روزانہ بریفنگ
8,300 سے زیادہ Gitea سرورز کوڈ پر عمل درآمد کے حملوں کا شکار ہیں۔
آج کی بریفنگ میں سرویس ناؤ کے اہم پیچ، Gitea سرور کے جاری استحصال، جسمانی روبوٹکس کی کمزوریوں، اور ہسبرو میں ملازمین کے ڈیٹا کے نقصان پر روشنی ڈالی گئی ہے۔
5 خبریں3 منٹ کا مطالعہ

کلاؤڈ پلیٹ فارمز، اوپن سورس انفراسٹرکچر، اور فزیکل ہارڈویئر پر ریموٹ کوڈ پر عمل درآمد کے اہم خطرات آج کی بریفنگ پر حاوی ہیں۔ انٹرپرائز سیکیورٹی ٹیموں کو فوری تدارک کے کاموں کا سامنا کرنا پڑتا ہے، جس کی قیادت کاروباری پلیٹ فارمز میں زیادہ سے زیادہ شدت کے خطرات اور انٹرنیٹ کے وسیع پیمانے پر فعال اسکیننگ کو نشانہ بناتے ہوئے بے نقاب کوڈ ریپوزٹریز کا ہوتا ہے۔
8,300 سے زیادہ Gitea سرورز کوڈ پر عمل درآمد کے حملوں کا شکار ہیں۔
شیڈوسرور نے رپورٹ کیا ہے کہ 8,300 سے زیادہ انٹرنیٹ سے بے نقاب Gitea سرورز ایک اہم خطرے کے خلاف غیر موزوں ہیں جو اس وقت فعال ریموٹ کوڈ پر عمل درآمد کے حملوں میں فائدہ اٹھا رہے ہیں۔
- یہ کیوں اہم ہے
- Gitea کے سامنے آنے والے واقعات پر انحصار کرنے والی تنظیموں کو سمجھوتے کے خطرے کا سامنا کرنا پڑتا ہے، کیونکہ حملہ آور صوابدیدی کوڈ کو لاگو کرنے کے لیے بغیر پیچ والے سرورز کا فعال طور پر استحصال کر رہے ہیں۔
تین CVSS 10.0 ServiceNow خامیاں غیر مستند حملہ آوروں کو کوڈ اور ایس کیو ایل پر عمل کرنے دے سکتی ہیں
ServiceNow نے ServiceNow AI پلیٹ فارم میں چار کمزوریاں پیدا کیں، جن میں تین CVSS 10.0 خامیاں (CVE-2026-18885، CVE-2026-18886، اور CVE-2026-74820) شامل ہیں جو کہ غیر مستند ہونے کی اجازت دے سکتی ہیں، ایس کیو ایل کوڈ کو ہٹانے، ریموٹ کوڈ کو ختم کرنے کی اجازت دے سکتی ہیں۔
- یہ کیوں اہم ہے
- غیر مستند حملہ آور صوابدیدی کوڈ پر عمل درآمد کر سکتے ہیں، مثال کے اعداد و شمار میں ترمیم کر سکتے ہیں، اور کمزور خود میزبان ServiceNow مثالوں پر مراعات کو بڑھا سکتے ہیں۔
- کیا کرنا چاہیے
- ServiceNow سیکیورٹی اپ ڈیٹس کو تمام خود میزبان اور پارٹنر کے زیر انتظام مثالوں پر فوری طور پر لاگو کریں۔
دو Unitree G1 EDU Humanoid روبوٹ کی خامیاں روٹ RCE کو فعال کرتی ہیں، ایک بلوٹوتھ سے شروع ہوتا ہے
سیکیورٹی محقق اولیویر لافلم نے یونٹری G1 EDU کو متاثر کرنے والی دو آزاد روٹ ریموٹ کوڈ ایگزیکیوشن (RCE) چینز کا انکشاف کیا ہے، جس میں ایک بلوٹوتھ لو انرجی (BLE) راستہ بھی شامل ہے جو روبوٹ کے لوکوموشن پی سی پر جڑ تک پہنچ سکتا ہے۔
- یہ کیوں اہم ہے
- بلوٹوتھ یا مقامی نیٹ ورک رینج کے اندر حملہ آور متاثرہ ہیومنائیڈ روبوٹس کا مکمل کنٹرول حاصل کر سکتے ہیں، جبکہ تصدیق شدہ فرم ویئر پیچ گائیڈنس کی کمی آلات کو کمزور بنا دیتی ہے۔
کھلونا بنانے والی دیو ہیسبرو نے ملازمین کو متاثر کرنے والے ڈیٹا کی خلاف ورزی کا انکشاف کیا۔
کھلونا اور گیم بنانے والی کمپنی ہسبرو نے سیکیورٹی کے ایک واقعے کا انکشاف کیا جہاں غیر مجاز حملہ آوروں نے ملازمین کی ذاتی اور مالی معلومات تک رسائی حاصل کی۔
2026 میں شناختی تانے بانے کی اہمیت کی اہم وجوہات
ایک شناختی تانے بانے بکھرے ہوئے شناختی نظام کو ایک مربوط پرت میں بناتا ہے جو مشاہدہ کرتا ہے کہ ایپلی کیشنز، APIs اور انفراسٹرکچر میں شناخت کس طرح برتاؤ کرتی ہے۔
- یہ کیوں اہم ہے
- جیسا کہ انٹرپرائز انفراسٹرکچر ہائبرڈ ماحول میں پھیلتا ہے، غیر منظم کام کا بوجھ اور شناختی پالیسی کے خلا غیر مجاز رسائی کے لیے حملے کی سطح کو بڑھاتے ہیں۔
اہم نکات
- ServiceNow نے تین CVSS 10.0 کمزوریوں کے لیے پیچ جاری کیے ہیں جو غیر مستند ریموٹ کوڈ کے نفاذ اور SQL انجیکشن کی اجازت دیتے ہیں۔
- 8,300 سے زیادہ انٹرنیٹ سے بے نقاب Gitea سرورز فعال حملے کے تحت ریموٹ کوڈ پر عمل درآمد کی اہم خامیوں کے خلاف بغیر کسی پیچ کے باقی ہیں۔
- سیکورٹی ریسرچ نے Unitree G1 EDU humanoid روبوٹ میں دو جڑ RCE فلو چینز کا انکشاف کیا، بشمول بلوٹوتھ لو انرجی کے ذریعے شروع ہونے والا راستہ۔
- ہاسبرو نے ایک سیکیورٹی واقعے کی تصدیق کی جس میں ملازم کی ذاتی اور مالی معلومات تک غیر مجاز رسائی شامل تھی۔