每日简报
Ubiquiti 修复了三个最高严重级别的安全漏洞
今天的简报涵盖了已修复的 Ubiquiti 漏洞、Gitea 漏洞的积极利用、未修复的 Kaltura 远程代码执行漏洞以及 Windows 11 隐私控制。
5 条新闻阅读需 1 分钟

由于威胁行为者正在积极利用 Gitea 的一个严重漏洞,关键基础设施和 Web 应用程序目前面临着直接风险;同时,Kaltura 视频播放器库中未修补的漏洞使服务器暴露于远程代码执行和任意文件访问的风险之中。
安全团队应优先应用 Ubiquiti 针对三个最高严重性漏洞的安全补丁,并在等待官方补丁的同时,确保对 Kaltura 的 mwEmbedLoader.php 端点的外部访问。
Ubiquiti 修复了三个最高严重级别的安全漏洞
Ubiquiti 发布了安全补丁,修复了三个最高级别的漏洞,这些漏洞允许未经身份验证的远程攻击者在没有权限的情况下利用系统。
未修复的 Kaltura mwEmbed 漏洞可能允许远程攻击者读取文件并运行代码
CERT/CC 披露了 Kaltura 的 mwEmbed 库中两个未修复的不安全反序列化漏洞(CVE-2026-19913 和 CVE-2026-19912),允许远程任意文件读取和代码执行。
- 为何重要
- 未经身份验证的攻击者无需帐户访问权限或会话令牌即可远程利用 mwEmbedLoader.php 端点。
- 应对措施
- 限制对 mwEmbedLoader.php 的公共网络访问,并使用严格的允许列表限制 ServiceUrl 参数。
黑客现在利用Gitea的关键漏洞进行代码注入攻击
CISA 确认,针对自托管 Gitea Git 实例的严重代码注入漏洞已被积极利用。
- 应对措施
- 立即将自托管的Gitea实例更新到最新的安全版本。
微软正在测试 Windows 11 桌面应用程序的新隐私控制功能
微软已开始测试更新后的 Windows 11 隐私设置,使用户能够授予或阻止桌面应用程序访问位置、摄像头和麦克风的权限。
- 应对措施
- 更新后的 Windows 11 控件部署完成后,请检查应用程序权限。
想象一下没有队列的 SOC:从告警积压到 AI 假设引擎
安全运营正在从基于队列的人工警报分类转向旨在更快地执行假设驱动调查的智能AI模型。
要点摘要
- Ubiquiti 发布了针对三个最高级别安全漏洞的补丁,这些漏洞无需特权即可远程修复。
- CISA 警告称,攻击者正在积极利用 Gitea 自托管 Git 服务中的一个严重漏洞。
- CERT/CC 披露了 Kaltura 的 mwEmbed 播放器库中未修复的漏洞 CVE-2026-19913 和 CVE-2026-19912,允许任意读取文件和执行代码。
- 微软开始测试 Windows 11 隐私控制功能,允许用户管理桌面应用程序对摄像头、麦克风和精确位置的访问权限。