Zammadの重大な脆弱性、PoCエクスプロイトが公開 セッション乗っ取りとリモートコード実行が可能に
認証不要でセッション情報が漏えいし、セッション乗っ取りからリモートコード実行(RCE)へと連鎖するZammadの脆弱性「CVE-2026-102489」について、概念実証(PoC)エクスプロイトが公開されました。 今回の公開は、オランダの脆弱性開示機関DIVD(Dutch Institute for Vulnerab
認証不要でセッション情報が漏えいし、セッション乗っ取りからリモートコード実行(RCE)へと連鎖するZammadの脆弱性「CVE-2026-102489」について、概念実証(PoC)エクスプロイトが公開されました。 今回の公開は、オランダの脆弱性開示機関DIVD(Dutch Institute for Vulnerab
米国務省は、中国国籍の張宇(Zhang Yu)容疑者に関する情報提供者に対し、最大1000万ドルの報奨金を支払うと発表しました。張容疑者は、米国のCOVID-19研究やMicrosoft Exchangeサーバーに対し、国家の指示に基づくサイバー攻撃を行った疑いが持たれています。 報奨金プログラム「Rewards
Pwn2Own Ireland 2026の2日目、セキュリティ研究者らは45件の固有のゼロデイ脆弱性を悪用し、賞金総額232,500ドルを獲得しました。 この日の最大の注目は、Samsungのフラッグシップ機Galaxy S26が3度ハッキングされたことです。成功したのは、KAIST Hacking LabのK
SonicWallは、インターネットに公開されているアプライアンスで、またもやCVSS深刻度10の脆弱性を公表しました。同じ製品で認証前の別の脆弱性がゼロデイとして悪用されてから、わずか数カ月後のことです。 SonicWa
世界トップクラスのエシカルハッカーたちが、10月6日にアイルランドのコーク市で開幕したイベントに集結しました。最新の「Pwn2Own Ireland」では、すでに数十件のゼロデイ脆弱性が見つかっています。 このハッキングコンテストでは、各チームが未知の脆弱性をどれだけ多く発見できるかを競います。 Zero
NetScalerの管理者は、2件の重大なゼロデイ脆弱性への厳格な対応を終えたばかりですが、再び緊急のアップグレードを迫られています。CitrixはCVE-2026-88779を正式に公表しました。この深刻な脆弱性は、すでに高度に標的を絞ったサイバー攻撃で悪用されていることが確認されています。しか
Pwn2Own Ireland 2026の初日、セキュリティ研究者らがSamsung Galaxy S26を2度ハッキングしました。32件のゼロデイ脆弱性を悪用し、賞金は合計38万8,500ドルに達しました。 Pwn2Own Ireland 2026では、参加者が7つのカテゴリの製品を標的にします。対象は、スマートフ
Citrixは、実際に悪用が確認されているゼロデイ脆弱性に対する新たなパッチを公開しました。悪用が確認されている別の2件のゼロデイ脆弱性にパッチを公開してから、わずか数日後のことです。先の2件と同様に、今回の脆弱性もCitrix NetScaler Application Delivery Co
著名なアナリストの1人は、PeopleSoftの利用企業に対し、Environment Management HubとIntegration Brokerを公開インターネットから切り離すよう勧めています。
Citrix NetScalerのゼロデイが悪用、OpenAIのエージェント群がHugging Faceを攻撃、国防総省で300万人規模の情報漏えい、ShinyHunters首謀者が逮捕、AnthropicのMCPに脆弱性など GBHackersのサイバーセキュリティニュースレターへようこそ。今週は、20
すべての記事を読み込みました