พบช่องโหว่บน PHP Composer

พบช่องโหว่บน PHP Composer ที่ช่วยให้แฮกเกอร์สามารถยิงโคดใส่ระบบโดยไม่ได้รับอนุญาตได้

ภาษา PHP อาจเป็นภาษาที่คุ้นเคยกันดีในกลุ่มผู้สร้าง และพัฒนาเว็บไซต์ และเนื่องด้วยตัวภาษานั้นมีความเกี่ยวข้องกับเว็บไซต์และระบบเครือข่าย (Network) อย่างยิ่งยวดนั้น ทำให้เมื่อมีการตรวจพบช่องโหว่ความปลอดภัยอยู่ภายในส่วนหนึ่งส่วนใดที่เกี่ยวข้อง ย่อมกลายเป็นเรื่องใหญ่ไปด้วย

จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยภายใน PHP Composer ซึ่งเป็นเครื่องมือจัดการแพ็คเกจ (Package Manager) ซึ่งช่องโหว่ดังกล่าวนั้นจะส่งผลให้แฮกเกอร์สามารถทำการรันโค้ดโดยไม่ได้รับอนุญาต (Arbitrary Code Execution) ได้ โดยช่องโหว่ความปลอดภัยนั้นจะมีอยู่ 2 ตัว ดังนี้

CVE-2026-40176 (ได้รับคะแนน CVSS Score: 7.8) เป็นช่องโหว่ที่เกิดจากความไม่เรียบร้อยในส่วนของการยืนยันความถูกต้องของการป้อนค่า (Improper Input Validation) ทำให้แฮกเกอร์สามารถเข้าควบคุมการตั้งค่าของคลังข้อมูล (Repository Configuration) ในไฟล์ .json สำหรับใช้งานกับ Composer ที่แฮกเกอร์สร้างมาเพื่อการนี้โดยเฉพาะได้ ซึ่งจะนำไปสู่การใช้งาน Perforce VCS Repository ในการยิงคำสั่ง (Command Injection) ตามใจชอบได้

CVE-2026-40261 (ได้รับคะแนน CVSS score: 8.8) เป็นอีกหนึ่งช่องโหว่ที่เกิดจากความไม่เรียบร้อยในส่วนของการยืนยันความถูกต้องของการป้อนค่า (Improper Input Validation) โดยสำหรับช่องโหว่นี้จะเป็นปัญหาที่เกิดจาก “Inadequate Escaping” ที่ช่วยให้แฮกเกอร์สามารถทำการยิงคำสั่งผ่านทางแหล่งข้อมูล (Source) ที่มี Shell Metacharacters บรรจุอยู่ ซึ่งถูกสร้างขึ้นมาเพื่อการนี้โดยเฉพาะได้

ซึ่งช่องโหว่ทั้ง 2 นั้นจะช่วยให้แฮกเกอร์สามารถยิงคำสั่งใส่เหยื่อได้ ถึงแม้จะไม่มีการติดตั้ง Perforce VCS ไว้ก็ตาม โดยช่องโหว่ทั้ง 2 นั้นจะอยู่บน PHP Composer รุ่นต่อไปนี้

รุ่น 2.3 หรือต่ำกว่า, รุ่นที่ต่ำกว่า 2.9.6 (ถูกแก้ไขในรุ่น 2.9.6 เป็นที่เรียบร้อยแล้ว)

รุ่น 2.0 หรือต่ำกว่า, รุ่นที่ต่ำกว่า 2.2.27 (ถูกแก้ไขในรุ่น 2.2.27 เป็นที่เรียบร้อยแล้ว)

โดยทางแหล่งข่าวได้แนะนำให้ผู้ที่ใช้งาน PHP Composer ทำการอัปเกรดเป็นรุ่นที่ถูกอุดช่องโหว่เป็นที่เรียบร้อยแล้วทันที ซึ่งทางแหล่งข่าวได้ทำการตรวจสอบแล้ว พบว่าช่องโหว่ดังกล่าวยังไม่มีการถูกใช้งาน (Exploited) โดยกลุ่มแฮกเกอร์กลุ่มใด ๆ ในขณะนี้ ดังนั้นจึงขอให้ผู้ใช้งานทำการเร่งอัปเดตโดยด่วน แต่ถ้ายังไม่สามารถอัปเกรดได้ด้วยประการใด ๆ ทางแหล่งข่าวได้แนะนำให้ปฏิบัติตามข้อแนะนำดังต่อไปนี้ เพื่อหลีกเลี่ยงการโจมตีที่อาจเกิดขึ้น

ตรวจสอบไฟล์ .json และตรวจสอบค่าที่เกี่ยวข้องกับ Perforce ทุกครั้งก่อนรันไฟล์ดังกล่าว

ดาวน์โหลดและใช้งาน Repository ของ PHP Composer จากแหล่งที่น่าเชื่อถือทุกครั้ง

หลีกเลี่ยงการใช้งานการตั้งค่า (Configuration Settings) "--prefer-dist" หรือ "preferred-install: dist" ในการติดตั้งส่วนเสริม (Dependency) ของตัว PHP Composer

#เขียนโปรแกรม #ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #php

5/9 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์ตรงในการพัฒนาเว็บด้วย PHP Composer ผมพบว่าการอัปเดตเวอร์ชันอย่างสม่ำเสมอเป็นสิ่งที่สำคัญมาก โดยเฉพาะเมื่อมีการแจ้งช่องโหว่ด้านความปลอดภัยที่รุนแรงแบบนี้ ความไม่รัดกุมในการตรวจสอบข้อมูลเข้าของ PHP Composer ทำให้แฮกเกอร์สามารถฝังคำสั่งอันตรายเข้าไปในระบบได้ ซึ่งส่งผลกระทบต่อทั้งความมั่นคงและความปลอดภัยของเว็บไซต์อย่างรุนแรง ช่องโหว่ CVE-2026-40176 และ CVE-2026-40261 ที่ถูกพบใน PHP Composer เวอร์ชันเก่าทำให้เกิดการโจมตีแบบ Arbitrary Code Execution ซึ่งเป็นภัยคุกคามใหญ่ที่ไม่สามารถมองข้ามได้ โดยเฉพาะเมื่อ Composer ถูกใช้แพร่หลายในการจัดการแพ็คเกจและดีเพ็นเดนซีของ PHP การป้องกันเบื้องต้นที่ผมแนะนำให้ทำคือ 1. ตรวจสอบไฟล์ .json ของ Repository ทุกครั้งก่อนการรัน เพื่อให้แน่ใจว่าไม่มีโค้ดหรือคอนฟิกผิดปกติที่อาจถูกฝังอันตราย 2. ดาวน์โหลด PHP Composer และส่วนเสริมจากแหล่งที่เชื่อถือได้ เพื่อหลีกเลี่ยงซอฟต์แวร์ที่ถูกดัดแปลง 3. หลีกเลี่ยงการใช้การตั้งค่า "--prefer-dist" หรือ "preferred-install: dist" ในการติดตั้ง dependencies เพราะอาจเสี่ยงต่อการโจมตี นอกจากนี้ ผมเองเคยพบว่าการตั้งค่าความปลอดภัยในระบบเครือข่ายและเซิร์ฟเวอร์ก็ช่วยลดความเสี่ยงได้มาก เช่น การจำกัดสิทธิ์ของผู้ใช้และการตั้งไฟร์วอลล์ให้เข้มงวดขึ้น เพื่อป้องกันช่องทางการโจมตี สุดท้ายนี้ การอัปเดต PHP Composer เป็นเวอร์ชันล่าสุดที่ถูกแก้ไขช่องโหว่แล้ว คือวิธีที่ดีที่สุดในการรักษาความปลอดภัยโดยตรง ไม่ควรรอช้าแม้ช่องโหว่จะยังไม่มีรายงานการถูกโจมตีจริง เพราะการเตรียมรับมือก่อนล่วงหน้าจะช่วยปกป้องข้อมูลและระบบของเราอย่างเต็มที่

โพสต์ที่เกี่ยวข้อง

โลโก้ Windows และข้อความ “Windows Server” สีขาวเด่นชัด บนพื้นหลังสีน้ำเงินเข้มที่มีลวดลายวงจรไฟฟ้าเรืองแสง สื่อถึงระบบปฏิบัติการ Windows Server ที่มีช่องโหว่ความปลอดภัย พร้อมโลโก้ Lemon8 และชื่อผู้ใช้ @freedomhack101
พบช่องโหว่ความปลอดภัยบน Windows Active Directory
พบช่องโหว่ความปลอดภัยบน Windows Active Directory เปิดช่องให้แฮกเกอร์รันโคดอันตรายลงเครื่อง ระบบปฏิบัติการ Windows นั้นนอกจากจะเป็นที่นิยมในการใช้งานทั่วไปแล้ว ยังเป็นที่นิยมในการนำมาใช้ในการจัดการระบบภายในองค์กรอีกด้วย ทำให้ Windows บางรุ่นจะมีระบบจัดการสำหรับใช้งานภายในองค์กรอย่างมืออาชีพ เช่น
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

Malwarebyte พบช่องโหว่บน Windows Defender
Malwarebyte พบช่องโหว่บน Windows Defender ที่ถูกแฮกเกอร์ใช้งานประจำ จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาเครื่องมือต้านภัยไซเบอร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยบน Windows Defender ที่ทางองค์กร CISA (Cybersecurity and Infrastructure Security Agency) ได้จัดเ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

พบช่องโหว่บน Windows Imaging Component
พบช่องโหว่บน Windows Imaging Component ถูกใช้ปล่อยมัลแวร์ผ่านไฟล์ JPEG อีกหนึ่งวิธีการที่เริ่มจะเป็นที่นิยมในการรันโค้ดติดตั้งมัลแวร์ หรือใช้โค้ดในการเปิดทางให้แฮกเกอร์สามารถเข้าสู่เครื่องของเหยื่อได้ นั่นคือ การซ่อนโค้ดในไฟล์รูปภาพที่ดูไม่มีพิษมีภัยเพื่อทำการรันโค้ดจากระยะไกล หรือ RCE (Remote C
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 5 ครั้ง

ภาพแสดงโลโก้ Notepad++ พร้อมสัญลักษณ์เตือนภัย และหน้าจอ changelog ของ Notepad++ v8.8.9 ที่ระบุการปรับปรุงความปลอดภัย โดยเฉพาะการตรวจสอบใบรับรองและลายเซ็นดิจิทัลของตัวติดตั้งอัปเดต เพื่อแก้ไขช่องโหว่ WinGUp ตามที่บทความกล่าวถึง.
ตรวจพบช่องโหว่บน Notepad++ เปิดช่องให้แฮกเกอร์
ตรวจพบช่องโหว่บน Notepad++ เปิดช่องให้แฮกเกอร์ติดตั้งมัลแวร์ผ่านทางอัปเดต แอปพลิเคชัน และซอฟต์แวร์ต่าง ๆ นั้นถึงแม้จะช่วยอำนวยความสะดวกให้กับผู้ใช้งาน แต่ก็มักจะมีบั๊ก และช่องโหว่ความปลอดภัยต่าง ๆ แฝงตัวอยู่มากมาย บางช่องโหว่ก็อันตรายมาก ดังเช่นในข่าวนี้ จากรายงานโดยเว็บไซต์ Cyber Security Ne
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 6 ครั้ง

พบช่องโหว่บนปลั๊กอิน Modular DS ของ Wordpress
พบช่องโหว่บนปลั๊กอิน Modular DS ของ Wordpress เอื้อให้แฮกเกอร์ยึดเว็บไซต์ได้ Wordpress อาจจะเป็นเครื่องมือสำหรับการสร้างเว็บไซต์ที่ได้รับความนิยม จากการที่มีเครื่องมือสนับสนุนการใช้งานเป็นจำนวนมาก แต่ในเวลาเดียวกัน ระบบนี้ก็มีจุดอ่อนด้านความปลอดภัยที่มากมายเช่นเดียวกัน จากรายงานโดยเว็บไซต์ Th
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ตรวจพบช่องโหว่บนคอมพิวเตอร์ของ Dell พบแฮกเกอร์จีน.
ตรวจพบช่องโหว่บนคอมพิวเตอร์ของ Dell พบแฮกเกอร์จีนนำไปใช้ติดตั้งมัลแวร์ลงเครื่อง ซอฟต์แวร์สำหรับช่วยเหลือผู้ใช้งานคอมพิวเตอร์ที่เป็นซอฟต์แวร์เฉพาะของแต่ละแบรนด์นั้น มักจะมีฟีเจอร์ดี ๆ หลากหลายอย่าง แต่ถ้าซอฟต์แวร์เหล่านั้นมีช่องโหว่ ก็อาจจะก่อปัญหาที่คาดไม่ถึงได้ จากรายงานโดยเว็บไซต์ Cyberpres
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบช่องโหว่บน ChatGPT
พบช่องโหว่บน ChatGPT เมื่อสรุปย่อเว็บไซต์โดย AI สามารถเอามาใช้หลอกลวงแบบ Phishing ได้ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบช่องโหว่ในส่วนของความสามารถในการทำสรุปเว็บไซต์ (Web Summary) ของตัว ChatGPT ที่สามารถนำไปใช้ในเทคนิคหลอกลวงรูปแบบใหม่ที่เรียกว่า ChatGPhish จากการที่ตัว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ปิดด่วน! ช่องโหว่ LINE ✅✨🍋
ใช้ LINE อยู่ทุกวัน... แต่มั่นใจไหมว่าปลอดภัย? 😱 พี่กุ๋ยเจอ 2 จุดนี้ ถ้าไม่ปิดไว้ มิจฉาชีพแอบส่องข้อมูลเราได้สบายเลยนะ! รีบเช็กเครื่องตัวเองด่วนครับ! #เตือนภัย #LINE #มิจฉาชีพ #ความปลอดภัยออนไลน์ #พี่กุ๋ยไอทีสเตชั่น
พี่กุ๋ยไอทีสเตชั่น

พี่กุ๋ยไอทีสเตชั่น

ถูกใจ 405 ครั้ง

แรนซัมแวร์Qilin และ Warlock ใช้ช่องโหว่บนไดร์เวอร์
แรนซัมแวร์ Qilin และ Warlock ใช้ช่องโหว่บนไดร์เวอร์ปิดเครื่องมือ EDR ได้มากกว่า 300 ตัว มัลแวร์เพื่อการเรียกค่าไถ่จากเหยื่อ หรือ Ransomware นั้นเรียกได้ว่าเป็นปัญหาร้ายแรงในระดับองค์กร ที่องค์กรต่าง ๆ ล้วนแต่ต้องหาวิธีป้องกันให้ได้อย่างดีที่สุด เพราะการถูกแรนซัมแวร์โจมตีนั้นร้ายแรงจนสามารถนำพาไป
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

พบช่องโหว่ Zero-Day "MiniPlasma" บน Windows 11
ตรวจพบช่องโหว่ Zero-Day "MiniPlasma" บน Windows 11 ใข้อัปเกรดสิทธิ์ระดับ System โดยไม่ได้รับอนุญาตได้ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบช่องโหว่ที่ตั้งชื่อว่า MiniPlasma ซึ่งเป็นช่องโหว่ที่เกิดขึ้นในส่วนของไดร์เวอร์ (Driver) สำหรับ Windows Cloud Files Mini Filter ท
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพโลโก้ D-Link สีน้ำเงินบนพื้นหลังสีดำ พร้อมสโลแกน 'Building Networks for People' และมีโลโก้ Lemon8 กับชื่อผู้ใช้ @freedomhack101 อยู่ด้านล่าง
พบช่องโหว่ความปลอดภัยบนเราเตอร์D-Link DSL รุ่นเก่า
พบช่องโหว่ความปลอดภัยบนเราเตอร์ D-Link DSL รุ่นเก่า แฮกเกอร์ใช้งานเพียบ ในยุคนี้สามารถเข้าใจได้อยู่ว่า มีสิ่งใดที่ประหยัดได้ก็ต้องประหยัด ฮาร์ดแวร์ตัวไหนใช้งานได้อยู่ก็ใช้ต่อไปแทนที่จะอัปเกรดใหม่ แต่ฮาร์ดแวร์ หรืออุปกรณ์เสริมหลายตัวนั้นถ้าไม่เปลี่ยนก็อาจจะเป็นอันตรายได้ เพราะมักจะไม่มีการอัปเดตเ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เรื่องจริงที่ดูเหมือน 'บั๊ก' ในโลกมนุษย์
5 POINT เรื่องจริงที่ดูเหมือน 'บั๊ก' ในโลกมนุษย์ จนเราสงสัยว่าเราอยู่ในโลกจำลอง? ​1. ชายจากประเทศที่ไม่มีอยู่จริง (The Man from Taured) ในปี 1954 มีชายคนหนึ่งเดินทางมาที่สนามบินโตเกียวพร้อมพาสปอร์ตจากประเทศ "Taured" ซึ่งไม่มีอยู่จริงบนแผนที่โลก แต่เขายืนยันว่าประเทศเขามีอายุพั
5 POINT

5 POINT

ถูกใจ 1258 ครั้ง

พบช่องโหว่ความปลอดภัยบน Trend Micro Apex One
พบช่องโหว่ความปลอดภัยบน Trend Micro Apex One เปิดทางให้แฮกเกอร์ทำ RCE ได้ เครื่องมือรักษาความปลอดภัยไซเบอร์นั้นนับว่าเป็นส่วนสำคัญอย่างยิ่งในระบบป้องกันที่จะช่วยให้ตัวระบบในภาพรวมปลอดภัยจากมัลแวร์ และแฮกเกอร์ แต่ถ้าตัวระบบป้องกันนั้นมีจุดอ่อน หรือช่องโหว่ความปลอดภัยเสียเอง ก็อาจจะนำมาซึ่งภัยอันต
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบบั๊ก SQL Injection บนปลั๊กอิน Ally กระทบเว็บไซต์
พบบั๊ก SQL Injection บนปลั๊กอิน Ally กระทบเว็บไซต์ Wordpress กว่า 4 แสนเว็บไซต์ การยิงโค้ด SQL หรือ SQL Injection นั้นเรียกได้ว่าเป็นวิธีการแฮกเว็บไซต์แบบคลาสสิคที่ถึงแม้จะผ่านมานานนับสิบปีแล้ว ก็ยังมีช่องโหว่ให้แฮกเกอร์สามารถใช้งานวิธีนี้ได้อยู่เรื่อย ๆ จากรายงานโดยเว็บไซต์ Security Affair ไ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพประกอบแสดงหน้าจอคอมพิวเตอร์ที่มีผลการค้นหาเว็บ พร้อมแว่นขยายและป้ายเตือน "SPAM" ชี้ให้เห็นถึงการหลอกลวงผ่าน SEO บน GitHub ที่แฮกเกอร์ใช้เพื่อแพร่กระจายมัลแวร์ โดยมีกราฟแนวโน้มขาลงและมาตรวัดประกอบ
พบแฮกเกอร์ใช้เทคนิค SEO บนหน้าGithub หลอกให้เหยื่อ
พบแฮกเกอร์ใช้เทคนิค SEO บนหน้า Github หลอกให้เหยื่อที่ค้นหา เข้ามาโหลดของปลอมปนมัลแวร์ เมื่อพูดถึงบริการคลังดิจิทัล (Repo หรือ Repository) ชื่อดัง และมีความน่าเชื่อถือสูง ก็คงจะหนีไม่พ้น GitHub ซึ่งเป็นแหล่งยอดนิยมในการหาเครื่องมือ หรือ โครงการ (Project) ต่าง ๆ ในหมู่นักพัฒนาซอฟต์แวร์ แต่ด้วยควา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ภาพแสดงโลโก้ WhatsApp สีเขียวพร้อมไอคอนโทรศัพท์สีขาว และชื่อ "WhatsApp" อยู่ด้านล่าง บนพื้นหลังสีเขียวเข้มที่มีลวดลายไอคอนต่างๆ ซึ่งเกี่ยวข้องกับเนื้อหาบทความเรื่อง Malwarebytes พบช่องโหว่บนแอปพลิเคชัน WhatsApp
Malwarebytes พบบั๊กบน Whatsapp
Malwarebytes พบบั๊กบน Whatsapp ที่เปิดทางให้มัลแวร์ระบาดเข้าแช็ตกลุ่มได้ ถ้ากล่าวถึงแอปพลิเคชันแชท หลายคนอาจจะคุ้นเคยกับ LINE แต่สำหรับผู้ใช้งานในระดับสากลนั้นอาจจะคุ้นเคยกับ WhatsApp ที่มีผู้ใช้งานเป็นวงกว้างในระดับโลกมากกว่า ซึ่งถึงแม้ตัวแอปพลิเคชันนั้นจะมีการปรับปรุงด้านความปลอดภัยเป็นประจำ แ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพประกอบน่ารักแสดง MBTI ทั้ง 16 แบบในบทบาททนายความ แต่ละตัวละครมีลักษณะเฉพาะและอุปกรณ์ที่เกี่ยวข้องกับกฎหมาย เช่น ค้อน ทนายความ และเอกสารคดี โดยมีข้อความว่า "ถ้าแต่ละ MBTI ต้องเป็นทนาย"
ภาพแสดงทนายความกลุ่ม NT (INTJ, INTP, ENTJ, ENTP) ซึ่งเป็นสายวิเคราะห์ แต่ละคนมีบุคลิกและสไตล์การว่าความที่แตกต่างกัน เช่น INTJ เป็นนักวางกลยุทธ์ และ ENTJ เป็นทนายความขึ้นศาลตัวท็อป
ภาพแสดงทนายความกลุ่ม NF (INFJ, INFP, ENFJ, ENFP) ซึ่งเป็นสายเข้าใจมนุษย์ แต่ละคนมีลักษณะเด่น เช่น INFJ อ่านอารมณ์คนเก่ง และ ENFJ เป็นทนายที่ลูกความรัก
⚖️ ถ้าแต่ละ MBTI ต้องเป็นทนาย
ใครพอเป็นทนายจิตตรีได้บ้างน้าา😈 ครั้งหน้าลองสุ่มคู่MBTIมาสู้กันในชั้นศาลดีมั้ย😆 #mbti #mbtidiary
MBTI Diary

MBTI Diary

ถูกใจ 83 ครั้ง

แฮกเกอร์รัสเซียใช้ช่องโหว่บน Microsoft Office
แฮกเกอร์รัสเซียใช้ช่องโหว่บน Microsoft Office ปล่อยมัลแวร์สอดแนมลงเครื่องเหยื่อ เมื่อพูดถึงซอฟต์แวร์สำหรับใช้งานภายในออฟฟิศที่เป็นที่รู้จักกันมาอย่างยาวนาน คงจะหนีไม่พ้น Microsoft Office ที่ถึงตอนหลังจะความนิยมลดน้อยลงจากทางเลือกที่มีมากขึ้น แต่ก็ยังคงเป็นซอฟต์แวร์ประจำสำนักงานต่าง ๆ อยู่ดี กระน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

AI ของ Claude Mythos ตรวจพบช่องโหว่กว่าหมื่นช่อง
AI ของ Claude Mythos ตรวจพบช่องโหว่กว่าหมื่นช่อง บนซอฟต์แวร์ยอดนิยมหลายตัว จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงรายงานความสำเร็จของโครงการ Project Glasswing ซึ่งเป็นโครงการของทาง Anthropic บริษัทผู้พัฒนาเครื่องมือ AI ชื่อดัง Claude เพื่อพัฒนาด้านการรักษาความปลอดภัยไซเบอร์ร่วมกับบริษัท
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพหน้าจอแอป SwiftClean บน Google Play Store ซึ่งเป็นแอปทำความสะอาดเครื่องปลอมที่ถูกระบุว่ามีมัลแวร์ NoVoice แฝงอยู่ มีผู้ดาวน์โหลดมากกว่า 100,000 ครั้ง แสดงให้เห็นหน้าจอหลักและคุณสมบัติการเพิ่มประสิทธิภาพเครื่อง
ตรวจพบมัลแวร์ "NoVoice" บน Google Play
ตรวจพบมัลแวร์ "NoVoice" บน Google Play มีเครื่อง Android ติดไปกว่า 2 ล้านเครื่องแล้ว Google มักจะมีการยืนยันถึงความปลอดภัยในการใช้งาน Google Play Store อยู่เสมอว่า ทาง Google มีการตรวจสอบแอปพลิเคชันที่อาจเป็นแอปอันตรายแฝงมัลแวร์กันอย่างเข้มข้น แต่จนแล้วจนรอด ก็ยังคงมีแอปอันตรายหลุดมาบ่อย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพหน้าปกแสดงกระดาษที่ถูกหนีบด้วยคลิปหนีบกระดาษ มีข้อความว่า "แจกฟรี ไฟล์คำศัพท์พื้นฐานที่ควรรู้" พร้อมไอคอนกล่องของขวัญ ดินสอ หนังสือ และถ้วยกาแฟ
ภาพแสดงคำแนะนำวิธีจำศัพท์ภาษาอังกฤษ โดยเน้นการจำแบบเป็นระบบแทนการท่องเป็นลิสต์ยาวๆ พร้อมระบุแหล่งคำศัพท์ Oxford Word Skills และคำเชิญชวนให้ปัดเพื่อดู
ภาพหน้าแรกของเอกสาร "The Oxford 5000™ (American English)" แสดงรายการคำศัพท์ภาษาอังกฤษพร้อมประเภทคำและระดับความรู้ (B2-C1) เรียงตามตัวอักษร
🎁 แจกฟรี! ไฟล์คำศัพท์พื้นฐาน พร้อมวิธีจำศัพท์ให้จำได้จริง
วิธีจำศัพท์ภาษาอังกฤษ ให้จำได้จริง ไม่ลืมง่าย 📌 ❌ ท่องเป็นลิสต์ยาว ๆ = ลืมเร็ว ✅ จำเป็น “ระบบ” = ใช้ได้จริงตอนสอบ & ใช้ในชีวิตประจำวัน 1️⃣ จำเป็นหมวด ไม่จำเป็นคำเดี่ยว แทนที่จะจำ random ให้จัดเป็นหมวด เช่น Feelings & Emotions Daily life Work / Study สมองจะเชื่อมโยงได้ง่ายกว่า 🧠
IELTSbyPREP

IELTSbyPREP

ถูกใจ 20 ครั้ง

ภาพพื้นหลังกระดาษยับสีขาว มีข้อความสีแดงและดำว่า “ทำไมการสอน/เล่า ถึงทำให้เราได้ประโยชน์มากกว่าคนฟังเฉยๆ” พร้อมโลโก้ Lemon8 และแฮชแท็ก #วัลลาบท
🔥 ทำไมการสอน/การเล่า ให้คนอื่นฟังเราถึงได้ประโยชน์สูงสุด เคยมั้ย 👉 อ่านแล้วอ่านอีก แต่พอสอบเหมือนไม่เคยอ่าน 👉 ท่องจำได้แป๊บเดะ ละกะลืมเกลี้ยง 👉 รู้สึกว่า “เข้าใจนะ” แต่พอให้อธิบายไปไม่เป็น ถ้าคุณเป็นแบบนี้ “ความทรงจำชั่วคราว” แต่ข่าวดีคือ มีวิธีที่เวิร์กกว่าการท่องจำเยอะมาก ------
วัลลาบท

วัลลาบท

ถูกใจ 1 ครั้ง

นี่คือช่องโหว่ของคนนิสัยเฟรนลี่
Life Messages นี่คือช่องโหว่ของคนนิสัยเฟรนลี่ 1. คนอื่นเข้าถึงง่าย แต่คุณปกป้องใจยาก ความเป็นมิตรทำให้คนสบายใจ แต่ก็มักเปิดทางให้คนที่ไม่หวังดีเข้ามาใกล้เกินไป 2. มักถูกคาดหวังให้ “เข้าใจ” อยู่ฝ่ายเดียว เพราะคุณไม่เรื่องมาก คนจึงเผลอมองข้ามความรู้สึกของคุณซ้ำแล้วซ้ำเล่า 3. เส้นขอบเขต
LifeMessages.

LifeMessages.

ถูกใจ 5 ครั้ง

ภาพหน้าจอระบบจัดการสต็อกสินค้า แสดงภาพรวมระบบพร้อมรายการสินค้าใกล้หมดและประวัติการทำรายการล่าสุด รวมถึงหน้าจอสำหรับบันทึกการรับสินค้าเข้าสต็อก
ภาพหน้าจอระบบจัดการสต็อกสินค้า แสดงหน้าจอสำหรับบันทึกการเบิกสินค้าออก พร้อมฟอร์มกรอกรายละเอียด และหน้าจอสรุปสินค้าคงเหลือที่แสดงรหัส ชื่อ และจำนวนคงเหลือของสินค้า
ภาพหน้าจอระบบจัดการสต็อกสินค้า แสดงประวัติการทำรายการทั้งหมด เช่น การเบิกออกและการรับเข้า พร้อมรายละเอียดวันที่และรหัสสินค้า และหน้าจอสำหรับสร้างใบสั่งซื้อใหม่พร้อมฟอร์มกรอกข้อมูล
ระบบจัดการสต๊อก using appscript
⚙️ ปัญหาที่องค์กรส่วนใหญ่เผชิญ หลายธุรกิจยังจัดการสต๊อกด้วย Excel 📊 หรือกระดาษ 📄 พนักงานจำเอง 🧠 ไม่มีระบบแจ้งเตือน ไม่มีข้อมูลกลาง ผลลัพธ์คือ… ❌ สินค้าขาด–เกิน โดยไม่รู้ตัว ❌ ไม่รู้มูลค่าคงคลังจริง ❌ ไม่มีหลักฐานตรวจสอบย้อนหลัง ❌ ทีมจัดซื้อ–คลังสินค้าไม่สื่อสารกัน ❌ เสียเวลาสรุปรายงานทุ
TDT

TDT

ถูกใจ 5 ครั้ง

ภาพขาที่ถูกพันผ้าพันแผลบนเตียงโรงพยาบาล พร้อมข้อความ 'พนักงานซับคอนแทรค ช่องโหว่ของกฎหมาย' สื่อถึงปัญหาแรงงานที่ลาป่วย
ภาพมือที่มีสายน้ำเกลือในห้องโรงพยาบาล ทำท่าชูสองนิ้ว แสดงถึงการรักษาตัวในโรงพยาบาล
ภาพขาที่พันผ้าพันแผลบนเตียงโรงพยาบาล โดยมีมือวางอยู่ด้านหน้า สะท้อนการบาดเจ็บหรือป่วยหนัก
พนักงานซับคอนแทรค / ช่องโหว่กฎหมาย
ถูก “ส่งตัวคืน” เพราะลาป่วยยาว ทั้งที่มีใบรับรองแพทย์ — ช่องโหว่กฎหมายแรงงานที่แรงงาน Subcontract ต้องเจอ เคยเป็นกันไหม? ทำงานหนัก ๆ อยู่ดี ๆ เกิดอุบัติเหตุหรือป่วยหนักจนต้องลางานยาว ๆ ถึงขั้นมีใบรับรองแพทย์ยืนยันชัดเจน แต่กลับโดน “ส่งตัวคืน” จากบริษัท Subcontract แค่เพราะลางานเกินที่เขากำหนด ทั
•เสนอ•

•เสนอ•

ถูกใจ 6 ครั้ง

kamontipsk

kamontipsk

ถูกใจ 5 ครั้ง

🕵️‍♂️ ความลับระดับมหาเศรษฐี: เมื่อการบริจาคกลายเป็น 'กลยุทธ์ภาษี'ทุกคนจำข่าวใหญ่ในปี 2021 ได้ไหมครับ
🕵️‍♂️ ความลับระดับมหาเศรษฐี: เมื่อการบริจาคกลายเป็น 'กลยุทธ์ภาษี' ทุกคนจำข่าวใหญ่ในปี 2021 ได้ไหมครับ? ที่ Elon Musk ประกาศบริจาคหุ้น Tesla มูลค่ามหาศาลกว่า $5.7 พันล้านดอลลาร์! ✨ หลายคนยกย่องในความใจบุญ แต่... มาดู 'ความจริง' อีกด้านที่ไม่มีใครพูดถึงกันครับ 🤔 💡 สรุปกลไกแนบเนี
DEEPKUB

DEEPKUB

ถูกใจ 3 ครั้ง

การวางแผนภาษี 🚫การหนีภาษี (ตอบคำถามภาษีที่คนสงสัย) | ครูพิชชา | #Mindset - ครูพิชชา ความรู้ 📚 คู่ Mindset💖 #การวางแผนภาษีไม่ใช่การหนีภาษี #Mindset1Minute #ครูพิชชา #ความรู้คู่Mindset
ครูพิชชา ธุรกิจและการเงิน

ครูพิชชา ธุรกิจและการเงิน

ถูกใจ 0 ครั้ง

ทหารไทยอุดทุกช่องโหว่ กองกำลังบูรพาล้อมรั้วลวดหนาม 9.8 กิโล
ทหารไทยอุดทุกช่องโหว่ กองกำลังบูรพาล้อมรั้วลวดหนาม 9.8 กิโลเมตร ริมคลองพรหมโหดสกัดแรงงานเถื่อน-แก๊งคอลเซ็นเตอร์ #monaichannel #ไทยกัมพูชา #ชายแดนไทยกัมพูชา #truthfromthailand #อรัญประเทศ
Monai Channel

Monai Channel

ถูกใจ 457 ครั้ง

ภาพปกแสดงคนสองคนจับมือกัน โดยคนหนึ่งซ่อนขวานไว้ด้านหลังและมีเครื่องหมายคำถามบนหัวอีกคน พร้อมข้อความว่า "7 วิธีสร้าง Sense ตรวจจับความไม่จริงใจ" และคำอธิบายว่าโลกเต็มไปด้วยสิ่งที่ดูเหมือนจริงแต่ไม่จริง
ภาพประกอบหัวข้อ "1. ฟังใจตัวเองก่อน" แสดงผู้หญิงคนหนึ่งจับมือกับอีกคนที่มีหน้ากากซ่อนตัวตนที่แท้จริงไว้ข้างใน สื่อถึงการรับรู้ความรู้สึกแรกเริ่มเมื่อพบเจอใครบางคน
ภาพประกอบหัวข้อ "2. สังเกตความไม่สอดคล้อง" แสดงชายสองคนจับมือกัน แต่เงาของคนหนึ่งเผยให้เห็นเจตนาที่แตกต่างจากคำพูด สื่อถึงการสังเกตคำพูด น้ำเสียง แววตา และท่าทีที่ขัดแย้งกัน
🌸 7 วิธีฝึก sense จับความไม่จริงใจ ✨
ในโลกที่เต็มไปด้วยข่าวสารรวดเร็ว ทั้งมิจฉาชีพ แก๊งค์คอลเซ็นเตอร์ หรือแม้แต่ความสัมพันธ์ใกล้ตัวที่บางทีก็ไม่ชัดเจน… สิ่งหนึ่งที่เราทุกคนควรเรียนรู้ ไม่ใช่แค่การจับผิดคนอื่น แต่คือการ ฟังใจของเราเองให้เป็น เพราะใจของเรามีเข็มทิศเงียบๆ ที่บอกได้เสมอว่าใครเข้ามาด้วยความจริงใจ และใครเข้ามาเพ
พูดกับตัวเองเบาๆ

พูดกับตัวเองเบาๆ

ถูกใจ 28 ครั้ง

ปิดช่องโหว่ แอปแชทโดนดูดข้อมูล
ปิดช่องโหว่ แอปแชทโดนดูดข้อมูล #ไอทีเล่ามือถือบอก2 #ความปลอดภัยมือถือ #สอนใช้มือถือ #ทริคแอนดรอยด์ #ทริคไอโฟน
ไอทีเล่ามือถือบอก

ไอทีเล่ามือถือบอก

ถูกใจ 15 ครั้ง

"หยุดคลิก! ก่อนที่คุณจะเสียวิญญาณดิจิทัลไปมากกว่านี้... ปุ่ม 'Accept All Cookies' ที่เรากดกันทุกวัน จริงๆ แล้วมันซ่อนอะไรไว้? มาดูวิธีทวงคืนความเป็นส่วนตัวของคุณใน 5 นาที! #PrivacyFirst #DigitalSecurity #TechSecrets " #Cookies #CyberSecurity #DataPrivacy #ความลับเท
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 33 ครั้ง

EP.นี้คือเจ็บยับ😅
ด้วยความที่คิดวางเเผนเองทุกอย่าง จนเราพบว่ามันมีช่องโหว่เยอะมาก ได้เรียนรู้อย่างหนัก เพื่อจะได้เข้าใจว่าการที่เราจะทำธุรกิจนั้นไม่ใช่เรื่องง่ายเลย แต่อย่างน้อยมันได้ลงมือทำเก็บทุก ปัญหามาเป็นบทเรียน เพื่อให้ได้สู้ต่อ #รีวิวชีวิต #ข้าวกล่องสร้างอาชีพ
กะเพราปากเวอร์

กะเพราปากเวอร์

ถูกใจ 32 ครั้ง

ภาพสอนศัพท์เสียงคล้าย Tic (อาการกระตุก) และ Tick (เห็บ) พร้อม Complement (เข้าคู่) และ Compliment (คำชม) โดยครูพี่แอน
ภาพสอนศัพท์เสียงคล้าย Continence (การยับยั้งชั่งใจ) และ Continents (ทวีป) พร้อม Heard (ได้ยิน) และ Herd (กลุ่มคน) โดยครูพี่แอน
ภาพสอนศัพท์เสียงคล้าย Hole (รู) และ Whole (ทั้งหมด) พร้อม Parish (ชุมชนรอบโบสถ์) และ Perish (พินาศ, ตาย) โดยครูพี่แอน
ครูพี่แอนรวมศัพท์เสียงคล้ายมาให้ทุกคนค่า
ดูผ่านภาพแล้วเข้าใจมากขึ้นแน่นอน ‼️ 📍 อย่าลืม กด Like & Follow @ครูพี่แอน เพื่อรับความรู้ภาษาอังกฤษดีๆได้ฟรีทุกวันนะคะ ✨ #ครูพี่แอน #krupann #เรียนภาษาอังกฤษ #เรียนภาษาอังกฤษออนไลน์
ครูพี่แอน

ครูพี่แอน

ถูกใจ 38 ครั้ง

เงินนำทางหรือหลักการนำทางบ้านเมือง
📚สนทนากับโอมเมฆา📚 ภาครู้ไว้ใช่ว่าใส่บ่าแบกหาม 🌆 ตอนที่ 11 เมื่อเงินทับซ้อนความยุติธรรม (บรรยายในรูปแบบนิยายเพื่อให้เห็นภาพอารมณ์และความรู้สึกของโอมเมฆากับตัวดิฉันเอง(กลั่นธร) และบรรยากาศของสถานที่จริงในการสนทนา เพื่อไม่ให้น่าเบือในการอ่านค่ะ) สายลมยามสายพัดผ่านผืนป่าไผ่ บางใบกระ
Klanthorn

Klanthorn

ถูกใจ 0 ครั้ง

ดูเพิ่มเติม