• รายงานฉบับร่างของกระทรวงกลาโหมสหรัฐฯ (เพนตากอน) ระบุว่า จีนน่าจะมีขีปนาวุธทิ้งตัวขนาดยักษ์ ระดับขีปนาวุธข้ามทวีป (ICBM) มากกว่า 100 ลูกเก็บเตรียมพร้อมเอาไว้ในไซโลใต้ดิน 3 แห่งล่าสุด และไม่มีความประสงค์ที่จะเจรจาเรื่องการควบคุมอาวุธ ซึ่งเน้นย้ำถึงความทะเยอทะยานทางทหารที่เพิ่มมากขึ้นของปักกิ่ง ทางด้านโฆษกรัฐบาลจีนแถลงสวนกลับในวันอังคาร (24 ธ.ค.) ว่า ในฐานะที่อเมริกาเป็นผู้มีคลังแสงนิวเคลียร์ใหญ่ที่สุดยิ่งกว่าชาติอื่นๆ จึงสมควรแสดงตัวเป็นผู้นำด้วยการลดอาวุธประเภทนี้ก่อน
    .
    อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000123844

    #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire
    รายงานฉบับร่างของกระทรวงกลาโหมสหรัฐฯ (เพนตากอน) ระบุว่า จีนน่าจะมีขีปนาวุธทิ้งตัวขนาดยักษ์ ระดับขีปนาวุธข้ามทวีป (ICBM) มากกว่า 100 ลูกเก็บเตรียมพร้อมเอาไว้ในไซโลใต้ดิน 3 แห่งล่าสุด และไม่มีความประสงค์ที่จะเจรจาเรื่องการควบคุมอาวุธ ซึ่งเน้นย้ำถึงความทะเยอทะยานทางทหารที่เพิ่มมากขึ้นของปักกิ่ง ทางด้านโฆษกรัฐบาลจีนแถลงสวนกลับในวันอังคาร (24 ธ.ค.) ว่า ในฐานะที่อเมริกาเป็นผู้มีคลังแสงนิวเคลียร์ใหญ่ที่สุดยิ่งกว่าชาติอื่นๆ จึงสมควรแสดงตัวเป็นผู้นำด้วยการลดอาวุธประเภทนี้ก่อน . อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000123844 #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire
    Like
    1
    0 ความคิดเห็น 0 การแบ่งปัน 200 มุมมอง 0 รีวิว
  • 🩷 รวมข่าวจากเวบ SecurityOnline 🩷

    #รวมข่าวIT #20251223 #securityonline

    Hardware‑Accelerated BitLocker: ยุคใหม่ของการเข้ารหัสที่ไม่กิน FPS อีกต่อไป
    Microsoft เปิดตัว BitLocker แบบเร่งความเร็วด้วยฮาร์ดแวร์ ซึ่งย้ายภาระการเข้ารหัสจาก CPU ไปยังเอนจินเฉพาะในคอนโทรลเลอร์ NVMe ทำให้ Windows 11 สามารถรักษาความเร็วอ่าน–เขียนระดับเกือบเนทีฟแม้เปิดการเข้ารหัสเต็มระบบ ต่างจากแบบเดิมที่ใช้ซอฟต์แวร์ล้วนและกินทรัพยากรจนกระทบ FPS ในเกมหรือโหลดงานหนักอย่างคอมไพล์โค้ดและเรนเดอร์วิดีโอ เทคโนโลยีใหม่นี้ยังเพิ่มความปลอดภัยด้วยการเก็บกุญแจเข้ารหัสในฮาร์ดแวร์ที่แยกตัว ลดโอกาสโจมตีหน่วยความจำ พร้อมประหยัดพลังงานมากขึ้น โดยจะเปิดใช้ใน Windows 11 24H2–25H2 บนอุปกรณ์ที่มี NVMe controller รุ่นใหม่และ CPU ที่มี crypto engine ในตัว เช่น Intel Core Ultra, AMD Ryzen และ Snapdragon X ซึ่งหมายความว่า HDD และ SATA SSD จะไม่รองรับแน่นอน
    https://securityonline.info/unlocking-the-speed-of-light-how-hardware-accelerated-bitlocker-saves-your-fps/

    The Payroll Trap: แคมเปญ Quishing ใหม่ใช้ QR + CAPTCHA ปลอมเพื่อขโมยเงินเดือนพนักงาน
    แคมเปญฟิชชิงรูปแบบใหม่กำลังพุ่งเป้าไปที่พนักงานโดยใช้ QR code เพื่อหลบระบบความปลอดภัยขององค์กร ก่อนล่อให้เหยื่อสแกนด้วยมือถือส่วนตัวและพาออกนอกเครือข่ายบริษัท จากนั้นหน้าเว็บปลอมจะใช้ CAPTCHA หลอกเพื่อดึงอีเมลและกระตุ้นให้กรอกรหัสผ่าน โดยโครงสร้างหลังบ้านใช้โดเมนหมุนเวียนและ URL เฉพาะรายเหยื่อ ทำให้สืบสวนได้ยากขึ้น สะท้อนการยกระดับฟิชชิงที่ผสานเทคนิคและจิตวิทยาอย่างแนบเนียน
    https://securityonline.info/the-payroll-trap-new-quishing-campaign-uses-fake-captchas-to-hijack-employee-paychecks

    Zero‑Day Linksys: ช่องโหว่ Auth Bypass เปิดทางแฮ็กเกอร์ยึดเราเตอร์โดยไม่ต้องใช้รหัสผ่าน
    นักวิจัยพบช่องโหว่ร้ายแรงในเราเตอร์ Linksys E9450‑SG ที่ทำให้ผู้โจมตีบนเครือข่ายท้องถิ่นสามารถเปิด Telnet และเข้าถึงสิทธิ์ root ได้โดยไม่ต้องล็อกอิน เพียงส่งคำขอ URL ที่เจาะจงไปยัง endpoint ที่ผิดพลาดของเฟิร์มแวร์ แม้จะไม่ถูกโจมตีจากอินเทอร์เน็ตโดยตรง แต่ความเสี่ยงต่อผู้ที่มีผู้ใช้ร่วมเครือข่ายหรือ Wi‑Fi รั่วไหลยังสูงมาก
    https://securityonline.info/zero-day-alert-linksys-auth-bypass-lets-hackers-hijack-routers-without-passwords

    Wonderland: มัลแวร์ Android รุ่นใหม่ใช้ Telegram ควบคุมแบบสองทางเพื่อดูดเงินเหยื่อ
    รายงานจาก Group‑IB เผยการระบาดของมัลแวร์ “Wonderland” ในเอเชียกลาง ซึ่งพัฒนาไปไกลจากโทรจันทั่วไป โดยใช้ dropper ปลอมตัวเป็นไฟล์อัปเดตหรือมีเดียเพื่อหลบการตรวจจับ ก่อนปล่อย payload ที่สื่อสารกับผู้โจมตีแบบ real‑time ผ่าน C2 ทำให้สั่งรัน USSD, ส่ง SMS และขยายการติดเชื้อผ่าน Telegram ของเหยื่อได้โดยอัตโนมัติ แสดงถึงวิวัฒนาการของอาชญากรรมมือถือที่ซับซ้อนขึ้นอย่างรวดเร็ว
    https://securityonline.info/wonderland-unleashed-new-android-dropper-malware-hijacks-telegram-to-drain-bank-accounts

    EchoGather: แคมเปญจารกรรมไซเบอร์ใช้ XLL + เอกสาร AI‑ปลอมเพื่อเจาะองค์กรรัสเซีย
    กลุ่ม Paper Werewolf ปรับยุทธวิธีใหม่ด้วยการใช้ไฟล์ XLL ซึ่งเป็น DLL ที่ Excel โหลดตรง ทำให้รันโค้ดได้โดยไม่ติดข้อจำกัดของมาโคร พร้อมเทคนิคหน่วงเวลาการทำงานเพื่อหลบระบบตรวจจับ เมื่อ payload ทำงานจะติดตั้ง backdoor “EchoGather” สำหรับเก็บข้อมูลและสั่งงานผ่าน HTTPS ขณะเดียวกันเอกสารล่อเหยื่อที่แนบมากลับถูกสร้างด้วย AI และมีข้อผิดพลาดหลายจุด สะท้อนการผสมผสานระหว่างเทคนิคขั้นสูงและความลวกของมนุษย์
    https://securityonline.info/ai-generated-decoys-xll-stealth-inside-the-new-echogather-cyber-espionage-campaign

    React2Shell Exploited: EtherRAT ใช้ Node.js ปลอมตัวเพื่อล่าคริปโตจากเซิร์ฟเวอร์ทั่วโลก
    แคมเปญโจมตีอัตโนมัติใช้ช่องโหว่ React2Shell เพื่อฝัง EtherRAT บนเซิร์ฟเวอร์ โดยดาวน์โหลด Node.js เวอร์ชันจริงมาติดตั้งเพื่อรันสคริปต์โจมตี ทำให้ยากต่อการตรวจจับ จากนั้นมัลแวร์จะเชื่อมต่อ RPC ของ Ethereum เพื่อทำธุรกรรมกับสัญญาเฉพาะ เป้าหมายคือขโมยสินทรัพย์ดิจิทัลจากระบบที่ถูกยึดแบบไร้การเจาะจงประเทศ ผู้ดูแลระบบควรตรวจสอบ process Node.js แปลกปลอมและโฟลเดอร์ซ่อนใน home path
    https://securityonline.info/react2shell-exploited-new-etherrat-malware-hunts-for-crypto-via-node-js

    M‑Files Identity Hijack: ช่องโหว่ให้พนักงานขโมยตัวตนกันเองได้เงียบ ๆ
    แพลตฟอร์มจัดการเอกสาร M‑Files ถูกพบช่องโหว่ร้ายแรงที่เปิดทางให้ “ผู้ใช้ภายใน” สามารถดัก session token ของเพื่อนร่วมงานและสวมรอยเข้าถึงข้อมูลลับได้โดยไม่ทิ้งร่องรอย ทำให้การตรวจสอบย้อนหลังแทบเป็นไปไม่ได้ ขณะเดียวกันอีกช่องโหว่ทำให้ข้อมูลจาก vault เก่ารั่วไหลไปยัง vault ใหม่โดยไม่ตั้งใจ สะท้อนความเสี่ยงของระบบที่องค์กรพึ่งพาในงานเอกสารระดับ mission‑critical และจำเป็นต้องอัปเดตแพตช์ทันทีเพื่อปิดช่องโหว่เหล่านี้
    https://securityonline.info/identity-theft-in-m-files-high-severity-flaw-lets-insiders-hijack-user-accounts-and-access-sensitive-data

    Purchase Order Deception: แคมเปญจารกรรมใช้ loader อเนกประสงค์โจมตีอุตสาหกรรมยุโรป–ตะวันออกกลาง
    รายงานใหม่เผยแคมเปญที่ใช้ “unified commodity loader” เป็นแกนกลางในการส่ง RAT หลายตระกูลเข้าโจมตีบริษัทผลิตและหน่วยงานรัฐในอิตาลี ฟินแลนด์ และซาอุฯ โดยซ่อน payload ไว้ในภาพผ่าน steganography และดัดแปลงไลบรารีโอเพ่นซอร์สให้กลายเป็นม้าโทรจันที่ตรวจจับยาก พร้อมเทคนิคหลอก UAC แบบแนบเนียน ทำให้แคมเปญนี้เป็นตัวอย่างของการยกระดับ tradecraft ในตลาดมัลแวร์เชิงพาณิชย์
    https://securityonline.info/purchase-order-deception-sophisticated-loader-targets-manufacturing-giants-in-italy-finland-and-saudi-arabia

    Prince of Persia APT กลับมาพร้อมมัลแวร์ควบคุมผ่าน Telegram หลังเงียบไปหลายปี
    กลุ่ม APT สายอิหร่าน “Prince of Persia / Infy” ถูกพบว่ายังปฏิบัติการอยู่และได้อัปเกรดเครื่องมือใหม่ เช่น Tonnerre v50 ที่สื่อสารผ่าน Telegram group และใช้ DGA ซับซ้อนเพื่อหลบการบล็อก โครงสร้างมัลแวร์รุ่นใหม่อย่าง Foudre v34 และ Tonnerre v50 แสดงให้เห็นว่ากลุ่มนี้ไม่ได้หายไป แต่กำลังพัฒนาโครงสร้างพื้นฐานให้ยืดหยุ่นและตรวจจับยากกว่าเดิม พร้อมหลักฐานว่ามีมนุษย์ควบคุมการโจมตีแบบ real‑time
    https://securityonline.info/iranian-prince-of-persia-apt-resurfaces-with-telegram-controlled-stealth-malware

    Ransomware Cartel: Qilin–DragonForce–LockBit รวมตัวแบบสิ้นหวังท่ามกลางแรงกดดันจากรัฐ
    ท่ามกลางการกวาดล้างของหน่วยงานรัฐทั่วโลก กลุ่ม Qilin, DragonForce และ LockBit ประกาศตั้ง “คาร์เทล” ร่วมกัน แต่รายงานชี้ว่าการรวมตัวนี้เป็นเพียงความพยายามประคองชื่อเสียงของ LockBit ที่แทบไม่เหลือกิจกรรมจริงแล้ว ขณะที่ Qilin กลับได้ประโยชน์ด้านการตลาดและดึง affiliate ใหม่มากกว่า ภาพรวมสะท้อนการแตกตัวของ ecosystem ransomware และการเปลี่ยนไปสู่โมเดล “ขู่กรรโชกข้อมูลอย่างเดียว” ที่เสี่ยงน้อยกว่าเดิม
    https://securityonline.info/a-desperate-cartel-inside-the-unlikely-alliance-of-qilin-dragonforce-and-a-fading-lockbit

    Scripted Sparrow: เครื่องจักร BEC ระดับอุตสาหกรรมยิงอีเมลหลอกลวงกว่า 3 ล้านฉบับต่อเดือน
    กลุ่มอาชญากร “Scripted Sparrow” ใช้ระบบอัตโนมัติเต็มรูปแบบในการส่งอีเมล BEC โดยปลอมเป็นบริษัทเทรนนิ่งผู้บริหาร พร้อมแนบประวัติการสนทนาปลอมระหว่างผู้บริหารกับที่ปรึกษาเพื่อหลอกฝ่ายบัญชีให้จ่ายเงิน กลยุทธ์ใหม่คือส่งอีเมล “ลืมแนบไฟล์” เพื่อบังคับให้เหยื่อตอบกลับ ทำให้การสนทนากลายเป็น trusted thread และเปิดทางให้ส่งบัญชีม้าได้อย่างปลอดภัย การวิเคราะห์พบสมาชิกกระจายหลายทวีปและใช้เทคนิคปลอมตำแหน่ง GPS เพื่อหลบการติดตาม
    https://securityonline.info/the-3-million-email-siege-inside-scripted-sparrows-global-industrialized-bec-machine

    MongoDB Memory Leak: ช่องโหว่ zlib ทำข้อมูลหลุดโดยไม่ต้องล็อกอิน
    ช่องโหว่ร้ายแรงใน MongoDB (CVE‑2025‑14847) เปิดทางให้ผู้โจมตีดึงข้อมูลจาก heap memory ได้โดยไม่ต้องยืนยันตัวตน เพียงส่งคำขอที่เจาะจงไปยังส่วนที่ใช้ zlib compression ทำให้เซิร์ฟเวอร์ตอบกลับด้วยข้อมูลที่ยังไม่ได้ล้าง ซึ่งอาจรวมถึง query ล่าสุดหรือ credential ที่ค้างอยู่ใน RAM ช่องโหว่นี้กระทบแทบทุกเวอร์ชันย้อนหลังหลายปี และผู้ดูแลระบบถูกแนะนำให้อัปเดตทันทีหรือปิดการใช้ zlib ชั่วคราวเพื่อหยุดการรั่วไหล
    https://securityonline.info/critical-unauthenticated-mongodb-flaw-leaks-sensitive-data-via-zlib-compression

    Anna’s Archive อ้างดูด Spotify 300TB จุดชนวนสอบสวนการรั่วไหลครั้งใหญ่
    กลุ่มเงา Anna’s Archive ระบุว่าสามารถ mirror คลังเพลงของ Spotify ได้กว่า 300TB ครอบคลุม 86 ล้านแทร็กที่คิดเป็น 99.6% ของยอดฟังทั้งหมด โดยใช้วิธีเก็บ metadata 256 ล้านรายการและหลุดไฟล์เสียงบางส่วนผ่านการเลี่ยง DRM แม้ Spotify จะยืนยันเพียงว่ามีการเข้าถึงข้อมูลบางส่วน แต่เหตุการณ์นี้ชี้ให้เห็นความเสี่ยงด้านลิขสิทธิ์และความเป็นไปได้ที่ข้อมูลจะถูกนำไปสร้างแพลตฟอร์มสตรีมเถื่อนหรือใช้เทรนโมเดล AI
    https://securityonline.info/annas-archive-claims-300tb-spotify-mirror-forcing-an-investigation-into-a-massive-music-data-leak

    Windows DWM EoP: ช่องโหว่ยกระดับสิทธิ์ด้วยเทคนิค “วาดทับ” พร้อม PoC เผยแพร่แล้ว
    ช่องโหว่ใน Desktop Window Manager (DWM) ของ Windows เปิดทางให้ผู้ใช้ในเครื่องยกระดับสิทธิ์ขึ้นเป็น SYSTEM ผ่านการจัดการกราฟิกผิดพลาด โดยมี PoC เผยแพร่แล้วแม้รายงานฉบับเต็มจะถูกล็อกให้เฉพาะผู้สนับสนุน เหตุการณ์นี้เพิ่มแรงกดดันให้ Microsoft ต้องเร่งแพตช์ เพราะเป็นช่องโหว่ที่ผู้โจมตีสามารถใช้ร่วมกับบั๊กอื่นเพื่อยึดระบบได้อย่างรวดเร็ว
    https://securityonline.info/windows-dwm-flaw-lets-local-users-paint-their-way-to-system-privileges-poc-publishes

    Alphabet ทุ่ม $4.75B ซื้อ Intersect Power เพื่อควบคุมไฟฟ้าป้อน Gemini และศูนย์ข้อมูล
    Alphabet เดินเกมเชิงโครงสร้างด้วยการซื้อ Intersect Power เพื่อแก้ปัญหาพลังงานที่กำลังกลายเป็นคอขวดของการแข่งขัน AI โดยดีลนี้ทำให้ Google ควบคุมโครงการพลังงานหมุนเวียนหลายกิกะวัตต์ รวมถึงโรงไฟฟ้าพลังงานแสงอาทิตย์ที่สร้างติดกับดาต้าเซ็นเตอร์ในเท็กซัส การเคลื่อนไหวนี้สะท้อนว่าศึก AI ไม่ได้วัดกันที่ชิปหรือโมเดลอีกต่อไป แต่คือใครสร้างโรงไฟฟ้าได้เร็วกว่า
    https://securityonline.info/the-grid-is-the-goal-alphabets-4-75b-bet-to-own-the-power-plants-behind-gemini

    Android Toll: Google เก็บค่าติดตั้ง $2.85 ต่อแอปเมื่อใช้ลิงก์ดาวน์โหลดภายนอก
    ภายใต้แรงกดดันจากคดี Epic vs Google ศาลบีบให้ Google เปิด Play Store ให้ลิงก์ออกไปดาวน์โหลดภายนอกได้ แต่ Google เสนอโมเดลใหม่ที่ซับซ้อนและมีค่าธรรมเนียมสูง—คิด $2.85 ต่อการติดตั้งแอป และ $3.65 สำหรับเกม หากผู้ใช้ติดตั้งภายใน 24 ชั่วโมงหลังคลิกลิงก์ พร้อมเก็บส่วนแบ่ง 10–20% สำหรับการจ่ายเงินผ่านระบบของนักพัฒนาเอง ทำให้แม้จะ “เปิด” ระบบ แต่ต้นทุนจริงอาจสูงจนผู้พัฒนาหลายรายไม่อยากออกจาก ecosystem
    https://securityonline.info/the-android-toll-google-to-charge-2-85-per-install-for-external-app-links
    📌🔐🩷 รวมข่าวจากเวบ SecurityOnline 🩷🔐📌 #รวมข่าวIT #20251223 #securityonline ⚡ Hardware‑Accelerated BitLocker: ยุคใหม่ของการเข้ารหัสที่ไม่กิน FPS อีกต่อไป Microsoft เปิดตัว BitLocker แบบเร่งความเร็วด้วยฮาร์ดแวร์ ซึ่งย้ายภาระการเข้ารหัสจาก CPU ไปยังเอนจินเฉพาะในคอนโทรลเลอร์ NVMe ทำให้ Windows 11 สามารถรักษาความเร็วอ่าน–เขียนระดับเกือบเนทีฟแม้เปิดการเข้ารหัสเต็มระบบ ต่างจากแบบเดิมที่ใช้ซอฟต์แวร์ล้วนและกินทรัพยากรจนกระทบ FPS ในเกมหรือโหลดงานหนักอย่างคอมไพล์โค้ดและเรนเดอร์วิดีโอ เทคโนโลยีใหม่นี้ยังเพิ่มความปลอดภัยด้วยการเก็บกุญแจเข้ารหัสในฮาร์ดแวร์ที่แยกตัว ลดโอกาสโจมตีหน่วยความจำ พร้อมประหยัดพลังงานมากขึ้น โดยจะเปิดใช้ใน Windows 11 24H2–25H2 บนอุปกรณ์ที่มี NVMe controller รุ่นใหม่และ CPU ที่มี crypto engine ในตัว เช่น Intel Core Ultra, AMD Ryzen และ Snapdragon X ซึ่งหมายความว่า HDD และ SATA SSD จะไม่รองรับแน่นอน 🔗 https://securityonline.info/unlocking-the-speed-of-light-how-hardware-accelerated-bitlocker-saves-your-fps/ 🧾 The Payroll Trap: แคมเปญ Quishing ใหม่ใช้ QR + CAPTCHA ปลอมเพื่อขโมยเงินเดือนพนักงาน แคมเปญฟิชชิงรูปแบบใหม่กำลังพุ่งเป้าไปที่พนักงานโดยใช้ QR code เพื่อหลบระบบความปลอดภัยขององค์กร ก่อนล่อให้เหยื่อสแกนด้วยมือถือส่วนตัวและพาออกนอกเครือข่ายบริษัท จากนั้นหน้าเว็บปลอมจะใช้ CAPTCHA หลอกเพื่อดึงอีเมลและกระตุ้นให้กรอกรหัสผ่าน โดยโครงสร้างหลังบ้านใช้โดเมนหมุนเวียนและ URL เฉพาะรายเหยื่อ ทำให้สืบสวนได้ยากขึ้น สะท้อนการยกระดับฟิชชิงที่ผสานเทคนิคและจิตวิทยาอย่างแนบเนียน 🔗 https://securityonline.info/the-payroll-trap-new-quishing-campaign-uses-fake-captchas-to-hijack-employee-paychecks 📡 Zero‑Day Linksys: ช่องโหว่ Auth Bypass เปิดทางแฮ็กเกอร์ยึดเราเตอร์โดยไม่ต้องใช้รหัสผ่าน นักวิจัยพบช่องโหว่ร้ายแรงในเราเตอร์ Linksys E9450‑SG ที่ทำให้ผู้โจมตีบนเครือข่ายท้องถิ่นสามารถเปิด Telnet และเข้าถึงสิทธิ์ root ได้โดยไม่ต้องล็อกอิน เพียงส่งคำขอ URL ที่เจาะจงไปยัง endpoint ที่ผิดพลาดของเฟิร์มแวร์ แม้จะไม่ถูกโจมตีจากอินเทอร์เน็ตโดยตรง แต่ความเสี่ยงต่อผู้ที่มีผู้ใช้ร่วมเครือข่ายหรือ Wi‑Fi รั่วไหลยังสูงมาก 🔗 https://securityonline.info/zero-day-alert-linksys-auth-bypass-lets-hackers-hijack-routers-without-passwords 📱 Wonderland: มัลแวร์ Android รุ่นใหม่ใช้ Telegram ควบคุมแบบสองทางเพื่อดูดเงินเหยื่อ รายงานจาก Group‑IB เผยการระบาดของมัลแวร์ “Wonderland” ในเอเชียกลาง ซึ่งพัฒนาไปไกลจากโทรจันทั่วไป โดยใช้ dropper ปลอมตัวเป็นไฟล์อัปเดตหรือมีเดียเพื่อหลบการตรวจจับ ก่อนปล่อย payload ที่สื่อสารกับผู้โจมตีแบบ real‑time ผ่าน C2 ทำให้สั่งรัน USSD, ส่ง SMS และขยายการติดเชื้อผ่าน Telegram ของเหยื่อได้โดยอัตโนมัติ แสดงถึงวิวัฒนาการของอาชญากรรมมือถือที่ซับซ้อนขึ้นอย่างรวดเร็ว 🔗 https://securityonline.info/wonderland-unleashed-new-android-dropper-malware-hijacks-telegram-to-drain-bank-accounts 🧩 EchoGather: แคมเปญจารกรรมไซเบอร์ใช้ XLL + เอกสาร AI‑ปลอมเพื่อเจาะองค์กรรัสเซีย กลุ่ม Paper Werewolf ปรับยุทธวิธีใหม่ด้วยการใช้ไฟล์ XLL ซึ่งเป็น DLL ที่ Excel โหลดตรง ทำให้รันโค้ดได้โดยไม่ติดข้อจำกัดของมาโคร พร้อมเทคนิคหน่วงเวลาการทำงานเพื่อหลบระบบตรวจจับ เมื่อ payload ทำงานจะติดตั้ง backdoor “EchoGather” สำหรับเก็บข้อมูลและสั่งงานผ่าน HTTPS ขณะเดียวกันเอกสารล่อเหยื่อที่แนบมากลับถูกสร้างด้วย AI และมีข้อผิดพลาดหลายจุด สะท้อนการผสมผสานระหว่างเทคนิคขั้นสูงและความลวกของมนุษย์ 🔗 https://securityonline.info/ai-generated-decoys-xll-stealth-inside-the-new-echogather-cyber-espionage-campaign 💰 React2Shell Exploited: EtherRAT ใช้ Node.js ปลอมตัวเพื่อล่าคริปโตจากเซิร์ฟเวอร์ทั่วโลก แคมเปญโจมตีอัตโนมัติใช้ช่องโหว่ React2Shell เพื่อฝัง EtherRAT บนเซิร์ฟเวอร์ โดยดาวน์โหลด Node.js เวอร์ชันจริงมาติดตั้งเพื่อรันสคริปต์โจมตี ทำให้ยากต่อการตรวจจับ จากนั้นมัลแวร์จะเชื่อมต่อ RPC ของ Ethereum เพื่อทำธุรกรรมกับสัญญาเฉพาะ เป้าหมายคือขโมยสินทรัพย์ดิจิทัลจากระบบที่ถูกยึดแบบไร้การเจาะจงประเทศ ผู้ดูแลระบบควรตรวจสอบ process Node.js แปลกปลอมและโฟลเดอร์ซ่อนใน home path 🔗 https://securityonline.info/react2shell-exploited-new-etherrat-malware-hunts-for-crypto-via-node-js 🕵️‍♂️ M‑Files Identity Hijack: ช่องโหว่ให้พนักงานขโมยตัวตนกันเองได้เงียบ ๆ แพลตฟอร์มจัดการเอกสาร M‑Files ถูกพบช่องโหว่ร้ายแรงที่เปิดทางให้ “ผู้ใช้ภายใน” สามารถดัก session token ของเพื่อนร่วมงานและสวมรอยเข้าถึงข้อมูลลับได้โดยไม่ทิ้งร่องรอย ทำให้การตรวจสอบย้อนหลังแทบเป็นไปไม่ได้ ขณะเดียวกันอีกช่องโหว่ทำให้ข้อมูลจาก vault เก่ารั่วไหลไปยัง vault ใหม่โดยไม่ตั้งใจ สะท้อนความเสี่ยงของระบบที่องค์กรพึ่งพาในงานเอกสารระดับ mission‑critical และจำเป็นต้องอัปเดตแพตช์ทันทีเพื่อปิดช่องโหว่เหล่านี้ 🔗 https://securityonline.info/identity-theft-in-m-files-high-severity-flaw-lets-insiders-hijack-user-accounts-and-access-sensitive-data 📦 Purchase Order Deception: แคมเปญจารกรรมใช้ loader อเนกประสงค์โจมตีอุตสาหกรรมยุโรป–ตะวันออกกลาง รายงานใหม่เผยแคมเปญที่ใช้ “unified commodity loader” เป็นแกนกลางในการส่ง RAT หลายตระกูลเข้าโจมตีบริษัทผลิตและหน่วยงานรัฐในอิตาลี ฟินแลนด์ และซาอุฯ โดยซ่อน payload ไว้ในภาพผ่าน steganography และดัดแปลงไลบรารีโอเพ่นซอร์สให้กลายเป็นม้าโทรจันที่ตรวจจับยาก พร้อมเทคนิคหลอก UAC แบบแนบเนียน ทำให้แคมเปญนี้เป็นตัวอย่างของการยกระดับ tradecraft ในตลาดมัลแวร์เชิงพาณิชย์ 🔗 https://securityonline.info/purchase-order-deception-sophisticated-loader-targets-manufacturing-giants-in-italy-finland-and-saudi-arabia 🕌 Prince of Persia APT กลับมาพร้อมมัลแวร์ควบคุมผ่าน Telegram หลังเงียบไปหลายปี กลุ่ม APT สายอิหร่าน “Prince of Persia / Infy” ถูกพบว่ายังปฏิบัติการอยู่และได้อัปเกรดเครื่องมือใหม่ เช่น Tonnerre v50 ที่สื่อสารผ่าน Telegram group และใช้ DGA ซับซ้อนเพื่อหลบการบล็อก โครงสร้างมัลแวร์รุ่นใหม่อย่าง Foudre v34 และ Tonnerre v50 แสดงให้เห็นว่ากลุ่มนี้ไม่ได้หายไป แต่กำลังพัฒนาโครงสร้างพื้นฐานให้ยืดหยุ่นและตรวจจับยากกว่าเดิม พร้อมหลักฐานว่ามีมนุษย์ควบคุมการโจมตีแบบ real‑time 🔗 https://securityonline.info/iranian-prince-of-persia-apt-resurfaces-with-telegram-controlled-stealth-malware 🤝 Ransomware Cartel: Qilin–DragonForce–LockBit รวมตัวแบบสิ้นหวังท่ามกลางแรงกดดันจากรัฐ ท่ามกลางการกวาดล้างของหน่วยงานรัฐทั่วโลก กลุ่ม Qilin, DragonForce และ LockBit ประกาศตั้ง “คาร์เทล” ร่วมกัน แต่รายงานชี้ว่าการรวมตัวนี้เป็นเพียงความพยายามประคองชื่อเสียงของ LockBit ที่แทบไม่เหลือกิจกรรมจริงแล้ว ขณะที่ Qilin กลับได้ประโยชน์ด้านการตลาดและดึง affiliate ใหม่มากกว่า ภาพรวมสะท้อนการแตกตัวของ ecosystem ransomware และการเปลี่ยนไปสู่โมเดล “ขู่กรรโชกข้อมูลอย่างเดียว” ที่เสี่ยงน้อยกว่าเดิม 🔗 https://securityonline.info/a-desperate-cartel-inside-the-unlikely-alliance-of-qilin-dragonforce-and-a-fading-lockbit 📨 Scripted Sparrow: เครื่องจักร BEC ระดับอุตสาหกรรมยิงอีเมลหลอกลวงกว่า 3 ล้านฉบับต่อเดือน กลุ่มอาชญากร “Scripted Sparrow” ใช้ระบบอัตโนมัติเต็มรูปแบบในการส่งอีเมล BEC โดยปลอมเป็นบริษัทเทรนนิ่งผู้บริหาร พร้อมแนบประวัติการสนทนาปลอมระหว่างผู้บริหารกับที่ปรึกษาเพื่อหลอกฝ่ายบัญชีให้จ่ายเงิน กลยุทธ์ใหม่คือส่งอีเมล “ลืมแนบไฟล์” เพื่อบังคับให้เหยื่อตอบกลับ ทำให้การสนทนากลายเป็น trusted thread และเปิดทางให้ส่งบัญชีม้าได้อย่างปลอดภัย การวิเคราะห์พบสมาชิกกระจายหลายทวีปและใช้เทคนิคปลอมตำแหน่ง GPS เพื่อหลบการติดตาม 🔗 https://securityonline.info/the-3-million-email-siege-inside-scripted-sparrows-global-industrialized-bec-machine 🛢️ MongoDB Memory Leak: ช่องโหว่ zlib ทำข้อมูลหลุดโดยไม่ต้องล็อกอิน ช่องโหว่ร้ายแรงใน MongoDB (CVE‑2025‑14847) เปิดทางให้ผู้โจมตีดึงข้อมูลจาก heap memory ได้โดยไม่ต้องยืนยันตัวตน เพียงส่งคำขอที่เจาะจงไปยังส่วนที่ใช้ zlib compression ทำให้เซิร์ฟเวอร์ตอบกลับด้วยข้อมูลที่ยังไม่ได้ล้าง ซึ่งอาจรวมถึง query ล่าสุดหรือ credential ที่ค้างอยู่ใน RAM ช่องโหว่นี้กระทบแทบทุกเวอร์ชันย้อนหลังหลายปี และผู้ดูแลระบบถูกแนะนำให้อัปเดตทันทีหรือปิดการใช้ zlib ชั่วคราวเพื่อหยุดการรั่วไหล 🔗 https://securityonline.info/critical-unauthenticated-mongodb-flaw-leaks-sensitive-data-via-zlib-compression 🎧 Anna’s Archive อ้างดูด Spotify 300TB จุดชนวนสอบสวนการรั่วไหลครั้งใหญ่ กลุ่มเงา Anna’s Archive ระบุว่าสามารถ mirror คลังเพลงของ Spotify ได้กว่า 300TB ครอบคลุม 86 ล้านแทร็กที่คิดเป็น 99.6% ของยอดฟังทั้งหมด โดยใช้วิธีเก็บ metadata 256 ล้านรายการและหลุดไฟล์เสียงบางส่วนผ่านการเลี่ยง DRM แม้ Spotify จะยืนยันเพียงว่ามีการเข้าถึงข้อมูลบางส่วน แต่เหตุการณ์นี้ชี้ให้เห็นความเสี่ยงด้านลิขสิทธิ์และความเป็นไปได้ที่ข้อมูลจะถูกนำไปสร้างแพลตฟอร์มสตรีมเถื่อนหรือใช้เทรนโมเดล AI 🔗 https://securityonline.info/annas-archive-claims-300tb-spotify-mirror-forcing-an-investigation-into-a-massive-music-data-leak 🖼️ Windows DWM EoP: ช่องโหว่ยกระดับสิทธิ์ด้วยเทคนิค “วาดทับ” พร้อม PoC เผยแพร่แล้ว ช่องโหว่ใน Desktop Window Manager (DWM) ของ Windows เปิดทางให้ผู้ใช้ในเครื่องยกระดับสิทธิ์ขึ้นเป็น SYSTEM ผ่านการจัดการกราฟิกผิดพลาด โดยมี PoC เผยแพร่แล้วแม้รายงานฉบับเต็มจะถูกล็อกให้เฉพาะผู้สนับสนุน เหตุการณ์นี้เพิ่มแรงกดดันให้ Microsoft ต้องเร่งแพตช์ เพราะเป็นช่องโหว่ที่ผู้โจมตีสามารถใช้ร่วมกับบั๊กอื่นเพื่อยึดระบบได้อย่างรวดเร็ว 🔗 https://securityonline.info/windows-dwm-flaw-lets-local-users-paint-their-way-to-system-privileges-poc-publishes ⚡ Alphabet ทุ่ม $4.75B ซื้อ Intersect Power เพื่อควบคุมไฟฟ้าป้อน Gemini และศูนย์ข้อมูล Alphabet เดินเกมเชิงโครงสร้างด้วยการซื้อ Intersect Power เพื่อแก้ปัญหาพลังงานที่กำลังกลายเป็นคอขวดของการแข่งขัน AI โดยดีลนี้ทำให้ Google ควบคุมโครงการพลังงานหมุนเวียนหลายกิกะวัตต์ รวมถึงโรงไฟฟ้าพลังงานแสงอาทิตย์ที่สร้างติดกับดาต้าเซ็นเตอร์ในเท็กซัส การเคลื่อนไหวนี้สะท้อนว่าศึก AI ไม่ได้วัดกันที่ชิปหรือโมเดลอีกต่อไป แต่คือใครสร้างโรงไฟฟ้าได้เร็วกว่า 🔗 https://securityonline.info/the-grid-is-the-goal-alphabets-4-75b-bet-to-own-the-power-plants-behind-gemini 📱 Android Toll: Google เก็บค่าติดตั้ง $2.85 ต่อแอปเมื่อใช้ลิงก์ดาวน์โหลดภายนอก ภายใต้แรงกดดันจากคดี Epic vs Google ศาลบีบให้ Google เปิด Play Store ให้ลิงก์ออกไปดาวน์โหลดภายนอกได้ แต่ Google เสนอโมเดลใหม่ที่ซับซ้อนและมีค่าธรรมเนียมสูง—คิด $2.85 ต่อการติดตั้งแอป และ $3.65 สำหรับเกม หากผู้ใช้ติดตั้งภายใน 24 ชั่วโมงหลังคลิกลิงก์ พร้อมเก็บส่วนแบ่ง 10–20% สำหรับการจ่ายเงินผ่านระบบของนักพัฒนาเอง ทำให้แม้จะ “เปิด” ระบบ แต่ต้นทุนจริงอาจสูงจนผู้พัฒนาหลายรายไม่อยากออกจาก ecosystem 🔗 https://securityonline.info/the-android-toll-google-to-charge-2-85-per-install-for-external-app-links
    0 ความคิดเห็น 0 การแบ่งปัน 223 มุมมอง 0 รีวิว
  • แฮ็กครั้งมโหฬาร: กลุ่ม Pirate Archivist ดูดข้อมูล Spotify 300TB ปล่อยทอร์เรนต์กว่า 86 ล้านไฟล์

    เหตุการณ์ครั้งนี้สร้างแรงสั่นสะเทือนครั้งใหญ่ในวงการสตรีมมิง เมื่อกลุ่ม Anna’s Archive ซึ่งเป็นที่รู้จักในฐานะ “เงาแห่งห้องสมุดโลก” ได้ทำการสกัดข้อมูลจาก Spotify ในระดับที่ไม่เคยเกิดขึ้นมาก่อน โดยดึงไฟล์เพลงและเมทาดาทารวมกว่า 300TB ออกมาจากแพลตฟอร์ม พร้อมปล่อยเป็นทอร์เรนต์ให้ดาวน์โหลดอย่างเสรี การรั่วไหลครั้งนี้ครอบคลุมเพลงกว่า 86 ล้านไฟล์ คิดเป็นประมาณ 37% ของคลังเพลงทั้งหมด แต่ครอบคลุมถึง 99.9% ของยอดการฟังบนแพลตฟอร์ม ซึ่งสะท้อนว่าข้อมูลที่หลุดออกมาคือ “แก่นกลาง” ของ Spotify อย่างแท้จริง

    Spotify ยืนยันว่ามีการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต และผู้โจมตีใช้วิธีหลบเลี่ยง DRM เพื่อดึงไฟล์เสียงต้นฉบับในรูปแบบ OGG Vorbis 160kbps ออกมา ขณะเดียวกันเมทาดาทากว่า 256 ล้านแถว รวมถึง ISRC ทั้ง 186 ล้านรายการ ก็ถูกนำไปสร้างเป็นฐานข้อมูลที่ค้นหาได้เต็มรูปแบบ ทำให้ข้อมูลเชิงลึกเกี่ยวกับพฤติกรรมการฟังเพลงทั่วโลกถูกเปิดเผยอย่างไม่เคยมีมาก่อน เช่น สัดส่วนเพลงที่แทบไม่มีคนฟัง หรือแนวโน้มความนิยมของเพลงที่มี BPM ประมาณ 120 ซึ่งเป็นจังหวะที่พบมากที่สุดบนแพลตฟอร์ม

    Anna’s Archive อ้างว่าการกระทำครั้งนี้มีเป้าหมายเพื่อ “การอนุรักษ์ดนตรีของมนุษยชาติ” โดยมองว่า Spotify ให้ความสำคัญกับเพลงยอดนิยมมากเกินไป และคุณภาพเสียงที่ถูกบีบอัดก็ไม่เหมาะกับการเก็บถาวร พวกเขาจึงสร้างระบบทอร์เรนต์ที่จัดหมวดหมู่ตามความนิยม และใช้ฟอร์แมต AAC (Anna’s Archive Container) เพื่อแพ็กข้อมูลอย่างเป็นระบบ พร้อมทยอยปล่อยข้อมูลเป็นชุดใหญ่ในอนาคต ซึ่งอาจทำให้ผลกระทบของเหตุการณ์นี้ยังคงขยายตัวต่อไปอีกนาน

    ด้าน Spotify ระบุว่าบัญชีที่เกี่ยวข้องกับการโจมตีถูกปิดแล้ว และกำลังเพิ่มมาตรการป้องกันใหม่เพื่อรับมือการโจมตีลักษณะนี้ในอนาคต อย่างไรก็ตาม เหตุการณ์นี้ได้เปิดประเด็นสำคัญเกี่ยวกับความปลอดภัยของแพลตฟอร์มสตรีมมิง และความเปราะบางของระบบ DRM ที่ถูกท้าทายอย่างรุนแรงจากกลุ่มผู้ต้องการ “ปลดปล่อยข้อมูล” สู่สาธารณะ

    สรุปประเด็นสำคัญ
    ขนาดการรั่วไหลที่ไม่เคยเกิดขึ้นมาก่อน
    ข้อมูลกว่า 300TB ถูกดูดออกจาก Spotify
    รวมเพลงกว่า 86 ล้านไฟล์ ครอบคลุม 99.9% ของยอดฟังทั้งหมด

    ข้อมูลเชิงลึกที่ถูกเปิดเผย
    เมทาดาทา 256 ล้านแถว และ ISRC 186 ล้านรายการ
    ข้อมูลเผยว่า 70% ของเพลงแทบไม่มีคนฟัง และ BPM 120 คือจังหวะยอดนิยม

    การตอบสนองของ Spotify
    ปิดบัญชีที่เกี่ยวข้องกับการโจมตี
    เพิ่มมาตรการป้องกันใหม่และตรวจสอบพฤติกรรมต้องสงสัย

    ความเสี่ยงและผลกระทบที่ต้องจับตา
    การหลบเลี่ยง DRM อาจกระทบความเชื่อมั่นในระบบสตรีมมิง
    การปล่อยข้อมูลเป็นชุดใหญ่ในอนาคตอาจทำให้ผลกระทบขยายวงกว้าง
    อุตสาหกรรมดนตรีอาจเผชิญความเสียหายด้านลิขสิทธิ์ครั้งใหญ่

    https://www.tomshardware.com/service-providers/streaming/pirate-archivist-group-scrapes-spotifys-300tb-library-posts-free-torrents-for-downloading-investigation-underway-as-music-and-metadata-hit-torrent-sites
    🎧 แฮ็กครั้งมโหฬาร: กลุ่ม Pirate Archivist ดูดข้อมูล Spotify 300TB ปล่อยทอร์เรนต์กว่า 86 ล้านไฟล์ เหตุการณ์ครั้งนี้สร้างแรงสั่นสะเทือนครั้งใหญ่ในวงการสตรีมมิง เมื่อกลุ่ม Anna’s Archive ซึ่งเป็นที่รู้จักในฐานะ “เงาแห่งห้องสมุดโลก” ได้ทำการสกัดข้อมูลจาก Spotify ในระดับที่ไม่เคยเกิดขึ้นมาก่อน โดยดึงไฟล์เพลงและเมทาดาทารวมกว่า 300TB ออกมาจากแพลตฟอร์ม พร้อมปล่อยเป็นทอร์เรนต์ให้ดาวน์โหลดอย่างเสรี การรั่วไหลครั้งนี้ครอบคลุมเพลงกว่า 86 ล้านไฟล์ คิดเป็นประมาณ 37% ของคลังเพลงทั้งหมด แต่ครอบคลุมถึง 99.9% ของยอดการฟังบนแพลตฟอร์ม ซึ่งสะท้อนว่าข้อมูลที่หลุดออกมาคือ “แก่นกลาง” ของ Spotify อย่างแท้จริง Spotify ยืนยันว่ามีการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต และผู้โจมตีใช้วิธีหลบเลี่ยง DRM เพื่อดึงไฟล์เสียงต้นฉบับในรูปแบบ OGG Vorbis 160kbps ออกมา ขณะเดียวกันเมทาดาทากว่า 256 ล้านแถว รวมถึง ISRC ทั้ง 186 ล้านรายการ ก็ถูกนำไปสร้างเป็นฐานข้อมูลที่ค้นหาได้เต็มรูปแบบ ทำให้ข้อมูลเชิงลึกเกี่ยวกับพฤติกรรมการฟังเพลงทั่วโลกถูกเปิดเผยอย่างไม่เคยมีมาก่อน เช่น สัดส่วนเพลงที่แทบไม่มีคนฟัง หรือแนวโน้มความนิยมของเพลงที่มี BPM ประมาณ 120 ซึ่งเป็นจังหวะที่พบมากที่สุดบนแพลตฟอร์ม Anna’s Archive อ้างว่าการกระทำครั้งนี้มีเป้าหมายเพื่อ “การอนุรักษ์ดนตรีของมนุษยชาติ” โดยมองว่า Spotify ให้ความสำคัญกับเพลงยอดนิยมมากเกินไป และคุณภาพเสียงที่ถูกบีบอัดก็ไม่เหมาะกับการเก็บถาวร พวกเขาจึงสร้างระบบทอร์เรนต์ที่จัดหมวดหมู่ตามความนิยม และใช้ฟอร์แมต AAC (Anna’s Archive Container) เพื่อแพ็กข้อมูลอย่างเป็นระบบ พร้อมทยอยปล่อยข้อมูลเป็นชุดใหญ่ในอนาคต ซึ่งอาจทำให้ผลกระทบของเหตุการณ์นี้ยังคงขยายตัวต่อไปอีกนาน ด้าน Spotify ระบุว่าบัญชีที่เกี่ยวข้องกับการโจมตีถูกปิดแล้ว และกำลังเพิ่มมาตรการป้องกันใหม่เพื่อรับมือการโจมตีลักษณะนี้ในอนาคต อย่างไรก็ตาม เหตุการณ์นี้ได้เปิดประเด็นสำคัญเกี่ยวกับความปลอดภัยของแพลตฟอร์มสตรีมมิง และความเปราะบางของระบบ DRM ที่ถูกท้าทายอย่างรุนแรงจากกลุ่มผู้ต้องการ “ปลดปล่อยข้อมูล” สู่สาธารณะ 📌 สรุปประเด็นสำคัญ ✅ ขนาดการรั่วไหลที่ไม่เคยเกิดขึ้นมาก่อน ➡️ ข้อมูลกว่า 300TB ถูกดูดออกจาก Spotify ➡️ รวมเพลงกว่า 86 ล้านไฟล์ ครอบคลุม 99.9% ของยอดฟังทั้งหมด ✅ ข้อมูลเชิงลึกที่ถูกเปิดเผย ➡️ เมทาดาทา 256 ล้านแถว และ ISRC 186 ล้านรายการ ➡️ ข้อมูลเผยว่า 70% ของเพลงแทบไม่มีคนฟัง และ BPM 120 คือจังหวะยอดนิยม ✅ การตอบสนองของ Spotify ➡️ ปิดบัญชีที่เกี่ยวข้องกับการโจมตี ➡️ เพิ่มมาตรการป้องกันใหม่และตรวจสอบพฤติกรรมต้องสงสัย ‼️ ความเสี่ยงและผลกระทบที่ต้องจับตา ⛔ การหลบเลี่ยง DRM อาจกระทบความเชื่อมั่นในระบบสตรีมมิง ⛔ การปล่อยข้อมูลเป็นชุดใหญ่ในอนาคตอาจทำให้ผลกระทบขยายวงกว้าง ⛔ อุตสาหกรรมดนตรีอาจเผชิญความเสียหายด้านลิขสิทธิ์ครั้งใหญ่ https://www.tomshardware.com/service-providers/streaming/pirate-archivist-group-scrapes-spotifys-300tb-library-posts-free-torrents-for-downloading-investigation-underway-as-music-and-metadata-hit-torrent-sites
    0 ความคิดเห็น 0 การแบ่งปัน 107 มุมมอง 0 รีวิว
  • เคย์ซี บาร์เน็ตต์ ประธานหอการค้าอเมริกันในกัมพูชา ผู้ออกมาประณามไทย ที่แท้ก็เป็นสุนัขรับใช้รัฐบาลฮุนเซน เพราะนอกจากทำธุรกิจหากินแล้ว ยังเป็นที่ปรึกษา และกรรมการในคณะทำงานด้านบัญชี ภาษี และหลักทรัพย์ของกระทรวงเศรษฐกิจและการคลังกัมพูชา
    #คิงส์โพธิ์แดง
    เคย์ซี บาร์เน็ตต์ ประธานหอการค้าอเมริกันในกัมพูชา ผู้ออกมาประณามไทย ที่แท้ก็เป็นสุนัขรับใช้รัฐบาลฮุนเซน เพราะนอกจากทำธุรกิจหากินแล้ว ยังเป็นที่ปรึกษา และกรรมการในคณะทำงานด้านบัญชี ภาษี และหลักทรัพย์ของกระทรวงเศรษฐกิจและการคลังกัมพูชา #คิงส์โพธิ์แดง
    0 ความคิดเห็น 0 การแบ่งปัน 79 มุมมอง 0 รีวิว
  • อ้าว...เคย์ซี บาร์เน็ตต์
    ประธานหอมะกันในกัมพูชา ที่ประณามไทย ที่แท้เป็นที่ปรึกษาด้านบัญชีให้ก.คลังฮุนเซน หรือเมิงเอี่ยวเงินเทาว่ะ
    #คิงส์โพธิ์แดง
    อ้าว...เคย์ซี บาร์เน็ตต์ ประธานหอมะกันในกัมพูชา ที่ประณามไทย ที่แท้เป็นที่ปรึกษาด้านบัญชีให้ก.คลังฮุนเซน หรือเมิงเอี่ยวเงินเทาว่ะ #คิงส์โพธิ์แดง
    0 ความคิดเห็น 0 การแบ่งปัน 66 มุมมอง 0 รีวิว
  • จินนี่ ตอนที่ 2

    นิทานเรื่องจริง เรื่อง “จินนี่”
    ตอน 2
    จินนี่เป็นใคร ทำไมถึงได้สัมปทาน และทำไมเซียนระดับโลกทางด้านภูมิศาสตร์การเมืองถึงวิเคราะห์ว่า เรื่องจีนนี่ อาจเป็นตัวจุดระเบิดสงครามโลกครั้งที่ 3
    จีนนี่ Genie Energy เป็นบริษัทจดทะเบียนที่ Newark, New Jersey ในอเมริกา อยู่ภายใต้การดูแลของคณะกรรมการที่ปรึกษาด้านยุทธศาสตร์ของบริษัท Strategic Advisory Board ที่มีรายชื่อน่าสนใจระดับโลก เช่น **** Cheney, James Woolsey, Bill Richardson, Jacob Lord Rothschild, Rupert Murdock, Larry Summmers และ Michael Steinhardt…
    **** Cheney เป็นเหยี่ยวกระหายเลือดตัวจริง ยังไม่ตาย และยังอยู่ดี เขาเป็นรองประธานาธิบดี ที่เป็นเสมือนประธานาธิบดีตัวจริง สมัยที่คาวบอยบุชเป็นประธานาธิบดี ก่อนหน้านั้น เขาเคยเป็นประธานผู้บริหารของบริษัทขายน้ำมันที่ใหญ่ที่สุดในโลกบริษัทหนึ่งคือ Halliburton ซึ่งตระกูลบุช ดูเหมือนจะเป็นเจ้าของตัวจริง Halliburton ไม่ได้ค้าแต่น้ำมัน ช่วงสงครามอิรัค Halliburton ค้าอาวุธ ยุทธภัณท์ทุกอย่าง ที่จำเป็นสำหรับการทำสงคราม ให้แก่รัฐบาลอเมริกัน ที่ตอนนั้นมีคาวบอยบุช เป็นประธานาธิบดี เข้าใจเรื่องการค้าเสรี และการเป็นประชาธิปไตย ในความหมายของอเมริกาแล้วนะครับ
    James Woolsey เป็นอดีตผู้อำนวยการซีไอเอสมัยที่ บิล คลินตัน ผู้นิยมเด็กฝึกงานเป็นประธานาธิบดี เขาเป็นสายเหยี่ยวเช่นเดียวกัน ปัจจุบัน นั่งเป็นประธานถังความคิด ชื่อ Foundation for Defense of Democracies อ้อ… พวกอยู่หลังเขาเหมือนกัน นอกจากนี้ ยังเป็นสมาชิกผู้สนับสนุนโครงการเพื่อความเป็นหมายเลขหนึ่งของอเมริกาในศตวรรษใหม่ Project of the New American Century (PNAC) อันโด่งดัง ร่วมกับ Cheney และ Donald Rumsfeld สรุปว่า เป็นก๊วนเหยี่ยวกระหายเลือด ตะกระน้ำมันด้วยกัน
    Bill Richardson เป็นอดีตรัฐมนตรีกระทรวงพลังงานของอเมริกา
    Rupert Murdoch เป็นเจ้าของสื่อใหญ่ ทั้งในอเมริกา อังกฤษ และออสเตรเลีย หรือเป็นเจ้าของโรงงานฟอกย้อมข่าวตัวสำคัญนั่นเอง ทั้งรวย ทั้งมีอิทธิพลสูงในวงการสื่อระดับโลก เขาเป็นเจ้าของสื่อตัวแสบ Wall Street Journal และเป็นนายทุนให้นิตยสารรายสัปดาห์ the Standard ที่เป็นสายเหยี่ยว และที่มีหัวหน้าคณะบรรณาธิการ เป็นหนึ่งในผู้ก่อตั้ง โครงการ PNAC
    Larry Summers เป็นอดีตรัฐมนตรีคลังของอเมริกา ที่มีบทบาทสำคัญในการเอาเงินภาษีชาวอเมริกัน มาอุ้มยักษ์ใหญ่ทางการเงิน ไม่ให้ล้มละลาย จากการทำธุรกรรมทางการเงินอย่างตะกระ และไร้ความรับผิดชอบ ….อ้าว นึกว่าอเมริกาเคร่งเรื่องธรรมาภิบาล good governance เห็นสมุนชาวสยามคนสำคัญ ชอบเดินสายสั่งสอนชาวสยามให้มีธรรมาภิบาล งวดหน้า รบกวนท่านบินไปพูดแถวอเมริกาด้วยนะครับ ถ้ายังมีแรงเหลือ…
    Michael Steinhardt เป็นเจ้าของกองทุนเล่นหุ้น หรือนักปั่นหุ้นระดับโลก ที่ใกล้ชิดกับอิสราเอล (เป็นนักเล่นหุ้นชาวยิวน่ะครับ)
    ส่วน Jacob Lord Rothschild คงไม่ต้องแนะนำกันมาก แค่ขอเพิ่มข้อมูลให้ว่า เขาเป็นหุ้นส่วนกับนักธุรกิจน้ำมันตัวแสบชาวรัสเซีย Mikhail Khodorkovsky ซึ่งถูกคุณพี่ปูตินสั่งจับและดำเนินคดีข้อหาฉ้อโกง และเอาปูนหมายหน้าเอาไว้ เกี่ยวกับ Yukos Oil ที่มีความหมายกับรัสเซียมาก บางสื่อในรัสเซียเรียกเขาว่า เป็นคนขายชาติ ( อ่านเรื่องของเขาได้ ในนิทานเรื่อง หักหน้าหักหลัง และเรื่องแกะรอยสงครามโลกครั้ง ที่ 3) แต่นาย Kho ก็หนีออกจากรัสเซีย มาซุกอกใบตองแห้งได้ และเมื่อมีข่าวว่าจะถูกจับ นาย Kho โอนหุ้นที่ถือทั้งหมดใน Yukos Oil (กลับ !?) ไปให้ Jacob Rothschild ซึ่งปัจจุบัน เป็นผู้ถือหุ้นส่วนหนึ่งในจีนนี่ ที่ได้รับสัมปทานจากรัฐบาลเนทันยาฮู ในปี ค.ศ.2013 เพื่อทำการสำรวจน้ำมัน และแก๊ส ในเนื้อที่จำนวน 153 ตารางไมล์ ที่อยู่ในที่ราบสูงโกลาน เป็นเวลา 3 ปี
    เห็นรายชื่อผู้เกี่ยวข้องกับ จีนนี่ แล้ว ก็พอจะเดาได้ว่า จีนนี่ น่าจะร้อนแรงน่าดู
    และก๊วนเหยี่ยวกระหายเลือด เหยี่ยวตะกระน้ำมันนี้แหละ ที่เป็นตัวริเริ่ม ยุให้อเมริกาบุกเข้าไปในตะวันออกกลางโดยเฉพาะที่อิรัค เพื่อไปปล้นน้ำมันอิรัค และก็ไอ้ก๊วนนี้อีกเช่นกัน ที่สนับสนุนให้อเมริกาส่งกำลังเข้าไปสนับสนุนพวกกบฏซีเรีย เพื่อไล่อัสสาดให้กระเด็นออกไปจากการปกครองซีเรีย
    คงพอเห็นภาพกันแล้วนะครับว่า ทำไม จึงมีคนถูตะเกียงเรียก จินนี่ ออกมาตอนนี้ และทำไมถึงมีเซียนวิเคราะห์ว่า จีนนี่ อาจจะทำให้เรื่องราวในตะวันออกกลาง บานปลาย กลายเป็นตัวจุดชนวนสงครามโลก ครั้งที่ 3 ก็ได้
    สวัสดีครับ
    คนเล่านิทาน
    4 พ.ย. 2558
    จินนี่ ตอนที่ 2 นิทานเรื่องจริง เรื่อง “จินนี่” ตอน 2 จินนี่เป็นใคร ทำไมถึงได้สัมปทาน และทำไมเซียนระดับโลกทางด้านภูมิศาสตร์การเมืองถึงวิเคราะห์ว่า เรื่องจีนนี่ อาจเป็นตัวจุดระเบิดสงครามโลกครั้งที่ 3 จีนนี่ Genie Energy เป็นบริษัทจดทะเบียนที่ Newark, New Jersey ในอเมริกา อยู่ภายใต้การดูแลของคณะกรรมการที่ปรึกษาด้านยุทธศาสตร์ของบริษัท Strategic Advisory Board ที่มีรายชื่อน่าสนใจระดับโลก เช่น Dick Cheney, James Woolsey, Bill Richardson, Jacob Lord Rothschild, Rupert Murdock, Larry Summmers และ Michael Steinhardt… Dick Cheney เป็นเหยี่ยวกระหายเลือดตัวจริง ยังไม่ตาย และยังอยู่ดี เขาเป็นรองประธานาธิบดี ที่เป็นเสมือนประธานาธิบดีตัวจริง สมัยที่คาวบอยบุชเป็นประธานาธิบดี ก่อนหน้านั้น เขาเคยเป็นประธานผู้บริหารของบริษัทขายน้ำมันที่ใหญ่ที่สุดในโลกบริษัทหนึ่งคือ Halliburton ซึ่งตระกูลบุช ดูเหมือนจะเป็นเจ้าของตัวจริง Halliburton ไม่ได้ค้าแต่น้ำมัน ช่วงสงครามอิรัค Halliburton ค้าอาวุธ ยุทธภัณท์ทุกอย่าง ที่จำเป็นสำหรับการทำสงคราม ให้แก่รัฐบาลอเมริกัน ที่ตอนนั้นมีคาวบอยบุช เป็นประธานาธิบดี เข้าใจเรื่องการค้าเสรี และการเป็นประชาธิปไตย ในความหมายของอเมริกาแล้วนะครับ James Woolsey เป็นอดีตผู้อำนวยการซีไอเอสมัยที่ บิล คลินตัน ผู้นิยมเด็กฝึกงานเป็นประธานาธิบดี เขาเป็นสายเหยี่ยวเช่นเดียวกัน ปัจจุบัน นั่งเป็นประธานถังความคิด ชื่อ Foundation for Defense of Democracies อ้อ… พวกอยู่หลังเขาเหมือนกัน นอกจากนี้ ยังเป็นสมาชิกผู้สนับสนุนโครงการเพื่อความเป็นหมายเลขหนึ่งของอเมริกาในศตวรรษใหม่ Project of the New American Century (PNAC) อันโด่งดัง ร่วมกับ Cheney และ Donald Rumsfeld สรุปว่า เป็นก๊วนเหยี่ยวกระหายเลือด ตะกระน้ำมันด้วยกัน Bill Richardson เป็นอดีตรัฐมนตรีกระทรวงพลังงานของอเมริกา Rupert Murdoch เป็นเจ้าของสื่อใหญ่ ทั้งในอเมริกา อังกฤษ และออสเตรเลีย หรือเป็นเจ้าของโรงงานฟอกย้อมข่าวตัวสำคัญนั่นเอง ทั้งรวย ทั้งมีอิทธิพลสูงในวงการสื่อระดับโลก เขาเป็นเจ้าของสื่อตัวแสบ Wall Street Journal และเป็นนายทุนให้นิตยสารรายสัปดาห์ the Standard ที่เป็นสายเหยี่ยว และที่มีหัวหน้าคณะบรรณาธิการ เป็นหนึ่งในผู้ก่อตั้ง โครงการ PNAC Larry Summers เป็นอดีตรัฐมนตรีคลังของอเมริกา ที่มีบทบาทสำคัญในการเอาเงินภาษีชาวอเมริกัน มาอุ้มยักษ์ใหญ่ทางการเงิน ไม่ให้ล้มละลาย จากการทำธุรกรรมทางการเงินอย่างตะกระ และไร้ความรับผิดชอบ ….อ้าว นึกว่าอเมริกาเคร่งเรื่องธรรมาภิบาล good governance เห็นสมุนชาวสยามคนสำคัญ ชอบเดินสายสั่งสอนชาวสยามให้มีธรรมาภิบาล งวดหน้า รบกวนท่านบินไปพูดแถวอเมริกาด้วยนะครับ ถ้ายังมีแรงเหลือ… Michael Steinhardt เป็นเจ้าของกองทุนเล่นหุ้น หรือนักปั่นหุ้นระดับโลก ที่ใกล้ชิดกับอิสราเอล (เป็นนักเล่นหุ้นชาวยิวน่ะครับ) ส่วน Jacob Lord Rothschild คงไม่ต้องแนะนำกันมาก แค่ขอเพิ่มข้อมูลให้ว่า เขาเป็นหุ้นส่วนกับนักธุรกิจน้ำมันตัวแสบชาวรัสเซีย Mikhail Khodorkovsky ซึ่งถูกคุณพี่ปูตินสั่งจับและดำเนินคดีข้อหาฉ้อโกง และเอาปูนหมายหน้าเอาไว้ เกี่ยวกับ Yukos Oil ที่มีความหมายกับรัสเซียมาก บางสื่อในรัสเซียเรียกเขาว่า เป็นคนขายชาติ ( อ่านเรื่องของเขาได้ ในนิทานเรื่อง หักหน้าหักหลัง และเรื่องแกะรอยสงครามโลกครั้ง ที่ 3) แต่นาย Kho ก็หนีออกจากรัสเซีย มาซุกอกใบตองแห้งได้ และเมื่อมีข่าวว่าจะถูกจับ นาย Kho โอนหุ้นที่ถือทั้งหมดใน Yukos Oil (กลับ !?) ไปให้ Jacob Rothschild ซึ่งปัจจุบัน เป็นผู้ถือหุ้นส่วนหนึ่งในจีนนี่ ที่ได้รับสัมปทานจากรัฐบาลเนทันยาฮู ในปี ค.ศ.2013 เพื่อทำการสำรวจน้ำมัน และแก๊ส ในเนื้อที่จำนวน 153 ตารางไมล์ ที่อยู่ในที่ราบสูงโกลาน เป็นเวลา 3 ปี เห็นรายชื่อผู้เกี่ยวข้องกับ จีนนี่ แล้ว ก็พอจะเดาได้ว่า จีนนี่ น่าจะร้อนแรงน่าดู และก๊วนเหยี่ยวกระหายเลือด เหยี่ยวตะกระน้ำมันนี้แหละ ที่เป็นตัวริเริ่ม ยุให้อเมริกาบุกเข้าไปในตะวันออกกลางโดยเฉพาะที่อิรัค เพื่อไปปล้นน้ำมันอิรัค และก็ไอ้ก๊วนนี้อีกเช่นกัน ที่สนับสนุนให้อเมริกาส่งกำลังเข้าไปสนับสนุนพวกกบฏซีเรีย เพื่อไล่อัสสาดให้กระเด็นออกไปจากการปกครองซีเรีย คงพอเห็นภาพกันแล้วนะครับว่า ทำไม จึงมีคนถูตะเกียงเรียก จินนี่ ออกมาตอนนี้ และทำไมถึงมีเซียนวิเคราะห์ว่า จีนนี่ อาจจะทำให้เรื่องราวในตะวันออกกลาง บานปลาย กลายเป็นตัวจุดชนวนสงครามโลก ครั้งที่ 3 ก็ได้ สวัสดีครับ คนเล่านิทาน 4 พ.ย. 2558
    Like
    1
    0 ความคิดเห็น 0 การแบ่งปัน 252 มุมมอง 0 รีวิว
  • Linux Gaming พุ่งแรงรับปลายปี: 13 เกมเด่นใน Steam Winter Sale ที่คอ Linux ไม่ควรพลาด

    Steam Winter Sale ปี 2025 กลายเป็นอีกหนึ่งหมุดหมายสำคัญของวงการเกมบน Linux เพราะจำนวนเกมที่รองรับ Proton และ Steam Deck เพิ่มขึ้นอย่างต่อเนื่อง ทำให้ผู้ใช้ Linux สามารถเข้าถึงเกมระดับ AAA ได้มากกว่ายุคก่อนหลายเท่า รายชื่อเกมที่ถูกคัดมาบนหน้าเว็บนี้สะท้อนภาพรวมของ ecosystem ที่โตขึ้นอย่างชัดเจน ตั้งแต่เกมอินดี้ราคาประหยัดไปจนถึงเกมฟอร์มยักษ์ที่เคยเป็นไปไม่ได้สำหรับ Linux เมื่อหลายปีก่อน

    สิ่งที่โดดเด่นคือเกมหลากหลายแนว ทั้ง RPG, Survival Horror, Extraction Shooter, Sandbox และ Adventure ซึ่งส่วนใหญ่ได้รับสถานะ Verified บน Steam Deck แสดงให้เห็นว่าการปรับแต่ง compatibility layer อย่าง Proton ทำงานได้ดีขึ้นมาก นอกจากนี้ เกมอย่าง Dying Light, The Last of Us Part I และ Metal Gear Solid Δ ยังเป็นตัวอย่างของเกมที่แม้ไม่รองรับ Linux แบบ native แต่ก็เล่นได้ดีผ่าน Proton ทำให้ผู้ใช้ไม่ต้องเลือกเกมตามระบบปฏิบัติการอีกต่อไปเหมือนในอดีต

    อีกเทรนด์ที่น่าสนใจคือเกมอินดี้คุณภาพสูง เช่น Tiny Glade, R.E.P.O., และ Escape From Duckov ที่ได้รับความนิยมเพิ่มขึ้นในชุมชน Linux เพราะราคาเข้าถึงง่ายและรองรับ Steam Deck ได้ดี การเติบโตของเกมอินดี้สะท้อนความเปลี่ยนแปลงของอุตสาหกรรมที่เปิดกว้างขึ้นสำหรับนักพัฒนาเล็ก ๆ ที่ไม่ต้องพึ่ง engine หรือระบบ DRM ที่ผูกกับ Windows แบบเดิม ๆ

    ท้ายที่สุด รายการนี้ยังชี้ให้เห็นว่าผู้ใช้ Linux มีตัวเลือกมากขึ้นกว่าเดิมมาก ทั้งเกม native และเกมที่เล่นผ่าน Proton โดยมีส่วนลดแรงในช่วง Winter Sale ทำให้เป็นช่วงเวลาที่เหมาะที่สุดสำหรับการขยายคลังเกมของผู้ใช้ Linux โดยเฉพาะอย่างยิ่งผู้ที่ใช้ Steam Deck หรือเครื่อง Linux แบบ custom build

    สรุปประเด็นสำคัญ
    เทรนด์ Linux Gaming ปี 2025
    Proton และ Steam Deck ทำให้เกม AAA เล่นได้ง่ายขึ้น
    เกมอินดี้คุณภาพสูงได้รับความนิยมเพิ่มขึ้น

    เกมเด่นที่ลดราคาแรง
    The Last of Us Part I, Dying Light, Expedition 33 ลดสูงสุดถึง 50–85%
    เกม native Linux เช่น Tiny Glade และ Dying Light (ภาคแรก) ทำงานได้ดีมาก

    ประเด็นที่ผู้ใช้ควรระวัง
    เกมบางเกมยังเป็น “Unsupported” บน Steam Deck เช่น Mafia: The Old Country และ MGS Δ
    ประสบการณ์การเล่นอาจขึ้นกับเวอร์ชัน Proton และสเปกเครื่อง

    คำแนะนำก่อนซื้อ
    ตรวจสอบ ProtonDB ก่อนซื้อเกม AAA
    อัปเดต SteamOS/Proton ให้เป็นเวอร์ชันล่าสุดเพื่อความเสถียร

    https://itsfoss.com/news/linux-games-steam-winter-sale-2025/
    🎮 Linux Gaming พุ่งแรงรับปลายปี: 13 เกมเด่นใน Steam Winter Sale ที่คอ Linux ไม่ควรพลาด Steam Winter Sale ปี 2025 กลายเป็นอีกหนึ่งหมุดหมายสำคัญของวงการเกมบน Linux เพราะจำนวนเกมที่รองรับ Proton และ Steam Deck เพิ่มขึ้นอย่างต่อเนื่อง ทำให้ผู้ใช้ Linux สามารถเข้าถึงเกมระดับ AAA ได้มากกว่ายุคก่อนหลายเท่า รายชื่อเกมที่ถูกคัดมาบนหน้าเว็บนี้สะท้อนภาพรวมของ ecosystem ที่โตขึ้นอย่างชัดเจน ตั้งแต่เกมอินดี้ราคาประหยัดไปจนถึงเกมฟอร์มยักษ์ที่เคยเป็นไปไม่ได้สำหรับ Linux เมื่อหลายปีก่อน สิ่งที่โดดเด่นคือเกมหลากหลายแนว ทั้ง RPG, Survival Horror, Extraction Shooter, Sandbox และ Adventure ซึ่งส่วนใหญ่ได้รับสถานะ Verified บน Steam Deck แสดงให้เห็นว่าการปรับแต่ง compatibility layer อย่าง Proton ทำงานได้ดีขึ้นมาก นอกจากนี้ เกมอย่าง Dying Light, The Last of Us Part I และ Metal Gear Solid Δ ยังเป็นตัวอย่างของเกมที่แม้ไม่รองรับ Linux แบบ native แต่ก็เล่นได้ดีผ่าน Proton ทำให้ผู้ใช้ไม่ต้องเลือกเกมตามระบบปฏิบัติการอีกต่อไปเหมือนในอดีต อีกเทรนด์ที่น่าสนใจคือเกมอินดี้คุณภาพสูง เช่น Tiny Glade, R.E.P.O., และ Escape From Duckov ที่ได้รับความนิยมเพิ่มขึ้นในชุมชน Linux เพราะราคาเข้าถึงง่ายและรองรับ Steam Deck ได้ดี การเติบโตของเกมอินดี้สะท้อนความเปลี่ยนแปลงของอุตสาหกรรมที่เปิดกว้างขึ้นสำหรับนักพัฒนาเล็ก ๆ ที่ไม่ต้องพึ่ง engine หรือระบบ DRM ที่ผูกกับ Windows แบบเดิม ๆ ท้ายที่สุด รายการนี้ยังชี้ให้เห็นว่าผู้ใช้ Linux มีตัวเลือกมากขึ้นกว่าเดิมมาก ทั้งเกม native และเกมที่เล่นผ่าน Proton โดยมีส่วนลดแรงในช่วง Winter Sale ทำให้เป็นช่วงเวลาที่เหมาะที่สุดสำหรับการขยายคลังเกมของผู้ใช้ Linux โดยเฉพาะอย่างยิ่งผู้ที่ใช้ Steam Deck หรือเครื่อง Linux แบบ custom build 📌 สรุปประเด็นสำคัญ ✅ เทรนด์ Linux Gaming ปี 2025 ➡️ Proton และ Steam Deck ทำให้เกม AAA เล่นได้ง่ายขึ้น ➡️ เกมอินดี้คุณภาพสูงได้รับความนิยมเพิ่มขึ้น ✅ เกมเด่นที่ลดราคาแรง ➡️ The Last of Us Part I, Dying Light, Expedition 33 ลดสูงสุดถึง 50–85% ➡️ เกม native Linux เช่น Tiny Glade และ Dying Light (ภาคแรก) ทำงานได้ดีมาก ‼️ ประเด็นที่ผู้ใช้ควรระวัง ⛔ เกมบางเกมยังเป็น “Unsupported” บน Steam Deck เช่น Mafia: The Old Country และ MGS Δ ⛔ ประสบการณ์การเล่นอาจขึ้นกับเวอร์ชัน Proton และสเปกเครื่อง ‼️ คำแนะนำก่อนซื้อ ⛔ ตรวจสอบ ProtonDB ก่อนซื้อเกม AAA ⛔ อัปเดต SteamOS/Proton ให้เป็นเวอร์ชันล่าสุดเพื่อความเสถียร https://itsfoss.com/news/linux-games-steam-winter-sale-2025/
    ITSFOSS.COM
    13 Awesome Games Linux Users Can Grab in Steam Winter Sale 🎮 (Ends 5 January)
    End 2025 on a winning note by grabbing some fun games for your Linux gaming rig!
    0 ความคิดเห็น 0 การแบ่งปัน 149 มุมมอง 0 รีวิว
  • บทความกฎหมาย EP.48

    อนุสัญญาว่าด้วยการห้ามใช้ สะสม ผลิต และถ่ายโอนทุ่นระเบิดสังหารบุคคล และการทำลายทุ่นระเบิด หรือที่รู้จักกันอย่างกว้างขวางในนามอนุสัญญาออตตาวา ถือเป็นหลักหมุดหมายสำคัญในทางกฎหมายระหว่างประเทศที่เปลี่ยนผ่านจากการควบคุมอาวุธแบบดั้งเดิมไปสู่การคุ้มครองสิทธิทางมนุษยธรรมอย่างเต็มรูปแบบ โดยมีแก่นแท้ทางกฎหมายที่มุ่งเน้นการยุติความเสียหายที่มิอาจเลือกปฏิบัติได้ระหว่างพลเรือนและคู่สงคราม ซึ่งสอดคล้องกับหลักการพื้นฐานของกฎหมายมนุษยธรรมระหว่างประเทศในเรื่องความจำเป็นทางการทหารและการแบ่งแยกกลุ่มเป้าหมายอย่างชัดเจน พันธกรณีหลักภายใต้อนุสัญญานี้กำหนดให้รัฐภาคีต้องยุติการใช้ทุ่นระเบิดสังหารบุคคลในทุกกรณีโดยไม่มีข้อยกเว้น พร้อมทั้งมีหน้าที่ตามกฎหมายในการทำลายคลังแสงทุ่นระเบิดในครอบครองภายในระยะเวลาที่กำหนด และที่สำคัญที่สุดคือภาระหน้าที่ตามมาตราที่ห้าในการสำรวจและกวาดล้างพื้นที่ปนเปื้อนทุ่นระเบิดให้เสร็จสิ้นเพื่อคืนพื้นที่ปลอดภัยให้แก่ประชาชน ในบริบทของพื้นที่ชายแดนไทยและกัมพูชาซึ่งเคยเป็นพื้นที่ยุทธศาสตร์ในอดีต การปฏิบัติตามกฎหมายฉบับนี้ไม่ได้เป็นเพียงเรื่องของการทำลายอาวุธ แต่คือการแสดงเจตจำนงทางกฎหมายที่ต้องการเยียวยาผลกระทบจากสงครามอย่างเป็นรูปธรรม โดยการทำงานของเจ้าหน้าที่ทหารและนักทำลายล้างวัตถุระเบิดในการตรวจค้นและกวาดล้างทุ่นระเบิดถือเป็นภารกิจที่มีฐานอำนาจรองรับจากกฎหมายเพื่อสร้างความมั่นคงในมิติใหม่ที่ไม่ใช่การสะสมอาวุธแต่คือการสร้างความปลอดภัยให้แก่พลเรือนที่อาศัยอยู่ในพื้นที่ตามแนวชายแดนเพื่อให้พวกเขาสามารถใช้ชีวิตและประกอบอาชีพเกษตรกรรมได้อย่างปกติตามหลักสิทธิมนุษยชนสากล นอกจากนี้อนุสัญญายังเน้นย้ำถึงความร่วมมือระหว่างประเทศและการช่วยเหลือผู้ประสบภัย ซึ่งเป็นมิติทางกฎหมายที่มุ่งเน้นการฟื้นฟูศักดิ์ศรีความเป็นมนุษย์และการสร้างความรับผิดชอบร่วมกันของรัฐภาคีในการกำจัดภัยคุกคามที่ตกค้างจากความขัดแย้งในอดีตให้หมดสิ้นไปจากพื้นที่ทับซ้อนและแนวพรมแดนอย่างถาวร

    บทสรุปความสำเร็จของอนุสัญญาออตตาวาจึงมิได้วัดเพียงจำนวนทุ่นระเบิดที่ถูกขุดขึ้นมาทำลายลงไปเท่านั้น แต่คือการสร้างบรรทัดฐานทางจริยธรรมที่กลายเป็นกฎหมายระหว่างประเทศซึ่งได้รับการยอมรับจากรัฐส่วนใหญ่ทั่วโลกในการปฏิเสธการใช้อาวุธที่มีลักษณะโหดร้ายและส่งผลกระทบต่อเนื่องยาวนานเกินกว่าความจำเป็นทางการทหาร การรักษาความร่วมมือระหว่างประเทศในการกวาดล้างทุ่นระเบิดตามแนวชายแดนไทยและกัมพูชาโดยกำลังพลทหารที่มีความเชี่ยวชาญคือการตอกย้ำว่ากฎหมายสามารถเปลี่ยนสนามรบในอดีตให้กลายเป็นพื้นที่แห่งการพัฒนาและสันติภาพได้ และเป็นการยืนยันว่าสิทธิในชีวิตและความปลอดภัยของมนุษย์ย่อมอยู่เหนือยุทธศาสตร์ทางการทหารใดๆ ทั้งสิ้น การก้าวไปสู่โลกที่ไร้ทุ่นระเบิดสังหารบุคคลจึงเป็นพันธกิจทางกฎหมายและมนุษยธรรมที่สำคัญยิ่งซึ่งมวลมนุษยชาติจะต้องร่วมกันรักษาความศักดิ์สิทธิ์ของอนุสัญญาฉบับนี้ไว้เพื่อส่งต่อพื้นดินที่ปลอดภัยให้แก่คนรุ่นหลังสืบไป
    บทความกฎหมาย EP.48 อนุสัญญาว่าด้วยการห้ามใช้ สะสม ผลิต และถ่ายโอนทุ่นระเบิดสังหารบุคคล และการทำลายทุ่นระเบิด หรือที่รู้จักกันอย่างกว้างขวางในนามอนุสัญญาออตตาวา ถือเป็นหลักหมุดหมายสำคัญในทางกฎหมายระหว่างประเทศที่เปลี่ยนผ่านจากการควบคุมอาวุธแบบดั้งเดิมไปสู่การคุ้มครองสิทธิทางมนุษยธรรมอย่างเต็มรูปแบบ โดยมีแก่นแท้ทางกฎหมายที่มุ่งเน้นการยุติความเสียหายที่มิอาจเลือกปฏิบัติได้ระหว่างพลเรือนและคู่สงคราม ซึ่งสอดคล้องกับหลักการพื้นฐานของกฎหมายมนุษยธรรมระหว่างประเทศในเรื่องความจำเป็นทางการทหารและการแบ่งแยกกลุ่มเป้าหมายอย่างชัดเจน พันธกรณีหลักภายใต้อนุสัญญานี้กำหนดให้รัฐภาคีต้องยุติการใช้ทุ่นระเบิดสังหารบุคคลในทุกกรณีโดยไม่มีข้อยกเว้น พร้อมทั้งมีหน้าที่ตามกฎหมายในการทำลายคลังแสงทุ่นระเบิดในครอบครองภายในระยะเวลาที่กำหนด และที่สำคัญที่สุดคือภาระหน้าที่ตามมาตราที่ห้าในการสำรวจและกวาดล้างพื้นที่ปนเปื้อนทุ่นระเบิดให้เสร็จสิ้นเพื่อคืนพื้นที่ปลอดภัยให้แก่ประชาชน ในบริบทของพื้นที่ชายแดนไทยและกัมพูชาซึ่งเคยเป็นพื้นที่ยุทธศาสตร์ในอดีต การปฏิบัติตามกฎหมายฉบับนี้ไม่ได้เป็นเพียงเรื่องของการทำลายอาวุธ แต่คือการแสดงเจตจำนงทางกฎหมายที่ต้องการเยียวยาผลกระทบจากสงครามอย่างเป็นรูปธรรม โดยการทำงานของเจ้าหน้าที่ทหารและนักทำลายล้างวัตถุระเบิดในการตรวจค้นและกวาดล้างทุ่นระเบิดถือเป็นภารกิจที่มีฐานอำนาจรองรับจากกฎหมายเพื่อสร้างความมั่นคงในมิติใหม่ที่ไม่ใช่การสะสมอาวุธแต่คือการสร้างความปลอดภัยให้แก่พลเรือนที่อาศัยอยู่ในพื้นที่ตามแนวชายแดนเพื่อให้พวกเขาสามารถใช้ชีวิตและประกอบอาชีพเกษตรกรรมได้อย่างปกติตามหลักสิทธิมนุษยชนสากล นอกจากนี้อนุสัญญายังเน้นย้ำถึงความร่วมมือระหว่างประเทศและการช่วยเหลือผู้ประสบภัย ซึ่งเป็นมิติทางกฎหมายที่มุ่งเน้นการฟื้นฟูศักดิ์ศรีความเป็นมนุษย์และการสร้างความรับผิดชอบร่วมกันของรัฐภาคีในการกำจัดภัยคุกคามที่ตกค้างจากความขัดแย้งในอดีตให้หมดสิ้นไปจากพื้นที่ทับซ้อนและแนวพรมแดนอย่างถาวร บทสรุปความสำเร็จของอนุสัญญาออตตาวาจึงมิได้วัดเพียงจำนวนทุ่นระเบิดที่ถูกขุดขึ้นมาทำลายลงไปเท่านั้น แต่คือการสร้างบรรทัดฐานทางจริยธรรมที่กลายเป็นกฎหมายระหว่างประเทศซึ่งได้รับการยอมรับจากรัฐส่วนใหญ่ทั่วโลกในการปฏิเสธการใช้อาวุธที่มีลักษณะโหดร้ายและส่งผลกระทบต่อเนื่องยาวนานเกินกว่าความจำเป็นทางการทหาร การรักษาความร่วมมือระหว่างประเทศในการกวาดล้างทุ่นระเบิดตามแนวชายแดนไทยและกัมพูชาโดยกำลังพลทหารที่มีความเชี่ยวชาญคือการตอกย้ำว่ากฎหมายสามารถเปลี่ยนสนามรบในอดีตให้กลายเป็นพื้นที่แห่งการพัฒนาและสันติภาพได้ และเป็นการยืนยันว่าสิทธิในชีวิตและความปลอดภัยของมนุษย์ย่อมอยู่เหนือยุทธศาสตร์ทางการทหารใดๆ ทั้งสิ้น การก้าวไปสู่โลกที่ไร้ทุ่นระเบิดสังหารบุคคลจึงเป็นพันธกิจทางกฎหมายและมนุษยธรรมที่สำคัญยิ่งซึ่งมวลมนุษยชาติจะต้องร่วมกันรักษาความศักดิ์สิทธิ์ของอนุสัญญาฉบับนี้ไว้เพื่อส่งต่อพื้นดินที่ปลอดภัยให้แก่คนรุ่นหลังสืบไป
    0 ความคิดเห็น 0 การแบ่งปัน 247 มุมมอง 0 รีวิว
  • นายอนุทิน ชาญวีระกุล รักษาการนายกรัฐมนตรี เป็นประธานในพิธีสดุดีและส่งร่าง 2 ทหารกล้า วีรบุรุษจากสมรภูมิเนิน 350 จ.สุรินทร์ กลับภูมิลำเนาอย่างสมเกียรติ หลังพลีชีพจากการปฏิบัติหน้าที่ปกป้องอธิปไตยชายแดนไทย–กัมพูชา
    .
    ทหารกล้าทั้งสองนาย ได้แก่ จ.ส.อ.สำเริง คลังประโคน และ พลทหารภาณุพัฒน์ เสาร์สา โดยมีครอบครัว ญาติ และกำลังพลร่วมพิธีด้วยความอาลัย ท่ามกลางบรรยากาศโศกเศร้า
    .
    นายกรัฐมนตรีกล่าวว่า ขณะนี้กองทัพไทยสามารถควบคุมพื้นที่ได้เกือบทั้งหมด และหวังว่าการสูญเสียครั้งนี้จะเป็นครั้งสุดท้าย พร้อมยืนยันไทยยึดหลักป้องกันตนเอง ไม่รุกรานประเทศเพื่อนบ้าน และพร้อมดูแลเยียวยาครอบครัวผู้สูญเสียอย่างเต็มที่
    .
    ชมคลิป >> https://news1live.com/detail/9680000122886
    .
    #News1live #News1 #ทหารกล้า #เนิน350 #ปกป้องอธิปไตย #ชายแดนไทย
    นายอนุทิน ชาญวีระกุล รักษาการนายกรัฐมนตรี เป็นประธานในพิธีสดุดีและส่งร่าง 2 ทหารกล้า วีรบุรุษจากสมรภูมิเนิน 350 จ.สุรินทร์ กลับภูมิลำเนาอย่างสมเกียรติ หลังพลีชีพจากการปฏิบัติหน้าที่ปกป้องอธิปไตยชายแดนไทย–กัมพูชา . ทหารกล้าทั้งสองนาย ได้แก่ จ.ส.อ.สำเริง คลังประโคน และ พลทหารภาณุพัฒน์ เสาร์สา โดยมีครอบครัว ญาติ และกำลังพลร่วมพิธีด้วยความอาลัย ท่ามกลางบรรยากาศโศกเศร้า . นายกรัฐมนตรีกล่าวว่า ขณะนี้กองทัพไทยสามารถควบคุมพื้นที่ได้เกือบทั้งหมด และหวังว่าการสูญเสียครั้งนี้จะเป็นครั้งสุดท้าย พร้อมยืนยันไทยยึดหลักป้องกันตนเอง ไม่รุกรานประเทศเพื่อนบ้าน และพร้อมดูแลเยียวยาครอบครัวผู้สูญเสียอย่างเต็มที่ . ชมคลิป >> https://news1live.com/detail/9680000122886 . #News1live #News1 #ทหารกล้า #เนิน350 #ปกป้องอธิปไตย #ชายแดนไทย
    0 ความคิดเห็น 0 การแบ่งปัน 346 มุมมอง 0 รีวิว
  • Anna’s Archive ถอดรหัส Spotify: โปรเจกต์อนุรักษ์เพลงครั้งใหญ่ที่สุดในประวัติศาสตร์ดิจิทัล

    การประกาศของ Anna’s Archive ว่าสามารถ “แบ็กอัป Spotify” ได้สำเร็จ ถือเป็นเหตุการณ์ที่เขย่าวงการข้อมูลดิจิทัลอย่างแท้จริง เพราะนี่ไม่ใช่แค่การเก็บเพลง แต่เป็นการสร้าง คลังอนุรักษ์วัฒนธรรมดนตรีมนุษย์ ที่ใหญ่ที่สุดเท่าที่เคยมีมา ด้วยข้อมูลกว่า 256 ล้านแทร็ก, 186 ล้าน ISRC, และไฟล์เพลงกว่า 86 ล้านไฟล์ รวมขนาดราว 300TB ทั้งหมดถูกจัดเรียงตามความนิยมและเผยแพร่ผ่านทอร์เรนต์แบบเปิดให้ทุกคนสามารถมิเรอร์ได้อย่างอิสระ

    โปรเจกต์นี้เกิดขึ้นจากความเชื่อว่าดนตรีคือส่วนหนึ่งของมรดกมนุษยชาติที่ไม่ควรถูกผูกขาดโดยแพลตฟอร์มใดแพลตฟอร์มหนึ่ง แม้ Spotify จะเป็นบริการสตรีมมิงที่ใหญ่ที่สุด แต่ก็มีข้อจำกัด เช่น เพลงที่ถูกลบเพราะลิขสิทธิ์หมดอายุ การเปลี่ยนแปลงแคตตาล็อก หรือการที่ผู้ใช้ไม่สามารถเข้าถึงไฟล์ต้นฉบับได้จริง Anna’s Archive จึงมองว่าการเก็บข้อมูลเหล่านี้คือการ “กันไว้ก่อนที่จะหายไป” คล้ายกับที่พวกเขาทำกับหนังสือและงานวิชาการมาก่อน

    สิ่งที่น่าสนใจคือ วิธีการเก็บข้อมูลไม่ได้เน้นคุณภาพสูงสุดแบบนักออดิโอไฟล์ แต่เน้น ความครอบคลุมของวัฒนธรรม โดยใช้ไฟล์ OGG Vorbis 160kbps สำหรับเพลงยอดนิยม และ OGG Opus 75kbps สำหรับเพลงที่ไม่มีคนฟังมากนัก เพื่อให้สามารถเก็บข้อมูลได้มากที่สุดในพื้นที่จำกัด นอกจากนี้ยังมีการสร้างฐานข้อมูล SQLite ที่เก็บ metadata แบบเกือบไร้การสูญเสีย ทำให้สามารถวิเคราะห์แนวโน้มเพลง ความนิยม ศิลปิน และข้อมูลเชิงลึกอื่นๆ ได้ในระดับที่ Spotify เองยังไม่เปิดเผยทั้งหมด

    โปรเจกต์นี้ยังเผยให้เห็นความจริงที่น่าตกใจ เช่น มากกว่า 70% ของเพลงบน Spotify มีคนฟังน้อยกว่า 1,000 ครั้ง, เพลงยอดนิยมเพียงไม่กี่เพลงมีจำนวนสตรีมรวมกันมากกว่าหลายสิบล้านเพลงท้ายแถว และจำนวนเพลงที่สร้างโดย AI เพิ่มขึ้นจนเริ่มกลบเนื้อหาที่มนุษย์สร้างจริงๆ นี่คือภาพสะท้อนของอุตสาหกรรมดนตรีสมัยใหม่ที่กำลังเปลี่ยนไปอย่างรวดเร็ว และการเก็บข้อมูลเหล่านี้ไว้คือการเก็บ “หลักฐานทางวัฒนธรรม” ของยุคสตรีมมิงไว้ให้คนรุ่นหลัง

    สรุปประเด็นสำคัญ
    โปรเจกต์อนุรักษ์ Spotify ของ Anna’s Archive
    เก็บ metadata ครอบคลุม 99.9% ของแทร็กทั้งหมด
    เก็บไฟล์เพลงกว่า 86 ล้านไฟล์ คิดเป็น 99.6% ของการฟังทั้งหมด
    ขนาดรวมราว 300TB และเผยแพร่ผ่านทอร์เรนต์แบบเปิด

    เหตุผลและความสำคัญ
    ป้องกันการสูญหายของเพลงจากลิขสิทธิ์หมดอายุหรือการลบออกจากแพลตฟอร์ม
    สร้างฐานข้อมูลวัฒนธรรมดนตรีที่ใหญ่ที่สุดในประวัติศาสตร์
    เปิดให้ทุกคนสามารถมิเรอร์และศึกษาข้อมูลได้

    วิธีการและเทคนิคที่ใช้
    จัดลำดับการเก็บตาม “ความนิยม” ของ Spotify
    ใช้ OGG Vorbis 160kbps สำหรับเพลงยอดนิยม และ Opus 75kbps สำหรับเพลงท้ายแถว
    สร้างฐานข้อมูล SQLite ที่เก็บ metadata แบบเกือบไร้การสูญเสีย

    ข้อมูลเชิงลึกที่ค้นพบ
    มากกว่า 70% ของเพลงมีคนฟังน้อยกว่า 1,000 ครั้ง
    เพลงยอดนิยม 3 เพลงมีจำนวนสตรีมรวมกันมากกว่าหลายสิบล้านเพลงท้ายแถว
    ปริมาณเพลงที่สร้างโดย AI เพิ่มขึ้นจนเริ่มกลบเพลงมนุษย์

    ประเด็นที่ต้องระวัง
    ข้อมูลบางส่วนอาจไม่สมบูรณ์หลังเดือนกรกฎาคม 2025
    เพลงที่มี popularity = 0 มี error bar สูงและอาจไม่แม่นยำ
    การเผยแพร่ไฟล์จำนวนมากอาจถูกมองว่าเสี่ยงด้านลิขสิทธิ์ในบางประเทศ

    https://annas-archive.li/blog/backing-up-spotify.html
    🎵 Anna’s Archive ถอดรหัส Spotify: โปรเจกต์อนุรักษ์เพลงครั้งใหญ่ที่สุดในประวัติศาสตร์ดิจิทัล การประกาศของ Anna’s Archive ว่าสามารถ “แบ็กอัป Spotify” ได้สำเร็จ ถือเป็นเหตุการณ์ที่เขย่าวงการข้อมูลดิจิทัลอย่างแท้จริง เพราะนี่ไม่ใช่แค่การเก็บเพลง แต่เป็นการสร้าง คลังอนุรักษ์วัฒนธรรมดนตรีมนุษย์ ที่ใหญ่ที่สุดเท่าที่เคยมีมา ด้วยข้อมูลกว่า 256 ล้านแทร็ก, 186 ล้าน ISRC, และไฟล์เพลงกว่า 86 ล้านไฟล์ รวมขนาดราว 300TB ทั้งหมดถูกจัดเรียงตามความนิยมและเผยแพร่ผ่านทอร์เรนต์แบบเปิดให้ทุกคนสามารถมิเรอร์ได้อย่างอิสระ โปรเจกต์นี้เกิดขึ้นจากความเชื่อว่าดนตรีคือส่วนหนึ่งของมรดกมนุษยชาติที่ไม่ควรถูกผูกขาดโดยแพลตฟอร์มใดแพลตฟอร์มหนึ่ง แม้ Spotify จะเป็นบริการสตรีมมิงที่ใหญ่ที่สุด แต่ก็มีข้อจำกัด เช่น เพลงที่ถูกลบเพราะลิขสิทธิ์หมดอายุ การเปลี่ยนแปลงแคตตาล็อก หรือการที่ผู้ใช้ไม่สามารถเข้าถึงไฟล์ต้นฉบับได้จริง Anna’s Archive จึงมองว่าการเก็บข้อมูลเหล่านี้คือการ “กันไว้ก่อนที่จะหายไป” คล้ายกับที่พวกเขาทำกับหนังสือและงานวิชาการมาก่อน สิ่งที่น่าสนใจคือ วิธีการเก็บข้อมูลไม่ได้เน้นคุณภาพสูงสุดแบบนักออดิโอไฟล์ แต่เน้น ความครอบคลุมของวัฒนธรรม โดยใช้ไฟล์ OGG Vorbis 160kbps สำหรับเพลงยอดนิยม และ OGG Opus 75kbps สำหรับเพลงที่ไม่มีคนฟังมากนัก เพื่อให้สามารถเก็บข้อมูลได้มากที่สุดในพื้นที่จำกัด นอกจากนี้ยังมีการสร้างฐานข้อมูล SQLite ที่เก็บ metadata แบบเกือบไร้การสูญเสีย ทำให้สามารถวิเคราะห์แนวโน้มเพลง ความนิยม ศิลปิน และข้อมูลเชิงลึกอื่นๆ ได้ในระดับที่ Spotify เองยังไม่เปิดเผยทั้งหมด โปรเจกต์นี้ยังเผยให้เห็นความจริงที่น่าตกใจ เช่น มากกว่า 70% ของเพลงบน Spotify มีคนฟังน้อยกว่า 1,000 ครั้ง, เพลงยอดนิยมเพียงไม่กี่เพลงมีจำนวนสตรีมรวมกันมากกว่าหลายสิบล้านเพลงท้ายแถว และจำนวนเพลงที่สร้างโดย AI เพิ่มขึ้นจนเริ่มกลบเนื้อหาที่มนุษย์สร้างจริงๆ นี่คือภาพสะท้อนของอุตสาหกรรมดนตรีสมัยใหม่ที่กำลังเปลี่ยนไปอย่างรวดเร็ว และการเก็บข้อมูลเหล่านี้ไว้คือการเก็บ “หลักฐานทางวัฒนธรรม” ของยุคสตรีมมิงไว้ให้คนรุ่นหลัง 📌 สรุปประเด็นสำคัญ ✅ โปรเจกต์อนุรักษ์ Spotify ของ Anna’s Archive ➡️ เก็บ metadata ครอบคลุม 99.9% ของแทร็กทั้งหมด ➡️ เก็บไฟล์เพลงกว่า 86 ล้านไฟล์ คิดเป็น 99.6% ของการฟังทั้งหมด ➡️ ขนาดรวมราว 300TB และเผยแพร่ผ่านทอร์เรนต์แบบเปิด ✅ เหตุผลและความสำคัญ ➡️ ป้องกันการสูญหายของเพลงจากลิขสิทธิ์หมดอายุหรือการลบออกจากแพลตฟอร์ม ➡️ สร้างฐานข้อมูลวัฒนธรรมดนตรีที่ใหญ่ที่สุดในประวัติศาสตร์ ➡️ เปิดให้ทุกคนสามารถมิเรอร์และศึกษาข้อมูลได้ ✅ วิธีการและเทคนิคที่ใช้ ➡️ จัดลำดับการเก็บตาม “ความนิยม” ของ Spotify ➡️ ใช้ OGG Vorbis 160kbps สำหรับเพลงยอดนิยม และ Opus 75kbps สำหรับเพลงท้ายแถว ➡️ สร้างฐานข้อมูล SQLite ที่เก็บ metadata แบบเกือบไร้การสูญเสีย ✅ ข้อมูลเชิงลึกที่ค้นพบ ➡️ มากกว่า 70% ของเพลงมีคนฟังน้อยกว่า 1,000 ครั้ง ➡️ เพลงยอดนิยม 3 เพลงมีจำนวนสตรีมรวมกันมากกว่าหลายสิบล้านเพลงท้ายแถว ➡️ ปริมาณเพลงที่สร้างโดย AI เพิ่มขึ้นจนเริ่มกลบเพลงมนุษย์ ‼️ ประเด็นที่ต้องระวัง ⛔ ข้อมูลบางส่วนอาจไม่สมบูรณ์หลังเดือนกรกฎาคม 2025 ⛔ เพลงที่มี popularity = 0 มี error bar สูงและอาจไม่แม่นยำ ⛔ การเผยแพร่ไฟล์จำนวนมากอาจถูกมองว่าเสี่ยงด้านลิขสิทธิ์ในบางประเทศ https://annas-archive.li/blog/backing-up-spotify.html
    ANNAS-ARCHIVE.LI
    Backing up Spotify
    We backed up Spotify (metadata and music files). It’s distributed in bulk torrents (~300TB). It’s the world’s first “preservation archive” for music which is fully open (meaning it can easily be mirrored by anyone with enough disk space), with 86 million music files, representing around 99.6% of listens.
    0 ความคิดเห็น 0 การแบ่งปัน 151 มุมมอง 0 รีวิว
  • กองทัพบกยกย่องความกล้าหาญและการเสียสละของ จ่าสิบเอก สำเริง คลังประโคน และ พลทหาร ภานุพัฒน์ เสาร์สา กำลังพลกองร้อยอาวุธเบา ร.23 พัน.3 ที่สละชีวิตในสนามรบ เพื่อปกป้องเพื่อนร่วมรบระหว่างปฏิบัติภารกิจโจมตีที่หมาย “เนิน 350”
    .
    เหตุการณ์เกิดขึ้นเมื่อวันที่ 16 ธันวาคม 2568 เวลา 10.10 น. ขณะหน่วยได้รับภารกิจเข้าโจมตี ฝ่ายตรงข้ามใช้อาวุธยิงสนับสนุนและอาวุธเล็งตรงอย่างต่อเนื่อง โดยกำลังพลทั้งสองนายได้ปฏิบัติหน้าที่เป็นชุดยิงคุ้มครอง รั้งท้าย ปักหลักต่อสู้เพื่อเปิดทางให้กำลังพลส่วนใหญ่ถอนกำลังได้อย่างปลอดภัย
    .
    การยืนหยัดต่อสู้จนวาระสุดท้ายของทั้งสองนาย ส่งผลให้เพื่อนร่วมรบสามารถรอดพ้นจากอันตราย และถือเป็นการเสียชีวิตในสนามรบอย่างสมศักดิ์ศรีของทหารกล้า
    .
    ปัจจุบันอยู่ระหว่างการลำเลียงร่างออกจากพื้นที่การรบด้วยความระมัดระวังสูงสุด เนื่องจากยังมีความเสี่ยงจากทุ่นระเบิดและวัตถุระเบิดแสวงเครื่องในพื้นที่
    .
    พลโท วีระยุทธ รักศิลป์ แม่ทัพภาคที่ 2 กล่าวยกย่องว่า ความเสียสละของทั้งสองนายเป็นแบบอย่างของทหารอาชีพ ผู้ยืนหยัดปกป้องอธิปไตยและผืนแผ่นดินไทยจนลมหายใจสุดท้าย
    .
    อ่านต่อ >> https://news1live.com/detail/9680000122676
    .
    #News1live #News1 #ทหารกล้า #เนิน350 #กองทัพบก #เสียสละเพื่อชาติ #จารึกไว้ในแผ่นดิน
    กองทัพบกยกย่องความกล้าหาญและการเสียสละของ จ่าสิบเอก สำเริง คลังประโคน และ พลทหาร ภานุพัฒน์ เสาร์สา กำลังพลกองร้อยอาวุธเบา ร.23 พัน.3 ที่สละชีวิตในสนามรบ เพื่อปกป้องเพื่อนร่วมรบระหว่างปฏิบัติภารกิจโจมตีที่หมาย “เนิน 350” . เหตุการณ์เกิดขึ้นเมื่อวันที่ 16 ธันวาคม 2568 เวลา 10.10 น. ขณะหน่วยได้รับภารกิจเข้าโจมตี ฝ่ายตรงข้ามใช้อาวุธยิงสนับสนุนและอาวุธเล็งตรงอย่างต่อเนื่อง โดยกำลังพลทั้งสองนายได้ปฏิบัติหน้าที่เป็นชุดยิงคุ้มครอง รั้งท้าย ปักหลักต่อสู้เพื่อเปิดทางให้กำลังพลส่วนใหญ่ถอนกำลังได้อย่างปลอดภัย . การยืนหยัดต่อสู้จนวาระสุดท้ายของทั้งสองนาย ส่งผลให้เพื่อนร่วมรบสามารถรอดพ้นจากอันตราย และถือเป็นการเสียชีวิตในสนามรบอย่างสมศักดิ์ศรีของทหารกล้า . ปัจจุบันอยู่ระหว่างการลำเลียงร่างออกจากพื้นที่การรบด้วยความระมัดระวังสูงสุด เนื่องจากยังมีความเสี่ยงจากทุ่นระเบิดและวัตถุระเบิดแสวงเครื่องในพื้นที่ . พลโท วีระยุทธ รักศิลป์ แม่ทัพภาคที่ 2 กล่าวยกย่องว่า ความเสียสละของทั้งสองนายเป็นแบบอย่างของทหารอาชีพ ผู้ยืนหยัดปกป้องอธิปไตยและผืนแผ่นดินไทยจนลมหายใจสุดท้าย . อ่านต่อ >> https://news1live.com/detail/9680000122676 . #News1live #News1 #ทหารกล้า #เนิน350 #กองทัพบก #เสียสละเพื่อชาติ #จารึกไว้ในแผ่นดิน
    Love
    1
    0 ความคิดเห็น 0 การแบ่งปัน 402 มุมมอง 0 รีวิว
  • โฆษกกองทัพบกยืนยันความคืบหน้าสถานการณ์ชายแดนไทย–กัมพูชา ระบุว่า กองทัพภาคที่ 2 สามารถควบคุมพื้นที่บริเวณเนิน 350 และปราสาทตาควายได้แล้ว ขณะนี้อยู่ระหว่างการสถาปนาความมั่นคงในพื้นที่อย่างต่อเนื่อง
    .
    รายงานดังกล่าวมีขึ้นเมื่อเวลา 13.00 น. ของวันที่ 20 ธันวาคม โดยฝ่ายไทยสามารถควบคุมพื้นที่ในเบื้องต้นได้สำเร็จ หลังการปฏิบัติการทางทหารในพื้นที่ดังกล่าว
    .
    พลตรี วินธัย สุวารี โฆษกกองทัพบก เปิดเผยว่า เจ้าหน้าที่ได้พบร่างกำลังพลที่เสียชีวิต 2 นาย ได้แก่ จ่าสิบเอก สำเริง คลังประโคน และ พลทหาร ภานุพัฒน์ เสาร์สา ขณะนี้อยู่ระหว่างการเคลื่อนย้ายร่างกลับยังพื้นที่ส่วนหลัง เพื่อนำกลับสู่ภูมิลำเนา
    .
    กองทัพบกระบุว่า จะมีการรายงานรายละเอียดเพิ่มเติมให้ทราบต่อไป
    .
    อ่านต่อ >> https://news1live.com/detail/9680000122619
    .
    #News1live #News1 #เนิน350 #ปราสาทตาควาย #กองทัพบก #ทหารกล้า #สถานการณ์ชายแดน
    โฆษกกองทัพบกยืนยันความคืบหน้าสถานการณ์ชายแดนไทย–กัมพูชา ระบุว่า กองทัพภาคที่ 2 สามารถควบคุมพื้นที่บริเวณเนิน 350 และปราสาทตาควายได้แล้ว ขณะนี้อยู่ระหว่างการสถาปนาความมั่นคงในพื้นที่อย่างต่อเนื่อง . รายงานดังกล่าวมีขึ้นเมื่อเวลา 13.00 น. ของวันที่ 20 ธันวาคม โดยฝ่ายไทยสามารถควบคุมพื้นที่ในเบื้องต้นได้สำเร็จ หลังการปฏิบัติการทางทหารในพื้นที่ดังกล่าว . พลตรี วินธัย สุวารี โฆษกกองทัพบก เปิดเผยว่า เจ้าหน้าที่ได้พบร่างกำลังพลที่เสียชีวิต 2 นาย ได้แก่ จ่าสิบเอก สำเริง คลังประโคน และ พลทหาร ภานุพัฒน์ เสาร์สา ขณะนี้อยู่ระหว่างการเคลื่อนย้ายร่างกลับยังพื้นที่ส่วนหลัง เพื่อนำกลับสู่ภูมิลำเนา . กองทัพบกระบุว่า จะมีการรายงานรายละเอียดเพิ่มเติมให้ทราบต่อไป . อ่านต่อ >> https://news1live.com/detail/9680000122619 . #News1live #News1 #เนิน350 #ปราสาทตาควาย #กองทัพบก #ทหารกล้า #สถานการณ์ชายแดน
    0 ความคิดเห็น 0 การแบ่งปัน 337 มุมมอง 0 รีวิว
  • PhotoPrism: ทางเลือกใหม่แทน Google Photos

    PhotoPrism เป็นแอปจัดการรูปภาพที่ทำงานบนเซิร์ฟเวอร์ส่วนตัวในบ้าน (homelab) โดยใช้ Docker Compose จุดเด่นคือ การประมวลผลทั้งหมดเกิดขึ้นภายในเครื่องของผู้ใช้ ทำให้รูปถ่ายไม่ถูกนำไปใช้เป็นข้อมูลฝึกโมเดลธุรกิจของบริษัทอื่น ภาพถ่ายจึงยังคงเป็น “ความทรงจำของคุณ” ภายใต้การควบคุมของคุณเอง

    ขั้นตอนการติดตั้งและการตั้งค่า
    การติดตั้ง PhotoPrism ต้องมีพื้นฐานการใช้ Linux command line และ Docker โดยเริ่มจากการสร้างโฟลเดอร์โปรเจกต์ ดาวน์โหลดไฟล์ docker-compose.yml และแก้ไขค่าที่สำคัญ เช่น รหัสผ่าน admin, ตำแหน่งโฟลเดอร์ภาพต้นฉบับ, และ พอร์ตการเชื่อมต่อ หลังจากนั้นใช้คำสั่ง docker compose up -d เพื่อรันระบบใน background

    เมื่อระบบเริ่มทำงาน ผู้ใช้สามารถเข้าผ่านเว็บอินเทอร์เฟซที่ http://localhost:2342 และสั่งให้ PhotoPrism ทำการ index รูปภาพทั้งหมด เพื่อสร้าง metadata, thumbnails และวิเคราะห์ด้วย AI เช่น การจดจำใบหน้าและวัตถุ กระบวนการนี้อาจใช้เวลาหลายชั่วโมงหากมีคลังภาพขนาดใหญ่ แต่จะเกิดขึ้นเพียงครั้งแรกเท่านั้น

    ความเป็นส่วนตัวและการดูแลระบบ
    PhotoPrism มีตัวเลือกการตั้งค่าหลากหลาย เช่น ปิดการจดจำใบหน้าเพื่อเพิ่มความเป็นส่วนตัว หรือปรับคุณภาพ thumbnail เพื่อประหยัดพื้นที่ นอกจากนี้ยังสามารถตั้งค่า reverse proxy เช่น Nginx หรือ Caddy เพื่อให้เข้าถึงจากภายนอก LAN ได้อย่างปลอดภัย ผู้ใช้ต้องรับผิดชอบเรื่อง การสำรองข้อมูลและการอัปเดตระบบเอง ซึ่งถือเป็นข้อแลกเปลี่ยนกับการได้สิทธิ์ควบคุมข้อมูลอย่างเต็มที่

    การใช้งานบนมือถือและการขยายระบบ
    PhotoPrism รองรับการเข้าถึงผ่าน Progressive Web App (PWA) ที่สามารถติดตั้งเป็น shortcut บนมือถือ รวมถึงแอปเสริมอย่าง Gallery for PhotoPrism (Android) และ PhotoSync (Android/iOS) เพื่อซิงค์ภาพได้สะดวก ผู้ใช้สามารถเริ่มต้นจากคลังภาพเล็ก ๆ แล้วค่อย ๆ ขยายระบบ homelab ให้รองรับคลังภาพขนาดใหญ่ขึ้นตามความต้องการ

    สรุปสาระสำคัญและคำเตือน
    PhotoPrism เป็นทางเลือกแทน Google Photos
    ทำงานแบบ self-hosted และเน้นความเป็นส่วนตัว

    ติดตั้งผ่าน Docker Compose
    ต้องแก้ไขค่าใน docker-compose.yml เช่นรหัสผ่านและโฟลเดอร์ภาพ

    ระบบ AI ช่วยจัดการภาพ
    มีการจดจำใบหน้าและวัตถุ แต่สามารถปิดได้เพื่อความเป็นส่วนตัว

    รองรับการใช้งานบนมือถือ
    ผ่าน PWA และแอปเสริมเช่น PhotoSync

    คำเตือนเรื่องการดูแลระบบเอง
    ผู้ใช้ต้องรับผิดชอบการสำรองข้อมูลและอัปเดตระบบ

    ข้อจำกัดด้านฮาร์ดแวร์
    หากเครื่องมี RAM หรือ CPU ต่ำ อาจทำให้การ index ใช้เวลานานมาก

    https://itsfoss.com/self-hosting-photoprism/
    🖼️ PhotoPrism: ทางเลือกใหม่แทน Google Photos PhotoPrism เป็นแอปจัดการรูปภาพที่ทำงานบนเซิร์ฟเวอร์ส่วนตัวในบ้าน (homelab) โดยใช้ Docker Compose จุดเด่นคือ การประมวลผลทั้งหมดเกิดขึ้นภายในเครื่องของผู้ใช้ ทำให้รูปถ่ายไม่ถูกนำไปใช้เป็นข้อมูลฝึกโมเดลธุรกิจของบริษัทอื่น ภาพถ่ายจึงยังคงเป็น “ความทรงจำของคุณ” ภายใต้การควบคุมของคุณเอง ⚙️ ขั้นตอนการติดตั้งและการตั้งค่า การติดตั้ง PhotoPrism ต้องมีพื้นฐานการใช้ Linux command line และ Docker โดยเริ่มจากการสร้างโฟลเดอร์โปรเจกต์ ดาวน์โหลดไฟล์ docker-compose.yml และแก้ไขค่าที่สำคัญ เช่น รหัสผ่าน admin, ตำแหน่งโฟลเดอร์ภาพต้นฉบับ, และ พอร์ตการเชื่อมต่อ หลังจากนั้นใช้คำสั่ง docker compose up -d เพื่อรันระบบใน background เมื่อระบบเริ่มทำงาน ผู้ใช้สามารถเข้าผ่านเว็บอินเทอร์เฟซที่ http://localhost:2342 และสั่งให้ PhotoPrism ทำการ index รูปภาพทั้งหมด เพื่อสร้าง metadata, thumbnails และวิเคราะห์ด้วย AI เช่น การจดจำใบหน้าและวัตถุ กระบวนการนี้อาจใช้เวลาหลายชั่วโมงหากมีคลังภาพขนาดใหญ่ แต่จะเกิดขึ้นเพียงครั้งแรกเท่านั้น 🔒 ความเป็นส่วนตัวและการดูแลระบบ PhotoPrism มีตัวเลือกการตั้งค่าหลากหลาย เช่น ปิดการจดจำใบหน้าเพื่อเพิ่มความเป็นส่วนตัว หรือปรับคุณภาพ thumbnail เพื่อประหยัดพื้นที่ นอกจากนี้ยังสามารถตั้งค่า reverse proxy เช่น Nginx หรือ Caddy เพื่อให้เข้าถึงจากภายนอก LAN ได้อย่างปลอดภัย ผู้ใช้ต้องรับผิดชอบเรื่อง การสำรองข้อมูลและการอัปเดตระบบเอง ซึ่งถือเป็นข้อแลกเปลี่ยนกับการได้สิทธิ์ควบคุมข้อมูลอย่างเต็มที่ 📱 การใช้งานบนมือถือและการขยายระบบ PhotoPrism รองรับการเข้าถึงผ่าน Progressive Web App (PWA) ที่สามารถติดตั้งเป็น shortcut บนมือถือ รวมถึงแอปเสริมอย่าง Gallery for PhotoPrism (Android) และ PhotoSync (Android/iOS) เพื่อซิงค์ภาพได้สะดวก ผู้ใช้สามารถเริ่มต้นจากคลังภาพเล็ก ๆ แล้วค่อย ๆ ขยายระบบ homelab ให้รองรับคลังภาพขนาดใหญ่ขึ้นตามความต้องการ 📌 สรุปสาระสำคัญและคำเตือน ✅ PhotoPrism เป็นทางเลือกแทน Google Photos ➡️ ทำงานแบบ self-hosted และเน้นความเป็นส่วนตัว ✅ ติดตั้งผ่าน Docker Compose ➡️ ต้องแก้ไขค่าใน docker-compose.yml เช่นรหัสผ่านและโฟลเดอร์ภาพ ✅ ระบบ AI ช่วยจัดการภาพ ➡️ มีการจดจำใบหน้าและวัตถุ แต่สามารถปิดได้เพื่อความเป็นส่วนตัว ✅ รองรับการใช้งานบนมือถือ ➡️ ผ่าน PWA และแอปเสริมเช่น PhotoSync ‼️ คำเตือนเรื่องการดูแลระบบเอง ⛔ ผู้ใช้ต้องรับผิดชอบการสำรองข้อมูลและอัปเดตระบบ ‼️ ข้อจำกัดด้านฮาร์ดแวร์ ⛔ หากเครื่องมี RAM หรือ CPU ต่ำ อาจทำให้การ index ใช้เวลานานมาก https://itsfoss.com/self-hosting-photoprism/
    ITSFOSS.COM
    What Google Photos? Self-Hosting Photo Storage with PhotoPrism Using Docker in My Homelab
    PhotoPrism offers one path toward that goal of data ownership. With PhotoPrism, your vacation photos don’t become training data for someone else’s business model. They remain what they actually are, your memories, under your control.
    0 ความคิดเห็น 0 การแบ่งปัน 217 มุมมอง 0 รีวิว
  • Gift Card Roulette: ความเสี่ยงที่ซ่อนอยู่ใน Apple Gift Cards

    กรณีล่าสุดที่ถูกพูดถึงในวงการเทคโนโลยีคือเหตุการณ์ของ Paris Buttfield-Addison ผู้ใช้ที่สูญเสียการเข้าถึงบัญชี iCloud และคลังสื่อดิจิทัลทั้งหมด หลังจากพยายามใช้ Apple Gift Card มูลค่า 500 ดอลลาร์ที่ถูกดัดแปลง เขาซื้อจากร้านค้าปลีกใหญ่ แต่กลับกลายเป็นว่าการ์ดนั้นเป็นของปลอมและทำให้บัญชีถูกล็อกทันที เรื่องนี้สะท้อนให้เห็นถึงความเปราะบางของระบบที่ควรจะปลอดภัยที่สุด

    สิ่งที่น่ากังวลคือแม้ Apple จะมีทีม Executive Relations ซึ่งเป็นหน่วยสนับสนุนระดับสูงเข้ามาตรวจสอบ แต่ก็ยังไม่สามารถแก้ไขปัญหาได้ทันที ทำให้ผู้ใช้ต้องเผชิญกับการสูญเสียข้อมูลและสิทธิ์การเข้าถึงที่สำคัญ เหตุการณ์นี้จึงถูกเปรียบเทียบว่าเหมือน “Russian Roulette ดิจิทัล” เพราะผู้ใช้ไม่สามารถรู้ได้เลยว่าการ์ดที่ได้รับจะปลอดภัยหรือไม่

    จากมุมมองที่กว้างขึ้น ปัญหานี้สะท้อนถึงความเสี่ยงของระบบบัตรของขวัญดิจิทัลโดยทั่วไป ไม่ใช่เฉพาะ Apple เท่านั้น หลายแพลตฟอร์มเคยเจอกรณีบัตรถูกปลอมแปลงหรือถูกใช้เป็นเครื่องมือฟอกเงิน ทำให้ผู้บริโภคต้องระมัดระวังมากขึ้นในการซื้อหรือรับบัตรของขวัญ โดยเฉพาะเมื่อซื้อจากช่องทางที่ไม่เป็นทางการ

    ในเชิงกลยุทธ์ ผู้เชี่ยวชาญด้านความปลอดภัยแนะนำว่าบริษัทเทคโนโลยีควรสร้างระบบตรวจสอบที่เข้มงวดขึ้น เช่น การยืนยันรหัสแบบหลายชั้น หรือการจำกัดวงเงินที่สามารถใช้ได้ เพื่อป้องกันไม่ให้ผู้ใช้ตกเป็นเหยื่อของการโจมตีที่ซับซ้อนขึ้นเรื่อย ๆ ในโลกดิจิทัลที่เต็มไปด้วยความเสี่ยง

    สรุปสาระสำคัญและคำเตือน
    เหตุการณ์ผู้ใช้ Apple Gift Card ถูกล็อกบัญชี
    Paris Buttfield-Addison สูญเสียการเข้าถึง iCloud และคลังสื่อหลังใช้บัตรที่ถูกดัดแปลง

    การตรวจสอบจากทีม Executive Relations ของ Apple
    แม้ทีมสนับสนุนระดับสูงเข้ามา แต่ยังไม่สามารถแก้ไขปัญหาได้ทันที

    ความเสี่ยงของระบบบัตรของขวัญดิจิทัล
    ปัญหานี้ไม่ได้จำกัดเฉพาะ Apple แต่เกิดขึ้นในหลายแพลตฟอร์ม

    ข้อเสนอเชิงกลยุทธ์เพื่อเพิ่มความปลอดภัย
    การตรวจสอบรหัสหลายชั้น และการจำกัดวงเงินเป็นแนวทางที่ควรนำมาใช้

    คำเตือนต่อผู้บริโภค
    การซื้อบัตรจากช่องทางที่ไม่เป็นทางการอาจเสี่ยงต่อการถูกปลอมแปลง

    ความเสี่ยงในการให้บัตรเป็นของขวัญ
    ผู้รับอาจสูญเสียบัญชีหรือข้อมูลสำคัญหากบัตรถูกดัดแปลง

    https://daringfireball.net/linked/2025/12/17/are-apple-gift-cards-safe-to-redeem
    🛡️ Gift Card Roulette: ความเสี่ยงที่ซ่อนอยู่ใน Apple Gift Cards กรณีล่าสุดที่ถูกพูดถึงในวงการเทคโนโลยีคือเหตุการณ์ของ Paris Buttfield-Addison ผู้ใช้ที่สูญเสียการเข้าถึงบัญชี iCloud และคลังสื่อดิจิทัลทั้งหมด หลังจากพยายามใช้ Apple Gift Card มูลค่า 500 ดอลลาร์ที่ถูกดัดแปลง เขาซื้อจากร้านค้าปลีกใหญ่ แต่กลับกลายเป็นว่าการ์ดนั้นเป็นของปลอมและทำให้บัญชีถูกล็อกทันที เรื่องนี้สะท้อนให้เห็นถึงความเปราะบางของระบบที่ควรจะปลอดภัยที่สุด สิ่งที่น่ากังวลคือแม้ Apple จะมีทีม Executive Relations ซึ่งเป็นหน่วยสนับสนุนระดับสูงเข้ามาตรวจสอบ แต่ก็ยังไม่สามารถแก้ไขปัญหาได้ทันที ทำให้ผู้ใช้ต้องเผชิญกับการสูญเสียข้อมูลและสิทธิ์การเข้าถึงที่สำคัญ เหตุการณ์นี้จึงถูกเปรียบเทียบว่าเหมือน “Russian Roulette ดิจิทัล” เพราะผู้ใช้ไม่สามารถรู้ได้เลยว่าการ์ดที่ได้รับจะปลอดภัยหรือไม่ จากมุมมองที่กว้างขึ้น ปัญหานี้สะท้อนถึงความเสี่ยงของระบบบัตรของขวัญดิจิทัลโดยทั่วไป ไม่ใช่เฉพาะ Apple เท่านั้น หลายแพลตฟอร์มเคยเจอกรณีบัตรถูกปลอมแปลงหรือถูกใช้เป็นเครื่องมือฟอกเงิน ทำให้ผู้บริโภคต้องระมัดระวังมากขึ้นในการซื้อหรือรับบัตรของขวัญ โดยเฉพาะเมื่อซื้อจากช่องทางที่ไม่เป็นทางการ ในเชิงกลยุทธ์ ผู้เชี่ยวชาญด้านความปลอดภัยแนะนำว่าบริษัทเทคโนโลยีควรสร้างระบบตรวจสอบที่เข้มงวดขึ้น เช่น การยืนยันรหัสแบบหลายชั้น หรือการจำกัดวงเงินที่สามารถใช้ได้ เพื่อป้องกันไม่ให้ผู้ใช้ตกเป็นเหยื่อของการโจมตีที่ซับซ้อนขึ้นเรื่อย ๆ ในโลกดิจิทัลที่เต็มไปด้วยความเสี่ยง 📌 สรุปสาระสำคัญและคำเตือน ✅ เหตุการณ์ผู้ใช้ Apple Gift Card ถูกล็อกบัญชี ➡️ Paris Buttfield-Addison สูญเสียการเข้าถึง iCloud และคลังสื่อหลังใช้บัตรที่ถูกดัดแปลง ✅ การตรวจสอบจากทีม Executive Relations ของ Apple ➡️ แม้ทีมสนับสนุนระดับสูงเข้ามา แต่ยังไม่สามารถแก้ไขปัญหาได้ทันที ✅ ความเสี่ยงของระบบบัตรของขวัญดิจิทัล ➡️ ปัญหานี้ไม่ได้จำกัดเฉพาะ Apple แต่เกิดขึ้นในหลายแพลตฟอร์ม ✅ ข้อเสนอเชิงกลยุทธ์เพื่อเพิ่มความปลอดภัย ➡️ การตรวจสอบรหัสหลายชั้น และการจำกัดวงเงินเป็นแนวทางที่ควรนำมาใช้ ‼️ คำเตือนต่อผู้บริโภค ⛔ การซื้อบัตรจากช่องทางที่ไม่เป็นทางการอาจเสี่ยงต่อการถูกปลอมแปลง ‼️ ความเสี่ยงในการให้บัตรเป็นของขวัญ ⛔ ผู้รับอาจสูญเสียบัญชีหรือข้อมูลสำคัญหากบัตรถูกดัดแปลง https://daringfireball.net/linked/2025/12/17/are-apple-gift-cards-safe-to-redeem
    DARINGFIREBALL.NET
    Are Apple Gift Cards Safe to Redeem?
    Link to: https://tidbits.com/2025/12/17/compromised-apple-gift-card-leads-to-apple-account-lockout/
    0 ความคิดเห็น 0 การแบ่งปัน 212 มุมมอง 0 รีวิว
  • รวมข่าวจากเวบ SecurityOnline

    #รวมข่าวIT #20251219 #securityonline

    FreeBSD เจอช่องโหว่ร้ายแรงจาก IPv6
    เรื่องนี้เป็นการค้นพบช่องโหว่ใหม่ในระบบเครือข่ายของ FreeBSD ที่อันตรายมาก เพราะแค่มีคนส่งแพ็กเก็ต IPv6 ที่ถูกปรับแต่งมาอย่างเจาะจง ก็สามารถทำให้เครื่องเป้าหมายรันคำสั่งของผู้โจมตีได้ทันที ช่องโหว่นี้เกิดจากการที่โปรแกรม rtsol และ rtsold ซึ่งใช้จัดการการตั้งค่า IPv6 แบบอัตโนมัติ ไปส่งข้อมูลต่อให้กับ resolvconf โดยไม่ตรวจสอบความถูกต้อง ผลคือคำสั่งที่แฝงมาในข้อมูลสามารถถูกประมวลผลเหมือนเป็นคำสั่ง shell จริง ๆ แม้การโจมตีจะจำกัดอยู่ในเครือข่ายท้องถิ่น เช่น Wi-Fi สาธารณะหรือ LAN ที่ไม่ปลอดภัย แต่ก็ถือว่าเสี่ยงมาก ผู้ใช้ที่เปิด IPv6 และยังไม่ได้อัปเดตต้องรีบแพตช์ทันทีเพื่อป้องกันการถูกยึดเครื่อง
    https://securityonline.info/freebsd-network-alert-malicious-ipv6-packets-can-trigger-remote-code-execution-via-resolvconf-cve-2025-14558

    ช่องโหว่ใหม่ใน Roundcube Webmail
    ระบบอีเมลโอเพนซอร์สชื่อดัง Roundcube ได้ออกแพตช์แก้ไขช่องโหว่ร้ายแรงสองจุดที่อาจทำให้ผู้โจมตีแอบรันสคริปต์หรือดึงข้อมูลจากกล่องอีเมลได้ ช่องโหว่แรกคือ XSS ที่ซ่อนอยู่ในไฟล์ SVG โดยใช้แท็ก animate ทำให้เมื่อผู้ใช้เปิดอีเมลที่มีภาพ SVG ที่ถูกปรับแต่ง JavaScript ก็จะทำงานทันที อีกช่องโหว่คือการจัดการ CSS ที่ผิดพลาด ทำให้ผู้โจมตีสามารถเลี่ยงตัวกรองและดึงข้อมูลจากอินเทอร์เฟซเว็บเมลได้ ทั้งสองช่องโหว่ถูกจัดระดับความรุนแรงสูง ผู้ดูแลระบบควรรีบอัปเดตเป็นเวอร์ชันล่าสุดของ Roundcube 1.6 และ 1.5 LTS เพื่อความปลอดภัย
    https://securityonline.info/roundcube-alert-high-severity-svg-xss-and-css-sanitizer-flaws-threaten-webmail-privacy

    YouTube Ghost Network และมัลแวร์ GachiLoader
    นักวิจัยจาก Check Point Research พบการโจมตีใหม่ที่ใช้ YouTube เป็นช่องทางแพร่กระจายมัลแวร์ โดยกลุ่มผู้โจมตีจะยึดบัญชี YouTube ที่มีชื่อเสียง แล้วอัปโหลดวิดีโอที่โฆษณาซอฟต์แวร์เถื่อนหรือสูตรโกงเกม พร้อมใส่ลิงก์ดาวน์โหลดที่แท้จริงคือมัลแวร์ GachiLoader เขียนด้วย Node.js ที่ถูกทำให้ซับซ้อนเพื่อหลบการตรวจจับ เมื่อรันแล้วจะโหลดตัวขโมยข้อมูล Rhadamanthys เข้ามาเพื่อดึงรหัสผ่านและข้อมูลสำคัญ จุดเด่นคือเทคนิคการฉีดโค้ดผ่าน DLL โดยใช้ Vectored Exception Handling ทำให้ยากต่อการตรวจจับ ผู้ใช้ควรระวังการดาวน์โหลดซอฟต์แวร์ฟรีจากลิงก์ใน YouTube เพราะอาจเป็นกับดักที่ซ่อนมัลแวร์ไว้
    https://securityonline.info/youtube-ghost-network-the-new-gachiloader-malware-hiding-in-your-favorite-video-links

    Supply Chain Attack บน NuGet: Nethereum.All ปลอม
    มีการค้นพบแคมเปญโจมตีที่ซับซ้อนซึ่งมุ่งเป้าไปที่นักพัฒนา .NET ที่ทำงานกับคริปโต โดยผู้โจมตีสร้างแพ็กเกจปลอมชื่อ Nethereum.All เลียนแบบไลบรารีจริงที่ใช้เชื่อมต่อ Ethereum และเผยแพร่บน NuGet พร้อมตัวเลขดาวน์โหลดปลอมกว่า 10 ล้านครั้งเพื่อสร้างความน่าเชื่อถือ ภายในโค้ดมีฟังก์ชันแอบซ่อนเพื่อขโมยเงินจากธุรกรรมหรือดึงข้อมูลลับไปยังเซิร์ฟเวอร์ของผู้โจมตี นอกจากนี้ยังมีแพ็กเกจปลอมอื่น ๆ เช่น NBitcoin.Unified และ SolnetAll ที่เลียนแบบไลบรารีของ Bitcoin และ Solana การโจมตีนี้ใช้เทคนิคการปลอมแปลงอย่างแนบเนียน ทำให้นักพัฒนาที่ไม่ตรวจสอบผู้เขียนแพ็กเกจอาจตกเป็นเหยื่อได้ง่าย
    https://securityonline.info/poisoned-dependencies-how-nethereum-all-and-10m-fake-downloads-looted-net-crypto-developers

    ช่องโหว่ UEFI บนเมนบอร์ด
    ASRock, ASUS, MSI CERT/CCเปิดเผยช่องโหว่ใหม่ที่เกิดขึ้นในเฟิร์มแวร์ UEFI ของหลายผู้ผลิต เช่น ASRock, ASUS, GIGABYTE และ MSI โดยปัญหาคือระบบรายงานว่ามีการเปิดการป้องกัน DMA แล้ว แต่จริง ๆ IOMMU ไม่ได้ถูกตั้งค่าอย่างถูกต้อง ทำให้ในช่วง early-boot ผู้โจมตีที่มีอุปกรณ์ PCIe สามารถเข้าถึงและแก้ไขหน่วยความจำได้ก่อนที่ระบบปฏิบัติการจะเริ่มทำงาน ผลคือสามารถฉีดโค้ดหรือดึงข้อมูลลับออกมาได้โดยที่ซอฟต์แวร์ป้องกันไม่สามารถตรวจจับได้ ช่องโหว่นี้มีความรุนแรงสูงและต้องรีบอัปเดตเฟิร์มแวร์ทันที โดยเฉพาะในองค์กรที่ไม่สามารถควบคุมการเข้าถึงทางกายภาพได้อย่างเข้มงวด
    https://securityonline.info/early-boot-attack-uefi-flaw-in-asrock-asus-msi-boards-lets-hackers-bypass-os-security-via-pcie

    VPN Betrayal: ส่วนขยาย VPN ฟรีที่หักหลังผู้ใช้
    เรื่องนี้เป็นการเปิดโปงครั้งใหญ่จากบริษัทด้านความปลอดภัย KOI ที่พบว่า Urban VPN Proxy และส่วนขยาย VPN ฟรีอื่น ๆ กำลังแอบเก็บข้อมูลการสนทนาของผู้ใช้กับแพลตฟอร์ม AI โดยตรง ทั้งข้อความที่ผู้ใช้พิมพ์และคำตอบที่ AI ตอบกลับมา ถูกส่งต่อไปยังบริษัทวิเคราะห์ข้อมูลและการตลาดเพื่อใช้ยิงโฆษณาเจาะจงพฤติกรรมผู้ใช้ แม้ผู้ใช้จะปิดฟังก์ชัน VPN หรือการบล็อกโฆษณา แต่สคริปต์ที่ฝังไว้ก็ยังทำงานอยู่ วิธีเดียวที่จะหยุดได้คือการถอนการติดตั้งออกไปเลย เหตุการณ์นี้กระทบแพลตฟอร์ม AI แทบทั้งหมด ตั้งแต่ ChatGPT, Claude, Gemini, Copilot ไปจนถึง Meta AI และ Perplexity ทำให้ความเป็นส่วนตัวของผู้ใช้ถูกทำลายอย่างสิ้นเชิง
    https://securityonline.info/vpn-betrayal-popular-free-extensions-caught-siphoning-8-million-users-private-ai-chats

    The Final Cut: ออสการ์ย้ายบ้านไป YouTube ในปี 2029
    วงการภาพยนตร์กำลังเปลี่ยนแปลงครั้งใหญ่ เมื่อ Academy Awards หรือออสการ์ประกาศว่าจะยุติการถ่ายทอดสดทาง ABC หลังครบรอบ 100 ปีในปี 2028 และตั้งแต่ปี 2029 เป็นต้นไปจะถ่ายทอดสดผ่าน YouTube เพียงช่องทางเดียว การย้ายครั้งนี้ไม่ใช่แค่การเปลี่ยนแพลตฟอร์ม แต่ยังเป็นการเปิดโอกาสให้ผู้ชมทั่วโลกเข้าถึงได้ฟรีและมีปฏิสัมพันธ์มากขึ้นผ่านฟีเจอร์ของ YouTube นอกจากนี้ Google Arts & Culture จะเข้ามาช่วยดิจิไทซ์คลังภาพยนตร์และประวัติศาสตร์ของ Academy เพื่อเผยแพร่สู่สาธารณะ ถือเป็นการปรับตัวครั้งสำคัญเพื่อดึงดูดคนรุ่นใหม่ที่หันไปเสพสื่อออนไลน์มากกว่าทีวี
    https://securityonline.info/the-final-cut-why-the-oscars-are-leaving-abc-for-a-youtube-only-future-in-2029

    Phantom v3.5: มัลแวร์ปลอมตัวเป็น Adobe Update
    ภัยใหม่มาในรูปแบบที่ดูเหมือนธรรมดา Phantom v3.5 แฝงตัวเป็นไฟล์ติดตั้ง Adobe เวอร์ชันปลอม เมื่อผู้ใช้เปิดไฟล์ มันจะรันสคริปต์ที่ดึง Payload จากโดเมนอันตราย แล้วเริ่มดูดข้อมูลทุกอย่าง ตั้งแต่รหัสผ่าน คุกกี้ เบราว์เซอร์ ไปจนถึงกระเป๋าเงินคริปโต ความพิเศษคือมันไม่ใช้เซิร์ฟเวอร์ควบคุมแบบทั่วไป แต่ส่งข้อมูลออกไปผ่านอีเมล SMTP โดยตรง ทำให้การตรวจจับยากขึ้น เหตุการณ์นี้เตือนให้ผู้ใช้ระวังการดาวน์โหลดไฟล์จากแหล่งที่ไม่เป็นทางการ และตรวจสอบเวอร์ชันหรือไฟล์ที่อ้างว่าเป็น Installer ให้ดี
    https://securityonline.info/phantom-v3-5-alert-new-info-stealer-disguised-as-adobe-update-uses-smtp-to-loot-digital-lives

    Kubernetes Alert: ช่องโหว่ Headlamp เสี่ยงถูกยึด Cluster
    มีการค้นพบช่องโหว่ร้ายแรงใน Headlamp ซึ่งเป็น UI สำหรับ Kubernetes ที่ทำให้ผู้โจมตีที่ไม่ได้รับสิทธิ์สามารถใช้ Credential ที่ถูกแคชไว้เพื่อเข้าถึงฟังก์ชัน Helm ได้โดยตรง หากผู้ดูแลระบบเคยใช้งาน Helm ผ่าน Headlamp แล้ว Credential ถูกเก็บไว้ ผู้โจมตีที่เข้าถึง Dashboard สามารถสั่ง Deploy หรือแก้ไข Release ได้ทันทีโดยไม่ต้องล็อกอิน ช่องโหว่นี้มีคะแนน CVSS สูงถึง 8.8 และกระทบเวอร์ชัน v0.38.0 ลงไป ทีมพัฒนาได้ออกแพตช์ v0.39.0 เพื่อแก้ไขแล้ว ผู้ดูแลระบบควรอัปเดตทันทีหรือปิดการเข้าถึงสาธารณะเพื่อป้องกันการโจมตี
    https://securityonline.info/kubernetes-alert-headlamp-flaw-cve-2025-14269-lets-unauthenticated-users-hijack-helm-clusters

    WatchGuard Under Siege: ช่องโหว่ Zero-Day รุนแรง CVSS 9.3 ถูกโจมตีจริงเพื่อยึดครอง Firewall
    เรื่องนี้เป็นการเปิดเผยช่องโหว่ใหม่ใน WatchGuard Firebox ที่ถูกระบุว่า CVE-2025-14733 มีคะแนนความรุนแรงสูงถึง 9.3 ทำให้แฮกเกอร์สามารถส่งคำสั่งจากระยะไกลโดยไม่ต้องยืนยันตัวตน และเข้าควบคุมระบบไฟร์วอลล์ได้ทันที ช่องโหว่นี้เกิดจากการจัดการผิดพลาดในกระบวนการ IKEv2 ของ VPN ที่ทำให้เกิดการเขียนข้อมูลเกินขอบเขต (Out-of-bounds Write) ส่งผลให้ผู้โจมตีสามารถฝังคำสั่งอันตรายลงไปในระบบได้ แม้ผู้ดูแลระบบจะปิดการใช้งาน VPN แบบ Mobile User หรือ Branch Office ไปแล้ว แต่หากมีการตั้งค่าเก่าอยู่ก็ยังเสี่ยงต่อการถูกโจมตีอยู่ดี WatchGuard ได้ออกแพตช์แก้ไขแล้ว แต่ก็เตือนว่าผู้ที่ถูกโจมตีไปแล้วควรเปลี่ยนรหัสผ่านและคีย์ทั้งหมด เพราะข้อมูลอาจถูกขโมยไปก่อนหน้านี้แล้ว
    https://securityonline.info/watchguard-under-siege-critical-cvss-9-3-zero-day-exploited-in-the-wild-to-hijack-corporate-firewalls

    Log4j’s Security Blind Spot: ช่องโหว่ TLS ใหม่เปิดทางให้ดักข้อมูล Log
    Apache ได้ออกอัปเดตแก้ไขช่องโหว่ใน Log4j ที่ถูกระบุว่า CVE-2025-68161 ซึ่งเกิดจากการตรวจสอบ TLS hostname verification ที่ผิดพลาด แม้ผู้ดูแลระบบจะตั้งค่าให้ตรวจสอบชื่อโฮสต์แล้ว แต่ระบบกลับไม่ทำตาม ทำให้ผู้โจมตีสามารถแทรกตัวกลาง (Man-in-the-Middle) และดักข้อมูล log ที่ส่งไปยังเซิร์ฟเวอร์ได้ ข้อมูลเหล่านี้อาจมีรายละเอียดการทำงานของระบบหรือกิจกรรมผู้ใช้ที่สำคัญ ช่องโหว่นี้ถูกแก้ไขแล้วในเวอร์ชัน 2.25.3 และผู้ใช้ควรรีบอัปเดตทันที หากยังไม่สามารถอัปเดตได้ ก็มีวิธีแก้ชั่วคราวคือการจำกัด trust root ให้เฉพาะใบรับรองของเซิร์ฟเวอร์ที่ใช้จริง
    https://securityonline.info/log4js-security-blind-spot-new-tls-flaw-lets-attackers-intercept-sensitive-logs-despite-encryption

    Visualizations Weaponized: ช่องโหว่ใหม่ใน Kibana เปิดทางโจมตี XSS ผ่าน Vega Charts
    Elastic ได้ออกแพตช์แก้ไขช่องโหว่ CVE-2025-68385 ที่มีคะแนนความรุนแรง 7.2 ซึ่งเกิดขึ้นใน Kibana โดยเฉพาะฟีเจอร์ Vega Visualization ที่อนุญาตให้ผู้ใช้สร้างกราฟและแผนภาพแบบกำหนดเอง ช่องโหว่นี้ทำให้ผู้ใช้ที่มีสิทธิ์สามารถฝังโค้ดอันตรายลงไปในกราฟได้ และเมื่อผู้ใช้คนอื่นเปิดดูกราฟนั้น โค้ดก็จะทำงานในเบราว์เซอร์ทันที ส่งผลให้เกิดการขโมย session หรือสั่งการที่ไม่ได้รับอนุญาต ช่องโหว่นี้กระทบหลายเวอร์ชันตั้งแต่ 7.x จนถึง 9.x Elastic ได้ออกเวอร์ชันแก้ไขแล้ว และแนะนำให้ผู้ดูแลรีบอัปเดตโดยด่วน https://securityonline.info/visualizations-weaponized-new-kibana-flaw-allows-xss-attacks-via-vega-charts

    Rust’s First Breach: ช่องโหว่แรกของ Rust ใน Linux Kernel
    นี่คือครั้งแรกที่โค้ด Rust ใน Linux Kernel ถูกระบุช่องโหว่อย่างเป็นทางการ โดย CVE-2025-68260 เกิดขึ้นใน Android Binder driver ที่ถูกเขียนใหม่ด้วย Rust ปัญหาคือการจัดการ linked list ที่ไม่ปลอดภัย ทำให้เกิด race condition เมื่อหลาย thread เข้ามาจัดการพร้อมกัน ส่งผลให้ pointer เสียหายและทำให้ระบบ crash ได้ การแก้ไขคือการปรับปรุงโค้ด Node::release ให้จัดการกับ list โดยตรงแทนการใช้ list ชั่วคราว ช่องโหว่นี้ถูกแก้ไขแล้วใน Linux 6.18.1 และ 6.19-rc1 ผู้ใช้ควรอัปเดต kernel เวอร์ชันล่าสุดเพื่อความปลอดภัย
    https://securityonline.info/rusts-first-breach-cve-2025-68260-marks-the-first-rust-vulnerability-in-the-linux-kernel

    The Grand Divorce: TikTok เซ็นสัญญา Landmark Deal ส่งมอบการควบคุมในสหรัฐให้กลุ่ม Oracle
    TikTok ได้เข้าสู่ขั้นตอนสุดท้ายของการแยกกิจการในสหรัฐ โดยจะตั้งบริษัทใหม่ชื่อ TikTok US Data Security Joint Venture LLC ซึ่งจะดูแลข้อมูลผู้ใช้ในสหรัฐ การรักษาความปลอดภัยของอัลกอริทึม และการตรวจสอบเนื้อหา โครงสร้างใหม่จะทำให้กลุ่มนักลงทุนในสหรัฐถือหุ้น 45% นักลงทุนที่เกี่ยวข้องกับ ByteDance ถือ 30% และ ByteDance เองถือ 20% ทำให้การควบคุมหลักอยู่ในมือของสหรัฐ ข้อตกลงนี้คาดว่าจะเสร็จสิ้นภายในวันที่ 22 มกราคม 2026 ถือเป็นการปิดฉากความขัดแย้งยืดเยื้อเรื่องการควบคุม TikTok ในสหรัฐ
    https://securityonline.info/the-grand-divorce-tiktok-signs-landmark-deal-to-hand-u-s-control-to-oracle-led-group

    Fusion of Power: Trump Media จับมือ TAE Technologies สร้างโรงไฟฟ้านิวเคลียร์ฟิวชัน
    เรื่องนี้เล่ากันเหมือนเป็นการพลิกบทบาทครั้งใหญ่ของ Trump Media ที่เดิมทีเป็นบริษัทแม่ของ Truth Social และมือถือ Trump T1 แต่กลับหันมาจับมือกับ TAE Technologies ซึ่งเป็นสตาร์ทอัพด้านพลังงานฟิวชันที่มี Google และ Chevron หนุนหลัง การควบรวมครั้งนี้มีมูลค่าถึง 6 พันล้านดอลลาร์ เป้าหมายคือการสร้างโรงไฟฟ้านิวเคลียร์ฟิวชันเชิงพาณิชย์แห่งแรกของโลกภายใน 5 ปี แม้แวดวงวิทยาศาสตร์ยังคงสงสัยว่าฟิวชันจะพร้อมใช้งานจริงได้เร็วขนาดนั้นหรือไม่ แต่ดีลนี้ก็ทำให้หุ้น Trump Media พุ่งขึ้นทันที หลายคนมองว่าพลังที่แท้จริงอาจไม่ใช่ฟิวชัน แต่คืออิทธิพลทางการเมืองที่ช่วยเปิดทางให้ทุนและการอนุมัติจากรัฐบาล
    https://securityonline.info/fusion-of-power-trump-media-inks-6-billion-merger-to-build-worlds-first-fusion-power-plant

    The AI Super App: OpenAI เปิดตัว ChatGPT App Directory
    OpenAI กำลังผลักดัน ChatGPT ให้กลายเป็น “ซูเปอร์แอป” โดยเปิดตัว App Directory ที่เชื่อมต่อกับบริการภายนอกอย่าง Spotify, Dropbox, Apple Music และ DoorDash ผู้ใช้สามารถสั่งงานผ่านการสนทนา เช่น ให้สรุปรายงานจาก Google Drive หรือสร้างเพลย์ลิสต์เพลงใน Apple Music ได้ทันที นี่คือการเปลี่ยน ChatGPT จากเครื่องมือสร้างข้อความให้กลายเป็นผู้ช่วยที่ทำงานแทนเราได้จริง นอกจากนี้ OpenAI ยังเปิดโอกาสให้นักพัฒนาภายนอกสร้างแอปเข้ามาในระบบ พร้อมแนวทางหารายได้ที่อาจคล้ายกับ App Store ของ Apple จุดสำคัญคือการยกระดับ AI จากการ “ตอบคำถาม” ไปสู่การ “ทำงานแทน”
    https://securityonline.info/the-ai-super-app-arrives-openai-launches-chatgpt-app-directory-to-rule-your-digital-life

    Pay to Post: Meta ทดลองจำกัดการแชร์ลิงก์บน Facebook
    Meta กำลังทดสอบนโยบายใหม่ที่อาจทำให้ผู้สร้างคอนเทนต์บน Facebook ต้องจ่ายเงินเพื่อแชร์ลิงก์ โดยผู้ใช้ที่ไม่ได้สมัครบริการยืนยันตัวตน (blue-check) จะถูกจำกัดให้โพสต์ลิงก์ได้เพียง 2 ครั้งต่อเดือน หากต้องการมากกว่านั้นต้องจ่ายค่าสมัครรายเดือน 14.99 ดอลลาร์ การเปลี่ยนแปลงนี้สะท้อนว่าบริษัทต้องการควบคุมการ “ไหลออกของทราฟฟิก” และหันไปหารายได้จากการบังคับให้ผู้ใช้จ่ายเพื่อสิทธิ์ที่เคยฟรีมาก่อน หลายคนมองว่านี่คือการผลัก Facebook เข้าสู่ระบบ “pay-to-play” อย่างเต็มรูปแบบ ซึ่งอาจทำให้ผู้สร้างรายเล็กๆ ต้องคิดหนักว่าจะอยู่ต่อหรือย้ายออก
    https://securityonline.info/pay-to-post-meta-tests-2-link-monthly-limit-for-unverified-facebook-creators

    Criminal IP จับมือ Palo Alto Networks Cortex XSOAR เสริมการตอบสนองภัยไซเบอร์ด้วย AI
    Criminal IP ซึ่งเป็นแพลตฟอร์ม threat intelligence ที่ใช้ AI ได้เข้ารวมกับ Cortex XSOAR ของ Palo Alto Networks เพื่อยกระดับการตอบสนองเหตุการณ์ด้านความปลอดภัย จุดเด่นคือการเพิ่มข้อมูลเชิงลึกจากภายนอก เช่น พฤติกรรมของ IP, ประวัติการโจมตี, การเชื่อมโยงกับมัลแวร์ และการสแกนหลายขั้นตอนแบบอัตโนมัติ ทำให้ทีม SOC สามารถจัดการเหตุการณ์ได้เร็วและแม่นยำขึ้นโดยไม่ต้องพึ่งการตรวจสอบแบบ manual การผสานนี้สะท้อนแนวโน้มใหม่ของโลกไซเบอร์ที่กำลังเดินหน้าไปสู่ “การป้องกันอัตโนมัติ” ที่ใช้ AI เป็นแกนหลัก
    https://securityonline.info/criminal-ip-and-palo-alto-networks-cortex-xsoar-integrate-to-bring-ai-driven-exposure-intelligence-to-automated-incident-response

    FIFA ร่วมมือ Netflix เปิดเกมฟุตบอลใหม่รับบอลโลก 2026
    หลังจากแยกทางกับ EA ที่สร้าง FIFA มานานเกือบ 30 ปี องค์กร FIFA ก็ยังไม่สามารถหาคู่หูที่สร้างเกมฟุตบอลระดับเรือธงได้ จนล่าสุด Netflix ประกาศว่าจะเปิดตัวเกมฟุตบอลใหม่ภายใต้แบรนด์ FIFA ในปี 2026 โดยให้ Delphi Interactive เป็นผู้พัฒนา จุดต่างสำคัญคือเกมนี้จะใช้สมาร์ทโฟนเป็นคอนโทรลเลอร์ ทำให้เล่นง่ายและเข้าถึงผู้เล่นทั่วไปมากขึ้น แทนที่จะเน้นความสมจริงแบบ EA Sports FC การจับมือกับ Netflix แสดงให้เห็นว่า FIFA เลือกเส้นทางใหม่ที่ไม่ชนตรงกับ EA แต่หันไปสร้างประสบการณ์แบบ “เกมปาร์ตี้” ที่เข้ากับแนวทางของ Netflix Games ซึ่งกำลังมุ่งไปที่เกมที่เล่นง่ายและเชื่อมโยงกับผู้ชมจำนวนมาก
    https://securityonline.info/fifas-post-ea-comeback-netflix-to-launch-a-reimagined-football-game-for-the-2026-world-cup

    Mario’s Deadly Upgrade: RansomHouse เปิดตัว Dual-Key Encryption
    กลุ่มอาชญากรไซเบอร์ที่ชื่อ Jolly Scorpius ซึ่งอยู่เบื้องหลังบริการ RansomHouse (ransomware-as-a-service) ได้ปรับปรุงเครื่องมือเข้ารหัสหลักของพวกเขาที่ชื่อ “Mario” จากเดิมที่ใช้วิธีเข้ารหัสแบบเส้นตรงธรรมดา กลายเป็นระบบที่ซับซ้อนและยืดหยุ่นมากขึ้น สิ่งที่เปลี่ยนไปคือ Mario เวอร์ชันใหม่ไม่เพียงแค่เข้ารหัสไฟล์แบบตรงๆ แต่ใช้วิธี chunked processing คือแบ่งไฟล์ออกเป็นชิ้นๆ ที่มีขนาดเปลี่ยนแปลงได้ ทำให้การวิเคราะห์ย้อนกลับยากขึ้นมากสำหรับนักวิจัยด้านความปลอดภัย และที่น่ากังวลที่สุดคือการเพิ่ม dual-key encryption ซึ่งทำงานเหมือนระบบความปลอดภัยจริงๆ ที่ต้องใช้กุญแจสองชุดในการถอดรหัส หากผู้ป้องกันได้กุญแจเพียงชุดเดียว ข้อมูลก็ยังคงถูกล็อกแน่นหนา
    https://securityonline.info/marios-deadly-upgrade-ransomhouse-unveils-dual-key-encryption-to-defeat-backups-and-recovery/
    📌🔐🔵 รวมข่าวจากเวบ SecurityOnline 🔵🔐📌 #รวมข่าวIT #20251219 #securityonline 🛡️ FreeBSD เจอช่องโหว่ร้ายแรงจาก IPv6 เรื่องนี้เป็นการค้นพบช่องโหว่ใหม่ในระบบเครือข่ายของ FreeBSD ที่อันตรายมาก เพราะแค่มีคนส่งแพ็กเก็ต IPv6 ที่ถูกปรับแต่งมาอย่างเจาะจง ก็สามารถทำให้เครื่องเป้าหมายรันคำสั่งของผู้โจมตีได้ทันที ช่องโหว่นี้เกิดจากการที่โปรแกรม rtsol และ rtsold ซึ่งใช้จัดการการตั้งค่า IPv6 แบบอัตโนมัติ ไปส่งข้อมูลต่อให้กับ resolvconf โดยไม่ตรวจสอบความถูกต้อง ผลคือคำสั่งที่แฝงมาในข้อมูลสามารถถูกประมวลผลเหมือนเป็นคำสั่ง shell จริง ๆ แม้การโจมตีจะจำกัดอยู่ในเครือข่ายท้องถิ่น เช่น Wi-Fi สาธารณะหรือ LAN ที่ไม่ปลอดภัย แต่ก็ถือว่าเสี่ยงมาก ผู้ใช้ที่เปิด IPv6 และยังไม่ได้อัปเดตต้องรีบแพตช์ทันทีเพื่อป้องกันการถูกยึดเครื่อง 🔗 https://securityonline.info/freebsd-network-alert-malicious-ipv6-packets-can-trigger-remote-code-execution-via-resolvconf-cve-2025-14558 📧 ช่องโหว่ใหม่ใน Roundcube Webmail ระบบอีเมลโอเพนซอร์สชื่อดัง Roundcube ได้ออกแพตช์แก้ไขช่องโหว่ร้ายแรงสองจุดที่อาจทำให้ผู้โจมตีแอบรันสคริปต์หรือดึงข้อมูลจากกล่องอีเมลได้ ช่องโหว่แรกคือ XSS ที่ซ่อนอยู่ในไฟล์ SVG โดยใช้แท็ก animate ทำให้เมื่อผู้ใช้เปิดอีเมลที่มีภาพ SVG ที่ถูกปรับแต่ง JavaScript ก็จะทำงานทันที อีกช่องโหว่คือการจัดการ CSS ที่ผิดพลาด ทำให้ผู้โจมตีสามารถเลี่ยงตัวกรองและดึงข้อมูลจากอินเทอร์เฟซเว็บเมลได้ ทั้งสองช่องโหว่ถูกจัดระดับความรุนแรงสูง ผู้ดูแลระบบควรรีบอัปเดตเป็นเวอร์ชันล่าสุดของ Roundcube 1.6 และ 1.5 LTS เพื่อความปลอดภัย 🔗 https://securityonline.info/roundcube-alert-high-severity-svg-xss-and-css-sanitizer-flaws-threaten-webmail-privacy 🎥 YouTube Ghost Network และมัลแวร์ GachiLoader นักวิจัยจาก Check Point Research พบการโจมตีใหม่ที่ใช้ YouTube เป็นช่องทางแพร่กระจายมัลแวร์ โดยกลุ่มผู้โจมตีจะยึดบัญชี YouTube ที่มีชื่อเสียง แล้วอัปโหลดวิดีโอที่โฆษณาซอฟต์แวร์เถื่อนหรือสูตรโกงเกม พร้อมใส่ลิงก์ดาวน์โหลดที่แท้จริงคือมัลแวร์ GachiLoader เขียนด้วย Node.js ที่ถูกทำให้ซับซ้อนเพื่อหลบการตรวจจับ เมื่อรันแล้วจะโหลดตัวขโมยข้อมูล Rhadamanthys เข้ามาเพื่อดึงรหัสผ่านและข้อมูลสำคัญ จุดเด่นคือเทคนิคการฉีดโค้ดผ่าน DLL โดยใช้ Vectored Exception Handling ทำให้ยากต่อการตรวจจับ ผู้ใช้ควรระวังการดาวน์โหลดซอฟต์แวร์ฟรีจากลิงก์ใน YouTube เพราะอาจเป็นกับดักที่ซ่อนมัลแวร์ไว้ 🔗 https://securityonline.info/youtube-ghost-network-the-new-gachiloader-malware-hiding-in-your-favorite-video-links 💰 Supply Chain Attack บน NuGet: Nethereum.All ปลอม มีการค้นพบแคมเปญโจมตีที่ซับซ้อนซึ่งมุ่งเป้าไปที่นักพัฒนา .NET ที่ทำงานกับคริปโต โดยผู้โจมตีสร้างแพ็กเกจปลอมชื่อ Nethereum.All เลียนแบบไลบรารีจริงที่ใช้เชื่อมต่อ Ethereum และเผยแพร่บน NuGet พร้อมตัวเลขดาวน์โหลดปลอมกว่า 10 ล้านครั้งเพื่อสร้างความน่าเชื่อถือ ภายในโค้ดมีฟังก์ชันแอบซ่อนเพื่อขโมยเงินจากธุรกรรมหรือดึงข้อมูลลับไปยังเซิร์ฟเวอร์ของผู้โจมตี นอกจากนี้ยังมีแพ็กเกจปลอมอื่น ๆ เช่น NBitcoin.Unified และ SolnetAll ที่เลียนแบบไลบรารีของ Bitcoin และ Solana การโจมตีนี้ใช้เทคนิคการปลอมแปลงอย่างแนบเนียน ทำให้นักพัฒนาที่ไม่ตรวจสอบผู้เขียนแพ็กเกจอาจตกเป็นเหยื่อได้ง่าย 🔗 https://securityonline.info/poisoned-dependencies-how-nethereum-all-and-10m-fake-downloads-looted-net-crypto-developers 💻 ช่องโหว่ UEFI บนเมนบอร์ด ASRock, ASUS, MSI CERT/CCเปิดเผยช่องโหว่ใหม่ที่เกิดขึ้นในเฟิร์มแวร์ UEFI ของหลายผู้ผลิต เช่น ASRock, ASUS, GIGABYTE และ MSI โดยปัญหาคือระบบรายงานว่ามีการเปิดการป้องกัน DMA แล้ว แต่จริง ๆ IOMMU ไม่ได้ถูกตั้งค่าอย่างถูกต้อง ทำให้ในช่วง early-boot ผู้โจมตีที่มีอุปกรณ์ PCIe สามารถเข้าถึงและแก้ไขหน่วยความจำได้ก่อนที่ระบบปฏิบัติการจะเริ่มทำงาน ผลคือสามารถฉีดโค้ดหรือดึงข้อมูลลับออกมาได้โดยที่ซอฟต์แวร์ป้องกันไม่สามารถตรวจจับได้ ช่องโหว่นี้มีความรุนแรงสูงและต้องรีบอัปเดตเฟิร์มแวร์ทันที โดยเฉพาะในองค์กรที่ไม่สามารถควบคุมการเข้าถึงทางกายภาพได้อย่างเข้มงวด 🔗 https://securityonline.info/early-boot-attack-uefi-flaw-in-asrock-asus-msi-boards-lets-hackers-bypass-os-security-via-pcie 🛡️ VPN Betrayal: ส่วนขยาย VPN ฟรีที่หักหลังผู้ใช้ เรื่องนี้เป็นการเปิดโปงครั้งใหญ่จากบริษัทด้านความปลอดภัย KOI ที่พบว่า Urban VPN Proxy และส่วนขยาย VPN ฟรีอื่น ๆ กำลังแอบเก็บข้อมูลการสนทนาของผู้ใช้กับแพลตฟอร์ม AI โดยตรง ทั้งข้อความที่ผู้ใช้พิมพ์และคำตอบที่ AI ตอบกลับมา ถูกส่งต่อไปยังบริษัทวิเคราะห์ข้อมูลและการตลาดเพื่อใช้ยิงโฆษณาเจาะจงพฤติกรรมผู้ใช้ แม้ผู้ใช้จะปิดฟังก์ชัน VPN หรือการบล็อกโฆษณา แต่สคริปต์ที่ฝังไว้ก็ยังทำงานอยู่ วิธีเดียวที่จะหยุดได้คือการถอนการติดตั้งออกไปเลย เหตุการณ์นี้กระทบแพลตฟอร์ม AI แทบทั้งหมด ตั้งแต่ ChatGPT, Claude, Gemini, Copilot ไปจนถึง Meta AI และ Perplexity ทำให้ความเป็นส่วนตัวของผู้ใช้ถูกทำลายอย่างสิ้นเชิง 🔗 https://securityonline.info/vpn-betrayal-popular-free-extensions-caught-siphoning-8-million-users-private-ai-chats 🎬 The Final Cut: ออสการ์ย้ายบ้านไป YouTube ในปี 2029 วงการภาพยนตร์กำลังเปลี่ยนแปลงครั้งใหญ่ เมื่อ Academy Awards หรือออสการ์ประกาศว่าจะยุติการถ่ายทอดสดทาง ABC หลังครบรอบ 100 ปีในปี 2028 และตั้งแต่ปี 2029 เป็นต้นไปจะถ่ายทอดสดผ่าน YouTube เพียงช่องทางเดียว การย้ายครั้งนี้ไม่ใช่แค่การเปลี่ยนแพลตฟอร์ม แต่ยังเป็นการเปิดโอกาสให้ผู้ชมทั่วโลกเข้าถึงได้ฟรีและมีปฏิสัมพันธ์มากขึ้นผ่านฟีเจอร์ของ YouTube นอกจากนี้ Google Arts & Culture จะเข้ามาช่วยดิจิไทซ์คลังภาพยนตร์และประวัติศาสตร์ของ Academy เพื่อเผยแพร่สู่สาธารณะ ถือเป็นการปรับตัวครั้งสำคัญเพื่อดึงดูดคนรุ่นใหม่ที่หันไปเสพสื่อออนไลน์มากกว่าทีวี 🔗 https://securityonline.info/the-final-cut-why-the-oscars-are-leaving-abc-for-a-youtube-only-future-in-2029 ⚠️ Phantom v3.5: มัลแวร์ปลอมตัวเป็น Adobe Update ภัยใหม่มาในรูปแบบที่ดูเหมือนธรรมดา Phantom v3.5 แฝงตัวเป็นไฟล์ติดตั้ง Adobe เวอร์ชันปลอม เมื่อผู้ใช้เปิดไฟล์ มันจะรันสคริปต์ที่ดึง Payload จากโดเมนอันตราย แล้วเริ่มดูดข้อมูลทุกอย่าง ตั้งแต่รหัสผ่าน คุกกี้ เบราว์เซอร์ ไปจนถึงกระเป๋าเงินคริปโต ความพิเศษคือมันไม่ใช้เซิร์ฟเวอร์ควบคุมแบบทั่วไป แต่ส่งข้อมูลออกไปผ่านอีเมล SMTP โดยตรง ทำให้การตรวจจับยากขึ้น เหตุการณ์นี้เตือนให้ผู้ใช้ระวังการดาวน์โหลดไฟล์จากแหล่งที่ไม่เป็นทางการ และตรวจสอบเวอร์ชันหรือไฟล์ที่อ้างว่าเป็น Installer ให้ดี 🔗 https://securityonline.info/phantom-v3-5-alert-new-info-stealer-disguised-as-adobe-update-uses-smtp-to-loot-digital-lives ☸️ Kubernetes Alert: ช่องโหว่ Headlamp เสี่ยงถูกยึด Cluster มีการค้นพบช่องโหว่ร้ายแรงใน Headlamp ซึ่งเป็น UI สำหรับ Kubernetes ที่ทำให้ผู้โจมตีที่ไม่ได้รับสิทธิ์สามารถใช้ Credential ที่ถูกแคชไว้เพื่อเข้าถึงฟังก์ชัน Helm ได้โดยตรง หากผู้ดูแลระบบเคยใช้งาน Helm ผ่าน Headlamp แล้ว Credential ถูกเก็บไว้ ผู้โจมตีที่เข้าถึง Dashboard สามารถสั่ง Deploy หรือแก้ไข Release ได้ทันทีโดยไม่ต้องล็อกอิน ช่องโหว่นี้มีคะแนน CVSS สูงถึง 8.8 และกระทบเวอร์ชัน v0.38.0 ลงไป ทีมพัฒนาได้ออกแพตช์ v0.39.0 เพื่อแก้ไขแล้ว ผู้ดูแลระบบควรอัปเดตทันทีหรือปิดการเข้าถึงสาธารณะเพื่อป้องกันการโจมตี 🔗 https://securityonline.info/kubernetes-alert-headlamp-flaw-cve-2025-14269-lets-unauthenticated-users-hijack-helm-clusters 🛡️ WatchGuard Under Siege: ช่องโหว่ Zero-Day รุนแรง CVSS 9.3 ถูกโจมตีจริงเพื่อยึดครอง Firewall เรื่องนี้เป็นการเปิดเผยช่องโหว่ใหม่ใน WatchGuard Firebox ที่ถูกระบุว่า CVE-2025-14733 มีคะแนนความรุนแรงสูงถึง 9.3 ทำให้แฮกเกอร์สามารถส่งคำสั่งจากระยะไกลโดยไม่ต้องยืนยันตัวตน และเข้าควบคุมระบบไฟร์วอลล์ได้ทันที ช่องโหว่นี้เกิดจากการจัดการผิดพลาดในกระบวนการ IKEv2 ของ VPN ที่ทำให้เกิดการเขียนข้อมูลเกินขอบเขต (Out-of-bounds Write) ส่งผลให้ผู้โจมตีสามารถฝังคำสั่งอันตรายลงไปในระบบได้ แม้ผู้ดูแลระบบจะปิดการใช้งาน VPN แบบ Mobile User หรือ Branch Office ไปแล้ว แต่หากมีการตั้งค่าเก่าอยู่ก็ยังเสี่ยงต่อการถูกโจมตีอยู่ดี WatchGuard ได้ออกแพตช์แก้ไขแล้ว แต่ก็เตือนว่าผู้ที่ถูกโจมตีไปแล้วควรเปลี่ยนรหัสผ่านและคีย์ทั้งหมด เพราะข้อมูลอาจถูกขโมยไปก่อนหน้านี้แล้ว 🔗 https://securityonline.info/watchguard-under-siege-critical-cvss-9-3-zero-day-exploited-in-the-wild-to-hijack-corporate-firewalls 🔒 Log4j’s Security Blind Spot: ช่องโหว่ TLS ใหม่เปิดทางให้ดักข้อมูล Log Apache ได้ออกอัปเดตแก้ไขช่องโหว่ใน Log4j ที่ถูกระบุว่า CVE-2025-68161 ซึ่งเกิดจากการตรวจสอบ TLS hostname verification ที่ผิดพลาด แม้ผู้ดูแลระบบจะตั้งค่าให้ตรวจสอบชื่อโฮสต์แล้ว แต่ระบบกลับไม่ทำตาม ทำให้ผู้โจมตีสามารถแทรกตัวกลาง (Man-in-the-Middle) และดักข้อมูล log ที่ส่งไปยังเซิร์ฟเวอร์ได้ ข้อมูลเหล่านี้อาจมีรายละเอียดการทำงานของระบบหรือกิจกรรมผู้ใช้ที่สำคัญ ช่องโหว่นี้ถูกแก้ไขแล้วในเวอร์ชัน 2.25.3 และผู้ใช้ควรรีบอัปเดตทันที หากยังไม่สามารถอัปเดตได้ ก็มีวิธีแก้ชั่วคราวคือการจำกัด trust root ให้เฉพาะใบรับรองของเซิร์ฟเวอร์ที่ใช้จริง 🔗 https://securityonline.info/log4js-security-blind-spot-new-tls-flaw-lets-attackers-intercept-sensitive-logs-despite-encryption 📊 Visualizations Weaponized: ช่องโหว่ใหม่ใน Kibana เปิดทางโจมตี XSS ผ่าน Vega Charts Elastic ได้ออกแพตช์แก้ไขช่องโหว่ CVE-2025-68385 ที่มีคะแนนความรุนแรง 7.2 ซึ่งเกิดขึ้นใน Kibana โดยเฉพาะฟีเจอร์ Vega Visualization ที่อนุญาตให้ผู้ใช้สร้างกราฟและแผนภาพแบบกำหนดเอง ช่องโหว่นี้ทำให้ผู้ใช้ที่มีสิทธิ์สามารถฝังโค้ดอันตรายลงไปในกราฟได้ และเมื่อผู้ใช้คนอื่นเปิดดูกราฟนั้น โค้ดก็จะทำงานในเบราว์เซอร์ทันที ส่งผลให้เกิดการขโมย session หรือสั่งการที่ไม่ได้รับอนุญาต ช่องโหว่นี้กระทบหลายเวอร์ชันตั้งแต่ 7.x จนถึง 9.x Elastic ได้ออกเวอร์ชันแก้ไขแล้ว และแนะนำให้ผู้ดูแลรีบอัปเดตโดยด่วน 🔗 https://securityonline.info/visualizations-weaponized-new-kibana-flaw-allows-xss-attacks-via-vega-charts 🦀 Rust’s First Breach: ช่องโหว่แรกของ Rust ใน Linux Kernel นี่คือครั้งแรกที่โค้ด Rust ใน Linux Kernel ถูกระบุช่องโหว่อย่างเป็นทางการ โดย CVE-2025-68260 เกิดขึ้นใน Android Binder driver ที่ถูกเขียนใหม่ด้วย Rust ปัญหาคือการจัดการ linked list ที่ไม่ปลอดภัย ทำให้เกิด race condition เมื่อหลาย thread เข้ามาจัดการพร้อมกัน ส่งผลให้ pointer เสียหายและทำให้ระบบ crash ได้ การแก้ไขคือการปรับปรุงโค้ด Node::release ให้จัดการกับ list โดยตรงแทนการใช้ list ชั่วคราว ช่องโหว่นี้ถูกแก้ไขแล้วใน Linux 6.18.1 และ 6.19-rc1 ผู้ใช้ควรอัปเดต kernel เวอร์ชันล่าสุดเพื่อความปลอดภัย 🔗 https://securityonline.info/rusts-first-breach-cve-2025-68260-marks-the-first-rust-vulnerability-in-the-linux-kernel 🇺🇸 The Grand Divorce: TikTok เซ็นสัญญา Landmark Deal ส่งมอบการควบคุมในสหรัฐให้กลุ่ม Oracle TikTok ได้เข้าสู่ขั้นตอนสุดท้ายของการแยกกิจการในสหรัฐ โดยจะตั้งบริษัทใหม่ชื่อ TikTok US Data Security Joint Venture LLC ซึ่งจะดูแลข้อมูลผู้ใช้ในสหรัฐ การรักษาความปลอดภัยของอัลกอริทึม และการตรวจสอบเนื้อหา โครงสร้างใหม่จะทำให้กลุ่มนักลงทุนในสหรัฐถือหุ้น 45% นักลงทุนที่เกี่ยวข้องกับ ByteDance ถือ 30% และ ByteDance เองถือ 20% ทำให้การควบคุมหลักอยู่ในมือของสหรัฐ ข้อตกลงนี้คาดว่าจะเสร็จสิ้นภายในวันที่ 22 มกราคม 2026 ถือเป็นการปิดฉากความขัดแย้งยืดเยื้อเรื่องการควบคุม TikTok ในสหรัฐ 🔗 https://securityonline.info/the-grand-divorce-tiktok-signs-landmark-deal-to-hand-u-s-control-to-oracle-led-group ⚡ Fusion of Power: Trump Media จับมือ TAE Technologies สร้างโรงไฟฟ้านิวเคลียร์ฟิวชัน เรื่องนี้เล่ากันเหมือนเป็นการพลิกบทบาทครั้งใหญ่ของ Trump Media ที่เดิมทีเป็นบริษัทแม่ของ Truth Social และมือถือ Trump T1 แต่กลับหันมาจับมือกับ TAE Technologies ซึ่งเป็นสตาร์ทอัพด้านพลังงานฟิวชันที่มี Google และ Chevron หนุนหลัง การควบรวมครั้งนี้มีมูลค่าถึง 6 พันล้านดอลลาร์ เป้าหมายคือการสร้างโรงไฟฟ้านิวเคลียร์ฟิวชันเชิงพาณิชย์แห่งแรกของโลกภายใน 5 ปี แม้แวดวงวิทยาศาสตร์ยังคงสงสัยว่าฟิวชันจะพร้อมใช้งานจริงได้เร็วขนาดนั้นหรือไม่ แต่ดีลนี้ก็ทำให้หุ้น Trump Media พุ่งขึ้นทันที หลายคนมองว่าพลังที่แท้จริงอาจไม่ใช่ฟิวชัน แต่คืออิทธิพลทางการเมืองที่ช่วยเปิดทางให้ทุนและการอนุมัติจากรัฐบาล 🔗 https://securityonline.info/fusion-of-power-trump-media-inks-6-billion-merger-to-build-worlds-first-fusion-power-plant 🤖 The AI Super App: OpenAI เปิดตัว ChatGPT App Directory OpenAI กำลังผลักดัน ChatGPT ให้กลายเป็น “ซูเปอร์แอป” โดยเปิดตัว App Directory ที่เชื่อมต่อกับบริการภายนอกอย่าง Spotify, Dropbox, Apple Music และ DoorDash ผู้ใช้สามารถสั่งงานผ่านการสนทนา เช่น ให้สรุปรายงานจาก Google Drive หรือสร้างเพลย์ลิสต์เพลงใน Apple Music ได้ทันที นี่คือการเปลี่ยน ChatGPT จากเครื่องมือสร้างข้อความให้กลายเป็นผู้ช่วยที่ทำงานแทนเราได้จริง นอกจากนี้ OpenAI ยังเปิดโอกาสให้นักพัฒนาภายนอกสร้างแอปเข้ามาในระบบ พร้อมแนวทางหารายได้ที่อาจคล้ายกับ App Store ของ Apple จุดสำคัญคือการยกระดับ AI จากการ “ตอบคำถาม” ไปสู่การ “ทำงานแทน” 🔗 https://securityonline.info/the-ai-super-app-arrives-openai-launches-chatgpt-app-directory-to-rule-your-digital-life 💸 Pay to Post: Meta ทดลองจำกัดการแชร์ลิงก์บน Facebook Meta กำลังทดสอบนโยบายใหม่ที่อาจทำให้ผู้สร้างคอนเทนต์บน Facebook ต้องจ่ายเงินเพื่อแชร์ลิงก์ โดยผู้ใช้ที่ไม่ได้สมัครบริการยืนยันตัวตน (blue-check) จะถูกจำกัดให้โพสต์ลิงก์ได้เพียง 2 ครั้งต่อเดือน หากต้องการมากกว่านั้นต้องจ่ายค่าสมัครรายเดือน 14.99 ดอลลาร์ การเปลี่ยนแปลงนี้สะท้อนว่าบริษัทต้องการควบคุมการ “ไหลออกของทราฟฟิก” และหันไปหารายได้จากการบังคับให้ผู้ใช้จ่ายเพื่อสิทธิ์ที่เคยฟรีมาก่อน หลายคนมองว่านี่คือการผลัก Facebook เข้าสู่ระบบ “pay-to-play” อย่างเต็มรูปแบบ ซึ่งอาจทำให้ผู้สร้างรายเล็กๆ ต้องคิดหนักว่าจะอยู่ต่อหรือย้ายออก 🔗 https://securityonline.info/pay-to-post-meta-tests-2-link-monthly-limit-for-unverified-facebook-creators 🛡️ Criminal IP จับมือ Palo Alto Networks Cortex XSOAR เสริมการตอบสนองภัยไซเบอร์ด้วย AI Criminal IP ซึ่งเป็นแพลตฟอร์ม threat intelligence ที่ใช้ AI ได้เข้ารวมกับ Cortex XSOAR ของ Palo Alto Networks เพื่อยกระดับการตอบสนองเหตุการณ์ด้านความปลอดภัย จุดเด่นคือการเพิ่มข้อมูลเชิงลึกจากภายนอก เช่น พฤติกรรมของ IP, ประวัติการโจมตี, การเชื่อมโยงกับมัลแวร์ และการสแกนหลายขั้นตอนแบบอัตโนมัติ ทำให้ทีม SOC สามารถจัดการเหตุการณ์ได้เร็วและแม่นยำขึ้นโดยไม่ต้องพึ่งการตรวจสอบแบบ manual การผสานนี้สะท้อนแนวโน้มใหม่ของโลกไซเบอร์ที่กำลังเดินหน้าไปสู่ “การป้องกันอัตโนมัติ” ที่ใช้ AI เป็นแกนหลัก 🔗 https://securityonline.info/criminal-ip-and-palo-alto-networks-cortex-xsoar-integrate-to-bring-ai-driven-exposure-intelligence-to-automated-incident-response 🎮 FIFA ร่วมมือ Netflix เปิดเกมฟุตบอลใหม่รับบอลโลก 2026 หลังจากแยกทางกับ EA ที่สร้าง FIFA มานานเกือบ 30 ปี องค์กร FIFA ก็ยังไม่สามารถหาคู่หูที่สร้างเกมฟุตบอลระดับเรือธงได้ จนล่าสุด Netflix ประกาศว่าจะเปิดตัวเกมฟุตบอลใหม่ภายใต้แบรนด์ FIFA ในปี 2026 โดยให้ Delphi Interactive เป็นผู้พัฒนา จุดต่างสำคัญคือเกมนี้จะใช้สมาร์ทโฟนเป็นคอนโทรลเลอร์ ทำให้เล่นง่ายและเข้าถึงผู้เล่นทั่วไปมากขึ้น แทนที่จะเน้นความสมจริงแบบ EA Sports FC การจับมือกับ Netflix แสดงให้เห็นว่า FIFA เลือกเส้นทางใหม่ที่ไม่ชนตรงกับ EA แต่หันไปสร้างประสบการณ์แบบ “เกมปาร์ตี้” ที่เข้ากับแนวทางของ Netflix Games ซึ่งกำลังมุ่งไปที่เกมที่เล่นง่ายและเชื่อมโยงกับผู้ชมจำนวนมาก 🔗 https://securityonline.info/fifas-post-ea-comeback-netflix-to-launch-a-reimagined-football-game-for-the-2026-world-cup 🔒 Mario’s Deadly Upgrade: RansomHouse เปิดตัว Dual-Key Encryption กลุ่มอาชญากรไซเบอร์ที่ชื่อ Jolly Scorpius ซึ่งอยู่เบื้องหลังบริการ RansomHouse (ransomware-as-a-service) ได้ปรับปรุงเครื่องมือเข้ารหัสหลักของพวกเขาที่ชื่อ “Mario” จากเดิมที่ใช้วิธีเข้ารหัสแบบเส้นตรงธรรมดา กลายเป็นระบบที่ซับซ้อนและยืดหยุ่นมากขึ้น สิ่งที่เปลี่ยนไปคือ Mario เวอร์ชันใหม่ไม่เพียงแค่เข้ารหัสไฟล์แบบตรงๆ แต่ใช้วิธี chunked processing คือแบ่งไฟล์ออกเป็นชิ้นๆ ที่มีขนาดเปลี่ยนแปลงได้ ทำให้การวิเคราะห์ย้อนกลับยากขึ้นมากสำหรับนักวิจัยด้านความปลอดภัย และที่น่ากังวลที่สุดคือการเพิ่ม dual-key encryption ซึ่งทำงานเหมือนระบบความปลอดภัยจริงๆ ที่ต้องใช้กุญแจสองชุดในการถอดรหัส หากผู้ป้องกันได้กุญแจเพียงชุดเดียว ข้อมูลก็ยังคงถูกล็อกแน่นหนา 🔗 https://securityonline.info/marios-deadly-upgrade-ransomhouse-unveils-dual-key-encryption-to-defeat-backups-and-recovery/
    0 ความคิดเห็น 0 การแบ่งปัน 617 มุมมอง 0 รีวิว
  • กองทัพอากาศชี้แจงกรณีการปฏิบัติการทางอากาศต่อเป้าหมายใกล้เมืองปอยเปต ภายหลังมีกระแสข่าวการโจมตีในพื้นที่ดังกล่าว ยืนยันว่าเป็นการโจมตีเป้าหมายทางทหารที่ผ่านการพิสูจน์ทราบด้านการข่าวอย่างรอบคอบ
    .
    โฆษกกองทัพอากาศระบุว่า เป้าหมายดังกล่าวเป็นคลังเก็บอาวุธ กระสุน วัตถุระเบิด และจรวดหลายลำกล้อง BM-21 ซึ่งถูกใช้เป็นศูนย์โลจิสติกส์ในการโจมตีพื้นที่ฝั่งไทย โดยจากการตรวจสอบพื้นที่โดยรอบ ไม่พบพลเรือนอาศัยอยู่ในบริเวณเป้าหมาย
    .
    กองทัพอากาศย้ำว่า การปฏิบัติการครั้งนี้ดำเนินการภายใต้หลักมนุษยธรรม ความจำเป็น และความได้สัดส่วน มุ่งโจมตีเฉพาะเป้าหมายทางทหาร เพื่อปกป้องอธิปไตยและความปลอดภัยของประเทศ
    .
    อ่านต่อ >> https://news1live.com/detail/9680000122084
    .
    #News1live #News1 #กองทัพอากาศ #สถานการณ์ชายแดน #ปอยเปต #ความมั่นคง
    กองทัพอากาศชี้แจงกรณีการปฏิบัติการทางอากาศต่อเป้าหมายใกล้เมืองปอยเปต ภายหลังมีกระแสข่าวการโจมตีในพื้นที่ดังกล่าว ยืนยันว่าเป็นการโจมตีเป้าหมายทางทหารที่ผ่านการพิสูจน์ทราบด้านการข่าวอย่างรอบคอบ . โฆษกกองทัพอากาศระบุว่า เป้าหมายดังกล่าวเป็นคลังเก็บอาวุธ กระสุน วัตถุระเบิด และจรวดหลายลำกล้อง BM-21 ซึ่งถูกใช้เป็นศูนย์โลจิสติกส์ในการโจมตีพื้นที่ฝั่งไทย โดยจากการตรวจสอบพื้นที่โดยรอบ ไม่พบพลเรือนอาศัยอยู่ในบริเวณเป้าหมาย . กองทัพอากาศย้ำว่า การปฏิบัติการครั้งนี้ดำเนินการภายใต้หลักมนุษยธรรม ความจำเป็น และความได้สัดส่วน มุ่งโจมตีเฉพาะเป้าหมายทางทหาร เพื่อปกป้องอธิปไตยและความปลอดภัยของประเทศ . อ่านต่อ >> https://news1live.com/detail/9680000122084 . #News1live #News1 #กองทัพอากาศ #สถานการณ์ชายแดน #ปอยเปต #ความมั่นคง
    Like
    Love
    2
    0 ความคิดเห็น 0 การแบ่งปัน 427 มุมมอง 0 รีวิว
  • เกิดปฏิบัติการทางอากาศครั้งที่ 2 ในวันเดียวกัน หลังมีรายงานว่า เครื่องบินขับไล่ F-16 ของกองทัพอากาศไทย เปิดฉากโจมตีเป้าหมายทางทหารในพื้นที่เมืองปอยเปต จังหวัดบันทายมีชัย ประเทศกัมพูชา ตรงข้ามอำเภออรัญประเทศ จังหวัดสระแก้ว
    .
    รายงานระบุว่า การโจมตีเกิดขึ้นเมื่อเวลาประมาณ 13.00 น. โดยเป็นการทิ้งระเบิดใส่ฐานปฏิบัติการทางทหารกัมพูชาเขตที่ 5 ซึ่งเป็นพื้นที่ที่ตรวจพบการซ่องสุมกำลังพลและอาวุธในลักษณะคุกคามต่อความมั่นคงและอธิปไตยของไทย
    .
    เป้าหมายดังกล่าวยังถูกระบุว่าเป็นอาคารที่เกี่ยวข้องกับเครือข่ายสแกมเมอร์ และใช้เป็นคลังอาวุธของฝ่ายกัมพูชา โดยการปฏิบัติการครั้งนี้ถือเป็นการโจมตีรอบที่สองของวัน หลังมีรายงานการใช้กำลังทางอากาศในพื้นที่เดียวกันก่อนหน้านี้
    .
    อ่านต่อ >> https://news1live.com/detail/9680000121878
    .
    #News1live #News1 #F16 #ปอยเปต #ชายแดนไทยกัมพูชา #กองทัพอากาศ #สแกมเมอร์
    เกิดปฏิบัติการทางอากาศครั้งที่ 2 ในวันเดียวกัน หลังมีรายงานว่า เครื่องบินขับไล่ F-16 ของกองทัพอากาศไทย เปิดฉากโจมตีเป้าหมายทางทหารในพื้นที่เมืองปอยเปต จังหวัดบันทายมีชัย ประเทศกัมพูชา ตรงข้ามอำเภออรัญประเทศ จังหวัดสระแก้ว . รายงานระบุว่า การโจมตีเกิดขึ้นเมื่อเวลาประมาณ 13.00 น. โดยเป็นการทิ้งระเบิดใส่ฐานปฏิบัติการทางทหารกัมพูชาเขตที่ 5 ซึ่งเป็นพื้นที่ที่ตรวจพบการซ่องสุมกำลังพลและอาวุธในลักษณะคุกคามต่อความมั่นคงและอธิปไตยของไทย . เป้าหมายดังกล่าวยังถูกระบุว่าเป็นอาคารที่เกี่ยวข้องกับเครือข่ายสแกมเมอร์ และใช้เป็นคลังอาวุธของฝ่ายกัมพูชา โดยการปฏิบัติการครั้งนี้ถือเป็นการโจมตีรอบที่สองของวัน หลังมีรายงานการใช้กำลังทางอากาศในพื้นที่เดียวกันก่อนหน้านี้ . อ่านต่อ >> https://news1live.com/detail/9680000121878 . #News1live #News1 #F16 #ปอยเปต #ชายแดนไทยกัมพูชา #กองทัพอากาศ #สแกมเมอร์
    Like
    Love
    3
    0 ความคิดเห็น 0 การแบ่งปัน 391 มุมมอง 0 รีวิว
  • กองทัพอากาศชี้แจงกรณีการใช้เครื่องบิน F-16 ปฏิบัติการทางอากาศ หลังมีการเผยแพร่วิดีโอการโจมตีเป้าหมายในพื้นที่ใกล้เมืองปอยเปต ยืนยันว่าไม่ได้โจมตีพื้นที่เมืองหรือพลเรือน
    .
    โฆษกกองทัพอากาศระบุว่า เป้าหมายของปฏิบัติการคือ สป.5 ซึ่งเป็นคลังเก็บอาวุธ กระสุน และวัตถุระเบิด โดยข้อมูลทางการข่าวยืนยันว่าเป็นจุดจัดเก็บจรวด BM-21 ที่เข้าข่ายเป็นภัยคุกคามต่อความมั่นคงของประเทศไทย
    .
    การปฏิบัติการดังกล่าวเป็นไปตามสิทธิในการป้องกันตนเองตามกฎบัตรสหประชาชาติ มุ่งเป้าเฉพาะวัตถุประสงค์ทางทหาร เพื่อจำกัดและลดทอนขีดความสามารถของฝ่ายคู่กรณี
    .
    กองทัพอากาศยืนยันว่า การกำหนดเป้าหมายทุกครั้งผ่านการพิจารณาอย่างรอบคอบ ใช้ข้อมูลจากระบบตรวจจับและข่าวกรองภาคพื้นดิน และจากการตรวจสอบไม่พบว่ามีพลเรือนที่ไม่เกี่ยวข้องได้รับผลกระทบจากปฏิบัติการ
    .
    อ่านต่อ… https://news1live.com/detail/9680000121844
    .
    #News1live #News1 #กองทัพอากาศ #F16 #BM21 #ปอยเปต #ความมั่นคง #ทำลายให้สิ้น #เพื่อชาติศาสนาพระมหากษัตริย์
    กองทัพอากาศชี้แจงกรณีการใช้เครื่องบิน F-16 ปฏิบัติการทางอากาศ หลังมีการเผยแพร่วิดีโอการโจมตีเป้าหมายในพื้นที่ใกล้เมืองปอยเปต ยืนยันว่าไม่ได้โจมตีพื้นที่เมืองหรือพลเรือน . โฆษกกองทัพอากาศระบุว่า เป้าหมายของปฏิบัติการคือ สป.5 ซึ่งเป็นคลังเก็บอาวุธ กระสุน และวัตถุระเบิด โดยข้อมูลทางการข่าวยืนยันว่าเป็นจุดจัดเก็บจรวด BM-21 ที่เข้าข่ายเป็นภัยคุกคามต่อความมั่นคงของประเทศไทย . การปฏิบัติการดังกล่าวเป็นไปตามสิทธิในการป้องกันตนเองตามกฎบัตรสหประชาชาติ มุ่งเป้าเฉพาะวัตถุประสงค์ทางทหาร เพื่อจำกัดและลดทอนขีดความสามารถของฝ่ายคู่กรณี . กองทัพอากาศยืนยันว่า การกำหนดเป้าหมายทุกครั้งผ่านการพิจารณาอย่างรอบคอบ ใช้ข้อมูลจากระบบตรวจจับและข่าวกรองภาคพื้นดิน และจากการตรวจสอบไม่พบว่ามีพลเรือนที่ไม่เกี่ยวข้องได้รับผลกระทบจากปฏิบัติการ . อ่านต่อ… https://news1live.com/detail/9680000121844 . #News1live #News1 #กองทัพอากาศ #F16 #BM21 #ปอยเปต #ความมั่นคง #ทำลายให้สิ้น #เพื่อชาติศาสนาพระมหากษัตริย์
    Like
    1
    0 ความคิดเห็น 0 การแบ่งปัน 370 มุมมอง 0 รีวิว
  • กองทัพเรือปูพรมตรวจค้นพื้นที่บ้าน 3 หลัง บ้านหนองรี จังหวัดตราด หลังสามารถยึดคืนพื้นที่ได้ พบคลังทุ่นระเบิดของฝ่ายกัมพูชาจำนวนมาก
    .
    ผู้ช่วยโฆษกกองทัพเรือเปิดเผยว่า ตรวจพบทุ่นระเบิดสังหารบุคคลซึ่งดัดแปลงมาจากทุ่นระเบิดดักรถถัง จำนวน 16 ลูก และยังพบทุ่นระเบิดเพิ่มเติมกระจายอยู่ในบริเวณโดยรอบพื้นที่
    .
    กองทัพเรือระบุว่า การกระทำดังกล่าวเป็นการจงใจสร้างอันตรายโดยไม่ระบุเป้าหมาย และเข้าข่ายละเมิดกฎหมายมนุษยธรรมระหว่างประเทศ รวมถึงขัดต่ออนุสัญญาออตตาวา
    .
    กองทัพไทยยืนยันจะปฏิบัติหน้าที่ปกป้องอธิปไตย ความมั่นคงของรัฐ และความปลอดภัยของประชาชน ภายใต้กรอบกฎหมายระหว่างประเทศและหลักมนุษยธรรมอย่างเคร่งครัด
    .
    อ่านต่อ… https://news1live.com/detail/9680000121765
    .
    #News1live #News1 #กองทัพเรือ #บ้านสามหลัง #ตราด #ชายแดนไทยกัมพูชา #ทุ่นระเบิด #ความมั่นคง
    #ทำลายให้สิ้น #เพื่อชาติศาสนาพระมหากษัตริย์
    กองทัพเรือปูพรมตรวจค้นพื้นที่บ้าน 3 หลัง บ้านหนองรี จังหวัดตราด หลังสามารถยึดคืนพื้นที่ได้ พบคลังทุ่นระเบิดของฝ่ายกัมพูชาจำนวนมาก . ผู้ช่วยโฆษกกองทัพเรือเปิดเผยว่า ตรวจพบทุ่นระเบิดสังหารบุคคลซึ่งดัดแปลงมาจากทุ่นระเบิดดักรถถัง จำนวน 16 ลูก และยังพบทุ่นระเบิดเพิ่มเติมกระจายอยู่ในบริเวณโดยรอบพื้นที่ . กองทัพเรือระบุว่า การกระทำดังกล่าวเป็นการจงใจสร้างอันตรายโดยไม่ระบุเป้าหมาย และเข้าข่ายละเมิดกฎหมายมนุษยธรรมระหว่างประเทศ รวมถึงขัดต่ออนุสัญญาออตตาวา . กองทัพไทยยืนยันจะปฏิบัติหน้าที่ปกป้องอธิปไตย ความมั่นคงของรัฐ และความปลอดภัยของประชาชน ภายใต้กรอบกฎหมายระหว่างประเทศและหลักมนุษยธรรมอย่างเคร่งครัด . อ่านต่อ… https://news1live.com/detail/9680000121765 . #News1live #News1 #กองทัพเรือ #บ้านสามหลัง #ตราด #ชายแดนไทยกัมพูชา #ทุ่นระเบิด #ความมั่นคง #ทำลายให้สิ้น #เพื่อชาติศาสนาพระมหากษัตริย์
    Like
    1
    0 ความคิดเห็น 0 การแบ่งปัน 373 มุมมอง 0 รีวิว
  • โฆษก ทอ.ชี้แจงข่าว F-16 โจมตีปอยเปต ย้ำเป้าหมายเป็นคลังอาวุธ-กระสุน -วัตถุระเบิด การข่าวยืนยันเป็นสถานที่จัดเก็บจรวด BM-21 ภัยคุกคามต่อประเทศไทย ปฏิบัติการครั้งนี้ไม่กระทบพลเรือน
    .
    อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000121848

    #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire
    โฆษก ทอ.ชี้แจงข่าว F-16 โจมตีปอยเปต ย้ำเป้าหมายเป็นคลังอาวุธ-กระสุน -วัตถุระเบิด การข่าวยืนยันเป็นสถานที่จัดเก็บจรวด BM-21 ภัยคุกคามต่อประเทศไทย ปฏิบัติการครั้งนี้ไม่กระทบพลเรือน . อ่านเพิ่มเติม..https://sondhitalk.com/detail/9680000121848 #Sondhitalk #SondhiX #คุยทุกเรื่องกับสนธิ #สนธิเล่าเรื่อง #Thaitimes #กัมพูชายิงก่อน #ไทยนี้รักสงบแต่ถึงรบไม่ขลาด #CambodiaOpenedFire
    Like
    Love
    4
    0 ความคิดเห็น 0 การแบ่งปัน 466 มุมมอง 0 รีวิว
  • ไหวเหรอยศชนัน ลูกสมชายเจ๊แดง

    การเปิดตัวแคนดิเดตนายกรัฐมนตรีพรรคเพื่อไทย ในช่วงการปะทะระหว่างไทย-กัมพูชา นอกจากกระแสสังคมจะเงียบเชียบแล้ว แคนดิเดต 3 คนที่เสนอมา สองคนแรกไม่มีอะไรใหม่ นายจุลพันธ์ อมรวิวัฒน์ หัวหน้าพรรคเพื่อไทย ไม่มีผลงานโดดเด่น แม้สมัยรัฐบาลแพทองธาร ชินวัตร จะอยู่กระทรวงเกรดเอ ในตำแหน่ง รมช.คลัง หนำซ้ำนโยบายแจกเงินดิจิทัลวอลเล็ต 10,000 บาทก็ล้มเหลว ส่วนนายสุุริยะ จึงรุ่งเรืองกิจ คนที่ติดตามการเมืองมานานจะร้องยี้ เพราะเวียนวนเป็นรัฐมนตรี ตั้งแต่รัฐบาล พล.อ.ประยุทธ์ จันทร์โอชา ยันรัฐบาลพรรคเพื่อไทยที่คุมกระทรวงคมนาคม หนำซ้ำยังถูกเคลือบแคลงสงสัยกรณี CTX9000

    จะมีหน้าใหม่อยู่คนเดียว คือ นายยศชนัน วงศ์สวัสดิ์ หรือ เชน แม้จะมีโปร์ไฟล์เป็นถึงอดีตรองคณบดีฝ่ายวิจัยและวิเทศสัมพันธ์ คณะวิศวกรรมศาสตร์ มหาวิทยาลัยมหิดล มีผลงานวิจัยมากมาย แต่สังคมไม่ได้สนใจเท่ากับเป็นลูกชาย นางเยาวภา วงศ์สวัสดิ์ น้องสาวนายทักษิณ ชินวัตร และนายสมชาย วงศ์สวัสดิ์ อดีตนายกรัฐมนตรี จึงถูกจับตามองทันทีว่าสืบทอดอำนาจทางการเมืองในตระกูลชินวัตรหรือไม่ หลังครอบครัวและเครือญาติตั้งแต่ น.ส.ยิ่งลักษณ์ ชินวัตร หนีโทษจำคุกคดีโครงการรับจำนำข้าว และ น.ส.แพทองธาร ชินวัตร ถูกศาลรัฐธรรมนูญวินิจฉัยว่า ฝ่าฝืนจริยธรรมร้ายแรง กรณีคลิปเสียงนายฮุน เซน แห่งกัมพูชา

    พรรคเพื่อไทยพยายามยกเครื่องพรรคเพื่อสลัดภาพความเป็นพรรครากหญ้า พรรคประชานิยมแจกแหลก ด้วยวาทกรรม "ยกเครื่องประเทศไทย" ออกแบบด้วยวิทยาศาสตร์และเหตุผล ไปสู้กับกลุ่มคนรุ่นใหม่อย่างพรรคประชาชน แต่ก็ยังมีนโยบายประชานิยมติดมาด้วย ทั้งรถไฟฟ้า 20 บาทตลอดสาย ที่ถูกตั้งคำถามว่าจะยั่งยืนหรือไม่ รวมไปถึงนโยบายล้างหนี้ให้คนไทย สูงสุด 100,000 บาท แต่ไม่พูดถึงนโยบายดิจิทัลวอลเล็ตที่เป็นบาดแผลของพรรค รวมทั้งปัญหาชายแดนไทย-กัมพูชา ที่มีข้อกล่าวหาผลประโยชน์ทับซ้อนระหว่างตระกูลชินวัตร กับครอบครัวนายฮุน เซน

    อีกด้านหนึ่ง พรรคเพื่อไทยยังคงเลือดไหลไม่หยุด สส. มากกว่า 10 คน เห็นท่าไม่ดีย้ายไปพรรคอื่น โดยเฉพาะพรรคภูมิใจไทย ของนายอนุทิน ชาญวีรกูล ยังเหลืออีกส่วนหนึ่งที่เคียงบ่าเคียงไหล่กับตระกูลชินวัตร แม้นายทักษิณที่เป็นศาสดาของพรรค จะถูกจำคุกในคดีทุจริต รวมทั้งคดีมาตรา 112 ที่อัยการสูงสุดสั่งให้อุทธรณ์ แถมยังแพ้คดีภาษีหุ้นชินคอร์ปฯ 1.76 หมื่นล้านบาท กลายเป็นมีดปักหลังตระกูลการเมืองผู้มั่งคั่ง ที่หากดึงออกเมื่อไหร่ก็ตายเมื่อนั้น ความล้มเหลวของรัฐบาลแพทองธาร รวมทั้งข้อกล่าวหาขายชาติ อาจทำให้หาเสียงยากที่สุด จึงกลายเป็นคำถามว่า ทั้งคนทั้งพรรคจะเข็นกันไหวหรือ?

    #Newskit
    ไหวเหรอยศชนัน ลูกสมชายเจ๊แดง การเปิดตัวแคนดิเดตนายกรัฐมนตรีพรรคเพื่อไทย ในช่วงการปะทะระหว่างไทย-กัมพูชา นอกจากกระแสสังคมจะเงียบเชียบแล้ว แคนดิเดต 3 คนที่เสนอมา สองคนแรกไม่มีอะไรใหม่ นายจุลพันธ์ อมรวิวัฒน์ หัวหน้าพรรคเพื่อไทย ไม่มีผลงานโดดเด่น แม้สมัยรัฐบาลแพทองธาร ชินวัตร จะอยู่กระทรวงเกรดเอ ในตำแหน่ง รมช.คลัง หนำซ้ำนโยบายแจกเงินดิจิทัลวอลเล็ต 10,000 บาทก็ล้มเหลว ส่วนนายสุุริยะ จึงรุ่งเรืองกิจ คนที่ติดตามการเมืองมานานจะร้องยี้ เพราะเวียนวนเป็นรัฐมนตรี ตั้งแต่รัฐบาล พล.อ.ประยุทธ์ จันทร์โอชา ยันรัฐบาลพรรคเพื่อไทยที่คุมกระทรวงคมนาคม หนำซ้ำยังถูกเคลือบแคลงสงสัยกรณี CTX9000 จะมีหน้าใหม่อยู่คนเดียว คือ นายยศชนัน วงศ์สวัสดิ์ หรือ เชน แม้จะมีโปร์ไฟล์เป็นถึงอดีตรองคณบดีฝ่ายวิจัยและวิเทศสัมพันธ์ คณะวิศวกรรมศาสตร์ มหาวิทยาลัยมหิดล มีผลงานวิจัยมากมาย แต่สังคมไม่ได้สนใจเท่ากับเป็นลูกชาย นางเยาวภา วงศ์สวัสดิ์ น้องสาวนายทักษิณ ชินวัตร และนายสมชาย วงศ์สวัสดิ์ อดีตนายกรัฐมนตรี จึงถูกจับตามองทันทีว่าสืบทอดอำนาจทางการเมืองในตระกูลชินวัตรหรือไม่ หลังครอบครัวและเครือญาติตั้งแต่ น.ส.ยิ่งลักษณ์ ชินวัตร หนีโทษจำคุกคดีโครงการรับจำนำข้าว และ น.ส.แพทองธาร ชินวัตร ถูกศาลรัฐธรรมนูญวินิจฉัยว่า ฝ่าฝืนจริยธรรมร้ายแรง กรณีคลิปเสียงนายฮุน เซน แห่งกัมพูชา พรรคเพื่อไทยพยายามยกเครื่องพรรคเพื่อสลัดภาพความเป็นพรรครากหญ้า พรรคประชานิยมแจกแหลก ด้วยวาทกรรม "ยกเครื่องประเทศไทย" ออกแบบด้วยวิทยาศาสตร์และเหตุผล ไปสู้กับกลุ่มคนรุ่นใหม่อย่างพรรคประชาชน แต่ก็ยังมีนโยบายประชานิยมติดมาด้วย ทั้งรถไฟฟ้า 20 บาทตลอดสาย ที่ถูกตั้งคำถามว่าจะยั่งยืนหรือไม่ รวมไปถึงนโยบายล้างหนี้ให้คนไทย สูงสุด 100,000 บาท แต่ไม่พูดถึงนโยบายดิจิทัลวอลเล็ตที่เป็นบาดแผลของพรรค รวมทั้งปัญหาชายแดนไทย-กัมพูชา ที่มีข้อกล่าวหาผลประโยชน์ทับซ้อนระหว่างตระกูลชินวัตร กับครอบครัวนายฮุน เซน อีกด้านหนึ่ง พรรคเพื่อไทยยังคงเลือดไหลไม่หยุด สส. มากกว่า 10 คน เห็นท่าไม่ดีย้ายไปพรรคอื่น โดยเฉพาะพรรคภูมิใจไทย ของนายอนุทิน ชาญวีรกูล ยังเหลืออีกส่วนหนึ่งที่เคียงบ่าเคียงไหล่กับตระกูลชินวัตร แม้นายทักษิณที่เป็นศาสดาของพรรค จะถูกจำคุกในคดีทุจริต รวมทั้งคดีมาตรา 112 ที่อัยการสูงสุดสั่งให้อุทธรณ์ แถมยังแพ้คดีภาษีหุ้นชินคอร์ปฯ 1.76 หมื่นล้านบาท กลายเป็นมีดปักหลังตระกูลการเมืองผู้มั่งคั่ง ที่หากดึงออกเมื่อไหร่ก็ตายเมื่อนั้น ความล้มเหลวของรัฐบาลแพทองธาร รวมทั้งข้อกล่าวหาขายชาติ อาจทำให้หาเสียงยากที่สุด จึงกลายเป็นคำถามว่า ทั้งคนทั้งพรรคจะเข็นกันไหวหรือ? #Newskit
    1 ความคิดเห็น 0 การแบ่งปัน 437 มุมมอง 0 รีวิว
  • Bank of Canada กำหนดกฎใหม่ Stablecoins – ต้องหนุนด้วยสินทรัพย์คุณภาพสูง

    เมื่อวันที่ 16 ธันวาคม 2025 ผู้ว่าการธนาคารกลางแคนาดา Tiff Macklem กล่าวว่ากฎเกณฑ์ใหม่สำหรับ Stablecoins จะบังคับให้เหรียญดิจิทัลเหล่านี้ต้องมีการหนุนหลังด้วย High-Quality Liquid Assets (HQLA) เช่น พันธบัตรรัฐบาลหรือบัตรเงินคลัง และต้องผูกค่าแบบ 1:1 กับสกุลเงินของธนาคารกลาง เพื่อให้สามารถแลกคืนเป็นเงินสดได้ตลอดเวลา

    รัฐบาลแคนาดาได้ประกาศตั้งแต่เดือนพฤศจิกายนว่าจะออกกฎหมายควบคุม Stablecoins ในปี 2026 โดยมีเป้าหมายเพื่อให้ระบบการเงินทันสมัยและสอดคล้องกับประเทศพัฒนาแล้วอื่น ๆ เช่น สหรัฐฯ และสหภาพยุโรป ซึ่งกำลังออกกฎควบคุมสินทรัพย์ดิจิทัลเช่นกัน

    Macklem ย้ำว่า “Stablecoins ต้องเป็นเงินที่ดีเหมือนกับธนบัตรหรือเงินฝากธนาคาร” และการกำหนดกฎเกณฑ์นี้จะช่วยสร้างความเชื่อมั่นให้กับผู้บริโภคและธุรกิจในการใช้ Stablecoins ในการชำระเงิน ทั้งในประเทศและระหว่างประเทศ โดยมีการวางแผนเชื่อมโยงกับระบบ Real-Time Rail ที่จะเปิดตัวในปี 2026 เพื่อรองรับการชำระเงินแบบทันที

    นอกจากนี้ ธนาคารกลางยังเตรียมผลักดันระบบ Open Banking เพื่อให้ผู้บริโภคสามารถเปรียบเทียบและเปลี่ยนธนาคารได้ง่ายขึ้น ซึ่งถือเป็นส่วนหนึ่งของการปรับปรุงโครงสร้างพื้นฐานทางการเงินของแคนาดาในยุคดิจิทัล

    สรุปประเด็นสำคัญ
    กฎใหม่สำหรับ Stablecoins
    ต้องหนุนหลังด้วยสินทรัพย์สภาพคล่องคุณภาพสูง (HQLA)
    ต้องผูกค่า 1:1 กับสกุลเงินของธนาคารกลาง

    เป้าหมายของรัฐบาลแคนาดา
    ออกกฎหมายควบคุม Stablecoins ในปี 2026
    ทำให้ระบบการเงินทันสมัยและสอดคล้องกับมาตรฐานสากล

    การพัฒนาโครงสร้างพื้นฐานทางการเงิน
    เปิดตัวระบบ Real-Time Rail สำหรับการชำระเงินทันทีในปี 2026
    ผลักดันระบบ Open Banking เพื่อเพิ่มการแข่งขันและความโปร่งใส

    คำเตือนสำหรับผู้ลงทุน Stablecoins
    ต้องตรวจสอบว่าเหรียญที่ถือมีการหนุนหลังด้วยสินทรัพย์คุณภาพจริง
    หากไม่เป็นไปตามกฎใหม่ อาจเสี่ยงต่อการสูญเสียมูลค่าและการแลกคืน

    https://www.thestar.com.my/tech/tech-news/2025/12/17/bank-of-canada-wants-stablecoins-to-be-backed-by-high-quality-liquid-assets
    💵 Bank of Canada กำหนดกฎใหม่ Stablecoins – ต้องหนุนด้วยสินทรัพย์คุณภาพสูง เมื่อวันที่ 16 ธันวาคม 2025 ผู้ว่าการธนาคารกลางแคนาดา Tiff Macklem กล่าวว่ากฎเกณฑ์ใหม่สำหรับ Stablecoins จะบังคับให้เหรียญดิจิทัลเหล่านี้ต้องมีการหนุนหลังด้วย High-Quality Liquid Assets (HQLA) เช่น พันธบัตรรัฐบาลหรือบัตรเงินคลัง และต้องผูกค่าแบบ 1:1 กับสกุลเงินของธนาคารกลาง เพื่อให้สามารถแลกคืนเป็นเงินสดได้ตลอดเวลา รัฐบาลแคนาดาได้ประกาศตั้งแต่เดือนพฤศจิกายนว่าจะออกกฎหมายควบคุม Stablecoins ในปี 2026 โดยมีเป้าหมายเพื่อให้ระบบการเงินทันสมัยและสอดคล้องกับประเทศพัฒนาแล้วอื่น ๆ เช่น สหรัฐฯ และสหภาพยุโรป ซึ่งกำลังออกกฎควบคุมสินทรัพย์ดิจิทัลเช่นกัน Macklem ย้ำว่า “Stablecoins ต้องเป็นเงินที่ดีเหมือนกับธนบัตรหรือเงินฝากธนาคาร” และการกำหนดกฎเกณฑ์นี้จะช่วยสร้างความเชื่อมั่นให้กับผู้บริโภคและธุรกิจในการใช้ Stablecoins ในการชำระเงิน ทั้งในประเทศและระหว่างประเทศ โดยมีการวางแผนเชื่อมโยงกับระบบ Real-Time Rail ที่จะเปิดตัวในปี 2026 เพื่อรองรับการชำระเงินแบบทันที นอกจากนี้ ธนาคารกลางยังเตรียมผลักดันระบบ Open Banking เพื่อให้ผู้บริโภคสามารถเปรียบเทียบและเปลี่ยนธนาคารได้ง่ายขึ้น ซึ่งถือเป็นส่วนหนึ่งของการปรับปรุงโครงสร้างพื้นฐานทางการเงินของแคนาดาในยุคดิจิทัล 📌 สรุปประเด็นสำคัญ ✅ กฎใหม่สำหรับ Stablecoins ➡️ ต้องหนุนหลังด้วยสินทรัพย์สภาพคล่องคุณภาพสูง (HQLA) ➡️ ต้องผูกค่า 1:1 กับสกุลเงินของธนาคารกลาง ✅ เป้าหมายของรัฐบาลแคนาดา ➡️ ออกกฎหมายควบคุม Stablecoins ในปี 2026 ➡️ ทำให้ระบบการเงินทันสมัยและสอดคล้องกับมาตรฐานสากล ✅ การพัฒนาโครงสร้างพื้นฐานทางการเงิน ➡️ เปิดตัวระบบ Real-Time Rail สำหรับการชำระเงินทันทีในปี 2026 ➡️ ผลักดันระบบ Open Banking เพื่อเพิ่มการแข่งขันและความโปร่งใส ‼️ คำเตือนสำหรับผู้ลงทุน Stablecoins ⛔ ต้องตรวจสอบว่าเหรียญที่ถือมีการหนุนหลังด้วยสินทรัพย์คุณภาพจริง ⛔ หากไม่เป็นไปตามกฎใหม่ อาจเสี่ยงต่อการสูญเสียมูลค่าและการแลกคืน https://www.thestar.com.my/tech/tech-news/2025/12/17/bank-of-canada-wants-stablecoins-to-be-backed-by-high-quality-liquid-assets
    WWW.THESTAR.COM.MY
    Bank of Canada wants stablecoins to be backed by high-quality liquid assets
    OTTAWA, Dec 16 (Reuters) - The Bank of Canada says regulations on future Canadian stablecoins must ensure they are backed by high-quality liquid assets and be pegged one-to-one to a central bank currency, Governor Tiff Macklem said on Tuesday.
    0 ความคิดเห็น 0 การแบ่งปัน 264 มุมมอง 0 รีวิว
  • กองทัพภาคที่ 2 รายงานสถานการณ์ปะทะบริเวณ ปราสาทตาควาย–เนิน 350–เนิน 225 เมื่อวันที่ 16 ธ.ค. 2568 เวลา 22.06 น. หลังฝ่ายกัมพูชาพยายามรุกกลับเข้าพื้นที่ภายหลังฝ่ายไทยเข้าควบคุมพื้นที่ได้
    .
    หน่วยทหารฝ่ายไทยได้ปฏิบัติการตามแผน ใช้กำลังที่เหมาะสมในการ ยับยั้ง ควบคุมสถานการณ์ และยิงสนับสนุน เพื่อรักษาพื้นที่ ควบคุมเส้นทางยุทธศาสตร์ และป้องกันการเพิ่มเติมกำลังของฝ่ายตรงข้าม โดยสถานการณ์ยังอยู่ระหว่างการปฏิบัติการและการประเมินผลในพื้นที่
    .
    กองทัพภาคที่ 2 ขอแสดงความเสียใจอย่างสุดซึ้ง ต่อการสูญเสียกำลังพลจากการปฏิบัติหน้าที่ ได้แก่
    จ่าสิบเอกสำเริง คลังประโคน และ พลทหารภานุพัฒน์ เสาร์สา ซึ่งได้ปฏิบัติหน้าที่ด้วยความเสียสละและความกล้าหาญ
    .
    กองทัพภาคที่ 2 ยืนยันจะดูแลสิทธิและสวัสดิการของครอบครัวผู้เสียชีวิตอย่างเต็มที่ พร้อมขอความร่วมมือประชาชนติดตามข้อมูลจากแหล่งทางการ เนื่องจากภารกิจในพื้นที่ยังไม่แล้วเสร็จ
    .
    ขอแสดงความเสียใจต่อครอบครัวผู้เสียสละ และขอสดุดีในความกล้าหาญของทหารไทยทุกนาย
    .
    อ่านต่อ >>> https://news1live.com/detail/9680000121202
    .
    #News1live #News1 #กองทัพภาคที่2 #ปราสาทตาควาย #ชายแดนไทยกัมพูชา #สดุดีทหารกล้า
    กองทัพภาคที่ 2 รายงานสถานการณ์ปะทะบริเวณ ปราสาทตาควาย–เนิน 350–เนิน 225 เมื่อวันที่ 16 ธ.ค. 2568 เวลา 22.06 น. หลังฝ่ายกัมพูชาพยายามรุกกลับเข้าพื้นที่ภายหลังฝ่ายไทยเข้าควบคุมพื้นที่ได้ . หน่วยทหารฝ่ายไทยได้ปฏิบัติการตามแผน ใช้กำลังที่เหมาะสมในการ ยับยั้ง ควบคุมสถานการณ์ และยิงสนับสนุน เพื่อรักษาพื้นที่ ควบคุมเส้นทางยุทธศาสตร์ และป้องกันการเพิ่มเติมกำลังของฝ่ายตรงข้าม โดยสถานการณ์ยังอยู่ระหว่างการปฏิบัติการและการประเมินผลในพื้นที่ . กองทัพภาคที่ 2 ขอแสดงความเสียใจอย่างสุดซึ้ง ต่อการสูญเสียกำลังพลจากการปฏิบัติหน้าที่ ได้แก่ จ่าสิบเอกสำเริง คลังประโคน และ พลทหารภานุพัฒน์ เสาร์สา ซึ่งได้ปฏิบัติหน้าที่ด้วยความเสียสละและความกล้าหาญ . กองทัพภาคที่ 2 ยืนยันจะดูแลสิทธิและสวัสดิการของครอบครัวผู้เสียชีวิตอย่างเต็มที่ พร้อมขอความร่วมมือประชาชนติดตามข้อมูลจากแหล่งทางการ เนื่องจากภารกิจในพื้นที่ยังไม่แล้วเสร็จ . ขอแสดงความเสียใจต่อครอบครัวผู้เสียสละ และขอสดุดีในความกล้าหาญของทหารไทยทุกนาย . อ่านต่อ >>> https://news1live.com/detail/9680000121202 . #News1live #News1 #กองทัพภาคที่2 #ปราสาทตาควาย #ชายแดนไทยกัมพูชา #สดุดีทหารกล้า
    Like
    1
    0 ความคิดเห็น 0 การแบ่งปัน 313 มุมมอง 0 รีวิว
  • ขอแสดงความเสียใจอย่างสุดซึ้งต่อการสูญเสียกำลังพลจากเหตุปะทะในพื้นที่ ตาควาย และเนิน 350
    .
    จากรายงานของ กองทัพภาคที่ 2 ระบุว่า ฝ่ายเรายังคงปฏิบัติภารกิจควบคุมพื้นที่และสกัดกั้นการรุกคืบของฝ่ายตรงข้ามอย่างต่อเนื่อง ขณะนี้อยู่ระหว่างการประเมินสถานการณ์
    .
    ขอไว้อาลัยแก่
    • จ.ส.อ. สำเริง คลังประโคน
    • พลฯ ภานุพัฒน์ เสาร์สา
    .
    ขอแสดงความอาลัยและส่งกำลังใจถึงครอบครัวผู้เสียสละทุกท่าน
    .
    #news1 #news1live #CambodiaFiredFirst #PeaceBeginsWithTruth #กัมพูชายิงก่อน #สันติภาพไม่มีอยู่จริง
    ขอแสดงความเสียใจอย่างสุดซึ้งต่อการสูญเสียกำลังพลจากเหตุปะทะในพื้นที่ ตาควาย และเนิน 350 . จากรายงานของ กองทัพภาคที่ 2 ระบุว่า ฝ่ายเรายังคงปฏิบัติภารกิจควบคุมพื้นที่และสกัดกั้นการรุกคืบของฝ่ายตรงข้ามอย่างต่อเนื่อง ขณะนี้อยู่ระหว่างการประเมินสถานการณ์ . ขอไว้อาลัยแก่ • จ.ส.อ. สำเริง คลังประโคน • พลฯ ภานุพัฒน์ เสาร์สา . ขอแสดงความอาลัยและส่งกำลังใจถึงครอบครัวผู้เสียสละทุกท่าน . #news1 #news1live #CambodiaFiredFirst #PeaceBeginsWithTruth #กัมพูชายิงก่อน #สันติภาพไม่มีอยู่จริง
    Like
    1
    0 ความคิดเห็น 0 การแบ่งปัน 309 มุมมอง 0 รีวิว
  • คู่หูเศรษฐกิจฝ่าวิกฤตสู่ความยั่งยืน “Fiscal-Monetary Synergy in Sight” : คนเคาะข่าว 16-12-68
    .
    : เอกนิติ นิติทัณฑ์ประภาศ รองนายกรัฐมนตรี และรัฐมนตรีว่าการกระทรวงการคลัง
    : วิทัย รัตนากร ผู้ว่าการธนาคารแห่งประเทศไทย
    ดำเนินรายการโดย วารินทร์ สัจเดว
    .
    https://www.youtube.com/watch?v=kq7Wdub_Seo
    คู่หูเศรษฐกิจฝ่าวิกฤตสู่ความยั่งยืน “Fiscal-Monetary Synergy in Sight” : คนเคาะข่าว 16-12-68 . : เอกนิติ นิติทัณฑ์ประภาศ รองนายกรัฐมนตรี และรัฐมนตรีว่าการกระทรวงการคลัง : วิทัย รัตนากร ผู้ว่าการธนาคารแห่งประเทศไทย ดำเนินรายการโดย วารินทร์ สัจเดว . https://www.youtube.com/watch?v=kq7Wdub_Seo
    Like
    1
    0 ความคิดเห็น 0 การแบ่งปัน 152 มุมมอง 0 รีวิว
Pages Boosts