תדריך יומי
Ubiquiti מתקנת שלוש פגיעויות אבטחה ברמת חומרה מרבית
התדרוך של היום מכסה פגיעויות ב-Ubiquiti שתוקנו, ניצול פעיל של פגם ב-Gitea, באגים שלא תוקנו בביצוע קוד מרחוק של Kaltura ובקרות פרטיות של Windows 11.
5 ידיעות2 דקות קריאה

תשתיות קריטיות ויישומי אינטרנט עומדים בפני סיכון מיידי כיום, כאשר גורמי איום מנצלים באופן פעיל פגם קריטי ב-Gitea, בעוד פגיעויות שלא תוקנו בספריית נגני הווידאו של Kaltura חושפות את השרתים להרצת קוד מרחוק ולגישה שרירותית לקבצים.
צוותי אבטחה צריכים לתעדף את יישום תיקוני האבטחה של Ubiquiti עבור שלושה פגמים ברמת החומרה המרבית ולאבטחת גישה חיצונית לנקודת הקצה mwEmbedLoader.php של Kaltura בזמן שהם ממתינים לתיקון רשמי.
Ubiquiti מתקנת שלוש פגיעויות אבטחה ברמת חומרה מרבית
Ubiquiti פרסמה תיקוני אבטחה המטפלים בשלוש פגיעויות בדרגת חומרה מרבית המאפשרות לתוקפים מרוחקים לא מאומתים לנצל מערכות ללא הרשאות.
פגמים שלא תוקנו ב-Kaltura mwEmbed עלולים לאפשר לתוקפים מרוחקים לקרוא קבצים ולהריץ קוד
CERT/CC חשף שני פגמי ביטול סריאליזציה לא בטוחים שלא תוקנו (CVE-2026-19913 ו-CVE-2026-19912) בספריית mwEmbed של Kaltura, המאפשרים קריאות קבצים שרירותיות מרחוק והפעלת קוד.
- למה זה חשוב
- תוקפים לא מאומתים יכולים לנצל את נקודת הקצה mwEmbedLoader.php מרחוק ללא גישה לחשבון או אסימוני סשן.
- מה לעשות
- הגבל את הגישה לרשת הציבורית אל mwEmbedLoader.php והגבל את הפרמטר ServiceUrl באמצעות רשימת היתרים קפדנית.
האקרים מנצלים כעת פגם קריטי ב-Gitea במתקפות הזרקת קוד
CISA אישרה ניצול פעיל של פגיעות הזרקת קוד בדרגת חומרה קריטית המשפיעה על מופעי Git של Gitea המתארחים באופן עצמאי.
- מה לעשות
- עדכנו באופן מיידי מופעי Gitea המתארחים בעצמם לגרסה המאובטחת העדכנית ביותר.
מיקרוסופט בודקת בקרות פרטיות חדשות עבור אפליקציות שולחן עבודה של Windows 11
מיקרוסופט החלה בבדיקות עדכון של הגדרות פרטיות ב-Windows 11 המאפשרות למשתמשים להעניק או לחסום גישה למיקום, למצלמה ולמיקרופון של אפליקציות שולחן עבודה.
- מה לעשות
- סקור את הרשאות האפליקציה לאחר פריסת פקדי Windows 11 המעודכנים.
דמיינו את ה-SOC ללא תור: מצבר התראות למנוע השערות בינה מלאכותית
פעולות האבטחה עוברות ממילוי התראות ידני מבוסס תור למודלים של בינה מלאכותית סוכנית שנועדו לבצע חקירות מבוססות השערות מהר יותר.
עיקרי הדברים
- Ubiquiti פרסמה תיקונים לשלוש פגיעויות אבטחה בחומרה מרבית הניתנות לפעולה מרחוק ללא הרשאות.
- CISA הזהירה כי תוקפים מנצלים באופן פעיל פגיעות בדרגת חומרה קריטית בשירות Git המאוחסן בעצמו על ידי Gitea.
- CERT/CC חשפו פגמים שלא תוקנו בספריית נגן mwEmbed של Kaltura, מסוג CVE-2026-19913 ו-CVE-2026-19912, שאפשרו קריאה שרירותית של קבצים וביצוע קוד.
- מיקרוסופט החלה לבדוק בקרות פרטיות של Windows 11 המאפשרות למשתמשים לנהל את גישת יישומי שולחן העבודה למצלמה, למיקרופון ולמיקום מדויק.