ЩОДЕННИЙ ОГЛЯД
Понад 8300 серверів Gitea вразливі до атак виконання коду
У сьогоднішньому брифінгу висвітлено критичні виправлення ServiceNow, поточну експлуатацію серверів Gitea, фізичні вразливості робототехніки та втрату даних співробітників Hasbro.
5 новин2 хв читання

Критичні ризики віддаленого виконання коду на хмарних платформах, інфраструктурі з відкритим кодом та фізичному обладнанні домінують у сьогоднішньому брифінгу. Команди корпоративної безпеки стикаються з терміновими завданнями усунення наслідків, зокрема з вразливостями максимальної серйозності в бізнес-платформах та активним скануванням в Інтернеті, спрямованим на виявлені репозиторії коду.
Понад 8300 серверів Gitea вразливі до атак виконання коду
Shadowserver повідомляє, що понад 8300 серверів Gitea, що мають доступ до Інтернету, залишаються без виправлень від критичної вразливості, яка наразі використовується в активних атаках віддаленого виконання коду.
- Чому це важливо
- Організації, що покладаються на відкриті екземпляри Gitea, стикаються з безпосередньою загрозою компрометації, оскільки зловмисники активно використовують непатчені сервери для виконання довільного коду.
Три недоліки CVSS 10.0 ServiceNow можуть дозволити неавтентифікованим зловмисникам виконувати код та SQL
ServiceNow виправив чотири вразливості в платформі штучного інтелекту ServiceNow, включаючи три недоліки CVSS 10.0 (CVE-2026-18885, CVE-2026-18886 та CVE-2026-74820), які могли дозволити неавтентифіковане віддалене виконання коду, підвищення привілеїв та SQL-ін'єкції.
- Чому це важливо
- Неавтентифіковані зловмисники можуть виконувати довільний код, змінювати дані екземпляра та підвищувати привілеї на вразливих самостійно розміщених екземплярах ServiceNow.
- Що робити
- Негайно застосуйте оновлення безпеки ServiceNow до всіх самостійно розміщених та керованих партнерами екземплярів.
Два недоліки робота-гуманоїда Unitree G1 EDU дозволяють отримати root-доступ RCE, один з них запускається через Bluetooth
Дослідник безпеки Олів'є Лафламм розкрив два незалежні ланцюги віддаленого виконання коду (RCE) з root-доступом, що впливають на Unitree G1 EDU, включаючи шлях Bluetooth Low Energy (BLE), який може досягати root-доступу на ПК Locomotion робота.
- Чому це важливо
- Зловмисники в межах дії Bluetooth або локальної мережі можуть отримати повний root-контроль над ураженими гуманоїдними роботами, тоді як відсутність перевірених інструкцій з оновлення прошивки робить пристрої вразливими.
Гігант з виробництва іграшок Hasbro розкриває витік даних, що вплинув на співробітників
Виробник іграшок та ігор Hasbro розкрив інцидент безпеки, коли неавторизовані зловмисники отримали доступ до особистої та фінансової інформації, що належить співробітникам.
Ключові причини, чому тканина ідентифікації важлива у 2026 році
Тканина ідентифікації об'єднує фрагментовані системи ідентифікації в єдиний шар, який спостерігає за поведінкою ідентифікацій у різних додатках, API та інфраструктурі.
- Чому це важливо
- Оскільки корпоративна інфраструктура розширюється в гібридних середовищах, некеровані робочі навантаження та прогалини в політиці ідентифікації збільшують поверхню для атаки з метою несанкціонованого доступу.
Основні висновки
- ServiceNow випустив патчі для трьох вразливостей CVSS 10.0, що дозволяють неавтентифіковане віддалене виконання коду та SQL-ін'єкції.
- Понад 8300 серверів Gitea, що піддаються доступу до Інтернету, залишаються без виправлень від критичних недоліків віддаленого виконання коду, що піддаються активній атаці.
- Дослідження безпеки виявило два кореневі ланцюжки недоліків RCE у гуманоїдному роботі Unitree G1 EDU, включаючи шлях, що починається через Bluetooth Low Energy.
- Hasbro підтвердила інцидент безпеки, пов'язаний з несанкціонованим доступом до особистої та фінансової інформації співробітників.