CHECKLEAKED.CC

تحميل

الموقع الكلاسيكي

الموجز اليومي

شركة Ubiquiti تُصلح ثلاث ثغرات أمنية بالغة الخطورة

يتناول التقرير الموجز اليوم ثغرات Ubiquiti التي تم إصلاحها، والاستغلال النشط لثغرة Gitea، وأخطاء تنفيذ التعليمات البرمجية عن بعد في Kaltura التي لم يتم إصلاحها، وضوابط الخصوصية في Windows 11.

تواجه البنية التحتية الحيوية وتطبيقات الويب خطرًا مباشرًا اليوم حيث يستغل المهاجمون بنشاط ثغرة خطيرة في Gitea، في حين أن الثغرات الأمنية غير المصححة في مكتبة مشغل الفيديو Kaltura تترك الخوادم عرضة لتنفيذ التعليمات البرمجية عن بعد والوصول التعسفي إلى الملفات.

ينبغي على فرق الأمن إعطاء الأولوية لتطبيق تصحيحات الأمان الخاصة بشركة Ubiquiti لثلاثة ثغرات أمنية ذات خطورة قصوى وتأمين الوصول الخارجي إلى نقطة نهاية mwEmbedLoader.php الخاصة بـ Kaltura أثناء انتظار التصحيح الرسمي.

شركة Ubiquiti تُصلح ثلاث ثغرات أمنية بالغة الخطورة

أصدرت شركة Ubiquiti تحديثات أمنية تعالج ثلاث ثغرات أمنية بالغة الخطورة تسمح للمهاجمين عن بعد غير المصادق عليهم باستغلال الأنظمة دون امتيازات.

  • ubiquiti
  • patch
قراءة المصدر الأصلي

ثغرات غير مُعالجة في برنامج Kaltura mwEmbed قد تسمح للمهاجمين عن بُعد بقراءة الملفات وتشغيل التعليمات البرمجية

كشف مركز CERT/CC عن عيبين غير مصححين في إلغاء التسلسل غير الآمن (CVE-2026-19913 و CVE-2026-19912) في مكتبة mwEmbed الخاصة بـ Kaltura مما يسمح بقراءة الملفات عن بعد وتنفيذ التعليمات البرمجية.

لماذا يهم هذا الأمر
يمكن للمهاجمين غير المصادق عليهم استغلال نقطة النهاية mwEmbedLoader.php عن بعد دون الوصول إلى الحساب أو رموز الجلسة.
ماذا تفعل
قم بتقييد الوصول إلى الشبكة العامة لملف mwEmbedLoader.php وقم بتقييد معلمة ServiceUrl باستخدام قائمة سماح صارمة.
  • kaltura
  • deserialization
قراءة المصدر الأصلي

يستغل المخترقون الآن ثغرة خطيرة في برنامج Gitea لهجمات حقن التعليمات البرمجية.

أكدت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) استغلالًا نشطًا لثغرة أمنية خطيرة في حقن التعليمات البرمجية تؤثر على مثيلات Gitea Git المستضافة ذاتيًا.

ماذا تفعل
قم بتحديث نسخ Gitea المستضافة ذاتيًا إلى أحدث إصدار آمن على الفور.
  • gitea
  • cisa
قراءة المصدر الأصلي

تختبر مايكروسوفت ضوابط خصوصية جديدة لتطبيقات سطح المكتب التي تعمل بنظام التشغيل ويندوز 11

بدأت مايكروسوفت باختبار إعدادات الخصوصية المحدثة لنظام التشغيل ويندوز 11 والتي تتيح للمستخدمين منح أو حظر وصول تطبيقات سطح المكتب إلى الموقع والكاميرا والميكروفون.

ماذا تفعل
راجع أذونات التطبيقات بمجرد نشر عناصر التحكم المحدثة لنظام التشغيل Windows 11.
  • microsoft
  • windows
  • privacy
قراءة المصدر الأصلي

تخيل مركز عمليات الأمن بدون قائمة انتظار: من تراكم التنبيهات إلى محرك فرضيات الذكاء الاصطناعي

تتحول عمليات الأمن من فرز التنبيهات اليدوي القائم على قوائم الانتظار إلى نماذج الذكاء الاصطناعي المصممة لتنفيذ التحقيقات القائمة على الفرضيات بشكل أسرع.

  • ai
  • soc
قراءة المصدر الأصلي

أبرز النقاط

  • أصدرت شركة Ubiquiti تحديثات أمنية لثلاث ثغرات أمنية بالغة الخطورة يمكن معالجتها عن بعد دون امتيازات.
  • حذرت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) من أن المهاجمين يستغلون بنشاط ثغرة أمنية بالغة الخطورة في خدمة Git المستضافة ذاتيًا من Gitea.
  • كشف مركز CERT/CC عن ثغرات غير مصححة CVE-2026-19913 و CVE-2026-19912 في مكتبة مشغل mwEmbed الخاصة بـ Kaltura والتي تسمح بقراءة الملفات وتنفيذ التعليمات البرمجية بشكل عشوائي.
  • بدأت مايكروسوفت باختبار عناصر التحكم في الخصوصية لنظام التشغيل ويندوز 11 والتي تسمح للمستخدمين بإدارة وصول تطبيقات سطح المكتب إلى الكاميرا والميكروفون والموقع الدقيق.
  • Ubiquiti
  • Gitea
  • RCE