Zimbraの深刻なRCE脆弱性、実際の攻撃で悪用が確認される
ポーランドのコンピュータ緊急対応チームであるCERT Polskaは、Zimbra Collaboration Suite(ZCS)に存在する深刻な脆弱性の悪用が攻撃者によって開始されたと警告しました。 ZCSは世界中で数億人・数多くの組織に利用されている人気のメールおよびコラボレーションソフトウェアスイートで、数千
ポーランドのコンピュータ緊急対応チームであるCERT Polskaは、Zimbra Collaboration Suite(ZCS)に存在する深刻な脆弱性の悪用が攻撃者によって開始されたと警告しました。 ZCSは世界中で数億人・数多くの組織に利用されている人気のメールおよびコラボレーションソフトウェアスイートで、数千
研究者らは、CyberPanelにおいて認証前のリモートコード実行(RCE)が可能となる脆弱性チェーンを明らかにしました。これにより、インターネット上の攻撃者が資格情報を一切持たずに、脆弱なサーバー上でコマンドを実行できる可能性があります。Hacking& Cracking この攻撃は、公開状態にあったAI
自律型AIセキュリティエージェントであるWiz Red Agentが、Snowflakeの公開リポジトリsnowflake-connector-netにおいて深刻なGitHub Actionsインジェクション脆弱性を発見しました。 この欠陥により、認証を受けていないGitHubユーザーがGitHub Actionsラ
D-Linkは、同社のDWR-M961 4G/LTEルーター(ハードウェアリビジョンC1)に影響する15件のCommon Vulnerabilities and Exposures(CVE)を公表し、パッチを適用しました。 これは、デバイスのWeb管理コンポーネントに複数のコマンドインジェクションおよびバッファオーバ
D-Linkは、同社の4G LTEルーター「DWR-M961」(ハードウェアリビジョンC1)のWeb管理インターフェースに影響する、報告済みの18件のセキュリティ問題に対応するファームウェアアップデートをリリースしました。 これらの脆弱性は15件のCVE識別子で管理されており、多数のコマンドインジェクションの問題に加
TLDR:公式のClaude拡張機能3種類。ダウンロード数35万件超。すべてにリモートコード実行の脆弱性がありました。今回は改めて注意を促す内容です。私たちはこれまで、無名の開発者による悪意ある拡張機能や大規模なサプライチェーン侵害について取り上げることが多くありましたが、最も信頼されている開発者であっても、企業に大き
SonicWallは火曜日、2つの製品にまたがる8件の脆弱性に対するパッチを発表しました。この中には深刻度が「Critical」のリモートコード実行(RCE)の欠陥も含まれています。 同社は、集中管理・監視・レポーティング用プラットフォームであるGlobal Management System(GMS)における6件の
セキュリティ研究者らは、Copeland社の業務用冷却システムコントローラー「XWEB Pro」に23件の脆弱性を発見しました。うち21件は「高」深刻度と評価されています。クラウドセキュリティサービス これらの脆弱性を悪用すると、未認証の攻撃者がルート権限でリモートコード実行を行い、接続された冷却設備を制御できてしま
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Progress社のKemp LoadMasterアプライアンスに影響を及ぼす深刻なコマンドインジェクションの脆弱性を、既知の悪用済み脆弱性(KEV)カタログに追加しました。CISAはこの脆弱性が実環境で積極的に悪用されていると警告しています。 CVE-2
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Progress LoadMasterに存在する深刻なコマンドインジェクション脆弱性(CVE-2026-8037)について、実際の悪用の証拠を確認したとして、既知の悪用済み脆弱性(KEV)カタログに追加しました。Hacking& Cracking
すべての記事を読み込みました