タグ: デシリアライズ

cyberpress.org

Veeam Backup & Replicationに脆弱性、攻撃者による悪意あるスクリプトの実行が可能に

Veeamは2026年10月6日、Backup & Replicationのビルド12.3.2.4934をリリースしました。このアップデートでは、重大なリモートコード実行(RCE)の脆弱性や、攻撃者が管理者のブラウザ上でスクリプトを実行できる反射型クロスサイトスクリプティング(XSS)の脆弱性など、計4件の脆

cyberpress.org

IBM、Langflowの重大な脆弱性を修正 リモートコード実行の恐れ

IBMは、Langflow OSSに影響する25件の脆弱性を公表しました。そのうち2件は、認証なしでリモートコード実行が可能になる重大な欠陥です。2026年10月2日付のセキュリティ情報は、バージョン1.0.0から1.12.2までが影響を受けるとしており、バージョン1.12.3へのアップグレードを推奨しています。 L

cyberpress.org

Octopus Serverの脆弱性、認証済み攻撃者が悪意あるJSONで任意のコードを実行可能に

Octopus Deployは、Octopus Serverに深刻度「高」の脆弱性が存在することを明らかにしました。認証済みの攻撃者が、脆弱な環境やプロジェクトに細工したJSONコンテンツを送信することで、任意のコードを実行できるおそれがあります。 この脆弱性は「CVE-2026-101169」として管理されており、

cyberpress.org

企業向けJavaの脆弱性、Bonita BPMとApache OFBizで認証前RCEを許す

新たに開示された12件の脆弱性は、4つの企業向けJavaプラットフォームに影響を及ぼしており、その中には認証前に悪用可能な4件の欠陥とサンドボックス脱出の欠陥が含まれています。 Black Hat 2026で発表されたこの調査によると、ルーター、サーブレットディスパッチャー、SSOハンドラー、デシリアライザー、テンプ

cyberpress.org

NVIDIA NeMoの重大な脆弱性、OSコマンドインジェクションを可能に

NVIDIAは、大規模言語モデルやAIアプリケーションの構築・展開に広く使用されているオープンソースプラットフォーム「NeMo Framework」において、深刻度の高い脆弱性を3件開示しました。 2026年6月16日に公開され、2026年6月12日に更新されたセキュリティ情報では、すべてのユーザーにバージョン2.7