タグ: サーバーセキュリティ

gbhackers.com

BGPハイジング攻撃、悪意あるVirtualizorアップデートをサーバーに配信

Softaculousのインフラを狙ったBGPハイジャング事件により、Virtualizorのアップデートサービス宛のトラフィックが攻撃者が制御するシステムにリダイレクトされ、悪意あるアップデートパッケージが少数のサーバーに配信される結果となりました。 この事件はHetznerのインフラ内でホストされているIP範囲1

gbhackers.com

CyberPanelにプリ認証RCEの欠陥、攻撃者がリモートでサーバーにアクセス可能に

研究者らは、CyberPanelにおいて認証前のリモートコード実行(RCE)が可能となる脆弱性チェーンを明らかにしました。これにより、インターネット上の攻撃者が資格情報を一切持たずに、脆弱なサーバー上でコマンドを実行できる可能性があります。Hacking& Cracking この攻撃は、公開状態にあったAI

techradar.com

世界の重要サーバーの一部を支えるマイクロコントローラーに欠陥、容易にバックドア設置が可能に

runZeroがBlack Hatにて、HPE、Supermicro、Dell、Lenovo、Huaweiなど複数ベンダーのBMCに存在する12件以上の新たな脆弱性を公表スキャンの結果、インターネットに露出したBMCが8万6,000台、内部ネットワーク上のデバイスが12万台確認された研究者らは、BMCがパッチ適用

bleepingcomputer.com

ハッカーが「khunt」ポスト・エクスプロイテーション・ツールキットをOracleデータベース上で稼働

ハッカーがSQLインジェクションの脆弱性を悪用し、企業ネットワークへの侵入に使われたOracleデータベースの内部に、ポスト・エクスプロイテーション・ツールキットを直接インストールしていたことが分かりました。 この攻撃は、Oracleデータベースサーバーをホストするサーバー上で認証情報の窃取をHuntressのセキュ

cyberpress.org

Giteaの重大な脆弱性、設定ファイルやトークン、サーバーのシークレットが流出する恐れ

Giteaに存在する重大な脆弱性(CVE-2026-59774として追跡)により、認証を受けていないリモート攻撃者が脆弱なサーバー上の任意のファイルを読み取り、さらにはリモートコード実行(RCE)へとエスカレーションできる可能性があります。 GHSA-6v53-hr58-556rで開示されたこの欠陥は、Giteaのバ

securityweek.com

数十年前から存在するBMCの脆弱性、数千のデータセンターが攻撃に晒される

データセンターセキュリティ企業のLavaが、ベースボード管理コントローラ(BMC)管理プロセッサに存在する22年前からの脆弱性により、数千のデータセンターが侵害のリスクに晒されていると報告しました。 ほとんどのサーバープラットフォームに搭載されているBMCは、OSが正常に動作していない状態でもサーバー管理操作を可能に

gbhackers.com

OpenSSLのDoS脆弱性、わずか11バイトのペイロードでリモート攻撃者がサーバーメモリを枯渇可能に

新たに公表された脆弱性は、デジタルインフラがいかに基盤ライブラリに深く依存しているかを改めて浮き彫りにしています。Vulnerabilityscanning tools Okta Red Teamは最近、OpenSSLに存在するサービス拒否(DoS)の欠陥「HollowByte」を発見しました。この脆弱性を悪用すると

cyberpress.org

LiteSpeed cPanelプラグインのゼロデイ脆弱性、サーバーへの完全なrootアクセスに悪用される

LiteSpeed User-End cPanelプラグインに存在する深刻なゼロデイ権限昇格脆弱性が活発に悪用されています。CVE-2026-48172として追跡されており、CVSSスコアは最高値の10.0を記録。この欠陥は認証済みのcPanelユーザーであれば誰でも、rootとして任意のスクリプトを実行できる状態に

gbhackers.com

LiteSpeed cPanelプラグイン0デイ脆弱性がサーバールートアクセスのために悪用される

LiteSpeed User-End cPanelプラグインの重大なゼロデイ特権昇格脆弱性が現在野放し状態で積極的に悪用されており、認証されたcPanelユーザーが任意のスクリプトをrootとして実行し、サーバーを完全に制御することができます。 CVE-2026-48172として追跡されており、最大CSSVスコア10