BULETIN ZILNIC
Ubiquiti aplică corecții pentru trei vulnerabilități de securitate de severitate maximă
Briefing-ul de astăzi acoperă vulnerabilitățile Ubiquiti corectate, exploatarea activă a unei erori Gitea, erorile de execuție a codului la distanță Kaltura necorectate și controalele de confidențialitate Windows 11.
5 știri2 min de citit

Infrastructura critică și aplicațiile web se confruntă astăzi cu riscuri imediate, deoarece actorii amenințători exploatează activ o eroare critică a Gitea, în timp ce vulnerabilitățile necorectate din biblioteca de playere video Kaltura lasă serverele expuse executării de cod de la distanță și accesului arbitrar la fișiere.
Echipele de securitate ar trebui să acorde prioritate aplicării patch-urilor de securitate Ubiquiti pentru trei defecte de severitate maximă și securizarea accesului extern la endpoint-ul mwEmbedLoader.php al Kaltura în așteptarea unui patch oficial.
Ubiquiti aplică corecții pentru trei vulnerabilități de securitate de severitate maximă
Ubiquiti a lansat patch-uri de securitate care abordează trei vulnerabilități de severitate maximă ce permit atacatorilor la distanță neautentificați să exploateze sisteme fără privilegii.
Defecțiunile Kaltura mwEmbed neactualizate ar putea permite atacatorilor la distanță să citească fișiere și să execute cod
CERT/CC a dezvăluit două defecte de deserializare nesigure neaplicate (CVE-2026-19913 și CVE-2026-19912) în biblioteca mwEmbed a Kaltura, care permit citirea arbitrară a fișierelor și executarea de cod de la distanță.
- De ce contează
- Atacatorii neautentificați pot exploata endpoint-ul mwEmbedLoader.php de la distanță, fără acces la cont sau token-uri de sesiune.
- Ce trebuie făcut
- Restricționați accesul rețelei publice la mwEmbedLoader.php și restricționați parametrul ServiceUrl folosind o listă de permisiuni strictă.
Hackerii exploatează acum o eroare critică de la Gitea în atacuri de injecție de cod
CISA a confirmat exploatarea activă a unei vulnerabilități de injectare de cod cu severitate critică care afectează instanțele Gitea Git găzduite în regim self-host.
- Ce trebuie făcut
- Actualizați imediat instanțele Gitea găzduite în regim self-host la cea mai recentă versiune securizată.
Microsoft testează noi controale de confidențialitate pentru aplicațiile desktop din Windows 11
Microsoft a început testarea setărilor de confidențialitate actualizate pentru Windows 11, care permit utilizatorilor să acorde sau să blocheze accesul aplicațiilor desktop la locație, cameră și microfon.
- Ce trebuie făcut
- Verificați permisiunile aplicației după ce controalele Windows 11 actualizate sunt implementate.
Imaginați-vă SOC-ul fără coadă: de la alertele restante la motorul de ipoteze cu inteligență artificială
Operațiunile de securitate se schimbă de la triajul manual de alerte bazat pe cozi de așteptare către modele de inteligență artificială agențică, concepute pentru a executa mai rapid investigații bazate pe ipoteze.
Concluzii cheie
- Ubiquiti a lansat patch-uri pentru trei vulnerabilități de securitate de severitate maximă, acționabile de la distanță, fără privilegii.
- CISA a avertizat că atacatorii exploatează în mod activ o vulnerabilitate de severitate critică în serviciul Git auto-găzduit de Gitea.
- CERT/CC a dezvăluit defectele necorectate CVE-2026-19913 și CVE-2026-19912 în biblioteca playerului mwEmbed de la Kaltura, care permit citirea arbitrară a fișierelor și executarea de cod.
- Microsoft a început testarea controalelor de confidențialitate din Windows 11, permițând utilizatorilor să gestioneze accesul aplicațiilor desktop la cameră, microfon și locația precisă.