านต่อ… https://news1live.com/detail/9680000109353

    #News1live #News1 #นฤมลภิญโญสินวัฒน์ #ภาษาจีน #CLEC #ขงจื่อ #อาชีวศึกษา #EEC #ความร่วมมือไทยจีน #ข่าวการศึกษา #newsupdate
    “นฤมล” ถก CLEC จีน เดินหน้าร่วมมือภาษาจีน–อาชีวศึกษา ผลักดันทุนครูไทยไปเรียนต่อจีน เพิ่มห้องเรียนขงจื่อ พัฒนาแพลตฟอร์มดิจิทัล และยกระดับหลักสูตร–ทักษะภาษาจีนรองรับตลาดแรงงานยุคใหม่ โดยเฉพาะพื้นที่ EEC • อ่านต่อ… https://news1live.com/detail/9680000109353 • #News1live #News1 #นฤมลภิญโญสินวัฒน์ #ภาษาจีน #CLEC #ขงจื่อ #อาชีวศึกษา #EEC #ความร่วมมือไทยจีน #ข่าวการศึกษา #newsupdate
    0 Comments 0 Shares 82 Views 0 Reviews
  • PhantomRaven: มัลแวร์ npm สุดแสบที่ขโมยข้อมูลนักพัฒนาแบบแนบเนียน

    แคมเปญมัลแวร์ PhantomRaven แอบแฝงใน npm ด้วยแพ็กเกจปลอมกว่า 126 รายการ ใช้เทคนิคลับ Remote Dynamic Dependency เพื่อขโมยโทเคนและข้อมูลลับของนักพัฒนาโดยไม่ถูกตรวจจับ

    ตั้งแต่เดือนสิงหาคม 2025 แคมเปญมัลแวร์ชื่อ PhantomRaven ได้แอบปล่อยแพ็กเกจ npm ปลอมกว่า 126 รายการ ซึ่งถูกดาวน์โหลดไปแล้วกว่า 86,000 ครั้ง จุดประสงค์หลักคือขโมยข้อมูลลับของนักพัฒนา เช่น GitHub credentials, CI/CD tokens และ npm authentication tokens

    สิ่งที่ทำให้ PhantomRaven อันตรายคือการใช้ฟีเจอร์ Remote Dynamic Dependency (RDD) ซึ่งอนุญาตให้แพ็กเกจ npm ดึง dependencies จาก URL ภายนอก แทนที่จะใช้ registry ปกติ ทำให้เครื่องมือสแกนความปลอดภัยมองว่าแพ็กเกจเหล่านี้ “ไม่มี dependencies” และปลอดภัย ทั้งที่จริงแล้วโค้ดอันตรายจะถูกดึงมาและรันทันทีเมื่อผู้ใช้ติดตั้ง

    แพ็กเกจปลอมเหล่านี้มักมีชื่อคล้ายของจริง เช่น eslint-comments (จริงคือ eslint-plugin-eslint-comments) หรือ unused-imports (จริงคือ eslint-plugin-unused-imports) ซึ่งถูกออกแบบมาให้ AI แนะนำโดยผิดพลาดเมื่อผู้ใช้ถามหาแพ็กเกจในแชตบอตหรือ Copilot

    เมื่อโค้ดรัน มัลแวร์จะเริ่มเก็บข้อมูลจากไฟล์ .gitconfig, .npmrc, package.json รวมถึงสแกนหาโทเคนจาก GitHub Actions, GitLab, Jenkins และ CircleCI จากนั้นจะส่งข้อมูลออกผ่าน HTTP GET, POST และ WebSocket เพื่อให้แน่ใจว่าข้อมูลจะหลุดออกไปแม้ในเครือข่ายที่มีไฟร์วอลล์

    PhantomRaven คือแคมเปญมัลแวร์ใน npm
    ปล่อยแพ็กเกจปลอมกว่า 126 รายการ
    ถูกดาวน์โหลดไปแล้วกว่า 86,000 ครั้ง
    เริ่มต้นในเดือนสิงหาคม 2025 และยังมีแพ็กเกจที่ยังไม่ถูกลบ

    เทคนิค Remote Dynamic Dependency (RDD)
    ดึงโค้ดจาก URL ภายนอกแทน registry
    ทำให้เครื่องมือสแกนมองว่าไม่มี dependencies
    โค้ดอันตรายจะรันทันทีเมื่อติดตั้งผ่าน preinstall script

    ข้อมูลที่มัลแวร์พยายามขโมย
    อีเมลและข้อมูลจากไฟล์ config
    โทเคนจาก GitHub, GitLab, Jenkins, CircleCI
    ข้อมูลระบบ เช่น IP, hostname, OS, username

    ช่องทางการส่งข้อมูลออก
    HTTP GET (ฝังข้อมูลใน URL)
    HTTP POST (ส่ง JSON payload)
    WebSocket (ใช้ในเครือข่ายที่มีข้อจำกัด)

    ความเสี่ยงจากแพ็กเกจปลอม
    ชื่อคล้ายของจริง ทำให้ AI แนะนำผิด
    ผู้ใช้ติดตั้งโดยไม่รู้ว่าเป็นมัลแวร์
    โค้ดดูเหมือน harmless เช่น console.log('Hello, world!') แต่แฝง payload จริงไว้ภายนอก

    ความเสี่ยงต่อระบบ CI/CD และข้อมูลลับ
    โทเคนและ credentials ถูกขโมยโดยไม่รู้ตัว
    ส่งผลกระทบต่อระบบอัตโนมัติและการ deploy
    อาจถูกใช้เพื่อเจาะระบบองค์กรหรือ cloud infrastructure

    เกร็ดน่ารู้เพิ่มเติม
    Remote Dynamic Dependency เป็นฟีเจอร์ที่แทบไม่มีใครใช้ เพราะเสี่ยงต่อความปลอดภัยสูง
    Slopsquatting คือเทคนิคใหม่ที่ใช้ AI สร้างชื่อแพ็กเกจปลอมที่ “ดูเหมือนจริง” เพื่อหลอกให้ผู้ใช้ติดตั้ง
    นักพัฒนาควรใช้เครื่องมือเช่น npm audit, Snyk, หรือ Socket.dev เพื่อตรวจสอบความปลอดภัยของแพ็กเกจ

    https://securityonline.info/phantomraven-126-malicious-npm-packages-steal-developer-tokens-and-secrets-using-hidden-dependencies/
    🚨 PhantomRaven: มัลแวร์ npm สุดแสบที่ขโมยข้อมูลนักพัฒนาแบบแนบเนียน แคมเปญมัลแวร์ PhantomRaven แอบแฝงใน npm ด้วยแพ็กเกจปลอมกว่า 126 รายการ ใช้เทคนิคลับ Remote Dynamic Dependency เพื่อขโมยโทเคนและข้อมูลลับของนักพัฒนาโดยไม่ถูกตรวจจับ ตั้งแต่เดือนสิงหาคม 2025 แคมเปญมัลแวร์ชื่อ PhantomRaven ได้แอบปล่อยแพ็กเกจ npm ปลอมกว่า 126 รายการ ซึ่งถูกดาวน์โหลดไปแล้วกว่า 86,000 ครั้ง จุดประสงค์หลักคือขโมยข้อมูลลับของนักพัฒนา เช่น GitHub credentials, CI/CD tokens และ npm authentication tokens สิ่งที่ทำให้ PhantomRaven อันตรายคือการใช้ฟีเจอร์ Remote Dynamic Dependency (RDD) ซึ่งอนุญาตให้แพ็กเกจ npm ดึง dependencies จาก URL ภายนอก แทนที่จะใช้ registry ปกติ ทำให้เครื่องมือสแกนความปลอดภัยมองว่าแพ็กเกจเหล่านี้ “ไม่มี dependencies” และปลอดภัย ทั้งที่จริงแล้วโค้ดอันตรายจะถูกดึงมาและรันทันทีเมื่อผู้ใช้ติดตั้ง แพ็กเกจปลอมเหล่านี้มักมีชื่อคล้ายของจริง เช่น eslint-comments (จริงคือ eslint-plugin-eslint-comments) หรือ unused-imports (จริงคือ eslint-plugin-unused-imports) ซึ่งถูกออกแบบมาให้ AI แนะนำโดยผิดพลาดเมื่อผู้ใช้ถามหาแพ็กเกจในแชตบอตหรือ Copilot เมื่อโค้ดรัน มัลแวร์จะเริ่มเก็บข้อมูลจากไฟล์ .gitconfig, .npmrc, package.json รวมถึงสแกนหาโทเคนจาก GitHub Actions, GitLab, Jenkins และ CircleCI จากนั้นจะส่งข้อมูลออกผ่าน HTTP GET, POST และ WebSocket เพื่อให้แน่ใจว่าข้อมูลจะหลุดออกไปแม้ในเครือข่ายที่มีไฟร์วอลล์ ✅ PhantomRaven คือแคมเปญมัลแวร์ใน npm ➡️ ปล่อยแพ็กเกจปลอมกว่า 126 รายการ ➡️ ถูกดาวน์โหลดไปแล้วกว่า 86,000 ครั้ง ➡️ เริ่มต้นในเดือนสิงหาคม 2025 และยังมีแพ็กเกจที่ยังไม่ถูกลบ ✅ เทคนิค Remote Dynamic Dependency (RDD) ➡️ ดึงโค้ดจาก URL ภายนอกแทน registry ➡️ ทำให้เครื่องมือสแกนมองว่าไม่มี dependencies ➡️ โค้ดอันตรายจะรันทันทีเมื่อติดตั้งผ่าน preinstall script ✅ ข้อมูลที่มัลแวร์พยายามขโมย ➡️ อีเมลและข้อมูลจากไฟล์ config ➡️ โทเคนจาก GitHub, GitLab, Jenkins, CircleCI ➡️ ข้อมูลระบบ เช่น IP, hostname, OS, username ✅ ช่องทางการส่งข้อมูลออก ➡️ HTTP GET (ฝังข้อมูลใน URL) ➡️ HTTP POST (ส่ง JSON payload) ➡️ WebSocket (ใช้ในเครือข่ายที่มีข้อจำกัด) ‼️ ความเสี่ยงจากแพ็กเกจปลอม ⛔ ชื่อคล้ายของจริง ทำให้ AI แนะนำผิด ⛔ ผู้ใช้ติดตั้งโดยไม่รู้ว่าเป็นมัลแวร์ ⛔ โค้ดดูเหมือน harmless เช่น console.log('Hello, world!') แต่แฝง payload จริงไว้ภายนอก ‼️ ความเสี่ยงต่อระบบ CI/CD และข้อมูลลับ ⛔ โทเคนและ credentials ถูกขโมยโดยไม่รู้ตัว ⛔ ส่งผลกระทบต่อระบบอัตโนมัติและการ deploy ⛔ อาจถูกใช้เพื่อเจาะระบบองค์กรหรือ cloud infrastructure 🧠 เกร็ดน่ารู้เพิ่มเติม 🎗️ Remote Dynamic Dependency เป็นฟีเจอร์ที่แทบไม่มีใครใช้ เพราะเสี่ยงต่อความปลอดภัยสูง 🎗️ Slopsquatting คือเทคนิคใหม่ที่ใช้ AI สร้างชื่อแพ็กเกจปลอมที่ “ดูเหมือนจริง” เพื่อหลอกให้ผู้ใช้ติดตั้ง 🎗️ นักพัฒนาควรใช้เครื่องมือเช่น npm audit, Snyk, หรือ Socket.dev เพื่อตรวจสอบความปลอดภัยของแพ็กเกจ https://securityonline.info/phantomraven-126-malicious-npm-packages-steal-developer-tokens-and-secrets-using-hidden-dependencies/
    SECURITYONLINE.INFO
    PhantomRaven: 126 Malicious npm Packages Steal Developer Tokens and Secrets Using Hidden Dependencies
    Koi Security exposed PhantomRaven, an npm supply chain attack using 126 packages. It leverages Remote Dynamic Dependencies (RDD) and AI slopsquatting to steal GitHub/CI/CD secrets from 86,000+ downloads.
    0 Comments 0 Shares 152 Views 0 Reviews
  • น้ำตาไม่ได้หมายถึงความอ่อนแอ | คำคมชีวิตหมายเลข 53

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #uncleChangyai
    น้ำตาไม่ได้หมายถึงความอ่อนแอ | คำคมชีวิตหมายเลข 53 #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #uncleChangyai
    0 Comments 0 Shares 378 Views 0 0 Reviews
  • ทุกข์สอนให้คิด | คําคมชีวิตหมายเลข 52

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    ทุกข์สอนให้คิด | คําคมชีวิตหมายเลข 52 #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    0 Comments 0 Shares 368 Views 0 0 Reviews
  • สิ่งที่ท้าทาย | คําคมชีวิตหมายเลข 49

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    สิ่งที่ท้าทาย | คําคมชีวิตหมายเลข 49 #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    0 Comments 0 Shares 347 Views 0 0 Reviews
  • แสงแห่งอนาคต | คําคมชีวิตหมายเลข 48

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    แสงแห่งอนาคต | คําคมชีวิตหมายเลข 48 #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    0 Comments 0 Shares 373 Views 0 0 Reviews
  • เรามีลมหายใจ | คำคมชีวิตหมายเลข 47

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    เรามีลมหายใจ | คำคมชีวิตหมายเลข 47 #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    0 Comments 0 Shares 351 Views 0 0 Reviews
  • เลือกได้ | คําคมชีวิตหมายเลข 46

    #คำคมชีวิต #uncleChangyai #คำคม #ลุงข้างหญ่าย #uncleChangyai
    เลือกได้ | คําคมชีวิตหมายเลข 46 #คำคมชีวิต #uncleChangyai #คำคม #ลุงข้างหญ่าย #uncleChangyai
    0 Comments 0 Shares 353 Views 0 0 Reviews
  • ความเข้มแข็ง | คำคมชีวิตหมายเลข 45

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    ความเข้มแข็ง | คำคมชีวิตหมายเลข 45 #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    0 Comments 0 Shares 331 Views 0 0 Reviews
  • บางเรื่องราวในชีวิต | คําคมชีวิตหมายเลข 44

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    บางเรื่องราวในชีวิต | คําคมชีวิตหมายเลข 44 #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    0 Comments 0 Shares 392 Views 0 0 Reviews
  • ภูมิต้านทานในชีวิต | คำคมชีวิตหมายเลข 43

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    ภูมิต้านทานในชีวิต | คำคมชีวิตหมายเลข 43 #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    0 Comments 0 Shares 380 Views 0 0 Reviews
  • ไม่มีใครไม่มีปัญญา | คำคมชีวิตหมายเลข 42

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    ไม่มีใครไม่มีปัญญา | คำคมชีวิตหมายเลข 42 #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    0 Comments 0 Shares 387 Views 0 0 Reviews
  • สายลมและพรุ่งนี้ | คําคมชีวิตหมายเลข 41

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    สายลมและพรุ่งนี้ | คําคมชีวิตหมายเลข 41 #คำคมชีวิต #LifeQuotes #คำคม #ลุงข้างหญ่าย #uncleChangyai
    0 Comments 0 Shares 427 Views 0 0 Reviews
  • ไม่ต้องพยายาม | คําคมชีวิตหมายเลข 40

    #LifeQuotes #คำคมชีวิต #คำคม #ลุงช้างหญ่าย #unclechangyai
    ไม่ต้องพยายาม | คําคมชีวิตหมายเลข 40 #LifeQuotes #คำคมชีวิต #คำคม #ลุงช้างหญ่าย #unclechangyai
    0 Comments 0 Shares 464 Views 0 0 Reviews
  • มองที่กระจกเงา | คำคมชีวิตหมายเลข 38

    #คำคม #LifeQuotes #คำคมชีวิต #ลุงช้างหญ่าย #unclechangyai
    มองที่กระจกเงา | คำคมชีวิตหมายเลข 38 #คำคม #LifeQuotes #คำคมชีวิต #ลุงช้างหญ่าย #unclechangyai
    0 Comments 0 Shares 501 Views 0 0 Reviews
  • ความมุมานะ | คําคมชีวิตหมายเลข 38

    #คำคมชีวิต #LifeQuotes #คำคมชีวิต #ลุงช้างหญ่าย #unclechangyai
    ความมุมานะ | คําคมชีวิตหมายเลข 38 #คำคมชีวิต #LifeQuotes #คำคมชีวิต #ลุงช้างหญ่าย #unclechangyai
    0 Comments 0 Shares 488 Views 0 0 Reviews
  • เมื่อเจอกับทางตัน | คําคมชีวิตหมายเลข 36

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    เมื่อเจอกับทางตัน | คําคมชีวิตหมายเลข 36 #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    0 Comments 0 Shares 474 Views 0 0 Reviews
  • ความรู้ ความสามารถ | คําคมชีวิตหมายเลข 35

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    ความรู้ ความสามารถ | คําคมชีวิตหมายเลข 35 #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    0 Comments 0 Shares 471 Views 0 0 Reviews
  • ความสำเร็จในแต่ละวัน | คำคมชีวิตหมายเลข 31

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    ความสำเร็จในแต่ละวัน | คำคมชีวิตหมายเลข 31 #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    0 Comments 0 Shares 484 Views 0 0 Reviews
  • ความมืดมน | คําคมชีวิตหมายเลข 31

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    ความมืดมน | คําคมชีวิตหมายเลข 31 #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    0 Comments 0 Shares 485 Views 0 0 Reviews

  • ..
    ..https://youtu.be/tIM0RYPAPJc?si=CfouKAG04clEcnAW
    .. ..https://youtu.be/tIM0RYPAPJc?si=CfouKAG04clEcnAW
    0 Comments 0 Shares 69 Views 0 Reviews
  • เส้นทางที่ยากที่สุด | คําคมชีวิตหมายเลข 29

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    เส้นทางที่ยากที่สุด | คําคมชีวิตหมายเลข 29 #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    0 Comments 0 Shares 479 Views 0 0 Reviews
  • การเปลี่ยนแปลง | คำคมชีวิตหมายเลข 28

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    การเปลี่ยนแปลง | คำคมชีวิตหมายเลข 28 #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    0 Comments 0 Shares 514 Views 12 0 Reviews
  • พอเพียง | คําคมชีวิตหมายเลข 26

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    พอเพียง | คําคมชีวิตหมายเลข 26 #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    0 Comments 0 Shares 574 Views 0 0 Reviews
  • คําคมชีวิตหมายเลข 24 | เราไม่ชอบ

    #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    คําคมชีวิตหมายเลข 24 | เราไม่ชอบ #คำคมชีวิต #LifeQuotes #คำคม #ลุงช้างหญ่าย #unclechangyai
    0 Comments 0 Shares 499 Views 0 0 Reviews
More Results