CHECKLEAKED.CC

တင်နေသည်

ကလက်စစ် ဆိုက်

နေ့စဉ်အကျဉ်းချုပ်

Microsoft က Outlook အသစ်အသုံးပြုသူများအတွက် Classic Outlook theme ကို ဖြန့်ချိလိုက်ပါပြီ

ယနေ့ အကျဉ်းချုပ်တွင် အမြင့်ဆုံးပြင်းထန်သော Entra ID အားနည်းချက်ကို အသုံးချခြင်း၊ TrueConf Server ပေါ်ရှိ CISA ညွှန်ကြားချက်များနှင့် FTP banner များမှတစ်ဆင့် malware အသစ်များ ပေးပို့ခြင်းတို့ကို လွှမ်းခြုံထားသည်။

ယနေ့ခေတ် လုံခြုံရေး ဦးစားပေးမှုများတွင် မှတ်ပုံတင်နှင့် ဆက်သွယ်ရေး အခြေခံအဆောက်အအုံများကို တက်ကြွစွာ အသုံးချခြင်းသည် ထိပ်ဆုံးမှ ရှိနေသည်။ Microsoft သည် ၎င်း၏ Entra ID ပလက်ဖောင်းရှိ အရေးကြီးသော အားနည်းချက်တစ်ခုကို ကိုင်တွယ်ဖြေရှင်းခဲ့ပြီး CISA သည် TrueConf Server ရှိ တက်ကြွစွာ အသုံးချထားသော အားနည်းချက်များကို အရေးတကြီး ပြင်ဆင်ရန် ဖက်ဒရယ်အေဂျင်စီများကို အမိန့်ပေးခဲ့သည်။

အထောက်အထားပံ့ပိုးပေးသူများနှင့် ကိုယ်တိုင်လက်ခံထားသော ဆက်သွယ်ရေးပလက်ဖောင်းများကို စီမံခန့်ခွဲသည့် လုံခြုံရေးအဖွဲ့များသည် ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်ခြင်းနှင့် ကွန်ရက်များတစ်လျှောက် ဘေးတိုက်ရွေ့လျားမှုများကို ကာကွယ်ရန်အတွက် ပြုပြင်မွမ်းမံခြင်းကို ချက်ချင်းဦးစားပေးသင့်သည်။

တိုက်ခိုက်မှုများတွင် အသုံးချခံရသည့် Entra ID အားနည်းချက်ကို Microsoft သတိပေး

Microsoft သည် ၎င်း၏ Entra ID identity နှင့် access management platform ရှိ အမြင့်ဆုံးပြင်းထန်သော အားနည်းချက်တစ်ခုကို ပြင်ဆင်ခဲ့ပြီးဖြစ်ပြီး၊ ၎င်းသည် တက်ကြွသောတိုက်ခိုက်မှုများတွင် ပစ်မှတ်ထားခံရပြီးဖြစ်သည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
Entra ID သည် Microsoft cloud ဝန်ဆောင်မှုများအတွက် အဓိက identity layer ကို ဖွဲ့စည်းထားပြီး၊ အသုံးချမှုသည် တိုက်ခိုက်သူများအား access control များကို ကျော်လွှားနိုင်ပြီး enterprise environment များကို ထိခိုက်စေနိုင်သည်။
  • microsoft
  • entra
  • identity
မူရင်းသတင်းကို ဖတ်ရန်

CISA မှ ဗဟိုအစိုးရအား တက်ကြွစွာ အသုံးချထားသော TrueConf Server ချို့ယွင်းချက်များကို ပြင်ဆင်ရန် အမိန့်ပေး

အမေရိကန်ပြည်ထောင်စု

အဘယ်ကြောင့် အရေးကြီးသနည်း
ဤချို့ယွင်းချက်များကို မပြင်ဆင်ရသေးပါက self-hosted TrueConf Server ဗီဒီယိုကွန်ဖရင့် အခြေခံအဆောက်အအုံကို ဖြန့်ကျက်နေသော အဖွဲ့အစည်းများသည် အဝေးထိန်းစနစ်ဖြင့် ထိန်းချုပ်ခံရနိုင်ခြေရှိသည်။
  • cisa
  • trueconf
မူရင်းသတင်းကို ဖတ်ရန်

ဟက်ကာများသည် Windows malware အသစ်များ ပေးပို့ရန်အတွက် FTP server banner များကို အလွဲသုံးစားပြုကြသည်

E4del နှင့် PINHOLE အမည်ရှိ ယခင်က မှတ်တမ်းမရှိသော remote access trojan နှစ်ခုကို ပေးပို့သည့် command များကို ဝှက်ရန်အတွက် threat actor များသည် FTP banner များကို အလွဲသုံးစားပြုနေကြသည်။

  • ftp
  • e4del
မူရင်းသတင်းကို ဖတ်ရန်

Microsoft က Outlook အသစ်အသုံးပြုသူများအတွက် Classic Outlook theme ကို ဖြန့်ချိလိုက်ပါပြီ

Microsoft ဟာ ရင်းနှီးပြီးသား visual interface တစ်ခုကို ပေးစွမ်းနိုင်ဖို့ ရည်ရွယ်ပြီး ဝက်ဘ်ပေါ်က Outlook နဲ့ Windows အတွက် Outlook အသစ်ကို အသုံးပြုသူတွေအတွက် Classic Outlook theme ကို စတင်ဖြန့်ချိလိုက်ပါပြီ။

  • microsoft
  • outlook
  • windows
မူရင်းသတင်းကို ဖတ်ရန်

ပိုမိုကောင်းမွန်သော SOC Workflow များအတွက် Wazuh နှင့် AI

လုံခြုံရေးလုပ်ငန်းလည်ပတ်မှုစင်တာများသည် Wazuh ကဲ့သို့သောပလက်ဖောင်းများနှင့် AI ပေါင်းစပ်မှုများကို အသုံးပြု၍ သတိပေးဆက်စပ်မှု၊ နောက်ခံရှင်းလင်းချက်များနှင့် ဖြစ်ရပ်တုံ့ပြန်မှုတို့ကို လေ့လာသုံးသပ်သူများအား မည်သို့ကူညီနေသည်ကို စက်မှုလုပ်ငန်းဆောင်းပါးတစ်ပုဒ်တွင် ဆွေးနွေးထားသည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
သတိပေးချက်ပမာဏမြင့်မားစွာနှင့် ရင်ဆိုင်နေရသော SOC အဖွဲ့များသည် ခြိမ်းခြောက်မှုခွဲခြမ်းစိတ်ဖြာမှုနှင့် အဖြစ်အပျက်ကိုင်တွယ်မှုကို အရှိန်မြှင့်တင်ရန်အတွက် SIEM နှင့် XDR ကိရိယာများနှင့်အတူ AI အထောက်အကူပြု workflows များကို အသုံးပြုနိုင်သည်။
  • wazuh
  • ai
  • soc
မူရင်းသတင်းကို ဖတ်ရန်

အဓိကအချက်များ

  • ဖက်ဒရယ်အေဂျင်စီများနှင့် စီးပွားရေးလုပ်ငန်းစီမံခန့်ခွဲသူများသည် တက်ကြွစွာအသုံးချထားသော TrueConf Server ချို့ယွင်းချက်များကို ချက်ချင်းပြင်ဆင်ရမည်။
  • TrueConf
  • CISA
  • Wazuh
  • EntraID
  • E4del