CHECKLEAKED.CC

Đang tải

Trang cổ điển

BẢN TIN HÀNG NGÀY

Ubiquiti vá ba lỗ hổng bảo mật mức độ nghiêm trọng cao nhất.

Bản tin hôm nay đề cập đến các lỗ hổng bảo mật của Ubiquiti đã được vá, việc khai thác tích cực một lỗ hổng của Gitea, các lỗi thực thi mã từ xa chưa được vá của Kaltura và các biện pháp kiểm soát quyền riêng tư của Windows 11.

Các cơ sở hạ tầng trọng yếu và ứng dụng web đang đối mặt với nguy cơ tức thời khi các tác nhân đe dọa đang tích cực khai thác một lỗ hổng nghiêm trọng của Gitea, trong khi các lỗ hổng chưa được vá trong thư viện trình phát video của Kaltura khiến máy chủ dễ bị tấn công thực thi mã từ xa và truy cập tập tin tùy ý.

Trong khi chờ bản vá chính thức, các nhóm bảo mật nên ưu tiên áp dụng các bản vá bảo mật của Ubiquiti cho ba lỗ hổng nghiêm trọng nhất và đảm bảo an toàn truy cập từ bên ngoài vào điểm cuối mwEmbedLoader.php của Kaltura.

Ubiquiti vá ba lỗ hổng bảo mật mức độ nghiêm trọng cao nhất.

Ubiquiti đã phát hành các bản vá bảo mật nhằm khắc phục ba lỗ hổng nghiêm trọng nhất cho phép kẻ tấn công từ xa không cần xác thực khai thác hệ thống mà không có đặc quyền.

  • ubiquiti
  • patch
Đọc nguồn gốc

Các lỗ hổng chưa được vá trong Kaltura mwEmbed có thể cho phép kẻ tấn công từ xa đọc tệp và chạy mã.

CERT/CC đã tiết lộ hai lỗ hổng giải mã dữ liệu không an toàn chưa được vá (CVE-2026-19913 và CVE-2026-19912) trong thư viện mwEmbed của Kaltura, cho phép đọc tệp tùy ý từ xa và thực thi mã.

Tại sao điều này quan trọng
Kẻ tấn công không cần xác thực có thể khai thác điểm cuối mwEmbedLoader.php từ xa mà không cần quyền truy cập tài khoản hoặc mã thông báo phiên.
Nên làm gì
Hạn chế quyền truy cập mạng công cộng vào mwEmbedLoader.php và hạn chế tham số ServiceUrl bằng cách sử dụng danh sách cho phép nghiêm ngặt.
  • kaltura
  • deserialization
Đọc nguồn gốc

Tin tặc hiện đang khai thác lỗ hổng nghiêm trọng của Gitea trong các cuộc tấn công chèn mã.

CISA đã xác nhận việc khai thác tích cực lỗ hổng tấn công chèn mã độc mức độ nghiêm trọng, ảnh hưởng đến các phiên bản Gitea Git tự lưu trữ.

Nên làm gì
Hãy cập nhật ngay lập tức các phiên bản Gitea tự lưu trữ lên phiên bản bảo mật mới nhất.
  • gitea
  • cisa
Đọc nguồn gốc

Microsoft thử nghiệm các tính năng bảo mật mới cho ứng dụng Windows 11 trên máy tính để bàn.

Microsoft đã bắt đầu thử nghiệm các cài đặt quyền riêng tư được cập nhật trên Windows 11, cho phép người dùng cấp hoặc chặn quyền truy cập của ứng dụng máy tính để bàn vào vị trí, camera và micro.

Nên làm gì
Kiểm tra lại quyền truy cập ứng dụng sau khi đã triển khai các thiết lập điều khiển Windows 11 được cập nhật.
  • microsoft
  • windows
  • privacy
Đọc nguồn gốc

Hãy tưởng tượng trung tâm điều hành an ninh mạng (SOC) không có hàng đợi: Từ danh sách cảnh báo tồn đọng đến công cụ dự đoán giả thuyết AI.

Các hoạt động an ninh đang chuyển từ việc phân loại cảnh báo thủ công dựa trên hàng đợi sang các mô hình AI tự động được thiết kế để thực hiện các cuộc điều tra dựa trên giả thuyết nhanh hơn.

  • ai
  • soc
Đọc nguồn gốc

Điểm chính

  • Ubiquiti đã phát hành các bản vá cho ba lỗ hổng bảo mật nghiêm trọng nhất, có thể khắc phục từ xa mà không cần quyền quản trị.
  • CISA cảnh báo rằng tin tặc đang tích cực khai thác một lỗ hổng bảo mật nghiêm trọng trong dịch vụ Git tự lưu trữ của Gitea.
  • CERT/CC đã tiết lộ các lỗ hổng chưa được vá CVE-2026-19913 và CVE-2026-19912 trong thư viện trình phát mwEmbed của Kaltura, cho phép đọc tệp tùy ý và thực thi mã.
  • Microsoft đã bắt đầu thử nghiệm các tùy chọn bảo mật trên Windows 11, cho phép người dùng quản lý quyền truy cập của ứng dụng máy tính để bàn vào camera, micro và vị trí chính xác.
  • Ubiquiti
  • Gitea
  • RCE