দৈনিক ব্রিফিং
Ubiquiti সর্বোচ্চ তীব্রতার তিনটি নিরাপত্তা দুর্বলতা প্যাচ করেছে
আজকের ব্রিফিংয়ে Ubiquiti-এর প্যাচ করা দুর্বলতা, Gitea-এর একটি ত্রুটির সক্রিয় অপব্যবহার, Kaltura-এর প্যাচ না করা রিমোট কোড এক্সিকিউশন বাগ এবং Windows 11-এর গোপনীয়তা নিয়ন্ত্রণ নিয়ে আলোচনা করা হবে।
5টি খবর2 মিনিটের পাঠ

গুরুত্বপূর্ণ অবকাঠামো এবং ওয়েব অ্যাপ্লিকেশনগুলো আজ তাৎক্ষণিক ঝুঁকির সম্মুখীন, কারণ হুমকি সৃষ্টিকারীরা সক্রিয়ভাবে Gitea-এর একটি গুরুতর ত্রুটি কাজে লাগাচ্ছে, অন্যদিকে Kaltura-এর ভিডিও প্লেয়ার লাইব্রেরিতে থাকা প্যাচবিহীন দুর্বলতাগুলো সার্ভারগুলোকে রিমোট কোড এক্সিকিউশন এবং যথেচ্ছ ফাইল অ্যাক্সেসের ঝুঁকিতে ফেলছে।
আনুষ্ঠানিক প্যাচের জন্য অপেক্ষা করার সময়, নিরাপত্তা দলগুলোর উচিত সর্বোচ্চ গুরুতর তিনটি ত্রুটির জন্য Ubiquiti-এর নিরাপত্তা প্যাচ প্রয়োগ করা এবং Kaltura-এর mwEmbedLoader.php এন্ডপয়েন্টে বাহ্যিক প্রবেশাধিকার সুরক্ষিত করাকে অগ্রাধিকার দেওয়া।
Ubiquiti সর্বোচ্চ তীব্রতার তিনটি নিরাপত্তা দুর্বলতা প্যাচ করেছে
Ubiquiti সর্বোচ্চ গুরুতর তিনটি দুর্বলতা সমাধানের জন্য নিরাপত্তা প্যাচ প্রকাশ করেছে, যেগুলোর মাধ্যমে প্রমাণীকরণবিহীন দূরবর্তী আক্রমণকারীরা কোনো বিশেষাধিকার ছাড়াই সিস্টেমকে কাজে লাগাতে পারত।
প্যাচবিহীন Kaltura mwEmbed ত্রুটির কারণে দূরবর্তী আক্রমণকারীরা ফাইল পড়তে এবং কোড চালাতে সক্ষম হতে পারে।
CERT/CC, Kaltura-র mwEmbed লাইব্রেরিতে দুটি প্যাচবিহীন অনিরাপদ ডিসিরিয়ালাইজেশন ত্রুটি (CVE-2026-19913 এবং CVE-2026-19912) প্রকাশ করেছে, যা দূরবর্তী স্থান থেকে যথেচ্ছভাবে ফাইল পড়া এবং কোড নির্বাহের সুযোগ দেয়।
- কেন এটি গুরুত্বপূর্ণ
- প্রমাণীকরণবিহীন আক্রমণকারীরা অ্যাকাউন্ট অ্যাক্সেস বা সেশন টোকেন ছাড়াই দূরবর্তীভাবে mwEmbedLoader.php এন্ডপয়েন্টটি কাজে লাগাতে পারে।
- কী করবেন
- mwEmbedLoader.php-তে পাবলিক নেটওয়ার্ক অ্যাক্সেস সীমাবদ্ধ করুন এবং একটি কঠোর allow-list ব্যবহার করে ServiceUrl প্যারামিটারটি সীমাবদ্ধ করুন।
হ্যাকাররা এখন কোড ইনজেকশন আক্রমণে গিটিয়া-র একটি গুরুতর ত্রুটি কাজে লাগাচ্ছে।
CISA নিশ্চিত করেছে যে সেলফ-হোস্টেড Gitea Git ইনস্ট্যান্সগুলোকে প্রভাবিত করা একটি গুরুতর মাত্রার কোড ইনজেকশন দুর্বলতা সক্রিয়ভাবে ব্যবহৃত হচ্ছে।
- কী করবেন
- সেলফ-হোস্টেড Gitea ইনস্ট্যান্সগুলোকে অবিলম্বে সর্বশেষ সুরক্ষিত সংস্করণে আপডেট করুন।
মাইক্রোসফট উইন্ডোজ ১১ ডেস্কটপ অ্যাপের জন্য নতুন গোপনীয়তা নিয়ন্ত্রণ পরীক্ষা করছে
মাইক্রোসফট উইন্ডোজ ১১-এর হালনাগাদ করা গোপনীয়তা সেটিংস পরীক্ষা করা শুরু করেছে, যার মাধ্যমে ব্যবহারকারীরা ডেস্কটপ অ্যাপকে অবস্থান, ক্যামেরা এবং মাইক্রোফোনের অ্যাক্সেস দিতে বা ব্লক করতে পারবেন।
- কী করবেন
- আপডেট করা উইন্ডোজ ১১ কন্ট্রোলগুলো স্থাপন হয়ে গেলে অ্যাপ্লিকেশন পারমিশনগুলো পর্যালোচনা করুন।
কিউ ছাড়া এসওসি কল্পনা করুন: অ্যালার্ট ব্যাকলগ থেকে এআই হাইপোথিসিস ইঞ্জিন পর্যন্ত
নিরাপত্তা কার্যক্রমগুলো এখন সারি-ভিত্তিক ম্যানুয়াল অ্যালার্ট বাছাই প্রক্রিয়া থেকে সরে এসে এমন সব এজেন্টিক এআই মডেলের দিকে ঝুঁকছে, যা অনুমান-নির্ভর তদন্ত আরও দ্রুত সম্পাদনের জন্য ডিজাইন করা হয়েছে।
মূল বিষয়গুলো
- Ubiquiti সর্বোচ্চ গুরুতর তিনটি নিরাপত্তা দুর্বলতার জন্য প্যাচ প্রকাশ করেছে, যেগুলো কোনো বিশেষাধিকার ছাড়াই দূর থেকে কার্যকর করা যায়।
- CISA সতর্ক করেছে যে আক্রমণকারীরা Gitea-এর সেলফ-হোস্টেড গিট পরিষেবাতে থাকা একটি গুরুতর দুর্বলতাকে সক্রিয়ভাবে কাজে লাগাচ্ছে।
- CERT/CC, Kaltura-র mwEmbed প্লেয়ার লাইব্রেরিতে থাকা CVE-2026-19913 এবং CVE-2026-19912 নামক দুটি অসংযোজিত ত্রুটি প্রকাশ করেছে, যেগুলোর মাধ্যমে যথেচ্ছভাবে ফাইল পড়া এবং কোড কার্যকর করা যায়।
- মাইক্রোসফট উইন্ডোজ ১১-এর প্রাইভেসি কন্ট্রোল পরীক্ষা করা শুরু করেছে, যার মাধ্যমে ব্যবহারকারীরা ডেস্কটপ অ্যাপ্লিকেশনের ক্যামেরা, মাইক্রোফোন এবং সুনির্দিষ্ট অবস্থানের অ্যাক্সেস নিয়ন্ত্রণ করতে পারবেন।