CHECKLEAKED.CC

Завантаження

Класичний сайт

ЩОДЕННИЙ ОГЛЯД

Ubiquiti виправляє три вразливості безпеки максимальної серйозності

Сьогоднішній брифінг охоплює виправлені вразливості Ubiquiti, активне використання недоліку Gitea, невиправлені помилки віддаленого виконання коду Kaltura та засоби контролю конфіденційності Windows 11.

Критична інфраструктура та веб-додатки сьогодні стикаються з безпосередньою загрозою, оскільки зловмисники активно використовують критичний недолік Gitea, тоді як невиправлені вразливості в бібліотеці відеоплеєра Kaltura залишають сервери вразливими до віддаленого виконання коду та довільного доступу до файлів.

Команди безпеки повинні пріоритетно застосовувати патчі безпеки Ubiquiti для трьох максимально серйозних недоліків та забезпечувати зовнішній доступ до кінцевої точки Kaltura mwEmbedLoader.php, поки очікують офіційного патчу.

Ubiquiti виправляє три вразливості безпеки максимальної серйозності

Компанія Ubiquiti випустила патчі безпеки, що усувають три вразливості максимальної серйозності, які дозволяють неавтентифікованим віддаленим зловмисникам використовувати системи без привілеїв.

  • ubiquiti
  • patch
Читати оригінал

Невиправлені недоліки Kaltura mwEmbed можуть дозволити віддаленим зловмисникам читати файли та запускати код

CERT/CC виявив дві невиправлені вразливості небезпечної десеріалізації (CVE-2026-19913 та CVE-2026-19912) у бібліотеці mwEmbed Kaltura, що дозволяють віддалене зчитування довільних файлів та виконання коду.

Чому це важливо
Неавтентифіковані зловмисники можуть використовувати кінцеву точку mwEmbedLoader.php віддалено без доступу до облікового запису чи токенів сеансу.
Що робити
Обмежте доступ до mwEmbedLoader.php через публічну мережу та обмежте параметр ServiceUrl за допомогою суворого списку дозволених параметрів.
  • kaltura
  • deserialization
Читати оригінал

Хакери тепер використовують критичну вразливість Gitea для атак з впровадженням коду.

CISA підтвердила активне використання вразливості критичного рівня, що дозволяє впроваджувати код, що впливає на самостійно розміщені екземпляри Gitea Git.

Що робити
Негайно оновіть самостійно розміщені екземпляри Gitea до останньої безпечної версії.
  • gitea
  • cisa
Читати оригінал

Microsoft тестує нові засоби контролю конфіденційності для настільних програм Windows 11

Microsoft почала тестувати оновлені налаштування конфіденційності Windows 11, які дозволяють користувачам надавати або блокувати доступ до місцезнаходження, камери та мікрофона для програм для робочого столу.

Що робити
Перегляньте дозволи програм після розгортання оновлених елементів керування Windows 11.
  • microsoft
  • windows
  • privacy
Читати оригінал

Уявіть собі SOC без черги: від журналу сповіщень до механізму гіпотез штучного інтелекту

Операції безпеки переходять від ручного сортування сповіщень на основі черг до агентних моделей штучного інтелекту, розроблених для швидшого виконання розслідувань на основі гіпотез.

  • ai
  • soc
Читати оригінал

Основні висновки

  • Ubiquiti випустила патчі для трьох максимально серйозних вразливостей безпеки, які можна усунути віддалено без привілеїв.
  • CISA попередила, що зловмисники активно використовують критично важливу вразливість у самостійно розміщеному сервісі Git від Gitea.
  • CERT/CC виявив невиправлені недоліки CVE-2026-19913 та CVE-2026-19912 у бібліотеці програвача mwEmbed від Kaltura, що дозволяли довільне зчитування файлів та виконання коду.
  • Microsoft почала тестувати засоби керування конфіденційністю Windows 11, які дозволяють користувачам керувати доступом настільних програм до камери, мікрофона та точного місцезнаходження.
  • Ubiquiti
  • Gitea
  • RCE