タグ: コマンドインジェクション

cyberpress.org

AWS、Loom と SageMaker の重大な脆弱性を修正 コード実行や認証情報の窃取が可能に

AWS は、オープンソースのAI エージェントオーケストレーション基盤「Loom」と Amazon SageMaker Unified Studio に影響する 4 件のセキュリティ脆弱性の修正をリリースしました。 これらの脆弱性を悪用されると、影響を受ける環境で認証バイパス、OAuth2 トークンの窃取、クラウド認

cyberpress.org

HPE Instant On APに重大な脆弱性、認証不要の攻撃者によるリモートコード実行が可能に

Hewlett Packard Enterprise(HPE)は、HPE Networking Instant Onアクセスポイントで合計18件の脆弱性が見つかったとして、セキュリティアップデートを公開しました。このうち5件は重大な脆弱性で、認証不要の攻撃者が保護機能を回避したり、昇格した権限でコードを実行したりする

cyberpress.org

ハッカーがZimbraのCVE-2026-73570を悪用、細工したメールで認証なしにコマンドを実行

Threat Intelligenceは、Zimbra Collaboration Suiteに存在する深刻な認証不要のコマンドインジェクション脆弱性「CVE-2026-73570」が、実際に悪用されていることを確認しました。この脆弱性を突くと、攻撃者は特別に細工したメールを送信するだけで、インターネットに公開された

cyberpress.org

WatchGuardのAPに重大な脆弱性、認証なしの攻撃者が任意のコマンドを実行可能に

WatchGuardは、同社の無線アクセスポイント(AP)プラットフォームに3件の脆弱性が存在することを公表しました。うち2件は重大な脆弱性で、認証されていないネットワーク上の攻撃者がAPIへのアクセス権を取得し、任意のシェルコマンドを実行できるおそれがあります。 影響を受けるのはWatchGuard APのファーム

gbhackers.com

MaxKBのAIエージェントに重大な欠陥、プロンプトインジェクションでシステムコマンドが実行可能に

AIナレッジベースプラットフォーム「MaxKB」に存在する重大な脆弱性を悪用すれば、攻撃者はプロンプトインジェクションを利用して、脆弱な環境でオペレーティングシステムのコマンドを実行できることが分かりました。設定によっては、基盤となるホスト上で直接コマンドを実行することも可能です。 この脆弱性はCVE-2026-77