cyberpress.org

WordPressのXSS2Shell脆弱性、未認証攻撃者によるリモートコード実行を許す恐れ

新たに公表されたCVE-2026-64638は、WordPress Coreのログイン画面に存在する認証前クロスサイトスクリプティングの脆弱性で、連鎖利用によりサーバー側での完全なリモートコード実行にまで発展します。CVSSスコアは8.9で、コードネームは「XSS2Shell」です。 PwnAI Researchによ

最新記事

esecurityplanet.com

Snowflakeハッカーが有罪答弁、少なくとも1億人分のデータが流出した侵害事件

eSecurity Planet のコンテンツおよび製品の推奨事項は、編集上の独立性を保っています。パートナーのリンクをクリックすることで、当社が収益を得る場合があります。 詳しくはこちら カナダ人のハッカーが、2024年に発生したSnowflake顧客環境165件以上への侵害に関連する容疑について有罪を

malwarebytes.com

League of Legendsのフレンド申請にAIチャットボットが侵入

同僚のLina K.氏は最近、League of Legendsの試合が終わった直後にRiotクライアントのフレンドリスト経由でプレイヤーにアプローチしてくるボットについて、自らの体験談を明かしました。ボットはまず親しげな会話を持ちかけ、最終的にはOnlyFansのリンクを送りつけてくるといいます。このパターンは

malwarebytes.com

Meta、子どもへの被害をめぐり9億4200万ドルの支払いを命じられる

ニューメキシコ州の裁判所は、FacebookとInstagramが若年ユーザーに害を及ぼし、同社が自社プラットフォームの安全性について消費者に誤解を与えていたと認定し、Metaに対して総額9億4200万ドルの支払いを命じました。 報道によれば、この判決は3月に下された3億7500万ドルの民事制裁金評決と、被害への

bleepingcomputer.com

Metabaseのゼロデイ脆弱性を悪用したSQLインジェクション攻撃で顧客データが窃取される

MetabaseのクリティカルなSQLインジェクション脆弱性がゼロデイ攻撃で悪用され、顧客インスタンスへの侵入とデータ窃取が発生しました。FrameworkとTallyへの影響が確認されています。 Metabaseは木曜日にこの攻撃を公表し、自社のMetabase Cloud SaaSプラットフォームがバージョン1.

esecurityplanet.com

中国系スパイウェアプラットフォーム「LightSpy」、少なくとも117台のサーバーで運用、ルーターも標的に

中国系の監視プラットフォーム「LightSpy」が、検証済みのルーター感染を伴う少なくとも117台のサーバーを使う規模にまで拡大していることが分かりました。Black Hat USAにおいて、Arctic Wolfの研究者Dmitry Bestuzhev氏とDmitry Melikov氏は、LightSpyが1

esecurityplanet.com

中国、パロアルトネットワークス製品のサイバーセキュリティ審査を開始

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックしていただくことで収益を得る場合があります。 詳細はこちら 中国は米国最大級のサイバーセキュリティ企業を精査の対象とし、ネットワークセキュリティソフトウェアを、

esecurityplanet.com

ブラックストーンやCMEなど大手ウォール街企業を狙う電話詐欺型ハッキング攻撃

eSecurity Planet のコンテンツおよび製品に関する推奨情報は、編集部が独自の判断で作成しています。当サイトのパートナーへのリンクをクリックしていただくことで、収益が発生する場合があります。 詳しくはこちら 電話を起点とするデータ窃取型の恐喝キャンペーンが、この1か月間に米国の大手金融企業数十

bleepingcomputer.com

Unlimited Technology Systemsで発生したデータ侵害、380万人に影響

ヘルスケア向けソフトウェア企業Unlimited Technology Systemsは、2025年10月に発生したデータ侵害事案により、380万人以上が影響を受けたと報告しました。 同社は今年7月1日、被害者数を明らかにしないまま、データ侵害通知のサンプルを当局に提出していました。 米保健福祉省(HHS)のデータ侵