パーフェクトスコアのGitLab脆弱性、パッチ公開から数日で攻撃対象に
security CISAが実際の悪用を確認、watchTowrはインターネット公開サーバーへの攻
security CISAが実際の悪用を確認、watchTowrはインターネット公開サーバーへの攻
スクリーンショットをスムーズに転送するためだけのはずの、ごく普通のQRコード。それが驚くべきことに、コンソールのメモリ構造へ直接侵入するための秘密の抜け道と化していました。9月10日、任天堂はSwitchファミリー全機種のユーザーに対し、ローカル無線通信機能に存在する深刻な脆弱性について正式に警告
Ivantiは、Endpoint Manager Mobile(EPMM)、Neurons for ITSM、Sentryにまたがる10件の脆弱性に関するセキュリティアドバイザリを公開しました。これらの中には、未認証のリモートコード実行(RCE)や管理者権限の取得を可能にする欠陥も含まれています。 2026年9月8日
Fortinetは、同社のFortiSandbox製品ラインに存在する深刻度の高い脆弱性を公表しました。この脆弱性を悪用すると、未認証の攻撃者が特別に細工したHTTPリクエストをプラットフォームのWebインターフェースに送信することで、機密情報にアクセスできる可能性があります。 CVE-2026-26084として追跡
ConnectWiseは、クラウドホスト型とオンプレミス型の両方の導入環境に影響を及ぼすScreenConnect Remote Accessにおける未公開のファイル転送に関する問題について、セキュリティアドバイザリを発行しました。 この不具合はScreenConnect Remote Accessのサポートおよびア
ConnectWiseは、ScreenConnect Remote Access Support and Accessセッションのファイル転送機能に影響を及ぼすセキュリティ問題を発表しました。この問題は、クラウドホスト型とオンプレミス型の両方のScreenConnect環境に影響します。CompareSecurity
security 要注意の深刻な脆弱性3件、うちNexus 9000シリーズスイッチでroot権限を奪われかねない問題は緩和策のみで修正パッチはまだ
攻撃者がCoderのCloudflareインフラを侵害し、不正なレジストリサーバーを追加した上で、認証情報を窃取するコードを含む悪意あるTerraformモジュールを配布していたことが分かりました。 Coderプラットフォームは、AIアプリケーションを含むソフトウェアの構築・展開のために、企業が開発者へ安全なセルフホ
SonicWallは、同社のSMA 1000シリーズのセキュアアクセスアプライアンスに影響する2件の脆弱性について、緊急のセキュリティアドバイザリを発表しました。同社によれば、実環境での積極的な悪用を示す事例が確認されているとのことです。Securityawareness training これらの脆弱性はCVE-2
「HardBreacher」という名称で公開された概念実証(PoC)が、Kaspersky Endpoint Security for Windowsの未修正の権限昇格の問題を悪用すると主張しており、ローカルユーザーが影響を受けるWindows 11システム上で高レベルのアクセス権を取得できる可能性があるとされていま
すべての記事を読み込みました