タグ: パストラバーサル

cyberpress.org

CISA、VMware vCenterのパストラバーサル脆弱性が実際に悪用されていると警告

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、VMware vCenterの重大な脆弱性を既知の悪用済み脆弱性(KEV)カタログに追加し、攻撃者が実環境でこの脆弱性を積極的に悪用していると警告しました。 CVE-2026-59310として追跡されているこの脆弱性は、Broadcomが提供するVMwar

cyberpress.org

ゼロクリックで悪用可能なZoomの脆弱性、会議参加者だけで操作なしにデバイスを乗っ取り可能に

Zoomは、悪意のある会議参加者がリモートでコードを実行したり、他の参加者のクライアントをクラッシュさせたり、機密ファイルにアクセスしたりできる可能性がある4件のセキュリティ脆弱性を修正しました。 最も深刻な問題であるCVE-2026-53413は、この脆弱性を発見した研究チームA Securityによって「Zoom

gbhackers.com

Zoomのゼロクリック「Zoomsday」欠陥、他ユーザー端末での参加者によるコード実行を許す

Zoomは、ミーティング参加者を重大な攻撃にさらす恐れのある4件の脆弱性に対処するセキュリティアップデートをリリースしました。この中には「Zoomsday」と名付けられたゼロクリックのリモートコード実行の欠陥も含まれています。クラウドセキュリティサービス 最も深刻な問題はCVE-2026-53413として追跡されてお

securityweek.com

Zoom、ゼロクリックでコード実行が可能な脆弱性にパッチを適用

Zoomは火曜日、同社製品に存在する4件の脆弱性に対するパッチの展開を発表しました。その中には、ゼロクリックでのリモートコード実行(RCE)を許してしまう深刻な欠陥も含まれています。 Zoomのクライアントは対応するすべてのプラットフォームで影響を受け、うち3件のセキュリティ上の欠陥は、独自プロトコルを使用する注釈(

gbhackers.com

Apple、プライベートクラウドコンピュートにパストラバーサルの欠陥、攻撃者がrootとしてファイルを書き込み可能に

セキュリティ研究者のDrinor Selmanaj氏は、Appleの「Private Cloud Compute(PCC)」に存在するパストラバーサル脆弱性(CVE-2026-20685)を公表しました。この脆弱性を悪用すると、特権を持つネットワーク攻撃者がノードのブート時に、攻撃者が制御するファイルをrootとして

cyberpress.org

Giteaの重大な脆弱性、設定ファイルやトークン、サーバーのシークレットが流出する恐れ

Giteaに存在する重大な脆弱性(CVE-2026-59774として追跡)により、認証を受けていないリモート攻撃者が脆弱なサーバー上の任意のファイルを読み取り、さらにはリモートコード実行(RCE)へとエスカレーションできる可能性があります。 GHSA-6v53-hr58-556rで開示されたこの欠陥は、Giteaのバ

gbhackers.com

Giteaに重大な脆弱性、認証なしでサーバーファイル読み取りとコード実行が可能に

Giteaにおいて重大な脆弱性が確認され、認証を受けていないリモート攻撃者が脆弱なサーバー上の任意のファイルを読み取り、さらにはリモートコード実行(RCE)にまでエスカレートできる可能性があることが判明しました。 この脆弱性はCVE-2026-59774およびGHSA-6v53-hr58-556rとして追跡されており