Topic: ဘလော့ဂ်

Fragnesia သည် kernel အားနည်းချက်တစ်ခုဖြစ်သည်။ Linuxစာမျက်နှာကက်ရှ်ကို ပြုပြင်ခြင်းဖြင့် root ရရှိစေနိုင်သည်

အဓိကအချက်မှာ Linux စတုတ္ထမြောက် အားနည်းချက် (CVE-2026-46300) ကို လွန်ခဲ့သော နှစ်ပတ်အတွင်း ဖော်ထုတ်တွေ့ရှိခဲ့သည်။ ဤအားနည်းချက်သည် အခွင့်ထူးမရရှိသော အသုံးပြုသူအား စာမျက်နှာကက်ရှ်တွင် ဒေတာများကို overwrite လုပ်ခြင်းဖြင့် root privileges များရရှိရန် ခွင့်ပြုသည်။ အားနည်းချက်ကို Fragnesia သို့မဟုတ် Copy Fail 3.0 ဟု ကုဒ်အမည်ပေးထားသည်။ အားနည်းချက်သည် ယခင်က ထုတ်ဖော်ခဲ့သော Copy Fail နှင့် Dirty Frag အားနည်းချက်များနှင့် ဆင်တူသည်။ Dirty Frag ကဲ့သို့ပင်၊ အားနည်းချက်အသစ်သည် xfrm-ESP subsystem တွင် ရှိနေသည်၊ […]

GNOME Yelp ၄၉.၁

GNOME ပရောဂျက် developer များသည် Yelp reference app အတွက် update တစ်ခုကို ထုတ်ပြန်ခဲ့ပြီး Flatpak sandbox ပတ်ဝန်းကျင်မှ လွတ်မြောက်စေသည့် အားနည်းချက်ကို ပြင်ဆင်ခဲ့သည်။ ပြဿနာသည် ပြင်ပ URI များကို ကိုင်တွယ်ခြင်းနှင့် Yelp ၏ application launchers များနှင့် ပေါင်းစပ်မှုနှင့် ဆက်စပ်နေသည်။ အထူးပြုလုပ်ထားသော document တစ်ခုကို ဖွင့်ခြင်းဖြင့် attacker သည် sandbox ပြင်ပရှိ command များကို execute လုပ်နိုင်ပြီး လက်ရှိ user ၏ အခွင့်အရေးများဖြင့် user ၏ system သို့ ဝင်ရောက်ခွင့်ကို ရရှိနိုင်သည်။ အားနည်းချက်သည် […] ကို ထိခိုက်စေခဲ့သည်။

Exim အားနည်းချက်ကြောင့် server မှာ remote code execute လုပ်လို့ရ

Exim မေးလ်ဆာဗာတွင် အရေးပါသော အားနည်းချက် (CVE-2026-45185) တစ်ခုကို ဖော်ထုတ်တွေ့ရှိထားပြီး ဆာဗာပေါ်တွင် အဝေးမှ ကုဒ်လုပ်ဆောင်ခြင်းကို ခွင့်ပြုပါသည်။ ဤပြဿနာသည် GnuTLS စာကြည့်တိုက် ("USE_GNUTLS=yes") ဖြင့် တည်ဆောက်ထားသည့်အခါ Exim 4.97 မှစတင်၍ ပေါ်လာပြီး Exim 4.99.3 တွင် ပြင်ဆင်ပြီးဖြစ်သည်။ OpenSSL နှင့် GnuTLS မှလွဲ၍ အခြားစာကြည့်တိုက်များဖြင့် တည်ဆောက်မှုများသည် ထိခိုက်မှုမရှိပါ။ ဤပြဿနာသည် use-after-free ကြောင့် ဖြစ်ပေါ်လာခြင်းဖြစ်သည်။ […]

AMD Zen 2 CPU များရှိ အားနည်းချက်တစ်ခုသည် အခွင့်ထူးခံအဆင့်မြှင့်တင်မှုနှင့် virtual machine isolation bypass လုပ်ခြင်းကို ခွင့်ပြုသည်။

AMD သည် Zen 2 microarchitecture ကိုအခြေခံထားသော processor များတွင် object code cache ပျက်စီးမှုကိုဖြစ်စေသော အားနည်းချက် (CVE-2025-54518) ကိုထုတ်ဖော်ပြသခဲ့သည်။ ဤအားနည်းချက်ကို အောင်မြင်စွာအသုံးချခြင်းသည် CPU ညွှန်ကြားချက်များကို မြင့်မားသော privilege level တွင် execute လုပ်ရန်ခွင့်ပြုသည်။ လက်တွေ့တွင်၊ ဤအားနည်းချက်သည် privilege escalation လုပ်ရန်ခွင့်ပြုသည်၊ ဥပမာအားဖြင့် user space မှ kernel privileges များဖြင့် code ကို execute လုပ်ခြင်း သို့မဟုတ် […]

မျက်နှာပြင် mirroring အက်ပ်တစ်ခုဖြစ်သည့် Scrcpy 4.0 ကို ထွက်ရှိပါပြီ။ Android-စမတ်ဖုန်း

Scrcpy 4.0 ကို ထွက်ရှိပါပြီ။ ၎င်းသည် သင့်စမတ်ဖုန်း၏ မျက်နှာပြင်ကို desktop ပတ်ဝန်းကျင်တွင် မှန်ဘီလူးအဖြစ် ပုံဖော်နိုင်စေပြီး စက်ပစ္စည်းကို ထိန်းချုပ်နိုင်စေခြင်း၊ ကီးဘုတ်နှင့် မောက်စ်ကို အသုံးပြု၍ မိုဘိုင်းအက်ပ်များတွင် အဝေးမှ အလုပ်လုပ်နိုင်ခြင်း၊ ဗီဒီယိုကြည့်ရှုနိုင်ခြင်းနှင့် အသံနားထောင်နိုင်ခြင်းတို့ကို ပြုလုပ်နိုင်စေပါသည်။ စမတ်ဖုန်းစီမံခန့်ခွဲမှုအတွက် client program များကို ရရှိနိုင်ပါသည် Linux, Windows и macOSပရောဂျက်ကုဒ်ကို C ဖြင့်ရေးသားထားသည် (မိုဘိုင်းအက်ပ်သည် Java ဖြင့်ဖြစ်သည်) နှင့် […]

Forza Horizon 6 အပေါ် ဝေဖန်သူတွေက သူတို့ရဲ့ ဆုံးဖြတ်ချက်ကို ပေးခဲ့ကြပါတယ်။

မကြာမီထွက်ရှိတော့မည့် ဗြိတိန် Playground Games မှ ရည်မှန်းချက်ကြီးမားသော open-world arcade racing game Forza Horizon 6 သည် အနောက်တိုင်းဝေဖန်ရေးဆရာများထံမှ ပထမဆုံးသုံးသပ်ချက်များကို ရရှိထားသည်။ Metacritic ဝက်ဘ်ဆိုက်သည် Forza Horizon 6 အတွက် သုံးသပ်ချက် ၁၀၀ ကျော်ကို စုဆောင်းထားပြီးဖြစ်ပြီး ပျမ်းမျှရမှတ် ၈၉% (PC) နှင့် ၉၂% (Xbox) ရရှိခဲ့သည်။ OpenCritic သည်လည်း အလားတူဖြစ်ပြီး ၉၁ […]

FEX ၂၆၀၅

တိတ်တဆိတ်နှင့် မသိမသာဖြင့် FEX 2605 ကို ထုတ်လုပ်ခဲ့သည် - open source emulator နှင့် compatibility environment တစ်ခုဖြစ်ပြီး Linux-ARM64 စနစ်များပေါ်တွင် x86 နှင့် x86-64 ဗိသုကာများအတွက် တည်ဆောက်ထားသော အပလီကေးရှင်းများ။ ဤပရောဂျက်ကို box64 နှင့် qemu-user အစားထိုးအဖြစ် တီထွင်နေပြီး အဓိကအားဖြင့် မြင့်မားသောစွမ်းဆောင်ရည်၊ ဂိမ်းများအတွက် ပံ့ပိုးမှုနှင့် ရှုပ်ထွေးသော user-space အပလီကေးရှင်းများကို အာရုံစိုက်ထားသည်။ FEX သည် just-in-time (JIT) ဘာသာပြန်ခြင်းကို အသုံးပြုပြီး ၎င်း၏ကိုယ်ပိုင်မော်ဒယ်ကို အကောင်အထည်ဖော်သည် […]

NVIDIA-VAAPI-ဒရိုက်ဘာ ၀.၀.၁၇

NVIDIA-VAAPI-Driver 0.0.17 ကို ထုတ်ပြန်လိုက်ပါပြီ—NVIDEC ပေါ်တွင် VA-API ၏ open source အကောင်အထည်ဖော်မှုတစ်ခုဖြစ်ပြီး စနစ်များတွင် hardware video decoding ကို ဖွင့်ပေးပါသည်။ Linux NVIDIA ရဲ့ မူပိုင်ခွင့်ရှိတဲ့ drivers တွေနဲ့။ ဒီ project ဟာ standard ကို အသုံးပြုပြီး application တွေကြားမှာ layer တစ်ခုအနေနဲ့ လုပ်ဆောင်ပါတယ် Linux-VA-API interface နှင့် NVDEC hardware video decoder။ ၎င်းက Firefox၊ mpv၊ VLC၊ Chromium နှင့် အခြားပရိုဂရမ်များကို NVIDIA ဂရပ်ဖစ်ကတ်များတွင် hardware-accelerated video playback ကို အသုံးပြုခွင့်ပေးသည် […]

Google က ပလက်ဖောင်းနဲ့အတူ ပါလာတဲ့ Googlebook လက်တော့ပ်တွေကို မိတ်ဆက်လိုက်ပါတယ်။ Android

Google က ပလက်ဖောင်းဗားရှင်းတစ်ခုပါတဲ့ Googlebook လက်တော့ပ်တွေကို ကြေညာလိုက်ပါတယ်။ Androidအလူမီနီယမ် ကုဒ်အမည်ဖြင့် တီထွင်ထုတ်လုပ်ထားပြီး စွမ်းရည်များကို ပေါင်းစပ်ထားသည် Android နှင့် ChromeOS။ Googlebook စီးရီးသည် ၂၀၃၄ ခုနှစ်အထိ ဆက်လက်ပံ့ပိုးပေးမည့် ChromeOS လည်ပတ်မှုစနစ်ဖြင့် အသုံးပြုနေသော Chromebook များကို အစားထိုးသည်။ ပထမဆုံး Googlebook မော်ဒယ်များအတွက် ထွက်ရှိမည့်ရက်ကို မသတ်မှတ်ရသေးဘဲ ၎င်းတို့၏ ဖွံ့ဖြိုးတိုးတက်မှုဆိုင်ရာ လုပ်ငန်းများကို လုပ်ဆောင်နေဆဲဖြစ်ကြောင်းသာ သိရသည် […]

TanStack NPM package ၄၂ ခုတွင် ကိုယ်တိုင်ပွားများသော worm ပါရှိသည်။

TanStack ပရောဂျက်၏ GitHub Actions ထုတ်ဝေမှုလုပ်ငန်းစဉ်ကို ထိခိုက်ပျက်စီးစေခြင်းဖြင့် တိုက်ခိုက်သူများသည် TanStack stack မှ NPM package ၄၂ ခု၏ အန္တရာယ်ရှိသော ဗားရှင်း ၈၄ ခုကို NPM repository သို့ ထုတ်ဝေနိုင်ခဲ့သည်။ ထိခိုက်ပျက်စီးစေသော package အချို့ကို တစ်ပတ်လျှင် အကြိမ် ၁၀ သန်းကျော် ဒေါင်းလုဒ်လုပ်ခဲ့သည်။ GitHub Actions တွင် pull_request_target "Pwn Request" ကို မှားယွင်းစွာ သတ်မှတ်ခြင်းဖြင့် ထုတ်ဝေမှုကို ဖွင့်ခဲ့သည် ([... ]

dnsmasq ရှိ အားနည်းချက်များသည် DNS Cache Poisoning နှင့် Root Code Execution တို့ကို ခွင့်ပြုသည်

caching DNS resolver၊ DHCP server၊ IPv6 route advertising service နှင့် network boot system တို့ကို ပေါင်းစပ်ထားသည့် Dnsmasq package တွင် အားနည်းချက်ခြောက်ခုကို ရှာဖွေတွေ့ရှိခဲ့သည်။ ဤအားနည်းချက်များသည် root code execution၊ domain redirection၊ process memory leaks နှင့် service crashes များကို ဖြစ်စေသည်။ ပြဿနာများကို dnsmasq 2.92rel2 တွင် ပြင်ဆင်ပြီးဖြစ်သည်။ ပြင်ဆင်မှုများကို patch များအဖြစ်လည်း ရရှိနိုင်ပါသည်။ ဖော်ထုတ်တွေ့ရှိထားသော ပြဿနာများမှာ- […]

DJI က ဒရုန်းလိုမျိုး အာရုံခံကိရိယာတွေနဲ့ မြန်နှုန်းမြင့် အားသွင်းစနစ်တွေ ပါဝင်တဲ့ အစွမ်းထက် Romo 2 ရိုဘော့ဖုန်စုပ်စက်ကို မိတ်ဆက်လိုက်ပါတယ်။

DJI သည် ၎င်း၏ AI-enabled robotic ဖုန်စုပ်စက်အသစ် Romo 2 စီးရီးကို တရုတ်နိုင်ငံတွင် မိတ်ဆက်ခဲ့သည်။ Romo P2 နှင့် Romo A2 မော်ဒယ်များနှင့်အတူ ၎င်းတို့၏ မျိုးကွဲများ ပါဝင်သည်။ ထုတ်လုပ်သူ၏ အဆိုအရ ထုတ်ကုန်အသစ်များကို ပိုမိုဉာဏ်ရည်ထက်မြက်သော သန့်ရှင်းရေး၊ အတားအဆီးရှာဖွေမှု ပိုမိုကောင်းမွန်လာခြင်းနှင့် လက်ဖြင့်ပြုပြင်ထိန်းသိမ်းမှု လျှော့ချရန်အတွက် ဒီဇိုင်းထုတ်ထားသည်။ Romo 2 စီးရီးတွင် DJI ၏ အဆင့်မြှင့်တင်ထားသော AI-powered သန့်ရှင်းရေးစနစ် ပါရှိသည်။ […]

DDoS ကာကွယ်ရေး၊ VPS VDS ဆာဗာများပါသည့် ဆိုက်များအတွက် ယုံကြည်စိတ်ချရသော hosting ကို ဝယ်ယူပါ။ 🔥 DDoS ကာကွယ်မှု၊ VPS VDS ဆာဗာများပါရှိသော ယုံကြည်စိတ်ချရသော ဝဘ်ဆိုက် hosting ကို ဝယ်ယူပါ | ProHoster