CHECKLEAKED.CC

Yükleniyor

Klasik site

GÜNLÜK BÜLTEN

Ubiquiti, en yüksek önem derecesine sahip üç güvenlik açığını yamaladı.

Bugünkü bilgilendirmede, yamalanmış Ubiquiti güvenlik açıkları, aktif olarak istismar edilen bir Gitea açığı, yamalanmamış Kaltura uzaktan kod yürütme hataları ve Windows 11 gizlilik kontrolleri ele alınacaktır.

Kritik altyapı ve web uygulamaları, tehdit aktörlerinin Gitea'daki kritik bir güvenlik açığını aktif olarak istismar etmesi ve Kaltura'nın video oynatıcı kütüphanesindeki yamalanmamış güvenlik açıkları nedeniyle bugün acil risk altındadır; bu açıklar sunucuları uzaktan kod yürütülmesine ve keyfi dosya erişimine açık bırakmaktadır.

Güvenlik ekipleri, resmi bir yama yayınlanana kadar, en yüksek önem derecesine sahip üç güvenlik açığı için Ubiquiti'nin güvenlik yamalarını uygulamaya ve Kaltura'nın mwEmbedLoader.php uç noktasına harici erişimi güvence altına almaya öncelik vermelidir.

Ubiquiti, en yüksek önem derecesine sahip üç güvenlik açığını yamaladı.

Ubiquiti, yetkilendirilmemiş uzaktan saldırganların ayrıcalıksız bir şekilde sistemleri istismar etmesine olanak tanıyan, en yüksek önem derecesine sahip üç güvenlik açığını gideren güvenlik yamaları yayınladı.

  • ubiquiti
  • patch
Orijinal kaynağı oku

Yamalanmamış Kaltura mwEmbed güvenlik açıkları, uzaktan saldırganların dosyaları okumasına ve kod çalıştırmasına olanak sağlayabilir.

CERT/CC, Kaltura'nın mwEmbed kütüphanesinde uzaktan rastgele dosya okuma ve kod yürütmeye olanak tanıyan, yamalanmamış iki güvenli olmayan seri hale getirme açığını (CVE-2026-19913 ve CVE-2026-19912) ortaya çıkardı.

Neden önemli
Kimlik doğrulaması yapılmamış saldırganlar, hesap erişimi veya oturum belirteçleri olmadan mwEmbedLoader.php uç noktasını uzaktan istismar edebilirler.
Ne yapılmalı
mwEmbedLoader.php dosyasının genel ağdan erişimini kısıtlayın ve ServiceUrl parametresini katı bir izin listesi kullanarak sınırlandırın.
  • kaltura
  • deserialization
Orijinal kaynağı oku

Hackerlar artık kod enjeksiyon saldırılarında Gitea'nın kritik bir açığından yararlanıyor.

CISA, Gitea Git'in kendi sunucularında barındırılan örneklerini etkileyen, kritik öneme sahip bir kod enjeksiyonu güvenlik açığının aktif olarak istismar edildiğini doğruladı.

Ne yapılmalı
Kendi sunucunuzda barındırdığınız Gitea örneklerini derhal en son güvenli sürüme güncelleyin.
  • gitea
  • cisa
Orijinal kaynağı oku

Microsoft, Windows 11 masaüstü uygulamaları için yeni gizlilik kontrollerini test ediyor.

Microsoft, kullanıcıların masaüstü uygulamalarının konum, kamera ve mikrofon erişimine izin vermesini veya engellemesini sağlayan güncellenmiş Windows 11 gizlilik ayarlarını test etmeye başladı.

Ne yapılmalı
Güncellenmiş Windows 11 denetimleri dağıtıldıktan sonra uygulama izinlerini gözden geçirin.
  • microsoft
  • windows
  • privacy
Orijinal kaynağı oku

Sıra Olmadan Bir SOC Hayal Edin: Uyarı Birikimi'nden Yapay Zeka Hipotez Motoruna

Güvenlik operasyonları, manuel olarak yapılan sıra tabanlı uyarı önceliklendirmesinden, hipotez odaklı soruşturmaları daha hızlı yürütmek üzere tasarlanmış yapay zeka tabanlı modellere doğru kayıyor.

  • ai
  • soc
Orijinal kaynağı oku

Öne çıkanlar

  • Ubiquiti, ayrıcalık gerektirmeden uzaktan müdahale edilebilen, en yüksek önem derecesine sahip üç güvenlik açığı için yamalar yayınladı.
  • CISA, saldırganların Gitea kendi kendine barındırılan Git hizmetindeki kritik öneme sahip bir güvenlik açığını aktif olarak istismar ettiğini uyardı.
  • CERT/CC, Kaltura'nın mwEmbed oynatıcı kütüphanesinde, rastgele dosya okuma ve kod yürütmeye olanak tanıyan, yamalanmamış CVE-2026-19913 ve CVE-2026-19912 güvenlik açıklarını ortaya çıkardı.
  • Microsoft, kullanıcıların masaüstü uygulamalarının kamera, mikrofon ve hassas konum bilgilerine erişimini yönetmelerine olanak tanıyan Windows 11 gizlilik kontrollerini test etmeye başladı.
  • Ubiquiti
  • Gitea
  • RCE