タグ: コードインジェクション

securityweek.com

ServiceNow、AIプラットフォームの重大なコードインジェクション脆弱性3件を修正

ServiceNowは、ServiceNow AIプラットフォームに存在する3件の重大なコードインジェクションの欠陥を含む、合計4件の脆弱性に対するパッチを公開しました。3件はいずれも最大深刻度(CVSSスコア10/10)となっています。 重大な脆弱性の1つ目、CVE-2026-18885として追跡されているものは、

News

8,300台以上のGiteaサーバーがコード実行攻撃に対して脆弱

サイバーセキュリティ監視団体Shadowserverによると、8,300台を超えるインターネットに露出したGiteaインスタンスが、現在進行中のリモートコード実行攻撃で悪用されている重大なセキュリティ脆弱性に対して、いまだパッチを適用していない状態にあるといいます。 これらの攻撃で狙われているコードインジェクションの

gbhackers.com

ServiceNow、未認証のRCEやSQLインジェクションを可能にする重大な欠陥にパッチを適用

ServiceNowは、同社のAIプラットフォームにおける重大な欠陥を含む4件の脆弱性についてセキュリティ勧告を発行しました。これらの脆弱性は、認証を経ていない攻撃者に任意のコード実行、インスタンスデータの改ざん、権限昇格、あるいは基盤データベースに対するSQLコマンドの実行を許してしまう可能性があります。 2026

bleepingcomputer.com

ハッカー、Giteaの深刻な脆弱性を悪用したコードインジェクション攻撃を開始

米サイバーセキュリティ・インフラセキュリティ庁(CISA)によると、セルフホスト型Gitサービス「Gitea」に存在する深刻度クリティカルの脆弱性が、攻撃者によって実際に悪用されているとのことです。 Giteaは、クラウドホスト型のGitHubやGitLab SaaS(Software as a Service)プラ

securityweek.com

ディスクロージャー直後に悪用された、GitLabの重大な脆弱性

攻撃側の脅威アクターは、GitLabの重大度の脆弱性が公開されてからわずか2日ほどで悪用を開始していたと、攻撃対象領域管理企業のWatchTowrが警告しています。 CVE-2026-19478(CVSSスコア9.4)として追跡されているこのコードインジェクションの欠陥は8月17日にパッチが提供され、GitLabはこ

darkreading.com

GitLabのゼロクリック深刻な脆弱性、緩和策に難題

GitLab CE/EEに存在する深刻度クリティカルのセキュリティ脆弱性により、アカウントもログイン認証情報も持たないリモート攻撃者が、プラットフォームのGraphQL機能を悪用して、一般公開されているプロジェクトやユーザーデータを操作・削除できる可能性があります。この不具合はCVE-2026-19478として識別され