BULETIN ZILNIC
Peste 8.300 de servere Gitea vulnerabile la atacuri de execuție de cod
Briefing-ul de astăzi evidențiază patch-uri ServiceNow critice, exploatarea continuă a serverului Gitea, vulnerabilități ale roboticii fizice și pierderea datelor angajaților de la Hasbro.
5 știri3 min de citit

Riscurile critice legate de executarea de cod la distanță pe platforme cloud, infrastructură open source și hardware fizic domină briefing-ul de astăzi. Echipele de securitate ale întreprinderilor se confruntă cu sarcini urgente de remediere, conduse de vulnerabilități de severitate maximă în platformele de business și scanare activă la nivel de internet care vizează depozitele de cod expuse.
Peste 8.300 de servere Gitea vulnerabile la atacuri de execuție de cod
Shadowserver raportează că peste 8.300 de servere Gitea expuse la internet rămân neactualizate împotriva unei vulnerabilități critice care este exploatată în prezent în atacurile active de execuție de cod la distanță.
- De ce contează
- Organizațiile care se bazează pe instanțe Gitea expuse se confruntă cu o amenințare iminentă de compromitere, deoarece atacatorii exploatează activ servere nepachetate pentru a executa cod arbitrar.
Trei defecte ale ServiceNow din CVSS 10.0 ar putea permite atacatorilor neautentificați să execute cod și SQL
ServiceNow a remediat patru vulnerabilități în platforma ServiceNow AI, inclusiv trei defecte CVSS 10.0 (CVE-2026-18885, CVE-2026-18886 și CVE-2026-74820) care ar putea permite executarea de cod la distanță neautentificată, escaladarea privilegiilor și injecția SQL.
- De ce contează
- Atacatorii neautentificați ar putea executa cod arbitrar, modifica datele instanței și escalada privilegiile asupra instanțelor ServiceNow vulnerabile, auto-găzduite.
- Ce trebuie făcut
- Aplicați imediat actualizările de securitate ServiceNow la toate instanțele găzduite automat și gestionate de parteneri.
Două defecte ale robotului umanoid Unitree G1 EDU activează Root RCE, unul pornește prin Bluetooth
Cercetătorul în securitate Olivier Laflamme a dezvăluit două lanțuri independente de execuție de cod la distanță (RCE) care afectează Unitree G1 EDU, inclusiv o cale Bluetooth Low Energy (BLE) care poate ajunge la root pe PC-ul Locomotion al robotului.
- De ce contează
- Atacatorii aflați în raza de acțiune Bluetooth sau a rețelei locale pot prelua controlul complet asupra roboților umanoizi afectați, în timp ce lipsa unor îndrumări verificate pentru corecțiile de firmware lasă dispozitivele vulnerabile.
Gigantul producător de jucării Hasbro dezvăluie o încălcare a datelor care îi afectează pe angajați
Producătorul de jucării și jocuri Hasbro a dezvăluit un incident de securitate în care atacatori neautorizați au obținut acces la informații personale și financiare aparținând angajaților.
Motive cheie pentru care structura identității contează în 2026
O structură de identitate (Identity Fabric) împletește sisteme de identitate fragmentate într-un strat coerent care observă modul în care identitățile se comportă în aplicații, API-uri și infrastructură.
- De ce contează
- Pe măsură ce infrastructura întreprinderii se extinde în medii hibride, sarcinile de lucru negestionate și lacunele în politicile de identitate cresc suprafața de atac pentru accesul neautorizat.
Concluzii cheie
- ServiceNow a lansat patch-uri pentru trei vulnerabilități CVSS 10.0 care permiteau execuția de cod la distanță și injecția SQL neautentificate.
- Peste 8.300 de servere Gitea expuse la internet rămân neactualizate împotriva defectelor critice de execuție a codului la distanță, aflate sub atac activ.
- Cercetările de securitate au dezvăluit două lanțuri de defecte RCE rădăcină în robotul umanoid Unitree G1 EDU, inclusiv o cale care pornește prin Bluetooth Low Energy.
- Hasbro a confirmat un incident de securitate care a implicat acces neautorizat la informațiile personale și financiare ale angajaților.