CHECKLEAKED.CC

တင်နေသည်

ကလက်စစ် ဆိုက်

နေ့စဉ်အကျဉ်းချုပ်

Microsoft PowerToys သည် အက်ပ်တစ်ခု၏ ဝင်းဒိုးများအတွက် Alt+Tab ပုံစံ ပြောင်းလဲမှုကို ထည့်သွင်းထားသည်

ဒီနေ့ အကျဉ်းချုပ်မှာ Zimbra server exploits တွေ၊ Marimo notebook code execution vulnerability နဲ့ WhatsApp အတွက် လုံခြုံရေး အဆင့်မြှင့်တင်မှုတွေကို လွှမ်းခြုံထားပါတယ်။

ခြိမ်းခြောက်မှုလုပ်ဆောင်သူများသည် လက်ရှိဖြစ်ပွားနေသော အဝေးထိန်းကုဒ်လုပ်ဆောင်ခြင်းတိုက်ခိုက်မှုများတွင် Zimbra Collaboration Suite ဆာဗာများကို တက်ကြွစွာထိခိုက်စေနေပြီး အခြေခံအဆောက်အအုံနှင့် မေးလ်ဆာဗာစီမံခန့်ခွဲသူများထံမှ ချက်ချင်းအာရုံစိုက်မှုလိုအပ်သည်။ တစ်ချိန်တည်းမှာပင်၊ ဒေတာသိပ္ပံပတ်ဝန်းကျင်များကို စီမံခန့်ခွဲသော လုံခြုံရေးအဖွဲ့များသည် မသမာသောကုဒ်လုပ်ဆောင်ခြင်းအန္တရာယ်ကို ဖြေရှင်းရန် Marimo မှတ်စုစာအုပ်များကို အပ်ဒိတ်လုပ်ခြင်းကို ဦးစားပေးသင့်သည်။

Marimo Notebook ချို့ယွင်းချက်သည် Edit Mode တွင် Cell များ မလုပ်ဆောင်မီ MCP Command များကို လုပ်ဆောင်နိုင်

ဗားရှင်း 0.23.15 မတိုင်မီ Marimo notebook software တွင် CVE-2026-75149 အဖြစ် ခြေရာခံနိုင်သော code injection ချို့ယွင်းချက်တစ်ခုသည် မည်သည့် cell မှ execute မလုပ်မီ user တစ်ဦးက edit mode တွင် crafted notebook ကိုဖွင့်သည့်အခါ attackers များအား local subprocess MCP command များကို execute လုပ်ခွင့်ပြုသည်။

  • Marimo
  • Vulnerability
မူရင်းသတင်းကို ဖတ်ရန်

ဟက်ကာများသည် Zimbra ဆာဗာ ၂၇၀ ကျော်ကို ဆက်လက်တိုက်ခိုက်မှုများအတွင်း ချိုးဖောက်ဝင်ရောက်ခဲ့သည်။

ခြိမ်းခြောက်မှုလုပ်ဆောင်သူများသည် လက်ရှိတိုက်ခိုက်မှုများတွင် ပြင်းထန်မှုမြင့်မားသော အဝေးထိန်းကုဒ်လုပ်ဆောင်ခြင်းအားနည်းချက်ကို တက်ကြွစွာအသုံးချခြင်းဖြင့် Zimbra Collaboration Suite instance ၂၇၀ ကျော်ကို ထိခိုက်စေခဲ့သည်။

ဘာလုပ်သင့်သလဲ
Zimbra Collaboration Suite ကို နောက်ဆုံးထွက်ဗားရှင်းသို့ ပြင်ဆင်ပြီး အန္တရာယ်ဖြစ်စေနိုင်သော စစ်ဆေးမှုမှတ်တမ်းများကို စစ်ဆေးပါ။
  • Zimbra
မူရင်းသတင်းကို ဖတ်ရန်

Microsoft PowerToys သည် အက်ပ်တစ်ခု၏ ဝင်းဒိုးများအတွက် Alt+Tab ပုံစံ ပြောင်းလဲမှုကို ထည့်သွင်းထားသည်

Microsoft သည် ၎င်း၏ Windows PowerToys utility suite ကို Window Hopper အမည်ရှိ tool အသစ်ဖြင့် အဆင့်မြှင့်တင်ခဲ့ပြီး ၎င်းသည် အသုံးပြုသူများအား application တစ်ခု၏ ဖွင့်ထားသော windows များအကြား ပိုမိုထိရောက်စွာ ပြောင်းလဲနိုင်စေပါသည်။

ဘာလုပ်သင့်သလဲ
Window Hopper utility အသစ်ကို ဝင်ရောက်ကြည့်ရှုနိုင်ရန် Windows PowerToys ကို အပ်ဒိတ်လုပ်ပါ။
  • Microsoft
  • PowerToys
  • Windows
မူရင်းသတင်းကို ဖတ်ရန်

WhatsApp သည် iOS နှင့် Android တွင် Phishing ခံနိုင်ရည်ရှိသော Sign-In များအတွက် Passkey များစွာကို ထည့်သွင်းပေးသည်

Meta သည် iOS နှင့် Android တစ်လျှောက် အကောင့်တစ်ခုတည်းသို့ passkey များစွာထည့်သွင်းခြင်း၊ two-step verification အတွက် full password option နှင့် မသိသောနံပါတ်များအတွက် caller context ကိုထည့်သွင်းခြင်းအပါအဝင် WhatsApp အကောင့်လုံခြုံရေး feature အသစ်များကို ကြေညာခဲ့သည်။

  • WhatsApp
  • Meta
  • Passkeys
မူရင်းသတင်းကို ဖတ်ရန်

WhatsApp သည် ပိုမိုအားကောင်းသော နှစ်ဆင့်အတည်ပြုချက်နှင့် လျှို့ဝှက်နံပါတ်များစွာကို ထည့်သွင်းထားသည်

WhatsApp ဟာ အကောင့်လုံခြုံရေးကာကွယ်မှုတွေကို တိုးမြှင့်လိုက်ပါပြီ။ လျှို့ဝှက်နံပါတ်များစွာ မှတ်ပုံတင်ခြင်းအတွက် ပံ့ပိုးမှုနဲ့ ပိုမိုအားကောင်းတဲ့ နှစ်ဆင့်အတည်ပြုခြင်း ရွေးချယ်မှုတွေကို ပေးအပ်ထားပါတယ်။

  • WhatsApp
  • Passkeys
  • Security
မူရင်းသတင်းကို ဖတ်ရန်

အဓိကအချက်များ

  • ၂၇၀ ကျော်သော instance များအပေါ် သက်ရောက်မှုရှိသော active remote code execution attacks များကို လျော့ပါးစေရန် Zimbra Collaboration Suite servers များကို ချက်ချင်း update လုပ်ပါ။
  • WhatsApp အသုံးပြုသူများသည် ယခုအခါ iOS နှင့် Android တွင် Settings > Account > Passkeys မှတစ်ဆင့် passkey များစွာကို မှတ်ပုံတင်နိုင်ပါပြီ။
  • WhatsApp
  • Passkeys
  • Zimbra
  • MCP