タグ: セキュリティ勧告

esecurityplanet.com

PaperCut、未修正の脆弱性が悪用され認証前RCEが可能に | eSecurity Planet

eSecurity Planet のコンテンツと製品推奨は編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社に収益が発生する場合があります。 詳細はこちら PaperCutは、認証なしでリモートコード実行(RCE)につながる脆弱性が攻撃者に悪用され始めたとして、NGおよびMF

cyberpress.org

PaperCut NG/MFの脆弱性、実際の攻撃で悪用される

PaperCutは、自社の印刷管理製品であるPaperCut NGおよびPaperCut MFに存在する脆弱性が攻撃者によって実際に悪用されていることを確認し、緊急セキュリティ勧告を発表しました。 同社によると、顧客からインシデントの報告が寄せられており、この問題を最優先で対応すべきセキュリティ緊急事態として扱ってい

bleepingcomputer.com

PaperCut、NGおよびMFの脆弱性がゼロデイ攻撃で悪用されていると警告

PaperCutは、自社の印刷管理ソフトウェアPaperCut NGおよびPaperCut MFの全バージョンに存在する脆弱性が、ゼロデイ攻撃でハッカーに実際に悪用されていると警告しています。 同社は顧客に対する攻撃の発生を確認しており、PaperCutのアプリケーションサーバーをインターネットに公開している組織に対

gbhackers.com

Apache NiFiの脆弱性、セキュリティ回避とメモリ破損を招く恐れ

Apache NiFiは、同社のWeb APIに影響する4件の脆弱性についてセキュリティ勧告を発表しました。これらには、Parameter Contextアセットの不正削除を許してしまう認可回避の脆弱性や、特別に細工されたgzip圧縮HTTPリクエストによって過剰なメモリ消費を引き起こす深刻度の高い問題が含まれていま

cyberpress.org

Cisco Integrated Management Controllerの脆弱性によりハッカーが認証をスキップ可能に

Ciscoは、Integrated Management Controller(IMC)ソフトウェアにおける重大な認証回避脆弱性の詳細を記載した緊急セキュリティ勧告を公開し、サーバーインフラストラクチャに対する深刻なリスクを企業管理者に警告しています。 CVE-2026-20093として追跡されているこの脆弱性は、C