cyberpress.org

Gogsに深刻なパストラバーサル脆弱性、Gitフックを悪用したリモートコード実行が可能に

セルフホスト型Gitサービス「Gogs」に深刻なパストラバーサル脆弱性が見つかりました。認証済みの攻撃者は、本来のリポジトリ保存ディレクトリの外部に悪意あるGitフックを設置することで、リモートコード実行を達成できる可能性があります。 CVE-2026-52813として追跡されているこの脆弱性は、サニタイズされていな

最新記事

cyberpress.org

マイクロソフト、偽CAPTCHAでリバーストンネルを展開する「TerminalFix」ClickFixキャンペーンを警告

ClickFixの亜種である「TerminalFix」キャンペーンでは、偽のCloudflare CAPTCHAのプロンプトを使ってユーザーを騙し、リバーストンネル型インプラントをインストールするPowerShellコマンドを実行させています。 マイクロソフトが確認したこの攻撃活動は組織を標的としており、侵害されたW

bleepingcomputer.com

McKesson、ShinyHuntersが患者データ窃取を主張する中で情報漏えいを公表

医療・医薬品流通大手のMcKessonは、サードパーティ製アプリケーションへの不正アクセスとデータ窃取を伴うサイバーセキュリティインシデントを公表しました。恐喝グループShinyHuntersは、患者データ2億8,400万件を盗み出したと主張しています。 McKessonは、医薬品や医療用品、技術、サービスを医療提供

esecurityplanet.com

Samsung Smart Switchに4件の脆弱性、機密データが危険にさらされる恐れ バージョンを確認しよう

eSecurity Planet のコンテンツと製品の推奨は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら Samsungは、Android向けSmart Switchアプリに存在する4件の脆弱性を修正しました。これらの脆弱

esecurityplanet.com

PaperCut、未修正の脆弱性が悪用され認証前RCEが可能に | eSecurity Planet

eSecurity Planet のコンテンツと製品推奨は編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社に収益が発生する場合があります。 詳細はこちら PaperCutは、認証なしでリモートコード実行(RCE)につながる脆弱性が攻撃者に悪用され始めたとして、NGおよびMF

esecurityplanet.com

不完全なSOC:ドリームチームがなくてもセキュリティチームが防御力を維持する方法

人員の限られたSOC(セキュリティオペレーションセンター)チームでも、説明可能なAIとエージェンティックAIを活用すれば、アラート疲れを軽減し、アナリストの専門知識をチーム全体に広げ、調査作業を自動化し、セキュリティ運用を改善できます。 eSecurity Planet のコンテンツおよび製品に関する推