Veeam Backup & Replicationに脆弱性、攻撃者による悪意あるスクリプトの実行が可能に
Veeamは2026年10月6日、Backup & Replicationのビルド12.3.2.4934をリリースしました。このアップデートでは、重大なリモートコード実行(RCE)の脆弱性や、攻撃者が管理者のブラウザ上でスクリプトを実行できる反射型クロスサイトスクリプティング(XSS)の脆弱性など、計4件の脆
Veeamは2026年10月6日、Backup & Replicationのビルド12.3.2.4934をリリースしました。このアップデートでは、重大なリモートコード実行(RCE)の脆弱性や、攻撃者が管理者のブラウザ上でスクリプトを実行できる反射型クロスサイトスクリプティング(XSS)の脆弱性など、計4件の脆
Veeamは、低権限ユーザーが Veeam Backup Server 上でリモートコードを実行できる重大な脆弱性に対処するセキュリティアップデートを公開しました。 この脆弱性は CVE-2025-64393 として識別され、CVSS v4.0 のスコアは 9.4 です。2026年10月6日にリリースされた Veea
IBMは、Langflow OSSに影響する25件の脆弱性を公表しました。そのうち2件は、認証なしでリモートコード実行が可能になる重大な欠陥です。2026年10月2日付のセキュリティ情報は、バージョン1.0.0から1.12.2までが影響を受けるとしており、バージョン1.12.3へのアップグレードを推奨しています。 L
Octopus Deployは、Octopus Serverに重大度「高」の脆弱性が存在すると発表しました。プロジェクトまたは環境の編集権限を持つ認証済みユーザーが、Octopus Serverプロセス内で任意のコードを実行できる恐れがあります。CVE脆弱性データベース この脆弱性は「CVE-2026-101169」
Octopus Deployは、Octopus Serverに深刻度「高」の脆弱性が存在することを明らかにしました。認証済みの攻撃者が、脆弱な環境やプロジェクトに細工したJSONコンテンツを送信することで、任意のコードを実行できるおそれがあります。 この脆弱性は「CVE-2026-101169」として管理されており、
SolarWindsは、未認証の攻撃者が対象環境を侵害しうる2件の重大なリモートコード実行脆弱性に対応するため、Observability Self-Hosted 2026.2.3をリリースしました。 これらの脆弱性はCVE-2026-28324およびCVE-2026-28325として追跡されており、CVSS深刻度ス
Telerik UI for ASP.NET AJAXで新たに公表された一連の脆弱性は、未認証のAES-CBCパディングオラクルをリモートコード実行(RCE)へと発展させることが可能です。この問題は、脆弱なウェブアプリケーション上で悪用される恐れがあります。 この問題はTelerik UI for ASP.NET A
新たに開示された12件の脆弱性は、4つの企業向けJavaプラットフォームに影響を及ぼしており、その中には認証前に悪用可能な4件の欠陥とサンドボックス脱出の欠陥が含まれています。 Black Hat 2026で発表されたこの調査によると、ルーター、サーブレットディスパッチャー、SSOハンドラー、デシリアライザー、テンプ
はじめに Microsoft SharePoint Serverは、企業のコラボレーションおよびコンテンツ管理プラットフォームとして最も広く導入されている製品の一つであり、ビジネス上重要な文書やワークフロー、組織データを一元管理するリポジトリとして機能しています
NVIDIAは、大規模言語モデルやAIアプリケーションの構築・展開に広く使用されているオープンソースプラットフォーム「NeMo Framework」において、深刻度の高い脆弱性を3件開示しました。 2026年6月16日に公開され、2026年6月12日に更新されたセキュリティ情報では、すべてのユーザーにバージョン2.7
すべての記事を読み込みました