CHECKLEAKED.CC

טְעִינָה

האתר הקלאסי

תדריך יומי

Ubiquiti מתקנת שלוש פגיעויות אבטחה ברמת חומרה מרבית

התדרוך של היום מכסה פגיעויות ב-Ubiquiti שתוקנו, ניצול פעיל של פגם ב-Gitea, באגים שלא תוקנו בביצוע קוד מרחוק של Kaltura ובקרות פרטיות של Windows 11.

תשתיות קריטיות ויישומי אינטרנט עומדים בפני סיכון מיידי כיום, כאשר גורמי איום מנצלים באופן פעיל פגם קריטי ב-Gitea, בעוד פגיעויות שלא תוקנו בספריית נגני הווידאו של Kaltura חושפות את השרתים להרצת קוד מרחוק ולגישה שרירותית לקבצים.

צוותי אבטחה צריכים לתעדף את יישום תיקוני האבטחה של Ubiquiti עבור שלושה פגמים ברמת החומרה המרבית ולאבטחת גישה חיצונית לנקודת הקצה mwEmbedLoader.php של Kaltura בזמן שהם ממתינים לתיקון רשמי.

Ubiquiti מתקנת שלוש פגיעויות אבטחה ברמת חומרה מרבית

Ubiquiti פרסמה תיקוני אבטחה המטפלים בשלוש פגיעויות בדרגת חומרה מרבית המאפשרות לתוקפים מרוחקים לא מאומתים לנצל מערכות ללא הרשאות.

  • ubiquiti
  • patch
קריאת המקור המלא

פגמים שלא תוקנו ב-Kaltura mwEmbed עלולים לאפשר לתוקפים מרוחקים לקרוא קבצים ולהריץ קוד

CERT/CC חשף שני פגמי ביטול סריאליזציה לא בטוחים שלא תוקנו (CVE-2026-19913 ו-CVE-2026-19912) בספריית mwEmbed של Kaltura, המאפשרים קריאות קבצים שרירותיות מרחוק והפעלת קוד.

למה זה חשוב
תוקפים לא מאומתים יכולים לנצל את נקודת הקצה mwEmbedLoader.php מרחוק ללא גישה לחשבון או אסימוני סשן.
מה לעשות
הגבל את הגישה לרשת הציבורית אל mwEmbedLoader.php והגבל את הפרמטר ServiceUrl באמצעות רשימת היתרים קפדנית.
  • kaltura
  • deserialization
קריאת המקור המלא

האקרים מנצלים כעת פגם קריטי ב-Gitea במתקפות הזרקת קוד

CISA אישרה ניצול פעיל של פגיעות הזרקת קוד בדרגת חומרה קריטית המשפיעה על מופעי Git של Gitea המתארחים באופן עצמאי.

מה לעשות
עדכנו באופן מיידי מופעי Gitea המתארחים בעצמם לגרסה המאובטחת העדכנית ביותר.
  • gitea
  • cisa
קריאת המקור המלא

מיקרוסופט בודקת בקרות פרטיות חדשות עבור אפליקציות שולחן עבודה של Windows 11

מיקרוסופט החלה בבדיקות עדכון של הגדרות פרטיות ב-Windows 11 המאפשרות למשתמשים להעניק או לחסום גישה למיקום, למצלמה ולמיקרופון של אפליקציות שולחן עבודה.

מה לעשות
סקור את הרשאות האפליקציה לאחר פריסת פקדי Windows 11 המעודכנים.
  • microsoft
  • windows
  • privacy
קריאת המקור המלא

דמיינו את ה-SOC ללא תור: מצבר התראות למנוע השערות בינה מלאכותית

פעולות האבטחה עוברות ממילוי התראות ידני מבוסס תור למודלים של בינה מלאכותית סוכנית שנועדו לבצע חקירות מבוססות השערות מהר יותר.

  • ai
  • soc
קריאת המקור המלא

עיקרי הדברים

  • Ubiquiti פרסמה תיקונים לשלוש פגיעויות אבטחה בחומרה מרבית הניתנות לפעולה מרחוק ללא הרשאות.
  • CISA הזהירה כי תוקפים מנצלים באופן פעיל פגיעות בדרגת חומרה קריטית בשירות Git המאוחסן בעצמו על ידי Gitea.
  • CERT/CC חשפו פגמים שלא תוקנו בספריית נגן mwEmbed של Kaltura, מסוג CVE-2026-19913 ו-CVE-2026-19912, שאפשרו קריאה שרירותית של קבצים וביצוע קוד.
  • מיקרוסופט החלה לבדוק בקרות פרטיות של Windows 11 המאפשרות למשתמשים לנהל את גישת יישומי שולחן העבודה למצלמה, למיקרופון ולמיקום מדויק.
  • Ubiquiti
  • Gitea
  • RCE