Topic: ဘလော့ဂ်

Sovereign Foundation သည် KDE ဖွံ့ဖြိုးတိုးတက်ရေးအတွက် ယူရို ၁.၃ သန်းနီးပါး လှူဒါန်းခဲ့သည်။

KDE ပရောဂျက်သည် ၂၀၂၆ နှင့် ၂၀၂၇ ခုနှစ်များတွင် ဖွံ့ဖြိုးတိုးတက်ရေးအတွက် Sovereign Tech Fund (STF) မှ ယူရို ၁.၃ သန်းနီးပါး လက်ခံရရှိကြောင်း ကြေညာခဲ့သည်။ ရန်ပုံငွေသည် ဗိသုကာ၏ ယုံကြည်စိတ်ချရမှုကို မြှင့်တင်ရန်နှင့် နည်းပညာအစုအဝေးကို ခေတ်မီစေရန် ရည်ရွယ်သည်။ KDE သည် အဓိက အခြေခံအဆောက်အအုံ အစိတ်အပိုင်းများ၊ ဆက်သွယ်ရေးဝန်ဆောင်မှုများနှင့် ထုတ်ကုန်များ၏ ခံနိုင်ရည်နှင့် လုံခြုံရေးကို မြှင့်တင်ရန် ရန်ပုံငွေများကို အသုံးပြုရန် စီစဉ်ထားသည်။ ခွဲဝေပေးထားသော ရန်ပုံငွေများသည် […]

Nginx 1.31.0 update သည် HTTP request မှတစ်ဆင့် exploit လုပ်ထားသော RCE အားနည်းချက်ကို ပြင်ဆင်ပေးသည်

အဓိက nginx 1.31.0 branch ကို ထုတ်ပြန်လိုက်ပါပြီ၊ လုပ်ဆောင်ချက်အသစ်များကို ဆက်လက်တီထွင်နေပါသည်။ parallel stable branch ဖြစ်သော nginx 1.30.1 ကိုလည်း ထုတ်ပြန်လိုက်ပါပြီ၊ ပြင်းထန်သော bug များနှင့် အားနည်းချက်များကို ပြင်ဆင်ခြင်းနှင့် သက်ဆိုင်သည့် ပြောင်းလဲမှုများကိုသာ ထည့်သွင်းထားပါသည်။ ဤ update များသည် အားနည်းချက်ခြောက်ခုကို ပြင်ဆင်ပေးပြီး အပြင်းထန်ဆုံးမှာ အထူးပြုလုပ်ထားသော HTTP request မှတစ်ဆင့် remote code execution ကို ခွင့်ပြုပါသည်။ angie နှင့် […] အတွက်

Fragnesia သည် kernel အားနည်းချက်တစ်ခုဖြစ်သည်။ Linuxစာမျက်နှာကက်ရှ်ကို ပြုပြင်ခြင်းဖြင့် root ရရှိစေနိုင်သည်

အဓိကအချက်မှာ Linux စတုတ္ထမြောက် အားနည်းချက် (CVE-2026-46300) ကို လွန်ခဲ့သော နှစ်ပတ်အတွင်း ဖော်ထုတ်တွေ့ရှိခဲ့သည်။ ဤအားနည်းချက်သည် အခွင့်ထူးမရရှိသော အသုံးပြုသူအား စာမျက်နှာကက်ရှ်တွင် ဒေတာများကို overwrite လုပ်ခြင်းဖြင့် root privileges များရရှိရန် ခွင့်ပြုသည်။ အားနည်းချက်ကို Fragnesia သို့မဟုတ် Copy Fail 3.0 ဟု ကုဒ်အမည်ပေးထားသည်။ အားနည်းချက်သည် ယခင်က ထုတ်ဖော်ခဲ့သော Copy Fail နှင့် Dirty Frag အားနည်းချက်များနှင့် ဆင်တူသည်။ Dirty Frag ကဲ့သို့ပင်၊ အားနည်းချက်အသစ်သည် xfrm-ESP subsystem တွင် ရှိနေသည်၊ […]

GNOME Yelp ၄၉.၁

GNOME ပရောဂျက် developer များသည် Yelp reference app အတွက် update တစ်ခုကို ထုတ်ပြန်ခဲ့ပြီး Flatpak sandbox ပတ်ဝန်းကျင်မှ လွတ်မြောက်စေသည့် အားနည်းချက်ကို ပြင်ဆင်ခဲ့သည်။ ပြဿနာသည် ပြင်ပ URI များကို ကိုင်တွယ်ခြင်းနှင့် Yelp ၏ application launchers များနှင့် ပေါင်းစပ်မှုနှင့် ဆက်စပ်နေသည်။ အထူးပြုလုပ်ထားသော document တစ်ခုကို ဖွင့်ခြင်းဖြင့် attacker သည် sandbox ပြင်ပရှိ command များကို execute လုပ်နိုင်ပြီး လက်ရှိ user ၏ အခွင့်အရေးများဖြင့် user ၏ system သို့ ဝင်ရောက်ခွင့်ကို ရရှိနိုင်သည်။ အားနည်းချက်သည် […] ကို ထိခိုက်စေခဲ့သည်။

Exim အားနည်းချက်ကြောင့် server မှာ remote code execute လုပ်လို့ရ

Exim မေးလ်ဆာဗာတွင် အရေးပါသော အားနည်းချက် (CVE-2026-45185) တစ်ခုကို ဖော်ထုတ်တွေ့ရှိထားပြီး ဆာဗာပေါ်တွင် အဝေးမှ ကုဒ်လုပ်ဆောင်ခြင်းကို ခွင့်ပြုပါသည်။ ဤပြဿနာသည် GnuTLS စာကြည့်တိုက် ("USE_GNUTLS=yes") ဖြင့် တည်ဆောက်ထားသည့်အခါ Exim 4.97 မှစတင်၍ ပေါ်လာပြီး Exim 4.99.3 တွင် ပြင်ဆင်ပြီးဖြစ်သည်။ OpenSSL နှင့် GnuTLS မှလွဲ၍ အခြားစာကြည့်တိုက်များဖြင့် တည်ဆောက်မှုများသည် ထိခိုက်မှုမရှိပါ။ ဤပြဿနာသည် use-after-free ကြောင့် ဖြစ်ပေါ်လာခြင်းဖြစ်သည်။ […]

AMD Zen 2 CPU များရှိ အားနည်းချက်တစ်ခုသည် အခွင့်ထူးခံအဆင့်မြှင့်တင်မှုနှင့် virtual machine isolation bypass လုပ်ခြင်းကို ခွင့်ပြုသည်။

AMD သည် Zen 2 microarchitecture ကိုအခြေခံထားသော processor များတွင် object code cache ပျက်စီးမှုကိုဖြစ်စေသော အားနည်းချက် (CVE-2025-54518) ကိုထုတ်ဖော်ပြသခဲ့သည်။ ဤအားနည်းချက်ကို အောင်မြင်စွာအသုံးချခြင်းသည် CPU ညွှန်ကြားချက်များကို မြင့်မားသော privilege level တွင် execute လုပ်ရန်ခွင့်ပြုသည်။ လက်တွေ့တွင်၊ ဤအားနည်းချက်သည် privilege escalation လုပ်ရန်ခွင့်ပြုသည်၊ ဥပမာအားဖြင့် user space မှ kernel privileges များဖြင့် code ကို execute လုပ်ခြင်း သို့မဟုတ် […]

မျက်နှာပြင် mirroring အက်ပ်တစ်ခုဖြစ်သည့် Scrcpy 4.0 ကို ထွက်ရှိပါပြီ။ Android-စမတ်ဖုန်း

Scrcpy 4.0 ကို ထွက်ရှိပါပြီ။ ၎င်းသည် သင့်စမတ်ဖုန်း၏ မျက်နှာပြင်ကို desktop ပတ်ဝန်းကျင်တွင် မှန်ဘီလူးအဖြစ် ပုံဖော်နိုင်စေပြီး စက်ပစ္စည်းကို ထိန်းချုပ်နိုင်စေခြင်း၊ ကီးဘုတ်နှင့် မောက်စ်ကို အသုံးပြု၍ မိုဘိုင်းအက်ပ်များတွင် အဝေးမှ အလုပ်လုပ်နိုင်ခြင်း၊ ဗီဒီယိုကြည့်ရှုနိုင်ခြင်းနှင့် အသံနားထောင်နိုင်ခြင်းတို့ကို ပြုလုပ်နိုင်စေပါသည်။ စမတ်ဖုန်းစီမံခန့်ခွဲမှုအတွက် client program များကို ရရှိနိုင်ပါသည် Linux, Windows и macOSပရောဂျက်ကုဒ်ကို C ဖြင့်ရေးသားထားသည် (မိုဘိုင်းအက်ပ်သည် Java ဖြင့်ဖြစ်သည်) နှင့် […]

Forza Horizon 6 အပေါ် ဝေဖန်သူတွေက သူတို့ရဲ့ ဆုံးဖြတ်ချက်ကို ပေးခဲ့ကြပါတယ်။

မကြာမီထွက်ရှိတော့မည့် ဗြိတိန် Playground Games မှ ရည်မှန်းချက်ကြီးမားသော open-world arcade racing game Forza Horizon 6 သည် အနောက်တိုင်းဝေဖန်ရေးဆရာများထံမှ ပထမဆုံးသုံးသပ်ချက်များကို ရရှိထားသည်။ Metacritic ဝက်ဘ်ဆိုက်သည် Forza Horizon 6 အတွက် သုံးသပ်ချက် ၁၀၀ ကျော်ကို စုဆောင်းထားပြီးဖြစ်ပြီး ပျမ်းမျှရမှတ် ၈၉% (PC) နှင့် ၉၂% (Xbox) ရရှိခဲ့သည်။ OpenCritic သည်လည်း အလားတူဖြစ်ပြီး ၉၁ […]

FEX ၂၆၀၅

တိတ်တဆိတ်နှင့် မသိမသာဖြင့် FEX 2605 ကို ထုတ်လုပ်ခဲ့သည် - open source emulator နှင့် compatibility environment တစ်ခုဖြစ်ပြီး Linux-ARM64 စနစ်များပေါ်တွင် x86 နှင့် x86-64 ဗိသုကာများအတွက် တည်ဆောက်ထားသော အပလီကေးရှင်းများ။ ဤပရောဂျက်ကို box64 နှင့် qemu-user အစားထိုးအဖြစ် တီထွင်နေပြီး အဓိကအားဖြင့် မြင့်မားသောစွမ်းဆောင်ရည်၊ ဂိမ်းများအတွက် ပံ့ပိုးမှုနှင့် ရှုပ်ထွေးသော user-space အပလီကေးရှင်းများကို အာရုံစိုက်ထားသည်။ FEX သည် just-in-time (JIT) ဘာသာပြန်ခြင်းကို အသုံးပြုပြီး ၎င်း၏ကိုယ်ပိုင်မော်ဒယ်ကို အကောင်အထည်ဖော်သည် […]

NVIDIA-VAAPI-ဒရိုက်ဘာ ၀.၀.၁၇

NVIDIA-VAAPI-Driver 0.0.17 ကို ထုတ်ပြန်လိုက်ပါပြီ—NVIDEC ပေါ်တွင် VA-API ၏ open source အကောင်အထည်ဖော်မှုတစ်ခုဖြစ်ပြီး စနစ်များတွင် hardware video decoding ကို ဖွင့်ပေးပါသည်။ Linux NVIDIA ရဲ့ မူပိုင်ခွင့်ရှိတဲ့ drivers တွေနဲ့။ ဒီ project ဟာ standard ကို အသုံးပြုပြီး application တွေကြားမှာ layer တစ်ခုအနေနဲ့ လုပ်ဆောင်ပါတယ် Linux-VA-API interface နှင့် NVDEC hardware video decoder။ ၎င်းက Firefox၊ mpv၊ VLC၊ Chromium နှင့် အခြားပရိုဂရမ်များကို NVIDIA ဂရပ်ဖစ်ကတ်များတွင် hardware-accelerated video playback ကို အသုံးပြုခွင့်ပေးသည် […]

Google က ပလက်ဖောင်းနဲ့အတူ ပါလာတဲ့ Googlebook လက်တော့ပ်တွေကို မိတ်ဆက်လိုက်ပါတယ်။ Android

Google က ပလက်ဖောင်းဗားရှင်းတစ်ခုပါတဲ့ Googlebook လက်တော့ပ်တွေကို ကြေညာလိုက်ပါတယ်။ Androidအလူမီနီယမ် ကုဒ်အမည်ဖြင့် တီထွင်ထုတ်လုပ်ထားပြီး စွမ်းရည်များကို ပေါင်းစပ်ထားသည် Android နှင့် ChromeOS။ Googlebook စီးရီးသည် ၂၀၃၄ ခုနှစ်အထိ ဆက်လက်ပံ့ပိုးပေးမည့် ChromeOS လည်ပတ်မှုစနစ်ဖြင့် အသုံးပြုနေသော Chromebook များကို အစားထိုးသည်။ ပထမဆုံး Googlebook မော်ဒယ်များအတွက် ထွက်ရှိမည့်ရက်ကို မသတ်မှတ်ရသေးဘဲ ၎င်းတို့၏ ဖွံ့ဖြိုးတိုးတက်မှုဆိုင်ရာ လုပ်ငန်းများကို လုပ်ဆောင်နေဆဲဖြစ်ကြောင်းသာ သိရသည် […]

TanStack NPM package ၄၂ ခုတွင် ကိုယ်တိုင်ပွားများသော worm ပါရှိသည်။

TanStack ပရောဂျက်၏ GitHub Actions ထုတ်ဝေမှုလုပ်ငန်းစဉ်ကို ထိခိုက်ပျက်စီးစေခြင်းဖြင့် တိုက်ခိုက်သူများသည် TanStack stack မှ NPM package ၄၂ ခု၏ အန္တရာယ်ရှိသော ဗားရှင်း ၈၄ ခုကို NPM repository သို့ ထုတ်ဝေနိုင်ခဲ့သည်။ ထိခိုက်ပျက်စီးစေသော package အချို့ကို တစ်ပတ်လျှင် အကြိမ် ၁၀ သန်းကျော် ဒေါင်းလုဒ်လုပ်ခဲ့သည်။ GitHub Actions တွင် pull_request_target "Pwn Request" ကို မှားယွင်းစွာ သတ်မှတ်ခြင်းဖြင့် ထုတ်ဝေမှုကို ဖွင့်ခဲ့သည် ([... ]

DDoS ကာကွယ်ရေး၊ VPS VDS ဆာဗာများပါသည့် ဆိုက်များအတွက် ယုံကြည်စိတ်ချရသော hosting ကို ဝယ်ယူပါ။ 🔥 DDoS ကာကွယ်မှု၊ VPS VDS ဆာဗာများပါရှိသော ယုံကြည်စိတ်ချရသော ဝဘ်ဆိုက် hosting ကို ဝယ်ယူပါ | ProHoster