CHECKLEAKED.CC

Загрузка

Классический сайт

ЕЖЕДНЕВНАЯ СВОДКА

Более 8300 серверов Gitea уязвимы для атак с выполнением кода.

Сегодняшний брифинг посвящен критически важным обновлениям ServiceNow, продолжающейся эксплуатации уязвимостей серверов Gitea, физическим уязвимостям в робототехнике и потере данных сотрудников компании Hasbro.

Сегодняшний брифинг посвящен критическим рискам удаленного выполнения кода на облачных платформах, в инфраструктуре с открытым исходным кодом и на физическом оборудовании. Командам по обеспечению безопасности предприятий предстоит срочно устранять уязвимости, в первую очередь, уязвимости максимальной степени серьезности на бизнес-платформах, а также проводить активное сканирование всего интернета, направленное на выявление открытых репозиториев кода.

Более 8300 серверов Gitea уязвимы для атак с выполнением кода.

По данным Shadowserver, более 8300 серверов Gitea, подключенных к интернету, остаются без обновлений, защищающих от критической уязвимости, которая в настоящее время используется для активных атак с удаленным выполнением кода.

Почему это важно
Организации, использующие незащищенные экземпляры Gitea, сталкиваются с непосредственной угрозой компрометации, поскольку злоумышленники активно используют незащищенные серверы для выполнения произвольного кода.
  • Gitea
Читать оригинал

Три уязвимости CVSS 10.0 в ServiceNow могут позволить неавторизованным злоумышленникам выполнять код и SQL-запросы.

Компания ServiceNow устранила четыре уязвимости в своей платформе ServiceNow AI Platform, включая три уязвимости CVSS 10.0 (CVE-2026-18885, CVE-2026-18886 и CVE-2026-74820), которые могли позволить несанкционированное удалённое выполнение кода, повышение привилегий и SQL-инъекции.

Почему это важно
Неавторизованные злоумышленники могут выполнять произвольный код, изменять данные экземпляра и повышать привилегии на уязвимых экземплярах ServiceNow, размещенных на собственном сервере.
Что делать
Немедленно примените обновления безопасности ServiceNow ко всем экземплярам, размещенным на собственных серверах и управляемым партнерами.
  • ServiceNow
  • injection
  • RCE
  • patch
Читать оригинал

Два уязвимости в гуманоидном роботе Unitree G1 EDU позволяют выполнить удаленное выполнение кода с правами root, при этом один из роботов начинает работу заново через Bluetooth.

Исследователь в области безопасности Оливье Лафламм раскрыл две независимые цепочки удаленного выполнения кода (RCE), затрагивающие Unitree G1 EDU, включая путь Bluetooth Low Energy (BLE), который может обеспечить получение root-прав на компьютере Locomotion PC робота.

Почему это важно
Злоумышленники, находящиеся в зоне действия Bluetooth или локальной сети, могут получить полный контроль над затронутыми человекоподобными роботами, а отсутствие проверенных инструкций по установке обновлений прошивки делает устройства уязвимыми.
  • Unitree
  • RCE
  • IoT
  • Bluetooth
Читать оригинал

Гигант по производству игрушек Hasbro сообщил об утечке данных, затронувшей сотрудников.

Компания Hasbro, производитель игрушек и игр, сообщила об инциденте с нарушением безопасности, в результате которого злоумышленники получили доступ к личной и финансовой информации сотрудников.

  • Hasbro
Читать оригинал

Основные причины, почему идентичность имеет значение в 2026 году

Система Identity Fabric объединяет разрозненные системы идентификации в единый целостный слой, который отслеживает поведение идентификационных данных в различных приложениях, API и инфраструктуре.

Почему это важно
По мере расширения корпоративной инфраструктуры в гибридных средах, неуправляемые рабочие нагрузки и пробелы в политиках идентификации увеличивают поверхность атаки для несанкционированного доступа.
  • identity
  • cloud
Читать оригинал

Основные выводы

  • Компания ServiceNow выпустила исправления для трех уязвимостей CVSS 10.0, позволяющих осуществлять удаленное выполнение кода без аутентификации и внедрять SQL-запросы.
  • Более 8300 серверов Gitea, подключенных к интернету, остаются незащищенными от критических уязвимостей удаленного выполнения кода, находящихся в стадии активной атаки.
  • В ходе исследований в области безопасности были выявлены две цепочки уязвимостей RCE (Resource Recovery Enhancement) в гуманоидном роботе Unitree G1 EDU, включая путь, начинающийся через Bluetooth Low Energy.
  • Компания Hasbro подтвердила инцидент, связанный с несанкционированным доступом к личной и финансовой информации сотрудников.
  • Gitea
  • Unitree
  • Hasbro
  • ServiceNow
  • RCE