နေ့စဉ်အကျဉ်းချုပ်
McKesson ဒေတာချိုးဖောက်မှု၊ Berlin Ransomware ငွေညှစ်ခြင်းနှင့် PaperCut Patch Bypass
ယနေ့ ရှင်းလင်းချက်တွင် အဓိကဒေတာခိုးယူမှုများ၊ စီးပွားရေးလုပ်ငန်းဆော့ဖ်ဝဲလ်ကို တက်ကြွစွာအသုံးချမှုနှင့် အစိုးရနှင့် ပုဂ္ဂလိကကဏ္ဍများတွင် အရေးကြီးသော အားနည်းချက်များကို လွှမ်းခြုံထားပါသည်။
သတင်း 5 ပုဒ်1 မိနစ် ဖတ်ရှုရမည်

ပြင်ပအဖွဲ့အစည်းများပေါင်းစည်းမှုများနှင့် ပြင်ဆင်မထားသော အခြေခံအဆောက်အအုံများသည် ထိခိုက်ခံရသော အဖွဲ့အစည်းများတွင် ကျယ်ပြန့်သောဒေတာခိုးယူမှုနှင့် အုပ်ချုပ်ရေးဆိုင်ရာဝင်ရောက်ခွင့်အတွက် အဓိက လမ်းကြောင်းများအဖြစ် ဆက်လက်တည်ရှိနေပါသည်။
ShinyHunters က လူနာဒေတာခိုးယူခံရကြောင်း စွပ်စွဲပြီးနောက် McKesson က ချိုးဖောက်မှုကို ထုတ်ဖော်ပြောကြား
ကျန်းမာရေးစောင့်ရှောက်မှုဖြန့်ဖြူးရေးကုမ္ပဏီကြီး McKesson သည် ပြင်ပအပလီကေးရှင်းများကို ခွင့်ပြုချက်မရှိဘဲဝင်ရောက်ခြင်းနှင့် အချက်အလက်ခိုးယူခြင်းတို့ပါဝင်သည့် ဆိုက်ဘာလုံခြုံရေးဖြစ်ရပ်တစ်ခုကို ထုတ်ဖော်ပြောကြားခဲ့သည်။ ShinyHunters သည် ချိုးဖောက်မှုအတွင်း လူနာဒေတာမှတ်တမ်း ၂၈၄ သန်းကို ခိုးယူခဲ့ကြောင်း စွပ်စွဲထားသည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- ဤညှိနှိုင်းမှုသည် အရေးကြီးသော လူနာဒေတာ အမြောက်အမြားကို ဖော်ထုတ်ပြီး McKesson ၏ ဂေဟစနစ်ကို မှီခိုအားထားနေရသော ကျန်းမာရေးစောင့်ရှောက်မှုအဖွဲ့အစည်းများအတွက် ပြင်းထန်သော ကိုယ်ရေးကိုယ်တာလုံခြုံမှုနှင့် ငွေညှစ်ခြင်းအန္တရာယ်များကို ဖြစ်ပေါ်စေပါသည်။
Cosmos Labs မှ Blockchain လည်ပတ်မှုတိုင်းတွင် အားနည်းချက်ရှိကြောင်း သိရှိပြီးနောက် Cosmos EVM အားနည်းချက်ကို အသုံးချခဲ့သည်
Cosmos EVM ရှိ integer overflow ချို့ယွင်းချက်တစ်ခု (v0.6.0-v0.6.1 နှင့် v0.7.0-v0.7.1 ကို သက်ရောက်မှုရှိသည်) သည် post-delegation write-backs များကို စစ်ဆေးခြင်းမရှိဘဲ နုတ်ယူခြင်း မအောင်မြင်ပြီးနောက် အထောက်အထားမပြနိုင်သော state manipulations များနှင့် fund minting/burning များကို ခွင့်ပြုခဲ့ပြီး Cosmos EVM chains များတွင် active exploit ဖြစ်ပေါ်စေခဲ့သည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- ခွင့်ပြုချက်မဲ့ အမွေပေးအပ်သည့်အကောင့်ဖန်တီးခြင်းကို ပံ့ပိုးပေးသည့် Cosmos EVM ကွင်းဆက်အားလုံးသည် တိုကင်ထောက်ပံ့မှု ခြယ်လှယ်မှု၊ ငွေကြေးဆုံးရှုံးမှု သို့မဟုတ် ကွင်းဆက်ရပ်တန့်မှုများအတွက် ခံနိုင်ရည်ရှိသည်။
PaperCut သည် အသုံးချခံရသော အားနည်းချက်များအတွက် ဒုတိယမြောက် အရေးပေါ် patch ကို ထုတ်ပြန်လိုက်သည်
သုတေသီများသည် ရောင်းချသူ၏ ကနဦးပြင်ဆင်မှုများအတွက် bypass လုပ်မှုများကို ရှာဖွေတွေ့ရှိပြီးနောက် PaperCut သည် PaperCut NG နှင့် MF အတွက် ဒုတိယမြောက် အရေးပေါ်လုံခြုံရေး patch ကို ထုတ်ပြန်ခဲ့သည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- PaperCut ကို အားကိုးနေရတဲ့ အဖွဲ့အစည်းတွေဟာ ပထမ patch round ကိုပဲ အသုံးပြုမယ်ဆိုရင် active exploit ခံရနိုင်ခြေ များနေပြီး server တစ်ခုလုံးကို ထိခိုက်နိုင်ခြေ များပါတယ်။
GiveWP WordPress လှူဒါန်းမှု plugin ချို့ယွင်းချက်ကြောင့် ဟက်ကာများသည် server command များကို လုပ်ဆောင်နိုင်စေသည်
WordPress အတွက် GiveWP လှူဒါန်းမှု plugin ရှိ အမြင့်ဆုံးပြင်းထန်မှုရှိသော အားနည်းချက်တစ်ခုသည် အထောက်အထားမခိုင်လုံသော တိုက်ခိုက်သူများအား အောက်ခံ host server တွင် အလိုအလျောက် command များကို လုပ်ဆောင်ခွင့်ပြုသည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- Unauthenticated RCE သည် တိုက်ခိုက်သူများအား ခိုင်လုံသော အထောက်အထားများ မလိုအပ်ဘဲ အားနည်းချက်ရှိသော GiveWP installation များကို run နေသော hosting environment များကို အပြည့်အဝ ထိန်းချုပ်နိုင်စေပါသည်။
- ဘာလုပ်သင့်သလဲ
- GiveWP plugin ကို နောက်ဆုံးထွက် ဘေးကင်းသော version သို့ ချက်ချင်း update လုပ်ပါ။
ဘာလင်မြို့၏ နိုင်ငံတော်ကွန်ရက်မှ ဒေတာခိုးယူခဲ့သော ဟက်ကာများအား ငွေပေးချေရန် ငြင်းဆို
ဘာလင်ပြည်နယ်အစိုးရက ၎င်း၏ အုပ်ချုပ်ရေးကွန်ရက်ကို သြဂုတ်လတွင် ချိုးဖောက်ဝင်ရောက်ပြီးနောက် ငွေညှစ်ရန် ကြိုးပမ်းမှုတစ်ခုကို အတည်ပြုခဲ့သည်။ တိုက်ခိုက်သူများက အထက်လွှတ်တော် ရွေ့လျားမှု၊ သယ်ယူပို့ဆောင်ရေး၊ ရာသီဥတုကာကွယ်ရေးနှင့် ပတ်ဝန်းကျင်ဌာနမှ လူပုဂ္ဂိုလ် ၁၂,၀၇၆ ဦး၏ အချက်အလက်နှင့် ကိုယ်ရေးကိုယ်တာအချက်အလက်များ ၅.၇၉ တယ်ရာဘိုက်ကို ခိုးယူခဲ့ကြောင်း ပြောဆိုကြသည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- အစိုးရအုပ်ချုပ်ရေးကွန်ရက်များသည် ဝန်ထမ်းနှင့် နိုင်ငံသားများ၏ အရေးကြီးသောဒေတာများကို သိမ်းဆည်းထားသဖြင့် ရွေးနုတ်ခွါတောင်းဆိုမှုများကို ငြင်းပယ်သောအခါ ထိခိုက်ခံရသူများအနေဖြင့် ငွေညှစ်ခြင်း သို့မဟုတ် နောက်ဆက်တွဲ phishing တိုက်ခိုက်မှုများကို ခံရနိုင်ခြေရှိသည်။
အဓိကအချက်များ
- McKesson က ShinyHunters က လူနာမှတ်တမ်း ၂၈၄ သန်း ခိုးယူခံရတယ်လို့ စွပ်စွဲထားပြီး third-party အက်ပ်တွေပါဝင်တဲ့ ချိုးဖောက်မှုတစ်ခုကို ထုတ်ဖော်ခဲ့ပါတယ်။
- ဘာလင်ပြည်နယ်အစိုးရသည် ၎င်း၏ အုပ်ချုပ်ရေးကွန်ရက်မှ ၅.၇၉ TB အချက်အလက်ခိုးယူမှုတစ်ခု ဖြစ်ပွားပြီးနောက် ငွေညှစ်တောင်းဆိုမှုများကို ငြင်းဆိုခဲ့သည်။
- ခြိမ်းခြောက်မှုလုပ်ဆောင်သူများသည် တက်ကြွစွာအသုံးချထားသော အားနည်းချက်များအတွက် ကနဦးပြင်ဆင်မှုများကို ကျော်ဖြတ်ပြီးနောက် PaperCut သည် ဒုတိယအရေးပေါ် patch ကို ထုတ်ပြန်ခဲ့သည်။
- အမြင့်ဆုံးပြင်းထန်မှုရှိသော GiveWP WordPress plugin အားနည်းချက်တစ်ခုသည် ဝဘ်ဆာဗာများပေါ်တွင် အထောက်အထားမပြနိုင်သော အဝေးထိန်းကုဒ်လုပ်ဆောင်ခြင်းကို ဖြစ်စေသည်။