နေ့စဉ်အကျဉ်းချုပ်
ဆိုက်ဘာလုံခြုံရေး နေ့စဉ်အကျဉ်းချုပ်
နေ့စဉ် ကျွန်ုပ်တို့သည် လုံခြုံရေးဆိုင်ရာသတင်းများကို ဖတ်ရှုပြီး၊ သင်လုပ်ဆောင်သင့်သည်များကို ပြောင်းလဲစေမည့် သတင်းများကို ရွေးချယ်ကာ AI ဖြင့် အကျဉ်းချုပ်ပေးပါသည်။ နေ့စဉ် 14:00 UTC တွင် ထုတ်ပြန်ပါသည်။
သတင်း 5 ပုဒ်
CrowdStrike 'FalconFlank' zero-day အသစ်သည် SYSTEM အခွင့်အရေးများကို ပေးအပ်သည်
ဒီနေ့ အကျဉ်းချုပ်မှာ ပြင်ဆင်မထားရသေးတဲ့ CrowdStrike LPE exploit၊ exploit လုပ်ထားတဲ့ Chrome zero-day၊ ကျယ်ပြန့်တဲ့ WordPress plugin တိုက်ခိုက်မှုတွေ၊ Exchange Online အီးမေးလ် နှောင့်နှေးမှုတွေနဲ့ Plex အတွက် အရေးပေါ် အပ်ဒိတ်တွေ ပါဝင်ပါတယ်။
အကျဉ်းချုပ်အပြည့်အစုံ ဖတ်ရန်
ယနေ့သတင်းများ
CrowdStrike 'FalconFlank' zero-day အသစ်သည် SYSTEM အခွင့်အရေးများကို ပေးအပ်သည်
Super Forms နှင့် Elementor Pro RCE အားနည်းချက်များကို ပစ်မှတ်ထားသည့် Exploit ကြိုးပမ်းမှု ၄၄၀,၀၀၀ ကျော်
- ဘာလုပ်သင့်သလဲ
- Super Forms ဗားရှင်း 6.3.314 သို့မဟုတ် နောက်ပိုင်းဗားရှင်းသို့ နှင့် Elementor Pro ဗားရှင်း 4.2.2 သို့မဟုတ် နောက်ပိုင်းဗားရှင်းသို့ ချက်ချင်း အပ်ဒိတ်လုပ်ပါ။
Google က Chrome zero-day အားနည်းချက်အသစ်ကို တိုက်ခိုက်မှုတွေမှာ အသုံးချနိုင်တယ်လို့ သတိပေး
- ဘာလုပ်သင့်သလဲ
- Google Chrome browser များကို နောက်ဆုံးထွက် patch version သို့ ချက်ချင်း update လုပ်ပါ။
Plex မှ ထုတ်ဖော်ပြောကြားခြင်းမရှိသော လုံခြုံရေးချို့ယွင်းချက်များစွာကို ပြင်ဆင်ပြီးနောက် ချက်ချင်းအပ်ဒိတ်လုပ်ရန် တိုက်တွန်း
Exchange Online ပြတ်တောက်မှုကြောင့် အီးမေးလ်နှောင့်နှေးမှုများ၊ 'Server busy' အမှားများ ဖြစ်ပေါ်
မှတ်တမ်းများ
- သင့်ဝန်ထမ်း၏ စကားဝှက်သည် Infostealer Log တွင် ပေါ်လာသည်။ ယခုဘာလုပ်မလဲ။သတင်း 5 ပုဒ်
- SonicWall SMA 1000 Zero-Days၊ Virtualizor BGP Hijack နှင့် StreamRat Trojanသတင်း 5 ပုဒ်
- macOS၊ ပြင်ဆင်မထားသော Exchange server ၂၂၀၀၀ နှင့် METR API key ချိုးဖောက်မှုများကို အီရန် RATs များက ပစ်မှတ်ထားသတင်း 5 ပုဒ်
- Aurora Ransomware အော်ပရေတာများက Cursor AI ကို အလွဲသုံးစားလုပ်နေစဉ် Rhysida က ဘာလင်အစိုးရကို တိုက်ခိုက်သတင်း 5 ပုဒ်
- TerminalFix သည် Reverse-Tunnel Backdoor ကို ဖြန့်ကျက်ရန် Fake Cloudflare CAPTCHA များကို အသုံးပြုသည်သတင်း 5 ပုဒ်
- McKesson ဒေတာချိုးဖောက်မှု၊ Berlin Ransomware ငွေညှစ်ခြင်းနှင့် PaperCut Patch Bypassသတင်း 5 ပုဒ်
- Gitea ဆာဗာ ၈,၃၀၀ ကျော်သည် ကုဒ်လုပ်ဆောင်ခြင်းတိုက်ခိုက်မှုများအတွက် အားနည်းချက်ရှိသတင်း 5 ပုဒ်
- ထောက်ပံ့ရေးကွင်းဆက်တိုက်ခိုက်မှုများ၏နောက်ကွယ်မှ TeamPCP ဟက်ကာများဟု စွပ်စွဲခံရမှုကို သြစတြေးလျက ဖမ်းဆီးသတင်း 5 ပုဒ်
- Ubiquiti သည် အမြင့်ဆုံးပြင်းထန်သော လုံခြုံရေးအားနည်းချက်သုံးခုကို ပြင်ဆင်ပေးသည်သတင်း 5 ပုဒ်
- Microsoft PowerToys သည် အက်ပ်တစ်ခု၏ ဝင်းဒိုးများအတွက် Alt+Tab ပုံစံ ပြောင်းလဲမှုကို ထည့်သွင်းထားသည်သတင်း 5 ပုဒ်
- Microsoft: သြဂုတ်လ အပ်ဒိတ်များ WPF အက်ပ်များတွင် ပရင့်ထုတ်ခြင်းနှင့် PDF တင်ပို့ခြင်းတို့ကို ရပ်ဆိုင်းလိုက်သည်သတင်း 5 ပုဒ်
- TikTok မှ ဒေါ်လာ ၄၀၀ သန်းတန် FTC ပြေငြိမ်းမှု၊ Android Auto Supply-Chain Malware၊ npm RedC2 Backdoorသတင်း 5 ပုဒ်
- အမည်ပေးထားသော ပိုက်များ တိုက်ခိုက်ခံရခြင်း- Windows အပြန်အလှန် ဆက်သွယ်မှု လုံခြုံစေခြင်းသတင်း 5 ပုဒ်
- Microsoft က Outlook အသစ်အသုံးပြုသူများအတွက် Classic Outlook theme ကို ဖြန့်ချိလိုက်ပါပြီသတင်း 5 ပုဒ်
- Citrix မှ admin များအနေဖြင့် NetScaler ၏ ချို့ယွင်းချက်အသစ်များကို အမြန်ဆုံးပြင်ဆင်ရန် တိုက်တွန်းသတင်း 5 ပုဒ်
- SilkParasite သူလျှိုလုပ်ငန်း၊ Dahua စက်ပစ္စည်း ၁၄,၅၀၀+ ဟက်ခ်ခံရခြင်းနှင့် StopAndProtect လှုပ်ရှားမှုသတင်း 5 ပုဒ်
- AI "Mind Viruses" များသည် Persistent Prompt Files များမှတစ်ဆင့် Agent များအကြား ပျံ့နှံ့နိုင်သတင်း 5 ပုဒ်
- ⚡ အပတ်စဉ် အကျဉ်းချုပ်- VMware Exploits၊ Windows 0-Day၊ MCP တိုက်ခိုက်မှုများ၊ Browser Hijacks များနှင့် အခြားအရာများသတင်း 5 ပုဒ်
- Evooo1Bot Linux botnet အသစ်သည် router များကို traffic relay node များအဖြစ်သို့ ပြောင်းလဲပေးသည်သတင်း 5 ပုဒ်