CHECKLEAKED.CC

بارگیری

سایت کلاسیک

خلاصه روزانه

شرکت Ubiquiti سه آسیب‌پذیری امنیتی با شدت بالا را وصله کرد.

جلسه توجیهی امروز شامل آسیب‌پذیری‌های وصله‌شده‌ی Ubiquiti، بهره‌برداری فعال از نقص Gitea، اشکالات اجرای کد از راه دور Kaltura وصله‌نشده و کنترل‌های حریم خصوصی ویندوز ۱۱ می‌شود.

زیرساخت‌های حیاتی و برنامه‌های کاربردی وب امروزه با خطر فوری مواجه هستند، زیرا مهاجمان به‌طور فعال از یک نقص حیاتی Gitea سوءاستفاده می‌کنند، در حالی که آسیب‌پذیری‌های وصله نشده در کتابخانه پخش‌کننده ویدیوی Kaltura، سرورها را در معرض اجرای کد از راه دور و دسترسی به فایل‌های دلخواه قرار می‌دهند.

تیم‌های امنیتی باید اعمال وصله‌های امنیتی Ubiquiti برای سه نقص با حداکثر شدت و تأمین دسترسی خارجی به نقطه پایانی mwEmbedLoader.php Kaltura را در اولویت قرار دهند، در حالی که منتظر یک وصله رسمی هستند.

شرکت Ubiquiti سه آسیب‌پذیری امنیتی با شدت بالا را وصله کرد.

شرکت Ubiquiti وصله‌های امنیتی را برای رفع سه آسیب‌پذیری با شدت بالا منتشر کرد که به مهاجمان از راه دور و غیرمجاز اجازه می‌دهد تا بدون داشتن امتیاز، از سیستم‌ها سوءاستفاده کنند.

  • ubiquiti
  • patch
خواندن منبع اصلی

نقص‌های وصله نشده Kaltura mwEmbed می‌توانند به مهاجمان از راه دور اجازه دهند فایل‌ها را بخوانند و کد اجرا کنند.

CERT/CC دو نقص deserialization ناامن وصله نشده (CVE-2026-19913 و CVE-2026-19912) را در کتابخانه mwEmbed کالتورا افشا کرد که امکان خواندن فایل دلخواه از راه دور و اجرای کد را فراهم می‌کند.

چرا اهمیت دارد
مهاجمان غیرمجاز می‌توانند از نقطه پایانی mwEmbedLoader.php از راه دور و بدون دسترسی به حساب کاربری یا توکن‌های نشست، سوءاستفاده کنند.
چه باید کرد
دسترسی عمومی از طریق شبکه به mwEmbedLoader.php را محدود کنید و پارامتر ServiceUrl را با استفاده از یک لیست مجاز سختگیرانه محدود کنید.
  • kaltura
  • deserialization
خواندن منبع اصلی

هکرها اکنون از نقص حیاتی Gitea در حملات تزریق کد سوءاستفاده می‌کنند

CISA سوءاستفاده فعال از یک آسیب‌پذیری تزریق کد با شدت بحرانی را که بر نمونه‌های خود-میزبان Gitea Git تأثیر می‌گذارد، تأیید کرد.

چه باید کرد
بلافاصله نمونه‌های خود-میزبانی‌شده‌ی گیتیا را به آخرین نسخه امن به‌روزرسانی کنید.
  • gitea
  • cisa
خواندن منبع اصلی

مایکروسافت کنترل‌های جدید حریم خصوصی را برای برنامه‌های دسکتاپ ویندوز ۱۱ آزمایش می‌کند

مایکروسافت آزمایش تنظیمات حریم خصوصی به‌روزرسانی‌شده ویندوز ۱۱ را آغاز کرده است که به کاربران امکان می‌دهد دسترسی برنامه‌های دسکتاپ به موقعیت مکانی، دوربین و میکروفون را اعطا یا مسدود کنند.

چه باید کرد
پس از نصب کنترل‌های به‌روزرسانی‌شده‌ی ویندوز ۱۱، مجوزهای برنامه‌ها را بررسی کنید.
  • microsoft
  • windows
  • privacy
خواندن منبع اصلی

مرکز عملیات امنیت (SOC) را بدون صف تصور کنید: از انباشت هشدارها تا موتور فرضیه هوش مصنوعی

عملیات امنیتی از اولویت‌بندی دستی هشدار مبتنی بر صف به سمت مدل‌های هوش مصنوعی عامل‌محور که برای اجرای سریع‌تر تحقیقات مبتنی بر فرضیه طراحی شده‌اند، در حال تغییر است.

  • ai
  • soc
خواندن منبع اصلی

نکات کلیدی

  • شرکت Ubiquiti وصله‌هایی را برای سه آسیب‌پذیری امنیتی با شدت بالا منتشر کرد که از راه دور و بدون نیاز به دسترسی‌های ویژه قابل پیگیری هستند.
  • CISA هشدار داد که مهاجمان به طور فعال در حال سوءاستفاده از یک آسیب‌پذیری بحرانی در سرویس Git خود-میزبان Gitea هستند.
  • CERT/CC نقص‌های وصله نشده‌ی CVE-2026-19913 و CVE-2026-19912 را در کتابخانه‌ی پخش‌کننده‌ی mwEmbed کالتورا افشا کرد که امکان خواندن فایل دلخواه و اجرای کد را فراهم می‌کند.
  • مایکروسافت آزمایش کنترل‌های حریم خصوصی ویندوز ۱۱ را آغاز کرده است که به کاربران امکان می‌دهد دسترسی برنامه‌های دسکتاپ به دوربین، میکروفون و موقعیت مکانی دقیق را مدیریت کنند.
  • Ubiquiti
  • Gitea
  • RCE