CHECKLEAKED.CC

တင်နေသည်

ကလက်စစ် ဆိုက်

နေ့စဉ်အကျဉ်းချုပ်

Microsoft: သြဂုတ်လ အပ်ဒိတ်များ WPF အက်ပ်များတွင် ပရင့်ထုတ်ခြင်းနှင့် PDF တင်ပို့ခြင်းတို့ကို ရပ်ဆိုင်းလိုက်သည်

ဒီနေ့ အကျဉ်းချုပ်မှာ အရေးကြီးတဲ့ Keycloak စကားဝှက်ပြန်လည်သတ်မှတ်မှု ချို့ယွင်းချက်၊ ClickFix မှတစ်ဆင့် malware ပေးပို့မှုနဲ့ မြန်မာနိုင်ငံကို ပစ်မှတ်ထားတဲ့ ဆိုက်ဘာသူလျှိုလုပ်ငန်းတွေကို လွှမ်းခြုံထားပါတယ်။

ယနေ့ခေတ် ခြိမ်းခြောက်မှု အပ်ဒိတ်များတွင် အထောက်အထား လုံခြုံရေးအန္တရာယ်များနှင့် လူမှုရေးအင်ဂျင်နီယာ နည်းဗျူဟာများသည် ထိပ်ဆုံးမှ ရှိနေသည်။ Keycloak အထောက်အထားစီမံခန့်ခွဲမှုဆာဗာများကို လည်ပတ်နေသော အဖွဲ့အစည်းများသည် အထောက်အထားမပြနိုင်သော စကားဝှက်ပြန်လည်သတ်မှတ်ခြင်းကို ခွင့်ပြုသည့် အထောက်အထားစိစစ်ခြင်း ချို့ယွင်းချက်ကြောင့် အရေးတကြီးပြင်ဆင်ရမည့် ဦးစားပေးမှုတစ်ခုနှင့် ရင်ဆိုင်နေရသည်။

တစ်ချိန်တည်းမှာပင်၊ ခြိမ်းခြောက်မှုပြုလုပ်သူများသည် loader များနှင့် infostealers များကို ဖြန့်ကျက်ရန်အတွက် ClickFix လူမှုရေးအင်ဂျင်နီယာအစီအစဉ်များနှင့် အသုံးပြုသူအပြန်အလှန်ဆက်သွယ်မှုများကို အလွဲသုံးစားပြုနေဆဲဖြစ်ပြီး ဆိုက်ဘာသူလျှိုလှုပ်ရှားမှုများသည် စိတ်ကြိုက် backdoor များဖြင့် အစိုးရအခြေခံအဆောက်အအုံများကို ပစ်မှတ်ထားသည်။

အရေးကြီးသော Keycloak Password Reset အားနည်းချက်ကြောင့် အထောက်အထားမခိုင်လုံသော တိုက်ခိုက်သူများသည် မည်သည့်အကောင့်ကိုမဆို သိမ်းပိုက်နိုင်

Red Hat နှင့် Keycloak တို့သည် Keycloak ၏ reset-credentials flow တွင် အရေးပါသော မသင့်လျော်သော state validation အားနည်းချက်ဖြစ်သည့် CVE-2026-18963 ကို ပြင်ဆင်ခဲ့သည်။ ၎င်းသည် အထောက်အထားမခိုင်လုံသော အဝေးထိန်းတိုက်ခိုက်သူများသည် စကားဝှက်ပြန်လည်သတ်မှတ်ခြင်းနှင့် မည်သည့်အကောင့်ကိုမဆို သိမ်းပိုက်နိုင်စေပါသည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
အထောက်အထားမခိုင်လုံသော တိုက်ခိုက်သူများသည် Keycloak identity server များ၏ အားနည်းချက်ရှိသော open-source Keycloak သို့မဟုတ် Red Hat build တွင် user နှင့် admin အကောင့်များကို အပြည့်အဝဝင်ရောက်ခွင့် ရရှိနိုင်သည်။
ဘာလုပ်သင့်သလဲ
upstream Keycloak ကို ဗားရှင်း 26.7.2 သို့ အပ်ဒိတ်လုပ်ပါ၊ သို့မဟုတ် Keycloak ၏ Red Hat build ကို 26.4.15 သို့မဟုတ် 26.6.6 သို့ အပ်ဒိတ်လုပ်ပါ။
  • Keycloak
  • RedHat
  • Authentication
မူရင်းသတင်းကို ဖတ်ရန်

WordlistLoader သည် ClickFix မှတစ်ဆင့် Amatera ကို ပေးပို့ပြီး SynkLoader သည် Windows စကားဝှက်များကို လိမ်လည်လှည့်ဖြားသည်

သုတေသီများသည် WordlistLoader နှင့် SynkLoader အမည်ရှိ malware loader နှစ်ခုကို ရှာဖွေတွေ့ရှိခဲ့သည်။ WordlistLoader သည် ClickFix နည်းဗျူဟာများကို အသုံးပြု၍ ClearFake campaign များမှတစ်ဆင့် Amatera Stealer ကို ပေးပို့ပြီး Windows Run dialog မှတစ်ဆင့် malicious command များကို လုပ်ဆောင်ရန် အသုံးပြုသူများကို လှည့်စားခဲ့သည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
clipboard command များကို လည်ပတ်ရန် ဆွဲဆောင်ခံရသော အသုံးပြုသူများသည် စနစ်၏ အထောက်အထားများကို ထိခိုက်စေနိုင်ပြီး ransomware အုပ်စုများသို့ ကနဦးဝင်ရောက်ခွင့် ပေးရန်အတွက် ခြိမ်းခြောက်မှုပြုလုပ်သူများ၏ ဝင်ပေါက်များကို ပေးစွမ်းနိုင်သည်။
  • WordlistLoader
  • Amatera
  • ClearFake
  • ClickFix
မူရင်းသတင်းကို ဖတ်ရန်

QUICAgent Backdoor ဖြင့် မြန်မာနိုင်ငံအစိုးရနှင့် IT ကို ပစ်မှတ်ထားသည့် QUICSILVER စစ်ဆင်ရေး

Seqrite Labs သည် မြန်မာနိုင်ငံအစိုးရနှင့် IT ကဏ္ဍများကို ပစ်မှတ်ထားသည့် တရုတ်-ချိတ်ဆက်ခြိမ်းခြောက်မှုတစ်ခုနှင့် ဆက်စပ်နေသော သူလျှိုလှုပ်ရှားမှုတစ်ခုဖြစ်သည့် Operation QUICSILVER ကို ရှာဖွေတွေ့ရှိခဲ့သည်။ အဆိုပါလှုပ်ရှားမှုသည် VHD ဖိုင်များအတွင်းရှိ လှည့်စားသော ဘွဲ့နှင်းသဘင်ဖိတ်ကြားချက်များကို အသုံးပြု၍ QUICAgent ဟုခေါ်သော Go backdoor တစ်ခုကို ပေးပို့ခဲ့သည်။

  • QUICSILVER
  • QUICAgent
  • Espionage
  • Backdoor
မူရင်းသတင်းကို ဖတ်ရန်

Microsoft: သြဂုတ်လ အပ်ဒိတ်များ WPF အက်ပ်များတွင် ပရင့်ထုတ်ခြင်းနှင့် PDF တင်ပို့ခြင်းတို့ကို ရပ်ဆိုင်းလိုက်သည်

၂၀၂၆ ခုနှစ် ဩဂုတ်လ Patch Tuesday ၏ တစ်စိတ်တစ်ပိုင်းအဖြစ် ထုတ်ပြန်ခဲ့သော .NET Framework အပ်ဒိတ်များသည် WPF အပလီကေးရှင်းများတွင် ပုံနှိပ်ခြင်းနှင့် PDF တင်ပို့ခြင်းတို့ကို အနှောင့်အယှက်ဖြစ်စေကြောင်း Microsoft က အတည်ပြုပြောကြားခဲ့သည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
custom သို့မဟုတ် enterprise WPF application များကို အသုံးပြုနေသော အဖွဲ့အစည်းများသည် စာရွက်စာတမ်းများ ပုံနှိပ်ခြင်း သို့မဟုတ် PDF export များ ထုတ်လုပ်ခြင်းတွင် လုပ်ငန်းလည်ပတ်မှု အနှောင့်အယှက်များနှင့် ရင်ဆိုင်ရနိုင်သည်။
  • Microsoft
  • NET
  • WPF
မူရင်းသတင်းကို ဖတ်ရန်

သင်ရရှိနိုင်သည်ထက် ပိုမိုသော AI ကုဒ်များကို ပို့ဆောင်နေပါသလား။ ပြန်လည်ပြုပြင်ရေးအကြွေးကို မည်သို့ထိန်းချုပ်ရမည်ကို ကြည့်ရှုပါ

AI coding assistant များကို အလျင်အမြန် လက်ခံကျင့်သုံးလာခြင်းကြောင့် open-source dependency ingestion ကို အရှိန်မြှင့်လာစေပြီး လုံခြုံရေးအဖွဲ့များသည် ပက်ကေ့ဂျ်အသစ်များကို ကျယ်ကျယ်ပြန့်ပြန့် ပြန်လည်သုံးသပ်ရန် ရုန်းကန်နေရချိန်တွင် လုံခြုံရေးပြန်လည်ပြုပြင်မှုအကြွေးကို ဖြစ်ပေါ်စေပါသည်။

  • AI
မူရင်းသတင်းကို ဖတ်ရန်

အဓိကအချက်များ

  • CVE-2026-18963 patch အတွက် upstream Keycloak ကို ဗားရှင်း 26.7.2 သို့ သို့မဟုတ် RHBK ကို 26.4.15 နှင့် 26.6.6 သို့ အပ်ဒိတ်လုပ်ပါ။
  • Microsoft က သြဂုတ်လ .NET Framework အပ်ဒိတ်များသည် WPF အပလီကေးရှင်းများတွင် ပုံနှိပ်ခြင်းနှင့် PDF တင်ပို့ခြင်းများကို အနှောင့်အယှက်ဖြစ်စေကြောင်း အတည်ပြုခဲ့သည်။
  • WordlistLoader
  • Amatera
  • SynkLoader
  • ClickFix
  • Keycloak