タグ: ゼロデイ脆弱性

cyberpress.org

Zammadの重大な脆弱性、PoCエクスプロイトが公開 セッション乗っ取りとリモートコード実行が可能に

認証不要でセッション情報が漏えいし、セッション乗っ取りからリモートコード実行(RCE)へと連鎖するZammadの脆弱性「CVE-2026-102489」について、概念実証(PoC)エクスプロイトが公開されました。 今回の公開は、オランダの脆弱性開示機関DIVD(Dutch Institute for Vulnerab

cyberpress.org

米国、COVID-19研究の窃取に関与した中国人ハッカーに1000万ドルの懸賞金

米国務省は、中国国籍の張宇(Zhang Yu)容疑者に関する情報提供者に対し、最大1000万ドルの報奨金を支払うと発表しました。張容疑者は、米国のCOVID-19研究やMicrosoft Exchangeサーバーに対し、国家の指示に基づくサイバー攻撃を行った疑いが持たれています。 報奨金プログラム「Rewards

infosecurity-magazine.com

Pwn2Own、初日に32件のゼロデイ脆弱性を発見

世界トップクラスのエシカルハッカーたちが、10月6日にアイルランドのコーク市で開幕したイベントに集結しました。最新の「Pwn2Own Ireland」では、すでに数十件のゼロデイ脆弱性が見つかっています。 このハッキングコンテストでは、各チームが未知の脆弱性をどれだけ多く発見できるかを競います。 Zero