BOLLETTINO GIORNALIERO
Oltre 8.300 server Gitea vulnerabili ad attacchi di esecuzione di codice.
Il briefing odierno mette in evidenza le patch critiche di ServiceNow, lo sfruttamento in corso del server Gitea, le vulnerabilità della robotica fisica e la perdita di dati dei dipendenti presso Hasbro.
5 notizie3 min di lettura

Il briefing odierno si concentra sui rischi critici di esecuzione remota di codice su piattaforme cloud, infrastrutture open source e hardware fisico. I team di sicurezza aziendale si trovano ad affrontare urgenti attività di risoluzione, a causa di vulnerabilità di massima gravità nelle piattaforme aziendali e di scansioni attive su Internet mirate ai repository di codice esposti.
Oltre 8.300 server Gitea vulnerabili ad attacchi di esecuzione di codice.
Shadowserver segnala che oltre 8.300 server Gitea esposti a Internet non sono ancora stati aggiornati per proteggere una vulnerabilità critica attualmente sfruttata in attacchi di esecuzione di codice in remoto.
- Perché è importante
- Le organizzazioni che si affidano a istanze Gitea esposte corrono un rischio imminente di compromissione, poiché gli aggressori stanno sfruttando attivamente i server non aggiornati per eseguire codice arbitrario.
Tre vulnerabilità di CVSS 10.0 in ServiceNow potrebbero consentire ad aggressori non autenticati di eseguire codice e SQL
ServiceNow ha corretto quattro vulnerabilità nella piattaforma ServiceNow AI, tra cui tre falle CVSS 10.0 (CVE-2026-18885, CVE-2026-18886 e CVE-2026-74820) che avrebbero potuto consentire l'esecuzione di codice remoto senza autenticazione, l'escalation dei privilegi e l'iniezione SQL.
- Perché è importante
- Gli aggressori non autenticati potrebbero eseguire codice arbitrario, modificare i dati dell'istanza ed elevare i privilegi sulle istanze self-hosted vulnerabili di ServiceNow.
- Cosa fare
- Applica immediatamente gli aggiornamenti di sicurezza di ServiceNow a tutte le istanze self-hosted e gestite dai partner.
Due falle nel robot umanoide Unitree G1 EDU consentono l'esecuzione di codice remoto con privilegi di root, una delle quali si avvia tramite Bluetooth.
Il ricercatore di sicurezza Olivier Laflamme ha rivelato due catene indipendenti di esecuzione remota di codice (RCE) con privilegi di root che interessano l'unità di controllo Unitree G1 EDU, tra cui un percorso Bluetooth Low Energy (BLE) in grado di raggiungere i privilegi di root sul PC di locomozione del robot.
- Perché è importante
- Gli aggressori che si trovano nel raggio d'azione del Bluetooth o della rete locale possono assumere il pieno controllo dei robot umanoidi interessati, mentre la mancanza di indicazioni verificate per l'applicazione di patch al firmware rende i dispositivi vulnerabili.
Il colosso dei giocattoli Hasbro rivela una violazione dei dati che ha coinvolto i dipendenti.
L'azienda produttrice di giocattoli e giochi Hasbro ha reso noto un incidente di sicurezza in cui degli hacker non autorizzati hanno avuto accesso a informazioni personali e finanziarie appartenenti ai dipendenti.
Principali motivi per cui il tessuto identitario è importante nel 2026
Un Identity Fabric unisce sistemi di identità frammentati in un livello coerente che monitora il comportamento delle identità tra applicazioni, API e infrastrutture.
- Perché è importante
- Con l'espansione dell'infrastruttura aziendale in ambienti ibridi, i carichi di lavoro non gestiti e le lacune nelle politiche di identità aumentano la superficie di attacco per gli accessi non autorizzati.
Punti chiave
- ServiceNow ha rilasciato delle patch per tre vulnerabilità di CVSS 10.0 che consentivano l'esecuzione di codice remoto senza autenticazione e l'iniezione SQL.
- Oltre 8.300 server Gitea esposti a Internet rimangono privi di patch per proteggersi da vulnerabilità critiche di esecuzione di codice in remoto e sono oggetto di attacchi attivi.
- Una ricerca sulla sicurezza ha rivelato due catene di vulnerabilità RCE (Remote Code Execution) di base nel robot umanoide Unitree G1 EDU, tra cui un percorso che inizia tramite Bluetooth Low Energy.
- Hasbro ha confermato un incidente di sicurezza che ha comportato l'accesso non autorizzato a informazioni personali e finanziarie dei dipendenti.