CHECKLEAKED.CC

တင်နေသည်

ကလက်စစ် ဆိုက်

နေ့စဉ်အကျဉ်းချုပ်

Gitea ဆာဗာ ၈,၃၀၀ ကျော်သည် ကုဒ်လုပ်ဆောင်ခြင်းတိုက်ခိုက်မှုများအတွက် အားနည်းချက်ရှိ

ယနေ့ ရှင်းလင်းပွဲတွင် အရေးကြီးသော ServiceNow patch များ၊ လက်ရှိဖြစ်ပွားနေသော Gitea server exploit လုပ်မှု၊ ရုပ်ပိုင်းဆိုင်ရာ robotics အားနည်းချက်များနှင့် Hasbro ရှိ ဝန်ထမ်းဒေတာဆုံးရှုံးမှုများကို မီးမောင်းထိုးပြထားပါသည်။

cloud platform များ၊ open-source infrastructure နှင့် physical hardware တစ်လျှောက်ရှိ အရေးကြီးသော remote code execution အန္တရာယ်များသည် ယနေ့ရှင်းလင်းပွဲတွင် လွှမ်းမိုးနေပါသည်။ Enterprise လုံခြုံရေးအဖွဲ့များသည် စီးပွားရေး platform များရှိ အမြင့်ဆုံးပြင်းထန်သော အားနည်းချက်များနှင့် ဖော်ထုတ်ခံရသော code repositories များကို ပစ်မှတ်ထားသည့် အင်တာနက်တစ်လျှောက် တက်ကြွစွာ scan ဖတ်ခြင်းတို့ကြောင့် အရေးပေါ်ပြုပြင်မှုလုပ်ငန်းများနှင့် ရင်ဆိုင်နေရပါသည်။

Gitea ဆာဗာ ၈,၃၀၀ ကျော်သည် ကုဒ်လုပ်ဆောင်ခြင်းတိုက်ခိုက်မှုများအတွက် အားနည်းချက်ရှိ

Shadowserver ရဲ့ ဖော်ပြချက်အရ အင်တာနက်နဲ့ ထိတွေ့မှုရှိတဲ့ Gitea server ၈,၃၀၀ ကျော်ဟာ လက်ရှိမှာ active remote code execution attack တွေမှာ အသုံးပြုနေတဲ့ အရေးကြီးတဲ့ အားနည်းချက်တစ်ခုကို ကာကွယ်ဖို့ patch မလုပ်ရသေးဘူးလို့ ဆိုပါတယ်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
တိုက်ခိုက်သူများသည် မပြင်ဆင်ရသေးသောဆာဗာများကို အခွင့်ကောင်းယူပြီး ကုဒ်များကို execute လုပ်နေကြသောကြောင့် ဖော်ထုတ်ခံရသော Gitea instance များကို မှီခိုနေရသော အဖွဲ့အစည်းများသည် အန္တရာယ်ရှိသော ခြိမ်းခြောက်မှုနှင့် ရင်ဆိုင်နေရသည်။
  • Gitea
မူရင်းသတင်းကို ဖတ်ရန်

CVSS 10.0 ServiceNow အားနည်းချက်သုံးခုကြောင့် အထောက်အထားမခိုင်လုံသော တိုက်ခိုက်သူများသည် Code နှင့် SQL ကို execute လုပ်နိုင်သည်

ServiceNow သည် ServiceNow AI Platform ရှိ အားနည်းချက်လေးခုကို ပြင်ဆင်ခဲ့ပြီး ၎င်းတွင် CVSS 10.0 အားနည်းချက်သုံးခု (CVE-2026-18885၊ CVE-2026-18886 နှင့် CVE-2026-74820) ပါဝင်ပြီး ၎င်းတို့သည် အထောက်အထားမပြနိုင်သော အဝေးထိန်းကုဒ်လုပ်ဆောင်ခြင်း၊ အထူးအခွင့်အရေးတိုးမြှင့်ခြင်းနှင့် SQL ထိုးသွင်းခြင်းတို့ကို ခွင့်ပြုနိုင်သည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
အထောက်အထားမခိုင်လုံသော တိုက်ခိုက်သူများသည် အလိုအလျောက်ကုဒ်ကို လုပ်ဆောင်ခြင်း၊ instance data ကို ပြုပြင်ခြင်းနှင့် အားနည်းသော self-hosted ServiceNow instance များတွင် အခွင့်ထူးများကို မြှင့်တင်ခြင်းတို့ ပြုလုပ်နိုင်သည်။
ဘာလုပ်သင့်သလဲ
ServiceNow လုံခြုံရေး အပ်ဒိတ်များကို self-hosted နှင့် partner-managed instance အားလုံးတွင် ချက်ချင်းအသုံးပြုပါ။
  • ServiceNow
  • injection
  • RCE
  • patch
မူရင်းသတင်းကို ဖတ်ရန်

Unitree G1 EDU လူသားပုံစံ စက်ရုပ် ချို့ယွင်းချက်နှစ်ခုကြောင့် RCE ကို Root လုပ်နိုင်ပြီး တစ်ခုမှာ Bluetooth ပြန်စရ

လုံခြုံရေးသုတေသီ Olivier Laflamme က Unitree G1 EDU ကို ထိခိုက်စေတဲ့ သီးခြား root remote code execution (RCE) chain နှစ်ခုကို ထုတ်ဖော်ပြောကြားခဲ့ပြီး အဲဒီထဲမှာ စက်ရုပ်ရဲ့ Locomotion PC မှာ root ရောက်ရှိနိုင်တဲ့ Bluetooth Low Energy (BLE) path လည်း ပါဝင်ပါတယ်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
Bluetooth သို့မဟုတ် ဒေသတွင်းကွန်ရက်အကွာအဝေးအတွင်းရှိ တိုက်ခိုက်သူများသည် ထိခိုက်ခံရသော humanoid robots များကို အပြည့်အဝ root control လုပ်နိုင်ပြီး၊ အတည်ပြုထားသော firmware patch လမ်းညွှန်မှုမရှိခြင်းသည် စက်ပစ္စည်းများကို အားနည်းချက်ဖြစ်စေသည်။
  • Unitree
  • RCE
  • IoT
  • Bluetooth
မူရင်းသတင်းကို ဖတ်ရန်

အရုပ်ထုတ်လုပ်သည့် ကုမ္ပဏီကြီး Hasbro မှ ဝန်ထမ်းများအပေါ် သက်ရောက်မှုရှိသော ဒေတာခိုးယူမှုကို ထုတ်ဖော်

အရုပ်နှင့်ဂိမ်းထုတ်လုပ်သူ Hasbro မှ ခွင့်ပြုချက်မရှိဘဲတိုက်ခိုက်သူများသည် ဝန်ထမ်းများ၏ကိုယ်ရေးကိုယ်တာနှင့်ငွေကြေးဆိုင်ရာအချက်အလက်များကို ဝင်ရောက်ကြည့်ရှုနိုင်သည့် လုံခြုံရေးဖြစ်ရပ်တစ်ခုကို ထုတ်ဖော်ပြောကြားခဲ့သည်။

  • Hasbro
မူရင်းသတင်းကို ဖတ်ရန်

၂၀၂၆ ခုနှစ်တွင် Identity Fabric သည် အဘယ်ကြောင့် အရေးပါသည့် အဓိကအကြောင်းရင်းများ

Identity Fabric သည် အပလီကေးရှင်းများ၊ API များနှင့် အခြေခံအဆောက်အအုံများတစ်လျှောက်တွင် identity များမည်သို့ပြုမူသည်ကို လေ့လာသည့် အပိုင်းပိုင်းကွဲနေသော identity စနစ်များကို ညီညွတ်သောအလွှာတစ်ခုအဖြစ် ပေါင်းစပ်ပေးသည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
စီးပွားရေးလုပ်ငန်းအခြေခံအဆောက်အအုံများသည် hybrid environment များတွင် တိုးချဲ့လာသည်နှင့်အမျှ၊ စီမံခန့်ခွဲမထားသော workloads များနှင့် identity policy gaps များသည် ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်မှုအတွက် တိုက်ခိုက်မှုမျက်နှာပြင်ကို တိုးပွားစေသည်။
  • identity
  • cloud
မူရင်းသတင်းကို ဖတ်ရန်

အဓိကအချက်များ

  • ServiceNow သည် အထောက်အထားမပြနိုင်သော Remote Code Execution နှင့် SQL injection များကို ခွင့်ပြုသည့် CVSS 10.0 အားနည်းချက်သုံးခုအတွက် patch များထုတ်ပြန်ခဲ့သည်။
  • အင်တာနက်နှင့်ထိတွေ့နေသော Gitea ဆာဗာ ၈,၃၀၀ ကျော်သည် တက်ကြွသောတိုက်ခိုက်မှုအောက်တွင် အရေးကြီးသော အဝေးထိန်းကုဒ်လုပ်ဆောင်ခြင်းချို့ယွင်းချက်များကို ကာကွယ်ရန် ပြင်ဆင်ခြင်းမရှိသေးပါ။
  • လုံခြုံရေးသုတေသနပြုချက်များအရ Unitree G1 EDU လူသားပုံစံစက်ရုပ်တွင် Bluetooth Low Energy မှတစ်ဆင့်စတင်သောလမ်းကြောင်းအပါအဝင် root RCE ချို့ယွင်းချက်ကွင်းဆက်နှစ်ခုကို ဖော်ထုတ်နိုင်ခဲ့သည်။
  • ဝန်ထမ်းများ၏ ကိုယ်ရေးကိုယ်တာနှင့် ငွေကြေးဆိုင်ရာ အချက်အလက်များကို ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်ကြည့်ရှုခြင်းနှင့်ပတ်သက်သည့် လုံခြုံရေးဆိုင်ရာ ဖြစ်ရပ်တစ်ခု ဖြစ်ပွားခဲ့ကြောင်း Hasbro မှ အတည်ပြုခဲ့သည်။
  • Gitea
  • Unitree
  • Hasbro
  • ServiceNow
  • RCE