CHECKLEAKED.CC

লোড হচ্ছে

ক্লাসিক সাইট

দৈনিক ব্রিফিং

৮,৩০০-এর বেশি গিটিয়া সার্ভার কোড এক্সিকিউশন আক্রমণের ঝুঁকিতে রয়েছে।

আজকের ব্রিফিংয়ে সার্ভিসনাউ-এর গুরুত্বপূর্ণ প্যাচ, গিটিয়া সার্ভারের চলমান অপব্যবহার, ফিজিক্যাল রোবটিক্সের দুর্বলতা এবং হ্যাসব্রোতে কর্মীদের ডেটা হারানোর বিষয়গুলো তুলে ধরা হয়েছে।

ক্লাউড প্ল্যাটফর্ম, ওপেন-সোর্স পরিকাঠামো এবং ফিজিক্যাল হার্ডওয়্যার জুড়ে গুরুতর রিমোট কোড এক্সিকিউশন ঝুঁকি আজকের ব্রিফিংয়ে প্রাধান্য পাচ্ছে। এন্টারপ্রাইজ নিরাপত্তা দলগুলোকে জরুরি প্রতিকারমূলক কাজের মুখোমুখি হতে হচ্ছে, যার নেতৃত্বে রয়েছে ব্যবসায়িক প্ল্যাটফর্মের সর্বোচ্চ-গুরুত্বপূর্ণ দুর্বলতা এবং উন্মুক্ত কোড রিপোজিটরিগুলোকে লক্ষ্য করে সক্রিয় ইন্টারনেট-ব্যাপী স্ক্যানিং।

৮,৩০০-এর বেশি গিটিয়া সার্ভার কোড এক্সিকিউশন আক্রমণের ঝুঁকিতে রয়েছে।

শ্যাডোসার্ভার জানিয়েছে যে, ৮,৩০০-এরও বেশি ইন্টারনেট-সংযুক্ত গিটিয়া সার্ভার একটি গুরুতর দুর্বলতার বিরুদ্ধে এখনও প্যাচবিহীন রয়েছে, যা বর্তমানে সক্রিয় রিমোট কোড এক্সিকিউশন আক্রমণে ব্যবহৃত হচ্ছে।

কেন এটি গুরুত্বপূর্ণ
যেসব প্রতিষ্ঠান অরক্ষিত Gitea ইনস্ট্যান্সের ওপর নির্ভর করে, তারা নিরাপত্তা লঙ্ঘনের আসন্ন হুমকির সম্মুখীন, কারণ আক্রমণকারীরা যথেচ্ছ কোড কার্যকর করার জন্য সক্রিয়ভাবে প্যাচবিহীন সার্ভারগুলোকে কাজে লাগাচ্ছে।
  • Gitea
মূল প্রতিবেদন পড়ুন

CVSS 10.0 ServiceNow-এর তিনটি ত্রুটির কারণে প্রমাণীকরণবিহীন আক্রমণকারীরা কোড এবং SQL কার্যকর করতে পারে।

সার্ভিসনাউ তাদের এআই প্ল্যাটফর্মের চারটি দুর্বলতা প্যাচ করেছে, যার মধ্যে তিনটি CVSS 10.0 ত্রুটি (CVE-2026-18885, CVE-2026-18886, এবং CVE-2026-74820) রয়েছে, যেগুলোর মাধ্যমে প্রমাণীকরণবিহীন রিমোট কোড এক্সিকিউশন, প্রিভিলেজ এসকেলেশন এবং এসকিউএল ইনজেকশন সম্ভব হতো।

কেন এটি গুরুত্বপূর্ণ
প্রমাণীকরণবিহীন আক্রমণকারীরা ঝুঁকিপূর্ণ সেলফ-হোস্টেড সার্ভিসনাউ ইনস্ট্যান্সগুলোতে যথেচ্ছ কোড চালাতে, ইনস্ট্যান্স ডেটা পরিবর্তন করতে এবং বিশেষাধিকার বৃদ্ধি করতে পারত।
কী করবেন
সকল সেলফ-হোস্টেড এবং পার্টনার-ম্যানেজড ইনস্ট্যান্সে অবিলম্বে ServiceNow নিরাপত্তা আপডেট প্রয়োগ করুন।
  • ServiceNow
  • injection
  • RCE
  • patch
মূল প্রতিবেদন পড়ুন

দুটি Unitree G1 EDU হিউম্যানয়েড রোবটের ত্রুটি রুট RCE সক্ষম করে, একটি ব্লুটুথের মাধ্যমে চালু হয়।

নিরাপত্তা গবেষক অলিভিয়ের লাফ্লাম ইউনিট্রি জি১ ইডিইউ-কে প্রভাবিত করে এমন দুটি স্বাধীন রুট রিমোট কোড এক্সিকিউশন (আরসিই) চেইন উন্মোচন করেছেন, যার মধ্যে একটি ব্লুটুথ লো এনার্জি (বিএলই) পথ রয়েছে যা রোবটটির লোকোমোশন পিসির রুটে পৌঁছাতে পারে।

কেন এটি গুরুত্বপূর্ণ
ব্লুটুথ বা স্থানীয় নেটওয়ার্কের আওতাধীন আক্রমণকারীরা প্রভাবিত হিউম্যানয়েড রোবটগুলোর সম্পূর্ণ রুট নিয়ন্ত্রণ নিতে পারে, অন্যদিকে যাচাইকৃত ফার্মওয়্যার প্যাচ নির্দেশনার অভাব ডিভাইসগুলোকে ঝুঁকিপূর্ণ করে তোলে।
  • Unitree
  • RCE
  • IoT
  • Bluetooth
মূল প্রতিবেদন পড়ুন

খেলনা প্রস্তুতকারক বৃহৎ প্রতিষ্ঠান হ্যাসব্রো কর্মীদের প্রভাবিত করা তথ্য ফাঁসের ঘটনা প্রকাশ করেছে।

খেলনা ও গেম প্রস্তুতকারক প্রতিষ্ঠান হ্যাসব্রো একটি নিরাপত্তা ত্রুটি প্রকাশ করেছে, যেখানে অননুমোদিত আক্রমণকারীরা কর্মীদের ব্যক্তিগত ও আর্থিক তথ্যে প্রবেশাধিকার লাভ করেছিল।

  • Hasbro
মূল প্রতিবেদন পড়ুন

২০২৬ সালে পরিচয়ের কাঠামো কেন গুরুত্বপূর্ণ তার মূল কারণসমূহ

আইডেন্টিটি ফ্যাব্রিক খণ্ডিত পরিচয় ব্যবস্থাগুলোকে একটি সুসংহত স্তরে সংযুক্ত করে, যা অ্যাপ্লিকেশন, এপিআই এবং অবকাঠামো জুড়ে পরিচয়গুলোর আচরণ পর্যবেক্ষণ করে।

কেন এটি গুরুত্বপূর্ণ
হাইব্রিড পরিবেশে এন্টারপ্রাইজ পরিকাঠামো প্রসারিত হওয়ার সাথে সাথে, অব্যবস্থাপিত ওয়ার্কলোড এবং পরিচয় নীতির ঘাটতি অননুমোদিত অ্যাক্সেসের জন্য আক্রমণের ক্ষেত্র বাড়িয়ে তোলে।
  • identity
  • cloud
মূল প্রতিবেদন পড়ুন

মূল বিষয়গুলো

  • সার্ভিসনাউ তিনটি CVSS 10.0 দুর্বলতার জন্য প্যাচ প্রকাশ করেছে, যেগুলোর মাধ্যমে প্রমাণীকরণবিহীন রিমোট কোড এক্সিকিউশন এবং SQL ইনজেকশন সম্ভব ছিল।
  • ৮,৩০০-এর বেশি ইন্টারনেট-সংযুক্ত গিটিয়া সার্ভার গুরুতর রিমোট কোড এক্সিকিউশন ত্রুটির বিরুদ্ধে প্যাচবিহীন অবস্থায় সক্রিয় আক্রমণের শিকার হচ্ছে।
  • নিরাপত্তা গবেষণায় ইউনিট্রি জি১ ইডিইউ হিউম্যানয়েড রোবটে দুটি মূল আরসিই ত্রুটির শৃঙ্খল উন্মোচিত হয়েছে, যার মধ্যে একটি পথ ব্লুটুথ লো এনার্জির মাধ্যমে শুরু হয়।
  • হ্যাসব্রো কর্মীদের ব্যক্তিগত ও আর্থিক তথ্যে অননুমোদিত প্রবেশের সাথে জড়িত একটি নিরাপত্তা ঘটনা নিশ্চিত করেছে।
  • Gitea
  • Unitree
  • Hasbro
  • ServiceNow
  • RCE