タグ: セキュリティアドバイザリ

meterpreter.org

ありふれたQRコードが、ハッカーへの侵入口に

スクリーンショットをスムーズに転送するためだけのはずの、ごく普通のQRコード。それが驚くべきことに、コンソールのメモリ構造へ直接侵入するための秘密の抜け道と化していました。9月10日、任天堂はSwitchファミリー全機種のユーザーに対し、ローカル無線通信機能に存在する深刻な脆弱性について正式に警告

cyberpress.org

FortiSandbox脆弱性、未認証攻撃者が細工したHTTPリクエストで機密情報にアクセス可能

Fortinetは、同社のFortiSandbox製品ラインに存在する深刻度の高い脆弱性を公表しました。この脆弱性を悪用すると、未認証の攻撃者が特別に細工したHTTPリクエストをプラットフォームのWebインターフェースに送信することで、機密情報にアクセスできる可能性があります。 CVE-2026-26084として追跡

cyberpress.org

ConnectWise、クラウド版とオンプレミス版に影響するScreenConnectのゲストファイル転送不具合を警告

ConnectWiseは、クラウドホスト型とオンプレミス型の両方の導入環境に影響を及ぼすScreenConnect Remote Accessにおける未公開のファイル転送に関する問題について、セキュリティアドバイザリを発行しました。 この不具合はScreenConnect Remote Accessのサポートおよびア

bleepingcomputer.com

Coderのレジストリインフラが侵害され、悪意あるモジュールが配布される

攻撃者がCoderのCloudflareインフラを侵害し、不正なレジストリサーバーを追加した上で、認証情報を窃取するコードを含む悪意あるTerraformモジュールを配布していたことが分かりました。 Coderプラットフォームは、AIアプリケーションを含むソフトウェアの構築・展開のために、企業が開発者へ安全なセルフホ