ディスクロージャー直後に悪用された、GitLabの重大な脆弱性
攻撃側の脅威アクターは、GitLabの重大度の脆弱性が公開されてからわずか2日ほどで悪用を開始していたと、攻撃対象領域管理企業のWatchTowrが警告しています。 CVE-2026-19478(CVSSスコア9.4)として追跡されているこのコードインジェクションの欠陥は8月17日にパッチが提供され、GitLabはこ
攻撃側の脅威アクターは、GitLabの重大度の脆弱性が公開されてからわずか2日ほどで悪用を開始していたと、攻撃対象領域管理企業のWatchTowrが警告しています。 CVE-2026-19478(CVSSスコア9.4)として追跡されているこのコードインジェクションの欠陥は8月17日にパッチが提供され、GitLabはこ
Apple macOSで最近修正されたセキュリティ脆弱性が、攻撃者によって実際に悪用され、認証を回避してroot権限を取得し、クリプトマイナーをインストールするために使われていることが分かりました。オランダの国家サイバーセキュリティセンター(NCSC)が警告しています。 CVE-2026-65400
N-ableは、同社のリモート監視管理(RMM)製品「N-central」のユーザーを標的に実際に悪用されていた脆弱性に対し、パッチをリリースしました。 CVE-2026-18577として追跡されているこの脆弱性は、認証バイパスの問題であり、N-centralのバージョン2026.3.1.7より前のバージョンでアカウ
F5 NGINXの重大なヒープバッファオーバーフロー脆弱性(CVE-2026-42945)は、公開からわずか3日で実際の悪用に発展し、ほとんどの組織がパッチを適用する時間を確保する前に、脅威アクターはすでにインターネット公開サーバーを標的にしています。 「NGINX Rift」と呼ばれるCVE-2026-42945は
出典: Alamy Stock Photo経由MTP高度に洗練された脅威アクターがCisco Catalyst Software-Defined Wide Area Network (SD-WAN)コントローラーの重大な脆弱性を悪用しています。Rapid7がCiscoの市場をリードするネットワーク管理ソリューションの認
脅威研究ディレクター2026年5月11日、GitHubはアドバイザリーGHSA-6rmh-7xcm-cpxjを公開し、CVE-2026-44338として追跡されているPraisonAI(約7,100のGitHubスターを持つオープンソースのマルチエージェントオーケストレーションフレームワーク)向けの脆弱性を発表しました
ハッカーたちは、人気のあるオープンソースのタスクスケジューリングプラットフォームである Qinglong の 2 つの深刻な認証バイパス脆弱性を積極的に悪用しています。 これらの欠陥により、攻撃者は任意のコードを実行でき、リソース消費型の暗号採掘マルウェアを脆弱なサーバーに展開できます。 Qinglong は自己ホス
攻撃者がサーバーを完全に制御できるようにするNginx UIの重大な脆弱性が野生で悪用されています。 Nginx UI (nginx-ui)はNginx Webサーバーのウェブベースの管理インターフェースです。GitHubで11,000個の星を持ち、数十万のデプロイを管理するために使用される可能性があります。 このソ
オープンソースのPythonノートブックプラットフォームMarimoで新たに発見されたリモートコード実行(RCE)の脆弱性が、公開後10時間以内に悪用されました。これは2026年における脅威アクターの高度化と速度の向上を強調しています。 当初GHSA-2679-6mx9-h9xcとして追跡されていたこの重大な脆弱性
オープンソースのPythonノートブックプラットフォームMarimoの重大なリモートコード実行(RCE)脆弱性が、公開後10時間以内に積極的に悪用されました。 この欠陥は最初GHSA-2679-6mx9-h9xcとして追跡され、その後CVE-2026-39987として割り当てられ、重大なCVSSスコア9.3を持ちま
すべての記事を読み込みました