CHECKLEAKED.CC

Carregando

Site clássico

BOLETIM DIÁRIO

Mais de 8.300 servidores Gitea vulneráveis a ataques de execução de código.

O relatório de hoje destaca patches críticos do ServiceNow, a exploração contínua do servidor Gitea, vulnerabilidades em robótica física e a perda de dados de funcionários na Hasbro.

Os riscos críticos de execução remota de código em plataformas de nuvem, infraestrutura de código aberto e hardware físico dominam o briefing de hoje. As equipes de segurança corporativa enfrentam tarefas urgentes de remediação, impulsionadas por vulnerabilidades de máxima gravidade em plataformas de negócios e varreduras ativas em toda a internet, visando repositórios de código expostos.

Mais de 8.300 servidores Gitea vulneráveis a ataques de execução de código.

A Shadowserver relata que mais de 8.300 servidores Gitea expostos à internet permanecem sem a correção para uma vulnerabilidade crítica que está sendo explorada em ataques ativos de execução remota de código.

Por que isso importa
Organizações que dependem de instâncias expostas do Gitea enfrentam uma ameaça iminente de comprometimento, visto que os atacantes estão explorando ativamente servidores sem as devidas atualizações para executar código arbitrário.
  • Gitea
Ler a fonte original

Três falhas do ServiceNow no CVSS 10.0 podem permitir que invasores não autenticados executem código e SQL.

A ServiceNow corrigiu quatro vulnerabilidades na plataforma ServiceNow AI, incluindo três falhas CVSS 10.0 (CVE-2026-18885, CVE-2026-18886 e CVE-2026-74820) que poderiam permitir a execução remota de código sem autenticação, a elevação de privilégios e a injeção de SQL.

Por que isso importa
Atacantes não autenticados poderiam executar código arbitrário, modificar dados da instância e elevar privilégios em instâncias vulneráveis do ServiceNow hospedadas em servidores próprios.
O que fazer
Aplique imediatamente as atualizações de segurança do ServiceNow a todas as instâncias auto-hospedadas e gerenciadas por parceiros.
  • ServiceNow
  • injection
  • RCE
  • patch
Ler a fonte original

Duas falhas no robô humanoide Unitree G1 EDU permitem execução remota de código com privilégios de root; uma delas inicia via Bluetooth.

O pesquisador de segurança Olivier Laflamme revelou duas cadeias independentes de execução remota de código (RCE) com privilégios de root que afetam o Unitree G1 EDU, incluindo um caminho via Bluetooth Low Energy (BLE) que permite alcançar o root no computador de locomoção do robô.

Por que isso importa
Atacantes dentro do alcance do Bluetooth ou da rede local podem obter controle total dos robôs humanoides afetados, enquanto a falta de orientações verificadas sobre patches de firmware deixa os dispositivos vulneráveis.
  • Unitree
  • RCE
  • IoT
  • Bluetooth
Ler a fonte original

A gigante fabricante de brinquedos Hasbro revela violação de dados que afetou seus funcionários.

A fabricante de brinquedos e jogos Hasbro divulgou um incidente de segurança no qual invasores não autorizados obtiveram acesso a informações pessoais e financeiras pertencentes a seus funcionários.

  • Hasbro
Ler a fonte original

Principais razões pelas quais a identidade visual é importante em 2026

Uma Malha de Identidade integra sistemas de identidade fragmentados em uma camada coerente que observa como as identidades se comportam em diferentes aplicações, APIs e infraestrutura.

Por que isso importa
À medida que a infraestrutura empresarial se expande para ambientes híbridos, as cargas de trabalho não gerenciadas e as lacunas nas políticas de identidade aumentam a superfície de ataque para acessos não autorizados.
  • identity
  • cloud
Ler a fonte original

Principais pontos

  • A ServiceNow lançou correções para três vulnerabilidades do CVSS 10.0 que permitiam a execução remota de código sem autenticação e a injeção de SQL.
  • Mais de 8.300 servidores Gitea expostos à internet permanecem sem as devidas correções contra falhas críticas de execução remota de código, estando sob ataque ativo.
  • Uma pesquisa de segurança revelou duas cadeias de falhas de execução remota de código (RCE) na raiz do robô humanoide Unitree G1 EDU, incluindo um caminho que começa via Bluetooth Low Energy.
  • A Hasbro confirmou um incidente de segurança envolvendo acesso não autorizado a informações pessoais e financeiras de funcionários.
  • Gitea
  • Unitree
  • Hasbro
  • ServiceNow
  • RCE