HP Easy Startの3件の脆弱性、macOSでルート権限奪取を許す恐れ
macOS向けHP Easy Startに存在する3件の深刻度の高い脆弱性により、ローカルおよびネットワーク上に位置する攻撃者がプリンタソフトウェアのインストール処理を妨害できるほか、特定の条件下では権限昇格やルート権限でのファイル改ざんが可能になることが判明しました。Hacking& Cracking これ
macOS向けHP Easy Startに存在する3件の深刻度の高い脆弱性により、ローカルおよびネットワーク上に位置する攻撃者がプリンタソフトウェアのインストール処理を妨害できるほか、特定の条件下では権限昇格やルート権限でのファイル改ざんが可能になることが判明しました。Hacking& Cracking これ
編集部注:本稿は全3回シリーズの第1回です。第2回はn8n、第3回はActivepiecesを取り上げます。本研究はもともとBlueHat IL 2026にて「Exploiting AI Orchestration Zero-Days via PostgreSQL Internals」と題した講演で発表されたものです。
「GhostApproval」と名付けられた新たに公表された脆弱性パターンが、Amazon Q Developer、Anthropic Claude Code、Cursor、Google Antigravity、Augment、Windsurfなど主要なAIコーディングアシスタントの信頼境界における重大な欠陥を露呈さ
Googleが保有するクラウドセキュリティ大手Wizによると、複数の人気AIコーディングアシスタントが、数十年前から知られている攻撃手法によって開発者マシンのハッキングに加担させられていたことが分かりました。 GhostApprovalと名付けられたこの攻撃は、Claude Code、Amazon Q Develop
TenableのNessusエージェント for Windowsの脆弱性により、攻撃者がシステム全体を侵害する直接的な経路を得る可能性があります。 この脆弱性により「…任意のコード実行が可能になり、攻撃者がこの脆弱性を悪用して、昇格されたSYSTEM権限で悪意のあるコードを実行する可能性があります」と、Tenable
Iconics Suite SCADAプラットフォームの脆弱性により、攻撃者が重...
このバグにより、ローカルアクセスを持つ攻撃者が「system」へ権限昇格したり、...
JumpCloud Remote Assist for Windowsエージェン...
Windows向けJumpCloud Remote Assistの脆弱性により、...
Windows向けJumpCloud Remote Assistエージェントに存...
すべての記事を読み込みました