Cursorのセキュリティ不具合、信頼検証前にリポジトリからのコマンド実行を許してしまう
Cursorのコマンドラインコーディングエージェントに存在した欠陥により、クローンしたリポジトリが開発者に信頼するかどうかを尋ねられる前に、開発者のマシン上で任意のコマンドを実行できてしまうことが判明しました。しかも、サンドボックスを明示的に有効化していた場合でも、そのサンドボックスの外側で実行されていました。
Cursorのコマンドラインコーディングエージェントに存在した欠陥により、クローンしたリポジトリが開発者に信頼するかどうかを尋ねられる前に、開発者のマシン上で任意のコマンドを実行できてしまうことが判明しました。しかも、サンドボックスを明示的に有効化していた場合でも、そのサンドボックスの外側で実行されていました。
オープンソースのAIエージェントオーケストレーションプラットフォームに存在する3件の脆弱性により、機密データが露出したほか、未認証の攻撃者がサーバーや開発者のマシン上でコマンドを実行できる状態になっていたことが判明しました。うち2件は深刻度「クリティカル」、1件はCVSSスコアが最大値の10.0と評価されています。
Check Pointは、脆弱性のあるSecurity Management ServerおよびMulti-Domain Security Management Server(MDS)上で、未認証の攻撃者が任意のコマンドを実行できてしまう深刻度の高い認証バイパス脆弱性を公表しました。Vulnerabilityasse
シスコは、Identity Services Engine(ISE)およびISE Passive Identity Connector(ISE-PIC)に存在する重大なコマンド実行脆弱性に対する修正プログラムをリリースしました。 CVE-2026-20181(CVSSスコア9.1)として追跡されているこの問題は、ユー
Pleskで新たに開示された深刻な脆弱性が、セキュリティ上の重大な懸念を引き起こしています。研究者らは、低権限ユーザーが影響を受けるサーバー上で任意のコマンドを実行できることを確認しました。 CVE-2026-44962として追跡されているこの脆弱性はPlesk for Linuxに影響を与えており、APSアプリケー
最近公開されたClaude Codeの欠陥により、攻撃者は単一の細工されたディープリンクURLを使用して任意のシステムコマンドを実行でき、利便性機能をリモートコード実行(RCE)ベクトルに変えることができました。 セキュリティ研究者Joernchen氏によって文書化されたこの問題は、Claude Codeバージョン
セキュリティ研究者は、Cisco Smart Software Manager On-Prem (SSM On-Prem)の極めて重要な脆弱性に関する技術的詳細を公開しました。 CVE-2026-20160として追跡されているこの欠陥は、ほぼ最大のCVSSスコア9.8を持っています。リモートの認証されていない攻撃者
Fortinetが既に実際の攻撃に悪用されているFortiClient EMS の重大な脆弱性を公表しました。 この脆弱性により、認証されていない攻撃者がAPIの保護をバイパスし、さらされたシステム上で不正なコードまたはコマンドを実行できる可能性があります。 「これはゼロデイ脆弱性です。完全なパッチはまだありません
Claude Codeのソースコード漏洩は既にこのツールのセキュリティに影響を与えています。研究者たちはコード内に記録された脆弱性を発見しました。 AI セキュリティ企業 Adversa により明らかにされたこの脆弱性は、Claude Code に50を超える数のサブコマンドで構成されたコマンドが提示された場合、5
無意識の被害者がWindows Terminalを通じてマルウェアのインストール...