CHECKLEAKED.CC

တင်နေသည်

ကလက်စစ် ဆိုက်

နေ့စဉ်အကျဉ်းချုပ်

CrowdStrike 'FalconFlank' zero-day အသစ်သည် SYSTEM အခွင့်အရေးများကို ပေးအပ်သည်

ဒီနေ့ အကျဉ်းချုပ်မှာ ပြင်ဆင်မထားရသေးတဲ့ CrowdStrike LPE exploit၊ exploit လုပ်ထားတဲ့ Chrome zero-day၊ ကျယ်ပြန့်တဲ့ WordPress plugin တိုက်ခိုက်မှုတွေ၊ Exchange Online အီးမေးလ် နှောင့်နှေးမှုတွေနဲ့ Plex အတွက် အရေးပေါ် အပ်ဒိတ်တွေ ပါဝင်ပါတယ်။

ယနေ့သတင်းများသည် desktop စနစ်များ၊ ဝဘ်အခြေခံအဆောက်အအုံနှင့် endpoint လုံခြုံရေးအေးဂျင့်များတွင် သိသာထင်ရှားသောအန္တရာယ်များကို မီးမောင်းထိုးပြထားသည်။ CrowdStrike Falcon ကိုပစ်မှတ်ထားသော zero-day exploit သည် Windows တွင် SYSTEM status သို့ privilege escalation ကိုခွင့်ပြုပေးပြီး Google သည် Chrome တွင် actively exploited V8 engine vulnerability ကိုဖြေရှင်းပေးသည်။ ခွင့်ပြုချက်မရှိဘဲဝင်ရောက်ခြင်းကိုလျှော့ချရန် desktop ပတ်ဝန်းကျင်များနှင့် browser endpoint များသည်ချက်ချင်းအာရုံစိုက်ရန်လိုအပ်သည်။

CrowdStrike 'FalconFlank' zero-day အသစ်သည် SYSTEM အခွင့်အရေးများကို ပေးအပ်သည်

'Nightmare Eclipse' အမည်ရှိ သုတေသီတစ်ဦးသည် CrowdStrike Falcon ကို ပစ်မှတ်ထားသည့် zero-day exploit တစ်ခုဖြစ်သည့် 'FalconFlank' ကို ထုတ်ပြန်ခဲ့သည်။ ၎င်းချို့ယွင်းချက်ကြောင့် local attacker များသည် fully patched Windows စက်များတွင် SYSTEM သို့ privileges များကို escalate လုပ်နိုင်သည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
Windows endpoint များတွင် endpoint ကာကွယ်မှုအတွက် CrowdStrike Falcon ကို အားကိုးနေရသော အဖွဲ့အစည်းများသည် local system compromise လုံးဝဖြစ်ပွားနိုင်သည့် အန္တရာယ်နှင့် ရင်ဆိုင်နေရသည်။
  • CrowdStrike
  • Windows
မူရင်းသတင်းကို ဖတ်ရန်

Super Forms နှင့် Elementor Pro RCE အားနည်းချက်များကို ပစ်မှတ်ထားသည့် Exploit ကြိုးပမ်းမှု ၄၄၀,၀၀၀ ကျော်

Wordfence မှ PHP web shell များမှတစ်ဆင့် RCE ကိုခွင့်ပြုသည့် WordPress plugin များတွင် arbitrary file upload vulnerabilities များကိုပစ်မှတ်ထားသည့် exploit ကြိုးပမ်းမှု ၄၄၀,၀၀၀ ကျော်ကို အစီရင်ခံတင်ပြထားသည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
အထောက်အထားမပြနိုင်သော တိုက်ခိုက်သူများသည် အပြည့်အဝထိန်းချုပ်နိုင်ရန်၊ အလိုအလျောက် command များကို execute လုပ်ရန်နှင့် အားနည်းချက်ရှိသော WordPress ဆိုက်များမှ ဒေတာများကို ခိုးယူရန်အတွက် malicious PHP code ကို upload လုပ်နိုင်ပါသည်။
ဘာလုပ်သင့်သလဲ
Super Forms ဗားရှင်း 6.3.314 သို့မဟုတ် နောက်ပိုင်းဗားရှင်းသို့ နှင့် Elementor Pro ဗားရှင်း 4.2.2 သို့မဟုတ် နောက်ပိုင်းဗားရှင်းသို့ ချက်ချင်း အပ်ဒိတ်လုပ်ပါ။
  • WordPress
  • RCE
မူရင်းသတင်းကို ဖတ်ရန်

Google က Chrome zero-day အားနည်းချက်အသစ်ကို တိုက်ခိုက်မှုတွေမှာ အသုံးချနိုင်တယ်လို့ သတိပေး

Google သည် V8 အင်ဂျင်ရှိ တက်ကြွစွာအသုံးချထားသော မြင့်မားသောပြင်းထန်သော zero-day အားနည်းချက်နှင့် အခြားအားနည်းချက် ၁၁ ခုကို ဖြေရှင်းရန် Chrome browser ကို update လုပ်ခဲ့သည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
Chrome အသုံးပြုသူများနှင့် enterprise fleets များသည် malicious web page များမှတစ်ဆင့် endpoint များကို ထိခိုက်စေနိုင်သည့် browser exploit များကို ခံရလေ့ရှိသည်။
ဘာလုပ်သင့်သလဲ
Google Chrome browser များကို နောက်ဆုံးထွက် patch version သို့ ချက်ချင်း update လုပ်ပါ။
  • Google
  • Chrome
  • V8
မူရင်းသတင်းကို ဖတ်ရန်

Plex မှ ထုတ်ဖော်ပြောကြားခြင်းမရှိသော လုံခြုံရေးချို့ယွင်းချက်များစွာကို ပြင်ဆင်ပြီးနောက် ချက်ချင်းအပ်ဒိတ်လုပ်ရန် တိုက်တွန်း

Plex သည် Plex Media Server (1.43.3) နှင့် Plex Desktop (1.115.0) အတွက် လုံခြုံရေး patch များကို ထုတ်ပြန်ခဲ့ပြီး ထုတ်ဖော်ပြောကြားခြင်းမရှိသော အားနည်းချက်များစွာကို ဖြေရှင်းပေးခဲ့ပြီး NAS package manager များတွင် build မပါဝင်ပါက ကိုယ်တိုင် update ပြုလုပ်ရန် အသုံးပြုသူများကို တိုက်တွန်းခဲ့သည်။

  • Plex
  • patch
မူရင်းသတင်းကို ဖတ်ရန်

Exchange Online ပြတ်တောက်မှုကြောင့် အီးမေးလ်နှောင့်နှေးမှုများ၊ 'Server busy' အမှားများ ဖြစ်ပေါ်

Microsoft သည် ပြင်ပဒိုမိန်းများမှ အီးမေးလ်များ ပေးပို့ခြင်းနှင့် လက်ခံရရှိခြင်းတို့ကို နှောင့်နှေးစေသည့် Exchange Online ပြတ်တောက်မှုကို ဖြေရှင်းရန် လုပ်ဆောင်နေပါသည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
Exchange Online ကိုအသုံးပြုသော အဖွဲ့အစည်းများသည် ပြင်းထန်သော ဆက်သွယ်ရေးနှောင့်နှေးမှုများနှင့် ပြင်ပအဆက်အသွယ်များနှင့် အီးမေးလ်လုပ်ငန်းစဉ်များကို အနှောင့်အယှက်ဖြစ်စေနိုင်သည်။
  • Microsoft
  • outage
  • email
မူရင်းသတင်းကို ဖတ်ရန်

အဓိကအချက်များ

  • သုတေသီတစ်ဦးသည် Windows CrowdStrike Falcon တပ်ဆင်မှုများတွင် local SYSTEM privilege escalation ကိုဖွင့်နိုင်သည့် 'FalconFlank' zero-day exploit ကိုထုတ်ပြန်ခဲ့သည်။
  • Google သည် Chrome ၏ V8 အင်ဂျင်တွင် တက်ကြွစွာအသုံးချထားသော မြင့်မားသောပြင်းထန်မှုရှိသော zero-day အားနည်းချက်နှင့်အတူ နောက်ထပ်လုံခြုံရေး bug ၁၁ ခုကို ပြင်ဆင်ခဲ့သည်။
  • WordPress plugin များတွင် Super Forms (CVE-2026-14894) နှင့် Elementor Pro တို့တွင် RCE အားနည်းချက်များကို ပစ်မှတ်ထားသည့် exploit ကြိုးပမ်းမှု ၄၄၀,၀၀၀ ကျော်ကို threat actor များက စတင်လိုက်ပါပြီ...
  • Plex သည် ထုတ်ဖော်ပြောကြားခြင်းမရှိသော လုံခြုံရေးချို့ယွင်းချက်များစွာကို ဖြေရှင်းရန်အတွက် Plex Media Server (1.43.3) နှင့် Plex Desktop (1.115.0) အတွက် အပ်ဒိတ်များ ထုတ်ပြန်ခဲ့သည်။
  • FalconFlank
  • CrowdStrike
  • ExchangeOnline
  • ElementorPro
  • SuperForms