ジェットブレインズのTeamCityに重大な欠陥、認証不要のリモートコード実行が可能に
JetBrainsは、TeamCity On-Premisesに存在する重大なセキュリティ脆弱性を公表しました。この脆弱性を悪用すると、対象サーバー上で認証不要のリモートコード実行(RCE)が可能になります。HTTP(S)経由で公開されているCI/CD環境にとって、重大なリスクとなります。Hacking& C
JetBrainsは、TeamCity On-Premisesに存在する重大なセキュリティ脆弱性を公表しました。この脆弱性を悪用すると、対象サーバー上で認証不要のリモートコード実行(RCE)が可能になります。HTTP(S)経由で公開されているCI/CD環境にとって、重大なリスクとなります。Hacking& C
ビルドシステムが世間の注目を集めることはめったにありませんが、不正アクセスを許してしまえば、ソースコードや認証情報、コンパイル済みソフトウェアへの直接的な侵入経路となります。こうした深刻な脅威を受け、JetBrainsはすべてのTeamCityオンプレミス版に存在する重大な欠陥に対処する緊急セキュ
JetBrainsはTeamCity On-Premisesに影響する重大な脆弱性(CVE-2026-63077)を修正し、セルフホスト型サーバーの管理者に対して可能な限り速やかにアップグレードするよう呼びかけています。 「アップグレードができない環境向けに、セキュリティパッチプラグインをリリースしま
セキュリティ ベンダーは不正アクセスの証拠はないとしているが、顧客に対して考えられる中でも最も踏み込んだ予防措置の一つを講じるよう求めている
FastNetMonは、ライブルーティングデータ、レジストリ情報、RPKI検証、ルーティング履歴、AI支援クエリを単一のアプリケーションに統合した、セルフホスト型BGPルーティングインテリジェンスプラットフォーム「Netomics」を発表しました。 インターネットサービスプロバイダー(ISP)、クラウ
Microsoftは、Outlook Web App(OWA)の軽量版であるOutlook Web Access(OWA)Lightを、Exchange Serverの今後のアップデートで無効化する計画を発表しました。 「OWA Lightは、ウェブがそれを必要としていた時代には重要な互換性体験でした。しかし今日では
CVE-2026-33112は、Microsoft SharePointに存在する重大な脆弱性です。低権限の認証済みユーザーであっても、XmlValidatorセキュリティ制御を回避することでリモートコード実行を達成できます。このほど、実際に動作する概念実証(PoC)エクスプロイトが公開されました。 この脆弱性は、C
セキュリティ 攻撃者は有効なSharePointアカウントさえあれば、脆弱なオンプレミスサーバー上でコードを実行できる
AISLEは新製品「AISLE Snapshot」を発表しました。規制の厳しい業種やセキュリティ重視の組織が、フロンティアクラスの脆弱性検出機能を自社環境内で利用できるようにするもので、コストを大幅に抑えながら、ソースコードやセキュリティデータが外部に一切出ない運用を実現します。 急速に拡大するコード
F5は、同社のアプリケーション デリバリー・セキュリティプラットフォームに向けて、Webアプリケーション・API保護(WAAP)の新機能を発表しました。同社によると、今回のアップデートは、AIモデルが脆弱性の発見から悪用までの時間を短縮し、攻撃者が攻撃手段に素早くアクセスできるようになった現在の脅威環
すべての記事を読み込みました