Jira管理者権限の奪取につながる Atlassian の重大な脆弱性、PoCエクスプロイトが公開
セルフホスト型の Atlassian 製品8種に影響する任意ファイルアクセスの重大な脆弱性「CVE-2026-21589」について、PoC(概念実証)のエクスプロイトチェーンが公開されました。 研究結果によると、Atlassian Crowd と連携した環境では、攻撃者がアプリケーションの認証情報を平文で盗み出し、そ
セルフホスト型の Atlassian 製品8種に影響する任意ファイルアクセスの重大な脆弱性「CVE-2026-21589」について、PoC(概念実証)のエクスプロイトチェーンが公開されました。 研究結果によると、Atlassian Crowd と連携した環境では、攻撃者がアプリケーションの認証情報を平文で盗み出し、そ
Atlassianは、自社管理型のDataAlly製品に存在する重大な任意ファイルアクセスの脆弱性(CVE-2026-21589)を修正するパッチを公開しました。その1日後、watchTowrの研究者が脆弱性の技術的な解説を公開してから数時間後には、攻撃者がこの脆弱性を悪用しようとする動きが確認されて
CVSSスコア9.3の脆弱性により、認証されていない攻撃者が本来アクセスできない範囲のファイルにアクセスできます。Atlassianは直ちにパッチを適用するよう呼びかけています。 Atlassianのデータセンター向けソフ
Dellは、同社のSystem Update(DSU)ツールに存在するパストラバーサルの脆弱性「CVE-2026-86360」を修正しました。深刻度は「クリティカル」です。認証されていないリモートの攻撃者がこの脆弱性を悪用すると、root権限でコードを実行できる可能性があります。同じリリースでは、深刻度が「高」の脆弱
Dellは、Dell System Update(DSU)に存在する脆弱性(CVE-2026-86360)について、利用者にパッチの適用を呼びかけています。この脆弱性を悪用されると、認証されていないリモートの攻撃者が、root権限で任意のコードを実行できる可能性があります。 DSUは、企業のIT管理者がDell P
Atlassianは、任意のファイルアクセスに関わる深刻な脆弱性を公表しました。この脆弱性はJira Software Data CenterとConfluence Data Centerに影響します。 「CVE-2026-21589」として追跡されているこの脆弱性は、CVSSスコアが9.3です。認証されていない攻撃
Atlassianは、Jira Data CenterおよびConfluence Data Centerの未パッチの全バージョンに影響する、任意ファイルアクセスの重大な脆弱性を公表しました。 この脆弱性はCVE-2026-21589として追跡されており、CVSSスコアは9.3です。認証されていない攻撃者が、影響を受け
Dellは、System Update(DSU)コマンドラインインターフェース(CLI)展開ツールに存在する重大な脆弱性について、できるだけ早くパッチを適用するよう顧客に呼びかけました。 DSUは、企業のIT管理者がPowerEdgeエンタープライズサーバー基盤上のLinuxおよびWindowsシステムに、BIOS、
セキュリティ研究者は、攻撃者が認証情報や保存されたメール、接続された他のシステムにアクセスできるおそれがあると警告しています。 Fortinetは木曜日、FortiMailに存在する重大なパストラバーサル(ディレクトリトラバーサル)の脆弱性について警告を発しました。この脆弱性はすでに実際の攻撃で悪用
セキュリティ
すべての記事を読み込みました