CODZIENNY BRIEFING
Ubiquiti łata trzy luki w zabezpieczeniach o najwyższym stopniu zagrożenia
Dzisiejszy briefing obejmuje załatane luki w zabezpieczeniach Ubiquiti, aktywne wykorzystanie luki w zabezpieczeniach Gitea, niezałatane błędy umożliwiające zdalne wykonywanie kodu w Kaltura oraz kontrolę prywatności w systemie Windows 11.
5 wiadomości2 min czytania

Infrastruktura krytyczna i aplikacje internetowe są dziś narażone na bezpośrednie ryzyko, ponieważ atakujący aktywnie wykorzystują krytyczną lukę w oprogramowaniu Gitea, a niezałatane luki w zabezpieczeniach biblioteki odtwarzacza wideo Kaltura narażają serwery na zdalne wykonywanie kodu i dostęp do dowolnych plików.
Zespoły ds. bezpieczeństwa powinny w pierwszej kolejności wdrożyć poprawki bezpieczeństwa Ubiquiti dla trzech najpoważniejszych luk oraz zabezpieczyć dostęp zewnętrzny do punktu końcowego mwEmbedLoader.php firmy Kaltura, czekając na oficjalną poprawkę.
Ubiquiti łata trzy luki w zabezpieczeniach o najwyższym stopniu zagrożenia
Firma Ubiquiti wydała poprawki zabezpieczeń usuwające trzy najpoważniejsze luki w zabezpieczeniach, które umożliwiają niezweryfikowanym zdalnym atakującym wykorzystywanie systemów bez uprawnień.
Niezałatane luki w oprogramowaniu Kaltura mwEmbed mogą umożliwić zdalnym atakującym odczytanie plików i uruchomienie kodu
CERT/CC ujawnił dwie niezałatane, niebezpieczne luki w deserializacji (CVE-2026-19913 i CVE-2026-19912) w bibliotece mwEmbed firmy Kaltura, umożliwiające zdalny odczyt dowolnych plików i wykonywanie kodu.
- Dlaczego to ważne
- Nieuprawnieni atakujący mogą wykorzystać lukę w zabezpieczeniach mwEmbedLoader.php zdalnie, bez dostępu do konta ani tokenów sesji.
- Co zrobić
- Ogranicz dostęp do pliku mwEmbedLoader.php z sieci publicznej i ogranicz parametr ServiceUrl, stosując ścisłą listę dozwolonych.
Hakerzy wykorzystują teraz krytyczną lukę w Gitea w atakach polegających na wstrzykiwaniu kodu
CISA potwierdziła aktywne wykorzystanie luki w zabezpieczeniach umożliwiającej wstrzyknięcie kodu o krytycznym znaczeniu, mającej wpływ na samodzielnie hostowane instancje Git Gitea.
- Co zrobić
- Natychmiast zaktualizuj samodzielnie hostowane instancje Gitea do najnowszej bezpiecznej wersji.
Microsoft testuje nowe mechanizmy kontroli prywatności dla aplikacji komputerowych systemu Windows 11
Firma Microsoft rozpoczęła testowanie zaktualizowanych ustawień prywatności systemu Windows 11, które umożliwiają użytkownikom udzielanie lub blokowanie aplikacjom komputerowym dostępu do lokalizacji, kamery i mikrofonu.
- Co zrobić
- Przejrzyj uprawnienia aplikacji po wdrożeniu zaktualizowanych elementów sterujących systemu Windows 11.
Wyobraź sobie centrum operacyjne bez kolejki: od rejestru alertów do silnika hipotez sztucznej inteligencji
Działania w zakresie bezpieczeństwa odchodzą od ręcznej selekcji alertów opartej na kolejkach na rzecz modeli sztucznej inteligencji opartych na agentach, zaprojektowanych w celu szybszego przeprowadzania dochodzeń opartych na hipotezach.
Najważniejsze wnioski
- Firma Ubiquiti udostępniła poprawki dla trzech najpoważniejszych luk w zabezpieczeniach, które można usunąć zdalnie, bez konieczności posiadania odpowiednich uprawnień.
- CISA ostrzega, że atakujący aktywnie wykorzystują lukę o krytycznym znaczeniu w samodzielnie hostowanej usłudze Git firmy Gitea.
- CERT/CC ujawniło niezałatane luki CVE-2026-19913 i CVE-2026-19912 w bibliotece odtwarzacza mwEmbed firmy Kaltura, umożliwiające odczyt dowolnego pliku i wykonanie kodu.
- Firma Microsoft rozpoczęła testowanie funkcji kontroli prywatności w systemie Windows 11, które umożliwiają użytkownikom zarządzanie dostępem aplikacji stacjonarnych do kamery, mikrofonu i dokładnej lokalizacji.