الموجز اليومي
أكثر من 8300 خادم Gitea معرضة لهجمات تنفيذ التعليمات البرمجية
يسلط التقرير الموجز اليوم الضوء على التحديثات الهامة لـ ServiceNow، والاستغلال المستمر لخادم Gitea، ونقاط الضعف في الروبوتات المادية، وفقدان بيانات الموظفين في شركة Hasbro.
5 قصة2 دقيقة قراءة

تُهيمن مخاطر تنفيذ التعليمات البرمجية عن بُعد الخطيرة عبر منصات الحوسبة السحابية والبنية التحتية مفتوحة المصدر والأجهزة المادية على جلسة الإحاطة الإعلامية اليوم. وتواجه فرق أمن المؤسسات مهام معالجة عاجلة، تتصدرها ثغرات أمنية بالغة الخطورة في منصات الأعمال وعمليات مسح نشطة على مستوى الإنترنت تستهدف مستودعات التعليمات البرمجية المكشوفة.
أكثر من 8300 خادم Gitea معرضة لهجمات تنفيذ التعليمات البرمجية
أفاد موقع Shadowserver أن أكثر من 8300 خادم Gitea مكشوفة للإنترنت لا تزال غير محدثة ضد ثغرة أمنية خطيرة يتم استغلالها حاليًا في هجمات تنفيذ التعليمات البرمجية عن بعد النشطة.
- لماذا يهم هذا الأمر
- تواجه المنظمات التي تعتمد على نسخ Gitea المكشوفة تهديدًا وشيكًا بالاختراق، حيث يستغل المهاجمون بنشاط الخوادم غير المحدثة لتنفيذ تعليمات برمجية عشوائية.
ثلاث ثغرات في نظام ServiceNow وفقًا لمعيار CVSS 10.0 قد تسمح للمهاجمين غير المصرح لهم بتنفيذ التعليمات البرمجية وقواعد بيانات SQL
قامت ServiceNow بتصحيح أربع ثغرات أمنية في منصة ServiceNow AI، بما في ذلك ثلاث ثغرات CVSS 10.0 (CVE-2026-18885 وCVE-2026-18886 وCVE-2026-74820) والتي يمكن أن تسمح بتنفيذ التعليمات البرمجية عن بعد بدون مصادقة، وتصعيد الامتيازات، وحقن SQL.
- لماذا يهم هذا الأمر
- يمكن للمهاجمين غير المصادق عليهم تنفيذ تعليمات برمجية عشوائية، وتعديل بيانات المثيل، وتصعيد الامتيازات على مثيلات ServiceNow ذاتية الاستضافة المعرضة للخطر.
- ماذا تفعل
- قم بتطبيق تحديثات الأمان الخاصة بـ ServiceNow فورًا على جميع النسخ المستضافة ذاتيًا والنسخ التي يديرها الشركاء.
عيبان في روبوت Unitree G1 EDU البشري يسمحان بتنفيذ أوامر عن بعد (RCE) على مستوى الجذر، أحدهما يُعيد تشغيل البلوتوث.
كشف الباحث الأمني أوليفييه لافلام عن سلسلتين مستقلتين لتنفيذ التعليمات البرمجية عن بعد (RCE) تؤثران على جهاز Unitree G1 EDU، بما في ذلك مسار Bluetooth Low Energy (BLE) الذي يمكنه الوصول إلى الجذر على جهاز الكمبيوتر الخاص بالروبوت Locomotion.
- لماذا يهم هذا الأمر
- يمكن للمهاجمين الموجودين ضمن نطاق البلوتوث أو الشبكة المحلية السيطرة الكاملة على الروبوتات الشبيهة بالبشر المتأثرة، في حين أن عدم وجود إرشادات تصحيح البرامج الثابتة المعتمدة يجعل الأجهزة عرضة للخطر.
أعلنت شركة هاسبرو، عملاقة صناعة الألعاب، عن اختراق بيانات أثر على موظفيها.
كشفت شركة هاسبرو، المتخصصة في تصنيع الألعاب، عن حادثة أمنية تمكن فيها مهاجمون غير مصرح لهم من الوصول إلى معلومات شخصية ومالية تخص الموظفين.
الأسباب الرئيسية لأهمية الهوية النسيجية في عام 2026
تقوم بنية الهوية بربط أنظمة الهوية المجزأة في طبقة متماسكة تراقب كيفية تصرف الهويات عبر التطبيقات وواجهات برمجة التطبيقات والبنية التحتية.
- لماذا يهم هذا الأمر
- مع توسع البنية التحتية للمؤسسات عبر البيئات الهجينة، فإن أحمال العمل غير المُدارة وثغرات سياسة الهوية تزيد من مساحة الهجوم للوصول غير المصرح به.
أبرز النقاط
- أصدرت شركة ServiceNow تصحيحات لثلاث ثغرات أمنية من نوع CVSS 10.0 تسمح بتنفيذ التعليمات البرمجية عن بعد بدون مصادقة وحقن SQL.
- لا تزال أكثر من 8300 خادم Gitea متصلة بالإنترنت دون تحديثات ضد ثغرات تنفيذ التعليمات البرمجية عن بعد الحرجة التي تتعرض لهجوم نشط.
- كشف بحث أمني عن سلسلتين من ثغرات تنفيذ التعليمات البرمجية عن بعد في الروبوت البشري Unitree G1 EDU، بما في ذلك مسار يبدأ عبر تقنية Bluetooth منخفضة الطاقة.
- أكدت شركة هاسبرو وقوع حادث أمني يتعلق بالوصول غير المصرح به إلى المعلومات الشخصية والمالية للموظفين.