CHECKLEAKED.CC

กำลังโหลด

เว็บไซต์แบบคลาสสิก

สรุปข่าวประจำวัน

เซิร์ฟเวอร์ Gitea กว่า 8,300 เครื่อง เสี่ยงต่อการถูกโจมตีด้วยการเรียกใช้โค้ด

การสรุปข่าวในวันนี้เน้นถึงแพตช์สำคัญของ ServiceNow, การโจมตีเซิร์ฟเวอร์ Gitea ที่กำลังดำเนินอยู่, ช่องโหว่ของหุ่นยนต์ทางกายภาพ และการสูญเสียข้อมูลพนักงานที่ Hasbro

ประเด็นสำคัญในการสรุปข่าววันนี้คือ ความเสี่ยงร้ายแรงจากการเรียกใช้โค้ดจากระยะไกลในแพลตฟอร์มคลาวด์ โครงสร้างพื้นฐานโอเพนซอร์ส และฮาร์ดแวร์ทางกายภาพ ทีมรักษาความปลอดภัยขององค์กรต้องเผชิญกับภารกิจแก้ไขอย่างเร่งด่วน โดยเฉพาะช่องโหว่ที่มีความรุนแรงสูงสุดในแพลตฟอร์มธุรกิจ และการสแกนทั่วทั้งอินเทอร์เน็ตที่มุ่งเป้าไปที่แหล่งเก็บโค้ดที่เปิดเผย

เซิร์ฟเวอร์ Gitea กว่า 8,300 เครื่อง เสี่ยงต่อการถูกโจมตีด้วยการเรียกใช้โค้ด

Shadowserver รายงานว่า เซิร์ฟเวอร์ Gitea ที่เชื่อมต่อกับอินเทอร์เน็ตกว่า 8,300 เครื่องยังไม่ได้รับการแก้ไขช่องโหว่ที่สำคัญ ซึ่งกำลังถูกนำไปใช้ในการโจมตีแบบเรียกใช้โค้ดจากระยะไกล (Remote Code Execution: RSS)

เหตุใดจึงสำคัญ
องค์กรที่ใช้งาน Gitea ที่มีช่องโหว่กำลังเผชิญกับภัยคุกคามจากการถูกโจมตีอย่างร้ายแรง เนื่องจากผู้โจมตีได้ใช้ประโยชน์จากเซิร์ฟเวอร์ที่ไม่ได้อัปเดตแพตช์เพื่อเรียกใช้โค้ดที่ไม่พึงประสงค์อย่างต่อเนื่อง
  • Gitea
อ่านต้นฉบับ

ช่องโหว่ 3 จุดใน CVSS 10.0 ServiceNow อาจทำให้ผู้โจมตีที่ไม่ได้รับอนุญาตสามารถเรียกใช้โค้ดและคำสั่ง SQL ได้

ServiceNow ได้แก้ไขช่องโหว่ 4 รายการในแพลตฟอร์ม ServiceNow AI ซึ่งรวมถึงช่องโหว่ CVSS 10.0 จำนวน 3 รายการ (CVE-2026-18885, CVE-2026-18886 และ CVE-2026-74820) ที่อาจทำให้สามารถเรียกใช้โค้ดจากระยะไกลโดยไม่ได้รับอนุญาต ยกระดับสิทธิ์ และโจมตีด้วย SQL injection ได้

เหตุใดจึงสำคัญ
ผู้โจมตีที่ไม่ได้รับอนุญาตสามารถเรียกใช้โค้ดตามอำเภอใจ แก้ไขข้อมูลอินสแตนซ์ และยกระดับสิทธิ์บนอินสแตนซ์ ServiceNow ที่โฮสต์เองซึ่งมีช่องโหว่ได้
ควรทำอย่างไร
ติดตั้งการอัปเดตความปลอดภัยของ ServiceNow ทันทีสำหรับอินสแตนซ์ที่โฮสต์เองและอินสแตนซ์ที่จัดการโดยพาร์ทเนอร์ทั้งหมด
  • ServiceNow
  • injection
  • RCE
  • patch
อ่านต้นฉบับ

พบข้อบกพร่อง 2 จุดในหุ่นยนต์ฮิวมานอยด์ Unitree G1 EDU ซึ่งทำให้สามารถเจาะระบบจากระดับ Root ได้ โดยจุดหนึ่งเริ่มต้นการทำงานผ่านบลูทูธ

นักวิจัยด้านความปลอดภัย Olivier Laflamme ได้เปิดเผยช่องโหว่การเรียกใช้โค้ดจากระยะไกล (RCE) สองช่องทางที่เป็นอิสระต่อกัน ซึ่งส่งผลกระทบต่อ Unitree G1 EDU รวมถึงเส้นทาง Bluetooth Low Energy (BLE) ที่สามารถเข้าถึงสิทธิ์ระดับรูทบน Locomotion PC ของหุ่นยนต์ได้

เหตุใดจึงสำคัญ
ผู้โจมตีที่อยู่ในระยะบลูทูธหรือเครือข่ายท้องถิ่นสามารถควบคุมหุ่นยนต์ฮิวมานอยด์ที่ได้รับผลกระทบได้อย่างสมบูรณ์ ในขณะที่การขาดคำแนะนำในการแก้ไขเฟิร์มแวร์ที่ได้รับการตรวจสอบแล้วทำให้หุ่นยนต์เหล่านี้มีความเสี่ยง
  • Unitree
  • RCE
  • IoT
  • Bluetooth
อ่านต้นฉบับ

บริษัทฮาสโบร ผู้ผลิตของเล่นรายใหญ่ เปิดเผยข้อมูลรั่วไหลที่ส่งผลกระทบต่อพนักงาน

บริษัท Hasbro ผู้ผลิตของเล่นและเกม เปิดเผยเหตุการณ์ด้านความปลอดภัยที่ผู้โจมตีที่ไม่ได้รับอนุญาตเข้าถึงข้อมูลส่วนบุคคลและข้อมูลทางการเงินของพนักงาน

  • Hasbro
อ่านต้นฉบับ

เหตุผลสำคัญที่ทำให้เอกลักษณ์ของผ้ายังคงมีความสำคัญในปี 2026

Identity Fabric คือโครงสร้างที่เชื่อมโยงระบบระบุตัวตนที่กระจัดกระจายเข้าด้วยกันเป็นชั้นที่สอดคล้องกัน ซึ่งจะสังเกตพฤติกรรมของข้อมูลระบุตัวตนในแอปพลิเคชัน API และโครงสร้างพื้นฐานต่างๆ

เหตุใดจึงสำคัญ
เมื่อโครงสร้างพื้นฐานขององค์กรขยายตัวในสภาพแวดล้อมแบบไฮบริด ภาระงานที่ไม่ได้รับการจัดการและช่องโหว่ในนโยบายการระบุตัวตนจะเพิ่มพื้นที่เสี่ยงต่อการเข้าถึงโดยไม่ได้รับอนุญาต
  • identity
  • cloud
อ่านต้นฉบับ

ประเด็นสำคัญ

  • ServiceNow ได้ออกแพทช์แก้ไขช่องโหว่ CVSS 10.0 จำนวน 3 ช่องโหว่ ที่อนุญาตให้มีการเรียกใช้โค้ดจากระยะไกลโดยไม่ได้รับอนุญาต และการโจมตีแบบ SQL injection
  • เซิร์ฟเวอร์ Gitea ที่เชื่อมต่อกับอินเทอร์เน็ตกว่า 8,300 เครื่องยังคงไม่ได้รับการอัปเดตแพทช์เพื่อแก้ไขช่องโหว่การเรียกใช้โค้ดจากระยะไกลที่ร้ายแรง และกำลังถูกโจมตีอย่างต่อเนื่อง
  • ผลการวิจัยด้านความปลอดภัยเผยให้เห็นช่องโหว่ RCE ระดับรากสองจุดในหุ่นยนต์ฮิวมานอยด์ Unitree G1 EDU ซึ่งรวมถึงเส้นทางที่เริ่มต้นผ่าน Bluetooth Low Energy
  • บริษัท Hasbro ยืนยันว่าเกิดเหตุการณ์ด้านความปลอดภัยที่เกี่ยวข้องกับการเข้าถึงข้อมูลส่วนบุคคลและข้อมูลทางการเงินของพนักงานโดยไม่ได้รับอนุญาต
  • Gitea
  • Unitree
  • Hasbro
  • ServiceNow
  • RCE