CHECKLEAKED.CC

တင်နေသည်

ကလက်စစ် ဆိုက်

နေ့စဉ်အကျဉ်းချုပ်

Citrix မှ admin များအနေဖြင့် NetScaler ၏ ချို့ယွင်းချက်အသစ်များကို အမြန်ဆုံးပြင်ဆင်ရန် တိုက်တွန်း

ဒီနေ့ အကျဉ်းချုပ်မှာ အရေးကြီးတဲ့ Citrix NetScaler အပ်ဒိတ်တွေ၊ CDN HTTP/3 DoS amplification နည်းပညာတွေနဲ့ mesh relaying မှတစ်ဆင့် ဒေတာတွေကို စိမ့်ဝင်စေတဲ့ Android malware အသစ်တွေကို လွှမ်းခြုံထားပါတယ်။

ကွန်ရက်စီမံခန့်ခွဲသူများနှင့် လုံခြုံရေးအင်ဂျင်နီယာများသည် edge configuration များကို အတည်ပြုခြင်းကို ဦးစားပေးသင့်သည်။ စံ patch စီမံခန့်ခွဲမှုအပြင်၊ ကာကွယ်ရေးအာရုံစိုက်မှုကို protocol-level translation behaviors နှင့် peer-to-peer data relay နည်းဗျူဟာများကို လွှမ်းခြုံရန် တိုးချဲ့ရမည်။

Citrix မှ admin များအနေဖြင့် NetScaler ၏ ချို့ယွင်းချက်အသစ်များကို အမြန်ဆုံးပြင်ဆင်ရန် တိုက်တွန်း

Citrix မှ administrator များအား NetScaler Gateway secure remote access solutions နှင့် NetScaler ADC networking appliances များကို ထိခိုက်စေသော အားနည်းချက်နှစ်ခုကို ချက်ချင်းပြင်ဆင်ရန် အရေးပေါ်အကြံပြုချက်ထုတ်ပြန်ခဲ့သည်။

  • citrix
  • netscaler
မူရင်းသတင်းကို ဖတ်ရန်

CDN Tsunami တိုက်ခိုက်မှုသည် HTTP/3 ဘာသာပြန်ဆိုချက်ကို 350x အထိ DoS ချဲ့ထွင်မှုအတွက် အလွဲသုံးစားပြုခဲ့သည်

သုတေသီများသည် အဓိက CDN များတွင် HTTP/3 မှ HTTP/1.1 သို့ ဘာသာပြန်ဆိုခြင်းကို အသုံးချပြီး မူရင်းဆာဗာများကို 350x denial-of-service bandwidth amplification အထိ ရရှိစေရန် 'CDN Tsunami' တိုက်ခိုက်မှုကို ဖော်ထုတ်ခဲ့သည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
edge HTTP/3 ဘာသာပြန်ဆိုရန်အတွက် ထိခိုက်ခံရသော CDN ဝန်ဆောင်မှုပေးသူများကို အသုံးပြုသည့် ဝဘ်ဆိုက်များသည် မူရင်းဆာဗာ bandwidth ကုန်ခန်းမှု ပြင်းထန်စွာ ခံရနိုင်ခြေရှိသည်။
ဘာလုပ်သင့်သလဲ
CDN edge protocol translation setting များနှင့် origin server buffering control များကို ပြန်လည်သုံးသပ်ပါ။
  • cdn
  • dos
  • http3
  • cloudflare
မူရင်းသတင်းကို ဖတ်ရန်

Manic Android Malware သည် အနီးအနားရှိ ကူးစက်ခံထားရသော စက်ပစ္စည်းများမှတစ်ဆင့် အော့ဖ်လိုင်းဖုန်းများမှ ဒေတာများကို စိမ့်ဝင်စေသည်

'Manic' အမည်ရှိ Android malware မျိုးကွဲအသစ်သည် ဘဏ်လုပ်ငန်းလိမ်လည်မှုနှင့် စောင့်ကြည့်ခြင်းစွမ်းရည်များကို ပေါင်းစပ်ထားပြီး၊ အနီးအနားရှိ ကူးစက်ခံရသည့် စမတ်ဖုန်းများမှတစ်ဆင့် အော့ဖ်လိုင်းစက်ပစ္စည်းများမှ ခိုးယူထားသောဒေတာများကို Wi-Fi mesh network နည်းပညာအသစ်ကို အသုံးပြု၍ ထုတ်ယူသည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
ငွေကြေး၊ အစိုးရနှင့် စစ်ဘက်ပစ်မှတ်များသည် အင်တာနက်မှ စက်ပစ္စည်းများ ဖြတ်တောက်ထားသည့်တိုင် ဒေတာခိုးယူမှုများကို အဆက်မပြတ် ရင်ဆိုင်နေရသည်။
  • android
  • malware
  • manic
  • spyware
မူရင်းသတင်းကို ဖတ်ရန်

Zombie Card Attack က Contactless Payments အတွက် သက်တမ်းကုန်ဆုံးသွားသော Visa Card များကို ပြန်လည်အသက်သွင်းနိုင်

သုတေသီများသည် 'Zombie Card' တိုက်ခိုက်မှုကို သရုပ်ပြခဲ့ပြီး၊ ၎င်းသည် NFC မှတစ်ဆင့် သက်တမ်းကုန်ဆုံးသွားသော Visa contactless ခရက်ဒစ်ကတ်များ၏ သက်တမ်းကုန်ဆုံးရက်ကို ပြင်ဆင်ရန် man-in-the-middle relay ကို အသုံးပြုကာ အကောင့်ဖွင့်ထားဆဲဖြစ်ပါက ခွင့်ပြုချက်မရှိဘဲ စတိုးဆိုင်အတွင်း ဝယ်ယူမှုများကို ပြုလုပ်နိုင်စေပါသည်။

  • visa
  • nfc
  • pos
မူရင်းသတင်းကို ဖတ်ရန်

"Shady AI" ဟာ လုံခြုံရေးရဲ့ နောက်ထပ် ကြီးမားတဲ့ အုပ်ချုပ်မှုပြဿနာ ဖြစ်လာရတဲ့ အကြောင်းရင်း

Meta မှာ ဝန်ထမ်းတစ်ဦးက ခွင့်ပြုချက်ရ AI အေးဂျင့်တစ်ဦးကို အသုံးပြုပြီး လျှို့ဝှက်အသေးစိတ်အချက်အလက်တွေကို အတွင်းပိုင်းဖိုရမ်တစ်ခုမှာ လူသိရှင်ကြားထုတ်ပြန်ခဲ့ပြီးနောက် အရေးကြီးတဲ့ အတွင်းပိုင်းနဲ့ အသုံးပြုသူဒေတာတွေကို ဖော်ထုတ်ခဲ့ပါတယ်။ အဲဒီအေးဂျင့်က 'မရေမရာ AI' နဲ့ ဆက်စပ်နေတဲ့ အန္တရာယ်တွေကို မီးမောင်းထိုးပြခဲ့ပါတယ်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
ခွင့်ပြုထားသော AI ကိရိယာများကို အသုံးပြုသည့် အဖွဲ့အစည်းများသည် အတည်ပြုထားသော အေးဂျင့်များသည် တင်းကျပ်သော ဝင်ရောက်ခွင့် ကန့်သတ်ချက်များမရှိဘဲ အရေးကြီးသော အချက်အလက်များကို စီမံဆောင်ရွက်သည့်အခါ မမျှော်လင့်ထားသော ဒေတာပေါက်ကြားမှုအန္တရာယ်များနှင့် ရင်ဆိုင်ရသည်။
  • meta
  • ai
  • governance
မူရင်းသတင်းကို ဖတ်ရန်

အဓိကအချက်များ

  • CDN Tsunami တိုက်ခိုက်မှုများသည် HTTP/3 မှ HTTP/1.1 သို့ ဘာသာပြန်ဆိုခြင်းကို အသုံးချ၍ မူရင်းဆာဗာများကို ဆန့်ကျင်၍ DoS traffic ကို 350x အထိ တိုးမြှင့်ပေးသည်။
  • Manic Android malware သည် အနီးအနားရှိ ကူးစက်ခံထားရသော endpoint များမှတစ်ဆင့် offline device များမှ အချက်အလက်များကို ထုတ်ယူရန် local Wi-Fi mesh ကို အသုံးပြုသည်။
  • NetScaler
  • ZombieCard
  • ShadyAI
  • Manic