နေ့စဉ်အကျဉ်းချုပ်
Ubiquiti သည် အမြင့်ဆုံးပြင်းထန်သော လုံခြုံရေးအားနည်းချက်သုံးခုကို ပြင်ဆင်ပေးသည်
ဒီနေ့ အကျဉ်းချုပ်မှာ ပြင်ဆင်ပြီးသား Ubiquiti အားနည်းချက်တွေ၊ Gitea အားနည်းချက်ကို တက်ကြွစွာ အသုံးချမှု၊ ပြင်ဆင်မထားတဲ့ Kaltura remote code execution bug တွေနဲ့ Windows 11 privacy control တွေ ပါဝင်ပါတယ်။
သတင်း 5 ပုဒ်1 မိနစ် ဖတ်ရှုရမည်

Kaltura ရဲ့ ဗီဒီယိုဖွင့်စက်စာကြည့်တိုက်မှာ ပြင်ဆင်မထားတဲ့ အားနည်းချက်တွေကြောင့် ဆာဗာတွေဟာ အဝေးထိန်းကုဒ်လုပ်ဆောင်ခြင်းနဲ့ ဖိုင်တွေကို ဝင်ရောက်ကြည့်ရှုခြင်းတွေကို ခံရလေ့ရှိတာကြောင့် အရေးကြီးတဲ့ အခြေခံအဆောက်အအုံနဲ့ ဝဘ်အပလီကေးရှင်းတွေဟာ ဒီနေ့မှာ ချက်ချင်းအန္တရာယ်နဲ့ ရင်ဆိုင်နေရပါတယ်။
လုံခြုံရေးအဖွဲ့များသည် အမြင့်ဆုံးပြင်းထန်မှုရှိသော ချို့ယွင်းချက်သုံးခုအတွက် Ubiquiti ၏ လုံခြုံရေးပြင်ဆင်မှုများကို ဦးစားပေးအသုံးပြုသင့်ပြီး တရားဝင်ပြင်ဆင်မှုကို စောင့်ဆိုင်းနေစဉ် Kaltura ၏ mwEmbedLoader.php endpoint သို့ ပြင်ပဝင်ရောက်ခွင့်ကို လုံခြုံအောင်ပြုလုပ်သင့်သည်။
Ubiquiti သည် အမြင့်ဆုံးပြင်းထန်သော လုံခြုံရေးအားနည်းချက်သုံးခုကို ပြင်ဆင်ပေးသည်
Ubiquiti သည် အထောက်အထားမခိုင်လုံသော အဝေးထိန်းတိုက်ခိုက်သူများအား အခွင့်ထူးမရှိသော စနစ်များကို အသုံးချနိုင်စေသည့် အမြင့်ဆုံးပြင်းထန်သော အားနည်းချက်သုံးခုကို ဖြေရှင်းသည့် လုံခြုံရေးပြင်ဆင်မှုများကို ထုတ်ပြန်ခဲ့သည်။
ပြင်ဆင်မထားသော Kaltura mwEmbed အားနည်းချက်များကြောင့် Remote Attacker များသည် ဖိုင်များကိုဖတ်ပြီး Code ကို Run နိုင်
CERT/CC သည် Kaltura ၏ mwEmbed library တွင် remote arbitrary file read များနှင့် code execution များကို ခွင့်ပြုသည့် unsafe deserialization ချို့ယွင်းချက်နှစ်ခု (CVE-2026-19913 နှင့် CVE-2026-19912) ကို ဖော်ထုတ်ခဲ့သည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- အထောက်အထားမခိုင်လုံသော တိုက်ခိုက်သူများသည် အကောင့်ဝင်ရောက်ခွင့် သို့မဟုတ် session token များမပါဘဲ mwEmbedLoader.php endpoint ကို အဝေးမှ အသုံးချနိုင်သည်။
- ဘာလုပ်သင့်သလဲ
- mwEmbedLoader.php သို့ အများပြည်သူသုံးကွန်ရက်ဝင်ရောက်ခွင့်ကို ကန့်သတ်ပြီး တင်းကျပ်သော ခွင့်ပြုစာရင်းကို အသုံးပြု၍ ServiceUrl parameter ကို ကန့်သတ်ပါ။
ဟက်ကာများသည် ယခုအခါ ကုဒ်ထိုးသွင်းတိုက်ခိုက်မှုများတွင် အရေးကြီးသော Gitea အားနည်းချက်ကို အသုံးချနေကြပြီ
CISA မှ self-hosted Gitea Git instances များကို ထိခိုက်စေသည့် critical-severity code injection vulnerability တစ်ခုကို active exploit လုပ်နေကြောင်း အတည်ပြုခဲ့သည်။
- ဘာလုပ်သင့်သလဲ
- self-hosted Gitea instance များကို နောက်ဆုံးထွက် secure version သို့ ချက်ချင်း update လုပ်ပါ။
Microsoft က Windows 11 desktop app တွေအတွက် privacy control အသစ်တွေကို စမ်းသပ်
Microsoft ဟာ Windows 11 privacy setting တွေကို စမ်းသပ်နေပြီး အသုံးပြုသူတွေအနေနဲ့ desktop app တွေကို location, camera နဲ့ microphone တွေကို access ပေးလို့ရသလို block လုပ်လို့လည်း ရပါတယ်။
- ဘာလုပ်သင့်သလဲ
- အပ်ဒိတ်လုပ်ထားသော Windows 11 ထိန်းချုပ်မှုများကို ဖြန့်ကျက်ပြီးသည်နှင့် အပလီကေးရှင်းခွင့်ပြုချက်များကို ပြန်လည်သုံးသပ်ပါ။
တန်းစီစရာမလိုတဲ့ SOC ကို မြင်ယောင်ကြည့်ပါ- Alert Backlog မှ AI Hypothesis Engine အထိ
လုံခြုံရေးလုပ်ငန်းများသည် တန်းစီစနစ်အခြေပြု လက်စွဲသတိပေးချက်ခွဲခြားခြင်းမှ ယူဆချက်အခြေပြု စုံစမ်းစစ်ဆေးမှုများကို ပိုမိုမြန်ဆန်စွာ လုပ်ဆောင်ရန် ဒီဇိုင်းထုတ်ထားသော အေးဂျင့် AI မော်ဒယ်များဆီသို့ ပြောင်းလဲနေပါသည်။
အဓိကအချက်များ
- Ubiquiti သည် အခွင့်အာဏာမပါဘဲ အဝေးမှ လုပ်ဆောင်နိုင်သော အမြင့်ဆုံးပြင်းထန်သော လုံခြုံရေးအားနည်းချက် သုံးခုအတွက် patch များကို ထုတ်ပြန်ခဲ့သည်။
- CISA မှ တိုက်ခိုက်သူများသည် Gitea self-hosted Git ဝန်ဆောင်မှုရှိ critical-severity vulnerability ကို တက်ကြွစွာ အသုံးချနေကြောင်း သတိပေးခဲ့သည်။
- CERT/CC သည် Kaltura ၏ mwEmbed player library တွင် ပြင်ဆင်မထားသော အားနည်းချက်များ CVE-2026-19913 နှင့် CVE-2026-19912 ကို ဖော်ထုတ်ခဲ့ပြီး ဖိုင်များကို အလိုအလျောက် ဖတ်ရှုခြင်းနှင့် ကုဒ်လုပ်ဆောင်ခြင်းတို့ကို ခွင့်ပြုခဲ့သည်။
- Microsoft က Windows 11 privacy controls တွေကို စမ်းသပ်နေပြီး အသုံးပြုသူတွေအနေနဲ့ desktop application ကနေ ကင်မရာ၊ မိုက်ခရိုဖုန်းနဲ့ တည်နေရာအတိအကျကို စီမံခန့်ခွဲနိုင်စေမှာပါ။