CHECKLEAKED.CC

लोड हो रहा है

क्लासिक साइट

दैनिक ब्रीफिंग

Ubiquiti ने तीन अत्यंत गंभीर सुरक्षा खामियों को ठीक किया

आज की ब्रीफिंग में पैच की गई यूबिक्विटी कमजोरियों, गीटिया की खामी के सक्रिय शोषण, अनपैच किए गए कल्चुरा रिमोट कोड निष्पादन बग और विंडोज 11 के गोपनीयता नियंत्रणों को शामिल किया गया है।

आज महत्वपूर्ण बुनियादी ढांचे और वेब अनुप्रयोगों को तत्काल खतरे का सामना करना पड़ रहा है क्योंकि खतरा पैदा करने वाले तत्व सक्रिय रूप से Gitea की एक गंभीर खामी का फायदा उठा रहे हैं, जबकि Kaltura की वीडियो प्लेयर लाइब्रेरी में अनसुलझी कमजोरियां सर्वरों को रिमोट कोड निष्पादन और मनमानी फ़ाइल पहुंच के लिए असुरक्षित छोड़ देती हैं।

सुरक्षा टीमों को आधिकारिक पैच की प्रतीक्षा करते समय तीन अधिकतम गंभीरता वाली खामियों के लिए यूबिक्विटी के सुरक्षा पैच लागू करने और कल्चुरा के mwEmbedLoader.php एंडपॉइंट तक बाहरी पहुंच को सुरक्षित करने को प्राथमिकता देनी चाहिए।

Ubiquiti ने तीन अत्यंत गंभीर सुरक्षा खामियों को ठीक किया

Ubiquiti ने तीन अत्यंत गंभीर सुरक्षा खामियों को दूर करने वाले सुरक्षा पैच जारी किए हैं, जो अनधिकृत दूरस्थ हमलावरों को बिना विशेषाधिकार के सिस्टम का फायदा उठाने की अनुमति देते हैं।

  • ubiquiti
  • patch
मूल स्रोत पढ़ें

Kaltura mwEmbed में मौजूद अनसुलझे दोषों के कारण दूरस्थ हमलावर फ़ाइलें पढ़ सकते हैं और कोड चला सकते हैं।

CERT/CC ने कल्चुरा की mwEmbed लाइब्रेरी में दो अनपैच किए गए असुरक्षित डीसीरियलाइज़ेशन दोषों (CVE-2026-19913 और CVE-2026-19912) का खुलासा किया, जो दूरस्थ रूप से मनमानी फ़ाइल पढ़ने और कोड निष्पादन की अनुमति देते हैं।

यह क्यों मायने रखता है
अनधिकृत हमलावर बिना अकाउंट एक्सेस या सेशन टोकन के mwEmbedLoader.php एंडपॉइंट का दूरस्थ रूप से दुरुपयोग कर सकते हैं।
क्या करें
mwEmbedLoader.php तक सार्वजनिक नेटवर्क पहुंच को प्रतिबंधित करें और एक सख्त अनुमति सूची का उपयोग करके ServiceUrl पैरामीटर को प्रतिबंधित करें।
  • kaltura
  • deserialization
मूल स्रोत पढ़ें

हैकर अब कोड इंजेक्शन हमलों में Gitea की गंभीर खामी का फायदा उठा रहे हैं।

CISA ने स्व-होस्टेड Gitea Git इंस्टेंसेस को प्रभावित करने वाली एक गंभीर स्तर की कोड इंजेक्शन भेद्यता के सक्रिय शोषण की पुष्टि की है।

क्या करें
सेल्फ-होस्टेड Gitea इंस्टेंसेस को तुरंत नवीनतम सुरक्षित संस्करण में अपडेट करें।
  • gitea
  • cisa
मूल स्रोत पढ़ें

Microsoft Windows 11 डेस्कटॉप ऐप्स के लिए नए गोपनीयता नियंत्रणों का परीक्षण कर रहा है।

माइक्रोसॉफ्ट ने विंडोज 11 की अपडेटेड प्राइवेसी सेटिंग्स का परीक्षण शुरू कर दिया है, जिससे उपयोगकर्ता डेस्कटॉप ऐप्स को लोकेशन, कैमरा और माइक्रोफोन तक पहुंच प्रदान करने या ब्लॉक करने में सक्षम हो सकेंगे।

क्या करें
अपडेट किए गए विंडोज 11 नियंत्रणों को लागू करने के बाद एप्लिकेशन अनुमतियों की समीक्षा करें।
  • microsoft
  • windows
  • privacy
मूल स्रोत पढ़ें

बिना कतार के SOC की कल्पना करें: अलर्ट बैकलॉग से लेकर AI हाइपोथिसिस इंजन तक

सुरक्षा संचालन में अब कतार-आधारित मैन्युअल अलर्ट ट्राइएज से हटकर परिकल्पना-आधारित जांच को तेजी से निष्पादित करने के लिए डिज़ाइन किए गए एजेंटिक एआई मॉडल की ओर बदलाव हो रहा है।

  • ai
  • soc
मूल स्रोत पढ़ें

मुख्य बिंदु

  • Ubiquiti ने तीन अत्यंत गंभीर सुरक्षा कमजोरियों के लिए पैच जारी किए हैं, जिन पर बिना विशेषाधिकार के दूरस्थ रूप से कार्रवाई की जा सकती है।
  • CISA ने चेतावनी दी है कि हमलावर Gitea की सेल्फ-होस्टेड Git सेवा में मौजूद एक गंभीर स्तर की सुरक्षा खामी का सक्रिय रूप से फायदा उठा रहे हैं।
  • CERT/CC ने Kaltura की mwEmbed प्लेयर लाइब्रेरी में अनपैच किए गए दोषों CVE-2026-19913 और CVE-2026-19912 का खुलासा किया, जो मनमाने ढंग से फ़ाइल पढ़ने और कोड निष्पादन की अनुमति देते हैं।
  • माइक्रोसॉफ्ट ने विंडोज 11 के गोपनीयता नियंत्रणों का परीक्षण शुरू कर दिया है, जिससे उपयोगकर्ता डेस्कटॉप एप्लिकेशन को कैमरा, माइक्रोफोन और सटीक स्थान तक पहुंच को प्रबंधित करने की अनुमति प्राप्त कर सकेंगे।
  • Ubiquiti
  • Gitea
  • RCE