CHECKLEAKED.CC

တင်နေသည်

ကလက်စစ် ဆိုက်

နေ့စဉ်အကျဉ်းချုပ်

McKesson ဒေတာချိုးဖောက်မှု၊ Berlin Ransomware ငွေညှစ်ခြင်းနှင့် PaperCut Patch Bypass

ယနေ့ ရှင်းလင်းချက်တွင် အဓိကဒေတာခိုးယူမှုများ၊ စီးပွားရေးလုပ်ငန်းဆော့ဖ်ဝဲလ်ကို တက်ကြွစွာအသုံးချမှုနှင့် အစိုးရနှင့် ပုဂ္ဂလိကကဏ္ဍများတွင် အရေးကြီးသော အားနည်းချက်များကို လွှမ်းခြုံထားပါသည်။

ပြင်ပအဖွဲ့အစည်းများပေါင်းစည်းမှုများနှင့် ပြင်ဆင်မထားသော အခြေခံအဆောက်အအုံများသည် ထိခိုက်ခံရသော အဖွဲ့အစည်းများတွင် ကျယ်ပြန့်သောဒေတာခိုးယူမှုနှင့် အုပ်ချုပ်ရေးဆိုင်ရာဝင်ရောက်ခွင့်အတွက် အဓိက လမ်းကြောင်းများအဖြစ် ဆက်လက်တည်ရှိနေပါသည်။

ShinyHunters က လူနာဒေတာခိုးယူခံရကြောင်း စွပ်စွဲပြီးနောက် McKesson က ချိုးဖောက်မှုကို ထုတ်ဖော်ပြောကြား

ကျန်းမာရေးစောင့်ရှောက်မှုဖြန့်ဖြူးရေးကုမ္ပဏီကြီး McKesson သည် ပြင်ပအပလီကေးရှင်းများကို ခွင့်ပြုချက်မရှိဘဲဝင်ရောက်ခြင်းနှင့် အချက်အလက်ခိုးယူခြင်းတို့ပါဝင်သည့် ဆိုက်ဘာလုံခြုံရေးဖြစ်ရပ်တစ်ခုကို ထုတ်ဖော်ပြောကြားခဲ့သည်။ ShinyHunters သည် ချိုးဖောက်မှုအတွင်း လူနာဒေတာမှတ်တမ်း ၂၈၄ သန်းကို ခိုးယူခဲ့ကြောင်း စွပ်စွဲထားသည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
ဤညှိနှိုင်းမှုသည် အရေးကြီးသော လူနာဒေတာ အမြောက်အမြားကို ဖော်ထုတ်ပြီး McKesson ၏ ဂေဟစနစ်ကို မှီခိုအားထားနေရသော ကျန်းမာရေးစောင့်ရှောက်မှုအဖွဲ့အစည်းများအတွက် ပြင်းထန်သော ကိုယ်ရေးကိုယ်တာလုံခြုံမှုနှင့် ငွေညှစ်ခြင်းအန္တရာယ်များကို ဖြစ်ပေါ်စေပါသည်။
  • McKesson
  • ShinyHunters
မူရင်းသတင်းကို ဖတ်ရန်

Cosmos Labs မှ Blockchain လည်ပတ်မှုတိုင်းတွင် အားနည်းချက်ရှိကြောင်း သိရှိပြီးနောက် Cosmos EVM အားနည်းချက်ကို အသုံးချခဲ့သည်

Cosmos EVM ရှိ integer overflow ချို့ယွင်းချက်တစ်ခု (v0.6.0-v0.6.1 နှင့် v0.7.0-v0.7.1 ကို သက်ရောက်မှုရှိသည်) သည် post-delegation write-backs များကို စစ်ဆေးခြင်းမရှိဘဲ နုတ်ယူခြင်း မအောင်မြင်ပြီးနောက် အထောက်အထားမပြနိုင်သော state manipulations များနှင့် fund minting/burning များကို ခွင့်ပြုခဲ့ပြီး Cosmos EVM chains များတွင် active exploit ဖြစ်ပေါ်စေခဲ့သည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
ခွင့်ပြုချက်မဲ့ အမွေပေးအပ်သည့်အကောင့်ဖန်တီးခြင်းကို ပံ့ပိုးပေးသည့် Cosmos EVM ကွင်းဆက်အားလုံးသည် တိုကင်ထောက်ပံ့မှု ခြယ်လှယ်မှု၊ ငွေကြေးဆုံးရှုံးမှု သို့မဟုတ် ကွင်းဆက်ရပ်တန့်မှုများအတွက် ခံနိုင်ရည်ရှိသည်။
  • Cosmos
  • vulnerability
မူရင်းသတင်းကို ဖတ်ရန်

PaperCut သည် အသုံးချခံရသော အားနည်းချက်များအတွက် ဒုတိယမြောက် အရေးပေါ် patch ကို ထုတ်ပြန်လိုက်သည်

သုတေသီများသည် ရောင်းချသူ၏ ကနဦးပြင်ဆင်မှုများအတွက် bypass လုပ်မှုများကို ရှာဖွေတွေ့ရှိပြီးနောက် PaperCut သည် PaperCut NG နှင့် MF အတွက် ဒုတိယမြောက် အရေးပေါ်လုံခြုံရေး patch ကို ထုတ်ပြန်ခဲ့သည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
PaperCut ကို အားကိုးနေရတဲ့ အဖွဲ့အစည်းတွေဟာ ပထမ patch round ကိုပဲ အသုံးပြုမယ်ဆိုရင် active exploit ခံရနိုင်ခြေ များနေပြီး server တစ်ခုလုံးကို ထိခိုက်နိုင်ခြေ များပါတယ်။
  • PaperCut
မူရင်းသတင်းကို ဖတ်ရန်

GiveWP WordPress လှူဒါန်းမှု plugin ချို့ယွင်းချက်ကြောင့် ဟက်ကာများသည် server command များကို လုပ်ဆောင်နိုင်စေသည်

WordPress အတွက် GiveWP လှူဒါန်းမှု plugin ရှိ အမြင့်ဆုံးပြင်းထန်မှုရှိသော အားနည်းချက်တစ်ခုသည် အထောက်အထားမခိုင်လုံသော တိုက်ခိုက်သူများအား အောက်ခံ host server တွင် အလိုအလျောက် command များကို လုပ်ဆောင်ခွင့်ပြုသည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
Unauthenticated RCE သည် တိုက်ခိုက်သူများအား ခိုင်လုံသော အထောက်အထားများ မလိုအပ်ဘဲ အားနည်းချက်ရှိသော GiveWP installation များကို run နေသော hosting environment များကို အပြည့်အဝ ထိန်းချုပ်နိုင်စေပါသည်။
ဘာလုပ်သင့်သလဲ
GiveWP plugin ကို နောက်ဆုံးထွက် ဘေးကင်းသော version သို့ ချက်ချင်း update လုပ်ပါ။
  • GiveWP
  • WordPress
မူရင်းသတင်းကို ဖတ်ရန်

ဘာလင်မြို့၏ နိုင်ငံတော်ကွန်ရက်မှ ဒေတာခိုးယူခဲ့သော ဟက်ကာများအား ငွေပေးချေရန် ငြင်းဆို

ဘာလင်ပြည်နယ်အစိုးရက ၎င်း၏ အုပ်ချုပ်ရေးကွန်ရက်ကို သြဂုတ်လတွင် ချိုးဖောက်ဝင်ရောက်ပြီးနောက် ငွေညှစ်ရန် ကြိုးပမ်းမှုတစ်ခုကို အတည်ပြုခဲ့သည်။ တိုက်ခိုက်သူများက အထက်လွှတ်တော် ရွေ့လျားမှု၊ သယ်ယူပို့ဆောင်ရေး၊ ရာသီဥတုကာကွယ်ရေးနှင့် ပတ်ဝန်းကျင်ဌာနမှ လူပုဂ္ဂိုလ် ၁၂,၀၇၆ ဦး၏ အချက်အလက်နှင့် ကိုယ်ရေးကိုယ်တာအချက်အလက်များ ၅.၇၉ တယ်ရာဘိုက်ကို ခိုးယူခဲ့ကြောင်း ပြောဆိုကြသည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
အစိုးရအုပ်ချုပ်ရေးကွန်ရက်များသည် ဝန်ထမ်းနှင့် နိုင်ငံသားများ၏ အရေးကြီးသောဒေတာများကို သိမ်းဆည်းထားသဖြင့် ရွေးနုတ်ခွါတောင်းဆိုမှုများကို ငြင်းပယ်သောအခါ ထိခိုက်ခံရသူများအနေဖြင့် ငွေညှစ်ခြင်း သို့မဟုတ် နောက်ဆက်တွဲ phishing တိုက်ခိုက်မှုများကို ခံရနိုင်ခြေရှိသည်။
  • Berlin
  • ransomware
  • extortion
မူရင်းသတင်းကို ဖတ်ရန်

အဓိကအချက်များ

  • McKesson က ShinyHunters က လူနာမှတ်တမ်း ၂၈၄ သန်း ခိုးယူခံရတယ်လို့ စွပ်စွဲထားပြီး third-party အက်ပ်တွေပါဝင်တဲ့ ချိုးဖောက်မှုတစ်ခုကို ထုတ်ဖော်ခဲ့ပါတယ်။
  • ဘာလင်ပြည်နယ်အစိုးရသည် ၎င်း၏ အုပ်ချုပ်ရေးကွန်ရက်မှ ၅.၇၉ TB အချက်အလက်ခိုးယူမှုတစ်ခု ဖြစ်ပွားပြီးနောက် ငွေညှစ်တောင်းဆိုမှုများကို ငြင်းဆိုခဲ့သည်။
  • ခြိမ်းခြောက်မှုလုပ်ဆောင်သူများသည် တက်ကြွစွာအသုံးချထားသော အားနည်းချက်များအတွက် ကနဦးပြင်ဆင်မှုများကို ကျော်ဖြတ်ပြီးနောက် PaperCut သည် ဒုတိယအရေးပေါ် patch ကို ထုတ်ပြန်ခဲ့သည်။
  • အမြင့်ဆုံးပြင်းထန်မှုရှိသော GiveWP WordPress plugin အားနည်းချက်တစ်ခုသည် ဝဘ်ဆာဗာများပေါ်တွင် အထောက်အထားမပြနိုင်သော အဝေးထိန်းကုဒ်လုပ်ဆောင်ခြင်းကို ဖြစ်စေသည်။
  • McKesson
  • ShinyHunters
  • Cosmos
  • PaperCut
  • GiveWP