ช่องโหว่บน Microsoft 365 Copilot อาจถูกขโมยอีเมล

พบช่องโหว่บน Microsoft 365 Copilot ที่อาจทำให้แฮกเกอร์สามารถขโมยอีเมลได้

จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบบั๊กที่อยู่บนเครื่องมือ AI Copilot for Microsoft 365 ที่ช่วยให้แฮกเกอร์สามารถทำการดึงอีเมล, ปฏิทิน (Calendar), และไฟล์ Index ผ่านทาง Microsoft 365 Copilot Enterprise Search ได้ในคลิ๊กเดียว โดยที่ไม่ต้องใช้คำสั่ง (Prompt) หรือป้อนรหัสผ่าน (Password) แต่อย่างใด นอกจากนั้นในส่วนของการแอบถ่ายโอนข้อมูล (Exfiltration) ยังเป็นการชี้ไปยังโดเมนของไมโครซอฟท์โดยตรง ทำให้ระบบกลั่นกรอง URL (URL Filter) และระบบต่อต้านการหลอกลวง (Anti-Phishing) ไม่สามารถทำงานเพื่อสกัดกั้นได้ ซึ่งช่องโหว่ดังกล่าวนั้นถูกตั้งชื่อว่า SearchLeak ภายใต้รหัส CVE-2026-42824 ทว่าส่วนของคะแนนความอันตราย หรือ CVSS Score นั้นกลับยังไม่มีผลสรุป เพราะทางไมโครซอฟท์นั้นให้คะแนนที่ต่ำมาก เพียง 6.5 ขณะที่ทางองค์กรฐานข้อมูลช่องโหว่ความปลอดภัยแห่งชาติ (NVD หรือ National Vulnerability Database) กลับให้คะแนนที่สูงถึง 7.5

ทางทีมวิจัยของไมโครซอฟท์กล่าวว่า ช่องโหว่นี้เป็นช่องโหว่ประเภทการยิงคำสั่ง หรือ Command Injection ที่อยู่ในส่วนพารามิเตอร์ (Parameter) q ของ Copilot Enterprise Search URL ทำให้ทางทีมวิจัยจาก Varonis บริษัทผู้เชี่ยวชาญด้านความปลอดภัยของข้อมูลและระบบ AI ได้ให้คำนิยามใหม่ว่า เป็นช่องโหว่แบบ Parameter-to-Prompt Injection เพราะแฮกเกอร์สามารถสร้าง URL ที่สั่งให้ตัว AI ทำการล้วงข้อมูลในกล่องจดหมาย (Mailbox), สั่งให้ดึงหัวข้ออีเมล (Email Title), และวางแอบไว้ใน URL ของรูปภาพ หลอกให้เหยื่อคลิ๊ก เพียงเท่านี้ตัว AI ก็จะล้วงข้อมูลภายในกล่องอีเมลออกมาให้

ในการใช้งานช่องโหว่ความปลอดภัยดังกล่าวนั้นยังมีอีกปัจจัยหนึ่งที่ต้องคำนึงคือ สภาวะแข่งขัน หรือ Race Condition เนื่องจากตัว Copilot นั้นมีระบบป้องกัน (Guardrail) ส่วนของบล็อกการส่งออกค่า (Output) ที่เป็น ให้ออกมาเป็นเพียงตัวอักษร (Text) ธรรมดา ดังนั้นต้องอาศัยจังหวะในการยิงตัวแท็ก (Tag) ลงไปก่อนที่ความสะอาดค่า (Sanitization) จะทำงาน เพื่อให้ส่วน Output ที่ทางแฮกเกอร์จะได้รับนั้นเป็นไปตามความตั้งใจของแฮกเกอร์ นอกจากนั้น เพื่อให้ตัวลิงก์ที่ส่งออกไปสามารถผ่านนโยบายควบคุมคอนเทนต์ หรือ Content Security Policy (CSP) ซึ่งตัวนโยบายนี้ที่บังคับใช้บน m365.cloud.microsoft จะทำการบล็อกรูปภาพที่มาจากโดเมนอื่น ๆ แต่ยอมรับรูปภาพที่มาจาก *.bing.com ซึ่งถ้าแฮกเกอร์ใช้งานฟีเจอร์ "Search by Image" เพื่อดึงข้อมูลรูปภาพไปวิเคราะห์บนเซิร์ฟเวอร์ของทางไมโครซอฟท์ ตัวนโยบาย CSP ก็จะไม่ทำงาน ทำให้สามารถใช้ Bing เป็นตัวแทนในการลอบส่งออกข้อมูล (Exfiltration Proxy) ได้ในปฏิบัติการนี้

โดยสรุปการปฏิบัติการครั้งนี้คือ เมื่อแฮกเกอร์หลอกให้เหยื่อกดลิงก์ที่ทำขึ้น ตัว Copilot ก็จะเริ่มทำการค้นหาข้อมูลที่กำหนดไว้บนลิงก์ จากนั้นตัว Copilot ก็จะทำการสร้างลิงก์ตอบกลับ (Response) ในรูปแบบ URL รูปภาพของ Bing เพื่อส่งกลับ ต่อมาเว็บเบราว์เซอร์ก็จะเรียกใช้งาน Bing ขึ้นมาระหว่างการสตรีม โดย Bing จะทำการดึง URL ของทางแฮกเกอร์ออกมา ให้แฮกเกอร์ได้อ่านข้อมูลที่ถูกบันทึกไว้ (Log) จาก URL นั้น เช่นจากคำขอสำหรับ /Your_Security_Code_847291/img.png เป็นต้น

ซึ่งข้อมูลสำคัญที่แฮกเกอร์สามารถขโมยด้วยการใช้วิธีนี้ได้นั้นก็ครอบคลุมข้อมูลหลากประเภทที่อยู่ภายในกล่องอีเมลของเหยื่อ เช่น รหัสผ่านที่ใช้งานครั้งเดียว (OTP หรือ One-Time Password), รหัสยืนยันตัวตนแบบหลายทาง (MFA หรือ Multi-Factors Authentication), และลิงก์สำหรับเปลี่ยนรหัสผ่าน (Password Reset) นอกจากนั้นยังสามารถเข้าถึงข้อมูลอื่น ๆ ที่ตัว Copilot สามารถเข้าถึงได้บน Microsoft 365 ได้ เช่น ลิงก์เชิญสำหรับปฏิทิน (Calendar Invite), บันทึกการประชุม, และข้อมูลอีกมากมาย เรียกว่าเป็นช่องโหว่ที่อันตรายมาก แม้จะมีคะแนนความร้ายแรงที่ค่อนข้างต่ำ

#microsoftcopilot #microsoft #ติดเทรนด์ #lemon8ไดอารี่ #freedomhack

7/8 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์ในการติดตามรายงานช่องโหว่ของระบบ Microsoft 365 ที่เกี่ยวข้องกับ AI Copilot พบว่า SearchLeak เป็นกรณีศึกษาที่สำคัญที่แสดงให้เห็นถึงความเสี่ยงของการใช้ AI ที่ผนวกในเครื่องมือองค์กร โดยเฉพาะอย่างยิ่งกับฟีเจอร์ Copilot Enterprise Search ที่เปิดโอกาสให้เกิดการโจมตีแบบ Parameter-to-Prompt Injection ได้ง่ายมาก เพราะแฮกเกอร์สามารถสร้าง URL ที่ฝังคำสั่งเพื่อสั่งให้ AI ดึงข้อมูลสำคัญจากกล่องจดหมายของเหยื่อได้ทันที แม้กระทั่งข้อมูลรหัส OTP, ข้อมูล MFA หรือแม้แต่ลิงก์รีเซ็ตรหัสผ่าน ซึ่งถือเป็นภัยคุกคามที่รุนแรงต่อความปลอดภัยทางไซเบอร์ขององค์กร สิ่งที่น่าสนใจคือช่องโหว่นี้ยังใช้ประโยชน์จากนโยบาย Content Security Policy (CSP) ของ Microsoft ที่อนุญาตให้โหลดรูปภาพจากโดเมน bing.com ซึ่งเป็นการเปิดช่องให้แฮกเกอร์ใช้ Bing เป็นตัวกลางในการส่งข้อมูลที่ถูกขโมยออกไปโดยที่ระบบป้องกันแบบเดิมไม่สามารถตรวจจับหรือบล็อกได้ ในแง่ของเทคนิค ผู้โจมตีต้องอาศัยเทคนิค Race Condition เพื่อกินช่วงเวลาที่ระบบยังไม่ทำการ Sanitization ก่อนที่จะส่งผลลัพธ์กลับออกมาเป็น URL ของรูปภาพเพื่อซ่อนข้อมูลที่ถูกขโมยไว้ จากประสบการณ์ส่วนตัวถ้าเป็นผู้ใช้หรือผู้ดูแลระบบที่เกี่ยวข้องกับ Microsoft 365 ควรรีบรักษามาตรการความปลอดภัยขั้นสูง เช่น การเปิดใช้งาน Multi-Factor Authentication (MFA) อย่างเต็มรูปแบบ ตรวจสอบและจำกัดสิทธิ์ของผู้ใช้งานในระดับสูงสุด รวมถึงติดตามอัพเดตแพตช์ที่ Microsoft ออกมาแก้ไขช่องโหว่ดังกล่าวอย่างสม่ำเสมอ เพราะแม้คะแนนความร้ายแรงที่ Microsoft ให้มาต่ำ แต่การที่ช่องโหว่สามารถนำไปสู่การขโมยข้อมูลสำคัญภายในองค์กรได้อย่างง่ายดายนั้นถือว่าเป็นความเสี่ยงที่สูงมาก นอกจากนี้ยังแนะนำให้เพิ่มการตรวจสอบการใช้งาน Copilot และบริการของ Microsoft 365 ผ่านเครื่องมือวิเคราะห์การเข้าถึง (Access Analytics) เพื่อให้เห็นพฤติกรรมที่ผิดปกติ เช่น การเรียก URL ที่มีพารามิเตอร์แปลกๆ หรือการตอบกลับ URL รูปภาพที่น่าสงสัย เพื่อป้องกันความเสียหายที่อาจเกิดขึ้นได้จากช่องโหว่นี้

โพสต์ที่เกี่ยวข้อง

ภาพแสดงโลโก้ Gmail พร้อมเครื่องหมายเตือนภัย, แฮกเกอร์กำลังเจาะข้อมูลบนแล็ปท็อป และแว่นขยายส่องรหัสผ่าน. ข้อความระบุว่า Google ถูกแฮก ทำให้ Gmail หลุด เตือนผู้ใช้ 2,500 ล้านบัญชีทั่วโลกเสี่ยงโดนแฮก แนะนำให้เปลี่ยนรหัสผ่านใหม่และเปิด 2FA.
หลุดข้อมูลผู้ใช้ Gmail ชุดใหญ่กว่า 2,500 ล้านบัญชีทั่วโลก 🚨
ช่วงนี้ใครที่ใช้งาน Gmail คงต้องเพิ่มความระวังกันเป็นพิเศษ เพราะมีรายงานว่าบัญชีผู้ใช้กว่า 2,500 ล้านบัญชีทั่วโลกอาจเสี่ยงถูกหลอก หลังเกิดเหตุข้อมูลรั่วครั้งใหญ่ที่เรียกได้ว่าเป็นหนึ่งในเหตุการณ์ประวัติศาสตร์ของ Google เลยทีเดียว สาเหตุเกิดจากกลุ่มแฮกเกอร์ชื่อดัง ShinyHunters หรือ UNC6040 ใช้เทคนิค
คอมคร้าบ

คอมคร้าบ

ถูกใจ 15 ครั้ง

ปิดช่องโหว่ แอปแชทโดนดูดข้อมูล
ปิดช่องโหว่ แอปแชทโดนดูดข้อมูล #ไอทีเล่ามือถือบอก2 #ความปลอดภัยมือถือ #สอนใช้มือถือ #ทริคแอนดรอยด์ #ทริคไอโฟน
ไอทีเล่ามือถือบอก

ไอทีเล่ามือถือบอก

ถูกใจ 15 ครั้ง

ปิดด่วน! ช่องโหว่ LINE ✅✨🍋
ใช้ LINE อยู่ทุกวัน... แต่มั่นใจไหมว่าปลอดภัย? 😱 พี่กุ๋ยเจอ 2 จุดนี้ ถ้าไม่ปิดไว้ มิจฉาชีพแอบส่องข้อมูลเราได้สบายเลยนะ! รีบเช็กเครื่องตัวเองด่วนครับ! #เตือนภัย #LINE #มิจฉาชีพ #ความปลอดภัยออนไลน์ #พี่กุ๋ยไอทีสเตชั่น
พี่กุ๋ยไอทีสเตชั่น

พี่กุ๋ยไอทีสเตชั่น

ถูกใจ 322 ครั้ง

เมื่อ “คลิกเดียว” อาจเปิดประตูให้ Hacker เข้ามาทั้งชีวิตดิจิทัล ความเสี่ยงด้าน Cybersecurity ที่ซ่อนอยู่หลังเว็บไซต์ผู้ใหญ่ และสิ่งที่ผู้ใช้ส่วนใหญ่มองข้าม ในโลกไซเบอร์ปัจจุบัน ภัยคุกคามไม่ได้เริ่มจาก “การถูกแฮกแบบซับซ้อน” เสมอไป หลายครั้ง…มันเริ่มจาก “ความประมาทเพียงไม่กี่วินาที” หนึ่งใน
Neng Rangsan

Neng Rangsan

ถูกใจ 2 ครั้ง

เช็กด่วน! 🚨 แอปธรรมดาๆ ในเครื่องคุณ (แอปไฟฉาย, แอปประหยัดแบต, แอปแต่งรูป) อาจกลายเป็น "โจร" ที่แอบจดรหัสผ่านแอปธนาคารของคุณอยู่! 😱 มิจฉาชีพมามุกใหม่ ใช้ฟีเจอร์ Accessibility บังคับโอนเงินตอนเราหลับ คลิปนี้มีวิธีเช็กและวิธีลบทิ้งแบบหมดจด 🛡️ ใครไม่อยากตื่นมาเงินหายเกลี้ยงบัญชี ดูให้จบแล้วรีบท
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 211 ครั้ง

ป้องกันเงินในบัญชีก่อนสาย! วิธีล็อกแอปธนาคารซ้ำอีกชั้น ต่อให้มือถือโดนขโมย หรือโดนปลดล็อกหน้าจอ มิจฉาชีพก็หมดสิทธิ์เข้าแอปโอนเงิน ทำตามด่วนเลยครับ! #ล็อคแอปธนาคาร #เตือนภัยการเงิน #แอปธนาคาร #วิธีป้องกันเงินในบัญชีหาย #ครูหนึ่งสอนดี
ครูหนึ่งสอนดี

ครูหนึ่งสอนดี

ถูกใจ 18 ครั้ง

ภาพแสดงองค์ประกอบหลักของคอมพิวเตอร์ 5 ส่วน ได้แก่ ฮาร์ดแวร์, ซอฟต์แวร์, บุคลากร, ข้อมูลและสารสนเทศ, และกระบวนการ พร้อมคำอธิบายย่อยแต่ละส่วน โดยมีหัวข้อหลักคือ "คอมพิวเตอร์ และเทคโนโลยี นายสิบอำนวยการ".
ภาพอธิบายหน่วยเก็บข้อมูล แบ่งเป็นหน่วยเก็บข้อมูลหลัก (Primary Storage) เช่น RAM (SRAM, DRAM) และ ROM (PROM, EPROM, EEPROM) พร้อมรูปภาพประกอบของชิปหน่วยความจำแต่ละประเภท.
ภาพแสดงหน่วยเก็บข้อมูลสำรอง (Secondary Storage) ประเภทต่างๆ เช่น ฮาร์ดดิสก์, SSD, แฟลชไดรฟ์, เมมโมรี่การ์ด, สื่อออปติคอล, เทปแม่เหล็ก และคลาวด์สตอเรจ พร้อมรูปภาพประกอบของอุปกรณ์แต่ละชนิด.
ตำรวจอำนวยการ 👮🏻
#ไฟล์สรุปภิญญาพัชญ์ #สอบตํารวจอํานวยการ #อำนวยการ69 #อก69
a.piinypht🤍🌻

a.piinypht🤍🌻

ถูกใจ 24 ครั้ง

นี่คือช่องโหว่ของคนนิสัยเฟรนลี่
Life Messages นี่คือช่องโหว่ของคนนิสัยเฟรนลี่ 1. คนอื่นเข้าถึงง่าย แต่คุณปกป้องใจยาก ความเป็นมิตรทำให้คนสบายใจ แต่ก็มักเปิดทางให้คนที่ไม่หวังดีเข้ามาใกล้เกินไป 2. มักถูกคาดหวังให้ “เข้าใจ” อยู่ฝ่ายเดียว เพราะคุณไม่เรื่องมาก คนจึงเผลอมองข้ามความรู้สึกของคุณซ้ำแล้วซ้ำเล่า 3. เส้นขอบเขต
LifeMessages.

LifeMessages.

ถูกใจ 5 ครั้ง

ภาพอธิบาย Clause Marker เปรียบเสมือนสะพานเชื่อมประโยคเล็กเข้ากับประโยคใหญ่ให้สมบูรณ์ พร้อมตัวอย่างและภาพประกอบผู้หญิงอ่านหนังสือและจิ๊กซอว์
ภาพแสดง Clause Marker 5 คำแรก ได้แก่ WHAT, THAT, WHEN, HOW MANY, WHOSE พร้อมคำแปลและประโยคตัวอย่างภาษาอังกฤษและไทย
ภาพแสดง Clause Marker 5 คำถัดมา ได้แก่ WHICH, IF, WHO, HOW, WHY พร้อมคำแปลและประโยคตัวอย่างภาษาอังกฤษและไทย
Clause Marker ดูเป็น = โอกาสทำข้อสอบถูกสูง📌
Clause Marker = นำหน้า ประโยคย่อย อยู่เดี่ยว ๆ ไม่ได้ 🚫 __________________________________________ #ภาษาอังกฤษ #toeic #Lemon8 #grammar #ทริคดีบอกต่อ
ขีดๆ เขียนๆ✏️

ขีดๆ เขียนๆ✏️

ถูกใจ 10 ครั้ง

ภาพแสดง TOP 5 MBTI ที่ขี้เกียจอย่างมีระบบ (หาวิธีที่ง่ายที่สุดเพื่อให้ทำงานน้อย) โดยมีตัวการ์ตูนแทนบุคลิกภาพต่างๆ ได้แก่ INTP (อันดับ 1), ENTP (อันดับ 2), ISTP (อันดับ 3), INTJ (อันดับ 4) และ ESTP (อันดับ 5) พร้อมข้อความ "Laziness through Efficiency"
TOP 5 MBTI ขี้เกียจอย่างมีระบบหาวิธีที่ง่ายที่สุดเพื่อให้ทำงาน
อันดับ 1: INTP – "The Automation Architect" (จอมขี้เกียจสายอัจฉริยะ) • พฤติกรรม: เป็นพวกที่ยอมเสียเวลา 5 ชั่วโมงเพื่อเขียนโปรแกรมหรือหาวิธีลัดให้งานที่ต้องทำ 1 ชั่วโมงเสร็จภายใน 5 นาที เพื่อที่เวลาที่เหลือจะได้เอาไปนอนนิ่งๆ หรือคิดเรื่องไร้สาระต่อ • ความมีระบบ: เขาจะตัดข
1percentperday

1percentperday

ถูกใจ 39 ครั้ง

ภาพประกอบน่ารักแสดง MBTI ทั้ง 16 แบบในบทบาททนายความ แต่ละตัวละครมีลักษณะเฉพาะและอุปกรณ์ที่เกี่ยวข้องกับกฎหมาย เช่น ค้อน ทนายความ และเอกสารคดี โดยมีข้อความว่า "ถ้าแต่ละ MBTI ต้องเป็นทนาย"
ภาพแสดงทนายความกลุ่ม NT (INTJ, INTP, ENTJ, ENTP) ซึ่งเป็นสายวิเคราะห์ แต่ละคนมีบุคลิกและสไตล์การว่าความที่แตกต่างกัน เช่��น INTJ เป็นนักวางกลยุทธ์ และ ENTJ เป็นทนายความขึ้นศาลตัวท็อป
ภาพแสดงทนายความกลุ่ม NF (INFJ, INFP, ENFJ, ENFP) ซึ่งเป็นสายเข้าใจมนุษย์ แต่ละคนมีลักษณะเด่น เช่น INFJ อ่านอารมณ์คนเก่ง และ ENFJ เป็นทนายที่ลูกความรัก
⚖️ ถ้าแต่ละ MBTI ต้องเป็นทนาย
ใครพอเป็นทนายจิตตรีได้บ้างน้าา😈 ครั้งหน้าลองสุ่มคู่MBTIมาสู้กันในชั้นศาลดีมั้ย😆 #mbti #mbtidiary
MBTI Diary

MBTI Diary

ถูกใจ 81 ครั้ง

ภาพหน้าจอระบบจัดการสต็อกสินค้า แสดงภาพรวมระบบพร้อมรายการสินค้าใกล้หมดและประวัติการทำรายการล่าสุด รวมถึงหน้าจอสำหรับบันทึกการรับสินค้าเข้าสต็อก
ภาพหน้าจอระบบจัดการสต็อกสินค้า แสดงหน้าจอสำหรับบันทึกการเบิกสินค้าออก พร้อมฟอร์มกรอกรายละเอียด และหน้าจอสรุปสินค้าคงเหลือที่แสดงรหัส ชื่อ และจำนวนคงเหลือของสินค้า
ภาพหน้าจอระบบจัดการสต็อกสินค้า แสดงประวัติการทำรายการทั้งหมด เช่น การเบิกออกและการรับเข้า พร้อมรายละเอียดวันที่และรหัสสินค้า และหน้าจอสำหรับสร้างใบสั่งซื้อใหม่พร้อมฟอร์มกรอกข้อมูล
ระบบจัดการสต๊อก using appscript
⚙️ ปัญหาที่องค์กรส่วนใหญ่เผชิญ หลายธุรกิจยังจัดการสต๊อกด้วย Excel 📊 หรือกระดาษ 📄 พนักงานจำเอง 🧠 ไม่มีระบบแจ้งเตือน ไม่มีข้อมูลกลาง ผลลัพธ์คือ… ❌ สินค้าขาด–เกิน โดยไม่รู้ตัว ❌ ไม่รู้มูลค่าคงคลังจริง ❌ ไม่มีหลักฐานตรวจสอบย้อนหลัง ❌ ทีมจัดซื้อ–คลังสินค้าไม่สื่อสารกัน ❌ เสียเวลาสรุปรายงานทุ
TDT

TDT

ถูกใจ 5 ครั้ง

การเป็นคนดีมักมีช่องโหว่
"ผมเชื่อว่าคุณเป็นคนดี... แต่การเป็นคนดีมักจะมีช่องโหว่ครับ" การเป็นคนดีในยุคนี้ มักจะมีช่องโหว่ให้บางคนเข้ามาเอาเปรียบ หรือมาหาผลประโยชน์จากเราได้ง่ายๆ เพราะเขาจะมองว่า คนใจดีมักจะขี้เกรงใจ และปฏิเสธคนไม่เป็น และนี่คือ 5 วิธีสังเกตว่า... ใครที่กำลังเข้ามาในชีวิตคุณเพียงเพราะผลประโยชน์ครั
BA®

BA®

ถูกใจ 2 ครั้ง

หญิงสาวสวมแว่นตา เสื้อสปอร์ตบราสีขาวและกางเกงยีนส์ขายาว ยืนอยู่บนโขดหินกลางลำธาร มีข้อความว่า "8 ประโยคดึงสติที่โคตรดี บทเรียนชีวิตในวัย3+ของฉัน ที่อยากบอกต่อกับทุกคน"
หญิงสาวสวมแว่นตา เสื้อสปอร์ตบราสีขาวและกางเกงยีนส์ขายาว นั่งอยู่บนโขดหินกลางลำธาร มีข้อความว่า "บางครั้ง...ชีวิตต้�องพัง เพื่อสอนให้เราเข้าใจ ว่าสิ่งที่ผ่านมาแล้ว 'ไม่สามารถกลับไปแก้ไขได้' แต่จำให้ขึ้นใจ แล้วไปต่อให้ได้ก็พอ"
หญิงสาวสวมแว่นตา เสื้อสปอร์ตบราสีขาวและกางเกงยีนส์ขายาว ยืนอยู่บนโขดหินกลางลำธาร มีข้อความว่า "การใช้ชีวิตที่สบายใจที่สุดคือ ใช้ชีวิตอย่าง 'ซื่อสัตย์' ทั้งต่อหน้าและลับหลัง เพราะความ 'ซื่อสัตย์' ทำให้เราไม่ต้องคอยหลบตา และไม่ต้องหาคำแก้ตัว"
8ประโยคดึงสตึ
บทเรียนชีวิตในวัย30+ที่อยากบอกต่อทุกๆคน บางครั้งสิ่งที่ทำให้เราเข้าใจอะไรในชีวิตมากขึ้น อาจจะเป็นบทความหนึ่งที่มันทำให้เรามีสติขึ้นมาโดยที่ไม่ต้องรอเจอหรือสัมพัสมันเองก็ได้ เราสามารถเรียนรู้และเข้าใจไว้ก่อนได้โดยไม่ต้องรอให้เจอกับตัวเอง #คติสอนใจในการใช้ชีวิต #ติดเทรนด์ #ข้อคิดชีวิต
โลกของแว่น

โลกของแว่น

ถูกใจ 58 ครั้ง

ภาพแสดงกล่องผลิตภัณฑ์ Microsoft Office หลายเวอร์ชัน (2016, 2019, 2021, 2024) และไอคอน Word, Excel, PowerPoint พร้อมคำเตือนให้ผู้ใช้ MS Office อัปเดตด่วนเพื่ออุดช่องโหว่ Zero-day ที่มีความอันตราย 7.8/10 คะแนน
Microsoft ปล่อยอัปเดตฉุกเฉินบน Office 2016-2024 🚨
Microsoft ได้ออกอัปเดตความปลอดภัยฉุกเฉินแบบ Out-of-band เพื่อแก้ไขช่องโหว่ Zero-Day บน Microsoft Office ที่กำลังถูกนำไปใช้โจมตีจริงในขณะนี้ โดยช่องโหว่ดังกล่าวมีรหัส CVE-2026-21509 และถูกจัดอยู่ในระดับความรุนแรงสูง 7.8/10 คะแนน . ช่องโหว่นี้เป็นประเภท Security Feature Bypass เกิดจากการที่ Office
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

🚨 เตือนภัย! ผู้ใช้ iPhone รุ่นเก่าอาจตกอยู่ในความเสี่ยง หลังเครื่องมือเจาะระบบหลุดบนโลกออนไลน์ 🚨
🚨 เตือนภัย! ผู้ใช้ iPhone รุ่นเก่าอาจตกอยู่ในความเสี่ยง หลังเครื่องมือเจาะระบบหลุดบนโลกออนไลน์ 🚨 ข่าวใหญ่ที่คนใช้สมาร์ทโฟนต้องระวัง! ล่าสุดผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ได้ออกมาเตือนว่า มี "เครื่องมือเจาะระบบ" (Hacking Tools) หลุดออกมา ซึ่งอาจทำให้ผู้ใช้ iPhone รุ่นเก่าหลายล้านคนท
DEEPKUB

DEEPKUB

ถูกใจ 3 ครั้ง

โลโก้ Windows และข้อความ “Windows Server” สีขาวเด่นชัด บนพื้นหลังสีน้ำเงินเข้มที่มีลวดลายวงจรไฟฟ้าเรืองแสง สื่อถึงระบบปฏิบัติการ Windows Server ที่มีช่องโหว่ความปลอดภัย พร้อมโลโก้ Lemon8 และชื่อผู้ใช้ @freedomhack101
พบช่องโหว่ความปลอดภัยบน Windows Active Directory
พบช่องโหว่ความปลอดภัยบน Windows Active Directory เปิดช่องให้แฮกเกอร์รันโคดอันตรายลงเครื่อง ระบบปฏิบัติการ Windows นั้นนอกจากจะเป็นที่นิยมในการใช้งานทั่วไปแล้ว ยังเป็นที่นิยมในการนำมาใช้ในการจัดการระบบภายในองค์กรอีกด้วย ทำให้ Windows บางรุ่นจะมีระบบจัดการสำหรับใช้งานภายในองค์กรอย่างมืออาชีพ เช่น
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

🚨 ซื้อมือถือใหม่ระวัง! แค่กด "ล้างเครื่อง (Factory Reset)" ไม่ได้แปลว่าแอปธนาคารจะปลอดภัย! มิจฉาชีพอาจรอสูบเงินคุณจากมือถือเก่าที่คุณเพิ่งขายไป 😱 ดูให้จบก่อนเงินเก็บทั้งชีวิตจะหายวับไปในพริบตา! พร้อมวิธีป้องกันที่ทุกคนต้องทำด่วน! 👇 #เตือนภัย #แอปธนาคาร #มิจฉาชีพ #รู้งี้ #เปลี่
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 22 ครั้ง

คุณซาโต้ยอดนักเมิน เธอหวานใส่ผมแค่คนเดียว🍰✨
ปล่อย Key Visual และ PV ตัวละครออกมาให้รับชมกันแล้ว กับเรื่อง... คุณซาโต้ยอดนักเมิน เธอหวานใส่ผมแค่คนเดียว / อนิเมะจากไลท์โนเวล แนวโรแมนติกคอมเมดี้ 🎬 ผลิตโดย Tezuka Productions 📚 มังงะแปลไทยลิขสิทธิ์ของศนพ. Siam Inter Comics ✧นักพากย์✧ โอชิโอะ CV. Hiiro Ishibashi ซาโต้ CV. Miku Itou ร
Animanghwa

Animanghwa

ถูกใจ 22 ครั้ง

ทหารไทยอุดทุกช่องโหว่ กองกำลังบูรพาล้อมรั้วลวดหนาม 9.8 กิโล
ทหารไทยอุดทุกช่องโหว่ กองกำลังบูรพาล้อมรั้วลวดหนาม 9.8 กิโลเมตร ริมคลองพรหมโหดสกัดแรงงานเถื่อน-แก๊งคอลเซ็นเตอร์ #monaichannel #ไทยกัมพูชา #ชายแดนไทยกัมพูชา #truthfromthailand #อรัญประเทศ
Monai Channel

Monai Channel

ถูกใจ 457 ครั้ง

ภาพอินโฟกราฟิกเปรียบเทียบสิทธิและช่องโหว่ของ 4 สวัสดิการรักษาพยาบาล ได้แก่ บัตรทอง ประกันสังคม ข้าราชการ และประกันสุขภาพเอกชน โดยแสดงข้อดีและข้อจำกัดของแต่ละประเภทอย่างชัดเจน.
ภาพตารางเปรียบเทียบประกันสังคมและบัตรทอง (บัตร 30 บาท) โดยระบุขอบเขตความคุ้มครอง การเลือกโรงพยาบาล และข้อจำกัด��ของแต่ละสวัสดิการ เพื่อให้เห็นความแตกต่างอย่างชัดเจน.
ภาพตารางเปรียบเทียบประกันกลุ่ม (บริษัท) กับประกันสุขภาพส่วนบุคคล โดยเน้นประเด็นสำคัญ เช่น วงเงินความคุ้มครอง ความต่อเนื่องหลังลาออก และทางเลือกโรงพยาบาล.
เจาะลึก 4 สวัสดิการรักษาพยาบาล… คุณมีสิทธิ์ไหน และ “ช่องโหว่” อยู่ตรงไหน? 🌙✨
ในประเทศไทย เรามีสวัสดิการรักษาพยาบาลหลายรูปแบบ ทั้งจากภาครัฐและเอกชน ซึ่งแต่ละแบบก็มีข้อดีข้อเสีย และขอบเขตความคุ้มครองที่แตกต่างกันไป การทำความเข้าใจสิทธิ์ที่เรามีอยู่ จะช่วยให้เราวางแผนชีวิตได้อย่างมั่นคง และไม่พลาดโอกาสในการเข้าถึงการรักษาที่ดีที่สุดครับ 1. ประกันสังคม: เป็นสวัสดิการภาคบังคั
Moonking_Allianz

Moonking_Allianz

ถูกใจ 3 ครั้ง

ใช้ช่องโหว่ Bypass ไปปิด Microsoft Defender 🚨
Windows Defender ที่เคยเป็นเหมือนเกราะป้องกันด่านแรกของ Windows ตอนนี้กลายเป็นเป้าหมายใหม่ของแก๊ง Akira ransomware ไปเรียบร้อย ทั้งที่ตลอดหลายปีมันพัฒนาจนแทบจะเป็นแอนตี้ไวรัสที่หลายคนพึ่งพาได้สบาย แต่แฮกเกอร์กลับหาวิธีปิดมันได้เนียน ๆ ผ่านการโจมตีแบบ “Bring Your Own Vulnerable Driver” (BYOVD) หรือก
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ทำไมเราถึงไม่ต้อง "อธิบาย" ให้ทุกคนฟัง? 🚫✨
🔇 เมื่อคำพูดของเราไม่มีความหมาย... "ความเงียบ" คือทางออกที่สง่างามที่สุดค่ะ . เคยไหมคะ? พยายามอธิบายแทบตาย แต่สุดท้ายเขาก็เลือกจะเชื่อในสิ่งที่เขาอยากเชื่ออยู่ดี นั่นเป็นเพราะว่า... ในความสัมพันธ์ที่ขาดการให้เกียรติ คำอธิบายของเราจะเป็นแค่ "ข้ออ้าง" ในสายตาเขาเสมอค่ะ . 4 เหตุผล
IMYOURS23

IMYOURS23

ถูกใจ 4 ครั้ง

โจรยุค 2026 ไม่ต้องงัดบ้าน แค่ใช้ AI ก็ปล้นเงินล้านคุณได้ใน 3 วินาที! 😱 ดูคลิปนี้ให้จบเพื่อเรียนรู้วิธีเอาตัวรอดจากแฮกเกอร์ ด้วย 3 ขั้นตอนง่ายๆ ที่ใครก็ทำได้ อย่าปล่อยให้เงินเก็บทั้งชีวิตหายไปเพราะความไม่รู้! 💸🛡️ รู้ทัน AI รู้ทันโจร! แชร์ให้คนที่คุณรักด่วน ก่อนจะสายเกินไป! 👇 #เตือนภัยออนไลน์
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 37 ครั้ง

อย่าพึ่งมองข้ามเพราะ iOS ตัวนี้ไฟล์เล็กนิดเดียว แนะนำให้อัปตั้งแต่รุ่น iPhone 15 ขึ้นไปค่ะ # #โรสสโตร์ # #rosestore ios25.2.1
Rose Store ร้านไอโฟนชื่อดัง

Rose Store ร้านไอโฟนชื่อดัง

ถูกใจ 0 ครั้ง

พบช่องโหว่บน PHP Composer
พบช่องโหว่บน PHP Composer ที่ช่วยให้แฮกเกอร์สามารถยิงโคดใส่ระบบโดยไม่ได้รับอนุญาตได้ ภาษา PHP อาจเป็นภาษาที่คุ้นเคยกันดีในกลุ่มผู้สร้าง และพัฒนาเว็บไซต์ และเนื่องด้วยตัวภาษานั้นมีความเกี่ยวข้องกับเว็บไซต์และระบบเครือข่าย (Network) อย่างยิ่งยวดนั้น ทำให้เมื่อมีการตรวจพบช่องโหว่ความปลอดภัยอยู่ภายใ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

เตือนภัยด่วน! แอนดรอยด์กำลังตกเป็นเป้าหมายใหม่ เมื่อแฮกเกอร์ใช้ AI ระดับโลกอย่าง Gemini มาเป็นเครื่องมือดูดรูปหลุดและแชทส่วนตัวของคุณแบบเนียนๆ ไม่ต้องรอให้คลิกลิงก์แปลกๆ แค่โหลดแอปเถื่อนก็จบเห่! คลิปนี้มีวิธีเช็กและวิธีแก้ ทำด่วนก่อนข้อมูลสำคัญจะหลุดไปอยู่เว็บมืด ภัยใกล้ตัวที่ทุกคนต้องรู้! 🚨📱 #เตื
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 18 ครั้ง

ช่องโหว่เจ้าตลาดทิ้งไว้
เทรดตรัสรู้ Movingaverage เส้นเดียว #เทรดตรัสรู้ #Moving200 #โค้ชเอฟ #forex @
เทรดตรัสรู้

เทรดตรัสรู้

ถูกใจ 0 ครั้ง

ภาพแสดงเรื่องราวของลูกค้าที่เคยปฏิเสธประกันสุขภาพเพราะคิดว่าแพง แต่หนึ่งปีต่อมาต้องเข้าโรงพยาบาลด้วยค่ารักษาเกือบ 800,000 บาท และไม่สามารถทำประกันได้แล้ว เน้นย้ำว่าประกันสุขภาพคือการปกป้องเงินเก็บและแผนอนาคต อย่ารอให้สายเกินไป
💡 เช็คด่วน! แผนการเงินของคุณ มีช่องโหว่ขนาดใหญ่ร้อยอยู่หรือเปล่า?
ลองคิดภาพตามนะครับ... เราตั้งใจทำงานหนัก หาเงิน ท่องเที่ยว วางแผนอนาคตอย่างดี แต่ถ้าวันหนึ่งแจ็กพอตเจอโรคร้ายแรง ค่ารักษา 800,000 บาท แผนการเงินทั้งหมดที่คุณอุตส่าห์เซ็ตไว้จะยังเหมือนเดิมไหม? ในภาพนี้คือตัวอย่างที่ชัดเจนที่สุดของการ "สูญเสียโอกาส" เพียงเพราะคิดว่า "ค่อยทำปีหน้าก็ได้&#3
Yorch Financial ct8

Yorch Financial ct8

ถูกใจ 1 ครั้ง

เว็บไซต์สถานศึกษา และบริษัทเทค กว่า 700 แห่งถูกแฮก
เว็บไซต์สถานศึกษา และบริษัทเทค กว่า 700 แห่ง ถูกแฮกมาใช้ในแคมเปญ ClickFix จากรายงานโดยเว็บไซต์อย่างเป็นทางการของบริษัทผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ Malwarebytes ได้กล่าวถึงการตรวจพบช่องโหว่ของเครื่องมือจัดการคอนเทนต์บนเว็บไซต์ หรือ Content Management System (CMS) ที่มีชื่อว่า Ghost ด้วยการอาศ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ลองมาเช็กกันว่าทีมของคุณตอนนี้เป็นแบบไหน?
ลองมาเช็กกันว่าทีมของคุณตอนนี้เป็นแบบไหน? #ทีม #มนุษย์เงินเดือน #หัวหน้างาน #พัฒนาตัวเอง #มายเซต
โตไปกับรี่

โตไปกับรี่

ถูกใจ 11 ครั้ง

รีวิวซีรีส์ We Are All Trying Here หลังดู EP 2 ทำถึง! 😭🩵 (เรื่องใหม่ของโกยุนจอง) #wearealltryinghere #เราต่างพยายามสุดใจ #รีวิวซีรีย์ #ซีรีย์เกาหลี #netflix
May

May

ถูกใจ 0 ครั้ง

💉 Injection ในโลก Dev คืออะไร? อันตรายแค่ไหน?
Injection คือช่องโหว่ทางความปลอดภัยที่ "ผู้ไม่หวังดี" พยายามส่ง คำสั่งอันตราย ปนไปกับข้อมูลปกติ เพื่อหลอกให้ระบบของเราประมวลผลคำสั่งนั้นโดยไม่ตั้งใจ 💡 รูปแบบที่เจอกันบ่อยที่สุด: SQL Injection: การแอบใส่คำสั่ง SQL ลงในช่องกรอกข้อมูล (เช่น ช่อง Login) เพื่อขโมยข้อมูลหรือลบฐานข้อมูลทิ้งทั้
Golden404

Golden404

ถูกใจ 0 ครั้ง

kamontipsk

kamontipsk

ถูกใจ 5 ครั้ง

ภาพแสดงหน้าเว็บหลอกลวงสองหน้า: หน้าแรกเป็นหน้าดาวน์โหลดเอกสารถอดเสียงปลอมของ Microsoft Teams พร้อมคำเตือนดาวน์โหลดไฟล์อันตราย หน้าที่สองเป็นหน้าเว็บปลอมที่เลียนแบบ Microsoft Store เพื่อให้ดาวน์โหลดแอป Zoom ปลอม ซึ่งทั้งสองหน้าใช้เพื่อหลอกลวงเหยื่อให้ติดตั้งมัลแวร์
ระวังแอป Zoom ปลอม ใช้ใบรับรองที่ถูกแฮกมา
ระวังแอป Zoom ปลอม ใช้ใบรับรองที่ถูกแฮกมาเพื่อลักลอบปล่อยมัลแวร์ลงบนเครื่องเหยื่อ แอปพลิเคชัน Zoom นั้นถึงแม้ในปัจจุบันจะไม่เป็นที่นิยมมากเท่าในช่วงยุคโควิด แต่ก็ยังคงเป็นแอปพลิเคชันที่บริษัทหลายแห่งนำเอามาใช้ในการประชุมออนไลน์หรือสัมภาษณ์งานอยู่ และด้วยความที่ยังคงเป็นที่นิยมในกลุ่มธุรกิจต่าง ๆ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ศิลปะการปฏิเสธคนแบบไม่รู้สึกผิด
Life Messages ศิลปะการปฏิเสธคนแบบไม่รู้สึกผิด 1. ตระหนักว่า "การเซย์โนคนอื่น คือการเซย์เยสกับตัวเอง": ทุกครั้งที่คุณตอบตกลงในสิ่งที่คุณไม่อยากทำ คุณกำลังขโมยเวลาจากเป้าหมาย สุขภาพ หรือครอบครัวของตัวเองไปให้คนอื่น จำไว้ว่าเวลาของคุณมีจำกัด และคุณมีสิทธิ์ขาดที่จะเลือกใช้มันกับสิ่งที่สำคั
LifeMessages.

LifeMessages.

ถูกใจ 10 ครั้ง

บอกเลยว่ารอบนี้โดนกันถ้วนหน้า
Microsoft ประกาศเตือนช่องโหว่ความปลอดภัยร้ายแรงในชุดโปรแกรม Microsoft Office ที่อาจเปิดทางให้แฮกเกอร์รันโค้ดจากระยะไกลบนเครื่องของเราได้ โดยช่องโหว่นี้มีอยู่ 3 รายการ คือ CVE-2025-53731, CVE-2025-53740 และ CVE-2025-53730 ถูกจัดอยู่ในระดับวิกฤต มีความรุ่นแรงสูงถึง 8.4 / 10 คะแนน ตามเกณฑ์ CVSS . โด
คอมคร้าบ

คอมคร้าบ

ถูกใจ 11 ครั้ง

🚨 AI ของ Meta พลาดเอง! ทำบัญชี Instagram กว่า 20,000 บัญชีโดนแฮก 😱
🚨 AI ของ Meta พลาดเอง! ทำบัญชี Instagram กว่า 20,000 บัญชีโดนแฮก 😱 ข่าวใหญ่สำหรับคนเล่น IG ครับ! ล่าสุด Meta ออกมายืนยันแล้วว่า มีบัญชี Instagram กว่า 20,225 บัญชีถูกผู้ไม่หวังดีเจาะระบบเข้าไปได้ และที่น่าตกใจคือ ช่องโหว่นี้ดันมาจากเครื่องมือ AI ของ Meta เองครับ 🤖 เหตุการณ์นี้เกิดขึ้นในช่วงวั
DEEPKUB

DEEPKUB

ถูกใจ 5 ครั้ง

#ข่าววันนี้ข่าวtiktokข่าวด่วนทันข่าวข่าวร้อนข่าวเด่นข่าวฮอตข่าวโลก #ชายแดนไทยกัมพูชาล่าสุดปะทะไทยเขมร #น้ำมันแพงราคาน้ำมันขึ้นกักตุนน้ำมันปล้นน้ำมันโรงกลั่นโกงราคาน้ำมัน #มิจฉาชีพสแกรมเมอร์คอลเซลเตอร์หลอกลวงต้มตุ๋น #รัฐบาลโจรปล้นชาติโกงเลือกตั้งไส้ศึกปล้นแผ่นดินฮั้วสว
kamanit

kamanit

ถูกใจ 0 ครั้ง

หมดอายุความ เป็นช่องโหว่หรือความยุติธรรม ?
#ทนายพงศธร #กฎหมายน่ารู้ #กฎหมายใกล้ตัว #กฎหมายในชีวิตประจำวัน #อายุความ
ทนายพงศธร

ทนายพงศธร

ถูกใจ 12 ครั้ง

“แตกต่าง…แต่ไม่แตกแยก”
“แตกต่าง…แต่ไม่แตกแยก” ”แยกแยะความคิดเห็นที่แตกต่างออกจากตัวตนของบุคคลรอบข้าง… “ฝึกฝนจิตใจให้ยอมรับและเข้าใจในบริบทชีวิตที่แปรเปลี่ยนของผู้อื่น… ”เปลี่ยนแรงปะทะทางอารมณ์ให้กลายเป็นพลังแห่งการเรียนรู้สิ่งใหม่… ”ไม่เอาความถูกต้องของตนเองไปเป็นไม้บรรทัดตัดสินทางเลือกใครๆ… ”เพราะความต่า
Kru Deanchai

Kru Deanchai

ถูกใจ 5 ครั้ง

ดูเพิ่มเติม