CHECKLEAKED.CC

लोड हो रहा है

क्लासिक साइट

दैनिक ब्रीफिंग

8,300 से अधिक Gitea सर्वर कोड निष्पादन हमलों के प्रति संवेदनशील हैं।

आज की ब्रीफिंग में सर्विसनाउ के महत्वपूर्ण पैच, चल रहे गीता सर्वर के शोषण, फिजिकल रोबोटिक्स की कमजोरियों और हैस्ब्रो में कर्मचारियों के डेटा के नुकसान पर प्रकाश डाला गया है।

आज की ब्रीफिंग में क्लाउड प्लेटफॉर्म, ओपन-सोर्स इंफ्रास्ट्रक्चर और फिजिकल हार्डवेयर पर रिमोट कोड निष्पादन के गंभीर जोखिमों पर चर्चा की गई है। व्यावसायिक प्लेटफॉर्म में मौजूद अत्यधिक गंभीर कमजोरियों और उजागर कोड रिपॉजिटरी को लक्षित करते हुए इंटरनेट पर किए जा रहे व्यापक स्कैनिंग के कारण, उद्यम सुरक्षा टीमों को तत्काल निवारण कार्यों का सामना करना पड़ रहा है।

8,300 से अधिक Gitea सर्वर कोड निष्पादन हमलों के प्रति संवेदनशील हैं।

शैडोसर्वर की रिपोर्ट के अनुसार, इंटरनेट पर मौजूद 8,300 से अधिक Gitea सर्वरों में एक गंभीर भेद्यता के खिलाफ पैच नहीं लगाया गया है, जिसका वर्तमान में सक्रिय रिमोट कोड निष्पादन हमलों में फायदा उठाया जा रहा है।

यह क्यों मायने रखता है
असुरक्षित Gitea इंस्टेंस पर निर्भर संगठनों को तत्काल खतरे का सामना करना पड़ रहा है, क्योंकि हमलावर मनमाना कोड निष्पादित करने के लिए अनपैच्ड सर्वरों का सक्रिय रूप से फायदा उठा रहे हैं।
  • Gitea
मूल स्रोत पढ़ें

सर्विसनाउ के CVSS 10.0 में मौजूद तीन खामियों के कारण अनधिकृत हमलावर कोड और SQL निष्पादित कर सकते हैं।

ServiceNow ने ServiceNow AI प्लेटफॉर्म में चार कमजोरियों को ठीक किया है, जिनमें तीन CVSS 10.0 खामियां (CVE-2026-18885, CVE-2026-18886 और CVE-2026-74820) शामिल हैं, जो अनधिकृत रिमोट कोड निष्पादन, विशेषाधिकार वृद्धि और SQL इंजेक्शन की अनुमति दे सकती हैं।

यह क्यों मायने रखता है
अनधिकृत हमलावर असुरक्षित सेल्फ-होस्टेड सर्विसनाउ इंस्टेंस पर मनमाना कोड निष्पादित कर सकते हैं, इंस्टेंस डेटा को संशोधित कर सकते हैं और विशेषाधिकारों को बढ़ा सकते हैं।
क्या करें
सभी सेल्फ-होस्टेड और पार्टनर-मैनेज्ड इंस्टेंसेस पर सर्विसनाउ सुरक्षा अपडेट तुरंत लागू करें।
  • ServiceNow
  • injection
  • RCE
  • patch
मूल स्रोत पढ़ें

Unitree G1 EDU ह्यूमनॉइड रोबोट में दो खामियों के कारण रूट RCE सक्षम हो गया, एक रोबोट ब्लूटूथ के माध्यम से फिर से शुरू हो गया।

सुरक्षा शोधकर्ता ओलिवियर लाफ्लामे ने यूनिट्री जी1 ईडीयू को प्रभावित करने वाली दो स्वतंत्र रूट रिमोट कोड निष्पादन (आरसीई) श्रृंखलाओं का खुलासा किया है, जिसमें एक ब्लूटूथ लो एनर्जी (बीएलई) पथ भी शामिल है जो रोबोट के लोकोमोशन पीसी पर रूट तक पहुंच सकता है।

यह क्यों मायने रखता है
ब्लूटूथ या स्थानीय नेटवर्क की सीमा के भीतर मौजूद हमलावर प्रभावित ह्यूमनॉइड रोबोटों पर पूर्ण नियंत्रण हासिल कर सकते हैं, जबकि सत्यापित फर्मवेयर पैच संबंधी मार्गदर्शन की कमी उपकरणों को असुरक्षित बना देती है।
  • Unitree
  • RCE
  • IoT
  • Bluetooth
मूल स्रोत पढ़ें

खिलौने बनाने वाली दिग्गज कंपनी हैस्ब्रो ने कर्मचारियों को प्रभावित करने वाले डेटा लीक का खुलासा किया।

खिलौने और गेम बनाने वाली कंपनी हैस्ब्रो ने एक सुरक्षा घटना का खुलासा किया है, जिसमें अनधिकृत हमलावरों ने कर्मचारियों की व्यक्तिगत और वित्तीय जानकारी तक पहुंच प्राप्त कर ली थी।

  • Hasbro
मूल स्रोत पढ़ें

2026 में पहचान के ताने-बाने का महत्व क्यों है, इसके प्रमुख कारण

एक आइडेंटिटी फैब्रिक खंडित पहचान प्रणालियों को एक सुसंगत परत में पिरोता है जो यह देखता है कि पहचानें अनुप्रयोगों, एपीआई और बुनियादी ढांचे में कैसे व्यवहार करती हैं।

यह क्यों मायने रखता है
जैसे-जैसे उद्यम का बुनियादी ढांचा हाइब्रिड वातावरण में फैलता है, अप्रबंधित वर्कलोड और पहचान नीति में मौजूद कमियां अनधिकृत पहुंच के लिए हमले की सतह को बढ़ा देती हैं।
  • identity
  • cloud
मूल स्रोत पढ़ें

मुख्य बिंदु

  • ServiceNow ने CVSS 10.0 की तीन कमजोरियों के लिए पैच जारी किए हैं, जो अनधिकृत रिमोट कोड निष्पादन और SQL इंजेक्शन की अनुमति देते हैं।
  • इंटरनेट पर मौजूद 8,300 से अधिक Gitea सर्वर अभी भी सक्रिय हमलों के तहत गंभीर रिमोट कोड निष्पादन खामियों के खिलाफ पैच नहीं किए गए हैं।
  • सुरक्षा अनुसंधान से यूनिट्री जी1 ईडीयू ह्यूमनॉइड रोबोट में दो मूल आरसीई दोष श्रृंखलाओं का पता चला, जिसमें ब्लूटूथ लो एनर्जी के माध्यम से शुरू होने वाला एक मार्ग भी शामिल है।
  • हैस्ब्रो ने कर्मचारियों की व्यक्तिगत और वित्तीय जानकारी तक अनधिकृत पहुंच से संबंधित एक सुरक्षा घटना की पुष्टि की है।
  • Gitea
  • Unitree
  • Hasbro
  • ServiceNow
  • RCE