สรุปข่าวประจำวัน
เซิร์ฟเวอร์ Gitea กว่า 8,300 เครื่อง เสี่ยงต่อการถูกโจมตีด้วยการเรียกใช้โค้ด
การสรุปข่าวในวันนี้เน้นถึงแพตช์สำคัญของ ServiceNow, การโจมตีเซิร์ฟเวอร์ Gitea ที่กำลังดำเนินอยู่, ช่องโหว่ของหุ่นยนต์ทางกายภาพ และการสูญเสียข้อมูลพนักงานที่ Hasbro
5 ข่าวอ่าน 1 นาที

ประเด็นสำคัญในการสรุปข่าววันนี้คือ ความเสี่ยงร้ายแรงจากการเรียกใช้โค้ดจากระยะไกลในแพลตฟอร์มคลาวด์ โครงสร้างพื้นฐานโอเพนซอร์ส และฮาร์ดแวร์ทางกายภาพ ทีมรักษาความปลอดภัยขององค์กรต้องเผชิญกับภารกิจแก้ไขอย่างเร่งด่วน โดยเฉพาะช่องโหว่ที่มีความรุนแรงสูงสุดในแพลตฟอร์มธุรกิจ และการสแกนทั่วทั้งอินเทอร์เน็ตที่มุ่งเป้าไปที่แหล่งเก็บโค้ดที่เปิดเผย
เซิร์ฟเวอร์ Gitea กว่า 8,300 เครื่อง เสี่ยงต่อการถูกโจมตีด้วยการเรียกใช้โค้ด
Shadowserver รายงานว่า เซิร์ฟเวอร์ Gitea ที่เชื่อมต่อกับอินเทอร์เน็ตกว่า 8,300 เครื่องยังไม่ได้รับการแก้ไขช่องโหว่ที่สำคัญ ซึ่งกำลังถูกนำไปใช้ในการโจมตีแบบเรียกใช้โค้ดจากระยะไกล (Remote Code Execution: RSS)
- เหตุใดจึงสำคัญ
- องค์กรที่ใช้งาน Gitea ที่มีช่องโหว่กำลังเผชิญกับภัยคุกคามจากการถูกโจมตีอย่างร้ายแรง เนื่องจากผู้โจมตีได้ใช้ประโยชน์จากเซิร์ฟเวอร์ที่ไม่ได้อัปเดตแพตช์เพื่อเรียกใช้โค้ดที่ไม่พึงประสงค์อย่างต่อเนื่อง
ช่องโหว่ 3 จุดใน CVSS 10.0 ServiceNow อาจทำให้ผู้โจมตีที่ไม่ได้รับอนุญาตสามารถเรียกใช้โค้ดและคำสั่ง SQL ได้
ServiceNow ได้แก้ไขช่องโหว่ 4 รายการในแพลตฟอร์ม ServiceNow AI ซึ่งรวมถึงช่องโหว่ CVSS 10.0 จำนวน 3 รายการ (CVE-2026-18885, CVE-2026-18886 และ CVE-2026-74820) ที่อาจทำให้สามารถเรียกใช้โค้ดจากระยะไกลโดยไม่ได้รับอนุญาต ยกระดับสิทธิ์ และโจมตีด้วย SQL injection ได้
- เหตุใดจึงสำคัญ
- ผู้โจมตีที่ไม่ได้รับอนุญาตสามารถเรียกใช้โค้ดตามอำเภอใจ แก้ไขข้อมูลอินสแตนซ์ และยกระดับสิทธิ์บนอินสแตนซ์ ServiceNow ที่โฮสต์เองซึ่งมีช่องโหว่ได้
- ควรทำอย่างไร
- ติดตั้งการอัปเดตความปลอดภัยของ ServiceNow ทันทีสำหรับอินสแตนซ์ที่โฮสต์เองและอินสแตนซ์ที่จัดการโดยพาร์ทเนอร์ทั้งหมด
พบข้อบกพร่อง 2 จุดในหุ่นยนต์ฮิวมานอยด์ Unitree G1 EDU ซึ่งทำให้สามารถเจาะระบบจากระดับ Root ได้ โดยจุดหนึ่งเริ่มต้นการทำงานผ่านบลูทูธ
นักวิจัยด้านความปลอดภัย Olivier Laflamme ได้เปิดเผยช่องโหว่การเรียกใช้โค้ดจากระยะไกล (RCE) สองช่องทางที่เป็นอิสระต่อกัน ซึ่งส่งผลกระทบต่อ Unitree G1 EDU รวมถึงเส้นทาง Bluetooth Low Energy (BLE) ที่สามารถเข้าถึงสิทธิ์ระดับรูทบน Locomotion PC ของหุ่นยนต์ได้
- เหตุใดจึงสำคัญ
- ผู้โจมตีที่อยู่ในระยะบลูทูธหรือเครือข่ายท้องถิ่นสามารถควบคุมหุ่นยนต์ฮิวมานอยด์ที่ได้รับผลกระทบได้อย่างสมบูรณ์ ในขณะที่การขาดคำแนะนำในการแก้ไขเฟิร์มแวร์ที่ได้รับการตรวจสอบแล้วทำให้หุ่นยนต์เหล่านี้มีความเสี่ยง
บริษัทฮาสโบร ผู้ผลิตของเล่นรายใหญ่ เปิดเผยข้อมูลรั่วไหลที่ส่งผลกระทบต่อพนักงาน
บริษัท Hasbro ผู้ผลิตของเล่นและเกม เปิดเผยเหตุการณ์ด้านความปลอดภัยที่ผู้โจมตีที่ไม่ได้รับอนุญาตเข้าถึงข้อมูลส่วนบุคคลและข้อมูลทางการเงินของพนักงาน
เหตุผลสำคัญที่ทำให้เอกลักษณ์ของผ้ายังคงมีความสำคัญในปี 2026
Identity Fabric คือโครงสร้างที่เชื่อมโยงระบบระบุตัวตนที่กระจัดกระจายเข้าด้วยกันเป็นชั้นที่สอดคล้องกัน ซึ่งจะสังเกตพฤติกรรมของข้อมูลระบุตัวตนในแอปพลิเคชัน API และโครงสร้างพื้นฐานต่างๆ
- เหตุใดจึงสำคัญ
- เมื่อโครงสร้างพื้นฐานขององค์กรขยายตัวในสภาพแวดล้อมแบบไฮบริด ภาระงานที่ไม่ได้รับการจัดการและช่องโหว่ในนโยบายการระบุตัวตนจะเพิ่มพื้นที่เสี่ยงต่อการเข้าถึงโดยไม่ได้รับอนุญาต
ประเด็นสำคัญ
- ServiceNow ได้ออกแพทช์แก้ไขช่องโหว่ CVSS 10.0 จำนวน 3 ช่องโหว่ ที่อนุญาตให้มีการเรียกใช้โค้ดจากระยะไกลโดยไม่ได้รับอนุญาต และการโจมตีแบบ SQL injection
- เซิร์ฟเวอร์ Gitea ที่เชื่อมต่อกับอินเทอร์เน็ตกว่า 8,300 เครื่องยังคงไม่ได้รับการอัปเดตแพทช์เพื่อแก้ไขช่องโหว่การเรียกใช้โค้ดจากระยะไกลที่ร้ายแรง และกำลังถูกโจมตีอย่างต่อเนื่อง
- ผลการวิจัยด้านความปลอดภัยเผยให้เห็นช่องโหว่ RCE ระดับรากสองจุดในหุ่นยนต์ฮิวมานอยด์ Unitree G1 EDU ซึ่งรวมถึงเส้นทางที่เริ่มต้นผ่าน Bluetooth Low Energy
- บริษัท Hasbro ยืนยันว่าเกิดเหตุการณ์ด้านความปลอดภัยที่เกี่ยวข้องกับการเข้าถึงข้อมูลส่วนบุคคลและข้อมูลทางการเงินของพนักงานโดยไม่ได้รับอนุญาต