CHECKLEAKED.CC

တင်နေသည်

ကလက်စစ် ဆိုက်

နေ့စဉ်အကျဉ်းချုပ်

SonicWall SMA 1000 Zero-Days၊ Virtualizor BGP Hijack နှင့် StreamRat Trojan

ဒီနေ့ အကျဉ်းချုပ်မှာ SonicWall VPN appliances တွေရဲ့ zero-day exploit လုပ်ခြင်း၊ BGP hijacking က malicious Virtualizor updates တွေ ပေးပို့ခြင်းနဲ့ StreamRat Android trojan ကို ဖြန့်ဝေတဲ့ Meta ကြော်ငြာတွေ ပါဝင်ပါတယ်။

အရေးပါသော အခြေခံအဆောက်အအုံနှင့် ဆော့ဖ်ဝဲလ် ထောက်ပံ့ရေးကွင်းဆက်များသည် ယနေ့ခေတ်တွင် တက်ကြွစွာ ပစ်မှတ်ထားခံနေရသည်။ တိုက်ခိုက်သူများသည် လက်ရှိတွင် SonicWall SMA 1000 series စက်ပစ္စည်းများတွင် မကြာသေးမီက ထုတ်ဖော်ပြသခဲ့သော zero-day အားနည်းချက်နှစ်ခုကို အဝေးထိန်းကုဒ်လုပ်ဆောင်ခြင်း အောင်မြင်စေရန် ချိတ်ဆက်နေကြသည်။ ဤစက်ပစ္စည်းများကို စီမံခန့်ခွဲသော ကွန်ရက်လုံခြုံရေး စီမံခန့်ခွဲသူများသည် ရောင်းချသူ patch များကို ချက်ချင်းအသုံးပြုခြင်းကို ဦးစားပေးရမည်။

တစ်ချိန်တည်းမှာပင်၊ Meta ကြော်ငြာလှုပ်ရှားမှုများသည် Accessibility Permissions များပေးပြီးနောက် စက်ပစ္စည်းများကို အပြည့်အဝထိန်းချုပ်နိုင်သည့် Android Banking Trojan အသစ် StreamRat ကို တွန်းအားပေးနေသောကြောင့် စားသုံးသူနှင့် စီးပွားရေးလုပ်ငန်းသုံး မိုဘိုင်းလုံခြုံရေးသည် စိန်ခေါ်မှုများနှင့် ရင်ဆိုင်နေရသည်။

BGP Hijack သည် Root Access ကို ကြာရှည်စွာတည်ဆောက်ပေးသည့် Malicious Virtualizor Update ကို ပေးပို့သည်

သြဂုတ်လ ၂၈ ရက်မှ ၃၀ ရက်အတွင်း ခြိမ်းခြောက်မှုပြုလုပ်သူများသည် Softaculous traffic ကို BGP hijack လုပ်ကာ malicious Virtualizor update package တစ်ခုကို ပေးပို့ခဲ့ပြီး root-level host compromise များ ဖြစ်ပေါ်ခဲ့သည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
Virtualizor hypervisor အော်ပရေတာများသည် ထိခိုက်ခံရသော software ဗားရှင်းများစာရင်း ရှင်းလင်းစွာမရှိပါက ထိခိုက်ခံရသော infrastructure တစ်လျှောက်တွင် host-level root compromise နှင့် persistence များနှင့် ရင်ဆိုင်ရလေ့ရှိသည်။
  • Virtualizor
  • BGP
  • hijack
မူရင်းသတင်းကို ဖတ်ရန်

တိုက်ခိုက်သူများသည် တိုက်ခိုက်မှုကွင်းဆက်တစ်ခုဖွဲ့စည်းနိုင်သည့် SonicWall SMA 1000 Zero-Days နှစ်ခုကို အသုံးချခဲ့ကြသည်။

SonicWall သည် zero-day တိုက်ခိုက်မှုများတွင် အသုံးချခံခဲ့ရသော ၎င်း၏ Secure Mobile Access (SMA) 1000 series VPN appliances များအပေါ် သက်ရောက်မှုရှိသော လုံခြုံရေးချို့ယွင်းချက်နှစ်ခုကို ဖြေရှင်းရန် လုံခြုံရေးအပ်ဒိတ်များကို ထုတ်ပြန်ခဲ့သည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
SonicWall SMA 1000 series appliances များကိုအသုံးပြုသော အဖွဲ့အစည်းများသည် zero-day exploit ကြောင့် အထောက်အထားမခိုင်လုံသော remote code execution များဖြစ်ပေါ်လေ့ရှိသည်။
  • SonicWall
  • VPN
  • vulnerability
မူရင်းသတင်းကို ဖတ်ရန်

Lenovo အီးမေးလ်အတည်ပြုချက်ချို့ယွင်းချက်ကြောင့် Dropbox အကောင့်များ ဖောက်ထွင်းခံရ

Lenovo ရဲ့ အီးမေးလ် အတည်ပြုခြင်း လုပ်ငန်းစဉ်မှာ ရှိတဲ့ ချို့ယွင်းချက်ကို အခွင့်အာဏာမရှိတဲ့ အဖွဲ့အစည်းတွေက လိမ်လည်လှည့်ဖြားတဲ့ Lenovo ID တွေကို မှတ်ပုံတင်ဖို့ ရွေးချယ်ထားတဲ့ Dropbox အကောင့်တွေကို ဝင်ရောက်ခဲ့ကြပါတယ်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
ပေါင်းစပ်ထားသော အထောက်အထားဝန်ဆောင်မှုများ သို့မဟုတ် Lenovo အီးမေးလ် အတည်ပြုခြင်းယန္တရားများကို အားကိုးနေရသော အသုံးပြုသူများသည် အရေးကြီးသော Dropbox အကောင့်ဒေတာများကို ခွင့်ပြုချက်မရှိဘဲ ပေါက်ကြားနိုင်ခြေရှိသည်။
  • Dropbox
  • Lenovo
မူရင်းသတင်းကို ဖတ်ရန်

Meta ကြော်ငြာများသည် StreamRat Android Trojan ကို တွန်းပို့ပြီး Device ကို လုံးဝနီးပါး ထိန်းချုပ်နိုင်စေသည်

Meta ပေါ်ရှိ malvertising campaign တစ်ခုသည် EU အသုံးပြုသူများကို ပစ်မှတ်ထားသည့် StreamRat သည် accessibility privileges များမှတစ်ဆင့် device ကို အပြည့်အဝထိန်းချုပ်နိုင်သော Android banking trojan တစ်ခုကို ဖြန့်ဝေသည့် fake TV-streaming app တစ်ခုအတွက် ကြော်ငြာများ ပေးခဲ့သည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
sideloaded application များကို install လုပ်သော Android အသုံးပြုသူများသည် keylogging အပြည့်အဝ၊ credential theft နှင့် သက်ရောက်မှုရှိသော မိုဘိုင်းစက်ပစ္စည်းများကို operator မှ အပြည့်အဝထိန်းချုပ်နိုင်မှုအန္တရာယ်များရှိသည်။
  • Android
  • StreamRat
  • malware
  • Meta
မူရင်းသတင်းကို ဖတ်ရန်

Enterprise AI ကို ဘယ်လိုလုံခြုံအောင်လုပ်မလဲ- လက်ခံကျင့်သုံးခြင်းမှသည် ဖြစ်ရပ်အသင့်ဖြစ်မှုအထိ

အကြီးတန်း IT နှင့် လုံခြုံရေးခေါင်းဆောင် ၆၀၀ ကို စစ်တမ်းကောက်ယူမှုအရ သုံးပုံတစ်ပုံနီးပါးသည် လုံခြုံရေးလုပ်ငန်းများတွင် AI ကို တက်ကြွစွာအသုံးပြုကြသော်လည်း ၇၃% သည် ၎င်းတို့၏အဖွဲ့အစည်းများသည် အဓိကဆိုက်ဘာတိုက်ခိုက်မှုကို ကိုင်တွယ်ဖြေရှင်းရန် မပြင်ဆင်ထားကြောင်း ဖော်ပြခဲ့ကြသည်။

  • AI
  • enterprise
  • governance
  • security
မူရင်းသတင်းကို ဖတ်ရန်

အဓိကအချက်များ

  • CVE-2026-83548 နှင့် CVE-2026-83549 တွင် active zero-day vulnerabilities များကို ပြင်ဆင်ရန်အတွက် SonicWall SMA 1000 series appliances များကို ချက်ချင်း patch လုပ်ပါ။
  • BGP hijacking တိုက်ခိုက်မှုတစ်ခု ဖြစ်ပွားပြီးနောက် Virtualizor Patch 9 Security Analyzer ကို လုပ်ဆောင်ပြီး အန္တရာယ်ရှိသော hypervisor အပ်ဒိတ်များကို ထည့်သွင်းပြီးနောက် API credentials များကို လှည့်ပါ။
  • အီးမေးလ်အတည်ပြုချက်မှတစ်ဆင့် Lenovo ID အတုအယောင်ဖန်တီးခြင်းချို့ယွင်းချက်များကြောင့် Dropbox အကောင့်အချို့ကို ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်နိုင်ခဲ့သည်။
  • StreamRat Android ဘဏ်လုပ်ငန်း trojan သည် အသုံးပြုသူများအား accessibility permission များပေးရန် ဆွဲဆောင်ရန် malicious ကြော်ငြာများကို အသုံးပြု၍ EU Meta အကောင့် ၅၇၀,၀၀၀ ကျော်သို့ ရောက်ရှိခဲ့သည်။
  • Virtualizor
  • StreamRat
  • SonicWall
  • BGP
  • ZeroDay