CHECKLEAKED.CC

Загрузка

Классический сайт

ЕЖЕДНЕВНАЯ СВОДКА

Компания Ubiquiti устранила три уязвимости безопасности максимальной степени серьезности.

Сегодняшний брифинг посвящен исправленным уязвимостям Ubiquiti, активной эксплуатации уязвимости Gitea, неустраненным ошибкам удаленного выполнения кода в Kaltura и настройкам конфиденциальности в Windows 11.

Критически важная инфраструктура и веб-приложения сегодня подвергаются непосредственной опасности, поскольку злоумышленники активно используют критическую уязвимость Gitea, а неустраненные уязвимости в библиотеке видеоплеера Kaltura оставляют серверы уязвимыми для удаленного выполнения кода и произвольного доступа к файлам.

Группам специалистов по безопасности следует в первую очередь установить патчи безопасности от Ubiquiti для трех уязвимостей максимальной степени серьезности и обеспечить безопасность внешнего доступа к конечной точке mwEmbedLoader.php в Kaltura, пока ожидается официальный патч.

Компания Ubiquiti устранила три уязвимости безопасности максимальной степени серьезности.

Компания Ubiquiti выпустила обновления безопасности, устраняющие три уязвимости максимальной степени серьезности, которые позволяют неавторизованным удаленным злоумышленникам использовать уязвимости в системах без привилегий.

  • ubiquiti
  • patch
Читать оригинал

Неустраненные уязвимости в Kaltura mwEmbed могут позволить удаленным злоумышленникам читать файлы и запускать код.

CERT/CC выявил две неустраненные уязвимости небезопасной десериализации (CVE-2026-19913 и CVE-2026-19912) в библиотеке mwEmbed компании Kaltura, позволяющие удаленно читать произвольные файлы и выполнять код.

Почему это важно
Неавторизованные злоумышленники могут удаленно использовать уязвимость конечной точки mwEmbedLoader.php без доступа к учетной записи или токенов сессии.
Что делать
Ограничьте доступ к файлу mwEmbedLoader.php из общедоступной сети и ограничьте доступ к параметру ServiceUrl с помощью строгого списка разрешенных файлов.
  • kaltura
  • deserialization
Читать оригинал

Хакеры теперь используют критическую уязвимость Gitea в атаках с внедрением кода.

CISA подтвердила активную эксплуатацию критической уязвимости внедрения кода, затрагивающей самостоятельно размещенные экземпляры Gitea Git.

Что делать
Немедленно обновите самостоятельно размещенные экземпляры Gitea до последней безопасной версии.
  • gitea
  • cisa
Читать оригинал

Microsoft тестирует новые средства контроля конфиденциальности для настольных приложений Windows 11.

Компания Microsoft начала тестирование обновленных настроек конфиденциальности Windows 11, позволяющих пользователям предоставлять или блокировать доступ настольных приложений к местоположению, камере и микрофону.

Что делать
После развертывания обновленных элементов управления Windows 11 проверьте права доступа к приложениям.
  • microsoft
  • windows
  • privacy
Читать оригинал

Представьте себе центр управления безопасностью (SOC) без очередей: от списка оповещений до механизма генерации гипотез в области искусственного интеллекта.

В сфере обеспечения безопасности происходит переход от ручной обработки оповещений в очередях к агентным моделям искусственного интеллекта, предназначенным для более быстрого проведения расследований на основе гипотез.

  • ai
  • soc
Читать оригинал

Основные выводы

  • Компания Ubiquiti выпустила исправления для трех особо опасных уязвимостей безопасности, которые можно устранить удаленно без привилегий.
  • CISA предупредила, что злоумышленники активно используют критическую уязвимость в саморазмещаемом сервисе Git от Gitea.
  • CERT/CC выявил неустраненные уязвимости CVE-2026-19913 и CVE-2026-19912 в библиотеке проигрывателя mwEmbed компании Kaltura, позволяющие произвольно читать файлы и выполнять код.
  • Компания Microsoft начала тестирование функций управления конфиденциальностью в Windows 11, позволяющих пользователям управлять доступом настольных приложений к камере, микрофону и точному местоположению.
  • Ubiquiti
  • Gitea
  • RCE