SolarWindsのObservabilityに欠陥、認証なしで攻撃者がリモートコード実行可能に
SolarWindsは、2件の重大なリモートコード実行(RCE)脆弱性に対処するため、SolarWinds Observability Self-Hosted version 2026.2.3をリリースしました。脆弱性データベースアクセス これらの脆弱性により、特定の設定下で公開されているデプロイメントが、認証されて
SolarWindsは、2件の重大なリモートコード実行(RCE)脆弱性に対処するため、SolarWinds Observability Self-Hosted version 2026.2.3をリリースしました。脆弱性データベースアクセス これらの脆弱性により、特定の設定下で公開されているデプロイメントが、認証されて
Microsoftは、Entra IDに存在する深刻なリモートコード実行の脆弱性(CVE-2026-69836)を修正しました。この脆弱性は実際の攻撃で悪用されたと報告されています。 Entra IDは、旧称Azure Active Directoryとして知られるMicrosoftのクラウドIDサ
Jenkinsに存在する深刻な脆弱性CVE-2026-70426により、攻撃者がプラットフォームのRemotingライブラリ内のデシリアライズ保護を回避し、Jenkinsコントローラー上で任意のコードを実行できる可能性があることが分かりました。Hacking& Cracking SECURITY-3911とし
Splunk Secure Gatewayにおいて、CVSSスコア8.8(High)のCVE-2026-20251として追跡されるリモートコード実行(RCE)の重大な脆弱性が公開されました。 この欠陥により、低権限の認証済みユーザーが管理者アクセスなしに、Splunkホスト上で任意のオペレーティングシステムコマンドを