Režim briefingu · 27. srpna 202601 z 14 · 5 v divočině
The Hacker News
Neopravené vady v Kaltura mwEmbed mohou vzdáleným útočníkům umožnit číst soubory a spouštět kód
Koordinační centrum CERT/CC zveřejnilo dvě neopravené zranitelnosti v knihovně HTML5 přehrávače od Kaltury. Umožňují vzdálenému a neověřenému útočníkovi číst libovolné soubory ze serveru a spustit na něm kód.