CHECKLEAKED.CC

Laden

Klassieke site

DAGELIJKSE BRIEFING

Ubiquiti verhelpt drie beveiligingslekken met de hoogste ernstgraad.

De briefing van vandaag behandelt verholpen beveiligingslekken in Ubiquiti, actieve exploitatie van een kwetsbaarheid in Gitea, niet-verholpen bugs voor het uitvoeren van code op afstand in Kaltura en privacyinstellingen in Windows 11.

Kritieke infrastructuur en webapplicaties lopen vandaag de dag direct risico doordat cybercriminelen actief misbruik maken van een kritieke kwetsbaarheid in Gitea, terwijl niet-gepatchte beveiligingslekken in de videospelerbibliotheek van Kaltura servers kwetsbaar maken voor het uitvoeren van code op afstand en willekeurige toegang tot bestanden.

Beveiligingsteams moeten prioriteit geven aan het toepassen van de beveiligingspatches van Ubiquiti voor de drie ernstigste beveiligingslekken en het beveiligen van externe toegang tot het mwEmbedLoader.php-eindpunt van Kaltura, in afwachting van een officiële patch.

Ubiquiti verhelpt drie beveiligingslekken met de hoogste ernstgraad.

Ubiquiti heeft beveiligingspatches uitgebracht die drie kwetsbaarheden met de hoogste ernstgraad verhelpen. Deze kwetsbaarheden stellen niet-geauthenticeerde externe aanvallers in staat om systemen zonder bevoegdheden te misbruiken.

  • ubiquiti
  • patch
Lees het origineel

Onopgeloste kwetsbaarheden in Kaltura mwEmbed kunnen externe aanvallers in staat stellen bestanden te lezen en code uit te voeren.

CERT/CC heeft twee niet-gepatchte, onveilige deserialisatielekken (CVE-2026-19913 en CVE-2026-19912) in de mwEmbed-bibliotheek van Kaltura aan het licht gebracht, waardoor het op afstand lezen van willekeurige bestanden en het uitvoeren van code mogelijk is.

Waarom het ertoe doet
Aanvallers zonder authenticatie kunnen het mwEmbedLoader.php-eindpunt op afstand misbruiken, zonder accounttoegang of sessietokens.
Wat te doen
Beperk de toegang tot het openbare netwerk voor mwEmbedLoader.php en beperk de toegang tot de parameter ServiceUrl met behulp van een strikte whitelist.
  • kaltura
  • deserialization
Lees het origineel

Hackers misbruiken nu een kritieke kwetsbaarheid in Gitea voor code-injectieaanvallen.

CISA heeft bevestigd dat er actief misbruik wordt gemaakt van een code-injectiekwetsbaarheid met kritieke ernst die van invloed is op zelfgehoste Gitea Git-instanties.

Wat te doen
Werk uw zelfgehoste Gitea-instanties onmiddellijk bij naar de nieuwste beveiligde versie.
  • gitea
  • cisa
Lees het origineel

Microsoft test nieuwe privacyinstellingen voor Windows 11-desktopapps.

Microsoft is begonnen met het testen van bijgewerkte privacyinstellingen voor Windows 11, waarmee gebruikers desktop-apps toegang kunnen geven tot hun locatie, camera en microfoon, of deze toegang kunnen blokkeren.

Wat te doen
Controleer de toepassingsmachtigingen nadat de bijgewerkte Windows 11-besturingselementen zijn geïmplementeerd.
  • microsoft
  • windows
  • privacy
Lees het origineel

Stel je het SOC voor zonder wachtrij: van een achterstand aan meldingen naar een AI-hypothesegenerator.

Beveiligingsoperaties verschuiven van handmatige, op wachtrijen gebaseerde waarschuwingsafhandeling naar AI-modellen die zijn ontworpen om hypothesegestuurde onderzoeken sneller uit te voeren.

  • ai
  • soc
Lees het origineel

Belangrijkste punten

  • Ubiquiti heeft patches uitgebracht voor drie beveiligingslekken met de hoogste ernstgraad, die op afstand en zonder beheerdersrechten kunnen worden verholpen.
  • CISA heeft gewaarschuwd dat aanvallers actief misbruik maken van een kritieke kwetsbaarheid in de zelfgehoste Git-service van Gitea.
  • CERT/CC heeft de niet-gepatchte kwetsbaarheden CVE-2026-19913 en CVE-2026-19912 in de mwEmbed-spelerbibliotheek van Kaltura aan het licht gebracht, waardoor het mogelijk is om willekeurige bestanden te lezen en code uit te voeren.
  • Microsoft is begonnen met het testen van privacyinstellingen voor Windows 11 waarmee gebruikers de toegang van desktopapplicaties tot de camera, microfoon en exacte locatie kunnen beheren.
  • Ubiquiti
  • Gitea
  • RCE