နေ့စဉ်အကျဉ်းချုပ်
CrowdStrike 'FalconFlank' zero-day အသစ်သည် SYSTEM အခွင့်အရေးများကို ပေးအပ်သည်
ဒီနေ့ အကျဉ်းချုပ်မှာ ပြင်ဆင်မထားရသေးတဲ့ CrowdStrike LPE exploit၊ exploit လုပ်ထားတဲ့ Chrome zero-day၊ ကျယ်ပြန့်တဲ့ WordPress plugin တိုက်ခိုက်မှုတွေ၊ Exchange Online အီးမေးလ် နှောင့်နှေးမှုတွေနဲ့ Plex အတွက် အရေးပေါ် အပ်ဒိတ်တွေ ပါဝင်ပါတယ်။
သတင်း 5 ပုဒ်2 မိနစ် ဖတ်ရှုရမည်

ယနေ့သတင်းများသည် desktop စနစ်များ၊ ဝဘ်အခြေခံအဆောက်အအုံနှင့် endpoint လုံခြုံရေးအေးဂျင့်များတွင် သိသာထင်ရှားသောအန္တရာယ်များကို မီးမောင်းထိုးပြထားသည်။ CrowdStrike Falcon ကိုပစ်မှတ်ထားသော zero-day exploit သည် Windows တွင် SYSTEM status သို့ privilege escalation ကိုခွင့်ပြုပေးပြီး Google သည် Chrome တွင် actively exploited V8 engine vulnerability ကိုဖြေရှင်းပေးသည်။ ခွင့်ပြုချက်မရှိဘဲဝင်ရောက်ခြင်းကိုလျှော့ချရန် desktop ပတ်ဝန်းကျင်များနှင့် browser endpoint များသည်ချက်ချင်းအာရုံစိုက်ရန်လိုအပ်သည်။
CrowdStrike 'FalconFlank' zero-day အသစ်သည် SYSTEM အခွင့်အရေးများကို ပေးအပ်သည်
'Nightmare Eclipse' အမည်ရှိ သုတေသီတစ်ဦးသည် CrowdStrike Falcon ကို ပစ်မှတ်ထားသည့် zero-day exploit တစ်ခုဖြစ်သည့် 'FalconFlank' ကို ထုတ်ပြန်ခဲ့သည်။ ၎င်းချို့ယွင်းချက်ကြောင့် local attacker များသည် fully patched Windows စက်များတွင် SYSTEM သို့ privileges များကို escalate လုပ်နိုင်သည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- Windows endpoint များတွင် endpoint ကာကွယ်မှုအတွက် CrowdStrike Falcon ကို အားကိုးနေရသော အဖွဲ့အစည်းများသည် local system compromise လုံးဝဖြစ်ပွားနိုင်သည့် အန္တရာယ်နှင့် ရင်ဆိုင်နေရသည်။
Super Forms နှင့် Elementor Pro RCE အားနည်းချက်များကို ပစ်မှတ်ထားသည့် Exploit ကြိုးပမ်းမှု ၄၄၀,၀၀၀ ကျော်
Wordfence မှ PHP web shell များမှတစ်ဆင့် RCE ကိုခွင့်ပြုသည့် WordPress plugin များတွင် arbitrary file upload vulnerabilities များကိုပစ်မှတ်ထားသည့် exploit ကြိုးပမ်းမှု ၄၄၀,၀၀၀ ကျော်ကို အစီရင်ခံတင်ပြထားသည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- အထောက်အထားမပြနိုင်သော တိုက်ခိုက်သူများသည် အပြည့်အဝထိန်းချုပ်နိုင်ရန်၊ အလိုအလျောက် command များကို execute လုပ်ရန်နှင့် အားနည်းချက်ရှိသော WordPress ဆိုက်များမှ ဒေတာများကို ခိုးယူရန်အတွက် malicious PHP code ကို upload လုပ်နိုင်ပါသည်။
- ဘာလုပ်သင့်သလဲ
- Super Forms ဗားရှင်း 6.3.314 သို့မဟုတ် နောက်ပိုင်းဗားရှင်းသို့ နှင့် Elementor Pro ဗားရှင်း 4.2.2 သို့မဟုတ် နောက်ပိုင်းဗားရှင်းသို့ ချက်ချင်း အပ်ဒိတ်လုပ်ပါ။
Google က Chrome zero-day အားနည်းချက်အသစ်ကို တိုက်ခိုက်မှုတွေမှာ အသုံးချနိုင်တယ်လို့ သတိပေး
Google သည် V8 အင်ဂျင်ရှိ တက်ကြွစွာအသုံးချထားသော မြင့်မားသောပြင်းထန်သော zero-day အားနည်းချက်နှင့် အခြားအားနည်းချက် ၁၁ ခုကို ဖြေရှင်းရန် Chrome browser ကို update လုပ်ခဲ့သည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- Chrome အသုံးပြုသူများနှင့် enterprise fleets များသည် malicious web page များမှတစ်ဆင့် endpoint များကို ထိခိုက်စေနိုင်သည့် browser exploit များကို ခံရလေ့ရှိသည်။
- ဘာလုပ်သင့်သလဲ
- Google Chrome browser များကို နောက်ဆုံးထွက် patch version သို့ ချက်ချင်း update လုပ်ပါ။
Plex မှ ထုတ်ဖော်ပြောကြားခြင်းမရှိသော လုံခြုံရေးချို့ယွင်းချက်များစွာကို ပြင်ဆင်ပြီးနောက် ချက်ချင်းအပ်ဒိတ်လုပ်ရန် တိုက်တွန်း
Plex သည် Plex Media Server (1.43.3) နှင့် Plex Desktop (1.115.0) အတွက် လုံခြုံရေး patch များကို ထုတ်ပြန်ခဲ့ပြီး ထုတ်ဖော်ပြောကြားခြင်းမရှိသော အားနည်းချက်များစွာကို ဖြေရှင်းပေးခဲ့ပြီး NAS package manager များတွင် build မပါဝင်ပါက ကိုယ်တိုင် update ပြုလုပ်ရန် အသုံးပြုသူများကို တိုက်တွန်းခဲ့သည်။
Exchange Online ပြတ်တောက်မှုကြောင့် အီးမေးလ်နှောင့်နှေးမှုများ၊ 'Server busy' အမှားများ ဖြစ်ပေါ်
Microsoft သည် ပြင်ပဒိုမိန်းများမှ အီးမေးလ်များ ပေးပို့ခြင်းနှင့် လက်ခံရရှိခြင်းတို့ကို နှောင့်နှေးစေသည့် Exchange Online ပြတ်တောက်မှုကို ဖြေရှင်းရန် လုပ်ဆောင်နေပါသည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- Exchange Online ကိုအသုံးပြုသော အဖွဲ့အစည်းများသည် ပြင်းထန်သော ဆက်သွယ်ရေးနှောင့်နှေးမှုများနှင့် ပြင်ပအဆက်အသွယ်များနှင့် အီးမေးလ်လုပ်ငန်းစဉ်များကို အနှောင့်အယှက်ဖြစ်စေနိုင်သည်။
အဓိကအချက်များ
- သုတေသီတစ်ဦးသည် Windows CrowdStrike Falcon တပ်ဆင်မှုများတွင် local SYSTEM privilege escalation ကိုဖွင့်နိုင်သည့် 'FalconFlank' zero-day exploit ကိုထုတ်ပြန်ခဲ့သည်။
- Google သည် Chrome ၏ V8 အင်ဂျင်တွင် တက်ကြွစွာအသုံးချထားသော မြင့်မားသောပြင်းထန်မှုရှိသော zero-day အားနည်းချက်နှင့်အတူ နောက်ထပ်လုံခြုံရေး bug ၁၁ ခုကို ပြင်ဆင်ခဲ့သည်။
- WordPress plugin များတွင် Super Forms (CVE-2026-14894) နှင့် Elementor Pro တို့တွင် RCE အားနည်းချက်များကို ပစ်မှတ်ထားသည့် exploit ကြိုးပမ်းမှု ၄၄၀,၀၀၀ ကျော်ကို threat actor များက စတင်လိုက်ပါပြီ...
- Plex သည် ထုတ်ဖော်ပြောကြားခြင်းမရှိသော လုံခြုံရေးချို့ယွင်းချက်များစွာကို ဖြေရှင်းရန်အတွက် Plex Media Server (1.43.3) နှင့် Plex Desktop (1.115.0) အတွက် အပ်ဒိတ်များ ထုတ်ပြန်ခဲ့သည်။