タグ: デシリアライゼーション脆弱性

cyberpress.org

Spring GraphQLに深刻なデシリアライゼーションの欠陥、リモートコード実行の恐れ

Spring for GraphQLに存在する深刻な安全でないデシリアライゼーションの脆弱性(CVE-2026-59285として追跡)は、特定の条件下で対象アプリケーションにおけるリモートコード実行を可能にする可能性があります。 この脆弱性は、Broadcomが8月20日に公開したセキュリティリリースで明らかになりま

bleepingcomputer.com

SharePointの深刻なRCE脆弱性が悪用され、マシンキーが窃取される

ハッカーたちが、Microsoft SharePointの深刻な脆弱性CVE-2026-50522を積極的に悪用し、マシンキーを窃取して、対象サーバーがパッチ適用された後もアクセスを維持できるようにしていることが判明しました。 Microsoftはこのセキュリティ問題を、リモートの攻撃者が認証なしにネットワーク経由で

securityweek.com

CISA、実際に悪用されているMicrosoft SharePointの脆弱性について警告

米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)は水曜日、Microsoft SharePoint Serverに存在する深刻度の高い脆弱性が脅威アクターによって悪用されていると発表しました。 この脆弱性は信頼できないデータのデシリアライゼーションに関する不具合であり、認証済みの攻撃者が脆弱なShare

cyberpress.org

MicrosoftSharePointの脆弱性がリモートコード実行攻撃を可能にする

Microsoft SharePointで新たに公開された脆弱性により、認証済みの攻撃者がネットワーク越しに任意のコードをリモートで実行できるようになり、ドキュメント管理や社内コラボレーションにオンプレミスのSharePoint展開を利用する企業に深刻なリスクをもたらしています。 MicrosoftのSecurity