CHECKLEAKED.CC

Carregando

Site clássico

BOLETIM DIÁRIO

A Ubiquiti corrige três vulnerabilidades de segurança de gravidade máxima.

O briefing de hoje aborda vulnerabilidades corrigidas da Ubiquiti, exploração ativa de uma falha no Gitea, bugs de execução remota de código não corrigidos no Kaltura e controles de privacidade do Windows 11.

Infraestruturas críticas e aplicações web enfrentam riscos imediatos hoje, visto que agentes maliciosos exploram ativamente uma falha crítica no Gitea, enquanto vulnerabilidades não corrigidas na biblioteca de reprodutor de vídeo do Kaltura deixam os servidores expostos à execução remota de código e ao acesso arbitrário a arquivos.

Enquanto aguardam uma correção oficial, as equipes de segurança devem priorizar a aplicação das atualizações de segurança da Ubiquiti para três falhas de máxima gravidade e proteger o acesso externo ao endpoint mwEmbedLoader.php da Kaltura.

A Ubiquiti corrige três vulnerabilidades de segurança de gravidade máxima.

A Ubiquiti lançou atualizações de segurança que corrigem três vulnerabilidades de gravidade máxima que permitem que invasores remotos não autenticados explorem sistemas sem privilégios.

  • ubiquiti
  • patch
Ler a fonte original

Falhas não corrigidas no Kaltura mwEmbed podem permitir que invasores remotos leiam arquivos e executem código.

O CERT/CC divulgou duas falhas de desserialização inseguras não corrigidas (CVE-2026-19913 e CVE-2026-19912) na biblioteca mwEmbed da Kaltura, que permitem leituras remotas arbitrárias de arquivos e execução de código.

Por que isso importa
Atacantes não autenticados podem explorar o endpoint mwEmbedLoader.php remotamente, sem acesso à conta ou tokens de sessão.
O que fazer
Restrinja o acesso à rede pública ao arquivo mwEmbedLoader.php e limite o parâmetro ServiceUrl usando uma lista de permissões rigorosa.
  • kaltura
  • deserialization
Ler a fonte original

Hackers agora exploram falha crítica do Gitea em ataques de injeção de código.

A CISA confirmou a exploração ativa de uma vulnerabilidade crítica de injeção de código que afeta instâncias Git auto-hospedadas da Gitea.

O que fazer
Atualize imediatamente as instâncias Gitea auto-hospedadas para a versão segura mais recente.
  • gitea
  • cisa
Ler a fonte original

A Microsoft testa novos controles de privacidade para aplicativos de desktop do Windows 11.

A Microsoft começou a testar configurações de privacidade atualizadas do Windows 11, que permitem aos usuários conceder ou bloquear o acesso de aplicativos da área de trabalho à localização, câmera e microfone.

O que fazer
Analise as permissões do aplicativo após a implementação dos controles atualizados do Windows 11.
  • microsoft
  • windows
  • privacy
Ler a fonte original

Imagine o SOC sem fila: da lista de alertas acumulados ao mecanismo de hipóteses de IA.

As operações de segurança estão migrando da triagem manual de alertas baseada em filas para modelos de IA proativos, projetados para executar investigações orientadas por hipóteses com maior rapidez.

  • ai
  • soc
Ler a fonte original

Principais pontos

  • A Ubiquiti lançou correções para três vulnerabilidades de segurança de gravidade máxima, que podem ser corrigidas remotamente sem privilégios de administrador.
  • A CISA alertou que invasores estão explorando ativamente uma vulnerabilidade de gravidade crítica no serviço Git autohospedado da Gitea.
  • O CERT/CC divulgou as falhas não corrigidas CVE-2026-19913 e CVE-2026-19912 na biblioteca de reprodução mwEmbed da Kaltura, que permitem a leitura arbitrária de arquivos e a execução de código.
  • A Microsoft começou a testar os controles de privacidade do Windows 11, que permitem aos usuários gerenciar o acesso de aplicativos da área de trabalho à câmera, ao microfone e à localização precisa.
  • Ubiquiti
  • Gitea
  • RCE