CHECKLEAKED.CC

Đang tải

Trang cổ điển

BẢN TIN HÀNG NGÀY

Hơn 8.300 máy chủ Gitea dễ bị tấn công thực thi mã.

Bản tin hôm nay nêu bật các bản vá lỗi quan trọng của ServiceNow, việc khai thác lỗ hổng máy chủ Gitea đang diễn ra, các lỗ hổng bảo mật trong robot vật lý và việc mất dữ liệu của nhân viên tại Hasbro.

Các rủi ro thực thi mã từ xa nghiêm trọng trên các nền tảng đám mây, cơ sở hạ tầng mã nguồn mở và phần cứng vật lý là trọng tâm của buổi họp báo hôm nay. Các nhóm bảo mật doanh nghiệp đang đối mặt với các nhiệm vụ khắc phục cấp bách, dẫn đầu là các lỗ hổng nghiêm trọng nhất trong các nền tảng kinh doanh và hoạt động quét trên diện rộng trên internet nhắm vào các kho mã nguồn bị lộ.

Hơn 8.300 máy chủ Gitea dễ bị tấn công thực thi mã.

Shadowserver báo cáo rằng hơn 8.300 máy chủ Gitea được kết nối internet vẫn chưa được vá lỗi bảo mật nghiêm trọng, hiện đang bị lợi dụng trong các cuộc tấn công thực thi mã từ xa.

Tại sao điều này quan trọng
Các tổ chức dựa vào các phiên bản Gitea dễ bị tấn công đang đối mặt với nguy cơ bị xâm phạm cận kề, vì tin tặc đang tích cực khai thác các máy chủ chưa được vá lỗi để thực thi mã tùy ý.
  • Gitea
Đọc nguồn gốc

Ba lỗ hổng CVSS 10.0 của ServiceNow có thể cho phép kẻ tấn công không cần xác thực thực thi mã và câu lệnh SQL.

ServiceNow đã vá bốn lỗ hổng trong Nền tảng AI của ServiceNow, bao gồm ba lỗ hổng CVSS 10.0 (CVE-2026-18885, CVE-2026-18886 và CVE-2026-74820) có thể cho phép thực thi mã từ xa không cần xác thực, leo thang đặc quyền và tấn công SQL injection.

Tại sao điều này quan trọng
Kẻ tấn công không được xác thực có thể thực thi mã tùy ý, sửa đổi dữ liệu phiên bản và leo thang đặc quyền trên các phiên bản ServiceNow tự lưu trữ dễ bị tổn thương.
Nên làm gì
Hãy áp dụng ngay các bản cập nhật bảo mật của ServiceNow cho tất cả các máy chủ tự lưu trữ và máy chủ do đối tác quản lý.
  • ServiceNow
  • injection
  • RCE
  • patch
Đọc nguồn gốc

Hai lỗ hổng trong robot hình người Unitree G1 EDU cho phép thực thi mã từ xa (RCE) với quyền root, một trong số đó khởi động qua Bluetooth.

Nhà nghiên cứu bảo mật Olivier Laflamme đã tiết lộ hai chuỗi thực thi mã từ xa (RCE) độc lập có quyền root ảnh hưởng đến Unitree G1 EDU, bao gồm một đường dẫn Bluetooth Low Energy (BLE) có thể đạt đến quyền root trên máy tính điều khiển chuyển động (Locomotion PC) của robot.

Tại sao điều này quan trọng
Kẻ tấn công trong phạm vi Bluetooth hoặc mạng cục bộ có thể chiếm quyền kiểm soát hoàn toàn các robot hình người bị ảnh hưởng, trong khi việc thiếu hướng dẫn vá lỗi phần mềm đã được xác minh khiến các thiết bị dễ bị tổn thương.
  • Unitree
  • RCE
  • IoT
  • Bluetooth
Đọc nguồn gốc

Hãng sản xuất đồ chơi khổng lồ Hasbro tiết lộ vụ rò rỉ dữ liệu ảnh hưởng đến nhân viên.

Hãng sản xuất đồ chơi và trò chơi Hasbro đã tiết lộ một sự cố bảo mật trong đó những kẻ tấn công trái phép đã truy cập vào thông tin cá nhân và tài chính của nhân viên.

  • Hasbro
Đọc nguồn gốc

Những lý do chính tại sao bản sắc cá nhân lại quan trọng trong năm 2026

Một Identity Fabric kết nối các hệ thống định danh rời rạc thành một lớp thống nhất, theo dõi cách thức hoạt động của các định danh trên các ứng dụng, API và cơ sở hạ tầng.

Tại sao điều này quan trọng
Khi cơ sở hạ tầng doanh nghiệp mở rộng trên các môi trường lai, các khối lượng công việc không được quản lý và những lỗ hổng trong chính sách nhận dạng sẽ làm tăng diện tích bề mặt tấn công cho việc truy cập trái phép.
  • identity
  • cloud
Đọc nguồn gốc

Điểm chính

  • ServiceNow đã phát hành các bản vá cho ba lỗ hổng CVSS 10.0 cho phép thực thi mã từ xa và tấn công SQL injection mà không cần xác thực.
  • Hơn 8.300 máy chủ Gitea được kết nối internet vẫn chưa được vá lỗi bảo mật nghiêm trọng liên quan đến việc thực thi mã từ xa và đang bị tấn công.
  • Nghiên cứu bảo mật đã phát hiện hai chuỗi lỗ hổng RCE gốc trong robot hình người Unitree G1 EDU, bao gồm một đường dẫn bắt đầu thông qua Bluetooth Low Energy.
  • Hasbro đã xác nhận một sự cố bảo mật liên quan đến việc truy cập trái phép vào thông tin cá nhân và tài chính của nhân viên.
  • Gitea
  • Unitree
  • Hasbro
  • ServiceNow
  • RCE