タグ: クリティカル脆弱性

gbhackers.com

クリティカルなpgAdmin認証バイパスの脆弱性、攻撃者が認証情報なしで管理者としてログイン可能に

pgAdmin 4に存在するクリティカルな脆弱性により、未認証のリモート攻撃者が悪意のあるHTTP識別ヘッダーを送信するだけで、既存の管理者アカウントを含む任意のユーザーになりすませることが判明しました。Hacking& Cracking この脆弱性はCVE-2026-86863として追跡されており、pgAd

darkreading.com

GitLabのゼロクリック深刻な脆弱性、緩和策に難題

GitLab CE/EEに存在する深刻度クリティカルのセキュリティ脆弱性により、アカウントもログイン認証情報も持たないリモート攻撃者が、プラットフォームのGraphQL機能を悪用して、一般公開されているプロジェクトやユーザーデータを操作・削除できる可能性があります。この不具合はCVE-2026-19478として識別され

securityweek.com

Oracleが初の月次パッチを公開、77件の脆弱性を修正

Oracleが月次の重大セキュリティパッチ更新(CSPU)を初めて公開し、深刻度「クリティカル」の欠陥約12件を含む、計77件の脆弱性に対するパッチを提供しました。 5月初旬に発表された月次配信は、四半期ごとの重大パッチ更新(CPU)を補完し、優先度の高い問題をより迅速に解決することを目的としています。 最初のCSP

itsecurityguru.org

インターネットの3分の1を支える脆弱なソフトウェアの致命的な欠陥が既に悪用されている — 無料チェッカーが利用可能

世界中のウェブサイトの30%以上を支えるウェブサーバーソフトウェアNGINXの致命的なセキュリティ脆弱性が、公開から1週間以内に実際に悪用されていることが確認されました。 CVE-2026-42945として追跡されている欠陥は「NGINX Rift」と呼ばれており、深刻度スコアは10点中9.8です。2

gbhackers.com

重大なMarimo RCE脆弱性により攻撃者が悪意のあるコードをリモートで実行できる可能性

Marimo Pythonノートブックフレームワークで新たに開示された重大な脆弱性は、認証なしに攻撃者が任意のコマンドをリモートで実行できるため、サイバーセキュリティコミュニティ全体で深刻な懸念が生じています。 CVE-2026-39987として追跡されているこの欠陥は、WebSocketエンドポイントを公開しており

cyberpress.org

Bambooデータセンターおよびサーバーの重大脆弱性がコマンドインジェクション攻撃を可能にする

Atlassianは、攻撃者がオペレーティングシステムコマンドをリモートで実行できる可能性があるBamboo Data CenterおよびServerの重大なセキュリティ脆弱性を開示しました。 CVE-2026-21571として追跡されているこの欠陥は、CVSS スコア 9.4 を持ち、エンタープライズ環境に対する高

securityweek.com

Oracleが2026年4月のCPUで450の脆弱性にパッチを適用

Oracleは火曜日、2026年4月の重大パッチ更新(CPU)の一部として、481個の新しいセキュリティパッチのリリースを発表しました。 セキュリティ更新を受けた28の製品ファミリー全体で、300以上のパッチが認証なしでリモートから悪用可能な脆弱性に対処しており、約3ダースの修正は重大度のセキュリティ欠陥を解決してい

cyberpress.org

Fortinet、FortiSandbox、FortiOS、FortiAnalyzer、FortiManager の11個の脆弱性をパッチ

Fortinet は、エンタープライズセキュリティポートフォリオ全体の11個の脆弱性に対処するセキュリティ更新プログラムの新しいラウンドをリリースしました。 影響を受けるプロダクトには、FortiSandbox、FortiOS、FortiAnalyzer、FortiManager が含まれます。これらはすべて、多くの

securityweek.com

クリティカルなFlowise脆弱性が攻撃者の標的に

脅威アクターがFlowise内のクリティカルな脆弱性を悪用し始めており、これにより遠隔での任意のコード実行が可能になります。VulnCheckが警告しています。 Flowiseはオープンソースの開発プラットフォームで、ユーザーがドラッグアンドドロップインターフェースを使用してカスタマイズされたLLMフローと自律型エ