fuente: https://thehackernews.com/2026/08/two-unitree-g1-edu-humanoid-robot-flaws.html
El investigador de seguridad Olivier Laflamme ha revelado dos cadenas independientes de ejecución remota de código (RCE) con privilegios de root que afectan al Unitree G1 EDU, incluyendo una ruta Bluetooth Low Energy (BLE) que puede alcanzar el acceso de root en el PC de locomoción del robot.
Las vulnerabilidades se identifican como CVE-2026-76639 y CVE-2026-76640. La primera implica una ruta cercana a la red a través de chat_go y bashrunner, y la segunda comienza por proximidad BLE.
No se ha verificado una versión exacta del firmware corregido en ninguna guía de Unitree disponible, por lo que los propietarios del G1 EDU no tienen una fecha de lanzamiento confirmada para ninguna de las vulnerabilidades.
Laflamme indicó que Unitree corrigió la verificación de propiedad de la cuenta en la nube en julio de 2026. A partir de la divulgación del 27 de agosto, la ruta actual asistida por la nube requiere una cuenta vinculada al G1 objetivo o el material de clave correspondiente.
Investigadores de la empresa de seguridad Calif han creado un gusano que toma el control de una cuenta de WeChat mediante una llamada entrante y han demostrado...
Leer artículo →Según información descubierta por un usuario de Discord, Microsoft está desarrollando activamente un nuevo widget de batería y periféricos para la versión preli...
Leer artículo →La administración federal suiza se prepara para probar una plataforma digital soberana de código abierto que podría reducir su dependencia a largo plazo de Micr...
Leer artículo →