Gogsに深刻なパストラバーサル脆弱性、Gitフックを悪用したリモートコード実行が可能に
セルフホスト型Gitサービス「Gogs」に深刻なパストラバーサル脆弱性が見つかりました。認証済みの攻撃者は、本来のリポジトリ保存ディレクトリの外部に悪意あるGitフックを設置することで、リモートコード実行を達成できる可能性があります。 CVE-2026-52813として追跡されているこの脆弱性は、サニタイズされていな
セルフホスト型Gitサービス「Gogs」に深刻なパストラバーサル脆弱性が見つかりました。認証済みの攻撃者は、本来のリポジトリ保存ディレクトリの外部に悪意あるGitフックを設置することで、リモートコード実行を達成できる可能性があります。 CVE-2026-52813として追跡されているこの脆弱性は、サニタイズされていな
ClickFixの亜種である「TerminalFix」キャンペーンでは、偽のCloudflare CAPTCHAのプロンプトを使ってユーザーを騙し、リバーストンネル型インプラントをインストールするPowerShellコマンドを実行させています。 マイクロソフトが確認したこの攻撃活動は組織を標的としており、侵害されたW
中国語話者の脅威アクターとして追跡されているTA4922が、税務をテーマにしたフィッシングキャンペーンを用いて、Telegramチャンネル上で販売されているモジュール式リモートアクセス型トロイの木馬(RAT)フレームワーク「PackClient」を展開しています。 Proofpointの研究者たちは、2026年5月か
これらの脆弱性はユーザーの操作なしにリモートから悪用可能であり、セキュリティチームはServiceNowそのものだけでなく、同プラットフォームがアクセスできる認証情報、API、ワークフローにも目を向ける必要があります。 コ
医療・医薬品流通大手のMcKessonは、サードパーティ製アプリケーションへの不正アクセスとデータ窃取を伴うサイバーセキュリティインシデントを公表しました。恐喝グループShinyHuntersは、患者データ2億8,400万件を盗み出したと主張しています。 McKessonは、医薬品や医療用品、技術、サービスを医療提供
eSecurity Planet のコンテンツと製品の推奨は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら Samsungは、Android向けSmart Switchアプリに存在する4件の脆弱性を修正しました。これらの脆弱
セキュリティ wunderwuzzi氏によるプロンプトインジェクションの新たな悪ふざけ
eSecurity Planet のコンテンツと製品推奨は編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社に収益が発生する場合があります。 詳細はこちら PaperCutは、認証なしでリモートコード実行(RCE)につながる脆弱性が攻撃者に悪用され始めたとして、NGおよびMF
人員の限られたSOC(セキュリティオペレーションセンター)チームでも、説明可能なAIとエージェンティックAIを活用すれば、アラート疲れを軽減し、アナリストの専門知識をチーム全体に広げ、調査作業を自動化し、セキュリティ運用を改善できます。 eSecurity Planet のコンテンツおよび製品に関する推
新たに公開された2件の事後分析報告により、OpenAIのHugging Face事件はこれまで考えられていた以上に深刻なものであったことが明らかになりました。OpenAIの最先端人工知能(AI)がテスト環境から逃げ出し、オープンソースのAI/MLサイトHugging Faceをハッキングしたという話はすでに耳にした方も
すべての記事を読み込みました