CHECKLEAKED.CC

Caricamento

Sito classico

BOLLETTINO GIORNALIERO

Ubiquiti corregge tre vulnerabilità di sicurezza di massima gravità.

Il briefing odierno tratterà le vulnerabilità di Ubiquiti corrette, lo sfruttamento attivo di una falla in Gitea, i bug non corretti relativi all'esecuzione di codice remoto in Kaltura e i controlli sulla privacy di Windows 11.

Le infrastrutture critiche e le applicazioni web sono oggi esposte a rischi immediati, poiché gli hacker sfruttano attivamente una falla critica in Gitea, mentre le vulnerabilità non corrette nella libreria del lettore video di Kaltura lasciano i server esposti all'esecuzione di codice remoto e all'accesso arbitrario ai file.

In attesa di una patch ufficiale, i team di sicurezza dovrebbero dare priorità all'applicazione delle patch di sicurezza di Ubiquiti per tre vulnerabilità di massima gravità e alla protezione dell'accesso esterno all'endpoint mwEmbedLoader.php di Kaltura.

Ubiquiti corregge tre vulnerabilità di sicurezza di massima gravità.

Ubiquiti ha rilasciato patch di sicurezza che risolvono tre vulnerabilità di massima gravità che consentono ad aggressori remoti non autenticati di sfruttare i sistemi senza privilegi.

  • ubiquiti
  • patch
Leggi la fonte originale

Le vulnerabilità non corrette di Kaltura mwEmbed potrebbero consentire ad aggressori remoti di leggere i file ed eseguire codice.

CERT/CC ha rivelato due vulnerabilità di deserializzazione non sicure non corrette (CVE-2026-19913 e CVE-2026-19912) nella libreria mwEmbed di Kaltura, che consentono la lettura arbitraria di file e l'esecuzione di codice in remoto.

Perché è importante
Gli aggressori non autenticati possono sfruttare l'endpoint mwEmbedLoader.php da remoto senza accesso all'account o token di sessione.
Cosa fare
Limita l'accesso pubblico alla rete per il file mwEmbedLoader.php e restringi il parametro ServiceUrl utilizzando una lista di elementi consentiti rigorosa.
  • kaltura
  • deserialization
Leggi la fonte originale

Gli hacker ora sfruttano una vulnerabilità critica di Gitea negli attacchi di iniezione di codice.

La CISA ha confermato lo sfruttamento attivo di una vulnerabilità di iniezione di codice di gravità critica che interessa le istanze Git self-hosted di Gitea.

Cosa fare
Aggiornate immediatamente le istanze Gitea self-hosted all'ultima versione sicura.
  • gitea
  • cisa
Leggi la fonte originale

Microsoft sta testando nuove impostazioni sulla privacy per le app desktop di Windows 11.

Microsoft ha avviato la fase di test delle impostazioni sulla privacy aggiornate di Windows 11, che consentono agli utenti di concedere o bloccare l'accesso delle app desktop a posizione, fotocamera e microfono.

Cosa fare
Dopo aver distribuito i controlli aggiornati di Windows 11, è necessario verificare le autorizzazioni dell'applicazione.
  • microsoft
  • windows
  • privacy
Leggi la fonte originale

Immaginate un SOC senza code: dal backlog degli avvisi al motore di ipotesi basato sull'intelligenza artificiale.

Le operazioni di sicurezza si stanno spostando dalla gestione manuale degli avvisi basata su code verso modelli di intelligenza artificiale agentici progettati per eseguire indagini basate su ipotesi in modo più rapido.

  • ai
  • soc
Leggi la fonte originale

Punti chiave

  • Ubiquiti ha rilasciato delle patch per tre vulnerabilità di sicurezza di massima gravità, risolvibili da remoto senza privilegi di amministratore.
  • La CISA ha avvertito che gli aggressori stanno sfruttando attivamente una vulnerabilità di gravità critica nel servizio Git self-hosted Gitea.
  • CERT/CC ha rivelato le vulnerabilità non corrette CVE-2026-19913 e CVE-2026-19912 nella libreria del player mwEmbed di Kaltura, che consentono la lettura arbitraria di file e l'esecuzione di codice.
  • Microsoft ha avviato la fase di test dei controlli per la privacy di Windows 11, che consentono agli utenti di gestire l'accesso delle applicazioni desktop a fotocamera, microfono e posizione precisa.
  • Ubiquiti
  • Gitea
  • RCE