91件のSpring関連CVEがサプライチェーン全体で20万9,000超のソフトウェアコンポーネントに影響
Broadcomは、Spring Frameworkおよび関連プロジェクトに影響する91件の共通脆弱性識別子(CVE)を公開しました。これによりソフトウェアサプライチェーンの修復対応が発生し、Sonatypeの試算では20万9,569件のソフトウェアコンポーネントに影響が及ぶとされています。 重大な脆弱性アラート 8
Broadcomは、Spring Frameworkおよび関連プロジェクトに影響する91件の共通脆弱性識別子(CVE)を公開しました。これによりソフトウェアサプライチェーンの修復対応が発生し、Sonatypeの試算では20万9,569件のソフトウェアコンポーネントに影響が及ぶとされています。 重大な脆弱性アラート 8
eSecurity Planet のコンテンツおよび製品推奨は編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら Microsoft Entra IDに存在する最大深刻度の脆弱性により、未認証の攻撃者がリモートでコードを実行できる状態にな
Microsoftは、Microsoft Entra IDに存在する深刻なリモートコード実行(RCE)脆弱性を公表しました。この脆弱性はCVE-2026-69836として識別されており、未認証の攻撃者が任意のコードをリモートで実行できるおそれがあります。Hacking& Cracking 2026年8月20日
Microsoftは、Microsoft Entra IDに影響を及ぼすリモートコード実行(RCE)の重大な脆弱性を公表しました。この脆弱性はCVE-2026-69836として追跡されています。 2026年8月20日に公開されたこの脆弱性は、信頼できないデータのデシリアライゼーションに起因するもので、権限を持たない攻
Splunkは、複数のアプリケーションやアドオンにまたがる17件の脆弱性に対応するセキュリティ強化アップデートを公開しました。この中には、Splunk MCP Serverアプリにおける深刻なリモートコード実行(RCE)の欠陥も含まれています。SecurityProducts & Services これらの脆
Splunkは、5つのアプリおよびアドオンに対するセキュリティ修正をリリースしました。今回の修正では、同社のMCP Serverアプリに存在する重大なリモートコード実行の欠陥に加え、Splunk AI Toolkitにおける広範な権限管理、認可、デシリアライゼーション、データ露出に関する脆弱性に対応しています。 8月
新たに公開されたユニバーサルデシリアライゼーションガジェットチェーンは、たった一つの安全でないMarshal.load操作が、Ruby 4.0.6においてリモートコマンド実行につながることを示しています。 このチェーンは、報告によればRuby 3.3までさかのぼるバージョンでも変更なしに動作するとされており、信頼でき
SECURITY-3911およびCVE-2026-70426として追跡されているクリティカルなJenkinsの脆弱性により、悪意のあるJenkinsエージェントやAgent/Connect権限を持つ攻撃者がコードを実行できる可能性があります。Jenkinsコントローラー上でのコード実行が可能になるおそれがあります。
米国のサイバーセキュリティ機関CISAは、脅威アクターがJetBrains TeamCityで最近パッチが適用されたばかりの脆弱性の悪用を開始したと警告しています。 継続的インテグレーション・継続的デリバリー(CI/CD)プラットフォームであるTeamCityは、ソフトウェアのビルドとデプロイを自動化するもので、企業
攻撃者がBonitaサーバーに1件のWebリクエストを送信すると、誰にも到達されないはずだった内部APIの中に入り込んでしまいます。しかもそのリクエストは認証なしで届きます。 そこから攻撃者はホスト上でコードを実行できます。Bonita BPMは銀行、保険会社、政府機関において融資審査、保険金請求、従
すべての記事を読み込みました