• YouTube TV เปิดตัวแพ็กเกจใหม่ปี 2026 – สตรีมมิ่งกำลังย้อนกลับไปสู่ยุคเคเบิล?

    YouTube TV ประกาศว่าจะเปิดตัว “YouTube TV Plans” ในต้นปี 2026 โดยจะมีแพ็กเกจมากกว่า 10 แบบที่แบ่งตามหมวดหมู่ เช่น กีฬา ข่าว ครอบครัว และบันเทิง แทนที่จะบังคับให้ผู้ใช้จ่ายค่าบริการแบบแพ็กเกจใหญ่เพียงอย่างเดียวเหมือนที่ผ่านมา การเปลี่ยนแปลงนี้เกิดขึ้นหลังจากราคาค่าบริการพื้นฐานพุ่งขึ้นถึง 82.99 ดอลลาร์ต่อเดือน ทำให้ผู้ใช้จำนวนมากเริ่มตั้งคำถามถึงความคุ้มค่า

    แพ็กเกจที่ถูกพูดถึงมากที่สุดคือ Sports Plan ซึ่งจะรวมเครือข่ายกีฬาหลักทั้งหมด เช่น ESPN (รวมถึง ESPN Unlimited), FS1 และ NBC Sports Network พร้อมตัวเลือกเสริมอย่าง NFL Sunday Ticket และ RedZone ฟีเจอร์เดิมอย่าง DVR ไม่จำกัด, multiview และ fantasy view จะยังคงมีให้ใช้งานในทุกแพ็กเกจ

    แนวโน้มนี้ไม่ได้เกิดขึ้นกับ YouTube TV เพียงเจ้าเดียว แต่ยังสะท้อนภาพรวมของอุตสาหกรรมสตรีมมิ่งที่เริ่มกลับไปสู่รูปแบบ “การรวมแพ็กเกจ” คล้ายเคเบิลทีวี Deloitte และ TV Tech วิเคราะห์ว่า หลังจากผู้บริโภคเบื่อหน่ายกับการต้องสมัครหลายบริการพร้อมกัน (subscription stacking) บริษัทสื่อจึงหันกลับมาทำดีลแบบ bundle เพื่อรักษาฐานลูกค้าและลดการยกเลิกบริการ

    แม้ผู้ใช้บางส่วนจะมองว่าการรวมแพ็กเกจเป็นการย้อนกลับไปสู่ยุคเคเบิล แต่ผลสำรวจล่าสุดชี้ว่า ผู้บริโภคกว่า 50% ต้องการแพ็กเกจที่เล็กลงและราคาถูกลง โดยเฉพาะกลุ่ม Gen Z ที่อยากได้แพลตฟอร์มเดียวที่รวมทุกบริการไว้ในที่เดียว การเคลื่อนไหวของ YouTube TV จึงอาจเป็นจุดเปลี่ยนสำคัญที่ทำให้สตรีมมิ่งกลับมาอยู่ในรูปแบบ “Cable 2.0”

    สรุปสาระสำคัญ
    YouTube TV Plans เปิดตัวต้นปี 2026
    มีมากกว่า 10 แพ็กเกจ เช่น กีฬา ข่าว ครอบครัว และบันเทิง

    Sports Plan เป็นแพ็กเกจเด่น
    รวม ESPN, FS1, NBC Sports และเสริม NFL Sunday Ticket, RedZone

    ฟีเจอร์เดิมยังคงอยู่
    DVR ไม่จำกัด, multiview, key plays และ fantasy view

    แนวโน้มอุตสาหกรรมสตรีมมิ่ง
    หลายเจ้าเริ่มทำ bundle คล้ายเคเบิล เช่น DirecTV, Fubo, Sling

    ผลสำรวจผู้บริโภค
    กว่า 50% ต้องการแพ็กเกจเล็กลง ราคาถูกลง

    ความเสี่ยงด้านราคา
    หากแพ็กเกจใหม่ยังแพงเกินไป อาจไม่ดึงดูดผู้ใช้ที่ต้องการประหยัด

    ความสับสนของผู้บริโภค
    การมีหลายแพ็กเกจอาจทำให้ผู้ใช้สับสนและรู้สึกเหมือนกลับไปยุคเคเบิล

    https://securityonline.info/youtube-tvs-new-subscription-bundles-is-streaming-becoming-cable-all-over-again/
    📰 YouTube TV เปิดตัวแพ็กเกจใหม่ปี 2026 – สตรีมมิ่งกำลังย้อนกลับไปสู่ยุคเคเบิล? YouTube TV ประกาศว่าจะเปิดตัว “YouTube TV Plans” ในต้นปี 2026 โดยจะมีแพ็กเกจมากกว่า 10 แบบที่แบ่งตามหมวดหมู่ เช่น กีฬา ข่าว ครอบครัว และบันเทิง แทนที่จะบังคับให้ผู้ใช้จ่ายค่าบริการแบบแพ็กเกจใหญ่เพียงอย่างเดียวเหมือนที่ผ่านมา การเปลี่ยนแปลงนี้เกิดขึ้นหลังจากราคาค่าบริการพื้นฐานพุ่งขึ้นถึง 82.99 ดอลลาร์ต่อเดือน ทำให้ผู้ใช้จำนวนมากเริ่มตั้งคำถามถึงความคุ้มค่า แพ็กเกจที่ถูกพูดถึงมากที่สุดคือ Sports Plan ซึ่งจะรวมเครือข่ายกีฬาหลักทั้งหมด เช่น ESPN (รวมถึง ESPN Unlimited), FS1 และ NBC Sports Network พร้อมตัวเลือกเสริมอย่าง NFL Sunday Ticket และ RedZone ฟีเจอร์เดิมอย่าง DVR ไม่จำกัด, multiview และ fantasy view จะยังคงมีให้ใช้งานในทุกแพ็กเกจ แนวโน้มนี้ไม่ได้เกิดขึ้นกับ YouTube TV เพียงเจ้าเดียว แต่ยังสะท้อนภาพรวมของอุตสาหกรรมสตรีมมิ่งที่เริ่มกลับไปสู่รูปแบบ “การรวมแพ็กเกจ” คล้ายเคเบิลทีวี Deloitte และ TV Tech วิเคราะห์ว่า หลังจากผู้บริโภคเบื่อหน่ายกับการต้องสมัครหลายบริการพร้อมกัน (subscription stacking) บริษัทสื่อจึงหันกลับมาทำดีลแบบ bundle เพื่อรักษาฐานลูกค้าและลดการยกเลิกบริการ แม้ผู้ใช้บางส่วนจะมองว่าการรวมแพ็กเกจเป็นการย้อนกลับไปสู่ยุคเคเบิล แต่ผลสำรวจล่าสุดชี้ว่า ผู้บริโภคกว่า 50% ต้องการแพ็กเกจที่เล็กลงและราคาถูกลง โดยเฉพาะกลุ่ม Gen Z ที่อยากได้แพลตฟอร์มเดียวที่รวมทุกบริการไว้ในที่เดียว การเคลื่อนไหวของ YouTube TV จึงอาจเป็นจุดเปลี่ยนสำคัญที่ทำให้สตรีมมิ่งกลับมาอยู่ในรูปแบบ “Cable 2.0” 📌 สรุปสาระสำคัญ ✅ YouTube TV Plans เปิดตัวต้นปี 2026 ➡️ มีมากกว่า 10 แพ็กเกจ เช่น กีฬา ข่าว ครอบครัว และบันเทิง ✅ Sports Plan เป็นแพ็กเกจเด่น ➡️ รวม ESPN, FS1, NBC Sports และเสริม NFL Sunday Ticket, RedZone ✅ ฟีเจอร์เดิมยังคงอยู่ ➡️ DVR ไม่จำกัด, multiview, key plays และ fantasy view ✅ แนวโน้มอุตสาหกรรมสตรีมมิ่ง ➡️ หลายเจ้าเริ่มทำ bundle คล้ายเคเบิล เช่น DirecTV, Fubo, Sling ✅ ผลสำรวจผู้บริโภค ➡️ กว่า 50% ต้องการแพ็กเกจเล็กลง ราคาถูกลง ‼️ ความเสี่ยงด้านราคา ⛔ หากแพ็กเกจใหม่ยังแพงเกินไป อาจไม่ดึงดูดผู้ใช้ที่ต้องการประหยัด ‼️ ความสับสนของผู้บริโภค ⛔ การมีหลายแพ็กเกจอาจทำให้ผู้ใช้สับสนและรู้สึกเหมือนกลับไปยุคเคเบิล https://securityonline.info/youtube-tvs-new-subscription-bundles-is-streaming-becoming-cable-all-over-again/
    SECURITYONLINE.INFO
    YouTube TV’s New Subscription Bundles: Is Streaming Becoming Cable All Over Again?
    YouTube TV is shifting to themed subscription bundles in 2026, raising the question: is streaming evolving back into cable under a new name?
    0 ความคิดเห็น 0 การแบ่งปัน 112 มุมมอง 0 รีวิว
  • YouTube TV เปิดตัวแพ็กเกจตามประเภทคอนเทนต์ เน้นเจาะตลาดกีฬา

    YouTube TV ประกาศว่าจะเปิดตัว แพ็กเกจสมัครสมาชิกตามประเภท (genre-based plans) ในสหรัฐฯ ต้นปี 2026 โดยมีมากกว่า 10 แพ็กเกจ เช่น กีฬา ข่าว และครอบครัว เพื่อให้ผู้ใช้เลือกตามความสนใจ จุดเด่นคือแพ็กเกจกีฬา ที่รวมช่องดังอย่าง ESPN, FS1 และ NBC Sports Network พร้อมตัวเลือกเสริมอย่าง NFL Sunday Ticket และ RedZone

    กลยุทธ์เจาะตลาดกีฬา
    YouTube TV มองว่ากีฬาเป็นสมรภูมิสำคัญในการแข่งขันกับคู่แข่งอย่าง Netflix และ Disney การเพิ่มแพ็กเกจเฉพาะด้านกีฬา พร้อมฟีเจอร์ multiview (ดูได้ 4 สตรีมพร้อมกัน) และ unlimited DVR จะช่วยดึงดูดแฟนกีฬาและผู้ลงโฆษณาให้มากขึ้น Nielsen รายงานว่า YouTube TV ตอนนี้ครองสัดส่วนการรับชมทีวีในสหรัฐฯ มากที่สุด แซงหน้า Netflix และบริษัทสื่อดั้งเดิม

    ผลกระทบต่อผู้ใช้และตลาด
    ผู้ใช้จะมีอิสระมากขึ้นในการเลือกแพ็กเกจที่ตรงกับความต้องการ เช่น เลือกเฉพาะกีฬา หรือเน้นข่าวและครอบครัว โดยไม่ต้องจ่ายเต็มราคาเหมือนแพ็กเกจหลักเดิม แม้ยังไม่มีการเปิดเผยราคา แต่การปรับโครงสร้างนี้สะท้อนถึงแนวโน้มการทำให้บริการสตรีมมิง “ยืดหยุ่นและเฉพาะกลุ่ม” มากขึ้น

    ความหมายต่ออนาคตสตรีมมิง
    การเปิดตัว genre-based plans ของ YouTube TV อาจเป็นต้นแบบให้แพลตฟอร์มอื่นปรับตาม เพราะช่วยเพิ่มการมีส่วนร่วมของผู้ใช้และสร้างรายได้จากโฆษณาได้ตรงเป้าหมายมากขึ้น โดยเฉพาะในยุคที่การแข่งขันสตรีมมิงรุนแรงและผู้ใช้ต้องการความคุ้มค่าในการเลือกคอนเทนต์

    สรุปสาระสำคัญ
    YouTube TV เตรียมเปิดแพ็กเกจตามประเภทคอนเทนต์ต้นปี 2026
    มีมากกว่า 10 แพ็กเกจ เช่น กีฬา ข่าว ครอบครัว

    แพ็กเกจกีฬาเป็นจุดขายหลัก
    รวม ESPN, FS1, NBC Sports และเสริม NFL Sunday Ticket

    ฟีเจอร์ multiview และ unlimited DVR ยังคงอยู่
    ดูได้ 4 สตรีมพร้อมกันและบันทึกไม่จำกัด

    Nielsen ระบุ YouTube TV ครองสัดส่วนการรับชมทีวีสูงสุดในสหรัฐฯ
    แซงหน้า Netflix และ Disney

    ราคายังไม่เปิดเผย อาจเป็นปัจจัยเสี่ยงต่อการเข้าถึง
    หากแพ็กเกจแพงเกินไป ผู้ใช้บางกลุ่มอาจไม่เลือก

    การแข่งขันสตรีมมิงรุนแรง อาจทำให้ผู้ใช้สับสนกับหลายแพ็กเกจ
    เสี่ยงต่อการกระจายฐานผู้ชมและความภักดีต่อแบรนด์

    https://www.thestar.com.my/tech/tech-news/2025/12/11/youtube-tv-to-roll-out-genre-based-plans-deepens-sports-streaming-bet
    📺 YouTube TV เปิดตัวแพ็กเกจตามประเภทคอนเทนต์ เน้นเจาะตลาดกีฬา YouTube TV ประกาศว่าจะเปิดตัว แพ็กเกจสมัครสมาชิกตามประเภท (genre-based plans) ในสหรัฐฯ ต้นปี 2026 โดยมีมากกว่า 10 แพ็กเกจ เช่น กีฬา ข่าว และครอบครัว เพื่อให้ผู้ใช้เลือกตามความสนใจ จุดเด่นคือแพ็กเกจกีฬา ที่รวมช่องดังอย่าง ESPN, FS1 และ NBC Sports Network พร้อมตัวเลือกเสริมอย่าง NFL Sunday Ticket และ RedZone ⚡ กลยุทธ์เจาะตลาดกีฬา YouTube TV มองว่ากีฬาเป็นสมรภูมิสำคัญในการแข่งขันกับคู่แข่งอย่าง Netflix และ Disney การเพิ่มแพ็กเกจเฉพาะด้านกีฬา พร้อมฟีเจอร์ multiview (ดูได้ 4 สตรีมพร้อมกัน) และ unlimited DVR จะช่วยดึงดูดแฟนกีฬาและผู้ลงโฆษณาให้มากขึ้น Nielsen รายงานว่า YouTube TV ตอนนี้ครองสัดส่วนการรับชมทีวีในสหรัฐฯ มากที่สุด แซงหน้า Netflix และบริษัทสื่อดั้งเดิม 🎮 ผลกระทบต่อผู้ใช้และตลาด ผู้ใช้จะมีอิสระมากขึ้นในการเลือกแพ็กเกจที่ตรงกับความต้องการ เช่น เลือกเฉพาะกีฬา หรือเน้นข่าวและครอบครัว โดยไม่ต้องจ่ายเต็มราคาเหมือนแพ็กเกจหลักเดิม แม้ยังไม่มีการเปิดเผยราคา แต่การปรับโครงสร้างนี้สะท้อนถึงแนวโน้มการทำให้บริการสตรีมมิง “ยืดหยุ่นและเฉพาะกลุ่ม” มากขึ้น 🌐 ความหมายต่ออนาคตสตรีมมิง การเปิดตัว genre-based plans ของ YouTube TV อาจเป็นต้นแบบให้แพลตฟอร์มอื่นปรับตาม เพราะช่วยเพิ่มการมีส่วนร่วมของผู้ใช้และสร้างรายได้จากโฆษณาได้ตรงเป้าหมายมากขึ้น โดยเฉพาะในยุคที่การแข่งขันสตรีมมิงรุนแรงและผู้ใช้ต้องการความคุ้มค่าในการเลือกคอนเทนต์ 📌 สรุปสาระสำคัญ ✅ YouTube TV เตรียมเปิดแพ็กเกจตามประเภทคอนเทนต์ต้นปี 2026 ➡️ มีมากกว่า 10 แพ็กเกจ เช่น กีฬา ข่าว ครอบครัว ✅ แพ็กเกจกีฬาเป็นจุดขายหลัก ➡️ รวม ESPN, FS1, NBC Sports และเสริม NFL Sunday Ticket ✅ ฟีเจอร์ multiview และ unlimited DVR ยังคงอยู่ ➡️ ดูได้ 4 สตรีมพร้อมกันและบันทึกไม่จำกัด ✅ Nielsen ระบุ YouTube TV ครองสัดส่วนการรับชมทีวีสูงสุดในสหรัฐฯ ➡️ แซงหน้า Netflix และ Disney ‼️ ราคายังไม่เปิดเผย อาจเป็นปัจจัยเสี่ยงต่อการเข้าถึง ⛔ หากแพ็กเกจแพงเกินไป ผู้ใช้บางกลุ่มอาจไม่เลือก ‼️ การแข่งขันสตรีมมิงรุนแรง อาจทำให้ผู้ใช้สับสนกับหลายแพ็กเกจ ⛔ เสี่ยงต่อการกระจายฐานผู้ชมและความภักดีต่อแบรนด์ https://www.thestar.com.my/tech/tech-news/2025/12/11/youtube-tv-to-roll-out-genre-based-plans-deepens-sports-streaming-bet
    WWW.THESTAR.COM.MY
    YouTube TV to roll out genre-based plans, deepens sports streaming bet
    (Corrects to remove reference to number of subscribers in paragraph 5)
    0 ความคิดเห็น 0 การแบ่งปัน 121 มุมมอง 0 รีวิว
  • https://www.youtube.com/live/aewtUingwwo?si=Y7NV1m6iSPN7hms1
    https://www.youtube.com/live/aewtUingwwo?si=Y7NV1m6iSPN7hms1
    - YouTube
    เพลิดเพลินไปกับวิดีโอและเพลงที่คุณชอบ อัปโหลดเนื้อหาต้นฉบับ และแชร์เนื้อหาทั้งหมดกับเพื่อน ครอบครัว และผู้คนทั่วโลกบน YouTube
    0 ความคิดเห็น 0 การแบ่งปัน 98 มุมมอง 0 รีวิว
  • ช่องโหว่ CVE-2025-58726: เมื่อ Windows ยอมให้เครื่อง “หลอกตัวเอง” จนถูกยึดสิทธิ์ระดับสูง

    นักวิจัยด้านความปลอดภัย Andrea Pierini จาก Semperis ได้เปิดเผยช่องโหว่ใหม่ใน Windows ที่ถูกระบุว่าเป็น CVE-2025-58726 ซึ่งสามารถถูกใช้เพื่อยกระดับสิทธิ์จากผู้ใช้ทั่วไปให้กลายเป็น SYSTEM ได้ — โดยไม่ต้องรู้รหัสผ่านใด ๆ

    ช่องโหว่นี้เกิดจากการที่ Windows ยอมให้การสะท้อนการพิสูจน์ตัวตน (Authentication Reflection) ผ่านโปรโตคอล Kerberos ทำงานได้ แม้จะมีการแก้ไขช่องโหว่ก่อนหน้าอย่าง CVE-2025-33073 ไปแล้วก็ตาม

    จุดอ่อนหลักอยู่ที่ “Ghost SPNs” — คือ Service Principal Names ที่อ้างถึงโฮสต์เนมที่ไม่มีอยู่จริงใน DNS แต่ยังคงอยู่ใน Active Directory จากการลบระบบไม่หมดหรือการตั้งค่าผิดพลาด เมื่อผู้โจมตีสามารถลงทะเบียน DNS record ให้ชี้ไปยัง IP ที่ควบคุมได้ ก็สามารถหลอกให้เครื่องเป้าหมาย “พิสูจน์ตัวตนกับตัวเอง” ผ่าน SMB ได้ และกลายเป็นการยกระดับสิทธิ์แบบเต็มรูปแบบ

    การโจมตีนี้สามารถทำได้แม้เป็นผู้ใช้ระดับต่ำในโดเมน และไม่ต้องใช้ข้อมูลรับรองใด ๆ — เพียงแค่มีสิทธิ์ลงทะเบียน DNS ซึ่งเป็นสิ่งที่ Active Directory อนุญาตโดยค่าเริ่มต้น

    Microsoft ได้ออกแพตช์แก้ไขในเดือนตุลาคม 2025 โดยการปรับปรุงในไดรเวอร์ SRV2.SYS ซึ่งเป็นส่วนที่จัดการ SMB ฝั่งเซิร์ฟเวอร์

    ช่องโหว่ CVE-2025-58726 เปิดทางให้ผู้ใช้ระดับต่ำยกระดับสิทธิ์เป็น SYSTEM
    ใช้เทคนิค Kerberos Authentication Reflection ผ่าน SMB
    ไม่ต้องใช้รหัสผ่านหรือข้อมูลรับรองใด ๆ

    ใช้ Ghost SPNs เป็นจุดเริ่มต้นของการโจมตี
    SPNs ที่อ้างถึงโฮสต์เนมที่ไม่มีอยู่จริงใน DNS
    ผู้โจมตีลงทะเบียน DNS record ให้ชี้ไปยัง IP ที่ควบคุมได้

    การพิสูจน์ตัวตนสะท้อนกลับทำให้เครื่อง “หลอกตัวเอง”
    เครื่องเป้าหมายขอ TGS ticket สำหรับ Ghost SPN
    เมื่อรับกลับมา ก็พิสูจน์ตัวตนกับตัวเองในฐานะ SYSTEM

    Microsoft ออกแพตช์ในเดือนตุลาคม 2025
    ปรับปรุงใน SRV2.SYS เพื่อปิดช่องโหว่
    ช่องโหว่นี้มีผลกับทุกเวอร์ชันของ Windows หากไม่เปิดใช้ SMB Signing

    https://securityonline.info/researcher-details-windows-smb-server-elevation-of-privilege-vulnerability-cve-2025-58726/
    🧨 ช่องโหว่ CVE-2025-58726: เมื่อ Windows ยอมให้เครื่อง “หลอกตัวเอง” จนถูกยึดสิทธิ์ระดับสูง นักวิจัยด้านความปลอดภัย Andrea Pierini จาก Semperis ได้เปิดเผยช่องโหว่ใหม่ใน Windows ที่ถูกระบุว่าเป็น CVE-2025-58726 ซึ่งสามารถถูกใช้เพื่อยกระดับสิทธิ์จากผู้ใช้ทั่วไปให้กลายเป็น SYSTEM ได้ — โดยไม่ต้องรู้รหัสผ่านใด ๆ ช่องโหว่นี้เกิดจากการที่ Windows ยอมให้การสะท้อนการพิสูจน์ตัวตน (Authentication Reflection) ผ่านโปรโตคอล Kerberos ทำงานได้ แม้จะมีการแก้ไขช่องโหว่ก่อนหน้าอย่าง CVE-2025-33073 ไปแล้วก็ตาม จุดอ่อนหลักอยู่ที่ “Ghost SPNs” — คือ Service Principal Names ที่อ้างถึงโฮสต์เนมที่ไม่มีอยู่จริงใน DNS แต่ยังคงอยู่ใน Active Directory จากการลบระบบไม่หมดหรือการตั้งค่าผิดพลาด เมื่อผู้โจมตีสามารถลงทะเบียน DNS record ให้ชี้ไปยัง IP ที่ควบคุมได้ ก็สามารถหลอกให้เครื่องเป้าหมาย “พิสูจน์ตัวตนกับตัวเอง” ผ่าน SMB ได้ และกลายเป็นการยกระดับสิทธิ์แบบเต็มรูปแบบ การโจมตีนี้สามารถทำได้แม้เป็นผู้ใช้ระดับต่ำในโดเมน และไม่ต้องใช้ข้อมูลรับรองใด ๆ — เพียงแค่มีสิทธิ์ลงทะเบียน DNS ซึ่งเป็นสิ่งที่ Active Directory อนุญาตโดยค่าเริ่มต้น Microsoft ได้ออกแพตช์แก้ไขในเดือนตุลาคม 2025 โดยการปรับปรุงในไดรเวอร์ SRV2.SYS ซึ่งเป็นส่วนที่จัดการ SMB ฝั่งเซิร์ฟเวอร์ ✅ ช่องโหว่ CVE-2025-58726 เปิดทางให้ผู้ใช้ระดับต่ำยกระดับสิทธิ์เป็น SYSTEM ➡️ ใช้เทคนิค Kerberos Authentication Reflection ผ่าน SMB ➡️ ไม่ต้องใช้รหัสผ่านหรือข้อมูลรับรองใด ๆ ✅ ใช้ Ghost SPNs เป็นจุดเริ่มต้นของการโจมตี ➡️ SPNs ที่อ้างถึงโฮสต์เนมที่ไม่มีอยู่จริงใน DNS ➡️ ผู้โจมตีลงทะเบียน DNS record ให้ชี้ไปยัง IP ที่ควบคุมได้ ✅ การพิสูจน์ตัวตนสะท้อนกลับทำให้เครื่อง “หลอกตัวเอง” ➡️ เครื่องเป้าหมายขอ TGS ticket สำหรับ Ghost SPN ➡️ เมื่อรับกลับมา ก็พิสูจน์ตัวตนกับตัวเองในฐานะ SYSTEM ✅ Microsoft ออกแพตช์ในเดือนตุลาคม 2025 ➡️ ปรับปรุงใน SRV2.SYS เพื่อปิดช่องโหว่ ➡️ ช่องโหว่นี้มีผลกับทุกเวอร์ชันของ Windows หากไม่เปิดใช้ SMB Signing https://securityonline.info/researcher-details-windows-smb-server-elevation-of-privilege-vulnerability-cve-2025-58726/
    SECURITYONLINE.INFO
    Researcher Details Windows SMB Server Elevation of Privilege Vulnerability - CVE-2025-58726
    A flaw (CVE-2025-58726) allows SYSTEM privilege escalation via Kerberos authentication reflection using "Ghost SPNs" and disabled SMB signing. Patch immediately.
    0 ความคิดเห็น 0 การแบ่งปัน 242 มุมมอง 0 รีวิว
  • ..นี้ต้องชัดเจนแบบนี้ มิใช่ตั้งรับ
    ..ทุกๆตารางนิ้วตลอดแนวพรมแดนไทยเราต้องชัดเจนแบบนี้ด้วย.,บ้านหนองจานมีเสาหมุดปักชัดเจนด้วย อะไรก็พร้อมชัดมิได้ไม่ชัดเจนอะไรเลย,ต่างจากอีสานใต้คนละทวีปมหาสมุทร,สามารถถึงกับสร้างกำแพงรั้วถาวรสไตล์จีนกับเวียดนามหรือสไตล์เวียดนามกับเขมรฝั่งโน้นก็ได้.
    #อธิปไตยไทยมิใช่ทำล่อเล่นได้.
    #ประโยชน์ส่วนตัวต้องพักไว้ก่อน
    #แผ่นดินไทยอธิปไตยไทยต้องมาก่อน.

    ..บ้านเมืองเราสงบสุขได้เพราะมีเขตแดนกั้นภัยร้ายจากศัตรูผ่านนอกได้,เขตแดนพังนั้นคือชาติพัง ประชาชนไร้ความสงบสุขด้วยคนต่างถิ่นย่อมเข้ามาทำลายโดยง่ายได้.อธิปไตยคือเขตแดนไทย,คือสิ่งกีดกั้นภัยใดๆได้จริงเบื้องต้น,มีเขตแดนจึงมีทหารเฝ้าระวังในเขตแดนและจึงมีรั้วแน่นหนาในที่สุดเพื่อให้มั่นคงถาวรแก่การปกป้องมิให้ภัยใดๆเข้ามาได้ง่ายกว่าเดิม.เขตใครเขตมัน,เขตยักษ์เขตมาร เขตผีเขตปีศาจเหล่านี้ยังมีขีดเขตสมมุติกั้น,มิติใครมันก็เป็นมีเขตกั้น,จากนั้นก็อยู่ใครอยู่มัน มนุษย์ก็อยู่อย่างมนุษย์ สัตว์นรกผีปีศาจก็อยู่อย่าสถานะเขตแดนใครมันนั้น.,อธิปไตยจึงสำคัญ.ในยุคสมมุติโลกนี้ใช้สื่อสารกันดำรงตนอยู่.


    https://youtube.com/watch?v=5sspNNR1yIU&si=AuMSH_mcXysQRQpS
    ..นี้ต้องชัดเจนแบบนี้ มิใช่ตั้งรับ ..ทุกๆตารางนิ้วตลอดแนวพรมแดนไทยเราต้องชัดเจนแบบนี้ด้วย.,บ้านหนองจานมีเสาหมุดปักชัดเจนด้วย อะไรก็พร้อมชัดมิได้ไม่ชัดเจนอะไรเลย,ต่างจากอีสานใต้คนละทวีปมหาสมุทร,สามารถถึงกับสร้างกำแพงรั้วถาวรสไตล์จีนกับเวียดนามหรือสไตล์เวียดนามกับเขมรฝั่งโน้นก็ได้. #อธิปไตยไทยมิใช่ทำล่อเล่นได้. #ประโยชน์ส่วนตัวต้องพักไว้ก่อน #แผ่นดินไทยอธิปไตยไทยต้องมาก่อน. ..บ้านเมืองเราสงบสุขได้เพราะมีเขตแดนกั้นภัยร้ายจากศัตรูผ่านนอกได้,เขตแดนพังนั้นคือชาติพัง ประชาชนไร้ความสงบสุขด้วยคนต่างถิ่นย่อมเข้ามาทำลายโดยง่ายได้.อธิปไตยคือเขตแดนไทย,คือสิ่งกีดกั้นภัยใดๆได้จริงเบื้องต้น,มีเขตแดนจึงมีทหารเฝ้าระวังในเขตแดนและจึงมีรั้วแน่นหนาในที่สุดเพื่อให้มั่นคงถาวรแก่การปกป้องมิให้ภัยใดๆเข้ามาได้ง่ายกว่าเดิม.เขตใครเขตมัน,เขตยักษ์เขตมาร เขตผีเขตปีศาจเหล่านี้ยังมีขีดเขตสมมุติกั้น,มิติใครมันก็เป็นมีเขตกั้น,จากนั้นก็อยู่ใครอยู่มัน มนุษย์ก็อยู่อย่างมนุษย์ สัตว์นรกผีปีศาจก็อยู่อย่าสถานะเขตแดนใครมันนั้น.,อธิปไตยจึงสำคัญ.ในยุคสมมุติโลกนี้ใช้สื่อสารกันดำรงตนอยู่. https://youtube.com/watch?v=5sspNNR1yIU&si=AuMSH_mcXysQRQpS
    0 ความคิดเห็น 0 การแบ่งปัน 379 มุมมอง 0 รีวิว
  • Microsoft Entra Private Access – เปลี่ยนการเข้าถึง Active Directory แบบเดิมให้ปลอดภัยยิ่งขึ้น

    ในยุคที่องค์กรกำลังเปลี่ยนผ่านสู่ระบบคลาวด์ ความปลอดภัยของระบบภายในองค์กรก็ยังคงเป็นเป้าหมายของแฮกเกอร์ โดยเฉพาะ Active Directory ที่ยังคงถูกใช้งานอย่างแพร่หลายในหน่วยงานรัฐและองค์กรขนาดใหญ่

    Microsoft จึงเปิดตัว “Entra Private Access” ซึ่งเป็นฟีเจอร์ใหม่ที่นำความสามารถด้าน Conditional Access และ Multi-Factor Authentication (MFA) จากระบบคลาวด์ มาสู่ระบบ Active Directory ที่อยู่ภายในองค์กร (on-premises) โดยใช้แนวคิด Zero Trust Network Access (ZTNA)

    แต่ก่อนจะใช้งานได้ องค์กรต้อง “ล้าง NTLM” ออกจากระบบให้หมด และเปลี่ยนมาใช้ Kerberos แทน เพราะ NTLM เป็นโปรโตคอลเก่าที่มีช่องโหว่ด้านความปลอดภัยสูง

    การติดตั้ง Entra Private Access ต้องมีการกำหนดค่าเครือข่าย เช่น เปิดพอร์ต TCP 1337 บน Firewall, ระบุ Service Principal Name (SPN) ของแอปภายใน และติดตั้ง Private Access Sensor บน Domain Controller รวมถึงต้องใช้เครื่องลูกข่ายที่เป็น Windows 10 ขึ้นไป และเชื่อมต่อกับ Microsoft Entra ID

    แม้จะดูซับซ้อน แต่การเปลี่ยนผ่านนี้จะช่วยให้องค์กรสามารถควบคุมการเข้าถึงระบบภายในได้อย่างปลอดภัยมากขึ้น ลดการพึ่งพา VPN แบบเดิม และเตรียมพร้อมสู่การป้องกันภัยไซเบอร์ในระดับสูง

    Microsoft เปิดตัว Entra Private Access สำหรับ Active Directory ภายในองค์กร
    ฟีเจอร์นี้นำ Conditional Access และ MFA จากคลาวด์มาใช้กับระบบ on-premises
    ใช้แนวคิด Zero Trust Network Access (ZTNA) เพื่อควบคุมการเข้าถึง
    ต้องลบ NTLM ออกจากระบบและใช้ Kerberos แทนเพื่อใช้งานฟีเจอร์นี้
    เปิดพอร์ต TCP 1337 บน Firewall และกำหนด SPN ของแอปภายใน
    ต้องใช้เครื่องลูกข่าย Windows 10+ ที่เชื่อมต่อกับ Microsoft Entra ID
    รองรับ Windows 10, 11 และ Android ส่วน macOS/iOS ยังอยู่ในช่วงทดลอง
    เอกสารการติดตั้งฉบับเต็มเผยแพร่เมื่อเดือนกรกฎาคม 2025
    สามารถใช้ trial license ทดสอบการติดตั้งแบบ proof of concept ได้

    NTLM เป็นโปรโตคอลเก่าที่มีช่องโหว่ เช่น relay attack และ credential theft
    Kerberos ใช้ระบบ ticket-based authentication ที่ปลอดภัยกว่า
    Zero Trust เป็นแนวคิดที่ไม่เชื่อถืออัตโนมัติแม้จะอยู่ในเครือข่ายองค์กร
    VPN แบบเดิมมีความเสี่ยงจากการถูกเจาะระบบและไม่รองรับการควบคุมแบบละเอียด
    การใช้ SPN ช่วยระบุแอปภายในที่ต้องการป้องกันได้อย่างแม่นยำ
    การบังคับใช้ MFA ช่วยลดความเสี่ยงจากการโจมตีด้วยรหัสผ่านที่รั่วไหล

    https://www.csoonline.com/article/4041752/microsoft-entra-private-access-brings-conditional-access-to-on-prem-active-directory.html
    🧠 Microsoft Entra Private Access – เปลี่ยนการเข้าถึง Active Directory แบบเดิมให้ปลอดภัยยิ่งขึ้น ในยุคที่องค์กรกำลังเปลี่ยนผ่านสู่ระบบคลาวด์ ความปลอดภัยของระบบภายในองค์กรก็ยังคงเป็นเป้าหมายของแฮกเกอร์ โดยเฉพาะ Active Directory ที่ยังคงถูกใช้งานอย่างแพร่หลายในหน่วยงานรัฐและองค์กรขนาดใหญ่ Microsoft จึงเปิดตัว “Entra Private Access” ซึ่งเป็นฟีเจอร์ใหม่ที่นำความสามารถด้าน Conditional Access และ Multi-Factor Authentication (MFA) จากระบบคลาวด์ มาสู่ระบบ Active Directory ที่อยู่ภายในองค์กร (on-premises) โดยใช้แนวคิด Zero Trust Network Access (ZTNA) แต่ก่อนจะใช้งานได้ องค์กรต้อง “ล้าง NTLM” ออกจากระบบให้หมด และเปลี่ยนมาใช้ Kerberos แทน เพราะ NTLM เป็นโปรโตคอลเก่าที่มีช่องโหว่ด้านความปลอดภัยสูง การติดตั้ง Entra Private Access ต้องมีการกำหนดค่าเครือข่าย เช่น เปิดพอร์ต TCP 1337 บน Firewall, ระบุ Service Principal Name (SPN) ของแอปภายใน และติดตั้ง Private Access Sensor บน Domain Controller รวมถึงต้องใช้เครื่องลูกข่ายที่เป็น Windows 10 ขึ้นไป และเชื่อมต่อกับ Microsoft Entra ID แม้จะดูซับซ้อน แต่การเปลี่ยนผ่านนี้จะช่วยให้องค์กรสามารถควบคุมการเข้าถึงระบบภายในได้อย่างปลอดภัยมากขึ้น ลดการพึ่งพา VPN แบบเดิม และเตรียมพร้อมสู่การป้องกันภัยไซเบอร์ในระดับสูง ➡️ Microsoft เปิดตัว Entra Private Access สำหรับ Active Directory ภายในองค์กร ➡️ ฟีเจอร์นี้นำ Conditional Access และ MFA จากคลาวด์มาใช้กับระบบ on-premises ➡️ ใช้แนวคิด Zero Trust Network Access (ZTNA) เพื่อควบคุมการเข้าถึง ➡️ ต้องลบ NTLM ออกจากระบบและใช้ Kerberos แทนเพื่อใช้งานฟีเจอร์นี้ ➡️ เปิดพอร์ต TCP 1337 บน Firewall และกำหนด SPN ของแอปภายใน ➡️ ต้องใช้เครื่องลูกข่าย Windows 10+ ที่เชื่อมต่อกับ Microsoft Entra ID ➡️ รองรับ Windows 10, 11 และ Android ส่วน macOS/iOS ยังอยู่ในช่วงทดลอง ➡️ เอกสารการติดตั้งฉบับเต็มเผยแพร่เมื่อเดือนกรกฎาคม 2025 ➡️ สามารถใช้ trial license ทดสอบการติดตั้งแบบ proof of concept ได้ ➡️ NTLM เป็นโปรโตคอลเก่าที่มีช่องโหว่ เช่น relay attack และ credential theft ➡️ Kerberos ใช้ระบบ ticket-based authentication ที่ปลอดภัยกว่า ➡️ Zero Trust เป็นแนวคิดที่ไม่เชื่อถืออัตโนมัติแม้จะอยู่ในเครือข่ายองค์กร ➡️ VPN แบบเดิมมีความเสี่ยงจากการถูกเจาะระบบและไม่รองรับการควบคุมแบบละเอียด ➡️ การใช้ SPN ช่วยระบุแอปภายในที่ต้องการป้องกันได้อย่างแม่นยำ ➡️ การบังคับใช้ MFA ช่วยลดความเสี่ยงจากการโจมตีด้วยรหัสผ่านที่รั่วไหล https://www.csoonline.com/article/4041752/microsoft-entra-private-access-brings-conditional-access-to-on-prem-active-directory.html
    WWW.CSOONLINE.COM
    Microsoft Entra Private Access brings conditional access to on-prem Active Directory
    Microsoft has extended Entra’s powerful access control capabilities to on-premises applications — but you’ll need to rid your network of NTLM to take advantage of adding cloud features to your Active Directory.
    0 ความคิดเห็น 0 การแบ่งปัน 315 มุมมอง 0 รีวิว
  • https://youtu.be/Ml8baBi07Bg?si=UNHKsPNlAUFUAgxM
    https://youtu.be/Ml8baBi07Bg?si=UNHKsPNlAUFUAgxM
    0 ความคิดเห็น 0 การแบ่งปัน 125 มุมมอง 0 รีวิว
  • เรื่องเล่าจากข่าว: นักวิจัย AI กับค่าตัวระดับ NBA—เมื่อสมองกลายเป็นสินทรัพย์ที่แพงที่สุดในโลก

    Matt Deitke นักวิจัย AI วัย 24 ปี ได้รับข้อเสนอจาก Mark Zuckerberg ให้เข้าร่วมทีมวิจัย “superintelligence” ของ Meta ด้วยค่าตอบแทนสูงถึง 250 ล้านดอลลาร์ใน 4 ปี—มากกว่าสัญญาของ Steph Curry กับทีม Golden State Warriors เสียอีก

    นี่ไม่ใช่กรณีเดียว เพราะบริษัทใหญ่อย่าง Meta, Google, Microsoft และ OpenAI กำลังแข่งขันกันดึงตัวนักวิจัย AI ด้วยข้อเสนอระดับ “ไม่มีเพดานเงินเดือน” พร้อมโบนัส, หุ้น, และสิทธิพิเศษที่ฟังดูเหมือนการจีบซูเปอร์สตาร์กีฬา

    การแย่งชิงนี้เกิดจากความขาดแคลนบุคลากรที่มีความรู้ด้าน deep learning และการสร้างระบบ AI ขั้นสูง ซึ่งต้องใช้ทั้งประสบการณ์และทรัพยากรคอมพิวเตอร์มหาศาลที่มีเพียงไม่กี่บริษัทเท่านั้น

    Matt Deitke ได้รับข้อเสนอจาก Meta มูลค่า 250 ล้านดอลลาร์ใน 4 ปี เพื่อร่วมทีมวิจัย AI
    มีเงินสดถึง 100 ล้านดอลลาร์จ่ายในปีแรก
    ข้อเสนอถูกเปรียบเทียบว่าแพงกว่าสัญญานักบาส NBA

    บริษัทเทคโนโลยีใหญ่กำลังแข่งขันกันดึงตัวนักวิจัย AI ด้วยข้อเสนอระดับร้อยล้านดอลลาร์
    ไม่มีเพดานเงินเดือนเหมือนทีมกีฬา
    ใช้กลยุทธ์แบบ “เจ้าของทีม” เพื่อจีบผู้มีพรสวรรค์

    การแย่งชิงบุคลากร AI กลายเป็นปรากฏการณ์บนโซเชียลมีเดีย คล้ายช่วงซื้อขายนักกีฬา
    มีการโพสต์กราฟิกแนว ESPN เพื่อประกาศการ “ย้ายทีม”
    ผู้คนติดตามการย้ายงานของนักวิจัยเหมือนติดตามกีฬา

    นักวิจัย AI รุ่นใหม่ใช้ “เอเจนต์” และทีมที่ปรึกษาในการต่อรองค่าตอบแทน
    คล้ายกับนักกีฬาอาชีพที่มีทีมดูแลสัญญา
    มีการวางแผนกลยุทธ์เพื่อให้ได้ข้อเสนอสูงสุด

    ความขาดแคลนบุคลากรที่เชี่ยวชาญ AI ขั้นสูงเป็นแรงผลักดันให้ค่าตอบแทนพุ่งสูง
    ระบบ AI ต้องใช้ข้อมูลมหาศาลและทรัพยากรคอมพิวเตอร์ระดับสูง
    มีเพียงไม่กี่คนที่มีประสบการณ์กับระบบระดับนี้

    นักวิจัย AI ระดับสูงใน OpenAI และ Google ได้รับค่าตอบแทนเฉลี่ย 10–20 ล้านดอลลาร์ต่อปี
    รวมโบนัส, หุ้น, และสิทธิพิเศษ
    บางรายได้รับเครื่องบินเจ็ตส่วนตัวเพื่อเจรจาสัญญา

    การเปิดตัว ChatGPT ในปี 2022 เป็นจุดเปลี่ยนที่ทำให้ตลาดแรงงาน AI พุ่งทะยาน
    บริษัทต่าง ๆ เร่งลงทุนเพื่อเป็นผู้นำด้าน AI
    ทำให้ความต้องการบุคลากรเพิ่มขึ้นแบบก้าวกระโดด

    บางนักวิจัยเลือกปฏิเสธข้อเสนอใหญ่เพื่อสร้างสตาร์ทอัพของตัวเอง
    ต้องการอิสระในการวิจัยและพัฒนา
    มองว่าการสร้างนวัตกรรมต้องเริ่มจากความเชื่อ ไม่ใช่เงิน

    https://www.thestar.com.my/tech/tech-news/2025/08/02/ai-researchers-are-negotiating-us250mil-pay-packages-just-like-nba-stars
    🎙️ เรื่องเล่าจากข่าว: นักวิจัย AI กับค่าตัวระดับ NBA—เมื่อสมองกลายเป็นสินทรัพย์ที่แพงที่สุดในโลก Matt Deitke นักวิจัย AI วัย 24 ปี ได้รับข้อเสนอจาก Mark Zuckerberg ให้เข้าร่วมทีมวิจัย “superintelligence” ของ Meta ด้วยค่าตอบแทนสูงถึง 250 ล้านดอลลาร์ใน 4 ปี—มากกว่าสัญญาของ Steph Curry กับทีม Golden State Warriors เสียอีก นี่ไม่ใช่กรณีเดียว เพราะบริษัทใหญ่อย่าง Meta, Google, Microsoft และ OpenAI กำลังแข่งขันกันดึงตัวนักวิจัย AI ด้วยข้อเสนอระดับ “ไม่มีเพดานเงินเดือน” พร้อมโบนัส, หุ้น, และสิทธิพิเศษที่ฟังดูเหมือนการจีบซูเปอร์สตาร์กีฬา การแย่งชิงนี้เกิดจากความขาดแคลนบุคลากรที่มีความรู้ด้าน deep learning และการสร้างระบบ AI ขั้นสูง ซึ่งต้องใช้ทั้งประสบการณ์และทรัพยากรคอมพิวเตอร์มหาศาลที่มีเพียงไม่กี่บริษัทเท่านั้น ✅ Matt Deitke ได้รับข้อเสนอจาก Meta มูลค่า 250 ล้านดอลลาร์ใน 4 ปี เพื่อร่วมทีมวิจัย AI ➡️ มีเงินสดถึง 100 ล้านดอลลาร์จ่ายในปีแรก ➡️ ข้อเสนอถูกเปรียบเทียบว่าแพงกว่าสัญญานักบาส NBA ✅ บริษัทเทคโนโลยีใหญ่กำลังแข่งขันกันดึงตัวนักวิจัย AI ด้วยข้อเสนอระดับร้อยล้านดอลลาร์ ➡️ ไม่มีเพดานเงินเดือนเหมือนทีมกีฬา ➡️ ใช้กลยุทธ์แบบ “เจ้าของทีม” เพื่อจีบผู้มีพรสวรรค์ ✅ การแย่งชิงบุคลากร AI กลายเป็นปรากฏการณ์บนโซเชียลมีเดีย คล้ายช่วงซื้อขายนักกีฬา ➡️ มีการโพสต์กราฟิกแนว ESPN เพื่อประกาศการ “ย้ายทีม” ➡️ ผู้คนติดตามการย้ายงานของนักวิจัยเหมือนติดตามกีฬา ✅ นักวิจัย AI รุ่นใหม่ใช้ “เอเจนต์” และทีมที่ปรึกษาในการต่อรองค่าตอบแทน ➡️ คล้ายกับนักกีฬาอาชีพที่มีทีมดูแลสัญญา ➡️ มีการวางแผนกลยุทธ์เพื่อให้ได้ข้อเสนอสูงสุด ✅ ความขาดแคลนบุคลากรที่เชี่ยวชาญ AI ขั้นสูงเป็นแรงผลักดันให้ค่าตอบแทนพุ่งสูง ➡️ ระบบ AI ต้องใช้ข้อมูลมหาศาลและทรัพยากรคอมพิวเตอร์ระดับสูง ➡️ มีเพียงไม่กี่คนที่มีประสบการณ์กับระบบระดับนี้ ✅ นักวิจัย AI ระดับสูงใน OpenAI และ Google ได้รับค่าตอบแทนเฉลี่ย 10–20 ล้านดอลลาร์ต่อปี ➡️ รวมโบนัส, หุ้น, และสิทธิพิเศษ ➡️ บางรายได้รับเครื่องบินเจ็ตส่วนตัวเพื่อเจรจาสัญญา ✅ การเปิดตัว ChatGPT ในปี 2022 เป็นจุดเปลี่ยนที่ทำให้ตลาดแรงงาน AI พุ่งทะยาน ➡️ บริษัทต่าง ๆ เร่งลงทุนเพื่อเป็นผู้นำด้าน AI ➡️ ทำให้ความต้องการบุคลากรเพิ่มขึ้นแบบก้าวกระโดด ✅ บางนักวิจัยเลือกปฏิเสธข้อเสนอใหญ่เพื่อสร้างสตาร์ทอัพของตัวเอง ➡️ ต้องการอิสระในการวิจัยและพัฒนา ➡️ มองว่าการสร้างนวัตกรรมต้องเริ่มจากความเชื่อ ไม่ใช่เงิน https://www.thestar.com.my/tech/tech-news/2025/08/02/ai-researchers-are-negotiating-us250mil-pay-packages-just-like-nba-stars
    WWW.THESTAR.COM.MY
    AI researchers are negotiating US$250mil pay packages. Just like NBA stars
    They have been aided by scarcity: Only a small pool of people have the technical know-how and experience to work on advanced artificial intelligence systems.
    0 ความคิดเห็น 0 การแบ่งปัน 535 มุมมอง 0 รีวิว
  • VPN ฟรีที่ไม่ฟรี – มัลแวร์ขโมยข้อมูลแฝงใน GitHub

    นักวิจัยจาก Cyfirma พบแคมเปญมัลแวร์ใหม่ที่ใช้ GitHub เป็นช่องทางเผยแพร่ โดยปลอมตัวเป็นเครื่องมือยอดนิยม เช่น “Free VPN for PC” และ “Minecraft Skin Changer” เพื่อหลอกให้ผู้ใช้ดาวน์โหลดไฟล์ ZIP ที่มีรหัสผ่านและคำแนะนำการติดตั้งอย่างละเอียด—ทำให้ดูน่าเชื่อถือ

    เมื่อผู้ใช้เปิดไฟล์ Launch.exe ภายใน ZIP:
    - มัลแวร์จะถอดรหัสสตริง Base64 ที่ซ่อนด้วยข้อความภาษาฝรั่งเศส
    - สร้างไฟล์ DLL ชื่อ msvcp110.dll ในโฟลเดอร์ AppData
    - โหลด DLL แบบ dynamic และเรียกฟังก์ชัน GetGameData() เพื่อเริ่ม payload สุดท้าย

    มัลแวร์นี้คือ Lumma Stealer ซึ่งสามารถขโมยข้อมูลจากเบราว์เซอร์, โปรแกรมแชต, และกระเป๋าเงินคริปโต โดยใช้เทคนิคขั้นสูง เช่น:
    - memory injection
    - DLL side-loading
    - sandbox evasion
    - process injection ผ่าน MSBuild.exe และ aspnet_regiis.exe

    การวิเคราะห์มัลแวร์ทำได้ยาก เพราะมีการใช้ anti-debugging เช่น IsDebuggerPresent() และการบิดเบือนโครงสร้างโค้ด

    ข้อมูลจากข่าว
    - มัลแวร์ Lumma Stealer ถูกปลอมเป็น VPN ฟรีและ Minecraft mods บน GitHub
    - ใช้ไฟล์ ZIP ที่มีรหัสผ่านและคำแนะนำการติดตั้งเพื่อหลอกผู้ใช้
    - เมื่อเปิดไฟล์ Launch.exe จะถอดรหัส Base64 และสร้าง DLL ใน AppData
    - DLL ถูกโหลดแบบ dynamic และเรียกฟังก์ชันเพื่อเริ่ม payload
    - ใช้เทคนิคขั้นสูง เช่น memory injection, DLL side-loading, sandbox evasion
    - ใช้ process injection ผ่าน MSBuild.exe และ aspnet_regiis.exe
    - มัลแวร์สามารถขโมยข้อมูลจากเบราว์เซอร์, โปรแกรมแชต, และ crypto wallets
    - GitHub repository ที่ใช้ชื่อ SAMAIOEC เป็นแหล่งเผยแพร่หลัก

    คำเตือนและข้อควรระวัง
    - ห้ามดาวน์โหลด VPN ฟรีหรือ game mods จากแหล่งที่ไม่เป็นทางการ โดยเฉพาะ GitHub ที่ไม่ผ่านการตรวจสอบ
    - ไฟล์ ZIP ที่มีรหัสผ่านและคำแนะนำติดตั้งซับซ้อนควรถือว่าเป็นสัญญาณอันตราย
    - หลีกเลี่ยงการรันไฟล์ .exe จากแหล่งที่ไม่รู้จัก โดยเฉพาะในโฟลเดอร์ AppData
    - ควรใช้แอนติไวรัสที่มีระบบตรวจจับพฤติกรรม ไม่ใช่แค่การสแกนไฟล์
    - ตรวจสอบ Task Manager และระบบว่ามี MSBuild.exe หรือ aspnet_regiis.exe ทำงานผิดปกติหรือไม่
    - หากพบ DLL ในโฟลเดอร์ Roaming หรือ Temp ควรตรวจสอบทันที

    https://www.techradar.com/pro/criminals-are-using-a-dangerous-fake-free-vpn-to-spread-malware-via-github-heres-how-to-stay-safe
    VPN ฟรีที่ไม่ฟรี – มัลแวร์ขโมยข้อมูลแฝงใน GitHub นักวิจัยจาก Cyfirma พบแคมเปญมัลแวร์ใหม่ที่ใช้ GitHub เป็นช่องทางเผยแพร่ โดยปลอมตัวเป็นเครื่องมือยอดนิยม เช่น “Free VPN for PC” และ “Minecraft Skin Changer” เพื่อหลอกให้ผู้ใช้ดาวน์โหลดไฟล์ ZIP ที่มีรหัสผ่านและคำแนะนำการติดตั้งอย่างละเอียด—ทำให้ดูน่าเชื่อถือ เมื่อผู้ใช้เปิดไฟล์ Launch.exe ภายใน ZIP: - มัลแวร์จะถอดรหัสสตริง Base64 ที่ซ่อนด้วยข้อความภาษาฝรั่งเศส - สร้างไฟล์ DLL ชื่อ msvcp110.dll ในโฟลเดอร์ AppData - โหลด DLL แบบ dynamic และเรียกฟังก์ชัน GetGameData() เพื่อเริ่ม payload สุดท้าย มัลแวร์นี้คือ Lumma Stealer ซึ่งสามารถขโมยข้อมูลจากเบราว์เซอร์, โปรแกรมแชต, และกระเป๋าเงินคริปโต โดยใช้เทคนิคขั้นสูง เช่น: - memory injection - DLL side-loading - sandbox evasion - process injection ผ่าน MSBuild.exe และ aspnet_regiis.exe การวิเคราะห์มัลแวร์ทำได้ยาก เพราะมีการใช้ anti-debugging เช่น IsDebuggerPresent() และการบิดเบือนโครงสร้างโค้ด ✅ ข้อมูลจากข่าว - มัลแวร์ Lumma Stealer ถูกปลอมเป็น VPN ฟรีและ Minecraft mods บน GitHub - ใช้ไฟล์ ZIP ที่มีรหัสผ่านและคำแนะนำการติดตั้งเพื่อหลอกผู้ใช้ - เมื่อเปิดไฟล์ Launch.exe จะถอดรหัส Base64 และสร้าง DLL ใน AppData - DLL ถูกโหลดแบบ dynamic และเรียกฟังก์ชันเพื่อเริ่ม payload - ใช้เทคนิคขั้นสูง เช่น memory injection, DLL side-loading, sandbox evasion - ใช้ process injection ผ่าน MSBuild.exe และ aspnet_regiis.exe - มัลแวร์สามารถขโมยข้อมูลจากเบราว์เซอร์, โปรแกรมแชต, และ crypto wallets - GitHub repository ที่ใช้ชื่อ SAMAIOEC เป็นแหล่งเผยแพร่หลัก ‼️ คำเตือนและข้อควรระวัง - ห้ามดาวน์โหลด VPN ฟรีหรือ game mods จากแหล่งที่ไม่เป็นทางการ โดยเฉพาะ GitHub ที่ไม่ผ่านการตรวจสอบ - ไฟล์ ZIP ที่มีรหัสผ่านและคำแนะนำติดตั้งซับซ้อนควรถือว่าเป็นสัญญาณอันตราย - หลีกเลี่ยงการรันไฟล์ .exe จากแหล่งที่ไม่รู้จัก โดยเฉพาะในโฟลเดอร์ AppData - ควรใช้แอนติไวรัสที่มีระบบตรวจจับพฤติกรรม ไม่ใช่แค่การสแกนไฟล์ - ตรวจสอบ Task Manager และระบบว่ามี MSBuild.exe หรือ aspnet_regiis.exe ทำงานผิดปกติหรือไม่ - หากพบ DLL ในโฟลเดอร์ Roaming หรือ Temp ควรตรวจสอบทันที https://www.techradar.com/pro/criminals-are-using-a-dangerous-fake-free-vpn-to-spread-malware-via-github-heres-how-to-stay-safe
    0 ความคิดเห็น 0 การแบ่งปัน 475 มุมมอง 0 รีวิว
  • #แผงการจราจร #แผงกั้นจราจรหาดใหญ่ #spn
    #แผงการจราจร #แผงกั้นจราจรหาดใหญ่ #spn
    0 ความคิดเห็น 0 การแบ่งปัน 295 มุมมอง 0 0 รีวิว
  • #สนามเด็กเล่นหาดใหญ่ #โยกเยก #spn #0815425909
    #สนามเด็กเล่นหาดใหญ่ #โยกเยก #spn #0815425909
    0 ความคิดเห็น 0 การแบ่งปัน 299 มุมมอง 0 รีวิว
  • Disney ฟ้อง YouTube เพื่อหยุดการจ้างอดีตผู้บริหารดูแลสื่อและกีฬา

    Disney ยื่นฟ้อง Alphabet's YouTube ในศาลรัฐลอสแอนเจลิส เพื่อขัดขวางการแต่งตั้ง Justin Connolly เป็นหัวหน้าฝ่ายสื่อและกีฬา โดยอ้างว่า เป็นการละเมิดสัญญาการจ้างงาน

    รายละเอียดสำคัญเกี่ยวกับคดีระหว่าง Disney และ YouTube
    Disney อ้างว่า Connolly มีสัญญาจ้างงานกับบริษัทจนถึงปี 2027
    - เขาเซ็นสัญญาใหม่ในเดือนพฤศจิกายน 2024 โดยมีสิทธิ์ยกเลิกได้เพียงครั้งเดียวก่อนมีนาคม 2027

    YouTube ประกาศแต่งตั้ง Connolly เมื่อวันที่ 22 พฤษภาคม 2025
    - เขาจะดูแล ความสัมพันธ์กับบริษัทสื่อรายใหญ่และขยายพอร์ตโฟลิโอกีฬา

    YouTube ลงทุนมหาศาลในสตรีมมิ่งกีฬา
    - เซ็นสัญญา $14 พันล้านกับ NFL ในปี 2022 เพื่อสตรีมการแข่งขันฟุตบอล

    Disney กำลังเตรียมเปิดตัวแพลตฟอร์มสตรีมมิ่ง ESPN
    - Connolly เคยเป็นหัวหน้าฝ่ายจัดจำหน่ายแพลตฟอร์มของ ESPN และ Disney

    YouTube ยังไม่ได้ตอบกลับคำร้องขอความคิดเห็นจาก Reuters
    - คดีนี้ อาจส่งผลต่อแนวทางการจ้างงานในอุตสาหกรรมสื่อ

    https://www.thestar.com.my/tech/tech-news/2025/05/23/youtube-hires-former-disney-veteran-to-oversee-sports-and-media
    Disney ฟ้อง YouTube เพื่อหยุดการจ้างอดีตผู้บริหารดูแลสื่อและกีฬา Disney ยื่นฟ้อง Alphabet's YouTube ในศาลรัฐลอสแอนเจลิส เพื่อขัดขวางการแต่งตั้ง Justin Connolly เป็นหัวหน้าฝ่ายสื่อและกีฬา โดยอ้างว่า เป็นการละเมิดสัญญาการจ้างงาน 🔍 รายละเอียดสำคัญเกี่ยวกับคดีระหว่าง Disney และ YouTube ✅ Disney อ้างว่า Connolly มีสัญญาจ้างงานกับบริษัทจนถึงปี 2027 - เขาเซ็นสัญญาใหม่ในเดือนพฤศจิกายน 2024 โดยมีสิทธิ์ยกเลิกได้เพียงครั้งเดียวก่อนมีนาคม 2027 ✅ YouTube ประกาศแต่งตั้ง Connolly เมื่อวันที่ 22 พฤษภาคม 2025 - เขาจะดูแล ความสัมพันธ์กับบริษัทสื่อรายใหญ่และขยายพอร์ตโฟลิโอกีฬา ✅ YouTube ลงทุนมหาศาลในสตรีมมิ่งกีฬา - เซ็นสัญญา $14 พันล้านกับ NFL ในปี 2022 เพื่อสตรีมการแข่งขันฟุตบอล ✅ Disney กำลังเตรียมเปิดตัวแพลตฟอร์มสตรีมมิ่ง ESPN - Connolly เคยเป็นหัวหน้าฝ่ายจัดจำหน่ายแพลตฟอร์มของ ESPN และ Disney ✅ YouTube ยังไม่ได้ตอบกลับคำร้องขอความคิดเห็นจาก Reuters - คดีนี้ อาจส่งผลต่อแนวทางการจ้างงานในอุตสาหกรรมสื่อ https://www.thestar.com.my/tech/tech-news/2025/05/23/youtube-hires-former-disney-veteran-to-oversee-sports-and-media
    WWW.THESTAR.COM.MY
    Disney seeks to stop YouTube from hiring veteran to oversee sports and media
    (Reuters) -Walt Disney seeks to stop Alphabet's YouTube, which announced on Thursday that it has appointed long-time executive Justin Connolly as its global head of media and sports.
    0 ความคิดเห็น 0 การแบ่งปัน 466 มุมมอง 0 รีวิว
  • https://youtube.com/shorts/lScgA0Eli6I?si=IIvat6lSpNQ0i1Ds
    https://youtube.com/shorts/lScgA0Eli6I?si=IIvat6lSpNQ0i1Ds
    0 ความคิดเห็น 0 การแบ่งปัน 160 มุมมอง 0 รีวิว
  • กระทรวงพลังงานจ่อออกกฎหมาย 2 ฉบับ ควบคุมราคาน้ำมัน พร้อมแนวคิดเก็บสำรองน้ำมันแทนการส่งเงินเข้ากองทุนฯ

    ก.พลังงาน เร่งออกกฎหมาย 2 ฉบับ หวังควบคุมการปรับราคาน้ำมันอิสระ และกำหนดให้ผู้ประกอบการแจ้งต้นทุนที่แท้จริง พร้อมวางแผนสำรองน้ำมันเชิงยุทธศาสตร์ของประเทศ ด้วยการยกเลิกเก็บเงินเข้ากองทุนฯ แต่ให้ผู้ประกอบการส่งน้ำมันมาเก็บสำรองเป็นของรัฐแทน
    ชี้ปัญหาราคาพลังงานแพง เกิดจากแนวคิดที่ไม่ถูกต้องที่มุ้งเน้นไปยังผลกำไรของธุรกิจเอกชน มากกว่าความมั่นคงด้านพลังงานของประเทศ พร้อมยืนยันจะแก้ไขปัญหาอย่างเต็มที่ในขณะที่ยังอยู่ในตำแหน่งรัฐมนตรีพลังงาน

    https://www.energynewscenter.com/%E0%B8%9E%E0%B8%A5%E0%B8%B1%E0%B8%87%E0%B8%87%E0%B8%B2%E0%B8%99%E0%B8%88%E0%B9%88%E0%B8%AD%E0%B8%AD%E0%B8%AD%E0%B8%81%E0%B8%81%E0%B8%8E%E0%B8%AB%E0%B8%A1%E0%B8%B2%E0%B8%A2-2-%E0%B8%89%E0%B8%9A/?fbclid=IwY2xjawJjakNleHRuA2FlbQIxMAABHrUo9jQhSUVuRnte9W_UzgfyJuyahS9STJNoTzKW3EVdXSPNhH6nmW7WuHcY_aem_2ZqAG3o20pBBF4cVRJkK8w
    กระทรวงพลังงานจ่อออกกฎหมาย 2 ฉบับ ควบคุมราคาน้ำมัน พร้อมแนวคิดเก็บสำรองน้ำมันแทนการส่งเงินเข้ากองทุนฯ ก.พลังงาน เร่งออกกฎหมาย 2 ฉบับ หวังควบคุมการปรับราคาน้ำมันอิสระ และกำหนดให้ผู้ประกอบการแจ้งต้นทุนที่แท้จริง พร้อมวางแผนสำรองน้ำมันเชิงยุทธศาสตร์ของประเทศ ด้วยการยกเลิกเก็บเงินเข้ากองทุนฯ แต่ให้ผู้ประกอบการส่งน้ำมันมาเก็บสำรองเป็นของรัฐแทน ชี้ปัญหาราคาพลังงานแพง เกิดจากแนวคิดที่ไม่ถูกต้องที่มุ้งเน้นไปยังผลกำไรของธุรกิจเอกชน มากกว่าความมั่นคงด้านพลังงานของประเทศ พร้อมยืนยันจะแก้ไขปัญหาอย่างเต็มที่ในขณะที่ยังอยู่ในตำแหน่งรัฐมนตรีพลังงาน https://www.energynewscenter.com/%E0%B8%9E%E0%B8%A5%E0%B8%B1%E0%B8%87%E0%B8%87%E0%B8%B2%E0%B8%99%E0%B8%88%E0%B9%88%E0%B8%AD%E0%B8%AD%E0%B8%AD%E0%B8%81%E0%B8%81%E0%B8%8E%E0%B8%AB%E0%B8%A1%E0%B8%B2%E0%B8%A2-2-%E0%B8%89%E0%B8%9A/?fbclid=IwY2xjawJjakNleHRuA2FlbQIxMAABHrUo9jQhSUVuRnte9W_UzgfyJuyahS9STJNoTzKW3EVdXSPNhH6nmW7WuHcY_aem_2ZqAG3o20pBBF4cVRJkK8w
    WWW.ENERGYNEWSCENTER.COM
    พลังงานจ่อออกกฎหมาย 2 ฉบับ ควบคุมราคาน้ำมัน พร้อมแนวคิดเก็บสำรองน้ำมันแทนการส่งเงินเข้ากองทุนฯ
    พลังงาน เร่งออกกฎหมาย 2 ฉบับ หวังควบคุมการปรับราคาน้ำมันอิสระ และกำหนดให้ผู้ประกอบการแจ้งต้นทุนที่แท้จริง พร้อมวางแผนสำรองน้ำมันเชิงยุทธศาสตร์ของประเทศ
    Like
    4
    0 ความคิดเห็น 0 การแบ่งปัน 789 มุมมอง 0 รีวิว
  • #ถังกลม500ลิตร #RTO500ลิตร
    #หาดใหญ่#สงขลา #spn #rotozon #0815425909
    #ถังกลม500ลิตร #RTO500ลิตร #หาดใหญ่#สงขลา #spn #rotozon #0815425909
    0 ความคิดเห็น 0 การแบ่งปัน 526 มุมมอง 0 รีวิว
  • #เรือพลาสติก #เรือspn
    #ร้านขายเรือหาดใหญ่สงขลา #0815425909
    #เรือพลาสติก #เรือspn #ร้านขายเรือหาดใหญ่สงขลา #0815425909
    0 ความคิดเห็น 0 การแบ่งปัน 534 มุมมอง 0 0 รีวิว
  • #RTO#ถังกลม
    #spn #0815425909
    #RTO#ถังกลม #spn #0815425909
    0 ความคิดเห็น 0 การแบ่งปัน 456 มุมมอง 0 0 รีวิว
  • #ถังแช่ ฿ลังน้ำแข็ง #ลังดองหาดใหญ่สงขลา spn 081-5425909
    #ถังแช่ ฿ลังน้ำแข็ง #ลังดองหาดใหญ่สงขลา spn 081-5425909
    0 ความคิดเห็น 0 การแบ่งปัน 579 มุมมอง 0 0 รีวิว
  • #ถังอาร์ทีเมีย
    #spn
    #0815425909
    #ถังอาร์ทีเมีย #spn #0815425909
    0 ความคิดเห็น 0 การแบ่งปัน 430 มุมมอง 0 รีวิว
  • #ถังกลม1600ลิตร
    #ถังกลม
    #RTO
    #spn
    #rotozon
    #0815425909
    #ถังกลม1600ลิตร #ถังกลม #RTO #spn #rotozon #0815425909
    0 ความคิดเห็น 0 การแบ่งปัน 695 มุมมอง 0 0 รีวิว
  • #แทงค์น้ำหาดใหญ่ #ถังน้ำหาดใหญ่
    #spn
    #rotozon
    0815425909
    #แทงค์น้ำหาดใหญ่ #ถังน้ำหาดใหญ่ #spn #rotozon 0815425909
    0 ความคิดเห็น 0 การแบ่งปัน 669 มุมมอง 0 รีวิว
  • #เรือ
    #เรือคายัคหาดใหญ่
    #spn
    #rotozon
    #0815425909
    #เรือ #เรือคายัคหาดใหญ่ #spn #rotozon #0815425909
    0 ความคิดเห็น 0 การแบ่งปัน 602 มุมมอง 0 รีวิว
  • 'มัสก์' จวกระบบสื่อสหรัฐฯ! ชี้ 5 ผู้ทรงอิทธิพล มหาเศรษฐีครองอำนาจสื่อกระแสหลักสหรัฐฯ ผูกขาดอำนาจกรองข่าวสารเบ็ดเสร็จ


    https://www.imctnews.com/news_details-news-6525.html

    อีลอน มัสก์ จุดประเด็นร้อนวิพากษ์วิจารณ์การกระจุกตัวของอำนาจสื่อในสหรัฐอเมริกา ระบุมีผู้ทรงอิทธิพลเพียง 5 คนที่ควบคุมและกรองข้อมูลข่าวสารทั้งหมด

    นำโดย ไบรอัน แอล โรเบิร์ตส์ ประธานและซีอีโอของ Comcast Corporation ที่ครอบครองเครือข่าย NBC, MSNBC, CNBC, Universal Pictures และ Peacock

    ด้านตระกูล Disney มีคริสติน แมคคาร์ธี และบ็อบ ไอเกอร์ ควบคุม ABC, ESPN, Disney+, Hulu รวมถึงค่ายหนังยักษ์ใหญ่อย่าง Disney, Pixar, Marvel และ Lucasfilm

    ขณะที่ชารี เรดสโตน แห่ง Paramount Global กุมบังเหียน CBS, MTV, Nickelodeon และ Paramount Pictures
    ส่วนตระกูลเมอร์ด็อกครอบครอง Fox Corporation และ News Corporation รวมถึง Wall Street Journal

    ตระกูลเฮิร์สต์เจ้าของ Hearst Communications ที่ควบคุมหนังสือพิมพ์และนิตยสารชั้นนำมากมาย อีกทั้งยังถือหุ้นใน A&E Networks และ ESPN ร่วมกับ Disney

    สะท้อนการผูกขาดอำนาจสื่อที่ส่งผลต่อการควบคุมข้อมูลข่าวสารและการรับรู้ของประชาชนชาวอเมริกันในชีวิตประจำวัน
    'มัสก์' จวกระบบสื่อสหรัฐฯ! ชี้ 5 ผู้ทรงอิทธิพล มหาเศรษฐีครองอำนาจสื่อกระแสหลักสหรัฐฯ ผูกขาดอำนาจกรองข่าวสารเบ็ดเสร็จ https://www.imctnews.com/news_details-news-6525.html อีลอน มัสก์ จุดประเด็นร้อนวิพากษ์วิจารณ์การกระจุกตัวของอำนาจสื่อในสหรัฐอเมริกา ระบุมีผู้ทรงอิทธิพลเพียง 5 คนที่ควบคุมและกรองข้อมูลข่าวสารทั้งหมด นำโดย ไบรอัน แอล โรเบิร์ตส์ ประธานและซีอีโอของ Comcast Corporation ที่ครอบครองเครือข่าย NBC, MSNBC, CNBC, Universal Pictures และ Peacock ด้านตระกูล Disney มีคริสติน แมคคาร์ธี และบ็อบ ไอเกอร์ ควบคุม ABC, ESPN, Disney+, Hulu รวมถึงค่ายหนังยักษ์ใหญ่อย่าง Disney, Pixar, Marvel และ Lucasfilm ขณะที่ชารี เรดสโตน แห่ง Paramount Global กุมบังเหียน CBS, MTV, Nickelodeon และ Paramount Pictures ส่วนตระกูลเมอร์ด็อกครอบครอง Fox Corporation และ News Corporation รวมถึง Wall Street Journal ตระกูลเฮิร์สต์เจ้าของ Hearst Communications ที่ควบคุมหนังสือพิมพ์และนิตยสารชั้นนำมากมาย อีกทั้งยังถือหุ้นใน A&E Networks และ ESPN ร่วมกับ Disney สะท้อนการผูกขาดอำนาจสื่อที่ส่งผลต่อการควบคุมข้อมูลข่าวสารและการรับรู้ของประชาชนชาวอเมริกันในชีวิตประจำวัน
    Like
    2
    0 ความคิดเห็น 0 การแบ่งปัน 1088 มุมมอง 0 รีวิว
  • #เรือ หาดใหญ่ ส่งขอลา
    #spn
    #rotozon
    081-5425909
    #เรือ หาดใหญ่ ส่งขอลา #spn #rotozon 081-5425909
    Like
    1
    0 ความคิดเห็น 0 การแบ่งปัน 599 มุมมอง 0 0 รีวิว
  • #แผงกั้นจราจร
    #แผงกั้นจราจรใส่น้ำ
    #แผงการจราจร SPN
    สอบถามเพิ่มเติม 081-542-5909
    #แผงกั้นจราจร #แผงกั้นจราจรใส่น้ำ #แผงการจราจร SPN สอบถามเพิ่มเติม 081-542-5909
    0 ความคิดเห็น 0 การแบ่งปัน 592 มุมมอง 0 รีวิว
Pages Boosts