CHECKLEAKED.CC

Yükleniyor

Klasik site

GÜNLÜK BÜLTEN

Gitea'nın 8.300'den fazla sunucusu kod yürütme saldırılarına karşı savunmasız durumda.

Bugünkü bilgilendirme toplantısında, Hasbro'da yaşanan kritik ServiceNow yamaları, devam eden Gitea sunucu istismarı, fiziksel robotik güvenlik açıkları ve çalışan verilerinin kaybı konularına değinildi.

Bugünkü bilgilendirme toplantısında bulut platformları, açık kaynak altyapıları ve fiziksel donanımlar genelindeki kritik uzaktan kod yürütme riskleri öne çıkıyor. Kurumsal güvenlik ekipleri, iş platformlarındaki en yüksek önem derecesine sahip güvenlik açıkları ve açıkta kalan kod depolarını hedef alan aktif internet çapındaki taramalar nedeniyle acil çözüm görevleriyle karşı karşıya.

Gitea'nın 8.300'den fazla sunucusu kod yürütme saldırılarına karşı savunmasız durumda.

Shadowserver'ın bildirdiğine göre, internete açık 8.300'den fazla Gitea sunucusu, şu anda aktif uzaktan kod yürütme saldırılarında kullanılan kritik bir güvenlik açığına karşı yamalanmamış durumda.

Neden önemli
Açıkta bulunan Gitea örneklerine güvenen kuruluşlar, saldırganların yamalanmamış sunucuları rastgele kod çalıştırmak için aktif olarak istismar etmesi nedeniyle yakın bir güvenlik ihlali tehdidiyle karşı karşıyadır.
  • Gitea
Orijinal kaynağı oku

CVSS 10.0 ServiceNow'da Bulunan Üç Güvenlik Açığı, Kimlik Doğrulaması Yapılmamış Saldırganların Kod ve SQL Çalıştırmasına İzin Verebilir

ServiceNow, ServiceNow AI Platform'daki dört güvenlik açığını yamaladı. Bunlar arasında, kimlik doğrulaması gerektirmeyen uzaktan kod yürütme, ayrıcalık yükseltme ve SQL enjeksiyonuna olanak sağlayabilecek üç CVSS 10.0 açığı (CVE-2026-18885, CVE-2026-18886 ve CVE-2026-74820) bulunuyordu.

Neden önemli
Kimlik doğrulaması yapılmamış saldırganlar, savunmasız, kendi kendine barındırılan ServiceNow örneklerinde rastgele kod çalıştırabilir, örnek verilerini değiştirebilir ve ayrıcalıklarını yükseltebilirler.
Ne yapılmalı
ServiceNow güvenlik güncellemelerini, kendi sunucunuzda barındırdığınız ve iş ortağınız tarafından yönetilen tüm örneklere derhal uygulayın.
  • ServiceNow
  • injection
  • RCE
  • patch
Orijinal kaynağı oku

Unitree G1 EDU İnsansı Robotunda Bulunan İki Güvenlik Açığı Root RCE'ye İzin Veriyor, Biri Bluetooth Üzerinden Başlıyor

Güvenlik araştırmacısı Olivier Laflamme, Unitree G1 EDU'yu etkileyen iki bağımsız uzaktan kod yürütme (RCE) zincirini ortaya çıkardı; bunlardan biri, robotun Hareket Bilgisayarındaki root erişimine ulaşabilen bir Bluetooth Düşük Enerji (BLE) yoludur.

Neden önemli
Bluetooth veya yerel ağ menzili içindeki saldırganlar, etkilenen insansı robotların tam kök kontrolünü ele geçirebilirken, doğrulanmış ürün yazılımı yama kılavuzunun eksikliği cihazları savunmasız bırakmaktadır.
  • Unitree
  • RCE
  • IoT
  • Bluetooth
Orijinal kaynağı oku

Oyuncak devi Hasbro, çalışanlarını etkileyen veri ihlalini açıkladı.

Oyuncak ve oyun üreticisi Hasbro, yetkisiz saldırganların çalışanlarına ait kişisel ve finansal bilgilere erişim sağladığı bir güvenlik olayını açıkladı.

  • Hasbro
Orijinal kaynağı oku

Kimlik Dokusunun 2026'da Önem Kazanmasının Başlıca Nedenleri

Kimlik dokusu, parçalanmış kimlik sistemlerini, kimliklerin uygulamalar, API'ler ve altyapı genelinde nasıl davrandığını gözlemleyen tutarlı bir katmana dönüştürür.

Neden önemli
Kurumsal altyapı hibrit ortamlara yayılırken, yönetilmeyen iş yükleri ve kimlik politikası açıkları yetkisiz erişim için saldırı yüzeyini artırmaktadır.
  • identity
  • cloud
Orijinal kaynağı oku

Öne çıkanlar

  • ServiceNow, kimlik doğrulaması gerektirmeyen uzaktan kod yürütme ve SQL enjeksiyonuna olanak tanıyan üç CVSS 10.0 güvenlik açığı için yamalar yayınladı.
  • İnternete açık 8.300'den fazla Gitea sunucusu, aktif saldırı altında olan kritik uzaktan kod yürütme güvenlik açıklarına karşı yamalanmamış durumda.
  • Güvenlik araştırması, Unitree G1 EDU insansı robotunda, Bluetooth Düşük Enerji üzerinden başlayan bir yol da dahil olmak üzere iki temel RCE güvenlik açığı zincirini ortaya çıkardı.
  • Hasbro, çalışanların kişisel ve finansal bilgilerine yetkisiz erişimle ilgili bir güvenlik olayını doğruladı.
  • Gitea
  • Unitree
  • Hasbro
  • ServiceNow
  • RCE