タグ: パッチ

gbhackers.com

WordPressが最先端のAIツールで脆弱性を悪用前に検出

WordPressプロジェクトは、世界で最も広く使われているコンテンツ管理システムにおいて、脆弱性の特定・優先順位付け・修正・公開のプロセスを改善するため、協調的なセキュリティプログラムを開始しました。セキュリティシステムの導入 この取り組みは「Core Security Initiative」と呼ばれ、過去1年間で

cybersecuritydive.com

PaperCut、脅威アクターが連鎖脆弱性を悪用したことを受け緊急パッチを公開

この印刷管理ソフトウェアメーカーは、2023年にも高等教育機関の顧客を狙った一連の攻撃に直面していました。 PaperCutは金曜日、同社の印刷管理ソフトウェアに存在する複数の重大な脆弱性に対処するため、緊急パッチを公開しました。  同社はセキュリティアドバイザリで、複数の顧客が実際に攻撃

meterpreter.org

PaperCutが緊急パッチを再発行、悪用されたRCEチェーンをリリース2で修正

PaperCut NGおよびMF向けの緊急パッチをリリースしてからわずか19時間後、同社は代替版の準備を余儀なくされました。研究者たちが当初の対策を回避する複数の方法を発見し、さらに新たな認証バイパスの亜種も特定したためです。PaperCutはその後、緊急パッチ「Release 2」を発行し、すで

meterpreter.org

Atsign NoPortsの脆弱性、任意のatSignにSSHアクセスを許してしまう問題

ポートを開放しないリモートアクセスシステムは、攻撃対象領域を縮小することを目的としています。しかし、認可チェックにおけるたった一つの不備が、リスクをアプリケーション層に押し戻してしまうことがあります。UltraViolet Cyberの研究者は、Atsign NoPortsプラットフォームのssh

esecurityplanet.com

Samsung Smart Switchに4件の脆弱性、機密データが危険にさらされる恐れ バージョンを確認しよう

eSecurity Planet のコンテンツと製品の推奨は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら Samsungは、Android向けSmart Switchアプリに存在する4件の脆弱性を修正しました。これらの脆弱

bleepingcomputer.com

SAP Commerce Cloudの最大深刻度の脆弱性、パッチ公開直後から攻撃対象に

脅威インテリジェンス企業Defusedによると、3日前に修正されたばかりのSAP Commerce Cloudの深刻度最大のリモートコード実行(RCE)脆弱性が、すでに攻撃の標的になっているとのことです。 Commerce Cloud(旧SAP Hybris)は、世界的な有名ブランドや大手小売業者のオンラインストアで