CHECKLEAKED.CC

Memuat

Situs klasik

RINGKASAN HARIAN

Lebih dari 8.300 server Gitea rentan terhadap serangan eksekusi kode.

Pengarahan hari ini menyoroti patch penting ServiceNow, eksploitasi server Gitea yang sedang berlangsung, kerentanan robotika fisik, dan kehilangan data karyawan di Hasbro.

Risiko eksekusi kode jarak jauh yang kritis di seluruh platform cloud, infrastruktur sumber terbuka, dan perangkat keras fisik mendominasi pengarahan hari ini. Tim keamanan perusahaan menghadapi tugas remediasi yang mendesak, yang dipimpin oleh kerentanan dengan tingkat keparahan maksimum pada platform bisnis dan pemindaian aktif di seluruh internet yang menargetkan repositori kode yang terekspos.

Lebih dari 8.300 server Gitea rentan terhadap serangan eksekusi kode.

Shadowserver melaporkan bahwa lebih dari 8.300 server Gitea yang terhubung ke internet masih belum ditambal terhadap kerentanan kritis yang saat ini dimanfaatkan dalam serangan eksekusi kode jarak jauh yang aktif.

Mengapa ini penting
Organisasi yang mengandalkan instance Gitea yang rentan menghadapi ancaman kompromi yang nyata, karena penyerang secara aktif mengeksploitasi server yang belum diperbarui untuk mengeksekusi kode sembarangan.
  • Gitea
Baca sumber asli

Tiga celah keamanan CVSS 10.0 pada ServiceNow dapat memungkinkan penyerang yang tidak terautentikasi untuk mengeksekusi kode dan SQL.

ServiceNow telah menambal empat kerentanan di ServiceNow AI Platform, termasuk tiga celah CVSS 10.0 (CVE-2026-18885, CVE-2026-18886, dan CVE-2026-74820) yang dapat memungkinkan eksekusi kode jarak jauh tanpa otentikasi, peningkatan hak akses, dan injeksi SQL.

Mengapa ini penting
Penyerang yang tidak terautentikasi dapat mengeksekusi kode sembarangan, memodifikasi data instance, dan meningkatkan hak akses pada instance ServiceNow yang dihosting sendiri dan rentan.
Apa yang harus dilakukan
Terapkan pembaruan keamanan ServiceNow segera ke semua instance yang dihosting sendiri dan yang dikelola mitra.
  • ServiceNow
  • injection
  • RCE
  • patch
Baca sumber asli

Dua celah keamanan pada robot humanoid Unitree G1 EDU memungkinkan terjadinya akses RCE (Remote Code Execution) pada root, salah satunya memulai serangan melalui Bluetooth.

Peneliti keamanan Olivier Laflamme telah mengungkapkan dua rantai eksekusi kode jarak jauh (RCE) root independen yang memengaruhi Unitree G1 EDU, termasuk jalur Bluetooth Low Energy (BLE) yang dapat mencapai root pada PC Locomotion robot tersebut.

Mengapa ini penting
Penyerang dalam jangkauan Bluetooth atau jaringan lokal dapat mengambil kendali penuh atas robot humanoid yang terpengaruh, sementara kurangnya panduan patch firmware yang terverifikasi membuat perangkat rentan.
  • Unitree
  • RCE
  • IoT
  • Bluetooth
Baca sumber asli

Perusahaan raksasa pembuat mainan Hasbro mengungkapkan adanya pelanggaran data yang memengaruhi karyawan.

Produsen mainan dan permainan Hasbro mengungkapkan insiden keamanan di mana penyerang yang tidak berwenang mendapatkan akses ke informasi pribadi dan keuangan milik karyawan.

  • Hasbro
Baca sumber asli

Alasan-alasan Utama Mengapa Jaringan Identitas Penting di Tahun 2026

Identity Fabric menyatukan sistem identitas yang terfragmentasi menjadi lapisan yang koheren yang mengamati bagaimana identitas berperilaku di berbagai aplikasi, API, dan infrastruktur.

Mengapa ini penting
Seiring dengan perluasan infrastruktur perusahaan di lingkungan hibrida, beban kerja yang tidak terkelola dan celah kebijakan identitas meningkatkan potensi serangan untuk akses tidak sah.
  • identity
  • cloud
Baca sumber asli

Poin-poin utama

  • ServiceNow telah merilis patch untuk tiga kerentanan CVSS 10.0 yang memungkinkan Eksekusi Kode Jarak Jauh dan injeksi SQL tanpa otentikasi.
  • Lebih dari 8.300 server Gitea yang terhubung ke internet masih belum ditambal terhadap celah keamanan eksekusi kode jarak jauh yang kritis dan sedang aktif diserang.
  • Penelitian keamanan mengungkapkan dua rantai kerentanan RCE (Remote Code Execution) utama pada robot humanoid Unitree G1 EDU, termasuk jalur yang dimulai melalui Bluetooth Low Energy.
  • Hasbro mengkonfirmasi insiden keamanan yang melibatkan akses tidak sah ke informasi pribadi dan keuangan karyawan.
  • Gitea
  • Unitree
  • Hasbro
  • ServiceNow
  • RCE