CHECKLEAKED.CC

Memuat

Situs klasik

RINGKASAN HARIAN

Ubiquiti menambal tiga kerentanan keamanan dengan tingkat keparahan maksimum.

Pengarahan hari ini mencakup kerentanan Ubiquiti yang telah ditambal, eksploitasi aktif dari celah Gitea, bug eksekusi kode jarak jauh Kaltura yang belum ditambal, dan kontrol privasi Windows 11.

Infrastruktur penting dan aplikasi web menghadapi risiko langsung saat ini karena pelaku ancaman secara aktif mengeksploitasi celah kritis Gitea, sementara kerentanan yang belum ditambal di pustaka pemutar video Kaltura membuat server rentan terhadap eksekusi kode jarak jauh dan akses file sembarangan.

Tim keamanan harus memprioritaskan penerapan patch keamanan Ubiquiti untuk tiga celah keamanan dengan tingkat keparahan maksimum dan mengamankan akses eksternal ke endpoint mwEmbedLoader.php Kaltura sambil menunggu patch resmi.

Ubiquiti menambal tiga kerentanan keamanan dengan tingkat keparahan maksimum.

Ubiquiti merilis patch keamanan yang mengatasi tiga kerentanan tingkat keparahan maksimum yang memungkinkan penyerang jarak jauh tanpa otentikasi untuk mengeksploitasi sistem tanpa hak akses.

  • ubiquiti
  • patch
Baca sumber asli

Celah keamanan Kaltura mwEmbed yang belum ditambal dapat memungkinkan penyerang jarak jauh membaca file dan menjalankan kode.

CERT/CC mengungkapkan dua celah keamanan deserialisasi yang tidak aman dan belum ditambal (CVE-2026-19913 dan CVE-2026-19912) pada pustaka mwEmbed milik Kaltura yang memungkinkan pembacaan file dan eksekusi kode secara acak dari jarak jauh.

Mengapa ini penting
Penyerang yang tidak terautentikasi dapat mengeksploitasi endpoint mwEmbedLoader.php dari jarak jauh tanpa akses akun atau token sesi.
Apa yang harus dilakukan
Batasi akses jaringan publik ke mwEmbedLoader.php dan batasi parameter ServiceUrl menggunakan daftar izin yang ketat.
  • kaltura
  • deserialization
Baca sumber asli

Peretas kini mengeksploitasi celah kritis Gitea dalam serangan injeksi kode.

CISA mengkonfirmasi adanya eksploitasi aktif terhadap kerentanan injeksi kode dengan tingkat keparahan kritis yang berdampak pada instance Gitea Git yang dihosting sendiri.

Apa yang harus dilakukan
Segera perbarui instance Gitea yang dihosting sendiri ke versi aman terbaru.
  • gitea
  • cisa
Baca sumber asli

Microsoft menguji kontrol privasi baru untuk aplikasi desktop Windows 11.

Microsoft telah mulai menguji pengaturan privasi Windows 11 yang diperbarui yang memungkinkan pengguna untuk memberikan atau memblokir akses aplikasi desktop ke lokasi, kamera, dan mikrofon.

Apa yang harus dilakukan
Tinjau kembali izin aplikasi setelah kontrol Windows 11 yang diperbarui diterapkan.
  • microsoft
  • windows
  • privacy
Baca sumber asli

Bayangkan SOC Tanpa Antrian: Dari Tumpukan Peringatan hingga Mesin Hipotesis AI

Operasi keamanan bergeser dari triase peringatan manual berbasis antrian menuju model AI berbasis agen yang dirancang untuk menjalankan investigasi berbasis hipotesis dengan lebih cepat.

  • ai
  • soc
Baca sumber asli

Poin-poin utama

  • Ubiquiti merilis patch untuk tiga kerentanan keamanan tingkat keparahan maksimum yang dapat diatasi dari jarak jauh tanpa hak akses istimewa.
  • CISA memperingatkan bahwa penyerang secara aktif mengeksploitasi kerentanan tingkat kritis pada layanan Git yang dihosting sendiri, Gitea.
  • CERT/CC mengungkapkan adanya celah keamanan yang belum ditambal, yaitu CVE-2026-19913 dan CVE-2026-19912, pada pustaka pemutar mwEmbed milik Kaltura yang memungkinkan pembacaan file dan eksekusi kode secara sembarangan.
  • Microsoft mulai menguji kontrol privasi Windows 11 yang memungkinkan pengguna untuk mengelola akses aplikasi desktop ke kamera, mikrofon, dan lokasi yang tepat.
  • Ubiquiti
  • Gitea
  • RCE