CHECKLEAKED.CC

لوڈ ہو رہا ہے۔

کلاسک سائٹ

روزانہ بریفنگ

Ubiquiti تین زیادہ سے زیادہ شدت کے حفاظتی خطرات کو پیچ کرتا ہے۔

آج کی بریفنگ میں پیچ شدہ Ubiquiti کمزوریوں، Gitea کی خامی کا فعال استحصال، بغیر پیچ شدہ Kaltura ریموٹ کوڈ پر عمل درآمد کے بگس، اور Windows 11 پرائیویسی کنٹرولز کا احاطہ کیا گیا ہے۔

اہم انفراسٹرکچر اور ویب ایپلیکیشنز کو آج فوری طور پر خطرے کا سامنا ہے کیونکہ دھمکی دینے والے اداکار گٹیا کی ایک اہم خامی کا فعال طور پر استحصال کرتے ہیں، جبکہ کلٹورا کی ویڈیو پلیئر لائبریری میں غیر موزوں کمزوریاں سرورز کو ریموٹ کوڈ پر عمل درآمد اور من مانی فائل تک رسائی سے بے نقاب چھوڑ دیتی ہیں۔

سیکیورٹی ٹیموں کو تین زیادہ سے زیادہ شدید خامیوں کے لیے Ubiquiti کے سیکیورٹی پیچ کو لاگو کرنے اور ایک آفیشل پیچ کا انتظار کرتے ہوئے Kaltura کے mwEmbedLoader.php اینڈ پوائنٹ تک بیرونی رسائی کو محفوظ بنانے کو ترجیح دینی چاہیے۔

Ubiquiti تین زیادہ سے زیادہ شدت کے حفاظتی خطرات کو پیچ کرتا ہے۔

Ubiquiti نے حفاظتی پیچ جاری کیے جو تین زیادہ سے زیادہ شدید خطرات کو حل کرتے ہیں جو غیر مستند دور دراز کے حملہ آوروں کو بغیر استحقاق کے نظام کا استحصال کرنے کی اجازت دیتے ہیں۔

  • ubiquiti
  • patch
اصل ماخذ پڑھیں

غیر پیچ شدہ Kaltura mwEmbed خامیاں ریموٹ حملہ آوروں کو فائلیں پڑھنے اور کوڈ چلانے دے سکتی ہیں

CERT/CC نے Kaltura کی mwEmbed لائبریری میں دو غیر محفوظ شدہ غیر محفوظ ڈیسیریلائزیشن خامیوں (CVE-2026-19913 اور CVE-2026-19912) کا انکشاف کیا جو ریموٹ صوابدیدی فائل پڑھنے اور کوڈ پر عمل درآمد کی اجازت دیتا ہے۔

یہ کیوں اہم ہے
غیر مصدقہ حملہ آور mwEmbedLoader.php اینڈ پوائنٹ کو اکاؤنٹ تک رسائی یا سیشن ٹوکن کے بغیر دور سے استعمال کر سکتے ہیں۔
کیا کرنا چاہیے
mwEmbedLoader.php تک عوامی نیٹ ورک کی رسائی کو محدود کریں اور سخت اجازت کی فہرست کا استعمال کرتے ہوئے ServiceUrl پیرامیٹر کو محدود کریں۔
  • kaltura
  • deserialization
اصل ماخذ پڑھیں

ہیکرز اب کوڈ انجیکشن حملوں میں Gitea کی اہم خامی کا استحصال کرتے ہیں۔

CISA نے خود میزبان Gitea Git مثالوں کو متاثر کرنے والے ایک اہم-شدید کوڈ انجیکشن خطرے کے فعال استحصال کی تصدیق کی۔

کیا کرنا چاہیے
تازہ ترین محفوظ ورژن میں خود میزبان Gitea مثالوں کو فوری طور پر اپ ڈیٹ کریں۔
  • gitea
  • cisa
اصل ماخذ پڑھیں

مائیکروسافٹ ونڈوز 11 ڈیسک ٹاپ ایپس کے لیے نئے پرائیویسی کنٹرولز کی جانچ کرتا ہے۔

مائیکروسافٹ نے ونڈوز 11 کی پرائیویسی سیٹنگ کی اپ ڈیٹ کی جانچ شروع کر دی ہے جو صارفین کو ڈیسک ٹاپ ایپ کو لوکیشن، کیمرہ اور مائیکروفون تک رسائی دینے یا بلاک کرنے کے قابل بناتی ہے۔

کیا کرنا چاہیے
اپ ڈیٹ شدہ Windows 11 کنٹرولز کے تعینات ہونے کے بعد درخواست کی اجازتوں کا جائزہ لیں۔
  • microsoft
  • windows
  • privacy
اصل ماخذ پڑھیں

کسی قطار کے بغیر SOC کا تصور کریں: الرٹ بیکلاگ سے AI ہائپوتھیسس انجن تک

سیکورٹی آپریشنز قطار پر مبنی دستی الرٹ ٹریج سے ایجنٹی AI ماڈلز کی طرف منتقل ہو رہے ہیں جو مفروضے پر مبنی تحقیقات کو تیزی سے انجام دینے کے لیے ڈیزائن کیے گئے ہیں۔

  • ai
  • soc
اصل ماخذ پڑھیں

اہم نکات

  • Ubiquiti نے بغیر کسی مراعات کے دور سے قابل عمل تین زیادہ سے زیادہ شدت والے حفاظتی خطرات کے لیے پیچ جاری کیے ہیں۔
  • سی آئی ایس اے نے متنبہ کیا کہ حملہ آور Gitea کی خود میزبان Git سروس میں ایک اہم-شدید خطرے کا فعال طور پر استحصال کر رہے ہیں۔
  • CERT/CC نے Kaltura کی mwEmbed پلیئر لائبریری میں CVE-2026-19913 اور CVE-2026-19912 میں بغیر پیچیدگیوں کا انکشاف کیا جس سے فائل کو صوابدیدی پڑھنے اور کوڈ پر عمل درآمد کی اجازت دی گئی۔
  • مائیکروسافٹ نے ونڈوز 11 پرائیویسی کنٹرولز کی جانچ شروع کر دی جس سے صارفین کو ڈیسک ٹاپ ایپلیکیشن کیمرہ، مائیکروفون اور درست مقام تک رسائی کا انتظام کرنے کی اجازت دی گئی۔
  • Ubiquiti
  • Gitea
  • RCE