CHECKLEAKED.CC

Cargando

Sitio clásico

BOLETÍN DIARIO

Más de 8.300 servidores Gitea son vulnerables a ataques de ejecución de código.

La sesión informativa de hoy destaca parches críticos de ServiceNow, la explotación en curso del servidor Gitea, vulnerabilidades en la robótica física y la pérdida de datos de empleados en Hasbro.

Los riesgos críticos de ejecución remota de código en plataformas en la nube, infraestructura de código abierto y hardware físico son el tema central de la sesión informativa de hoy. Los equipos de seguridad empresarial se enfrentan a tareas urgentes de remediación, principalmente debido a vulnerabilidades de máxima gravedad en plataformas empresariales y escaneos activos a nivel de internet dirigidos a repositorios de código expuestos.

Más de 8.300 servidores Gitea son vulnerables a ataques de ejecución de código.

Shadowserver informa que más de 8.300 servidores Gitea expuestos a Internet siguen sin actualizarse contra una vulnerabilidad crítica que actualmente se está aprovechando en ataques activos de ejecución remota de código.

Por qué importa
Las organizaciones que dependen de instancias de Gitea expuestas se enfrentan a una amenaza inminente de vulneración de seguridad, ya que los atacantes están explotando activamente los servidores sin parchear para ejecutar código arbitrario.
  • Gitea
Leer la fuente original

Tres vulnerabilidades de ServiceNow en CVSS 10.0 podrían permitir a atacantes no autenticados ejecutar código y SQL.

ServiceNow corrigió cuatro vulnerabilidades en la plataforma ServiceNow AI, incluidas tres fallas de CVSS 10.0 (CVE-2026-18885, CVE-2026-18886 y CVE-2026-74820) que podrían permitir la ejecución remota de código sin autenticación, la escalada de privilegios y la inyección SQL.

Por qué importa
Los atacantes no autenticados podrían ejecutar código arbitrario, modificar datos de instancias y escalar privilegios en instancias vulnerables de ServiceNow autohospedadas.
Qué hacer
Aplique inmediatamente las actualizaciones de seguridad de ServiceNow a todas las instancias autogestionadas y administradas por socios.
  • ServiceNow
  • injection
  • RCE
  • patch
Leer la fuente original

Dos fallos en el robot humanoide Unitree G1 EDU permiten la ejecución remota de código root; uno de ellos comienza a través de Bluetooth.

El investigador de seguridad Olivier Laflamme ha revelado dos cadenas independientes de ejecución remota de código (RCE) con privilegios de administrador que afectan al Unitree G1 EDU, incluyendo una ruta Bluetooth Low Energy (BLE) que puede alcanzar el nivel de administrador en el PC de locomoción del robot.

Por qué importa
Los atacantes que se encuentren dentro del alcance de Bluetooth o de la red local pueden tomar el control total de los robots humanoides afectados, mientras que la falta de una guía verificada para la actualización del firmware deja a los dispositivos vulnerables.
  • Unitree
  • RCE
  • IoT
  • Bluetooth
Leer la fuente original

El gigante juguetero Hasbro revela una filtración de datos que afecta a sus empleados.

El fabricante de juguetes y juegos Hasbro reveló un incidente de seguridad en el que atacantes no autorizados obtuvieron acceso a información personal y financiera perteneciente a sus empleados.

  • Hasbro
Leer la fuente original

Razones clave por las que la identidad corporativa importa en 2026

Una plataforma de identidad integra sistemas de identidad fragmentados en una capa coherente que observa cómo se comportan las identidades en diferentes aplicaciones, API e infraestructura.

Por qué importa
A medida que la infraestructura empresarial se expande en entornos híbridos, las cargas de trabajo no gestionadas y las deficiencias en las políticas de identidad aumentan la superficie de ataque para el acceso no autorizado.
  • identity
  • cloud
Leer la fuente original

Puntos clave

  • ServiceNow publicó parches para tres vulnerabilidades CVSS 10.0 que permiten la ejecución remota de código sin autenticación y la inyección SQL.
  • Más de 8.300 servidores Gitea expuestos a Internet siguen sin parchearse contra fallos críticos de ejecución remota de código que están siendo atacados activamente.
  • Una investigación de seguridad reveló dos cadenas de vulnerabilidades de ejecución remota de código (RCE) en el robot humanoide Unitree G1 EDU, incluyendo una ruta que comienza a través de Bluetooth Low Energy.
  • Hasbro confirmó un incidente de seguridad relacionado con el acceso no autorizado a información personal y financiera de sus empleados.
  • Gitea
  • Unitree
  • Hasbro
  • ServiceNow
  • RCE