CHECKLEAKED.CC

တင်နေသည်

ကလက်စစ် ဆိုက်

နေ့စဉ်အကျဉ်းချုပ်

Metabase Zero-Day အားနည်းချက်၊ N-able ပြဿနာ Hotfix 2၊ Kemp LoadMaster သည် KEV ကို ထိခိုက်

ဒီနေ့ အကျဉ်းချုပ်မှာ Metabase မှာ active zero-day exploit လုပ်တာ၊ N-able N-central အတွက် critical hotfix တွေ၊ Progress Kemp အတွက် CISA KEV addition တွေနဲ့ Atlassian Rovo နဲ့ webmail CSS အားနည်းချက်တွေကို သုတေသနပြုချက်တွေ ပါဝင်ပါတယ်။

Enterprise software infrastructure သည် ယနေ့ခေတ်တွင် ပစ်မှတ်ထားတိုက်ခိုက်မှုများစွာနှင့် ရင်ဆိုင်နေရပြီး administrative tools များနှင့် management platforms အများအပြားတွင် active exploit လုပ်ခံရမှုများ အစီရင်ခံစာများ ထွက်ပေါ်နေပါသည်။ Unauthenticated attackers များသည် self-hosted Metabase instance များတွင် maximum-severity zero-day ကို administrative privileges အပြည့်အဝရရှိရန်နှင့် သိမ်းဆည်းထားသော database credentials များကို ထုတ်ယူရန်အတွက် တက်ကြွစွာ အသုံးချနေကြသည်။

Metabase Zero-Day ကို Wild တွင် အသုံးချပြီး Authentication မပါဘဲ Admin ဝင်ရောက်ခွင့်ပြု

Metabase က x.58.0 နှင့်အထက် ဗားရှင်းများကို ထိခိုက်စေသည့် အထောက်အထားမခိုင်လုံသော SQL injection zero-day အားနည်းချက်တစ်ခုကို wild တွင် အသုံးချခဲ့ကြောင်း သတိပေးခဲ့သည်။ ဤအားနည်းချက်သည် remote attackers များအား administrator access ရရှိခြင်း၊ configuration များကို ပြင်ဆင်ခြင်းနှင့် သိမ်းဆည်းထားသော database credentials များကို ခိုးယူခြင်းတို့ကို ခွင့်ပြုသည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
Self-hosted Metabase instance များသည် အပြည့်အဝ ချိုးဖောက်ခံရနိုင်ပြီး၊ ခွင့်ပြုချက်မရှိသော အသုံးပြုသူများသည် အရေးကြီးသော စီးပွားရေးဒေတာများကို တင်ပို့ခြင်းနှင့် အခြေခံချိတ်ဆက်ထားသော ဒေတာဘေ့စ်များကို ချိုးဖောက်နိုင်သည်။
ဘာလုပ်သင့်သလဲ
self-hosted deployments အားလုံးအတွက် နောက်ဆုံးပေါ် Metabase security patch များကို ချက်ချင်းအသုံးပြုပါ။
  • Metabase
  • database
မူရင်းသတင်းကို ဖတ်ရန်

CISA KEV တွင် အားနည်းချက် ၇၉၂ ခု တွေ့ရှိပြီးနောက် Progress Kemp LoadMaster ၏ အားနည်းချက်

CISA သည် တက်ကြွသော အသုံးချမှုကြိုးပမ်းမှုများအပြီးတွင် CVE-2026-8037 ကို ၎င်း၏ Known Exploited Vulnerabilities catalog တွင် ထည့်သွင်းခဲ့သည်။ Progress Kemp LoadMaster ရှိ အရေးကြီးသော command injection ချို့ယွင်းချက်သည် အထောက်အထားမခိုင်လုံသော remote attackers များအား unsanitized input endpoints များမှတစ်ဆင့် arbitrary command များကို execute လုပ်ခွင့်ပြုသည်။

ဘာလုပ်သင့်သလဲ
Progress Kemp LoadMaster စက်ပစ္စည်းများကို နောက်ဆုံးထွက် ပြင်ဆင်ထားသော firmware ဗားရှင်းသို့ ချက်ချင်း အပ်ဒိတ်လုပ်ပါ။
  • Progress
  • Kemp
  • LoadMaster
  • CISA
မူရင်းသတင်းကို ဖတ်ရန်

Atlassian Rovo သည် Jira နှင့် Confluence Data များကို Attacker များထံ ပေးပို့ရန် လှည့်စားခံရနိုင်သည်

တိုက်ခိုက်သူထိန်းချုပ်ထားသော ညွှန်ကြားချက်များသည် Atlassian ၏ Rovo လက်ထောက်အား ဝင်ရောက်ထားသော အသုံးပြုသူတစ်ဦး ဝင်ရောက်ကြည့်ရှုနိုင်သည့် Jira သို့မဟုတ် Confluence အချက်အလက်များကို စုဆောင်းပြီးနောက် ပြင်ပဆာဗာသို့ ပေးပို့စေနိုင်သည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
Atlassian Rovo ကိုအသုံးပြုသော အဖွဲ့အစည်းများသည် အသုံးပြုသူများသည် AI assistant မှ လုပ်ဆောင်သော အန္တရာယ်ရှိသောလင့်ခ်များ သို့မဟုတ် ဖိုင်များကို ဖွင့်ပါက အရေးကြီးသော Jira နှင့် Confluence ၏ အတွင်းပိုင်းဒေတာများ ပေါက်ကြားနိုင်ခြေရှိသည်။
  • Atlassian
  • Rovo
မူရင်းသတင်းကို ဖတ်ရန်

CSS တိုက်ခိုက်မှုအသစ်များသည် စကားဝှက်များနှင့် တိုကင်များကို ခိုးယူရန် Webmail ကာကွယ်ရေးများကို ချိုးဖျက်နိုင်

PortSwigger သုတေသနပြုချက်များအရ Outlook၊ Gmail၊ Fastmail နှင့် Yahoo Mail အပါအဝင် webmail ဝန်ဆောင်မှုများတွင် CSS-based တိုက်ခိုက်မှုနည်းပညာများကို မီးမောင်းထိုးပြထားသည်။ အီးမေးလ်များအတွင်းရှိ Malicious CSS များသည် မက်ဆေ့ချ်နယ်နိမိတ်များကို ကျော်လွှားကာ စကားဝှက်များကို ဖမ်းယူခြင်း၊ user interface လုပ်ဆောင်ချက်များကို hijack လုပ်ခြင်းနှင့် third-party access token များကို ထုတ်ယူခြင်းတို့ကို ပြုလုပ်နိုင်သည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
အားနည်းချက်ရှိသော ဝဘ်မေးလ် အင်တာဖေ့စ်များတွင် မယုံကြည်ရသော HTML အီးမေးလ်များကို ကြည့်ရှုသည့်အခါ ဝဘ်မေးလ်အသုံးပြုသူများသည် အထောက်အထားခိုးယူခံရခြင်း၊ အကောင့်သိမ်းပိုက်ခြင်းနှင့် တိုကင်ယိုစိမ့်ခြင်းတို့ကို ကြုံတွေ့ရလေ့ရှိသည်။
  • CSS
  • webmail
  • vulnerability
မူရင်းသတင်းကို ဖတ်ရန်

တိုက်ခိုက်သူများသည် စီမံခန့်ခွဲထားသော စနစ်များသို့ ရောက်ရှိပြီး ဆက်လက်တည်ရှိနေသောကြောင့် N-able သည် N-central Hotfix 2 ကို ထုတ်ပေးသည်

CVE-2026-18556 အတွက် မပြီးပြတ်သေးသော ပြင်ဆင်ချက်တစ်ခုဖြစ်သည့် CVE-2026-18577 ၏ တက်ကြွသော အသုံးချမှုကို တန်ပြန်ရန်အတွက် N-central အတွက် Hotfix 2 ကို N-central တွင် ထုတ်ပြန်ခဲ့သည်။ တိုက်ခိုက်သူများသည် ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်ခွင့်ရရှိရန်နှင့် စီမံခန့်ခွဲထားသော စနစ်များတွင် တည်တံ့နေစေရန်အတွက် အားနည်းချက်ကို အခွင့်ကောင်းယူခဲ့ကြသည်။

  • RMM
  • exploit
မူရင်းသတင်းကို ဖတ်ရန်

အဓိကအချက်များ

  • အထောက်အထားမခိုင်လုံသော SQL injection နှင့် အုပ်ချုပ်ရေးဆိုင်ရာ အပြည့်အဝ ချိုးဖောက်မှုများမှ ကာကွယ်ရန် self-hosted Metabase instance များကို ချက်ချင်း patch လုပ်ပါ။
  • Hotfix 1 ကို ယခင်က ထည့်သွင်းထားသော်လည်း CVE-2026-18577 ၏ လက်ရှိ အသုံးချမှုကို လျှော့ချရန် N-able N-central Hotfix 2 ကို အသုံးပြုပါ။
  • RovoBlast
  • Metabase
  • Progress