CHECKLEAKED.CC

กำลังโหลด

เว็บไซต์แบบคลาสสิก

สรุปข่าวประจำวัน

Ubiquiti ได้แก้ไขช่องโหว่ด้านความปลอดภัยที่มีความรุนแรงสูงสุด 3 รายการ

บทสรุปข่าวในวันนี้ครอบคลุมถึงช่องโหว่ของ Ubiquiti ที่ได้รับการแก้ไขแล้ว การใช้ประโยชน์จากช่องโหว่ของ Gitea ที่เกิดขึ้นจริง ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Kaltura ที่ยังไม่ได้รับการแก้ไข และการควบคุมความเป็นส่วนตัวของ Windows 11

โครงสร้างพื้นฐานที่สำคัญและแอปพลิเคชันบนเว็บกำลังเผชิญกับความเสี่ยงในทันที เนื่องจากผู้โจมตีใช้ประโยชน์จากช่องโหว่ที่สำคัญของ Gitea อย่างแข็งขัน ในขณะที่ช่องโหว่ที่ยังไม่ได้รับการแก้ไขในไลบรารีเครื่องเล่นวิดีโอของ Kaltura ทำให้เซิร์ฟเวอร์เสี่ยงต่อการเรียกใช้โค้ดจากระยะไกลและการเข้าถึงไฟล์โดยพลการ

ทีมรักษาความปลอดภัยควรให้ความสำคัญกับการติดตั้งแพทช์ความปลอดภัยของ Ubiquiti สำหรับช่องโหว่ที่มีความรุนแรงสูงสุดสามรายการ และรักษาความปลอดภัยการเข้าถึงจากภายนอกไปยังเอนด์พอยต์ mwEmbedLoader.php ของ Kaltura ในระหว่างที่รอแพทช์อย่างเป็นทางการ

Ubiquiti ได้แก้ไขช่องโหว่ด้านความปลอดภัยที่มีความรุนแรงสูงสุด 3 รายการ

Ubiquiti ได้ออกแพทช์รักษาความปลอดภัยเพื่อแก้ไขช่องโหว่ร้ายแรง 3 ช่องโหว่ ที่อนุญาตให้ผู้โจมตีจากระยะไกลที่ไม่ได้รับอนุญาตสามารถเจาะระบบได้โดยไม่ต้องมีสิทธิ์พิเศษ

  • ubiquiti
  • patch
อ่านต้นฉบับ

ช่องโหว่ของ Kaltura mwEmbed ที่ยังไม่ได้รับการแก้ไข อาจทำให้ผู้โจมตีจากระยะไกลสามารถอ่านไฟล์และเรียกใช้โค้ดได้

CERT/CC เปิดเผยช่องโหว่การดีซีเรียไลเซชันที่ไม่ปลอดภัยสองรายการที่ยังไม่ได้รับการแก้ไข (CVE-2026-19913 และ CVE-2026-19912) ในไลบรารี mwEmbed ของ Kaltura ซึ่งอนุญาตให้มีการอ่านไฟล์และเรียกใช้โค้ดจากระยะไกลได้ตามอำเภอใจ

เหตุใดจึงสำคัญ
ผู้โจมตีที่ไม่ได้รับอนุญาตสามารถใช้ประโยชน์จากเอนด์พอยต์ mwEmbedLoader.php จากระยะไกลได้โดยไม่ต้องมีสิทธิ์เข้าถึงบัญชีหรือโทเค็นเซสชัน
ควรทำอย่างไร
จำกัดการเข้าถึงเครือข่ายสาธารณะสำหรับ mwEmbedLoader.php และจำกัดพารามิเตอร์ ServiceUrl โดยใช้รายการอนุญาตที่เข้มงวด
  • kaltura
  • deserialization
อ่านต้นฉบับ

ขณะนี้แฮกเกอร์กำลังใช้ช่องโหว่ที่สำคัญของ Gitea ในการโจมตีด้วยการแทรกโค้ด

CISA ยืนยันว่ามีการโจมตีช่องโหว่การแทรกโค้ดระดับวิกฤตที่ส่งผลกระทบต่ออินสแตนซ์ Gitea Git ที่ติดตั้งเอง

ควรทำอย่างไร
โปรดอัปเดตอินสแตนซ์ Gitea ที่ติดตั้งเองให้เป็นเวอร์ชันที่ปลอดภัยล่าสุดโดยทันที
  • gitea
  • cisa
อ่านต้นฉบับ

ไมโครซอฟต์กำลังทดสอบการควบคุมความเป็นส่วนตัวแบบใหม่สำหรับแอปเดสก์ท็อป Windows 11

ไมโครซอฟต์ได้เริ่มทดสอบการตั้งค่าความเป็นส่วนตัวของ Windows 11 เวอร์ชันอัปเดตแล้ว ซึ่งช่วยให้ผู้ใช้สามารถอนุญาตหรือบล็อกการเข้าถึงตำแหน่งที่ตั้ง กล้อง และไมโครโฟนของแอปพลิเคชันบนเดสก์ท็อปได้

ควรทำอย่างไร
ตรวจสอบสิทธิ์การใช้งานแอปพลิเคชันอีกครั้งหลังจากติดตั้งส่วนควบคุม Windows 11 ที่อัปเดตแล้ว
  • microsoft
  • windows
  • privacy
อ่านต้นฉบับ

ลองนึกภาพ SOC ที่ปราศจากคิว: จากระบบแจ้งเตือนค้างคา สู่เครื่องมือสร้างสมมติฐานด้วย AI

การปฏิบัติงานด้านความปลอดภัยกำลังเปลี่ยนจากการคัดกรองการแจ้งเตือนด้วยตนเองแบบใช้คิว ไปสู่โมเดล AI ที่ออกแบบมาเพื่อดำเนินการสืบสวนตามสมมติฐานได้รวดเร็วยิ่งขึ้น

  • ai
  • soc
อ่านต้นฉบับ

ประเด็นสำคัญ

  • Ubiquiti ได้ออกแพทช์แก้ไขช่องโหว่ด้านความปลอดภัยระดับสูงสุด 3 รายการ ซึ่งสามารถแก้ไขได้จากระยะไกลโดยไม่ต้องมีสิทธิ์พิเศษ
  • CISA เตือนว่าผู้โจมตีได้ใช้ประโยชน์จากช่องโหว่ร้ายแรงในบริการ Git แบบติดตั้งเองของ Gitea อย่างต่อเนื่อง
  • CERT/CC เปิดเผยช่องโหว่ที่ยังไม่ได้รับการแก้ไข CVE-2026-19913 และ CVE-2026-19912 ในไลบรารี mwEmbed player ของ Kaltura ซึ่งอนุญาตให้มีการอ่านไฟล์และเรียกใช้โค้ดได้ตามอำเภอใจ
  • ไมโครซอฟต์เริ่มทดสอบการควบคุมความเป็นส่วนตัวของ Windows 11 ซึ่งอนุญาตให้ผู้ใช้จัดการการเข้าถึงกล้อง ไมโครโฟน และตำแหน่งที่ตั้งที่แม่นยำของแอปพลิเคชันบนเดสก์ท็อปได้
  • Ubiquiti
  • Gitea
  • RCE