CHECKLEAKED.CC

Cargando

Sitio clásico

BOLETÍN DIARIO

Ubiquiti corrige tres vulnerabilidades de seguridad de máxima gravedad.

La sesión informativa de hoy trata sobre las vulnerabilidades de Ubiquiti que ya han sido corregidas, la explotación activa de una falla en Gitea, los errores de ejecución remota de código de Kaltura que aún no han sido corregidos y los controles de privacidad de Windows 11.

Las infraestructuras críticas y las aplicaciones web se enfrentan hoy a un riesgo inmediato, ya que los ciberdelincuentes explotan activamente una vulnerabilidad crítica de Gitea, mientras que las vulnerabilidades sin parchear en la biblioteca del reproductor de vídeo de Kaltura dejan a los servidores expuestos a la ejecución remota de código y al acceso arbitrario a archivos.

Los equipos de seguridad deben priorizar la aplicación de los parches de seguridad de Ubiquiti para tres vulnerabilidades de máxima gravedad y la protección del acceso externo al punto final mwEmbedLoader.php de Kaltura mientras esperan un parche oficial.

Ubiquiti corrige tres vulnerabilidades de seguridad de máxima gravedad.

Ubiquiti ha publicado parches de seguridad que solucionan tres vulnerabilidades de máxima gravedad que permiten a atacantes remotos no autenticados explotar sistemas sin privilegios.

  • ubiquiti
  • patch
Leer la fuente original

Las vulnerabilidades sin parchear de Kaltura mwEmbed podrían permitir a atacantes remotos leer archivos y ejecutar código.

CERT/CC reveló dos vulnerabilidades de deserialización inseguras sin parchear (CVE-2026-19913 y CVE-2026-19912) en la biblioteca mwEmbed de Kaltura que permiten la lectura remota de archivos arbitrarios y la ejecución de código.

Por qué importa
Los atacantes no autenticados pueden explotar el punto final mwEmbedLoader.php de forma remota sin necesidad de acceso a la cuenta ni tokens de sesión.
Qué hacer
Restrinja el acceso a la red pública a mwEmbedLoader.php y restrinja el parámetro ServiceUrl mediante una lista de permisos estricta.
  • kaltura
  • deserialization
Leer la fuente original

Los hackers ahora explotan una vulnerabilidad crítica de Gitea en ataques de inyección de código.

CISA confirmó la explotación activa de una vulnerabilidad de inyección de código de gravedad crítica que afecta a las instancias autogestionadas de Gitea Git.

Qué hacer
Actualice inmediatamente las instancias de Gitea autohospedadas a la última versión segura.
  • gitea
  • cisa
Leer la fuente original

Microsoft prueba nuevos controles de privacidad para las aplicaciones de escritorio de Windows 11.

Microsoft ha comenzado a probar la configuración de privacidad actualizada de Windows 11, que permite a los usuarios otorgar o bloquear el acceso de las aplicaciones de escritorio a la ubicación, la cámara y el micrófono.

Qué hacer
Revise los permisos de la aplicación una vez que se hayan implementado los controles actualizados de Windows 11.
  • microsoft
  • windows
  • privacy
Leer la fuente original

Imagina el SOC sin cola: del retraso en las alertas al motor de hipótesis de IA.

Las operaciones de seguridad están pasando de la clasificación manual de alertas basada en colas a modelos de IA basados en agentes, diseñados para ejecutar investigaciones basadas en hipótesis con mayor rapidez.

  • ai
  • soc
Leer la fuente original

Puntos clave

  • Ubiquiti ha publicado parches para tres vulnerabilidades de seguridad de máxima gravedad que se pueden solucionar de forma remota sin necesidad de privilegios.
  • CISA advirtió que los atacantes están explotando activamente una vulnerabilidad de gravedad crítica en el servicio Git autohospedado de Gitea.
  • CERT/CC reveló las vulnerabilidades sin parchear CVE-2026-19913 y CVE-2026-19912 en la biblioteca del reproductor mwEmbed de Kaltura, que permiten la lectura arbitraria de archivos y la ejecución de código.
  • Microsoft comenzó a probar los controles de privacidad de Windows 11 que permiten a los usuarios administrar el acceso de las aplicaciones de escritorio a la cámara, el micrófono y la ubicación precisa.
  • Ubiquiti
  • Gitea
  • RCE