N-ableのN-centralに重大な欠陥、未認証のまま事前認証リモートコード実行が可能に
N-ableは、同社のリモート監視・管理(RMM)プラットフォーム「N-central」に存在する重大な脆弱性に対し、緊急のセキュリティアップデートを公開しました。この脆弱性を悪用すると、未認証の攻撃者がログインすることなく脆弱なサーバー上でコードを実行できてしまいます。 CVE-2026-86218として追跡されて
N-ableは、同社のリモート監視・管理(RMM)プラットフォーム「N-central」に存在する重大な脆弱性に対し、緊急のセキュリティアップデートを公開しました。この脆弱性を悪用すると、未認証の攻撃者がログインすることなく脆弱なサーバー上でコードを実行できてしまいます。 CVE-2026-86218として追跡されて
セルフホスト型Gitサービス「Gogs」に重大な脆弱性が見つかりました。認証済みの攻撃者が組織の作成時にパストラバーサルを悪用することで、サーバー上でコマンドを実行できる可能性があります。 この脆弱性はCVE-2026-52813として追跡されており、Aikidoのセキュリティ研究者であるJorian Woltjer
eSecurity Planet の内容および製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳しくはこちら GitLabの脆弱性により、インターネットに公開されているセルフホスト型インスタンスが危険にさらされています
攻撃者は認証情報もユーザーの操作も必要とせずこの脆弱性を悪用でき、セルフホスト型のコードリポジトリでサプライチェーン攻撃を引き起こす恐れがあります。 GitLabは、未認証の攻撃者がコードリポジトリ内部を不正に改ざんしたり
エグゼクティブサマリー Metabaseは、未認証のまま悪用可能な最大深刻度のSQLインジェクション脆弱性を公表しました。この脆弱性はゼロデイとして実際に悪用されています。GHSA-vwf4-m7j8-wcjfとして追跡されており、CVSSスコアは10.0です。
人気のオープンソース分析プラットフォームMetabaseに存在する、認証不要で悪用可能な最高深刻度のSQLインジェクションのゼロデイ脆弱性が実際の攻撃で悪用されていることが判明しました。この脆弱性を突かれると、攻撃者は管理者権限を奪取し、侵害されたインスタンスに接続されているすべてのデータベースの認証情報を窃取できて
Giteaに存在する重大な認可不備の脆弱性CVE-2026-58443により、パブリックリポジトリに限定されたAPIトークンであっても、間接的にプライベートリポジトリへの書き込みやそのActionsワークフローの実行が可能になることが判明しました。 この脆弱性は、ohxorud-dev氏の報告をもとにGHSA-xxj
Giteaの管理者は、重大な認可の脆弱性が発見されたことを受け、システムのアップグレードを強く推奨されています。 Hacking& Cracking この脆弱性により、パブリック限定のAPIトークンを使ってプライベートなプルリクエストのブランチを変更でき、さらにはGitea Actionsのワークフローを起動
グループチャットを商用プラットフォームから切り離したいと考えるチームにとって、セルフホスト型の選択肢は着実に増えています。Chattoの開発者がコードをオープンソースライセンスで公開し、誰でも自前のハードウェア上で動かせるバイナリを配布したことで、このソフトウェアもその仲間入りを果たしました。Chat
FastNetMonは、ライブルーティングデータ、レジストリ情報、RPKI検証、ルーティング履歴、AI支援クエリを単一のアプリケーションに統合した、セルフホスト型BGPルーティングインテリジェンスプラットフォーム「Netomics」を発表しました。 インターネットサービスプロバイダー(ISP)、クラウ
すべての記事を読み込みました