CHECKLEAKED.CC

טְעִינָה

האתר הקלאסי

תדריך יומי

מעל 8,300 שרתי Gitea פגיעים להתקפות ביצוע קוד

התדרוך של היום מדגיש תיקונים קריטיים של ServiceNow, ניצול מתמשך של שרתי Gitea, פגיעויות ברובוטיקה פיזית ואובדן נתוני עובדים ב-Hasbro.

סיכונים קריטיים של ביצוע קוד מרחוק בפלטפורמות ענן, תשתיות קוד פתוח וחומרה פיזית שולטים בתדרוך היום. צוותי אבטחה ארגוניים עומדים בפני משימות תיקון דחופות, בהובלת פגיעויות בדרגת חומרה מרבית בפלטפורמות עסקיות וסריקה פעילה ברחבי האינטרנט המכוונת למאגרי קוד חשופים.

מעל 8,300 שרתי Gitea פגיעים להתקפות ביצוע קוד

Shadowserver מדווח כי למעלה מ-8,300 שרתי Gitea החשופים לאינטרנט נותרו ללא עדכון כנגד פגיעות קריטית המנוצלת כעת במתקפות ביצוע קוד מרחוק.

למה זה חשוב
ארגונים המסתמכים על מופעי Gitea חשופים עומדים בפני איום מיידי של פגיעה, שכן תוקפים מנצלים באופן פעיל שרתים שלא תוקנו כדי לבצע קוד שרירותי.
  • Gitea
קריאת המקור המלא

שלושה פגמים ב-CVSS 10.0 ServiceNow עלולים לאפשר לתוקפים לא מאומתים לבצע קוד ו-SQL

ServiceNow תיקנה ארבע פגיעויות בפלטפורמת הבינה המלאכותית של ServiceNow, כולל שלוש פגמים ב-CVSS 10.0 (CVE-2026-18885, CVE-2026-18886 ו-CVE-2026-74820) שעלולות לאפשר ביצוע קוד מרחוק לא מאומת, הסלמת הרשאות והזרקת SQL.

למה זה חשוב
תוקפים לא מאומתים עלולים לבצע קוד שרירותי, לשנות נתוני מופעים ולהעלות הרשאות במופעי ServiceNow פגיעים המאוחסנים בעצמם.
מה לעשות
החל עדכוני אבטחה של ServiceNow באופן מיידי על כל המופעים המאוחסנים בעצמם ובניהול שותפים.
  • ServiceNow
  • injection
  • RCE
  • patch
קריאת המקור המלא

שני פגמים ברובוט הומנואיד Unitree G1 EDU מאפשרים RCE של Root, אחד מהם מפעיל דרך Bluetooth

חוקר האבטחה אוליבייה לפלאם חשף שתי שרשראות ביצוע קוד מרחוק (RCE) עצמאיות של root המשפיעות על ה-Unitree G1 EDU, כולל נתיב Bluetooth Low Energy (BLE) שיכול להגיע ל-root במחשב ה-Locomotion של הרובוט.

למה זה חשוב
תוקפים הנמצאים בטווח Bluetooth או רשת מקומית יכולים להשתלט באופן מלא על רובוטים אנושיים שנפגעו, בעוד שהיעדר הנחיות תיקון קושחה מאומתות משאיר את המכשירים פגיעים.
  • Unitree
  • RCE
  • IoT
  • Bluetooth
קריאת המקור המלא

ענקית הצעצועים Hasbro חושפת פרצת אבטחה שמשפיעה על עובדיה

יצרנית הצעצועים והמשחקים Hasbro חשפה תקרית אבטחה שבה תוקפים לא מורשים קיבלו גישה למידע אישי ופיננסי השייך לעובדים.

  • Hasbro
קריאת המקור המלא

סיבות עיקריות מדוע מארג הזהות חשוב בשנת 2026

מארג זהויות (Identity Fabric) משלב מערכות זהות מקוטעות לשכבה קוהרנטית אשר צופה כיצד זהויות מתנהגות ביישומים, ממשקי API ותשתיות.

למה זה חשוב
ככל שתשתית הארגון מתרחבת בסביבות היברידיות, עומסי עבודה לא מנוהלים ופערים במדיניות זהויות מגדילים את שטח התקיפה לגישה בלתי מורשית.
  • identity
  • cloud
קריאת המקור המלא

עיקרי הדברים

  • ServiceNow הוציאה תיקונים לשלוש פגיעויות CVSS 10.0 המאפשרות ביצוע קוד מרחוק והזרקת SQL לא מאומתות.
  • מעל 8,300 שרתי Gitea החשופים לאינטרנט נותרו ללא תיקון מפני פגמים קריטיים בביצוע קוד מרחוק תחת מתקפה פעילה.
  • מחקר אבטחה חשף שתי שרשראות פגמים של שורש RCE ברובוט הומנואיד Unitree G1 EDU, כולל נתיב המתחיל דרך Bluetooth Low Energy.
  • חברת Hasbro אישרה תקרית אבטחה שכללה גישה בלתי מורשית למידע אישי ופיננסי של עובדים.
  • Gitea
  • Unitree
  • Hasbro
  • ServiceNow
  • RCE