ServiceNow、AIプラットフォームの重大なコードインジェクション脆弱性3件を修正
ServiceNowは、ServiceNow AIプラットフォームに存在する3件の重大なコードインジェクションの欠陥を含む、合計4件の脆弱性に対するパッチを公開しました。3件はいずれも最大深刻度(CVSSスコア10/10)となっています。 重大な脆弱性の1つ目、CVE-2026-18885として追跡されているものは、
ServiceNowは、ServiceNow AIプラットフォームに存在する3件の重大なコードインジェクションの欠陥を含む、合計4件の脆弱性に対するパッチを公開しました。3件はいずれも最大深刻度(CVSSスコア10/10)となっています。 重大な脆弱性の1つ目、CVE-2026-18885として追跡されているものは、
これらの脆弱性はユーザーの操作なしにリモートから悪用可能であり、セキュリティチームはServiceNowそのものだけでなく、同プラットフォームがアクセスできる認証情報、API、ワークフローにも目を向ける必要があります。 コ
サイバーセキュリティ監視団体Shadowserverによると、8,300台を超えるインターネットに露出したGiteaインスタンスが、現在進行中のリモートコード実行攻撃で悪用されている重大なセキュリティ脆弱性に対して、いまだパッチを適用していない状態にあるといいます。 これらの攻撃で狙われているコードインジェクションの
ServiceNowは、同社のAIプラットフォームにおける重大な欠陥を含む4件の脆弱性についてセキュリティ勧告を発行しました。これらの脆弱性は、認証を経ていない攻撃者に任意のコード実行、インスタンスデータの改ざん、権限昇格、あるいは基盤データベースに対するSQLコマンドの実行を許してしまう可能性があります。 2026
ServiceNowは、コードインジェクション、SQLインジェクション、権限昇格の各攻撃に悪用され得る、AI Platformの新たな最大深刻度脆弱性3件に対するセキュリティパッチをリリースしました。 ServiceNow AI Platform(旧称Now Platform)はエンタープライズ向けPlatform-
米サイバーセキュリティ・インフラセキュリティ庁(CISA)によると、セルフホスト型Gitサービス「Gitea」に存在する深刻度クリティカルの脆弱性が、攻撃者によって実際に悪用されているとのことです。 Giteaは、クラウドホスト型のGitHubやGitLab SaaS(Software as a Service)プラ
インターネットに公開されたZimbraインスタンスのうち少なくとも274台が、CVE-2026-73570を悪用した攻撃者によって侵害されたことが、Shadowserver Foundationが月曜日に共有した情報で明らかになりました。 CVE-2026-73570について Zimbra Colla
攻撃側の脅威アクターは、GitLabの重大度の脆弱性が公開されてからわずか2日ほどで悪用を開始していたと、攻撃対象領域管理企業のWatchTowrが警告しています。 CVE-2026-19478(CVSSスコア9.4)として追跡されているこのコードインジェクションの欠陥は8月17日にパッチが提供され、GitLabはこ
GitLab CE/EEに存在する深刻度クリティカルのセキュリティ脆弱性により、アカウントもログイン認証情報も持たないリモート攻撃者が、プラットフォームのGraphQL機能を悪用して、一般公開されているプロジェクトやユーザーデータを操作・削除できる可能性があります。この不具合はCVE-2026-19478として識別され
攻撃者は認証情報もユーザーの操作も必要とせずこの脆弱性を悪用でき、セルフホスト型のコードリポジトリでサプライチェーン攻撃を引き起こす恐れがあります。 GitLabは、未認証の攻撃者がコードリポジトリ内部を不正に改ざんしたり
すべての記事を読み込みました