خلاصه روزانه
شرکت Ubiquiti سه آسیبپذیری امنیتی با شدت بالا را وصله کرد.
جلسه توجیهی امروز شامل آسیبپذیریهای وصلهشدهی Ubiquiti، بهرهبرداری فعال از نقص Gitea، اشکالات اجرای کد از راه دور Kaltura وصلهنشده و کنترلهای حریم خصوصی ویندوز ۱۱ میشود.
5 خبر2 دقیقه مطالعه

زیرساختهای حیاتی و برنامههای کاربردی وب امروزه با خطر فوری مواجه هستند، زیرا مهاجمان بهطور فعال از یک نقص حیاتی Gitea سوءاستفاده میکنند، در حالی که آسیبپذیریهای وصله نشده در کتابخانه پخشکننده ویدیوی Kaltura، سرورها را در معرض اجرای کد از راه دور و دسترسی به فایلهای دلخواه قرار میدهند.
تیمهای امنیتی باید اعمال وصلههای امنیتی Ubiquiti برای سه نقص با حداکثر شدت و تأمین دسترسی خارجی به نقطه پایانی mwEmbedLoader.php Kaltura را در اولویت قرار دهند، در حالی که منتظر یک وصله رسمی هستند.
شرکت Ubiquiti سه آسیبپذیری امنیتی با شدت بالا را وصله کرد.
شرکت Ubiquiti وصلههای امنیتی را برای رفع سه آسیبپذیری با شدت بالا منتشر کرد که به مهاجمان از راه دور و غیرمجاز اجازه میدهد تا بدون داشتن امتیاز، از سیستمها سوءاستفاده کنند.
نقصهای وصله نشده Kaltura mwEmbed میتوانند به مهاجمان از راه دور اجازه دهند فایلها را بخوانند و کد اجرا کنند.
CERT/CC دو نقص deserialization ناامن وصله نشده (CVE-2026-19913 و CVE-2026-19912) را در کتابخانه mwEmbed کالتورا افشا کرد که امکان خواندن فایل دلخواه از راه دور و اجرای کد را فراهم میکند.
- چرا اهمیت دارد
- مهاجمان غیرمجاز میتوانند از نقطه پایانی mwEmbedLoader.php از راه دور و بدون دسترسی به حساب کاربری یا توکنهای نشست، سوءاستفاده کنند.
- چه باید کرد
- دسترسی عمومی از طریق شبکه به mwEmbedLoader.php را محدود کنید و پارامتر ServiceUrl را با استفاده از یک لیست مجاز سختگیرانه محدود کنید.
هکرها اکنون از نقص حیاتی Gitea در حملات تزریق کد سوءاستفاده میکنند
CISA سوءاستفاده فعال از یک آسیبپذیری تزریق کد با شدت بحرانی را که بر نمونههای خود-میزبان Gitea Git تأثیر میگذارد، تأیید کرد.
- چه باید کرد
- بلافاصله نمونههای خود-میزبانیشدهی گیتیا را به آخرین نسخه امن بهروزرسانی کنید.
مایکروسافت کنترلهای جدید حریم خصوصی را برای برنامههای دسکتاپ ویندوز ۱۱ آزمایش میکند
مایکروسافت آزمایش تنظیمات حریم خصوصی بهروزرسانیشده ویندوز ۱۱ را آغاز کرده است که به کاربران امکان میدهد دسترسی برنامههای دسکتاپ به موقعیت مکانی، دوربین و میکروفون را اعطا یا مسدود کنند.
- چه باید کرد
- پس از نصب کنترلهای بهروزرسانیشدهی ویندوز ۱۱، مجوزهای برنامهها را بررسی کنید.
مرکز عملیات امنیت (SOC) را بدون صف تصور کنید: از انباشت هشدارها تا موتور فرضیه هوش مصنوعی
عملیات امنیتی از اولویتبندی دستی هشدار مبتنی بر صف به سمت مدلهای هوش مصنوعی عاملمحور که برای اجرای سریعتر تحقیقات مبتنی بر فرضیه طراحی شدهاند، در حال تغییر است.
نکات کلیدی
- شرکت Ubiquiti وصلههایی را برای سه آسیبپذیری امنیتی با شدت بالا منتشر کرد که از راه دور و بدون نیاز به دسترسیهای ویژه قابل پیگیری هستند.
- CISA هشدار داد که مهاجمان به طور فعال در حال سوءاستفاده از یک آسیبپذیری بحرانی در سرویس Git خود-میزبان Gitea هستند.
- CERT/CC نقصهای وصله نشدهی CVE-2026-19913 و CVE-2026-19912 را در کتابخانهی پخشکنندهی mwEmbed کالتورا افشا کرد که امکان خواندن فایل دلخواه و اجرای کد را فراهم میکند.
- مایکروسافت آزمایش کنترلهای حریم خصوصی ویندوز ۱۱ را آغاز کرده است که به کاربران امکان میدهد دسترسی برنامههای دسکتاپ به دوربین، میکروفون و موقعیت مکانی دقیق را مدیریت کنند.