タグ: コード実行

News

Giteaに重大な脆弱性、認証バイパスやコード実行の恐れ

Giteaはバージョン28.0.0をリリースし、認証バイパス、不正なワークフロー実行、サーバーサイドリクエストフォージェリ(SSRF)、アクセス制御の不備にまたがる20件の脆弱性を修正しました。 2026年9月30日に公開されたこのリリースでは、従来のバージョン表記にあった「1.」の接頭辞が廃止されました。開発陣はユ

cyberpress.org

NVIDIA Infrastructure Controllerに14件の脆弱性、権限昇格・コード実行の恐れ

NVIDIAは、Linuxベースのインフラ管理ソフトウェアであるInfrastructure Controllerにおいて、リモートからの侵害を可能にする重大なハードコード認証情報の欠陥を含む14件のセキュリティ脆弱性を修正するバージョン2.0をリリースしました。 今回の脆弱性はバージョン0から1.9に影響し、NVI

gbhackers.com

NVIDIAのInfrastructure Controllerに14件の脆弱性、コード実行や権限昇格が可能に

NVIDIAは、Linuxベースのインフラ管理ソフトウェアに見つかった14件の脆弱性に対応するため、Infrastructure Controllerのバージョン2.0をリリースしました。脆弱性データベースアクセス 今回のアップデートには、ハードコードされた認証情報に関する重大な欠陥に加え、コード実行、権限昇格、デー

cyberpress.org

cPanel EmailTrackにSQLインジェクションの欠陥、攻撃者がrootとしてコード実行可能に

cPanelは、EmailTrack機能に存在する重大なSQLインジェクション脆弱性を公表しました。この脆弱性を悪用されると、権限の低い認証済みアカウントであってもrootとしてコードを実行できてしまう可能性があります。 CVE-2026-67401として追跡されているこの欠陥は、サポート対象のすべてのcPanel

cyberpress.org

12年前から存在したPostgreSQLの脆弱性、バックアップ用アカウントによるコード実行とデータベース乗っ取りを許す

PostGREShellと名付けられた重大なPostgreSQLの脆弱性により、権限の低いバックアップ・レプリケーション用アカウントが任意のコードを実行できるようになるほか、データベースのスーパーユーザー権限への昇格や、脆弱なサーバーへの永続的なアクセス確立が可能になることが明らかになりました。 CVE-2026-6

cyberpress.org

GitSpawnの脆弱性、Claude Code・Codex・Cursor・Grokで悪意あるリポジトリによるコード実行を許す

GitSpawnと名付けられた新たに公表された脆弱性のクラスは、罠を仕掛けたソフトウェアリポジトリがAIコーディングエージェントで開かれた瞬間に、開発者のマシン上でひそかにコードを実行できてしまうというものです。 この攻撃には、プロンプトの入力や承認クリックといったユーザー操作が一切必要ありません。場合によっては、開

gbhackers.com

研究者、AIエージェント向けllms.txtファイル経由でフォーチュン500企業内でコード実行に成功

セキュリティ研究者らは、AIコーディングエージェントが操作される可能性があることを示しました。企業自身のllms.txtファイルに記載された指示に従わせることで、攻撃者が制御するパッケージをインストールさせられるというものです。Databreach prevention この研究は、AIエージェントが読み取るドキュメ

securityweek.com

Adobe、NvidiaがそれぞれNSUを修正

AdobeとNvidiaは火曜日、両社の製品に影響する数十件の脆弱性に対するパッチを発表しました。この中には深刻度が「クリティカル」と評価される欠陥も含まれています。 Nvidia Nvidiaは火曜日、4件の新しいアドバイザリを公開しました。そのうちの1件は、自律型AIエージェントをラップするために設計されたエンタ

malwarebytes.com

Appleが画像処理の脆弱性を再び修正、コード実行の恐れも

Appleは、iPhone、iPad、macOS Tahoeにまたがる27件超のセキュリティ脆弱性に対する更新プログラムを公開しました。この中には、端末を危険にさらしかねない別の画像解析の脆弱性も含まれています。 今回のアップデートでは、iOS 27およびiPadOS 27のベータ版で最初に公開されたセキュリティ

cyberpress.org

Apple、iOS 26.6.1およびmacOS 26.6.2でコード実行・カーネルメモリの脆弱性を修正

Appleは、iOS 26.6.1、iPadOS 26.6.1、macOS Tahoe 26.6.2をリリースし、モバイルおよびデスクトッププラットフォームに影響する脆弱性へのセキュリティ修正を提供しました。 今回のアップデートでは、コード実行やカーネルメモリ処理に関わるセキュリティ問題が修正されており、迅速な適用が