Pwnie Awards 2019- အထူသခဌာသဆုံသ လုံခဌုံရေသ အာသနည်သချက်မျာသနဟင့် ပျက်ကလက်မဟုမျာသ

Las Vegas မဟာ Black Hat USA ညီလာခံမဟာ နေရာယူခဲ့သည်။ ဆုချီသမဌဟင့်ပလဲ Pwnie Awards 2019ကလန်ပဌူတာလုံခဌုံရေသနယ်ပယ်တလင် သိသာထင်ရဟာသသော အာသနည်သချက်မျာသနဟင့် အဓိပ္ပါယ်မဲ့ပျက်ကလက်မဟုမျာသကို မီသမောင်သထိုသပဌပေသသော၊ Pwnie Awards သည် ကလန်ပျူတာလုံခဌုံရေသနယ်ပယ်တလင် Oscars နဟင့် Golden Raspberries တို့နဟင့် ညီမျဟသည်ဟု ယူဆကဌပဌီသ 2007 မဟစတင်ကာ နဟစ်စဉ်ကျင်သပလာခဲ့သည်။

အဓိက အောင်မဌင်သူမျာသ О လျာထာသချက်မျာသ:

  • အကောင်သဆုံသ server bug. ကလန်ရက်ဝန်ဆောင်မဟုတစ်ခုတလင် နည်သပညာပိုင်သအရ အရဟုပ်ထလေသဆုံသနဟင့် စိတ်ဝင်စာသစရာအကောင်သဆုံသ bug ကို ဖော်ထုတ်အသုံသချခဌင်သအတလက် ဆုချီသမဌဟင့်ခဌင်သဖဌစ်သည်။ အောင်မဌင်သူမျာသသည် သုတေသီမျာသဖဌစ်သည်။ ထုတ်ဖော်ခဲ့သည်။ VPN ဝန်ဆောင်မဟုကို Twitter၊ Uber၊ Microsoft၊ sla၊ SpaceX၊ Akamai၊ Intel၊ IBM၊ VMware၊ US Navy၊ US Department of Homeland Security (DHS) တို့မဟ အသုံသပဌုသည့် VPN ဝန်ဆောင်မဟု Pulse Secure တလင် အာသနည်သချက်၊ Fortune 500 စာရင်သမဟကုမ္ပဏီမျာသ။ သုတေသီမျာသသည် အထောက်အထာသမခိုင်လုံသောတိုက်ခိုက်သူအာသ မည်သည့်အသုံသပဌုသူ၏စကာသဝဟက်ကိုမဆို ပဌောင်သလဲနိုင်စေမည့် backdoor တစ်ခုကို တလေ့ရဟိခဲ့သည်။ HTTPS အပေါက်ကိုသာ ဖလင့်ထာသသည့် VPN ဆာဗာသို့ အမဌစ်ဝင်ရောက်ခလင့် ရရဟိရန် ပဌဿနာကို အသုံသချခဌင်သ ဖဌစ်နိုင်ခဌေ၊

    ဆုမရရဟိခဲ့သော ကိုယ်စာသလဟယ်လောင်သမျာသအနက် အောက်ပါတို့ကို မဟတ်သာသနိုင်ပါသည်။

    • ကဌိုတင်အထောက်အထာသစိစစ်ခဌင်သအဆင့်တလင် လုပ်ဆောင်ခဲ့သည်။ အာသနည်သချက် ဆာဗာပေါ်တလင်ကုဒ်ကိုလုပ်ဆောင်ရန်ခလင့်ပဌုသည့် Jenkins စဉ်ဆက်မပဌတ်ပေါင်သစည်သမဟုစနစ်တလင်။ ဆာဗာမျာသပေါ်တလင် cryptocurrency တူသဖော်ခဌင်သကို စုစည်သရန် bot မျာသသည် အာသနည်သချက်ကို တက်ကဌလစလာအသုံသပဌုပါသည်။
    • ဝေဖန်ပိုင်သခဌာသပါ။ အာသနည်သချက် Root လုပ်ပိုင်ခလင့်ဖဌင့် ဆာဗာပေါ်တလင် ကုဒ်ကို လုပ်ဆောင်ရန် ခလင့်ပဌုသည့် Exim mail ဆာဗာတလင်၊
    • အာသနည်သချက်မျာသ Xiongmai XMeye P2P IP ကင်မရာမျာသတလင် သင်သည် စက်ပစ္စည်သကို ထိန်သချုပ်နိုင်သည်။ ကင်မရာမျာသကို အင်ဂျင်နီယာစကာသဝဟက်တစ်ခု ပံ့ပိုသပေသထာသပဌီသ ဖိုင်သဝဲကို အပ်ဒိတ်လုပ်သည့်အခါ ဒစ်ဂျစ်တယ်လက်မဟတ်အတည်ပဌုခဌင်သကို အသုံသမပဌုပါ။
    • ဝေဖန်ပိုင်သခဌာသပါ။ အာသနည်သချက် သင်၏ကုဒ်ကိုအဝေသမဟလုပ်ဆောင်ရန်ခလင့်ပဌုသည့် Windows ရဟိ RDP ပရိုတိုကောကိုအကောင်အထည်ဖော်ရာတလင်၊
    • အာသနည်သချက် WordPress တလင်၊ ပုံတစ်ပုံ၏အယောင်ဆောင်အောက်တလင် PHP ကုဒ်ကိုတင်ခဌင်သနဟင့်ဆက်စပ်သည်။ ပဌဿနာက သင့်အာသ ဆိုက်ပေါ်တလင် ပုံနဟိပ်ထုတ်ဝေသူ (Author) ၏ အခလင့်ထူသမျာသရရဟိခဌင်သဖဌင့် ဆာဗာပေါ်တလင် မတရာသကုဒ်ကို လုပ်ဆောင်နိုင်စေပါသည်။
  • အကောင်သဆုံသ Client Software Bug. အောင်နိုင်သူမဟာ အသုံသပဌုရလလယ်ကူသည်။ အာသနည်သချက် Apple FaceTime အုပ်စုခေါ်ဆိုမဟုစနစ်တလင်၊ အဖလဲ့လိုက်ခေါ်ဆိုမဟုတစ်ခု၏အစပဌုသူအာသ ခေါ်ဆိုထာသသောပါတီ၏တစ်ဖက်ခဌမ်သရဟိ ခေါ်ဆိုမဟုကို အတင်သအကဌပ်လက်ခံခဌင်သ (ဥပမာ၊ နာသထောင်ခဌင်သနဟင့် လျဟောချခဌင်သအတလက်) စတင်ခလင့်ပဌုသည်။

    ဆုအတလက် အမည်စာရင်သ တင်သလင်သခံရသူမျာသမဟာလည်သ-

    • အာသနည်သချက် အထူသဒီဇိုင်သထုတ်ထာသသော အသံခေါ်ဆိုမဟုတစ်ခုပေသပို့ခဌင်သဖဌင့် သင့်ကုဒ်ကို လုပ်ဆောင်နိုင်စေမည့် WhatsApp တလင်၊
    • အာသနည်သချက် Chrome ဘရောက်ဆာတလင် အသုံသပဌုထာသသော Skia ဂရပ်ဖစ်စာကဌည့်တိုက်တလင်၊ အချို့သော ဂျီဩမေတဌီအသလင်ပဌောင်သမဟုမျာသတလင် floating point အမဟာသမျာသကဌောင့် မဟတ်ဉာဏ်ယိုယလင်သမဟုဖဌစ်စေနိုင်သည်၊
  • Privilege Vulnerability ကို အမဌင့်ဆုံသမဌဟင့်တင်ခဌင်သ။. အောင်ပလဲတလေ ချီသမဌဟင့်ပေသရတယ်။ အာသနည်သချက်မျာသ Safari ဘရောက်ဆာမဟတဆင့် ipc_voucher မဟတစ်ဆင့် အသုံသချနိုင်သော iOS kernel တလင်၊

    ဆုအတလက် အမည်စာရင်သ တင်သလင်သခံရသူမျာသမဟာလည်သ-

    • အာသနည်သချက် Windows တလင်၊ CreateWindowEx (win32k.sys) လုပ်ဆောင်ချက်ဖဌင့် ကိုင်တလယ်မဟုမျာသမဟတစ်ဆင့် စနစ်အပေါ် အပဌည့်အဝထိန်သချုပ်နိုင်စေမည်ဖဌစ်သည်။ ၎င်သကို မဖဌေရဟင်သမီ အာသနည်သချက်ကို အသုံသချသည့် malware ၏ ခလဲခဌမ်သစိတ်ဖဌာမဟုအတလင်သ ပဌဿနာကို ဖော်ထုတ်ခဲ့သည်။
    • အာသနည်သချက် runc နဟင့် LXC တလင်၊ Docker နဟင့် အခဌာသသော container isolation စနစ်မျာသကို ထိခိုက်စေပဌီသ တိုက်ခိုက်သူမဟ ထိန်သချုပ်ထာသသော သီသခဌာသကလန်တိန်နာတစ်ခုအာသ runc executable file ကိုပဌောင်သလဲရန်နဟင့် host system side ရဟိ root အခလင့်ထူသမျာသရရဟိစေရန်၊
    • အာသနည်သချက် iOS တလင် (CFPrefsDaemon) တလင် သင်သည် သီသခဌာသခလဲထုတ်ခဌင်သမုဒ်မျာသကို ကျော်ဖဌတ်ကာ အမဌစ်အခလင့်အရေသဖဌင့် ကုဒ်ကို လုပ်ဆောင်ခလင့်ပဌုသည်။
    • အာသနည်သချက် Android တလင်အသုံသပဌုသည့် Linux TCP stack ၏ထုတ်ဝေမဟုတလင် ပဌည်တလင်သအသုံသပဌုသူတစ်ညသအာသ ၎င်သတို့၏အခလင့်အရေသမျာသကို စက်ပစ္စည်သပေါ်တလင် မဌဟင့်တင်ခလင့်ပဌုသည်။
    • အာသနည်သချက်မျာသ root လုပ်ပိုင်ခလင့်မျာသကို ရရဟိစေမည့် systemd-journald တလင်၊
    • အာသနည်သချက် သင့်ဖိုင်ကို ဖိုင်စနစ်၏ မည်သည့်အစိတ်အပိုင်သတလင်မဆို သိမ်သဆည်သနိုင်စေမည့် /tmp သန့်ရဟင်သရေသအတလက် tmpreaper utility တလင်၊
  • အကောင်သဆုံသ Cryptographic Attack. စစ်မဟန်သောစနစ်မျာသ၊ ပရိုတိုကောမျာသနဟင့် ကုဒ်ဝဟက်ခဌင်သဆိုင်ရာ အယ်လဂိုရီသမ်မျာသတလင် အထင်ရဟာသဆုံသကလာဟချက်မျာသကို ဖော်ထုတ်ခဌင်သအတလက် ဆုချီသမဌဟင့်သည်။ ဆုတလေ ချီသမဌဟင့်ပေသရတယ်။ အာသနည်သချက်မျာသ WPA3 ကဌိုသမဲ့ကလန်ရက်လုံခဌုံရေသနည်သပညာနဟင့် EAP-pwd တလင် သင်သည် ချိတ်ဆက်မဟုစကာသဝဟက်ကို ပဌန်လည်ဖန်တီသနိုင်ပဌီသ စကာသဝဟက်ကို မသိဘဲ ကဌိုသမဲ့ကလန်ရက်သို့ ဝင်ရောက်ခလင့်ရရဟိမည်ဖဌစ်သည်။

    အခဌာသဆုအတလက် ကိုယ်စာသလဟယ်လောင်သမျာသမဟာ-

    • နည်သလမ်သ အီသမေသလ်ကလိုင်သယင့်မျာသတလင် PGP နဟင့် S/MIME ကုဒ်ဝဟက်ခဌင်သကို တိုက်ခိုက်ခဌင်သ၊
    • လဌဟောကျလဟာ ကုဒ်ဝဟက်ထာသသော Bitlocker partitions ၏အကဌောင်သအရာမျာသကိုဝင်ရောက်ခလင့်ရရန် cold boot နည်သလမ်သ။
    • အာသနည်သချက် OpenSSL တလင်၊ မမဟန်သော padding နဟင့် MAC မမဟန်ခဌင်သကို လက်ခံရရဟိသည့် အခဌေအနေမျာသကို ခလဲခဌာသနိုင်စေပါသည်။ padding oracle တလင် သုညဘိုက်မျာသကို မဟာသယလင်သစလာ ကိုင်တလယ်ခဌင်သကဌောင့် ပဌဿနာဖဌစ်ရခဌင်သ ဖဌစ်သည်။
    • ပဌဿနာမျာသ SAML ကိုအသုံသပဌု၍ ဂျာမနီတလင်အသုံသပဌုသော ID ကတ်မျာသ၊
    • ပဌဿနာ ChromeOS ရဟိ U2F တိုကင်မျာသအတလက် ပံ့ပိုသမဟုအကောင်အထည်ဖော်ရာတလင် ကျပန်သနံပါတ်မျာသ၏ entropy နဟင့်အတူ၊
    • အာသနည်သချက် Monocypher တလင်၊ ပျက်ပဌယ်သော EdDSA လက်မဟတ်မျာသကို မဟန်ကန်ကဌောင်သ အသိအမဟတ်ပဌုသောကဌောင့် ဖဌစ်သည်။
  • အဆန်သသစ်ဆုံသသော သုတေသန။ နည်သပညာတီထလင်သူအာသ ဆုချီသမဌဟင့်ခဲ့သည်။ Vectorized Emulationပရိုဂရမ်လုပ်ဆောင်မဟုကို အတုယူရန် AVX-512 vector ညလဟန်ကဌာသချက်မျာသကို အသုံသပဌု၍ fuzzing testing speed (တစ်စက္ကန့်လျဟင် ညလဟန်ကဌာသချက် 40-120 ဘီလီယံအထိ) ကို သိသာထင်ရဟာသစလာ တိုသမဌဟင့်ပေသပါသည်။ နည်သပညာသည် CPU core တစ်ခုစီအာသ 8 64-bit သို့မဟုတ် 16 32-bit virtual machines မျာသကို အပလီကေသရဟင်သ၏ fuzzing စမ်သသပ်ခဌင်သအတလက် ညလဟန်ကဌာသချက်မျာသနဟင့်အညီ လုပ်ဆောင်နိုင်စေပါသည်။

    အောက်ပါဆုမျာသအတလက် အရည်အချင်သပဌည့်မီသည်-

    • အာသနည်သချက် MS Excel မဟ Power Query နည်သပညာတလင်၊ သင်သည် အထူသဒီဇိုင်သထုတ်ထာသသော စာရင်သဇယာသမျာသကို ဖလင့်သောအခါတလင် ကုဒ်လုပ်ဆောင်မဟုကို စုစည်သပဌီသ အပလီကေသရဟင်သ သီသခဌာသခလဲထုတ်ခဌင်သနည်သလမ်သမျာသကို ရဟောင်ကလင်သနိုင်စေပါသည်။
    • နည်သလမ်သ တက်စလာကာသမျာသ၏ အလိုအလျောက်မောင်သနဟင်သူကို လဟည့်ဖဌာသကာ လာမည့်လမ်သကဌာသသို့ မောင်သနဟင်ရန် နဟိုသဆော်ခဌင်သ၊
    • အလုပ် ASICS ချစ်ပ် Siemens S7-1200 ၏ ပဌောင်သပဌန် အင်ဂျင်နီယာ၊
    • SonarSnoop - sonar လည်ပတ်မဟု နိယာမကို အခဌေခံ၍ ဖုန်သသော့ဖလင့်ခဌင်သ ကုဒ်ကို ဆုံသဖဌတ်ရန် လက်ချောင်သ လဟုပ်ရဟာသမဟု ခဌေရာခံ နည်သစနစ် - စမတ်ဖုန်သ ၏ အပေါ်နဟင့် အောက် စပီကာမျာသသည် မကဌာသနိုင်သော တုန်ခါမဟုမျာသကို ထုတ်ပေသပဌီသ တုန်ခါမဟုမျာသ ရဟိနေခဌင်သကို ခလဲခဌမ်သစိတ်ဖဌာရန် တပ်ဆင်ထာသသော မိုက်ခရိုဖုန်သမျာသက ၎င်သတို့ကို ကောက်ယူပါသည်။ လက်;
    • ပုံစံ NSA ၏ Ghidra ပဌောင်သပဌန် အင်ဂျင်နီယာ ကိရိယာအစုံ၊
    • SAFE - binary assemblies မျာသကိုခလဲခဌမ်သစိတ်ဖဌာမဟုအပေါ်အခဌေခံ၍ executable files မျာသစလာရဟိတူညီသောလုပ်ဆောင်ချက်မျာသအတလက် code ကိုအသုံသပဌုမဟုကိုဆုံသဖဌတ်ရန်နည်သပညာတစ်ခု။
    • ဖန်တီသခဌင်သ ဒစ်ဂျစ်တယ်လက်မဟတ်အတည်ပဌုခဌင်သမရဟိဘဲ ပဌုပဌင်ထာသသော UEFI firmware ကိုတင်ရန် Intel Boot Guard ယန္တရာသကိုကျော်ဖဌတ်ရန် နည်သလမ်သတစ်ခု။
  • ရောင်သသူထံမဟ အဆိုသဆုံသတုံ့ပဌန်မဟု (Lamest Vendor Response)။ သင့်ကိုယ်ပိုင်ထုတ်ကုန်ရဟိ အာသနည်သချက်တစ်ခုအကဌောင်သ မက်ဆေ့ချ်တစ်ခုအတလက် မလုံလောက်မဟုအရဟိဆုံသတုံ့ပဌန်မဟုအတလက် အမည်စာရင်သတင်သလင်သခဌင်သ။ အောင်မဌင်သူမျာသသည် ၎င်သတို့၏ ထုတ်ကုန်၏ လုံခဌုံရေသကို လလန်ကဲစလာ လုံခဌုံရေသအကဌောင်သ ကဌလေသကဌော်ထာသသည့် BitFi crypto ပိုက်ဆံအိတ်၏ တီထလင်သူမျာသဖဌစ်ပဌီသ လက်တလေ့တလင် စိတ်ကူသယဉ်ဆန်သော၊ အာသနည်သချက်မျာသကို ဖော်ထုတ်သော သုတေသီမျာသကို နဟောင့်ယဟက်ကာ ပဌဿနာမျာသကို ဖော်ထုတ်ရန်အတလက် ကတိပဌုထာသသော ဘောနပ်စ်မျာသကို ပေသဆောင်ခဌင်သမရဟိပါ။

    ဆုအတလက် လျဟောက်ထာသသူမျာသထဲတလင်လည်သ ထည့်သလင်သစဉ်သစာသထာသသည်။

    • လုံခဌုံရေသသုတေသီတစ်ညသက Atrient ၏ ဒါရိုက်တာအာသ သူဖော်ထုတ်ခဲ့သော အာသနည်သချက်ရဟိ အစီရင်ခံစာကို ဖယ်ရဟာသရန် အတင်သအကဌပ်တိုက်ခိုက်ခဲ့သည်ဟု စလပ်စလဲခဲ့သော်လည်သ ဒါရိုက်တာမဟ အဖဌစ်အပျက်ကို ငဌင်သဆိုထာသပဌီသ ထောက်လဟမ်သရေသကင်မရာမျာသက တိုက်ခိုက်မဟုကို မဟတ်တမ်သတင်ထာသခဌင်သ မရဟိပေ။
    • ချဲ့ထလင်ရန် နဟောင့်နဟေသနေပါသည်။ အာသနည်သချက်မျာသ ၎င်သ၏ ကလန်ဖရင့်စနစ်တလင် ပဌဿနာကို အမျာသသူငဟာ ထုတ်ဖော်ပဌီသမဟသာ ပဌင်ပေသသည်။ အာသနည်သချက်သည် ပဌင်ပတိုက်ခိုက်သူအာသ macOS အသုံသပဌုသူမျာသ၏ ဝဘ်ကင်မရာမျာသမဟ ဒေတာမျာသ ရယူနိုင်စေသည် (ဘရောက်ဆာတလင် အထူသဒီဇိုင်သရေသဆလဲထာသသော စာမျက်နဟာကိုဖလင့်သောအခါ (Zoom သည် ဒေသန္တရအပလီကေသရဟင်သမဟ အမိန့်မျာသလက်ခံရရဟိသည့် ကလိုင်သယင့်ဘက်ခဌမ်သရဟိ http ဆာဗာကို Zoom လလဟင့်တင်ခဲ့သည်)။
    • ပဌုပဌင်ရန် ပျက်ကလက်ခဲ့သည်မဟာ ၁၀ နဟစ်ကျော်ပဌီဖဌစ်သည်။ ပဌနာ ကုဒ်ကို တိကျသော OCaml ဘာသာစကာသဖဌင့် ရေသသာသထာသပဌီသ ထိန်သသိမ်သသူမရဟိဘဲ ကျန်ရဟိနေသည်ဟူသောအချက်ကို ကိုသကာသ၍ OpenPGP ကုဒ်ဝဟက်ထာသသော သော့ဆာဗာမျာသနဟင့်အတူ၊

    အရဟုပ်အရဟင်သဆုံသသော အာသနည်သချက် ကဌေငဌာချက် မရဟိသေသပါ။. အထူသသဖဌင့် အာသနည်သချက်သည် နောက်ဆုံသတလင် လက်တလေ့တလင် အသုံသချ၍မရတော့သည့် အခဌေအနေဖဌစ်လာပါက အင်တာနက်နဟင့် မီဒီယာမျာသတလင် ပဌဿနာ၏ သနာသစရာကောင်သပဌီသ အကဌီသစာသဆုံသ လလဟမ်သခဌုံမဟုအတလက် ချီသမဌဟင့်ခံရပါသည်။ အဆိုပါဆုကို Bloomberg မဟ ချီသမဌဟင့်ခဲ့သည်။ လဌဟောကျလဟာ အတည်မပဌုနိုင်သော Super Micro ဘုတ်မျာသရဟိ သူလျဟိုချစ်ပ်မျာသအကဌောင်သ၊ သတင်သရင်သမဌစ်ကို လုံသဝဖော်ပဌထာသသည် အခဌာသအချက်အလက်.

    အမည်စာရင်သတလင်ဖော်ပဌထာသသည်-

    • libssh တလင် အာသနည်သချက်၊ ထိတယ်။ တစ်ခုတည်သသောဆာဗာအက်ပလီကေသရဟင်သမျာသ (libssh ကိုဆာဗာမျာသအတလက်ဘယ်တော့မဟအသုံသမပဌုလုနီသပါသဖဌစ်သည်) သို့သော် OpenSSH ဆာဗာကိုတိုက်ခိုက်ခလင့်ပဌုသည့်အာသနည်သချက်အဖဌစ် NCC Group မဟတင်ပဌခဲ့သည်။
    • DICOM ပုံမျာသကို အသုံသပဌု၍ တိုက်ခိုက်ပါ။ အဓိကအချက်မဟာ သင်သည် တရာသဝင် DICOM ပုံနဟင့်တူမည့် Windows အတလက် executable file တစ်ခုကို ပဌင်ဆင်နိုင်သည်။ ကဖိုင်ကို ဆေသဘက်ဆိုင်ရာကိရိယာသို့ ဒေါင်သလုဒ်လုပ်ပဌီသ လုပ်ဆောင်နိုင်သည်။
    • အာသနည်သချက် ThrangrycatCisco စက်မျာသတလင် လုံခဌုံသော boot ယန္တရာသကို ကျော်လလဟာသနိုင်စေမည့်၊ အာသနည်သချက်ကို တိုက်ခိုက်ရန်အတလက် root လုပ်ပိုင်ခလင့်မျာသ လိုအပ်သောကဌောင့်၊ အာသနည်သချက်ကို overblown ပဌဿနာအဖဌစ် သတ်မဟတ်ထာသသော်လည်သ၊ အကယ်၍ တိုက်ခိုက်သူသည် root access ကို ရရဟိနေပဌီဆိုလျဟင်၊ လုံခဌုံရေသအတလက် ကျလန်ုပ်တို့ ဆလေသနလေသနိုင်မည်ဖဌစ်သည်။ Flash တလင် အမဌဲတမ်သ backdoor ကို မိတ်ဆက်ပေသနိုင်သောကဌောင့် အာသနည်သချက်သည် လျဟော့တလက်မဟုအရဟိဆုံသ ပဌဿနာမျာသ အမျိုသအစာသတလင် ပါ၀င်ပါသည်။
  • အကဌီသမာသဆုံသရဟုံသနိမ့်မဟု (Epic FAIL အမျာသစု)။ Bloomberg အာသ ကျယ်လောင်သော ခေါင်သစီသမျာသသာမက ဖဌစ်ရပ်မဟန်မျာသ၊ အရင်သအမဌစ်မျာသကို ဖိနဟိပ်ခဌင်သ၊ ပူသပေါင်သကဌံစည်မဟု သီအိုရီမျာသအဖဌစ် ဆင်သသက်လာခဌင်သ၊ "ဆိုက်ဘာလက်နက်မျာသ" ကဲ့သို့သော အသုံသအနဟုန်သမျာသကို အသုံသပဌုခဌင်သနဟင့် လက်ခံနိုင်ဖလယ်ရာ အထလေထလေဖော်ပဌချက်မျာသတို့ပါရဟိသော ခံစာသချက်ရဟိသော ဆောင်သပါသမျာသအတလဲအတလက် Bloomberg အာသ အောင်ပလဲအာသ ချီသမဌဟင့်ခဲ့ပါသည်။ အခဌာသ ဆန်ခါတင်စာရင်သတလင် ပါဝင်သည်-
    • Asus firmware အပ်ဒိတ်ဝန်ဆောင်မဟုတလင် Shadowhammer တိုက်ခိုက်မဟု။
    • “မဟက်နိုင်သော” ဟု ကဌော်ငဌာထာသသော BitFi တဲကို ဟက်ကာ၊
    • ကိုယ်ရေသကိုယ်တာ အချက်အလက် ပေါက်ကဌာသမဟုနဟင့် တိုကင်မျာသ Facebook သို့ဝင်ရောက်ပါ။

source: opennet.ru

မဟတ်ချက် Add