CODZIENNY BRIEFING
Ponad 8300 serwerów Gitea podatnych na ataki polegające na wykonywaniu kodu
Dzisiejszy briefing dotyczył krytycznych poprawek w systemie ServiceNow, trwającej eksploatacji serwerów Gitea, luk w zabezpieczeniach robotów fizycznych oraz utraty danych pracowników w firmie Hasbro.
5 wiadomości2 min czytania

Dzisiejsze briefingi skupiają się na krytycznych zagrożeniach związanych ze zdalnym wykonywaniem kodu na platformach chmurowych, infrastrukturze open source i sprzęcie fizycznym. Zespoły ds. bezpieczeństwa przedsiębiorstw stoją przed pilnymi zadaniami naprawczymi, na czele z lukami o najwyższym stopniu zagrożenia na platformach biznesowych i aktywnym skanowaniem całego internetu, ukierunkowanym na ujawnione repozytoria kodu.
Ponad 8300 serwerów Gitea podatnych na ataki polegające na wykonywaniu kodu
Serwis Shadowserver informuje, że ponad 8300 serwerów Gitea narażonych na działanie Internetu nadal nie zostało zabezpieczonych przed krytyczną luką w zabezpieczeniach, która jest obecnie wykorzystywana w aktywnych atakach mających na celu zdalne wykonanie kodu.
- Dlaczego to ważne
- Organizacje korzystające z narażonych instancji Gitea stoją w obliczu bezpośredniego zagrożenia atakiem, ponieważ atakujący aktywnie wykorzystują niezałatane serwery do wykonywania dowolnego kodu.
Trzy luki w oprogramowaniu CVSS 10.0 ServiceNow mogą umożliwić nieautoryzowanym atakującym wykonywanie kodu i zapytań SQL
Firma ServiceNow załatała cztery luki w zabezpieczeniach platformy ServiceNow AI, w tym trzy błędy CVSS 10.0 (CVE-2026-18885, CVE-2026-18886 i CVE-2026-74820), które mogły umożliwić nieuwierzytelnione zdalne wykonanie kodu, eskalację uprawnień i ataki typu SQL injection.
- Dlaczego to ważne
- Niezatwierdzeni atakujący mogą wykonywać dowolny kod, modyfikować dane instancji i eskalować uprawnienia w podatnych na ataki, samodzielnie hostowanych instancjach ServiceNow.
- Co zrobić
- Natychmiast zastosuj aktualizacje zabezpieczeń ServiceNow na wszystkich instancjach hostowanych samodzielnie i zarządzanych przez partnerów.
Dwie luki w zabezpieczeniach robota humanoidalnego Unitree G1 EDU umożliwiają rootowanie RCE, jedna uruchamia się przez Bluetooth
Badacz ds. bezpieczeństwa Olivier Laflamme ujawnił dwa niezależne łańcuchy zdalnego wykonywania kodu (RCE) mające wpływ na Unitree G1 EDU, w tym ścieżkę Bluetooth Low Energy (BLE), która może dotrzeć do roota w komputerze Locomotion PC robota.
- Dlaczego to ważne
- Atakujący działający w zasięgu Bluetooth lub sieci lokalnej mogą przejąć pełną kontrolę nad zainfekowanymi humanoidalnymi robotami, natomiast brak sprawdzonych wskazówek dotyczących łatek oprogramowania sprzętowego sprawia, że urządzenia są podatne na ataki.
Gigant produkujący zabawki Hasbro ujawnił wyciek danych dotyczący pracowników
Producent zabawek i gier Hasbro ujawnił incydent bezpieczeństwa, w wyniku którego nieautoryzowani atakujący uzyskali dostęp do danych osobowych i finansowych pracowników.
Główne powody, dla których tożsamość ma znaczenie w 2026 roku
Struktura tożsamości łączy rozproszone systemy tożsamości w spójną warstwę, która monitoruje, jak tożsamości zachowują się w różnych aplikacjach, interfejsach API i infrastrukturze.
- Dlaczego to ważne
- W miarę jak infrastruktura przedsiębiorstwa rozrasta się na środowiska hybrydowe, niezarządzane obciążenia i luki w polityce tożsamości zwiększają powierzchnię ataku umożliwiającą nieautoryzowany dostęp.
Najważniejsze wnioski
- Firma ServiceNow wydała poprawki dla trzech luk w zabezpieczeniach CVSS 10.0, które umożliwiają nieautoryzowane zdalne wykonanie kodu i wstrzyknięcie kodu SQL.
- Ponad 8300 serwerów Gitea narażonych na ataki z Internetu nadal nie zostało zabezpieczonych przed krytycznymi lukami umożliwiającymi zdalne wykonywanie kodu.
- Badania bezpieczeństwa ujawniły dwa główne łańcuchy luk RCE w humanoidalnym robocie Unitree G1 EDU, w tym ścieżkę zaczynającą się za pośrednictwem technologii Bluetooth Low Energy.
- Firma Hasbro potwierdziła incydent bezpieczeństwa związany z nieautoryzowanym dostępem do danych osobowych i finansowych pracowników.