タグ: ゼロデイ対応

gbhackers.com

重大なN-Able PassPortal拡張機能の欠陥、攻撃者にパスワード保管庫への完全アクセスを許す

セキュリティ研究者は、N-ableのPassPortalブラウザ拡張機能に存在する重大な脆弱性を明らかにしました。この脆弱性を悪用すれば、悪意のあるWebサイトや埋め込まれたiframeが認証情報を取得し、ユーザーのパスワード保管庫を乗っ取ることが可能でした。サイバーツールでデータを保護 この脆弱性はCVE-2026

cyberpress.org

Nginx-UIの脆弱性が積極的に悪用され、サーバーの完全乗っ取りが可能に

Nginxウェブサーバーを管理するための人気のあるオープンソースインターフェースであるnginx-uiの致命的なセキュリティ脆弱性が、ハッカーによって積極的に悪用され、脆弱なシステムに対する完全なリモートコントロールを獲得しています。 CVE-2026-33032として追跡されており、最大CVSS スコア9.8を持つ