TÄGLICHES BRIEFING
Ubiquiti behebt drei Sicherheitslücken mit maximaler Schwere.
Das heutige Briefing behandelt behobene Ubiquiti-Sicherheitslücken, die aktive Ausnutzung einer Gitea-Schwachstelle, nicht behobene Kaltura-Fehler zur Remotecodeausführung sowie die Datenschutzeinstellungen von Windows 11.
5 Meldungen2 Min. Lesezeit

Kritische Infrastrukturen und Webanwendungen sind heute unmittelbar gefährdet, da Bedrohungsakteure aktiv eine kritische Schwachstelle in Gitea ausnutzen, während ungepatchte Sicherheitslücken in der Videoplayer-Bibliothek von Kaltura Server der Ausführung von Remote-Code und dem Zugriff auf beliebige Dateien aussetzen.
Sicherheitsteams sollten der Anwendung der Ubiquiti-Sicherheitspatches für drei schwerwiegende Schwachstellen Priorität einräumen und den externen Zugriff auf den mwEmbedLoader.php-Endpunkt von Kaltura sichern, während sie auf einen offiziellen Patch warten.
Ubiquiti behebt drei Sicherheitslücken mit maximaler Schwere.
Ubiquiti hat Sicherheitspatches veröffentlicht, die drei schwerwiegende Sicherheitslücken beheben, welche es nicht authentifizierten Angreifern ermöglichen, Systeme ohne entsprechende Berechtigungen auszunutzen.
Ungepatchte Sicherheitslücken in Kaltura mwEmbed könnten es Angreifern ermöglichen, Dateien zu lesen und Code auszuführen.
CERT/CC hat zwei ungepatchte, unsichere Deserialisierungsfehler (CVE-2026-19913 und CVE-2026-19912) in der mwEmbed-Bibliothek von Kaltura aufgedeckt, die das Auslesen beliebiger Dateien und die Ausführung von Code aus der Ferne ermöglichen.
- Warum das wichtig ist
- Nicht authentifizierte Angreifer können den mwEmbedLoader.php-Endpunkt remote ausnutzen, ohne Zugriff auf ein Benutzerkonto oder Sitzungstoken zu benötigen.
- Was zu tun ist
- Beschränken Sie den öffentlichen Netzwerkzugriff auf mwEmbedLoader.php und beschränken Sie den Parameter ServiceUrl mithilfe einer strikten Zulassungsliste.
Hacker nutzen nun kritische Gitea-Schwachstelle für Code-Injection-Angriffe aus
CISA bestätigte die aktive Ausnutzung einer kritischen Code-Injection-Schwachstelle, die selbstgehostete Gitea Git-Instanzen betrifft.
- Was zu tun ist
- Aktualisieren Sie selbstgehostete Gitea-Instanzen umgehend auf die neueste sichere Version.
Microsoft testet neue Datenschutzfunktionen für Windows 11-Desktop-Apps
Microsoft hat mit dem Testen aktualisierter Datenschutzeinstellungen für Windows 11 begonnen, die es Benutzern ermöglichen, Desktop-Apps den Zugriff auf Standort, Kamera und Mikrofon zu gewähren oder zu verweigern.
- Was zu tun ist
- Überprüfen Sie die Anwendungsberechtigungen, sobald die aktualisierten Windows 11-Steuerelemente bereitgestellt sind.
Stellen Sie sich das SOC ohne Warteschlange vor: Vom Alarmrückstand zur KI-Hypothesen-Engine
Die Sicherheitsoperationen verlagern sich von der manuellen, warteschlangenbasierten Alarmpriorisierung hin zu agentengesteuerten KI-Modellen, die hypothesengetriebene Untersuchungen schneller durchführen sollen.
Die wichtigsten Punkte
- Ubiquiti hat Patches für drei Sicherheitslücken mit maximaler Schwere veröffentlicht, die ohne Administratorrechte aus der Ferne ausgenutzt werden können.
- CISA warnte davor, dass Angreifer aktiv eine kritische Sicherheitslücke im selbstgehosteten Git-Dienst Gitea ausnutzen.
- CERT/CC hat ungepatchte Schwachstellen CVE-2026-19913 und CVE-2026-19912 in der mwEmbed-Playerbibliothek von Kaltura aufgedeckt, die das Lesen beliebiger Dateien und die Ausführung von Code ermöglichen.
- Microsoft hat mit dem Testen von Datenschutzfunktionen in Windows 11 begonnen, die es Benutzern ermöglichen, den Zugriff von Desktop-Anwendungen auf Kamera, Mikrofon und genauen Standort zu verwalten.