CHECKLEAKED.CC

Ładowanie

Klasyczna wersja

CODZIENNY BRIEFING

Ubiquiti łata trzy luki w zabezpieczeniach o najwyższym stopniu zagrożenia

Dzisiejszy briefing obejmuje załatane luki w zabezpieczeniach Ubiquiti, aktywne wykorzystanie luki w zabezpieczeniach Gitea, niezałatane błędy umożliwiające zdalne wykonywanie kodu w Kaltura oraz kontrolę prywatności w systemie Windows 11.

Infrastruktura krytyczna i aplikacje internetowe są dziś narażone na bezpośrednie ryzyko, ponieważ atakujący aktywnie wykorzystują krytyczną lukę w oprogramowaniu Gitea, a niezałatane luki w zabezpieczeniach biblioteki odtwarzacza wideo Kaltura narażają serwery na zdalne wykonywanie kodu i dostęp do dowolnych plików.

Zespoły ds. bezpieczeństwa powinny w pierwszej kolejności wdrożyć poprawki bezpieczeństwa Ubiquiti dla trzech najpoważniejszych luk oraz zabezpieczyć dostęp zewnętrzny do punktu końcowego mwEmbedLoader.php firmy Kaltura, czekając na oficjalną poprawkę.

Ubiquiti łata trzy luki w zabezpieczeniach o najwyższym stopniu zagrożenia

Firma Ubiquiti wydała poprawki zabezpieczeń usuwające trzy najpoważniejsze luki w zabezpieczeniach, które umożliwiają niezweryfikowanym zdalnym atakującym wykorzystywanie systemów bez uprawnień.

  • ubiquiti
  • patch
Przeczytaj oryginał

Niezałatane luki w oprogramowaniu Kaltura mwEmbed mogą umożliwić zdalnym atakującym odczytanie plików i uruchomienie kodu

CERT/CC ujawnił dwie niezałatane, niebezpieczne luki w deserializacji (CVE-2026-19913 i CVE-2026-19912) w bibliotece mwEmbed firmy Kaltura, umożliwiające zdalny odczyt dowolnych plików i wykonywanie kodu.

Dlaczego to ważne
Nieuprawnieni atakujący mogą wykorzystać lukę w zabezpieczeniach mwEmbedLoader.php zdalnie, bez dostępu do konta ani tokenów sesji.
Co zrobić
Ogranicz dostęp do pliku mwEmbedLoader.php z sieci publicznej i ogranicz parametr ServiceUrl, stosując ścisłą listę dozwolonych.
  • kaltura
  • deserialization
Przeczytaj oryginał

Hakerzy wykorzystują teraz krytyczną lukę w Gitea w atakach polegających na wstrzykiwaniu kodu

CISA potwierdziła aktywne wykorzystanie luki w zabezpieczeniach umożliwiającej wstrzyknięcie kodu o krytycznym znaczeniu, mającej wpływ na samodzielnie hostowane instancje Git Gitea.

Co zrobić
Natychmiast zaktualizuj samodzielnie hostowane instancje Gitea do najnowszej bezpiecznej wersji.
  • gitea
  • cisa
Przeczytaj oryginał

Microsoft testuje nowe mechanizmy kontroli prywatności dla aplikacji komputerowych systemu Windows 11

Firma Microsoft rozpoczęła testowanie zaktualizowanych ustawień prywatności systemu Windows 11, które umożliwiają użytkownikom udzielanie lub blokowanie aplikacjom komputerowym dostępu do lokalizacji, kamery i mikrofonu.

Co zrobić
Przejrzyj uprawnienia aplikacji po wdrożeniu zaktualizowanych elementów sterujących systemu Windows 11.
  • microsoft
  • windows
  • privacy
Przeczytaj oryginał

Wyobraź sobie centrum operacyjne bez kolejki: od rejestru alertów do silnika hipotez sztucznej inteligencji

Działania w zakresie bezpieczeństwa odchodzą od ręcznej selekcji alertów opartej na kolejkach na rzecz modeli sztucznej inteligencji opartych na agentach, zaprojektowanych w celu szybszego przeprowadzania dochodzeń opartych na hipotezach.

  • ai
  • soc
Przeczytaj oryginał

Najważniejsze wnioski

  • Firma Ubiquiti udostępniła poprawki dla trzech najpoważniejszych luk w zabezpieczeniach, które można usunąć zdalnie, bez konieczności posiadania odpowiednich uprawnień.
  • CISA ostrzega, że atakujący aktywnie wykorzystują lukę o krytycznym znaczeniu w samodzielnie hostowanej usłudze Git firmy Gitea.
  • CERT/CC ujawniło niezałatane luki CVE-2026-19913 i CVE-2026-19912 w bibliotece odtwarzacza mwEmbed firmy Kaltura, umożliwiające odczyt dowolnego pliku i wykonanie kodu.
  • Firma Microsoft rozpoczęła testowanie funkcji kontroli prywatności w systemie Windows 11, które umożliwiają użytkownikom zarządzanie dostępem aplikacji stacjonarnych do kamery, mikrofonu i dokładnej lokalizacji.
  • Ubiquiti
  • Gitea
  • RCE