CHECKLEAKED.CC

တင်နေသည်

ကလက်စစ် ဆိုက်

နေ့စဉ်အကျဉ်းချုပ်

Ubiquiti သည် အမြင့်ဆုံးပြင်းထန်သော လုံခြုံရေးအားနည်းချက်သုံးခုကို ပြင်ဆင်ပေးသည်

ဒီနေ့ အကျဉ်းချုပ်မှာ ပြင်ဆင်ပြီးသား Ubiquiti အားနည်းချက်တွေ၊ Gitea အားနည်းချက်ကို တက်ကြွစွာ အသုံးချမှု၊ ပြင်ဆင်မထားတဲ့ Kaltura remote code execution bug တွေနဲ့ Windows 11 privacy control တွေ ပါဝင်ပါတယ်။

Kaltura ရဲ့ ဗီဒီယိုဖွင့်စက်စာကြည့်တိုက်မှာ ပြင်ဆင်မထားတဲ့ အားနည်းချက်တွေကြောင့် ဆာဗာတွေဟာ အဝေးထိန်းကုဒ်လုပ်ဆောင်ခြင်းနဲ့ ဖိုင်တွေကို ဝင်ရောက်ကြည့်ရှုခြင်းတွေကို ခံရလေ့ရှိတာကြောင့် အရေးကြီးတဲ့ အခြေခံအဆောက်အအုံနဲ့ ဝဘ်အပလီကေးရှင်းတွေဟာ ဒီနေ့မှာ ချက်ချင်းအန္တရာယ်နဲ့ ရင်ဆိုင်နေရပါတယ်။

လုံခြုံရေးအဖွဲ့များသည် အမြင့်ဆုံးပြင်းထန်မှုရှိသော ချို့ယွင်းချက်သုံးခုအတွက် Ubiquiti ၏ လုံခြုံရေးပြင်ဆင်မှုများကို ဦးစားပေးအသုံးပြုသင့်ပြီး တရားဝင်ပြင်ဆင်မှုကို စောင့်ဆိုင်းနေစဉ် Kaltura ၏ mwEmbedLoader.php endpoint သို့ ပြင်ပဝင်ရောက်ခွင့်ကို လုံခြုံအောင်ပြုလုပ်သင့်သည်။

Ubiquiti သည် အမြင့်ဆုံးပြင်းထန်သော လုံခြုံရေးအားနည်းချက်သုံးခုကို ပြင်ဆင်ပေးသည်

Ubiquiti သည် အထောက်အထားမခိုင်လုံသော အဝေးထိန်းတိုက်ခိုက်သူများအား အခွင့်ထူးမရှိသော စနစ်များကို အသုံးချနိုင်စေသည့် အမြင့်ဆုံးပြင်းထန်သော အားနည်းချက်သုံးခုကို ဖြေရှင်းသည့် လုံခြုံရေးပြင်ဆင်မှုများကို ထုတ်ပြန်ခဲ့သည်။

  • ubiquiti
  • patch
မူရင်းသတင်းကို ဖတ်ရန်

ပြင်ဆင်မထားသော Kaltura mwEmbed အားနည်းချက်များကြောင့် Remote Attacker များသည် ဖိုင်များကိုဖတ်ပြီး Code ကို Run နိုင်

CERT/CC သည် Kaltura ၏ mwEmbed library တွင် remote arbitrary file read များနှင့် code execution များကို ခွင့်ပြုသည့် unsafe deserialization ချို့ယွင်းချက်နှစ်ခု (CVE-2026-19913 နှင့် CVE-2026-19912) ကို ဖော်ထုတ်ခဲ့သည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
အထောက်အထားမခိုင်လုံသော တိုက်ခိုက်သူများသည် အကောင့်ဝင်ရောက်ခွင့် သို့မဟုတ် session token များမပါဘဲ mwEmbedLoader.php endpoint ကို အဝေးမှ အသုံးချနိုင်သည်။
ဘာလုပ်သင့်သလဲ
mwEmbedLoader.php သို့ အများပြည်သူသုံးကွန်ရက်ဝင်ရောက်ခွင့်ကို ကန့်သတ်ပြီး တင်းကျပ်သော ခွင့်ပြုစာရင်းကို အသုံးပြု၍ ServiceUrl parameter ကို ကန့်သတ်ပါ။
  • kaltura
  • deserialization
မူရင်းသတင်းကို ဖတ်ရန်

ဟက်ကာများသည် ယခုအခါ ကုဒ်ထိုးသွင်းတိုက်ခိုက်မှုများတွင် အရေးကြီးသော Gitea အားနည်းချက်ကို အသုံးချနေကြပြီ

CISA မှ self-hosted Gitea Git instances များကို ထိခိုက်စေသည့် critical-severity code injection vulnerability တစ်ခုကို active exploit လုပ်နေကြောင်း အတည်ပြုခဲ့သည်။

ဘာလုပ်သင့်သလဲ
self-hosted Gitea instance များကို နောက်ဆုံးထွက် secure version သို့ ချက်ချင်း update လုပ်ပါ။
  • gitea
  • cisa
မူရင်းသတင်းကို ဖတ်ရန်

Microsoft က Windows 11 desktop app တွေအတွက် privacy control အသစ်တွေကို စမ်းသပ်

Microsoft ဟာ Windows 11 privacy setting တွေကို စမ်းသပ်နေပြီး အသုံးပြုသူတွေအနေနဲ့ desktop app တွေကို location, camera နဲ့ microphone တွေကို access ပေးလို့ရသလို block လုပ်လို့လည်း ရပါတယ်။

ဘာလုပ်သင့်သလဲ
အပ်ဒိတ်လုပ်ထားသော Windows 11 ထိန်းချုပ်မှုများကို ဖြန့်ကျက်ပြီးသည်နှင့် အပလီကေးရှင်းခွင့်ပြုချက်များကို ပြန်လည်သုံးသပ်ပါ။
  • microsoft
  • windows
  • privacy
မူရင်းသတင်းကို ဖတ်ရန်

တန်းစီစရာမလိုတဲ့ SOC ကို မြင်ယောင်ကြည့်ပါ- Alert Backlog မှ AI Hypothesis Engine အထိ

လုံခြုံရေးလုပ်ငန်းများသည် တန်းစီစနစ်အခြေပြု လက်စွဲသတိပေးချက်ခွဲခြားခြင်းမှ ယူဆချက်အခြေပြု စုံစမ်းစစ်ဆေးမှုများကို ပိုမိုမြန်ဆန်စွာ လုပ်ဆောင်ရန် ဒီဇိုင်းထုတ်ထားသော အေးဂျင့် AI မော်ဒယ်များဆီသို့ ပြောင်းလဲနေပါသည်။

  • ai
  • soc
မူရင်းသတင်းကို ဖတ်ရန်

အဓိကအချက်များ

  • Ubiquiti သည် အခွင့်အာဏာမပါဘဲ အဝေးမှ လုပ်ဆောင်နိုင်သော အမြင့်ဆုံးပြင်းထန်သော လုံခြုံရေးအားနည်းချက် သုံးခုအတွက် patch များကို ထုတ်ပြန်ခဲ့သည်။
  • CISA မှ တိုက်ခိုက်သူများသည် Gitea self-hosted Git ဝန်ဆောင်မှုရှိ critical-severity vulnerability ကို တက်ကြွစွာ အသုံးချနေကြောင်း သတိပေးခဲ့သည်။
  • CERT/CC သည် Kaltura ၏ mwEmbed player library တွင် ပြင်ဆင်မထားသော အားနည်းချက်များ CVE-2026-19913 နှင့် CVE-2026-19912 ကို ဖော်ထုတ်ခဲ့ပြီး ဖိုင်များကို အလိုအလျောက် ဖတ်ရှုခြင်းနှင့် ကုဒ်လုပ်ဆောင်ခြင်းတို့ကို ခွင့်ပြုခဲ့သည်။
  • Microsoft က Windows 11 privacy controls တွေကို စမ်းသပ်နေပြီး အသုံးပြုသူတွေအနေနဲ့ desktop application ကနေ ကင်မရာ၊ မိုက်ခရိုဖုန်းနဲ့ တည်နေရာအတိအကျကို စီမံခန့်ခွဲနိုင်စေမှာပါ။
  • Ubiquiti
  • Gitea
  • RCE