Spring GraphQLに深刻なデシリアライゼーションの欠陥、リモートコード実行の恐れ
Spring for GraphQLに存在する深刻な安全でないデシリアライゼーションの脆弱性(CVE-2026-59285として追跡)は、特定の条件下で対象アプリケーションにおけるリモートコード実行を可能にする可能性があります。 この脆弱性は、Broadcomが8月20日に公開したセキュリティリリースで明らかになりま
Spring for GraphQLに存在する深刻な安全でないデシリアライゼーションの脆弱性(CVE-2026-59285として追跡)は、特定の条件下で対象アプリケーションにおけるリモートコード実行を可能にする可能性があります。 この脆弱性は、Broadcomが8月20日に公開したセキュリティリリースで明らかになりま
ハッカーたちが、Microsoft SharePointの深刻な脆弱性CVE-2026-50522を積極的に悪用し、マシンキーを窃取して、対象サーバーがパッチ適用された後もアクセスを維持できるようにしていることが判明しました。 Microsoftはこのセキュリティ問題を、リモートの攻撃者が認証なしにネットワーク経由で
米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)は水曜日、Microsoft SharePoint Serverに存在する深刻度の高い脆弱性が脅威アクターによって悪用されていると発表しました。 この脆弱性は信頼できないデータのデシリアライゼーションに関する不具合であり、認証済みの攻撃者が脆弱なShare
Jenkinsにおけるデシリアライゼーションの深刻な脆弱性が、脅威アクターによって現在積極的に悪用されています。2026年6月15日の早朝時点で、ハニーポットのテレメトリが実際の攻撃試行を捕捉しています。 Defusedによると、CVE-2026-53435はJenkins 2.567以前、およびJenkins LT
Microsoft SharePointで新たに公開された脆弱性により、認証済みの攻撃者がネットワーク越しに任意のコードをリモートで実行できるようになり、ドキュメント管理や社内コラボレーションにオンプレミスのSharePoint展開を利用する企業に深刻なリスクをもたらしています。 MicrosoftのSecurity
研究者によると、侵害された環境でハッカーがリモート監視などのツールを使用している...
watchTowrによると、CitrixのSession Recording M...
Sysdig脅威リサーチチーム 2025年12月3日、ReactチームはReac...
ネットワーク防御担当者は、現在積極的に悪用されているWindows Server...
CVSSスコア10.0のFortraのGoAnywhere Managed Fi...