GÜNLÜK BÜLTEN
Gitea'nın 8.300'den fazla sunucusu kod yürütme saldırılarına karşı savunmasız durumda.
Bugünkü bilgilendirme toplantısında, Hasbro'da yaşanan kritik ServiceNow yamaları, devam eden Gitea sunucu istismarı, fiziksel robotik güvenlik açıkları ve çalışan verilerinin kaybı konularına değinildi.
5 haber2 dk okuma

Bugünkü bilgilendirme toplantısında bulut platformları, açık kaynak altyapıları ve fiziksel donanımlar genelindeki kritik uzaktan kod yürütme riskleri öne çıkıyor. Kurumsal güvenlik ekipleri, iş platformlarındaki en yüksek önem derecesine sahip güvenlik açıkları ve açıkta kalan kod depolarını hedef alan aktif internet çapındaki taramalar nedeniyle acil çözüm görevleriyle karşı karşıya.
Gitea'nın 8.300'den fazla sunucusu kod yürütme saldırılarına karşı savunmasız durumda.
Shadowserver'ın bildirdiğine göre, internete açık 8.300'den fazla Gitea sunucusu, şu anda aktif uzaktan kod yürütme saldırılarında kullanılan kritik bir güvenlik açığına karşı yamalanmamış durumda.
- Neden önemli
- Açıkta bulunan Gitea örneklerine güvenen kuruluşlar, saldırganların yamalanmamış sunucuları rastgele kod çalıştırmak için aktif olarak istismar etmesi nedeniyle yakın bir güvenlik ihlali tehdidiyle karşı karşıyadır.
CVSS 10.0 ServiceNow'da Bulunan Üç Güvenlik Açığı, Kimlik Doğrulaması Yapılmamış Saldırganların Kod ve SQL Çalıştırmasına İzin Verebilir
ServiceNow, ServiceNow AI Platform'daki dört güvenlik açığını yamaladı. Bunlar arasında, kimlik doğrulaması gerektirmeyen uzaktan kod yürütme, ayrıcalık yükseltme ve SQL enjeksiyonuna olanak sağlayabilecek üç CVSS 10.0 açığı (CVE-2026-18885, CVE-2026-18886 ve CVE-2026-74820) bulunuyordu.
- Neden önemli
- Kimlik doğrulaması yapılmamış saldırganlar, savunmasız, kendi kendine barındırılan ServiceNow örneklerinde rastgele kod çalıştırabilir, örnek verilerini değiştirebilir ve ayrıcalıklarını yükseltebilirler.
- Ne yapılmalı
- ServiceNow güvenlik güncellemelerini, kendi sunucunuzda barındırdığınız ve iş ortağınız tarafından yönetilen tüm örneklere derhal uygulayın.
Unitree G1 EDU İnsansı Robotunda Bulunan İki Güvenlik Açığı Root RCE'ye İzin Veriyor, Biri Bluetooth Üzerinden Başlıyor
Güvenlik araştırmacısı Olivier Laflamme, Unitree G1 EDU'yu etkileyen iki bağımsız uzaktan kod yürütme (RCE) zincirini ortaya çıkardı; bunlardan biri, robotun Hareket Bilgisayarındaki root erişimine ulaşabilen bir Bluetooth Düşük Enerji (BLE) yoludur.
- Neden önemli
- Bluetooth veya yerel ağ menzili içindeki saldırganlar, etkilenen insansı robotların tam kök kontrolünü ele geçirebilirken, doğrulanmış ürün yazılımı yama kılavuzunun eksikliği cihazları savunmasız bırakmaktadır.
Oyuncak devi Hasbro, çalışanlarını etkileyen veri ihlalini açıkladı.
Oyuncak ve oyun üreticisi Hasbro, yetkisiz saldırganların çalışanlarına ait kişisel ve finansal bilgilere erişim sağladığı bir güvenlik olayını açıkladı.
Kimlik Dokusunun 2026'da Önem Kazanmasının Başlıca Nedenleri
Kimlik dokusu, parçalanmış kimlik sistemlerini, kimliklerin uygulamalar, API'ler ve altyapı genelinde nasıl davrandığını gözlemleyen tutarlı bir katmana dönüştürür.
- Neden önemli
- Kurumsal altyapı hibrit ortamlara yayılırken, yönetilmeyen iş yükleri ve kimlik politikası açıkları yetkisiz erişim için saldırı yüzeyini artırmaktadır.
Öne çıkanlar
- ServiceNow, kimlik doğrulaması gerektirmeyen uzaktan kod yürütme ve SQL enjeksiyonuna olanak tanıyan üç CVSS 10.0 güvenlik açığı için yamalar yayınladı.
- İnternete açık 8.300'den fazla Gitea sunucusu, aktif saldırı altında olan kritik uzaktan kod yürütme güvenlik açıklarına karşı yamalanmamış durumda.
- Güvenlik araştırması, Unitree G1 EDU insansı robotunda, Bluetooth Düşük Enerji üzerinden başlayan bir yol da dahil olmak üzere iki temel RCE güvenlik açığı zincirini ortaya çıkardı.
- Hasbro, çalışanların kişisel ve finansal bilgilerine yetkisiz erişimle ilgili bir güvenlik olayını doğruladı.