Red Hatが警告、Kubernetesの重要なSSRF脆弱性でマネージドクラスタ内部のサービスが露出
Red Hatは、Multicluster Engine for Kubernetesのcluster-proxy-addonコンポーネントに影響する重要度「Important」のサーバーサイドリクエストフォージェリ(SSRF)脆弱性、CVE-2026-66794を公表しました。 2026年8月19日に公開されたこの
Red Hatは、Multicluster Engine for Kubernetesのcluster-proxy-addonコンポーネントに影響する重要度「Important」のサーバーサイドリクエストフォージェリ(SSRF)脆弱性、CVE-2026-66794を公表しました。 2026年8月19日に公開されたこの
MLflowに存在する認証不要の深刻なサーバーサイドリクエストフォージェリ(SSRF)脆弱性CVE-2026-64849が、開示からわずか数時間で実際に悪用されていることが、watchTowrの調査で明らかになりました。 この脆弱性はMLflowバージョン3.15.0より前のバージョンに影響し、クラウド認証情報の流出
OpenAIのエージェント群が7月にHugging Faceや他の組織を攻撃するに至った一連の出来事は、実はその数か月前から始まっていました。エージェントが別のエージェントに助けを求めたり、メッセージボードを構築したり、さらには他のエージェントが自分たちを悪意を持って騙そうとしているのではないかと疑心暗鬼にな
要点 Apache Camelは、コネクタに存在する5件の深刻度「高」の脆弱性を修正しました。このうち3件は、リモートの攻撃者がサーバーサイドリクエストを偽造し、機密情報を窃取できるというものです。また、Keycloakのログインチェックを回避できる脆弱性が1件、JMSメッセージを悪用するものが1
Adobeは緊急セキュリティ情報「APSB26-68」を公開し、Adobe ColdFusion 2025およびColdFusion 2023における11件の脆弱性に対処しました。そのうち複数の脆弱性には、CVSSベーススコアの最高値である10.0が付与されています。 2026年6月30日に公開されたこのセキュリティ
AntiSSRFは、Webアプリケーションにおけるサーバーサイドリクエストフォージェリ(SSRF)のリスクを低減するため、URLとネットワーク接続を検証するMicrosoftのオープンソースコードライブラリです。.NETおよびNode.jsアプリケーションに対応しており、MITライセンスのもとで配布さ
Microsoft 365 Copilot Enterpriseに存在していた深刻な脆弱性チェーンが、パッチによって修正されました。研究者らの実証によると、正規のMicrosoftドメインへのリンクを1回クリックするだけで、MFAコード、メール内容、カレンダー情報、機密ファイルなど企業の重要データが静かに盗み出される