fuente: https://thehackernews.com/2026/08/two-unitree-g1-edu-humanoid-robot-flaws.html
El investigador de seguridad Olivier Laflamme ha revelado dos cadenas independientes de ejecución remota de código (RCE) con privilegios de root que afectan al Unitree G1 EDU, incluyendo una ruta Bluetooth Low Energy (BLE) que puede alcanzar el acceso de root en el PC de locomoción del robot.
Las vulnerabilidades se identifican como CVE-2026-76639 y CVE-2026-76640. La primera implica una ruta cercana a la red a través de chat_go y bashrunner, y la segunda comienza por proximidad BLE.
No se ha verificado una versión exacta del firmware corregido en ninguna guía de Unitree disponible, por lo que los propietarios del G1 EDU no tienen una fecha de lanzamiento confirmada para ninguna de las vulnerabilidades.
Laflamme indicó que Unitree corrigió la verificación de propiedad de la cuenta en la nube en julio de 2026. A partir de la divulgación del 27 de agosto, la ruta actual asistida por la nube requiere una cuenta vinculada al G1 objetivo o el material de clave correspondiente.
Composer, el gestor de paquetes utilizado por la mayoría de los proyectos PHP, corrigió dos vulnerabilidades de seguridad el 27 de agosto de 2026. Una de ellas,...
Leer artículo →Un cambio en la configuración del router está ganando popularidad como una forma de reforzar la protección contra el phishing y el malware. El experto en cibers...
Leer artículo →OpenClaw ha lanzado la versión 2026.8.1, también conocida como OpenClaw 2.0, que la plataforma de agentes de IA de código abierto ha descrito como su mayor actu...
Leer artículo →