CHECKLEAKED.CC

တင်နေသည်

ကလက်စစ် ဆိုက်

နေ့စဉ်အကျဉ်းချုပ်

အိမ်ဖြူတော်သည် ထိုးစစ်ဆင် ဟက်ကာတိုက်ခိုက်မှုများအတွက် လုံခြုံရေးကုမ္ပဏီများကို ခေါ်ယူ

ယနေ့ အကျဉ်းချုပ်တွင် တက်ကြွသော SharePoint authentication bypass exploits များ၊ အမေရိကန် hack-back ညွှန်ကြားချက်အသစ်များ၊ Salesforce နှင့် ServiceNow ဒေတာခိုးယူမှု၊ WhatsApp လိမ်လည်မှုသတိပေးချက်များနှင့် Android NFC malware တို့ကို စစ်ဆေးပါမည်။

enterprise platform များကို ပစ်မှတ်ထားသော exploit code ကို အများပြည်သူသို့ ထုတ်ပြန်ပြီးနောက် အရေးကြီးသော အခြေခံအဆောက်အအုံနှင့် enterprise စနစ်များသည် ယနေ့တွင် ချက်ချင်းလည်ပတ်မှုဖိအားများနှင့် ရင်ဆိုင်နေရသည်။ တိုက်ခိုက်သူများသည် proof-of-concept publications မှ active exploitation သို့ အလျင်အမြန် ရွေ့လျားနေကြပြီး နှောင့်နှေးနေသော patching cycles များအတွက် အကျိုးအမြတ် လုံးဝမရှိပါ။

Public PoC ထုတ်ပြန်ပြီးနောက် တိုက်ခိုက်သူများသည် SharePoint Authentication Bypass ကို အခွင့်ကောင်းယူခဲ့ကြသည်

Rapid7 မှ proof-of-concept exploit ကို အများပြည်သူသို့ ထုတ်ပြန်ပြီးနောက် ခြိမ်းခြောက်မှုကျူးလွန်သူများသည် အရေးကြီးသော Microsoft SharePoint authentication bypass vulnerability (CVE-2026-55040၊ CVSS 9.1) ကို တက်ကြွစွာ အသုံးချနေကြသည်။

  • microsoft
  • sharepoint
မူရင်းသတင်းကို ဖတ်ရန်

"City-Forum" ဒေတာခိုးယူတိုက်ခိုက်မှုများသည် Salesforce နှင့် ServiceNow portals များကို ပစ်မှတ်ထား

လက်ရှိဖြစ်ပေါ်နေသော ဒေတာခိုးယူမှုလှုပ်ရှားမှုတစ်ခုသည် Salesforce Experience Cloud နှင့် ServiceNow ဖောက်သည်ပေါ်တယ်များမှတစ်ဆင့် အမည်မဖော်လိုသူများထံ ပေါက်ကြားသွားသော ဒေတာများကို ခိုးယူရန် စိတ်ကြိုက်ကိရိယာများကို အသုံးပြုပါသည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
ဖော်ထုတ်ခံရသော အများပြည်သူသုံး ပေါ်တယ်များကို မှီခိုအားထားရသော အဖွဲ့အစည်းများသည် အလွန်အကျွံ ခွင့်ပြုချက်မရှိသော ဝင်ရောက်ခွင့်ထိန်းချုပ်မှုများကြောင့် ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်ခြင်းနှင့် အချက်အလက်စုဆောင်းခြင်းအန္တရာယ်များ ကြုံတွေ့ရလေ့ရှိသည်။
  • salesforce
  • servicenow
မူရင်းသတင်းကို ဖတ်ရန်

Android malware ပေါင်းစပ်မှုသည် ချေးငွေများကို ထုတ်ယူပြီး သားကောင်များ၏ ခရက်ဒစ်ကတ်များကို ပြန်လည်ပေးပို့သည်

WindRelay အမည်ရှိ Android NFC relay malware အသစ်တစ်ခုကို SpyNote remote access trojan နှင့်အတူ ဖြန့်ကျက်ထားပြီး ခွင့်ပြုချက်မရှိဘဲ ချေးငွေများထုတ်ယူနေစဉ်တွင် တိုက်ခိုက်သူများထံ တိုက်ရိုက်ခရက်ဒစ်ကတ်ဒေတာများကို ဖမ်းယူပေးပို့ပါသည်။

  • android
  • windrelay
  • spynote
မူရင်းသတင်းကို ဖတ်ရန်

အိမ်ဖြူတော်သည် ထိုးစစ်ဆင် ဟက်ကာတိုက်ခိုက်မှုများအတွက် လုံခြုံရေးကုမ္ပဏီများကို ခေါ်ယူ

အမေရိကန်သမ္မတ ဒေါ်နယ်ထရမ့် လက်မှတ်ရေးထိုးခဲ့သော အိမ်ဖြူတော်၏ သဘောတူညီချက်အသစ်တွင် အတည်ပြုထားသော ပုဂ္ဂလိကလုံခြုံရေးကုမ္ပဏီများအနေဖြင့် နိုင်ငံခြားဆိုက်ဘာရာဇဝတ်မှုအဖွဲ့အစည်းများကို ထိုးစစ်ဆင်တိုက်ခိုက်မှုများ လုပ်ဆောင်နိုင်စေမည့် အစီအစဉ်တစ်ခု တည်ထောင်ရန် အမျိုးသားညှိနှိုင်းရေးဌာန (NCC) ကို ညွှန်ကြားထားသည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
ဤမူဝါဒပြောင်းလဲမှုသည် ပြင်ပခြိမ်းခြောက်မှုအဖွဲ့များကို ပစ်မှတ်ထားသည့် တက်ကြွသောကာကွယ်ရေးနှင့် ထိုးစစ်ဆင်ဆိုက်ဘာစစ်ဆင်ရေးများတွင် ပုဂ္ဂလိကအဖွဲ့အစည်းများ ပါဝင်ဆောင်ရွက်ရန် ဥပဒေလမ်းကြောင်းများကို မိတ်ဆက်ပေးပါသည်။
မူရင်းသတင်းကို ဖတ်ရန်

WhatsApp က လိမ်လည်မှုမက်ဆေ့ချ်တွေကို အမှတ်အသားပြုနိုင်တဲ့ လုပ်ဆောင်ချက်အသစ်ကို မိတ်ဆက်

WhatsApp ဟာ Scam Alert လို့ခေါ်တဲ့ optional local machine learning feature တစ်ခုကို စတင်အသုံးပြုခွင့်ပေးလိုက်ပြီး၊ ဒီ feature ဟာ အသုံးပြုသူတွေရဲ့ device တွေမှာ လိမ်လည်မှုတွေ ဖြစ်နိုင်ခြေရှိတယ်ဆိုတာကို သိရှိပြီး သတိပေးနိုင်ပါတယ်။

  • whatsapp
  • scam
မူရင်းသတင်းကို ဖတ်ရန်

အဓိကအချက်များ

  • Microsoft SharePoint authentication bypass အားနည်းချက် CVE-2026-55040 ကို တက်ကြွစွာ အသုံးချခြင်းကို ဖြေရှင်းရန် ၂၀၂၆ ခုနှစ် ဇူလိုင်လ အပ်ဒိတ်များကို ချက်ချင်းအသုံးပြုပါ။
  • ဆိုက်ဘာရာဇ၀တ်မှုအဖွဲ့များကို ပုဂ္ဂလိက ထိုးစစ်ဆင် ဟက်ကာတိုက်ခိုက်မှု စစ်ဆင်ရေးများအတွက် NCC ၏ ခွင့်ပြုချက် မူဘောင်များ ချမှတ်သည့် အိမ်ဖြူတော်၏ ညွှန်ကြားချက်များကို ပြန်လည်သုံးသပ်ပါ။
  • SharePoint
  • AuthBypass
  • CVE202655040
  • PoC
  • Microsoft