タグ: デシリアライズ

cyberpress.org

企業向けJavaの脆弱性、Bonita BPMとApache OFBizで認証前RCEを許す

新たに開示された12件の脆弱性は、4つの企業向けJavaプラットフォームに影響を及ぼしており、その中には認証前に悪用可能な4件の欠陥とサンドボックス脱出の欠陥が含まれています。 Black Hat 2026で発表されたこの調査によると、ルーター、サーブレットディスパッチャー、SSOハンドラー、デシリアライザー、テンプ

cyberpress.org

NVIDIA NeMoの重大な脆弱性、OSコマンドインジェクションを可能に

NVIDIAは、大規模言語モデルやAIアプリケーションの構築・展開に広く使用されているオープンソースプラットフォーム「NeMo Framework」において、深刻度の高い脆弱性を3件開示しました。 2026年6月16日に公開され、2026年6月12日に更新されたセキュリティ情報では、すべてのユーザーにバージョン2.7

darkreading.com

マイクロソフト、SharePointに帯域外パッチを緊急リリース

出典:Tada Images / Shutterstockマイクロソフトは、SharePoint Serverにおけるリモートコード実行の脆弱性に対する帯域外パッチをリリースした。この脆弱性は、認証済みの攻撃者であれば管理者権限やその他の高度な権限を必要とせず、悪用できる可能性がある。マイクロソフトはこの脆弱性をCVE