タグ: コマンドインジェクション

gbhackers.com

CyberPanelにプリ認証RCEの欠陥、攻撃者がリモートでサーバーにアクセス可能に

研究者らは、CyberPanelにおいて認証前のリモートコード実行(RCE)が可能となる脆弱性チェーンを明らかにしました。これにより、インターネット上の攻撃者が資格情報を一切持たずに、脆弱なサーバー上でコマンドを実行できる可能性があります。Hacking& Cracking この攻撃は、公開状態にあったAI

gbhackers.com

D-Link DWR-M961ルーター、15件のコマンドインジェクションおよびバッファオーバーフロー脆弱性の影響を受ける

D-Linkは、同社のDWR-M961 4G/LTEルーター(ハードウェアリビジョンC1)に影響する15件のCommon Vulnerabilities and Exposures(CVE)を公表し、パッチを適用しました。 これは、デバイスのWeb管理コンポーネントに複数のコマンドインジェクションおよびバッファオーバ

cyberpress.org

D-Link、DWR-M961ルーターのWeb管理インターフェースに18件のセキュリティ脆弱性を修正

D-Linkは、同社の4G LTEルーター「DWR-M961」(ハードウェアリビジョンC1)のWeb管理インターフェースに影響する、報告済みの18件のセキュリティ問題に対応するファームウェアアップデートをリリースしました。 これらの脆弱性は15件のCVE識別子で管理されており、多数のコマンドインジェクションの問題に加

koi.ai

PromptJacking:Claude Desktopの重大なRCE脆弱性が「質問」を「攻撃」に変える

TLDR:公式のClaude拡張機能3種類。ダウンロード数35万件超。すべてにリモートコード実行の脆弱性がありました。今回は改めて注意を促す内容です。私たちはこれまで、無名の開発者による悪意ある拡張機能や大規模なサプライチェーン侵害について取り上げることが多くありましたが、最も信頼されている開発者であっても、企業に大き

securityweek.com

SonicWallがサポート終了したGMSプラットフォームの深刻な脆弱性を修正

SonicWallは火曜日、2つの製品にまたがる8件の脆弱性に対するパッチを発表しました。この中には深刻度が「Critical」のリモートコード実行(RCE)の欠陥も含まれています。 同社は、集中管理・監視・レポーティング用プラットフォームであるGlobal Management System(GMS)における6件の

gbhackers.com

Copeland製XWEB Proに脆弱性、攻撃者がルート権限を取得し冷却システムを操作される恐れ

セキュリティ研究者らは、Copeland社の業務用冷却システムコントローラー「XWEB Pro」に23件の脆弱性を発見しました。うち21件は「高」深刻度と評価されています。クラウドセキュリティサービス これらの脆弱性を悪用すると、未認証の攻撃者がルート権限でリモートコード実行を行い、接続された冷却設備を制御できてしま

cyberpress.org

CISAが警告、Progress Kemp LoadMasterのRCE脆弱性が実際に悪用中

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Progress社のKemp LoadMasterアプライアンスに影響を及ぼす深刻なコマンドインジェクションの脆弱性を、既知の悪用済み脆弱性(KEV)カタログに追加しました。CISAはこの脆弱性が実環境で積極的に悪用されていると警告しています。 CVE-2