タグ: シェルインジェクション

meterpreter.org

AIエージェント、GitHub Actionsの脆弱性を発見しSnowflake社内Jiraへ到達

脆弱性を自律的に探索するAIエージェントが、Snowflakeの公開リポジトリ内にある欠陥を独自に発見し、それを足がかりに同社の社内Jiraシステムへのアクセスに成功しました。この脆弱性は発見された時点でわずか5日前に生まれたばかりのものでしたが、注目すべきことに、その間GitHub Copilo

cyberpress.org

重大なSamba脆弱性がリモートコード実行を可能にする

Sambaの印刷サブシステムに最大深刻度の脆弱性が発見され、認証なしのリモート攻撃者が影響を受けたプリントサーバ上で任意のコマンドを実行できることが明らかになりました。 CVE-2026-4480として追跡されており、CVSSスコアは満点の10.0を記録しています。この欠陥はSambaの全バージョンに影響し、世界中の

gbhackers.com

OpenSSH 10.3がシェルインジェクションおよび他のセキュリティ脆弱性のパッチとともにリリース

OpenSSHプロジェクトはポータブル版10.3p1とともにバージョン10.3をリリースしました。3月下旬の短いテスト期間後、このメジャーアップデートは複数の重要なセキュリティ脆弱性に対処しています。 最も重大な修正は危険なシェルインジェクション欠陥を防ぎ、これは世界中のシステム管理者にとって不可欠なアップデートです