タグ: セルフホスト

cyberpress.org

N-ableのN-centralに重大な欠陥、未認証のまま事前認証リモートコード実行が可能に

N-ableは、同社のリモート監視・管理(RMM)プラットフォーム「N-central」に存在する重大な脆弱性に対し、緊急のセキュリティアップデートを公開しました。この脆弱性を悪用すると、未認証の攻撃者がログインすることなく脆弱なサーバー上でコードを実行できてしまいます。 CVE-2026-86218として追跡されて

gbhackers.com

Gogsに重大な脆弱性、パストラバーサル経由でリモートコード実行が可能に

セルフホスト型Gitサービス「Gogs」に重大な脆弱性が見つかりました。認証済みの攻撃者が組織の作成時にパストラバーサルを悪用することで、サーバー上でコマンドを実行できる可能性があります。 この脆弱性はCVE-2026-52813として追跡されており、Aikidoのセキュリティ研究者であるJorian Woltjer

esecurityplanet.com

GitLabが深刻なCVE-2026-19478 GraphQL脆弱性を修正

eSecurity Planet の内容および製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳しくはこちら GitLabの脆弱性により、インターネットに公開されているセルフホスト型インスタンスが危険にさらされています

cyberpress.org

Metabaseにゼロデイ攻撃、ハッカーが管理者権限を奪取しデータベース認証情報を窃取可能に

人気のオープンソース分析プラットフォームMetabaseに存在する、認証不要で悪用可能な最高深刻度のSQLインジェクションのゼロデイ脆弱性が実際の攻撃で悪用されていることが判明しました。この脆弱性を突かれると、攻撃者は管理者権限を奪取し、侵害されたインスタンスに接続されているすべてのデータベースの認証情報を窃取できて

cyberpress.org

Giteaの重大な脆弱性、パブリックリポジトリ用トークンからプライベートワークフローを実行可能に

Giteaに存在する重大な認可不備の脆弱性CVE-2026-58443により、パブリックリポジトリに限定されたAPIトークンであっても、間接的にプライベートリポジトリへの書き込みやそのActionsワークフローの実行が可能になることが判明しました。 この脆弱性は、ohxorud-dev氏の報告をもとにGHSA-xxj

gbhackers.com

Giteaの重大な脆弱性、パブリック限定トークンでプライベートリポジトリへの書き込みとActionsワークフローの起動が可能に

Giteaの管理者は、重大な認可の脆弱性が発見されたことを受け、システムのアップグレードを強く推奨されています。 Hacking& Cracking この脆弱性により、パブリック限定のAPIトークンを使ってプライベートなプルリクエストのブランチを変更でき、さらにはGitea Actionsのワークフローを起動

helpnetsecurity.com

Chatto:プライバシーを核心に据えたオープンソース版チームメッセンジャー

グループチャットを商用プラットフォームから切り離したいと考えるチームにとって、セルフホスト型の選択肢は着実に増えています。Chattoの開発者がコードをオープンソースライセンスで公開し、誰でも自前のハードウェア上で動かせるバイナリを配布したことで、このソフトウェアもその仲間入りを果たしました。Chat

helpnetsecurity.com

FastNetMonがNetomicsでサードパーティBGPルックアップを不要に

FastNetMonは、ライブルーティングデータ、レジストリ情報、RPKI検証、ルーティング履歴、AI支援クエリを単一のアプリケーションに統合した、セルフホスト型BGPルーティングインテリジェンスプラットフォーム「Netomics」を発表しました。 インターネットサービスプロバイダー(ISP)、クラウ